NCTV waarschuwt voor snellere cyberaanvallen door AI: we moeten nu handelen

Nieuws
zaterdag, 26 september 2026 om 6:00
Serverkast met oranje waarschuwingslicht en een Nederlandse vlag, met Den Haag zichtbaar op de achtergrond.
Zeven Nederlandse veiligheidsorganisaties waarschuwden dat kunstmatige intelligentie cyberaanvallen kan versnellen en toegankelijker maakt voor kwaadwillenden. In een gezamenlijk statement roepen zij bestuurders op om beveiliging meer prioriteit, geld en capaciteit te geven.
De waarschuwing komt van de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV), het Nationaal Cyber Security Centrum (NCSC), de AIVD, de MIVD, het Openbaar Ministerie, CIO Rijk en de politie. Volgens de organisaties kan AI bestaande zwakke plekken in de digitale beveiliging uitvergroten. Aanvallers kunnen de technologie onder meer gebruiken om kwetsbaarheden te zoeken, phishingmails te schrijven en onderdelen van een aanval te automatiseren.

Wat verandert AI aan een cyberaanval?

AI kan aanvallers helpen om sneller te werken. Het volledige statement noemt het opsporen en misbruiken van kwetsbaarheden, het ontwikkelen van schadelijke software en het personaliseren van misleidende berichten. Ook bestaande, gemakkelijk toegankelijke AI-modellen kunnen daarvoor worden ingezet. De waarschuwing gaat dus niet alleen over de krachtigste modellen.
Voor organisaties wordt vooral de tijd om te reageren belangrijker. Een beveiligingsupdate helpt pas wanneer die daadwerkelijk is geïnstalleerd. Het statement waarschuwt dat de periode tussen het beschikbaar komen van een update en mogelijk misbruik van een kwetsbaarheid korter kan worden. Dat maakt inzicht in systemen, tijdig updaten en het herkennen van afwijkende activiteit urgenter.
De instanties beschrijven een dreiging en een ontwikkeling, geen specifieke nieuwe aanval op een Nederlandse organisatie. NCTV-coördinator Marc Kuipers zegt in het nieuwsbericht dat de organisaties niet willen wachten tot zij de gevolgen op grote schaal in incidenten terugzien.

Drie acties voor bestuurders

De zeven organisaties richten hun oproep nadrukkelijk aan bestuurders. Zij noemen drie stappen die een organisatie nu kan zetten:
  1. Breng de basis op orde. Verminder het aantal systemen dat van buitenaf bereikbaar is, vervang verouderde software die geen beveiligingsupdates meer krijgt en stel mensen en middelen beschikbaar voor het onderhoud.
  2. Controleer of de beveiliging nog past bij de risico’s. Zorg dat updates snel worden verwerkt. Maak ook een plan voor het geval een aanvaller toch binnenkomt, en oefen wie dan welke actie moet nemen.
  3. Neem signalen over AI serieus. Volg de ontwikkeling van aanvalsmethoden en laat technische specialisten beoordelen wat die voor de eigen organisatie betekenen.
Die opdracht gaat verder dan de IT-afdeling. Een beveiligingsteam kan een verouderd systeem aanwijzen, maar doorgaans beslist het bestuur over vervanging, budget en de ruimte om werkzaamheden tijdelijk stil te leggen. Volgens het statement moeten bestuurders daarom eigenaar zijn van de risico’s. Het NCSC beschrijft digitale weerbaarheid eveneens als onderdeel van de strategische besluitvorming van organisaties.

Ook het eigen AI-gebruik telt mee

Het statement vraagt organisaties om AI-risico’s aan beide kanten te bekijken: aanvallers gebruiken modellen, maar medewerkers en beveiligingsteams doen dat ook. Een organisatie moet dus weten welke AI-toepassingen zij zelf inzet en welke gegevens, systemen en werkprocessen daarmee verbonden zijn.
De mogelijke gevolgen van een geslaagde aanval reiken verder dan een tijdelijk onbereikbaar systeem. De ondertekenaars wijzen op uitval van belangrijke diensten, diefstal van persoonsgegevens en spionage waarbij gevoelige informatie ongemerkt verdwijnt. Hun boodschap aan bestuurders is daarom concreet: laat de beveiliging beoordelen op de snelheid en omvang van de huidige dreiging, en maak de mensen en middelen vrij om gevonden zwakke plekken aan te pakken.
loading

Populair nieuws

Laatste reacties

Loading