Het antwoord: AI-systemen kunnen nu razendsnel veiligheidslekken in software opsporen, waardoor kwetsbaarheden die jarenlang onopgemerkt bleven binnen uren worden gevonden. Voor MKB-ondernemers betekent dit dat de tijd om te reageren op een ontdekt lek krimpt van dagen naar minuten, zonder dat je een duur hackteam hoeft in te huren.
Wat er aan de hand is
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat AI-systemen in staat zijn om ernstige veiligheidsproblemen in computerprogramma’s te ontdekken, zoals fouten waarmee hackers computers kunnen platleggen of toegang krijgen tot gevoelige data. Matthijs van Amelsfort, directeur van het NCSC, stelt dat de tijd tussen het ontdekken van een fout en het misbruik ervan door aanvallers steeds korter wordt: van dagen naar uren, en straks minuten. Dit blijkt uit een demonstratie van cybersecuritybedrijf Hadrian, dat met een goedkoop AI-programma van OpenAI een overheidswebsite wist te hacken en wachtwoorden kon downloaden. De urgentie wordt bevestigd door Dimitri van Zantvliet, voorzitter van het CISO Platform, die zegt dat er geen paniek is maar dat versnelling noodzakelijk is om oude fouten te repareren voordat ze worden misbruikt.
Wat dit betekent
Voor het MKB is de impact concreet: waar grote bedrijven eigen securityteams hebben, kunnen kleinere ondernemers nu zelf met AI-tools kwetsbaarheden in hun eigen software opsporen. De drempel om te testen op veiligheidslekken wordt lager, omdat AI-systemen sneller werken dan een mens en nooit moe worden. Tegelijkertijd neemt de druk toe: als een AI-systeem een fout in jouw software vindt, kan een aanvaller die binnen enkele uren misbruiken. Dit geldt voor webshops, ledenportalen, klantensystemen en andere online toepassingen die vaak jarenlang ongewijzigd blijven. Het betekent dat je niet alleen moet weten of je software veilig is, maar ook dat je een plan moet hebben om snel te kunnen repareren.
Hoe je dit kunt toepassen
Als je een webshop runt met maatwerksoftware of een bekend platform zoals Magento of WooCommerce: overweeg om een AI-tool in te zetten die je programmeercode scant op veelvoorkomende fouten, zoals SQL-injecties of onveilige bestandstoegang. Je zou kunnen beginnen met een eenvoudige prompt aan een AI-assistent waarin je vraagt of er bekende kwetsbaarheden in jouw versie van het platform zitten. Een optie is om eenmalig een externe partij in te schakelen die met AI een pentest uitvoert, zodat je een rapport krijgt van de zwakke plekken zonder dat je zelf technisch onderlegd hoeft te zijn.
Als je een team aanstuurt dat zelf software ontwikkelt of beheert: een mogelijkheid is om AI-gebaseerde codeanalyse op te nemen in je ontwikkelproces. Je zou kunnen afspreken dat elke nieuwe stukje code eerst door een AI-tool wordt gecontroleerd voordat het online gaat. Dit kost weinig tijd en voorkomt dat fouten jarenlang onopgemerkt blijven. Overweeg om je ontwikkelaars een uurtje per week te laten experimenteren met AI-tools die specifiek zijn getraind op het vinden van beveiligingslekken.
Als je werkt met een standaard pakket zoals een CRM of boekhoudsysteem in de cloud: een optie is om periodiek te controleren of er updates beschikbaar zijn en deze direct te installeren. De praktische toepassing hangt af van jouw situatie, maar je zou kunnen overwegen om een eenvoudige scan uit te voeren met een AI-tool die controleert of jouw systeem nog wordt ondersteund en of er bekende kwetsbaarheden zijn. Vraag je leverancier of zij AI inzetten om hun eigen software te testen.
Als je een website of portaal hebt waar klanten inloggen: overweeg om een AI-tool te vragen of jouw inlogpagina veilig is tegen veelvoorkomende aanvallen zoals brute force of session hijacking. Je zou kunnen beginnen met een simpele test: laat een AI-assistent een lijst maken van de meest kritieke onderdelen van je site en controleer of die zijn beveiligd met tweefactorauthenticatie of een firewall. Een mogelijkheid is om een gratis online scan uit te voeren die AI gebruikt om kwetsbaarheden te detecteren.
Bron: Nos