Spring naar content

Uitzonderlijke waarschuwing van de overheid over AI

Door de inzet van AI kunnen cyberaanvallen sneller, eenvoudiger en op grotere schaal worden uitgevoerd. Bestuurders en directies dienen nu te handelen op cybersecurity.

Dat is de oproep van De Algemene Inlichtingen- en Veiligheidsdienst (AIVD), de Militaire Inlichtingen- en Veiligheidsdienst (MIVD), het Nationaal Cyber Security Centrum (NCSC), de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV), het Openbaar Ministerie (OM), CIO Rijk en de Nationale Politie. Ze komen gezamenlijk met een indringende waarschuwing over de snel veranderende cyberdreiging. Dat zoveel belangrijke Nederlandse veiligheidsorganisaties gezamenlijk met één boodschap naar buiten treden, onderstreept de ernst en urgentie van de ontwikkeling.

Volgens deze organisaties verandert AI het dreigingslandschap supersnel. AI maakt het voor een bredere groep kwaadwillenden mogelijk om aanvallen uit te voeren. Kwetsbaarheden kunnen veel sneller worden gevonden én uitgebuit, soms voordat organisaties zich bewust zijn van het risico.

Weken worden dagen, dagen worden uren

Een van de meest opvallende waarschuwingen gaat over de snelheid waarmee organisaties moeten reageren. De veiligheidsorganisaties schrijven dat de race tussen het beschikbaar komen van patches en het misbruiken van kwetsbaarheden door AI in een stroomversnelling komt:

“Weken worden namelijk dagen en die dagen worden uren als het aankomt op updaten.”

AI wordt volgens de organisaties nu al gebruikt om aanvalstechnieken te automatiseren, versnellen en efficiënter te maken. Aanvallers kunnen makkelijker malware ontwikkelen, betere phishingmails schrijven en desinformatie op grote schaal personaliseren. Daarvoor zijn niet eens de meest geavanceerde AI-modellen nodig.

Cybersecurity is een bestuurs-en directie onderwerp

De gezamenlijke boodschap richt zich nadrukkelijk niet alleen tot IT-afdelingen en cybersecurityspecialisten. De organisaties stellen dat digitale veiligheid een breed organisatie- en directievraagstuk is.

De zeven organisaties noemen drie concrete acties:

  1. Zorg dat de basis op orde is. Verklein het aanvalsoppervlak, vervang verouderde systemen, zorg voor tijdige beveiligingsupdates en investeer in bewustwording.
  2. Beoordeel opnieuw of de beveiliging nog passend is. Zorg onder meer voor adequaat patchmanagement en bereid de organisatie voor op een daadwerkelijke aanval.
  3. Neem signalen serieus. Volg ontwikkelingen en laat de organisatie adviseren door technische specialisten.

Samen Digitaal Veilig: wacht niet op een incident

De waarschuwing sluit nauw aan bij waar Samen Digitaal Veilig organisaties dagelijks bij ondersteunt. De belangrijkste boodschap voor bedrijven is niet dat zij nu ingewikkelde nieuwe AI-beveiliging moeten aanschaffen. De boodschap is juist dat de basis van cybersecurity aantoonbaar op orde moet zijn en dat de snelheid waarmee maatregelen worden uitgevoerd steeds belangrijker wordt.

De basis op orde brengen is al jaren ons motto. De praktische ondersteuning daarvoor is beschikbaar op ons platform. Het halen van NIS2-SC10-certificering is dus vanaf nu niet echt meer optioneel maar een dringende noodzakelijkheid.

https://samendigitaalveilig.nl/deelnemen/nis2-supply-chain-certificaat/

Interesse in dit onderwerp?

We houden je op de hoogte!