Cybersecurity staat op een kantelpunt door de impact van artificiële intelligentie (AI). Volgens Mandy Andress, chief information security officer (CISO) bij Elastic, zijn traditionele beveiligingsmodellen en compliancegerichte benaderingen niet langer voldoende om de nieuwe dreigingen het hoofd te bieden. AI en autonome AI-agents maken het noodzakelijk om risico’s fundamenteel anders te definiëren en te beheren.
Andress zal deze visie toelichten tijdens haar keynote 'Redefining Risk in the Age of AI: Cybersecurity at a Tipping Point' op Cybersec Netherlands 2026, dat plaatsvindt op 9 en 10 september in de Jaarbeurs Utrecht. Ze benadrukt dat AI geen opkomende technologie meer is, maar een kracht die het cyberdreigingslandschap al ingrijpend verandert. Organisaties moeten niet langer afvragen of cybersecurity moet veranderen, maar hoe snel en ingrijpend die verandering moet zijn.
De snelle adoptie van AI door zowel medewerkers als cybercriminelen leidt tot een nieuwe dynamiek. Cybercriminelen gebruiken generatieve AI voor phishing, social engineering, malwareontwikkeling en geautomatiseerde kwetsbaarheidsverkenning. Hierdoor kunnen aanvallen sneller, op grotere schaal en met meer verfijning worden uitgevoerd dan traditionele beveiligingsmodellen kunnen verwerken.
Volgens Andress is dit geen geleidelijke evolutie, maar een fundamentele verschuiving. Organisaties moeten security niet langer als een compliance-oefening zien, maar als een strategische, risicogedreven discipline. De huidige focus op regelgeving zoals NIS2 en DORA helpt wel bij governance en rapportages, maar biedt geen garantie voor bescherming tegen de nieuwe, door AI aangedreven dreigingen. Bestuurders en risicomanagers moeten daarom centraal stellen hoeveel risico een organisatie bereid is te accepteren.
De snelheid van verandering is ongekend. Waar voorspellingen vroeger over tien jaar gingen, beperkt Andress haar horizon nu tot vijf jaar of zelfs één kwartaal. AI-agents creëren nieuwe risicocategorieën waarvoor nog geen beoordelingskaders bestaan. Dit vraagt om een fundamenteel andere aanpak van risicomanagement en cybersecuritybeleid.
Meer informatie over Cybersec Netherlands 2026 en de keynote van Mandy Andress is te vinden via deze link. Voor het privacybeleid van de locatie, de Jaarbeurs Utrecht, klik hier.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *