Deze week op de frontpagina’s: de regering-Trump ontzegt buitenlandse gebruikers de toegang tot de twee krachtigste AI-modellen van Anthropic. Niet om economische overwegingen dit keer, maar vanwege een potentieel veiligheidslek. De radicale ingreep bewijst nogmaals de terechte vrees dat cybercriminelen in staat zijn om een overheid, een bedrijf, een maatschappij te ontwrichten of zelfs ‘on hold’ te zetten.
Cybercrime wordt massaproductie
Het bewijst tegelijk dat cybercriminaliteit lang geen IT-issue meer is, het is een strategisch verhaal, een verhaal over continuïteit, over reputatie, over beslissingen nemen onder immense druk. Voor bedrijven en organisaties is het meer dan NIS 2 implementeren en compliant zijn met regelgeving om een boete te voorkomen. Cybercriminaliteit raakt onze bedrijven in de kern van hun (voort)bestaan.Dus vormen we weerwerk samen met een rist partners, zoals Febelfin, het Centrum voor Cybersecurity, de federale politie, het nationaal crisiscentrum …
Vraag is hoe we ons kunnen verdedigen. Let op het woord. ‘Verdedigen’ gaat dieper dan louter beschermen, want dat laatste lijkt wel wishful thinking als je bijvoorbeeld ziet op welke massale schaal onlinefraude toeneemt: volgens de FOD Economie is onlinefraude vandaag goed voor bijna 85% van alle gevallen van cybercriminaliteit die in 2023 werden geregistreerd (Onlinefraude: preventie in de vorm van concrete reflexen). Wat mij daarbij vooral zorgen baart, is de toenemende professionalisering van de fraudeurs. Het gaat niet meer over sporadische overduidelijke, makkelijk te herkennen gevallen van oplichting. Maar over professionals die observeren, analyseren, imiteren en manipuleren.
De criminaliteit organiseert zich als een bedrijf met een verdienmodel, met klanten en partners, met een marketingplan en omzetdoelstellingen. Hun slachtoffers zijn deel van een economische, criminele markt waarbij cybercrime niet langer vakmanschap is, maar massaproductie op wereldschaal met AI als hefboom.
In de tegenaanval
Recent nog op ons Strategisch comité stelde Catherine De Bolle, voormalig hoofd van Europol, de situatie op scherp. Het verschil wordt niet gemaakt in technologie alleen. Wie zich vandaag wil verdedigen moet zijn vraagstelling bijsturen:
- Niet: Zijn we beschermd? Wel: Hoe snel zien we het als het misgaat?
- Niet: Wie is verantwoordelijk? Wel: Wie beslist binnen de eerste 30 minuten?
- Niet: Hebben we een plan? Wel: Hebben we het plan ooit getest?
Met onze BE PREPARED-campagne sensibiliseert het VBO bedrijven om de dingen anders te doen. Om cybercrime te behandelen als een boardroomthema, niet uitsluitend als een IT-probleem. Om te investeren in detectie en snelheid en niet alleen in preventieve bescherming. Weerbare bedrijven begrijpen dat hun medewerkers geen zwakte zijn, maar hun eerste verdedigingslijn.
Publiek-private samenwerking
De realiteit mag ons niet verlammen. En met ‘ons’ bedoel ik alle stakeholders. De tegenaanval is immers een gedeelde publiek-private verantwoordelijkheid. Bedrijven hebben nood aan voorspelbaarheid en rechtszekerheid over ‘wie wat doet’ en ‘hoe’. We moeten vermijden dat overheden ‘top-down’-maatregelen nemen, zonder voorafgaand overleg met de economische actoren. Coherentie en consistentie zijn daarbij cruciaal.
Sneller zien, sneller beslissen, sneller handelen. Cyberaanvallen zijn vandaag onvermijdelijk. Maar u laten verrassen … dat is een keuze die u niet wilt maken.
