AI biedt enorme kansen voor cybersecurity, maar vergroot tegelijkertijd ook het dreigingslandschap. De belangrijkste gevaren zijn:
1. Geavanceerdere phishingaanvallen
Cybercriminelen gebruiken AI om zeer overtuigende phishingmails, WhatsApp-berichten en LinkedIn-berichten te genereren.
Een medewerker ontvangt een perfect geschreven e-mail die lijkt te komen van de CEO met een verzoek om een betaling uit te voeren.
2. Deepfakes en identiteitsfraude
AI kan stemmen, video's en afbeeldingen realistisch nabootsen.
Een financieel directeur wordt telefonisch benaderd door een stem die exact klinkt als die van de algemeen directeur en geeft opdracht een grote betaling te doen.
3. Snellere ontwikkeling van malware
AI helpt aanvallers bij het schrijven, verbeteren en aanpassen van malware.
4. Grootschalige social engineering
AI kan enorme hoeveelheden openbare data analyseren en profielen opbouwen van medewerkers.
5. Dataverlies via generatieve AI
Medewerkers kunnen onbewust vertrouwelijke informatie invoeren in publieke AI-systemen.
Een medewerker plakt een vertrouwelijk contract in een AI-chat om een samenvatting te laten maken.
6. Aanvallen worden goedkoper en schaalbaarder
Waar vroeger gespecialiseerde kennis nodig was, kan AI veel werk automatiseren.
7. AI-systemen zelf worden doelwit
Bedrijven die AI inzetten krijgen nieuwe aanvalsvectoren.
8. Moeilijkere detectie van dreigingen
AI maakt aanvallen menselijker en minder voorspelbaar.
De tegenkant: AI als verdedigingsmiddel
Gelukkig wordt AI ook ingezet voor:
Wat betekent dit voor directies?
Voor een algemeen directeur en andere einbeslissers zijn de grootste strategische risico's:
De organisaties die het meest kwetsbaar zijn, zijn niet per se degenen met de minste technologie, maar degenen die AI snel introduceren zonder duidelijke governance, beveiligingsrichtlijnen en bewustwording bij medewerkers.
Organisaties kunnen zich beschermen door AI niet alleen als technologisch vraagstuk te zien, maar als een combinatie van mensen, processen en technologie.
Maak medewerkers weerbaar
De mens blijft de belangrijkste verdedigingslinie!
Maatregelen:
Bescherm tegen CEO-fraude en deepfakes
Deepfakes worden steeds overtuigender.
Vertrouw niet uitsluitend op stem of video.
Stel een AI-beleid op
Veel organisaties hebben inmiddels een cybersecuritybeleid, maar nog geen AI-beleid.
Leg vast:
Verboden invoer in publieke AI-systemen:
***
Versterk identiteits- en toegangsbeheer
Aanvallers richten zich steeds vaker op accounts en accountgegevens zoals login-namen en wachtwoorden
Belangrijke maatregelen:
Microsoft Business Premium in combinatie met een CNE Service Level Agreement (waarin systemen permanent worden gemonitord) is nodig om bovenstaande te verwezenlijken.
Bedrijvenweg 16
1424 PX De Kwakel
BTW: NL808876272B01
KVK: 33285810 Amsterdam
IBAN: NL18ABNA0561029806
ACM: 943723
ISO: ISC 528