Het tempo van cyberaanvallen versnelt razendsnel doordat criminelen AI inzetten om kwetsbaarheden op te sporen. Waar het vroeger dagen duurde voordat een ontdekte fout werd misbruikt, is dat nu teruggebracht tot uren en dreigt het minuten te worden. Voor ondernemers betekent dit dat de traditionele manier van beveiligen – een update installeren wanneer je eraan denkt – niet langer volstaat.

Wat er aan de hand is

Het Nationaal Cyber Security Centrum (NCSC) waarschuwt dat AI-systemen in staat zijn om automatisch en razendsnel veiligheidslekken in computerprogramma’s te vinden. Directeur Matthijs van Amelsfort stelt dat de tijd tussen het ontdekken van een fout en het misbruik ervan krimpt van dagen naar uren, en straks naar minuten. Dit blijkt uit een demonstratie van cybersecuritybedrijf Hadrian, dat met een goedkoop AI-programma van OpenAI een overheidswebsite wist te hacken en toegang kreeg tot een database met wachtwoorden. Volgens Dimitri van Zantvliet, voorzitter van de beroepsvereniging CISO Platform, worden er nu kwetsbaarheden gevonden in systemen die al twintig jaar oud zijn. De urgentie is hoog, maar er is volgens hem geen paniek.

Wat dit betekent

Deze ontwikkeling raakt elk bedrijf dat digitale systemen gebruikt, van een webshop tot een administratiekantoor. Waar grote organisaties vaak een eigen securityteam hebben, is het MKB kwetsbaarder omdat het minder snel kan reageren. De dreiging is niet langer dat een hacker handmatig op zoek gaat naar een zwakke plek. AI doet dat werk nu continu, op grote schaal en zonder pauze. Een fout in een oud stukje software dat je allang vergeten bent, kan binnen enkele uren worden misbruikt. De boodschap van het NCSC is helder: bedrijven moeten hun beveiligingsprocessen drastisch versnellen, anders lopen ze achter de feiten aan.

Hoe je dit kunt toepassen

Als je een webshop runt met een standaard platform zoals Shopify of WooCommerce. Je bent afhankelijk van de beveiliging van dat platform, maar dat betekent niet dat je niets kunt doen. Overweeg om een geautomatiseerde kwetsbaarheidsscan in te stellen die dagelijks controleert of er nieuwe updates beschikbaar zijn. Je zou ook een eenmalige externe audit kunnen laten uitvoeren door een partij zoals Hadrian of een vergelijkbare dienst, om te zien of er oude, vergeten onderdelen in je systeem zitten die een risico vormen.

Als je een team aanstuurt en verantwoordelijk bent voor de IT van je bedrijf. De belangrijkste stap is het verkorten van de reactietijd. Waar je eerder een week de tijd nam om een beveiligingsupdate te testen en uit te rollen, moet dat nu binnen 24 uur. Een mogelijkheid is om een ‘patch-dag’ in te stellen: een vast moment per week waarop alle systemen worden bijgewerkt. Overweeg ook om een meldingssysteem in te richten dat je direct waarschuwt bij een bekende kwetsbaarheid in software die jij gebruikt.

Als je in de zorg of een andere sector met gevoelige gegevens werkt. De impact van een hack is hier groter, omdat persoonsgegevens op het spel staan. Een optie is om een apart, geïsoleerd netwerk te creëren voor de meest kritieke systemen, zodat een eventuele aanval niet meteen alle data bereikt. Je zou kunnen overwegen om een gespecialiseerd MKB-securitypakket aan te schaffen dat automatisch kwetsbaarheden scant en prioriteert, zodat je weet welke fout het eerst opgelost moet worden.

Als je zelf geen IT-expert in huis hebt. Schakel een managed service provider (MSP) in die gespecialiseerd is in beveiliging voor het MKB. Die partij kan continu monitoren of er nieuwe kwetsbaarheden zijn en direct actie ondernemen. Vraag bij de keuze expliciet of zij AI-tools inzetten voor het opsporen van fouten, want dat wordt de nieuwe standaard. De kosten wegen op tegen de schade van een geslaagde aanval.

Bron: Nos