Het antwoord is dat AI-systemen inmiddels zo goed zijn in het vinden van veiligheidslekken in software dat bedrijven en organisaties hun reactietijd drastisch moeten verkorten. Waar het vroeger dagen duurde voordat een ontdekte fout werd misbruikt, is dat nu uren. En volgens experts wordt dat minuten.

Wat er aan de hand is

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat AI-programma’s veiligheidsproblemen in computerprogramma’s kunnen opsporen die jarenlang onopgemerkt bleven. Matthijs van Amelsfort, directeur van het NCSC, zegt dat de reactietijd van bedrijven drastisch moet worden verkort. “Vroeger duurde het dagen voordat een aanvaller een fout misbruikte, nu is dat uren. Dat zal minuten worden.”

Cybersecuritybedrijf Hadrian toonde aan hoe eenvoudig het is. Met een goedkoop AI-programma van OpenAI wist het bedrijf een overheidswebsite te hacken. Het AI-systeem vond een fout in de programmeercode waarmee de hacker toegang kreeg tot bestanden met wachtwoorden. “Er is niets dat me tegenhield”, zegt Rogier Fischer van Hadrian. De totale aanval kostte volgens hem ongeveer 10 euro.

Dimitri van Zantvliet, voorzitter van de beroepsvereniging CISO Platform, bevestigt de urgentie. “Deze ontwikkeling betekent dat er kwetsbaarheden gevonden worden in systemen die al twintig jaar oud zijn. We moeten versnellen, zodat we die fouten oplossen voordat ze misbruikt worden.”

Wat dit betekent

Voor het MKB betekent deze ontwikkeling dat de traditionele aanpak van cybersecurity niet langer volstaat. Vroeger was het vooral een kwestie van eenmalig een beveiligingsaudit doen en daarna hopen dat het goed ging. AI-tools kunnen nu continu en automatisch scannen op kwetsbaarheden, zonder dat een dure hacker of specialist er de hele dag mee bezig is.

De drempel voor kwaadwillenden wordt lager. Waar voorheen geavanceerde kennis nodig was om een lek te vinden, kan een AI-programma dat nu binnen enkele uren. Dit betekent dat ook kleinere bedrijven, die geen groot IT-team hebben, sneller doelwit kunnen worden. Tegelijkertijd biedt dezelfde technologie kansen: MKB’ers kunnen zelf met AI-tools hun software controleren, zonder dure hackers in te huren.

Hoe je dit kunt toepassen

Als je een webshop runt op een standaardplatform zoals Shopify of WooCommerce. Je kunt overwegen om periodiek een AI-tool te vragen je code te controleren op bekende kwetsbaarheden. Een mogelijkheid is om een eenvoudige prompt aan een AI-assistent te geven, zoals: ‘Controleer deze code op SQL-injecties of andere veelvoorkomende fouten.’ Dit geeft je een eerste indicatie of er urgente problemen zijn. Overweeg om dit te doen voordat je een nieuwe update of functionaliteit live zet.

Als je een team aanstuurt zonder eigen security-specialist. Je zou kunnen afspreken dat iemand in het team wekelijks een scan draait met een AI-tool op de belangrijkste bedrijfssystemen. Het kost weinig tijd en geld, maar het kan voorkomen dat een oud lek jarenlang onopgemerkt blijft. Een optie is om de resultaten te delen met een externe partij die gespecialiseerd is in beveiliging, zodat je weet welke fouten prioriteit hebben.

Als je werkt met maatwerksoftware of een eigen applicatie hebt ontwikkeld. Overweeg om een AI-tool te gebruiken om de broncode te doorzoeken op fouten die al jaren in het systeem zitten. Je kunt bijvoorbeeld vragen: ‘Zijn er plekken in deze code waar gebruikersinvoer niet wordt gevalideerd?’ Dit soort vragen kunnen verborgen lekken aan het licht brengen die anders pas bij een hack ontdekt worden.

Als je een klein IT-bedrijf bent dat diensten levert aan andere MKB’ers. Je zou een eenvoudige AI-scan kunnen aanbieden als onderdeel van je dienstverlening. Het is een laagdrempelige manier om klanten te laten zien dat je proactief met beveiliging omgaat. Een mogelijkheid is om een standaardrapport te maken waarin je de gevonden kwetsbaarheden en de urgentie ervan beschrijft.

De praktische toepassing hangt af van jouw situatie, maar de kern is: wacht niet tot een hacker jouw systeem vindt. Gebruik dezelfde technologie die zij inzetten om zelf je zwakke plekken op te sporen.

Bron: Nos (https://nos.nl/l/2615399)