Wat betekent AI voor de cyberveiligheid van je bedrijf?

Als ondernemer wil je je bedrijf beschermen tegen cyberdreigingen. Artificial Intelligence (AI) helpt hierbij, bijvoorbeeld door phishingmails uit je mailbox te halen. Maar cybercriminelen gebruiken AI ook, om je nog beter aan te vallen. Ontdek wat AI betekent voor de cyberveiligheid van je bedrijf.

Bescherm je bedrijf

In onze e-mailserie lees je hoe je omgaat met digitale risico’s.

Abonneer je nu

“Voordat je aan de slag gaat met AI, weet dat AI-tools voor cybersecurity nog volop in ontwikkeling zijn. De kwaliteit wordt steeds beter, maar de tools staan nu nog in de kinderschoenen”, zegt Bjorn Overbeek. Hij is cyberspecialist en mede-eigenaar van Vallem Security Groep, een cybersecuritybedrijf voor het mkb.

De komende jaren komen er steeds meer tools op de markt die je cybersecurity automatiseren

Je bedrijf cyberveilig houden is een belangrijke taak, maar kost tijd. “Het lijkt nu misschien nog ver weg, maar de komende jaren komen er steeds meer tools op de markt, die je cybersecurity automatiseren”, zegt Overbeek. Er zijn al voorbeelden van hoe AI bedrijven cyberveiliger maakt. “Gebruik je bijvoorbeeld een wachtwoordmanager die automatisch veilige wachtwoorden voor je accounts maakt? Dat is AI aan het werk.”

Voordelen

Er zijn verschillende manieren waarop je AI kunt inzetten voor het digitaal beveiligen van je bedrijf.

Automatische phishingdetectie

Een van de beste voorbeelden van AI in cyberveiligheid is phishingdetectie. AI kan elke e-mail automatisch checken en beoordelen op phishing. Zo komen veel schadelijke mails niet in je inbox. “AI kan dit veel sneller dan een mens. Zo worden bedreigingen automatisch opgespoord en aangepakt. Daardoor ben je minder kwetsbaar voor phishing”, legt Overbeek uit.

Veel e-mailservices hebben al ingebouwde AI-spamdetectie. “Bijvoorbeeld Gmail en Outlook gebruiken AI om e-mails te lezen en analyseren voordat ze bij jou terechtkomen. Deze zijn erg goed. Er zijn ook kant-en-klare spamdetectoren die je kunt kopen voor extra bescherming. Die zijn op dit moment nog duur dus ik raad ze kleine ondernemers niet aan.”

Veel ondernemers hebben geen idee hoe ze moeten starten met het verbeteren van cyberveiligheid. Het onderwerp kan overweldigend zijn

Leer van een AI-chatbot

AI kun je ook zien als een soort IT-hulpje of sparringpartner, volgens Overbeek. “Ik hoor vaak van ondernemers dat ze niet weten hoe ze moeten starten met het verbeteren van hun cyberveiligheid. Het onderwerp kan overweldigend zijn, als je er nog niet veel mee bezig bent. Gebruik AI om snel basiskennis te krijgen over elk cyberonderwerp. Vraag een AI-chatbot zoals ChatGPT of Copilot om dingen simpel aan je uit te leggen.”

“Vraag AI hoe je je bedrijf veiliger maakt. Gebruik de antwoorden als startpunt voor je cyberveiligheid”, tipt Overbeek. “Of om goed voorbereid in gesprek te gaan met een IT-beheerder.” Pas wel op: deel nooit privégegevens met een AI-chatbot. Deze gebruikt de data die je invoert om verder van te leren en deelt alles met anderen.

Nadelen

Helaas zitten er ook nadelen aan de ontwikkeling van AI. Er ontstaan nieuwe gevaren én cybercriminelen gebruiken de nieuwe techniek natuurlijk ook.

Handig voor cybercriminelen

Cybercriminelen gebruiken AI ook om hun aanvallen vaker en beter uit te voeren. Alles wat AI vóór jou kan doen, kan het ook tegen je doen. “Terwijl jij AI gebruikt om e-mails veiliger te maken, gebruiken oplichters AI bijvoorbeeld om honderden overtuigende phishingberichten te maken en te versturen”, legt Overbeek uit.

Fouten

AI is zo goed als de data waarmee het wordt getraind. “Als de data onvolledig of verouderd is, kan dit leiden tot fouten”, zegt Overbeek. “Bijvoorbeeld: een bepaald e-mailadres heeft één keer spam gestuurd en vervolgens worden alle e-mails van dat adres gezien als spam.”

Sowieso moet je altijd checken wat AI zegt en doet. Je bent zelf verantwoordelijk voor je data en bedrijfsvoering. “Gebruik AI daarom vooral als hulp, niet als vervanger van al je cybermaatregelen.”

Datalek

AI traint op informatie die jij invoert. “Als je een AI-chatbot privé-informatie geeft over je bedrijf, zoals klantgegevens, dan slaat die dat op. Iedereen kan je informatie weer opvragen bij de AI. Zodra je zulke gegevens invoert heb je een datalek. Denk daarom goed na over welke informatie je aan AI geeft”, waarschuwt Overbeek.

“Kleine ondernemers gaan steeds meer AI-systemen voor hun cyberveiligheid gebruiken. Daarmee groeit ook het risico op datalekken, waarbij gevoelige data op straat komt te liggen”, voorspelt Overbeek. De regels voor het gebruik van AI zijn nog in ontwikkeling. Ben je van plan AI te gebruiken in je bedrijf? Zorg ervoor dat je je houdt aan de Europese privacywetgeving.

Gebruik AI verstandig

AI is een hulpmiddel voor de cyberveiligheid van je bedrijf. “Zie AI als een tool die je verstandig moet gebruiken. AI maakt cybersecurity een stuk toegankelijker, maar is géén waterdichte oplossing voor al je online veiligheid”, zegt Overbeek. “Mijn advies? De wereld van AI verandert razendsnel. Blijf op de hoogte van welke ontwikkelingen er zijn en wat voor jou bruikbaar is. En heb je nog nooit met AI gepraat? Begin klein en stel eens een vraag aan een AI-chatbot zoals ChatGPT of Copilot. Maar gebruik je gezonde verstand bij de antwoorden die zo’n chatbot geeft.”