Witold Kepinski - 12 juli 2025

Peter Zinn schetst drie drivers van verandering in het cybersecurity landschap

Cybersecurity expert Peter Zinn gaf tijdens de Dutch IT Security Day in Spant! Bussum een keynote over de "drie drivers van verandering" in het cybersecurity landschap. Zinn benadrukte de noodzaak van robuustheid en veerkracht voor organisaties in het licht van huidige en toekomstige dreigingen.

Peter Zinn schetst drie drivers van verandering in het cybersecurity landschap image

De eerste driver is de impact van wetgeving, met name de NIS2-richtlijn. Zinn stelt dat deze richtlijn, hoewel al vijf jaar in de maak, een verandering in mindset vereist. Organisaties moeten cybersecurity nu serieus nemen en niet langer hun "kop in het zand steken". Voor bedrijven die al ver zijn, kan de regelgeving extra investeringen in compliance betekenen, maar Zinn ziet AI als een instrument dat hierbij kan helpen. Hij waarschuwt echter dat men niet moet vervallen in het afvinken van lijstjes, maar de geest van de wet moet omarmen.

De tweede driver is de opkomst van Artificiële Intelligentie (AI). Zinn uitte zijn zorgen over het gemak waarmee mensen AI-tools gebruiken, waarbij gevoelige bedrijfsdata onbedoeld worden gedeeld. Hij benadrukte dat Large Language Models (LLM's) "hallucineren" en dat menselijke verificatie cruciaal blijft. Hoewel cybercriminelen AI ook zullen inzetten, stelt Zinn dat de IT-security sector momenteel voorloopt, dankzij de decennialange toepassing van AI in Security Operations Centers (SOC's) en de mogelijkheid om uitschieters in grote datasets te detecteren.

Robuustheid

De derde driver betreft de toenemende rol van statelijke actoren en internationale geopolitiek. Zinn illustreerde dit met voorbeelden van Russische en Chinese cyberactiviteiten, waarbij de lijnen tussen staten en cybercriminele groepen vervagen. Hij wees op de kwetsbaarheid van vitale infrastructuren en de noodzaak voor Europa om hier regie op te nemen, mogelijk met een voorsprong door eerdere reflectie op soevereiniteit.

Zinn sloot af met de boodschap dat het in cybersecurity niet gaat om de vraag of je gehackt wordt, maar hoe je weer overeind komt. Hij pleitte voor robuustheid, wat betekent dat organisaties plannen moeten hebben voor als het misgaat, benodigde middelen en expertise in huis moeten hebben, en minder 'lean' moeten zijn. Zijn oproep aan het publiek was om één concreet punt te bedenken om de eigen organisatie robuuster te maken.

NextNovate 07/07/2025 t/m 14/07/2025 BN + BW Omada 10/07/2025 t/m 17/07/2025 BN + BW
NextNovate 07/07/2025 t/m 14/07/2025 BN + BW