• Publicaties
  • Adverteren
  • Contact
donderdag 24 september 2026
Podcasts
Logo van Topic Nederland
Volg ons ook via
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Klein formaat logo van Topic Nederland
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Mobiel logo van Topic Nederland
Back home
  • Publicaties
  • Adverteren
  • Contact
© 2026 Topic Media Agency B.V.
Powered by Bullzeye Media
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
Dit artikel wordt mede mogelijk gemaakt door Red Hat

De schaduwzijde van AI: Bent u voorbereid op de aanval die al bezig is?

Ondernemen
23 sep 2026
2 min. leestijd

Stel: een kwetsbaarheid die al jarenlang onopgemerkt in de software zit, wordt vandaag door een aanvaller ontdekt. Waar organisaties vroeger dertig tot zestig dagen hadden om te patchen, hebben ze nu soms minder dan tien uur. Dat is de nieuwe cybersecurity realiteit waarmee bestuurders nog onvoldoende rekening houden, stelt Marcel Timmer, verantwoordelijk voor de Nederlandse markt bij open source-marktleider Red Hat.

‘Een hacker kan met een investering van vijftig dollar kwetsbaarheden opsporen die er al jaren in zitten’

Het speelveld van cybersecurity is dankzij AI drastisch veranderd. Het onderwerp staat dan ook al jaren hoog op de bestuursagenda, aangezien Europese wetgeving als NIS2 en DORA bedrijven verplicht hun digitale weerbaarheid serieus te organiseren. Maar wetgeving alleen maakt een organisatie niet veilig, stelt Timmer. Hij ziet in de boardroom nog te vaak een beperkt beeld van wat cybersecurity werkelijk inhoudt. ‘Ik hoor nog steeds bij organisaties dat ze denken dat ze het wel geregeld hebben, maar vervolgens niet kunnen uitleggen hoe ze voorbereid zijn op deze nieuwe fase.’ Die nieuwe fase heeft twee kanten. Eerst zit software vaak vol kwetsbaarheden die niemand meer scherp heeft. De kwetsbaarheden zitten verstopt in code die twintig, soms vijfentwintig jaar oud is en waarvan de oorspronkelijke bouwers allang niet meer bij het bedrijf werken. ‘De hoeveelheid kwetsbaarheden is zo groot dat die niet altijd goed in kaart zijn gebracht’, aldus Timmer.

 

Lees ook

Mobilis vernieuwt de infra- en energiestructuur zonder Nederland stil te zetten ‘We noemen ons de verbindende hoofdaannemer’

Maritieme regels en verdragen vormen de ruggengraat van de handel over zee

Ten tweede is het voor aanvallers makkelijker en goedkoper om die kwetsbaarheden te vinden. Krachtige, vrij beschikbare AI-modellen verlagen de drempel drastisch, ook Chinese varianten. ‘Een hacker kan met een investering van vijftig dollar in een paar uur kwetsbaarheden opsporen die er al tientallen jaren in zitten’, zegt Timmer. Het gevolg: dat venster van enkele weken kan nu inkrimpen tot minder dan tien uur.

Open source als strategisch fundament

Open source-code is volgens Timmer het antwoord. Het is voor iedereen inzichtelijk en daardoor kan iedereen ook meekijken naar waar de fouten zitten. Dat is precies waarom Red Hat en IBM het initiatief Lightwell lanceerden: hierbij zijn wereldwijd meer dan 20.000 engineers actief om kwetsbaarheden op te sporen en te herstellen in veelgebruikte open source-onderdelen, voordat aanvallers deze kunnen uitbuiten. Grote, internationaal opererende banken zijn hierbij ook aangesloten.

‘We nemen onze cybersecurity serieus. Los van wat we al standaard doen, kijken we hoe we de open source-wereld kunnen helpen om sneller van kwetsbaarheden af te komen’, legt Timmer uit. Zulke kwetsbaarheden worden eerst grondig gerepareerd en getest en pas na een periode van geheimhouding openbaar gemaakt, zodat klanten al beschermd zijn voordat een kwetsbaarheid breed bekend wordt.

