Key takeaways
- De Europese Centrale Bank (ECB) gaat via formele richtlijnen AI-beveiligingsmaatregelen voor commerciële banken verplicht stellen.
- Het management moet specifiek kapitaal investeren om opkomende cyberdreigingen het hoofd te bieden.
- De snelle ontwikkeling van AI heeft immers de kans vergroot dat cybercriminelen systeemzwakheden snel kunnen identificeren.
De ECB bereidt zich voor om specifieke veiligheidsmaatregelen voor commerciële banken verplicht te stellen om de gevaren van geavanceerde AI te beperken. Na recente gesprekken met financiële instellingen heeft ECB-bestuurslid Frank Elderson aangekondigd dat de toezichthouder binnenkort formele richtlijnen zal uitvaardigen, ook wel bekend als “dear CEO letters”, waarin banken worden aangespoord om preventieve strategieën te hanteren om de integriteit van hun digitale infrastructuur te waarborgen.
De toenemende dreiging van AI-cyberaanvallen
De snelle ontwikkeling van AI heeft de kans vergroot dat cybercriminelen systeemzwakheden snel kunnen identificeren en als wapen kunnen inzetten, waardoor onbeduidende fouten kunnen uitgroeien tot catastrofale beveiligingsinbreuken.
Elderson, die tevens vicevoorzitter is van de Raad van Toezicht van de ECB, benadrukte dat die risico’s verder gaan dan louter IT-kwesties. Hij stelde dat het aanpakken van die bedreigingen een strategische langetermijntoezegging van het uitvoerend management vereist, wat een aanhoudende investering in gespecialiseerde kennis en kapitaal noodzakelijk maakt.
Financiering van de beveiligingstransitie
Hoewel de implementatie van deze verdedigingsmaatregelen kostbaar kan zijn, suggereerde Elderson dat de huidige hoge winstmarges binnen de banksector voldoende financiële ruimte bieden voor dergelijke investeringen.
Hij erkende echter een mogelijke ongelijkheid in capaciteit en merkte op dat terwijl grote instellingen de kosten gemakkelijk kunnen opvangen, kleinere en middelgrote kredietverstrekkers de financiële last wellicht als een grotere uitdaging zullen ervaren.
Systemische kwetsbaarheden
Naast de banken zelf maakt de ECB zich zorgen over de kwetsbaarheid van essentiële diensten van derden, zoals betalingsnetwerken, cloud computing, telecommunicatie en basisvoorzieningen zoals elektriciteit en water.
Elderson waarschuwde dat naarmate die kritieke afhankelijkheden doelwitten worden, gebeurtenissen die voorheen werden beschouwd als hoogst onwaarschijnlijke “staartrisico’s” nu plausibele bedreigingen worden.
Volg Business AM ook op Google Nieuws
Wil je toegang tot alle artikelen, geniet tijdelijk van onze promo en abonneer je hier!

