AI en de CISO-strategie voor 2025

29 januari 2025

De digi­ta­li­se­ring van onze maat­schappij kent vele voordelen, maar zorgt er ook voor dat digitale kwets­baar­heden grote nadelige gevolgen kunnen hebben op bedrijven en consu­menten. Een cyber­aanval op één bedrijf of nuts­voor­zie­ning kan ervoor zorgen dat ook andere orga­ni­sa­ties in de problemen komen. Volgens de cijfers van de Federale over­heids­dienst Economie nemen digitale drei­gingen toe en zijn ze ook meer divers. Cyber­cri­mi­nelen richten zich met nieuwe tech­nieken op kwetsbare (edge) systemen, zoals VPN-servers en routers. Niet alleen bedrijfs­ge­ge­vens, maar ook klant- of leve­ran­ciers­ge­ge­vens en intel­lec­tuele eigen­dommen zijn het doelwit. Doordat cyber­cri­mi­nelen steeds vaker AI-tech­no­lo­gieën inzetten, groeien cyber­drei­gingen in omvang en in zwaarte. Het is belang­rijk dat CISO-stra­te­gieën in 2025 gelijke tred houden met deze ontwik­ke­ling. Dit begint met inves­teren in AI-tech­no­lo­gieën om de cyber­be­vei­li­ging te versterken.

Investeer in AI-securitytoepassingen

De wereld­wijde kosten van cyber­cri­mi­na­li­teit zullen naar verwach­ting stijgen tot bijna 24 biljoen dollar in 2027. Orga­ni­sa­ties kunnen het zich dus niet veroor­loven om stil te zitten. Gartner voorspelt dat in 2028 maar liefst een kwart van de bedrijfs­schen­dingen terug te voeren is op misbruik van AI-toepas­singen door zowel externe als kwaad­wil­lende interne actoren. Om hen een stap voor te blijven, moeten bedrijven vuur met vuur bestrijden en hun verde­di­ging bewapenen met AI-tools om bescher­ming te bieden tegen kwaad­aar­dige aanvallen. AI doet dit door gebruik te maken van geavan­ceerde algo­ritmen die bedrei­gingen in realtime detec­teren, voor­spellen en aanpakken met een veel hogere snelheid dan tradi­ti­o­nele methoden. Omdat aanvallen op onder­ne­mingen steeds meer voorkomen en geavan­ceerder worden, is inves­teren in AI om bevei­li­gings­pro­cessen, ‑acti­vi­teiten en ‑verde­di­ging te verbe­teren essen­tieel voor elke CISO-strategie.

Zorg voor veilige AI-gebruik van werknemers

Het is belang­rijk dat CISO’s zich reali­seren dat de huidige tech­no­logie sneller ontwik­kelt dan bestaande data gover­nance frame­works en bevei­li­gings­pro­to­collen. Werk­ne­mers expe­ri­men­teren steeds meer met AI. Een veilige AI-inte­gratie vraagt om een gestruc­tu­reerde aanpak met bevei­li­gings­pro­to­collen die in alle processen zijn ingebouwd en duide­lijke richt­lijnen voor geac­cep­teerd AI-gebruik. Om dit te bereiken moet een CISO een effectief trai­nings­plan voor mede­wer­kers opstellen, zodat zij begrijpen dat zij een belang­rijke rol spelen bij het veilig houden van organisatiegegevens.

Pak quantum computing-uitdagingen nu aan

Tot slot is het essen­tieel dat CISO-stra­te­gieën verder reiken dan 2025. Dus: imple­men­teer dit jaar tech­no­lo­gieën en processen waar het bedrijf de komende jaren baat bij heeft. Een goed voorbeeld hiervan is de verwachte opkomst van quantum computing. De huidige cryp­to­grafie metho­do­logie zal onver­mij­de­lijk worden ‘ontkracht’ als kwantum op grote schaal beschik­baar wordt. Kwan­tum­ge­schikte bedrei­gingen zullen toenemen naarmate de tech­no­logie toegan­ke­lijker wordt. We hebben nu al aanwij­zingen dat bedrei­gings­ac­toren gebruik maken van ‘’sla het nu op, kraak het later’- stra­te­gieën. Dit houdt in dat versleu­telde gegevens worden verzameld en door­ge­geven, om te worden ontsleu­teld zodra kwan­tum­tech­no­logie in de komende jaren levens­vat­baar wordt. Hoewel quantum computing dus klinkt als een probleem in de toekomst, is het belang­rijk om het te beschouwen als een huidig bevei­li­gings­pro­bleem. CISO’s moeten nauw samen­werken met cloud­pro­vi­ders en kijken naar hun post-quantum dien­sten­aanbod. Op deze manier kunnen ze gegevens en oplos­singen dusdanig bevei­ligen dat ze over vijf jaar moeilijk te kraken zijn.

Pin It on Pinterest

Share This