De volgende cyberaanval test niet je IT, maar je organisatie

Cyberaanvallen zijn niet nieuw. Wat wél nieuw is, is de snelheid waarmee ze vandaag evolueren. Dankzij artificiële intelligentie kunnen cybercriminelen phishingcampagnes personaliseren, kwetsbaarheden automatisch opsporen en aanvallen voortdurend bijsturen. Klassieke beveiliging, die vooral gericht is op het tegenhouden van indringers, kan dat tempo steeds moeilijker volgen.

Cybersecurity vraagt een nieuwe aanpak

Die realiteit verandert ook de rol van cybersecurity. Waar vroeger alles draaide om preventie, verschuift de aandacht vandaag steeds meer naar digitale weerbaarheid. Want hoe sterk de beveiliging ook is, geen enkele organisatie kan nog garanderen dat ze nooit getroffen wordt. De vraag is daarom niet langer hoe je elke aanval voorkomt, maar hoe je ervoor zorgt dat de organisatie operationeel blijft wanneer een aanval zich toch voordoet.

Voor veel organisaties betekent dat een fundamentele omslag. Beveiligingsteams staan onder druk, gespecialiseerd talent blijft schaars en de technologische complexiteit neemt alleen maar toe. Tegelijk wordt het steeds moeilijker om alle kennis, tools en capaciteit intern op peil te houden.

Cyber resilience als dienst

Steeds meer organisaties kijken daarom verder dan klassieke cybersecurity en zetten in op cyber resilience. Niet omdat preventie onbelangrijk is geworden, maar omdat ze op zichzelf niet langer volstaat. Digitale weerbaarheid draait steeds minder om het bouwen van hogere muren en steeds meer om het vermogen om operationeel te blijven wanneer die muren toch worden doorbroken.

Dat verklaart ook waarom Cyber Resilience as a Service steeds meer aandacht krijgt. Organisaties beseffen dat ze de technologische wapenwedloop niet langer alleen kunnen voeren. Door monitoring, detectie, respons en herstel onder te brengen bij gespecialiseerde partners ontstaat een model waarbij beveiliging een continue dienst wordt in plaats van een verzameling losse producten of projecten.

De focus verschuift daarmee van technologie naar bedrijfscontinuïteit. Kan een fabriek blijven produceren wanneer systemen worden aangevallen? Blijft een webshop bereikbaar? Kunnen medewerkers veilig blijven werken terwijl een incident wordt afgehandeld? Dat zijn vandaag de vragen die bestuurders bezighouden.

Het nieuwe criterium voor succes

Die evolutie vraagt ook een andere manier van denken over beveiliging. Het succes van een organisatie wordt niet langer bepaald door het aantal aanvallen dat wordt tegengehouden, maar door de snelheid waarmee een organisatie een incident opvangt, zich herstelt en haar dienstverlening zonder grote verstoringen kan voortzetten.

Misschien is dat wel de grootste verandering die AI teweegbrengt binnen cybersecurity. Niet dat aanvallen slimmer worden – dat zijn ze vandaag al. Wel dat organisaties beseffen dat absolute veiligheid een illusie is geworden. De organisaties die de komende jaren het verschil maken, zullen daarom niet noodzakelijk diegene zijn met de hoogste digitale muren, maar wel degene die hun weerbaarheid het best georganiseerd hebben.

Jeroen Hagen, Sales Manager Data Center Group bij Lenovo Benelux

Wil je meer technieuws ontvangen? Schrijf je in op onze wekelijkse Tech Insider-nieuwsbrief

Volg Business AM ook op Google Nieuws

Wil je toegang tot alle artikelen, geniet tijdelijk van onze promo en abonneer je hier!

Voeg businessam.be toe als preferred source op Google
Meer

Ontvang de Business AM nieuwsbrieven

De wereld verandert snel en voor je het weet, hol je achter de feiten aan. Wees mee met verandering, wees mee met Business AM. Schrijf je in op onze nieuwsbrieven en houd de vinger aan de pols.