Cybersecurityteams krijgen steeds meer beveiligingswaarschuwingen, mede doordat aanvallers AI inzetten om kwetsbaarheden sneller en op grotere schaal te identificeren. Uit het 2026 Exposure Gap Report van Check Point Software Technologies blijkt echter dat slechts een klein deel van deze meldingen daadwerkelijk directe actie vereist.

Het onderzoek toont aan dat het aandeel kritieke kwetsbaarheden in een jaar tijd is gestegen van 18,7 naar 42,6 procent van alle kritieke risico’s. Na nadere analyse werd echter slechts 7,8 procent van alle kwetsbaarheidsmeldingen beoordeeld als ‘kritiek’ of ‘hoog’. De overige waarschuwingen vroegen volgens de onderzoekers geen onmiddellijke interventie. Check Point stelt dat de inzet van AI het tempo van aanvallers verhoogt doordat geautomatiseerde tools grote aantallen systemen, accounts, phishinginfrastructuur en bekende kwetsbaarheden in korte tijd kunnen scannen. Dit leidt tot een toename van meldingen, terwijl de capaciteit van beveiligingsteams om deze handmatig te beoordelen niet evenredig groeit. Het rapport spreekt in dit verband van een ‘exposure gap’: de kloof tussen het detecteren van mogelijke risico’s, het bepalen welke daarvan urgent zijn en het tijdig uitvoeren van herstelmaatregelen.

Verder blijkt uit het rapport dat 76 procent van alle kritieke blootstellingen afkomstig is uit twee categorieën: softwarekwetsbaarheden en blootgestelde interne informatie. Ook phishing neemt toe; het aandeel phishingwebsites binnen kritieke blootstellingen steeg van 1 naar 10,5 procent in een jaar tijd.

De aard van de risico’s verschilt per sector. Bij nutsbedrijven bestaat 78,2 procent van de kritieke blootstellingen uit kwetsbaarheden, terwijl dit bij overheidsorganisaties 56,4 procent is. In de gezondheidszorg en financiële sector is blootgestelde interne informatie de grootste risicocategorie, respectievelijk 63,6 en 42,7 procent van de kritieke blootstellingen. De gezondheidszorg kent bovendien de langste mediane hersteltijd van 158,8 uur, wat wordt toegeschreven aan verouderde systemen, de vereiste continue beschikbaarheid van zorgapplicaties en strikte IT-wijzigingsprocedures.

Volgens Yochai Corem, vice president en general manager Exposure Management bij Check Point, neemt het aantal kwetsbaarheden dat aanvallers kunnen testen sneller toe dan beveiligingsteams deze handmatig kunnen verwerken. Organisaties worden daardoor steeds afhankelijker van methoden om te bepalen welke risico’s prioriteit verdienen. Gemiddeld voerden de onderzochte organisaties 85,9 procent van de aanbevolen herstelmaatregelen uit, wat aangeeft dat effectieve respons mogelijk is wanneer er voldoende inzicht en duidelijke prioritering is.