Cybersecurity ondergaat een ingrijpende transformatie door de groei van cloudinfrastructuur, kunstmatige intelligentie, gedistribueerde systemen en steeds complexere digitale omgevingen. Organisaties beheren een toenemend aantal identiteiten, apparaten, data en internetgerichte infrastructuur, waardoor de beveiliging zich richt op continue zichtbaarheid, controle en het vermogen om risico's op grote schaal te beheersen. Een recent rapport onderzoekt hoe kerngebieden van cybersecurity zich aanpassen aan deze ontwikkelingen.
Op het gebied van identiteit beveiligen organisaties steeds meer menselijke en niet-menselijke identiteiten via continue governance, het principe van minste rechten en strengere controlemechanismen. Volgens Darren Guccione, CEO van Keeper Security, vormt het beheer van meerdere losstaande tools op zichzelf al een beveiligingsrisico. Bij telemetry en datamanagement ligt de nadruk op het efficiënt routeren, structureren en hergebruiken van beveiligingsdata, waarbij AI nieuwe eisen stelt aan de kwaliteit en monitoring van deze data. Nicole Beckwith van Cribl benadrukt dat succesvolle beveiligingsprogramma's niet de meeste data verzamelen, maar data juist effectief kunnen inzetten.
Endpointbeheer wordt steeds belangrijker naarmate omgevingen verspreid raken. Automatisering van patching, configuratiebeheer en zichtbaarheid over verschillende besturingssystemen zijn cruciaal om kwetsbaarheden snel te verhelpen. Justin Talerico van Automox adviseert continu beheer van endpoints met patching waar mogelijk en mitigatie waar dat niet kan. Daarnaast verschuift de focus binnen human risk intelligence naar het begrijpen van de mensen achter bedreigingen, waarbij onderzoek, digitale attributie en externe intelligence worden gecombineerd om risico's rond medewerkers en derden te identificeren. Ryan LaSalle van Nisos noemt identiteit integriteit de nieuwe firewall.
Exposure management gaat verder dan het ontdekken van kwetsbaarheden en richt zich op het continu verminderen van relevante risico's. Organisaties moeten inzicht krijgen in de samenhang tussen zwaktes, eigenaarschap en effectieve risicobeperkende maatregelen. Yair Grindlinger van Surf AI stelt dat het ontdekken van kwetsbaarheden gemeengoed is, maar het middenstuk – het beheersen van risico's – de uitdaging vormt. Tenslotte neemt AI-gedreven social engineering toe, met geavanceerde technieken zoals phishing, voice cloning en deepfakes die menselijke beveiliging op de proef stellen.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *