Het antwoord: AI-systemen kunnen binnen enkele uren veiligheidslekken in software vinden die jarenlang onopgemerkt bleven. Voor ondernemers betekent dit dat de tijd om te reageren op een dreiging krimpt van dagen naar minuten.
Wat er aan de hand is
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat AI-programma’s in staat zijn om snel en automatisch ernstige veiligheidsproblemen in computerprogramma’s op te sporen. Volgens NCSC-directeur Matthijs van Amelsfort duurde het vroeger dagen voordat een aanvaller een fout misbruikte, maar nu is dat teruggebracht tot uren. “Dat zal minuten worden”, zegt hij. De waarschuwing wordt ondersteund door Dimitri van Zantvliet, voorzitter van de beroepsvereniging voor security officers (CISO Platform). Hij stelt dat er geen paniek is, maar dat de urgentie hoog is. Een concreet voorbeeld komt van cybersecuritybedrijf Hadrian. Het bedrijf toonde aan dat het met een goedkoop AI-programma van OpenAI de overheid kon hacken. Het systeem vond een fout in de programmeercode van een overheidswebsite, waarmee de hacker toegang kreeg tot bestanden met wachtwoorden. De totale aanval kostte ongeveer 10 euro.
Wat dit betekent
Deze ontwikkeling raakt elk bedrijf dat software gebruikt of ontwikkelt. AI-systemen worden nooit moe en werken sneller dan een mens, waardoor ze kwetsbaarheden kunnen vinden in systemen die al twintig jaar oud zijn. Voor het MKB is de impact groot: waar grote organisaties vaak een eigen securityteam hebben, moeten kleinere bedrijven zelf maatregelen nemen. De tijd om te reageren op een ontdekt lek wordt steeds korter. Wat vroeger dagen duurde, is nu uren en wordt binnenkort minuten. Dit betekent dat ondernemers niet kunnen wachten tot een probleem zich voordoet, maar proactief moeten handelen.
Hoe je dit kunt toepassen
Als je een webshop runt en gebruikmaakt van een standaard platform zoals Shopify of WooCommerce, overweeg dan om regelmatig een geautomatiseerde kwetsbaarheidsscan uit te voeren. Je zou kunnen kijken naar betaalbare AI-tools die je code of configuratie controleren op bekende fouten. Een optie is om een externe partij in te schakelen die dit voor je doet, zoals Hadrian of vergelijkbare diensten. Het kost weinig tijd en kan voorkomen dat een hacker toegang krijgt tot klantgegevens of betalingssystemen.
Als je een team aanstuurt en zelf software ontwikkelt, is het verstandig om AI-gebaseerde code-analysetools op te nemen in je ontwikkelproces. Je zou kunnen overwegen om een tool te gebruiken die automatisch elke nieuwe code controleert op veiligheidslekken voordat deze wordt gepubliceerd. Dit werkt sneller dan handmatige controles en kan fouten vinden die een mens over het hoofd ziet. Een mogelijkheid is om te starten met een gratis of goedkope AI-tool en deze later uit te breiden.
Als je in de zorg werkt en gevoelige patiëntgegevens verwerkt, is het essentieel om je systemen regelmatig te laten controleren. Overweeg om een gespecialiseerd bedrijf in te schakelen dat AI inzet om kwetsbaarheden op te sporen. Je zou kunnen vragen naar een rapport waarin staat welke fouten zijn gevonden en hoe snel deze zijn opgelost. Dit is niet alleen een kwestie van veiligheid, maar ook van wetgeving rondom privacy.
Als je een klein kantoor runt zonder eigen IT-afdeling, kun je overwegen om een eenvoudige scan uit te voeren met een online tool. Een optie is om een AI-programma te vragen naar bekende kwetsbaarheden in de software die je gebruikt. Je zou kunnen beginnen met het controleren van je website of bedrijfsapplicatie. Het kost weinig moeite en kan je behoeden voor een dure hack.
Als je in de logistiek werkt en afhankelijk bent van supply chain-software, is het belangrijk om te weten of je leveranciers hun systemen up-to-date houden. Je zou kunnen overwegen om in contracten op te nemen dat zij regelmatig AI-gebaseerde veiligheidsscans uitvoeren. Een mogelijkheid is om zelf een test uit te voeren op de software die je gebruikt, om te zien of er bekende lekken zijn. Dit geeft je inzicht in de risico’s en helpt bij het nemen van maatregelen.
Bron: Nos (https://nos.nl/l/2615399)