'Phishing blijft veruit de grootste dreiging'
In dit artikel:
Anne Karine Hafkamp, commercieel eindverantwoordelijke voor de Benelux bij cybersecuritybedrijf mnemonic, is dit jaar voor het eerst jurylid bij de Computable Awards. Als econoom raakte ze gefascineerd door de snelheid waarmee technologie organisaties en markten verandert. Ze ziet bij jongere generaties een sterke focus op snel bouwen, testen en verbeteren, bijvoorbeeld door met AI in korte tijd een nieuwe planningstool te ontwikkelen.
Mnemonic helpt vooral grote, internationaal actieve organisaties digitale risico’s in kaart te brengen en te beheersen. Daarbij kijkt het bedrijf naar het volledige IT- en OT-landschap, inclusief risico’s door geopolitieke spanningen en mogelijke verstoringen van vitale voorzieningen. Het wereldwijde security operations center van mnemonic houdt 24 uur per dag toezicht met meer dan honderd medewerkers.
Volgens Hafkamp verandert AI de cybersecurity ingrijpend. Aanvallers kunnen sneller en complexer opereren, maar beveiligingsteams kunnen dankzij AI ook grotere hoeveelheden informatie analyseren en patronen eerder herkennen. De technologie moet volgens haar professionals ondersteunen, niet vervangen. Ze waarschuwt daarnaast dat Europa door strenge privacy- en dataregels soms trager innoveert dan landen als China. De uitdaging is om technologisch ambitieuzer te worden zonder Europese waarden los te laten.
De verschillen in cybersecurityvolwassenheid tussen sectoren zijn groot. Zorginstellingen en gemeenten hebben vaak weinig capaciteit en ingewikkelde organisatiestructuren, terwijl hun afhankelijkheid van technologie toeneemt. Ook veel Nederlandse familiebedrijven zijn ongemerkt uitgegroeid tot internationaal opererende ondernemingen zonder hun beveiliging mee te laten groeien. Vooral fabrieksinstallaties en andere operational technology zijn lange tijd onderschat. Ransomware-incidenten maken duidelijk dat daar extra investeringen en beter opgeleide medewerkers nodig zijn; aan beide kanten is nog een tekort aan personeel.
Hafkamp vindt een vast percentage van de begroting voor cybersecurity niet zinvol. De benodigde investering hangt af van de zichtbaarheid, maatschappelijke rol en risico’s van een organisatie. Het uitgangspunt moet zijn welk risico acceptabel is en welke maatregelen nodig zijn. DDoS-aanvallen op financiële instellingen en overheden zijn de afgelopen drie jaar sterk toegenomen, maar dankzij voorbereidingen blijft de dienstverlening meestal beschikbaar.
De belangrijkste toegangspoort voor aanvallers blijft phishing en social engineering. Die aanvallen worden wel steeds geloofwaardiger en verlopen niet alleen meer via e-mail, maar ook via sms, telefoon en andere digitale kanalen. AI helpt aanvallers om beter in te spelen op het moment en de verwachtingen van slachtoffers.
Bij de Computable Awards let Hafkamp vooral op de potentiële waarde van een oplossing voor een actueel probleem. Ze hoopt in de inzendingen de Nederlandse combinatie van ondernemerschap, technologische kennis en innovatieve cybersecurityoplossingen terug te zien.
Vandaag Inside: Wierd Duk over schietpartij in Overasselt: 'Nederland is gewoon een narcostaat'