De angst dat AI banen overneemt, is voor cybersecurity-experts vooralsnog ongegrond. Sterker nog, de vraag naar deze specialisten neemt juist toe, mede door de opkomst van AI.

Wat er aan de hand is

Volgens Bright blijkt uit recente cijfers dat het aantal vacatures voor cybersecurity-professionals stijgt, terwijl AI-modellen zoals Mythos van Anthropic steeds beter worden in het opsporen van kwetsbaarheden. Dit lijkt tegenstrijdig, maar is het niet. AI kan wel patronen herkennen en simpele dreigingen signaleren, maar mist het contextuele inzicht en de creativiteit van een menselijke expert. Bovendien creëert AI zelf nieuwe aanvalsvectoren: hackers gebruiken AI om geavanceerdere aanvallen te ontwikkelen, wat de noodzaak voor menselijke verdedigers alleen maar vergroot.

Wat dit betekent

Voor MKB-ondernemers betekent dit dat de concurrentie om cybersecurity-talent nog heviger wordt. Grote bedrijven kunnen hogere salarissen bieden, maar kleinere organisaties hebben andere troeven: flexibiliteit, korte lijnen en de kans om écht impact te maken. Tegelijkertijd wordt het voor bedrijven steeds riskanter om cybersecurity te verwaarlozen, omdat AI-gedreven aanvallen ook kleinere doelwitten treffen. De boodschap is helder: investeren in cybersecurity is geen optie meer, maar een noodzaak. En dat begint bij het aantrekken of ontwikkelen van de juiste mensen.

Hoe je dit kunt toepassen

Als je een klein team hebt zonder eigen cybersecurity-expert. Overweeg om een managed security service provider (MSSP) in te schakelen. Dit is een externe partij die jouw beveiliging beheert. Je profiteert van expertise zonder dat je iemand in vaste dienst hoeft te nemen. Veel MSSP’s bieden schaalbare pakketten die betaalbaar zijn voor het MKB. Je zou kunnen beginnen met een eenmalige security-audit om de grootste risico’s in kaart te brengen.

Als je een IT-medewerker hebt die zich wil specialiseren. Moedig bijscholing aan op het gebied van AI en cybersecurity. Er zijn online cursussen en certificeringen die zich richten op AI-gedreven dreigingen, zoals van SANS of Coursera. Een mogelijkheid is om een budget vrij te maken voor een certificeringstraject. Je medewerker leert niet alleen bestaande systemen beveiligen, maar ook anticiperen op nieuwe, AI-gestuurde aanvalsmethoden.

Als je een webshop of online dienst runt met klantgegevens. Overweeg om een pentest (penetratietest) te laten uitvoeren door een extern bureau. Dit is een gesimuleerde aanval op je systemen. De resultaten geven een concreet beeld van kwetsbaarheden. Je kunt dit jaarlijks doen, of vaker als je veel verandert aan je infrastructuur. De investering weegt op tegen de kosten van een datalek, zeker met de strengere AVG-boetes.

Als je samenwerkt met freelancers of externe ontwikkelaars. Zorg dat cybersecurity onderdeel is van je inkoopvoorwaarden. Vraag naar hun beveiligingspraktijken en of ze ervaring hebben met AI-tools. Een optie is om een standaard security-vragenlijst op te stellen die je bij elke nieuwe samenwerking gebruikt. Dit kost weinig tijd, maar voorkomt dat je onbedoeld een zwakke schakel in je keten introduceert.

Als je een groeiend bedrijf bent en nadenkt over een eerste security-hire. Overweeg om niet direct een senior expert aan te trekken, maar een junior met potentieel. Combineer dit met een mentorprogramma of externe coaching. Je zou kunnen starten met een stagiair van een hbo- of universitaire cybersecurity-opleiding. Die brengt actuele kennis mee en kan onder begeleiding veel waarde toevoegen, tegen lagere kosten.

Bron: Bright