De afgelopen weken heeft het Witte Huis diverse acties ondernomen, waaronder het ondertekenen van de Executive Order “Promoting Advanced Artificial Intelligence Innovation and Security” en het bijbehorende National Security Presidential Memorandum (NSPM-11). Hoewel de meeste aandacht in Washington D.C. en daarbuiten uitgaat naar het toezicht op geavanceerde AI-modellen, is er een belangrijke tweede ontwikkeling die minder wordt belicht: het versterken van cyberverdedigers om risico’s te prioriteren en te verminderen. De overheid gebruikt dit moment om federale instanties en hun partners te stimuleren af te stappen van statische compliance-checklists en over te gaan op moderne risicobeoordelingskaders die zich richten op het identificeren en elimineren van kritieke bedreigingen voor federale systemen.
De Executive Order legt een directe, dertig dagen durende verplichting op aan het ministerie van Defensie en civiele federale agentschappen om cyberverdediging tegen AI-gerelateerde risico’s te prioriteren. De Cybersecurity and Infrastructure Security Agency (CISA) heeft hierop al een belangrijke stap gezet met de uitgifte van de Binding Operational Directive (BOD) 26-04 op 10 juni 2026. Deze richtlijn, gebaseerd op de Executive Order, stelt prioriteiten voor het tijdig verhelpen van kwetsbaarheden binnen federale instanties, afhankelijk van het risico dat een kwetsbaarheid vormt in de specifieke omgeving. Federale instanties moeten nu rekening houden met factoren zoals actieve exploitatie in het wild, internetblootstelling en de potentiële impact op systemen.
Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *