Het antwoord: AI-systemen kunnen binnen enkele minuten veiligheidsfouten in software opsporen die jarenlang onopgemerkt bleven. Voor ondernemers betekent dit dat de tijd om te reageren op een lek krimpt van dagen naar uren, en straks naar minuten.
Wat er aan de hand is
Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat AI-systemen steeds vaker worden ingezet om kwetsbaarheden in computerprogramma’s te vinden. Waar hackers vroeger dagen nodig hadden om een fout te misbruiken, is dat nu nog uren, en volgens NCSC-directeur Matthijs van Amelsfort zal dat straks minuten worden. De AI-systemen worden nooit moe en werken sneller dan een mens. Ze kunnen fouten ontdekken in software die al twintig jaar oud is, zonder dat iemand die ooit eerder had gevonden. Dat blijkt uit een demonstratie van cybersecuritybedrijf Hadrian, dat met een goedkoop AI-programma van OpenAI een overheidswebsite kon hacken en wachtwoorden kon downloaden. De totale aanval kostte slechts tien euro. Dimitri van Zantvliet, voorzitter van het CISO Platform, noemt de situatie urgent maar niet paniekerig.
Wat dit betekent
Voor het MKB is de boodschap helder: de dreiging neemt toe, maar de oplossing wordt ook toegankelijker. Vroeger was het vinden van veiligheidslekken werk voor dure specialisten die handmatig code doornamen. Nu kunnen AI-tools dat werk sneller en goedkoper doen. Dat betekent dat ook kleinere bedrijven zonder eigen securityteam zelf kwetsbaarheden kunnen opsporen. Tegelijkertijd worden dezelfde tools gebruikt door kwaadwillenden. De tijd tussen het ontdekken van een lek en een daadwerkelijke aanval wordt steeds korter. Waar je vroeger dagen had om een fout te repareren, heb je nu nog uren. Voor bedrijven die geen continue monitoring hebben, wordt dat een risico.
Hoe je dit kunt toepassen
Als je een webshop runt met maatwerksoftware. Je hoeft geen security-expert in dienst te hebben om je systemen te controleren. Overweeg om een AI-tool in te zetten die je programmeercode scant op bekende kwetsbaarheden. Je zou kunnen beginnen met een gratis of goedkope AI-assistent die je vraagt naar specifieke fouten in jouw code, zoals SQL-injecties of zwakke authenticatie. Een mogelijkheid is om dit maandelijks te doen, of vaker als je veel wijzigingen doorvoert.
Als je een team aanstuurt dat zelf software ontwikkelt. Je kunt het controleren van code op veiligheidsfouten onderdeel maken van het ontwikkelproces. Een optie is om AI-tools te gebruiken die automatisch meelezen met nieuwe code en direct waarschuwen als er een risico is. Dat scheelt tijd en voorkomt dat fouten pas in een later stadium worden ontdekt. Overweeg om je ontwikkelaars te vragen of ze al werken met AI-ondersteunde code-review.
Als je als eenpitter of klein bedrijf geen IT-afdeling hebt. Je kunt zelf eenvoudige stappen zetten. Een mogelijkheid is om een AI-tool te vragen je website of bedrijfssoftware te controleren op veelvoorkomende zwakke plekken. Je hoeft geen technische achtergrond te hebben; de tool legt vaak uit wat het probleem is en hoe je het kunt oplossen. Begin met een kleine test, bijvoorbeeld op een pagina die niet essentieel is, om te zien wat de tool oplevert.
Als je in de zorg of een andere sector met strenge regels werkt. Veiligheid is hier extra belangrijk vanwege privacygevoelige gegevens. Je zou kunnen overwegen om periodiek een AI-scan uit te voeren op systemen die persoonsgegevens verwerken. Een optie is om dit te combineren met een bestaande security-audit, zodat je sneller kunt reageren op nieuwe dreigingen. Overleg met je leverancier of zij AI-ondersteunde controles aanbieden.
De praktische toepassing hangt af van jouw situatie, maar de kern is: wacht niet tot een hacker een fout vindt. Gebruik dezelfde AI-tools om zelf voor te zijn.
Bron: Nos (https://nos.nl/l/2615399)