Wat een bestuurder moet doen

Timmers advies aan bestuurders is concreet: stel de juiste vragen aan uw CISO (de bestuurder verantwoordelijk voor informatiebeveiliging), breng in kaart van welke software en leveranciers uw organisatie afhankelijk is, en controleer of u in staat bent om doorlopend te patchen in plaats van periodiek. Eén keer per maand updaten volstaat niet meer.

Gerelateerde artikelen

Wie AI wil laten werken, moet eerst zijn data op orde hebben
Ondernemen

Wie AI wil laten werken, moet eerst zijn data op orde hebben

23 september 2026
Leave No Trace: De laatste blinde vlek in digitale weerbaarheid
Ondernemen

Leave No Trace: De laatste blinde vlek in digitale weerbaarheid

23 september 2026
Horeca draait op mensen, niet op systemen
Ondernemen

Horeca draait op mensen, niet op systemen

23 september 2026
Spelregels als basis voor innovatie
Ondernemen

Spelregels als basis voor innovatie

23 september 2026

Volg ons

Topic

  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Ondernemen
  • Gezondheid
  • Dossiers
  • Podcasts

Navigatie

  • Publicaties
  • Adverteren
  • Voorwaarden
  • Privacybeleid
  • Cookiebeleid
  • Contact

Dossiers

Dossiers

Zorg voor morgen begint met keuzes van vandaag

18 september 2026
Dossiers

Een toekomstbestendig Nederland begint met duidelijke keuzes

15 september 2026

© 2026 Topic Nederland is onderdeel van Topic Media Agency B.V. — Alle rechten voorbehouden — Privacy-instellingen

Publicaties
  • Voorpagina
  • Algemeen
  • Financieel
  • Duurzaamheid
  • Gezondheid
  • Dossiers
Adverteren | Podcasts | Contact

© 2023 Topic Media Agency B.V. — Powered by Bullzeye Media

Topic Nederland
Cookievoorkeuren
Topic Media Agency B.V. verzamelt met cookies informatie over je apparaat, locatie, browser en surfgedrag. Deze informatie combineren we in één profiel met de data die je zelf deelt op onze sites en apps, zoals wanneer je een account aanmaakt.

We gebruiken deze cookies en dit profiel om het gebruik van onze sites en apps te analyseren, om onze inhoud en marketingberichten voor jou te personaliseren, en om je relevante advertenties te tonen. Onze advertentiepartners gebruiken cookies om je gepersonaliseerde advertenties te tonen, om advertentiemetingen en doelgroepenonderzoek uit te voeren, en om hun diensten te ontwikkelen. Sommige partners kunnen ook je precieze geolocatie gebruiken om advertenties voor jou te selecteren. Dit kan alleen als je hier toestemming voor geeft.

Geef toestemming of stel je eigen keuze in

Jouw toestemming kun je opnieuw aanpassen via de privacy-instellingen onderaan deze website. Lees meer in ons Privacy- en Cookiebeleid.
Functioneel Altijd actief
De technische opslag of toegang is strikt noodzakelijk voor het legitieme doel om het gebruik van een specifieke dienst mogelijk te maken die uitdrukkelijk door de abonnee of gebruiker is aangevraagd, of met als enig doel de overdracht van een communicatie via een elektronisch-communicatienetwerk uit te voeren.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistieken
De technische opslag of toegang uitsluitend voor statistische doeleinden. The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
De technische opslag of toegang is vereist om gebruikersprofielen aan te maken om advertenties te verzenden, of om de gebruiker op een website of over meerdere websites te volgen voor soortgelijke marketingdoeleinden.
Beheer opties Beheer diensten Beheer {vendor_count} leveranciers Lees meer over deze doeleinden
Instellingen
{title} {title} {title}