De dreiging van staten die cyberaanvallen uitvoeren, kan niet langer genegeerd worden door CISOs. Waar traditioneel de focus lag op het zo snel mogelijk verwijderen van indringers uit netwerken, willen overheidsinstanties juist langer toegang houden om de aanvallers te observeren en inlichtingen te verzamelen. Dit leidt tot spanningen tussen private beveiligingsteams en overheidsinstanties.

De toenemende inzet van kunstmatige intelligentie door statelijke dreigingsactoren maakt het onderscheid tussen nationale veiligheidsrisico’s en reguliere bedrijfsdreigingen steeds vager. CISOs hoeven niet de rol van inlichtingendiensten over te nemen, maar moeten wel meer aandacht besteden aan geopolitieke dreigingen binnen hun risicomanagement en nation-state activiteiten opnemen in hun dreigingsmodellen. Daarnaast is nauwere samenwerking met de overheid noodzakelijk, omdat het cyberdomein steeds sneller en complexer wordt. De Amerikaanse National Cyber Director benadrukte recent het belang van een hechte samenwerking tussen overheid en private sector om kritieke infrastructuur te beschermen.

Veel organisaties zien zichzelf niet als strategische doelen van staten, wat een blinde vlek vormt in het beheer van deze dreigingen. Zo worden Nederlandse bedrijven in de tuinbouwsector, die wereldwijd toonaangevend zijn in kassen, door Chinese dreigingsactoren bespioneerd om technologische geheimen te stelen. Deze bedrijven onderschatten vaak hun strategische relevantie en de risico’s die daarmee gepaard gaan.

Het identificeren van statelijke inbraken is lastig omdat deze aanvallers stil en onopvallend opereren, in tegenstelling tot cybercriminelen die vaak luidruchtiger zijn. Door AI worden deze dreigingsactoren nog effectiever in het stilletjes voorbereiden van aanvallen binnen organisaties. AI helpt hen technische problemen sneller op te lossen en maakt hun activiteiten moeilijker te detecteren. Dit betekent dat geopolitieke spanningen steeds meer vertaald worden naar concrete risico’s voor bedrijfsnetwerken en assets.