In een interview op Cyber Security News Belgium fileert Nicolas Lenaerts (La Niche) in gesprek met Boris Jancen de bedreigingen voor KMO’s. De cyberbedreigingen zijn volgens Lenaerts in een industriële en geautomatiseerde fase terechtgekomen waardoor het verweer steeds moeilijker of duurder blijkt.
Geen advertenties meer?
Ingelogde abonnees steunen niet alleen een van de enige kritische en onafhankelijke media, maar zien ook geen vervelende advertenties. Abonneer je snel en eenvoudig en krijg meteen toegang tot vele duizenden exclusieve artikelen!
Maak hieronder je keuze voor het gewenste abonnement:
Liever ook op papier? Bekijk alle abonnementen!
Het doorlopend abonnement wordt automatisch verlengd voor steeds één maand.
Liever ook op papier? Bekijk al onze abonnementen!
Steun het vrije woord met een online abonnement van 3 maanden via een eenmalige betaling.
Liever ook op papier? Bekijk al onze abonnementen!
Steun het vrije woord met een eenmalige betaling en je zit een jaar goed.
Log hieronder in om dit bericht volledig te lezen. Ben je al ingelogd, kijk dan op je account of je nog een actief abonnement hebt.
De conclusie van het interview is fors: “Door een gebrek aan kennis over de risico’s, complexe regelgeving en de ongecontroleerde opmars van “Shadow AI” wordt het Belgische bedrijfsleven, dat voornamelijk uit kmo’s bestaat, meer dan ooit blootgesteld aan een existentieel gevaar.”
Het interview met Nicolas Lenaerts, CTO van het digitale bureau La Niche uit Namen, werpt een heel ander licht op de gevaren. Lenaerts praat over de praktijk, de paradoxen van digitale soevereiniteit en de dringende noodzaak om bewust te worden van cyberrisico’s.
Onbegonnen werk
Nicolas Lenaerts vertelt het volgende: “We zijn een tijdperk ingegaan waarin aanvallen geautomatiseerd zijn geworden. Het is tegenwoordig mogelijk om platformen te gebruiken om geavanceerde aanvallen op bedrijven uit te voeren. Als CTO krijg ik dagelijks tussen de 150 en 200 inbraakpogingen op onze systemen te verwerken. Meestal gaat het om systematische ‘mislukte inlogpogingen’, geautomatiseerde pogingen om in te breken. De IP-adressen worden voor een beperkte tijd op een zwarte lijst geplaatst.”
Voor veel KMO’s is zoiets bijna onbegonnen werk.
“In werkelijkheid heeft AI vooral de snelheid van uitvoering versneld. Bij een recent WordPress-beveiligingslek zagen we in één weekend al duizenden waarschuwingen, terwijl het lek nog maar net bekend was gemaakt. Het echte gevaar ontstaat pas wanneer de aanval slaagt. In dat geval kunnen gegevensdiefstal en losgeld eisen een bedrijf letterlijk dwingen de deuren te sluiten.”
Voor bedrijven kost een audit al snel 30.000 tot 50.000 euro. Dat is voor KMO’s met minder dan twintig werknemers meestal onbetaalbaar. Niettemin lijkt de logistieke keten in gevaar, want de criminelen proberen via partners andere bedrijven te raken. De Europese regelgeving helpt niet echt. Die is te complex en te moeilijk om te integreren bij kleinere organisaties.
Beveiliging is een fulltime baan
Bovendien zijn er ook andere bedreigingen. “Laten we het voorbeeld nemen van een overbelaste boekhouder die, om met spoed een rapport op te stellen, Excel-tabellen vol klantgegevens kopieert en plakt in een AI-tool zoals ChatGPT. Deze persoon beseft niet dat deze gegevens naar servers in de Verenigde Staten worden verzonden en worden gebruikt om de modellen te trainen.”
“Een maand geleden hebben we gezien dat volledige ChatGPT-gesprekken via eenvoudige zoekopdrachten in Google werden geïndexeerd, waardoor vertrouwelijke bedrijfsgegevens in de openbaarheid kwamen. Dat is schokkend. We besteden veel tijd aan het bewustmaken van onze klanten door hen uit te leggen dat we geen strategische gegevens verwerken in een openbare tool.”
Lenaerts is overigens niet pessimistisch: “Probeer niet alles alleen te doen. Beveiliging is een fulltime baan. Het is beter om een beroep te doen op dienstverleners die deze beveiligingsmaatregelen al vanaf het ontwerpstadium inbouwen. Beveiliging hoeft niet per se tienduizenden euro’s te kosten. Met basismaatregelen (2FA, logbestanden, back-ups) kun je binnen een beheersbaar budget een bevredigende mate van naleving bereiken.”
Lees het volledige interview in het Frans op Cyber Security News Belgium.






