Het aantal vacatures in cybersecurity neemt toe, ondanks de opkomst van AI. Voor MKB-ondernemers betekent dit dat investeren in menselijke expertise naast AI-tools een strategische keuze is die directe voordelen oplevert voor de beveiliging van hun bedrijf.
Wat er aan de hand is
Waar veel sectoren banen zien verdwijnen door AI, gebeurt het tegenovergestelde in cybersecurity. Volgens Bright nemen vacatures in deze sector juist toe. AI-modellen zoals Mythos van Anthropic zijn weliswaar steeds beter in het opsporen van kwetsbaarheden, maar dat maakt menselijke experts niet overbodig. Sterker nog, de combinatie van AI en menselijke kennis blijkt effectiever dan elk van beide apart.
De reden is simpel: AI kan patronen herkennen en snel grote hoeveelheden data doorzoeken, maar mist context en creativiteit. Een menselijke expert begrijpt de bedrijfsprocessen, kan prioriteiten stellen en weet welke risico’s echt urgent zijn. Vooral voor het MKB, waar budgetten beperkt zijn, is het vinden van de juiste balans tussen automatisering en menselijke inzet cruciaal.
Wat dit betekent
Voor ondernemers in het MKB betekent deze trend dat cybersecurity geen kwestie is van ‘AI erop zetten en klaar’. De stijging van vacatures wijst op een groeiende vraag naar mensen die AI-tools kunnen interpreteren, configureren en inzetten in de dagelijkse praktijk. Dit heeft directe impact op drie vlakken.
Ten eerste de kosten. Waar een volledig menselijk securityteam voor een klein bedrijf onbetaalbaar is, wordt de combinatie van een AI-tool (vaak vanaf een paar honderd euro per maand) met een parttime consultant (vanaf ongeveer duizend euro per maand) steeds haalbaarder. Ten tweede de effectiviteit. Uit de praktijk blijkt dat AI alleen vaak valse alarmen genereert of subtiele aanvallen mist die een mens wel ziet. Ten derde de wendbaarheid. Een expert kan snel schakelen bij nieuwe dreigingen, terwijl AI-modellen getraind moeten worden op nieuwe data.
Hoe je dit kunt toepassen
Als je een webshop runt met klantgegevens en betaalgegevens, overweeg dan om een AI-tool in te zetten voor het continu scannen van je systemen op bekende kwetsbaarheden. Combineer dit met een maandelijkse check door een externe security-expert. Die expert kan de AI-rapporten beoordelen, prioriteiten stellen en je helpen met het dichten van de belangrijkste gaten. Een mogelijkheid is om een klein retentiebudget vrij te maken, bijvoorbeeld 1500 euro per maand, voor een parttime consultant die ook incidenten kan afhandelen.
Als je een team van vijf tot twintig medewerkers aanstuurt, kun je overwegen om een van je IT-medewerkers te laten bijscholen in cybersecurity. Die persoon kan dan de AI-tool beheren en de eerste lijn van verdediging vormen. Een optie is om een online cursus van een paar maanden te volgen, zoals die van SANS of Coursera, voor een paar honderd euro. De medewerker leert dan niet alleen de tool bedienen, maar ook hoe hij of zij valse alarmen herkent en rapportages opstelt voor het management.
Als je in de zorg of een andere sector met strenge privacyregels werkt, is het verstandig om een gespecialiseerd bureau in te huren voor een risicoanalyse. AI-tools kunnen helpen bij het monitoren van netwerkverkeer, maar de interpretatie van privacywetgeving zoals de AVG blijft mensenwerk. Een mogelijkheid is om een bureau te vragen een halfjaarlijkse audit uit te voeren, waarbij ze de AI-rapporten combineren met een praktijkcheck van je processen. De kosten hiervoor liggen vaak tussen de 2000 en 5000 euro per audit, afhankelijk van de complexiteit.
Als je een klein team hebt zonder IT-afdeling, kun je overwegen om een managed security service provider (MSSP) in te schakelen. Die partij combineert AI-tools met menselijke experts en biedt een totaalpakket aan. Een optie is om te starten met een basispakket voor 500 tot 1000 euro per maand, dat 24/7 monitoring en incident response omvat. Je hoeft dan zelf geen specialist in huis te halen, maar profiteert wel van de combinatie van AI en menselijke kennis.
Bron: Bright