Het antwoord: AI-systemen kunnen binnen enkele uren veiligheidslekken in software vinden waar mensen jaren overheen kijken. Voor MKB’ers betekent dit dat je eigen websites, webshops of bedrijfssoftware kwetsbaarder zijn dan je denkt, maar ook dat je zelf met betaalbare AI-tools kunt controleren of jouw systemen veilig zijn.
Wat er aan de hand is
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat AI-systemen in staat zijn om ernstige veiligheidsproblemen in computerprogramma’s te ontdekken, sneller dan een mens en zonder moe te worden. Matthijs van Amelsfort, directeur van het NCSC, zegt dat bedrijven en organisaties ‘supersnel moeten kunnen reageren’. Vroeger duurde het dagen voordat een aanvaller een ontdekte fout misbruikte, nu is dat uren, en dat wordt volgens hem minuten. Dimitri van Zantvliet, voorzitter van het CISO Platform (de beroepsvereniging voor security officers), bevestigt de urgentie: er worden kwetsbaarheden gevonden in systemen die al twintig jaar oud zijn. Het cybersecuritybedrijf Hadrian toonde aan hoe het met een goedkoop AI-programma van OpenAI een overheidswebsite kon hacken, inclusief toegang tot wachtwoorden en databases.
Wat dit betekent
Voor MKB’ers is de boodschap concreet: de software die je gebruikt voor je webshop, klantportaal of administratie kan fouten bevatten die er al jaren in zitten, zonder dat iemand het doorhad. Waar grote bedrijven vaak een eigen securityteam hebben, zijn kleinere ondernemers afhankelijk van standaardsoftware of zelfgebouwde websites. Die worden nu net zo goed doelwit. De tijd tussen het ontdekken van een lek en een daadwerkelijke aanval krimpt van dagen naar uren, en straks naar minuten. Dat betekent dat je niet kunt wachten tot je leverancier een update uitrolt; je moet zelf actief controleren of jouw systemen veilig zijn.
Hoe je dit kunt toepassen
Als je een webshop runt op een platform als Shopify, WooCommerce of Magento, dan kun je overwegen om een AI-tool in te zetten die de code van je thema’s en plugins scant op bekende kwetsbaarheden. Veel van deze tools werken via een simpele API: je voert de URL van je site in, en het AI-systeem rapporteert binnen een uur of twee welke fouten er zijn. Een optie is om dit maandelijks te doen, of altijd na het installeren van een nieuwe plugin. Je hoeft geen hacker te zijn om de resultaten te begrijpen; de tool geeft vaak een duidelijke prioritering: rood is direct actie, oranje is plannen.
Als je een team aanstuurt dat zelf software ontwikkelt, bijvoorbeeld een maatwerk CRM-systeem of een klantenportaal, dan kun je AI inzetten in je ontwikkelproces. Laat het AI-systeem de code scannen voordat je een nieuwe versie live zet. Dit kan geïntegreerd worden in je bestaande workflow, bijvoorbeeld via een plugin in je code-omgeving. Het kost weinig tijd en voorkomt dat er maanden later een lek wordt ontdekt. Een mogelijkheid is om een wekelijkse scan in te plannen, zodat je altijd een actueel beeld hebt van de veiligheid.
Als je in de zorg of een andere gereguleerde sector werkt, waar je persoonsgegevens verwerkt, dan is de urgentie nog groter. Je kunt een AI-tool gebruiken om je webapplicatie te testen op toegangscontroles: kan een gebruiker bij bestanden die niet voor hem zijn? Het Hadrian-voorbeeld liet zien dat een AI-systeem binnen enkele minuten een fout vond waarmee wachtwoorden gedownload konden worden. Overweeg om een externe partij in te schakelen die dit voor je doet, of gebruik een zelfbedieningstool die je zelf kunt inzetten zonder technische kennis.
Als je een eenvoudige bedrijfswebsite hebt zonder veel functionaliteit, dan is de kans klein dat er grote lekken in zitten, maar je kunt het eenvoudig checken. Er zijn gratis AI-gedreven scanners die je site in een paar minuten controleren op de meest voorkomende fouten. Een optie is om dit één keer te doen en daarna alleen bij grote wijzigingen. Het geeft rust om te weten dat je geen open deuren hebt staan.
Bron: Nos (https://nos.nl/l/2615399)