De overheid waarschuwt organisaties voor de dreiging van AI en stelt dat dit meer bewustwording en ander leiderschap vereist. De Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV), het Nationaal Cyber Security Centrum (NCSC), de Algemene Inlichtingen- en Veiligheidsdienst (AIVD), de Militaire Inlichtingen- en Veiligheidsdienst (MIVD), het Openbaar Ministerie (OM), de Chief Information Officer (CIO) Rijk en de Politie stellen in een gemeenschappelijke verklaring dat bestuurders prioriteit aan cybersecurity moeten geven.
“Stel de juiste middelen beschikbaar, prioriteer cybersecurity en geef experts de ruimte om de weerbaarheid van
Nederland te verhogen”, aldus de oproep. Daarin leggen de overheidsinstanties uit dat AI aanvallers helpt om hun aanvalstechnieken te automatiseren, versnellen of efficiënter te maken. Met behulp van AI blijven aanvallen langer onder de radar en zijn ze sneller uit te voeren. Daarnaast hoeven aanvallers geen gebruik te maken van de meest geavanceerde frontier modellen “Ook met het gebruik van bestaande en makkelijk toegankelijke AI-modellen kunnen dergelijke aanvallen nu al uitgevoerd worden”, aldus de overheidsinstanties.
Om de dreiging van AI tegen te gaan wordt niet gepleit voor technische stappen, maar stappen op het gebied van bewustwording. “Cybersecurity is geen IT-probleem dat ergens in een kelder of datacenter opgelost wordt. Het is een breed organisatievraagstuk, een bestuursvraagstuk en uiteindelijk een maatschappelijk vraagstuk. We zijn zo sterk als onze zwakste schakel; en die zwakste schakel zit vaak niet in de techniek, maar in de bewustwording van het bestuur én de uitvoerders die zich onvoldoende bewust zijn van de cyberdreigingen.”
Naast bewustwording is dan ook ander leiderschap nodig, gaat de verklaring verder. “Organisaties die hun basis op orde hebben, met prioriteit van hun bestuurders, met goed patchmanagement, een klein aanvalsoppervlak, logging en monitoring en inzicht in hun IT-landschap, staan in deze nieuwe realiteit aanzienlijk sterker.” NCSC-directeur Matthijs van Amelsfort benadrukt dat door AI het belangrijker dan ooit is om de basismaatregelen op orde te hebben.
Het Ierse voorzitterschap stelt aan de EU-lidstaten voor dat AI-bedrijven de data van Europese gebruikers mag gaan gebruiken, …
Hoeveel toegang zouden jullie CISO’s of andere security/compliance officers geven die intern auditen? Toegang tot alleen de …
Bron: Security.nl
De overheid waarschuwt organisaties voor de dreiging van AI en stelt dat dit meer bewustwording en ander leiderschap vereist. De Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV), het Nationaal Cyber Security Centrum (NCSC), de Algemene Inlichtingen- en Veiligheidsdienst (AIVD), de Militaire Inlichtingen- en Veiligheidsdienst (MIVD), het Openbaar Ministerie (OM), de Chief Information Officer (CIO) Rijk en de Politie stellen in een gemeenschappelijke verklaring dat bestuurders prioriteit aan cybersecurity moeten geven.
“Stel de juiste middelen beschikbaar, prioriteer cybersecurity en geef experts de ruimte om de weerbaarheid van
Nederland te verhogen”, aldus de oproep. Daarin leggen de overheidsinstanties uit dat AI aanvallers helpt om hun aanvalstechnieken te automatiseren, versnellen of efficiënter te maken. Met behulp van AI blijven aanvallen langer onder de radar en zijn ze sneller uit te voeren. Daarnaast hoeven aanvallers geen gebruik te maken van de meest geavanceerde frontier modellen “Ook met het gebruik van bestaande en makkelijk toegankelijke AI-modellen kunnen dergelijke aanvallen nu al uitgevoerd worden”, aldus de overheidsinstanties.
Om de dreiging van AI tegen te gaan wordt niet gepleit voor technische stappen, maar stappen op het gebied van bewustwording. “Cybersecurity is geen IT-probleem dat ergens in een kelder of datacenter opgelost wordt. Het is een breed organisatievraagstuk, een bestuursvraagstuk en uiteindelijk een maatschappelijk vraagstuk. We zijn zo sterk als onze zwakste schakel; en die zwakste schakel zit vaak niet in de techniek, maar in de bewustwording van het bestuur én de uitvoerders die zich onvoldoende bewust zijn van de cyberdreigingen.”
Naast bewustwording is dan ook ander leiderschap nodig, gaat de verklaring verder. “Organisaties die hun basis op orde hebben, met prioriteit van hun bestuurders, met goed patchmanagement, een klein aanvalsoppervlak, logging en monitoring en inzicht in hun IT-landschap, staan in deze nieuwe realiteit aanzienlijk sterker.” NCSC-directeur Matthijs van Amelsfort benadrukt dat door AI het belangrijker dan ooit is om de basismaatregelen op orde te hebben.
Het Ierse voorzitterschap stelt aan de EU-lidstaten voor dat AI-bedrijven de data van Europese gebruikers mag gaan gebruiken, …
Hoeveel toegang zouden jullie CISO’s of andere security/compliance officers geven die intern auditen? Toegang tot alleen de …
Bron: Security.nl
Deel dit bericht: