Ai versnelt cyberdreigingen dramatisch. Daardoor wordt cyberweerbaarheid een zakelijk en leiderschapsvraagstuk in plaats van slechts een technisch beveiligingsprobleem. Organisaties worden geconfronteerd met een snel groeiend aanvalsoppervlak dat zich uitstrekt over identiteiten, ai-systemen, cloudplatforms, softwareleveringsketens, edge-infrastructuur en kritieke services.
Dat is de kernboodschap van het Microsoft Digital Defense Rapport 2026. Microsoft stelt dat veerkracht boven preventie moet worden gesteld. Organisaties moeten verder kijken dan traditionele modellen voor cyberverdediging die zich richten op geïsoleerde bedreigingen zoals ransomware. In plaats daarvan hebben ze ‘veerkracht door ontwerp’ nodig, waarbij ze ervan uitgaan dat verstoringen zullen optreden en ervoor zorgen dat essentiële diensten tijdens aanvallen kunnen blijven functioneren.
Het rapport beschrijft de huidige situatie als een ‘polycrisis’, waarin geopolitieke spanningen, economische instabiliteit, technologische veranderingen en cyberaanvallen elkaar overlappen en versterken.
België staat wereldwijd op plek 26 en binnen Europa op plek 8 van landen waar cyberdreigingen het vaakst impact hadden. Zo blijkt uit Microsoft-data over de eerste helft van dit jaar.
Digitale verstoringen kunnen doorwerken in de fysieke wereld. Door de toenemende verwevenheid van digitale en fysieke systemen kunnen cyberincidenten ook fysieke processen en essentiële dienstverlening raken.
Geen enkele partij heeft het volledige dreigingsbeeld. Het delen van kennis en dreigingsinformatie tussen overheid, bedrijfsleven en internationale partners is daarom essentieel om risico’s eerder te herkennen en gezamenlijk te kunnen handelen.
Benadrukt wordt dat ai niet alleen een bedreiging vormt, maar ook kan bijdragen tot een betere verdediging. Ai kan incidentanalyse en -rapportage automatiseren. Het kan helpen bij het prioriteren van meldingen en het onderzoeken van incidenten. Op ai gebaseerde detectie en respons zijn steeds noodzakelijker om het hoofd te bieden aan aanvallen die zich op machinesnelheid voltrekken.
Microsoft sluit af met 10 prioriteiten voor organisaties:
· Behandel cyberrisico’s als een kwestie op bestuursniveau.
· Bescherm identiteiten met behulp van phishingbestendige multifactor authentication (MFA) en passkeys.
· Reguleer ai-systemen en datatoegang.
· Beperk de blootstelling van systemen die met het internet zijn verbonden.
· Breng signalen uit identiteiten, eindpunten, cloud, e-mail en netwerken met elkaar in verband.
· Zorg voor continu beheer van bedreigingen en kwetsbaarheden.
· Voer proactieve oefeningen uit waarbij wordt uitgegaan van een geslaagde inbreuk.
· Beveilig software-toeleveringsketens.
· Neem deel aan collectieve verdediging en het delen van informatie.
· Bereid je voor op post-quantumcryptografie en toekomstige technologische verschuivingen.
