AI-gebruik door kwaadwillenden versnelt en vergroot de dreiging van cyberaanvallen. Daarvoor waarschuwen Nederlandse inlichtingen- en opsporingsdiensten, waaronder de AIVD en MIVD, de politie, het OM, het NCSC en de NCTV. Zij vragen om 'prioriteit voor cybersecurity'.
Dit nieuws in het kort
- AI zorgt voor grotere, complexere en snellere hackaanvallen, die ook vaker komen.
- Dit stellen de AIVD, MIVD, politie, Openbaar Ministerie, NCSC, NCTV en de cio Rijk.
- Ze willen meer middelen en mogelijkheden.
- Daarnaast geven ze bestuurders drie adviezen om cybersecurity te verbeteren.
Cyberaanvallen worden door AI groter, complexer en zullen toenemen, stellen de instanties in een gezamenlijke verklaring. Zij waarschuwen voor de gevolgen als digitale verdediging niet op orde is en noemen daarbij 'langdurige uitvallen van (vitale) systemen'. Dat kan veel burgers raken. Daarnaast noemen ze 'het buitmaken van grote aantallen namen, adressen en burgerservicenummers'. Deze datalekken raken de privacy en hebben financiële gevolgen.
Wetsvoorstel meer bevoegdheden
Het Nederlandse kabinet komt al met een wetsvoorstel dat de inlichtingendiensten meer bevoegdheden geeft. Die bevoegdheden gelden ook op digitaal gebied. De voorgestelde wet vervangt de zogeheten sleepwet en laat de AIVD en MIVD uit eigen beweging bekende 'tegenstanders' een jaar lang hacken en aftappen. Verder zouden de inlichtingendiensten minder vaak om toestemming hoeven te vragen als ze willen optreden tegen cyberaanvallen. Het gaat hierbij om aanvallen die een dreiging vormen voor de nationale veiligheid.
De verklaring komt van de inlichtingendiensten AIVD en MIVD, de politie en het Openbaar Ministerie (OM), het Nationaal Cyber Security Centrum (NCSC) en de Nationaal Coördinator Terrorismebestrijding en Veiligheid (NCTV) plus de cio van de Rijksoverheid. Zij vragen bestuurders om meer middelen en om hogere prioriteit te geven aan digitale beveiliging. Ook willen ze meer ruimte voor experts om de digitale weerbaarheid van Nederland te vergroten.
In de gezamenlijke verklaring geven de inlichtingen- en opsporingsdienstenen de cio Rijk drie adviezen aan bestuurders. Dit zijn: breng de basis op orde, stel de vraag of de beveiliging van de eigen organisatie nog op 'passend niveau' is, en 'neem signalen rondom AI serieus'.
Drie adviezen
Het advies over basisbeveiliging houdt in dat organisaties updates en patches voor kwetsbaarheden tijdig installeren. De AIVD benadrukte bijna een jaar geleden al het belang van updaten, ook voor routers en printers.
Het advies voor een 'passend niveau' van de beveiliging komt neer op voorbereid zijn op een succesvolle hackaanval. Naast technische maatregelen zoals back-ups en isolatie zijn hierbij ook bedrijfsprocedures en opleiding, training en oefeningen voor medewerkers nodig.
'Grootste risico ligt bij bestuurders'
De oproep om signalen rondom AI serieus te nemen houdt in dat bestuurders advies moeten inwinnen bij technische experts. "In een toekomst waar AI een steeds
grotere rol speelt voor zowel aanvallers als verdedigers, ligt het grootste risico niet bij AI maar bij jou, als bestuurder", aldus de AIVD, MIVD, politie, OM, NCSC, NCTV en cio Rijk.
:strip_exif()/i/2008162052.jpeg?f=imagenormal)
:strip_exif()/u/33876/crop5db309f39f3f0_cropped.gif?f=community)
:strip_icc():strip_exif()/u/407197/tweakers%2520forum.jpg?f=community)
/u/380683/crop5848673f28e5a.png?f=community)
:strip_icc():strip_exif()/u/270072/crop600be8fca1d4a.jpeg?f=community)
/u/26608/crop6a6600bc5e872_cropped.png?f=community)
:strip_icc():strip_exif()/u/1822858/crop63851bcaeea32_cropped.jpg?f=community)
:strip_icc():strip_exif()/u/249917/jaapschaap.jpg?f=community)
:strip_icc():strip_exif()/u/219282/crop65bfaacd66e4c_cropped.jpg?f=community)
/u/367878/crop68203cf741501_cropped.png?f=community)
/u/2466866/crop69a1fc114accf_cropped.png?f=community)