Digitale weerbaarheid
AI en cybersecurity: wat de verklaring van AIVD, NCSC en politie van je bedrijf vraagt
In september 2026 publiceerden AIVD, MIVD, NCSC, NCTV, het Openbaar Ministerie, CIO Rijk en de politie een gezamenlijke verklaring over AI en cybersecurity. De verklaring is gericht aan bestuurders. Hier lees je wat erin staat en wat het betekent voor een bedrijf zonder eigen securityafdeling.
Wat er in de verklaring staat
Aanvallers gebruiken AI om kwetsbaarheden in software sneller te vinden en te misbruiken. Daar zijn geen geavanceerde modellen voor nodig, want het kan ook met modellen die voor iedereen toegankelijk zijn. Daardoor kan een grotere groep aanvallen uitvoeren, worden phishingmails beter geschreven en wordt de tijd tussen het bekend worden van een lek en het misbruik ervan korter. De diensten schrijven over updates dat weken dagen worden, en dagen uren.
Wat hetzelfde blijft
De maatregelen die de verklaring noemt, zijn niet nieuw. Goede updates, weinig systemen die vanaf internet bereikbaar zijn, logging, en weten welke systemen je hebt. Organisaties die dat op orde hebben, staan volgens de diensten aanzienlijk sterker. Het verschil met vroeger is de snelheid waarmee dat nu moet.
De drie acties uit de verklaring
- Breng de basis op orde. Maak het aantal systemen dat aan internet hangt kleiner en vervang systemen die geen beveiligingsupdates meer krijgen. Investeer ook in bewustwording bij medewerkers en doe aangifte bij incidenten.
- Toets of je beveiliging nog past. Zorg dat updates sneller op je systemen staan, en bereid je voor op het moment dat het toch misgaat. Maak een plan en oefen het.
- Neem signalen serieus. Volg de ontwikkelingen en laat je adviseren door technische specialisten.
Wat dit betekent voor een mkb-bedrijf
In een kleiner bedrijf is de bestuurder meestal de eigenaar. Die hoeft geen specialist te zijn. Wel moet iemand weten welke systemen er zijn, wie ze bijwerkt en hoe snel. Veel bedrijven laten hun website, mail of software door een leverancier beheren. Vraag die leverancier hoe snel beveiligingsupdates erop gaan en wie je belt bij een incident, en leg dat vast.
Ook je eigen gebruik van AI
De verklaring vraagt ook om de risico's van AI binnen je eigen organisatie mee te nemen in je beveiliging. Denk aan een AI-assistent die bij je mail of CRM kan, of aan klantgegevens die in een chatdienst worden geplakt. Leg per toepassing vast waar de gegevens heen gaan en wat de AI mag doen.
Waar je begint
Het NCSC heeft vijf basisprincipes voor ondernemers: breng je risico's in kaart, bevorder veilig gedrag, bescherm systemen en apparaten, beheer de toegang tot data en diensten, en bereid je voor op incidenten. Ons playbook zet die om in vijf stappen die je deze maand kunt zetten.
Veelgestelde vragen
Geldt de Cyberbeveiligingswet voor mijn bedrijf?
Dat hangt af van je sector en je omvang. De wet geldt sinds 15 augustus 2026 voor ruim 8000 organisaties in 18 sectoren. Val je er zelf niet onder, dan kan een klant die er wel onder valt je vragen hoe je beveiliging is geregeld.
Moeten we nu zelf AI inzetten om ons te verdedigen?
Dat is niet de eerste stap. De verklaring legt de nadruk op de basis: updates, een klein aanvalsoppervlak, logging en goede back-ups.
Bronnen
- AIVD, MIVD, NCSC, NCTV, OM, CIO Rijk en Politie: AI versnelt de dreiging, nu handelen is noodzakelijk · Gezamenlijke verklaring aan bestuurders, september 2026
- NCSC: de 5 basisprincipes van digitale weerbaarheid · Voor zzp en mkb
- Rijksoverheid: Cyberbeveiligingswet vanaf 15 augustus 2026 van kracht · Ruim 8000 organisaties in 18 sectoren, 7 juli 2026
Onze aanpak
Van advies tot beheer, bij één partner
Hetzelfde ritme voor elk project.
Advies
We beginnen met een gesprek, niet met code. Eerst helder wat je nodig hebt en wat niet.
Bouwen
We bouwen en integreren op maat, met techniek die bij je past. Jij bent eigenaar van je data en je code.
Beheren
We blijven betrokken: monitoren, bijsturen en meegroeien met je bedrijf.
Weet je welke systemen van jou vanaf internet bereikbaar zijn?
Bel ons, dan lopen we je lijst samen langs.
Bel 085 083 5775Intake van 30 minuten