Burgers, overheden en bedrijven zijn meer dan ooit afhankelijk van digitale connectiviteit. Daarom is cybersecurity een van de meest dringende uitdagingen van dit decennium. Toch bestaat daarover een verschil in perceptie: executives zijn positief en tevreden over hun cyberweerbaarheid, security-leaders zijn dat niet.
De realiteit is dat cybercriminaliteit niet zal afnemen, wat risico’s met zich meebrengt voor de samenleving. In 2021 steeg het aantal ransomware-aanvallen met 150 procent en meer dan tachtig procent van de experts zegt dat deze groei een bedreiging vormt voor de openbare veiligheid, aldus het ‘Global Risks Report 2022‘ van het World Economic Forum. Deze percentages geven de ernst en de constante dreiging van cybercriminaliteit van vandaag de dag goed weer. We werken nu aan wereldwijd herstel en economische groei en de vraag is: hoe beschermen we ons tegen cyberdreigingen?
De afgelopen maanden was er een sterke beleidsfocus op de dreiging van cyberaanvallen en op digitale weerbaarheid. Het kwam naar voren in genoemd rapport en de G7 was het erover eens dat ‘overheden moeten blijven samenwerken om expertise te delen en cyberrisico’s te minimaliseren’. Cyberweerbaarheid is een essentiële bouwsteen en enabler om overal ter wereld ambitieuze doelstellingen te behalen op het gebied van digitale inclusie, duurzaamheid, gezondheid, defensie en vele andere belangrijke onderwerpen voor de economieën van de toekomst.
De nadelige financiële gevolgen van cybercriminaliteit zijn groot en economieën kunnen dit niet blijven incasseren. Het is bekend dat geavanceerde technologieën zoals kunstmatige intelligentie, machine learning en internet of things, de belangrijkste bouwstenen zijn voor vooruitgang. Maar ironisch genoeg kunnen dezelfde technologieën ook nieuwe kansen bieden voor cybercriminelen. Het is de ultieme uitdaging om dergelijke technologieën te beveiligen en meer veerkrachtige langetermijnoplossingen te implementeren die beter bestand zijn tegen de dreigingen van cybercriminelen. Economisch herstel vindt alleen op een eerlijke manier plaats, ofwel als deze tools toegankelijk zijn voor alle organisaties en bedrijven. Om deze visie te realiseren, is de samenwerking tussen de publieke en private sector cruciaal.
Ruggengraat
De kleine en middelgrote organisaties vormen de ruggengraat van de lokale economieën en loopt een groot risico. Deze sector is een belangrijk onderdeel van handel en logistiek, partnernetwerken en digitale ecosystemen, maar worden steeds vaker het doelwit van cyberaanvallen. Onderzoek laat zien dat 43 procent van de cyberaanvallen zich richt op kleine bedrijven, waar dit een paar jaar geleden nog achttien procent was. Uit recente WEF-rapporten blijkt dat 88 procent van de respondenten zich zorgen maakt over de cyberweerbaarheid van kleine en middelgrote organisaties in hun ecosysteem.
Het is belangrijk dat we dergelijke bedrijven ondersteunen en beschermen, vooral omdat we ernaar streven om samenlevingen veerkrachtiger te maken. Kleine en middelgrote organisaties hebben, in tegenstelling tot andere bedrijven, vaak behoefte aan en recht op meer steun van de overheid. Overheden die erkennen dat de kleine en middelgrote organisaties een integraal onderdeel zijn van een florerende samenleving, zullen de meeste economische vooruitgang boeken. De komende maanden en jaren moet het helpen van deze bedrijven om zichzelf te beschermen tegen de steeds groter wordende cyberdreigingen een prioriteit zijn binnen de herstelstrategieën van de publieke sector. Het samenbrengen van proactieve en reactieve strategieën voor digitale weerbaarheid is nu absoluut noodzakelijk voor organisaties, bedrijven en sectoren – verdediging tegen cyberbedreigingen is niet langer voldoende. Organisaties moeten veerkracht integreren in alle aspecten van hun digitale transformatieplannen en -activiteiten.
Onderzoek wijst uit dat er behoefte is aan duidelijke en productieve regelgeving, die ervoor zorgt dat informatie is te delen en die samenwerking binnen het digitale ecosysteem faciliteert. In al eerder aangehaalde Global Risks Report 2022 gaf meer dan negentig procent van de respondenten aan dat ze actiegerichte inzichten ontvingen van externe groepen die informatie uitwisselden en/of van partners. De waarde die samenwerking oplevert is duidelijk, maar toch delen weinig bedrijven cybersecurity-informatie uit angst om loyaliteit van hun klanten te verliezen of zwakte aan het licht te brengen. Vooruitgang vraagt om een mentaliteitsverandering en het aanmoedigen van een gezamenlijke aanpak waarbij delen, vertrouwen en gezamenlijke verantwoordelijkheid centraal staan.
Veerkracht
Het is nu belangrijker dan ooit dat de infrastructuur van de publieke sector de veerkracht van bedrijven vergroot en helpt om een cyberaanval te identificeren, bescherming te bieden, erop te reageren en te herstellen, zodat bedrijven snel weer volledig up and running zijn. Zelfs met goede cybersecurity kunnen bedrijven niet alle cyberaanvallen – en hun nadelige gevolgen voor data, privacy en vertrouwen – voorkomen. Daarom is het belangrijk om een strategie voor cyberweerbaarheid te ontwikkelen die kan anticiperen op en snel kan herstellen van grote verstoringen. Het is een goede test om te kijken hoe snel en probleemloos organisaties weer over kunnen gaan op business as usual. Een essentieel onderdeel van deze weerbaarheid is ervoor zorgen dat medewerkers diepgaande cybersecurity-training krijgen. Dit bereidt medewerkers er niet alleen op voor om beveiligingsrisico’s en lokaas te identificeren, het verhoogt ook hun bewustzijn en versterkt de behoefte aan teamwork, vaardigheden en samenwerking in de hele organisatie.
Technologische oplossingen stimuleren digitale transformatie. Ze creëren het beeld van een stralende en spannende digitale toekomst. Geavanceerde mogelijkheden zorgen echter ook voor nieuwe uitdagingen op het gebied van cybersecurity. Cybercriminelen krijgen bijvoorbeeld meer mogelijkheden om kritieke infrastructuur te verstoren en grote paniek te veroorzaken in de samenleving. Cybersecurity moet top of mind zijn en centraal staan binnen de publieke sector en het bedrijfsleven. Een alomvattende cybersecurity-strategie, waarbij overheden en sectoren op één lijn zitten, is een belangrijk onderdeel van herstel na de pandemie voor bedrijven, nationale economieën en burgers over de hele wereld.
Cybersecurity is veel meer dan simpelweg een verzekering tegen aanvallen. Cyberweerbaarheid kan, indien effectief geïmplementeerd, de economische welvaart en innovatie op de lange termijn een boost geven en de digitale verdediging bieden die cruciaal is voor onze moderne wereld.