Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Overzicht
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief

Gartner: generatieve ai vormt cyberrisico

26 februari 2024 - 13:143 minuten leestijdActueelSecurity & AwarenessGartner
Pim van der Beek
Pim van der Beek

Analistenbureau deelt securitytrends 2024

De opkomst van generatieve-ai-modellen vormt een uitdaging voor cybersecurityteams. Experimenteren met ai wordt aangemoedigd, maar beveiligingsrisico’s mogen niet uit het oog verloren worden. Dat stelt Gartner.

Het analistenbureau deelt een zestal trends die in 2024 op het bordje komen van de verantwoordelijken voor de ict-beveiliging van bedrijven en organisaties. Gartner-analist Richard Addiscott: ‘Het beheersen van de opkomst van generatieve ai zal in 2024 een flinke uitdaging vormen, maar biedt ook kansen om de beveiliging op operationeel niveau te verbeteren.’ Hij wijst op de snelle evolutie van generatieve-ai-modellen zoals de taalmodeltoepassingen ChatGPT en Gemini, waar securityteams mee aan de slag moeten. Addiscott: ‘Tegelijkertijd worden deze leidinggevenden overspoeld met beloften van leveranciers over productiviteitsverhogingen, het verminderen van de vaardigheidskloof tussen medewerkers en andere voordelen voor cyberbeveiliging.’

Volgens de analisten is het belangrijk om te erkennen dat dit nog maar het begin is van de evolutie van generatieve ai. Ook is het zaak om via samenwerking tussen ict en business de basis te leggen voor ethisch, veilig en beveiligd gebruik van ai.

Resultaten laten zien

Het tweede punt dat Gartner aansnijdt is de communicatiekloof tussen ict-beveiligers en het bestuur van bedrijven en organisaties. ‘De frequentie en negatieve impact van cyberbeveiligingsincidenten op organisaties blijft toenemen. Zo wordt het vertrouwen van de raad van bestuur en leidinggevenden in hun cyberbeveiligingsstrategieën ondermijnd.’

Het is volgens de analisten dan ook belangrijk om de resultaten van security-investeringen, inspanningen door security-afdelingen en beschermingsniveaus zichtbaar te maken in statistieken en overzichten. Die moeten ook voor managers zonder ict-achtergrond te begrijpen zijn. Die zogenoemde Outcome-Driven Metrics moeten een geloofwaardig en verdedigbaar inzicht geven, stellen de analisten

Als derde trend noemt gartner de programma’s op het gebied van beveiligingsgedrag en -cultuur, ook wel securityawareness genoemd. Volgens de analisten bereiken die programma’s steeds vaker hun doel. Ze verminderen cyberincidenten doordat medewerkers zich beter bewust zijn van ict-beveiligingsrisico’s van hun gedrag.

Risico’s door externen

Als vierde trend wordt risicobeheer voor cyberbeveiligingsrisico’s van derden genoemd. Ict-systemen zijn steeds vaker verbonden met die van externe partijen. Een incident bij die partner kan gevolgen hebben voor de eigen ict-omgeving. Gartner raadt  aan om het risicobeheer van diensten van derden te verbeteren door op securityvlak beter samen te werken en ict-beveiliging niet alleen maar te benaderen vanuit de eigen omgeving.

Het analistenbureau noemt een aantal tips. Begin met het versterken van noodplannen voor opdrachten van derden die het grootste cyberbeveiligingsrisico vormen. En maak draaiboeken voor incidenten die specifiek zijn voor derden, voer digitale ontruimingsoefeningen uit en definieer een duidelijke strategie voor het tijdig intrekken van toegang en vernietigen van gegevens.

Als vijfde trend wordt ‘continuous threat exposure management’ genoemd. Bedrijven en organisaties zijn namelijk constant blootgesteld aan cyberdreigingen. Daardoor verandert de aanpak van cyberbeveiliging van een reactief model, waarbij tijdens een incident wordt opgetreden, naar een systeem waarin constant gemonitord wordt en de aanpak wordt aangepast aan nieuwe dreigingen en incidenten.

Iam

Als zesde trend noemt Gartner de opkomst van identity & access management (iam). ‘Naarmate meer organisaties overstappen op een identity-first-benadering van beveiliging, verschuift de focus van netwerkbeveiliging en andere traditionele controles naar iam, waardoor dit cruciaal wordt voor cyberbeveiliging en bedrijfsresultaten.’

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in actie

    De stappen van automatiseren naar écht autonoom werken. Welke toepassingen zijn succesvol?

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Beveiliging van AI in de praktijk

    AI is hot, maar de praktijk binnen grote organisaties blijkt weerbarstig. Stop met brandjes blussen; zo schaal en beveilig je met succes.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    Phishing fastfood vis
    ActueelOverheid

    Kort: Digitalisering overheid gaat traag, phishing by McDonald’s (en meer)

    Bert Hubert
    ActueelSecurity & Awareness

    ‘Compliance is geen veiligheid’: de harde boodschap van Bert Hubert

    ActueelSecurity & Awareness

    Anti-phishingtraining sorteert nauwelijks effect

    Geld Money capital kapitaal investering invest
    ActueelSecurity & Awareness

    Kort: Twee miljard voor Intel, phishing-terreur ShinyHunters wordt ‘veel, veel erger’ (en meer)

    ransom hack lek
    ActueelSecurity & Awareness

    ‘To pay or not to pay’ – dat is de grote vraag bij een ransomware-aanval

    AI manager baas
    ActueelData & AI

    Kort: We werken liever voor ai, ransom-hackers wellicht bestolen van hun crypto’s (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Abonneren Magazine
    • Cybersec e-Magazine
    • Topics
    • – Phishing
    • – Ransomware

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2025 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs