AI-agents grootste zorg van securityleiders bij insiderrisico's
Bijna de helft van de securityleiders (48%) beschouwt AI-agents met buitensporige, gecompromitteerde of onbedoelde toegang als de grootste bedreiging voor hun organisatie. Deze dreiging wordt hoger ingeschat dan externe aanvallers (28%), gecompromitteerde insiders (12%) en kwaadwillende insiders (12%).
Dat blijkt uit onderzoek van Exabeam onder 600 security- en financebeslissers in zeven landen. Zo'n 300 IT-beslissers met securityverantwoordelijkheid en 300 financiële beslissers bij organisaties met minimaal 500 medewerkers zijn in juni ondervraagd door onderzoeksbureau Sapio Research. De respondenten kwamen uit de Verenigde Staten, Canada, het Verenigd Koninkrijk, Frankrijk, Duitsland, Nederland en Australië. Onder AI-agents verstaat het onderzoek autonome systemen die toegang hebben tot bedrijfsmiddelen en met beperkte menselijke tussenkomst handelen, dus geen chatbots voor gesprekken.
Toegang tot data blijft grootste zorg
Volgens de respondenten hoeven AI-agents geen kwade bedoelingen te hebben om risico's te veroorzaken. Toegang tot gevoelige data, handelingen die buiten de bedoelde bevoegdheden vallen, de complexiteit van onderzoeken naar incidenten en beperkt zicht op het gedrag van AI-agents worden genoemd als belangrijkste zorgen van zowel security- als financeleiders.
Organisaties zetten meerdere methoden in om AI-agents te volgen. 60% gebruikt specifieke tooling voor AI-security of -governance, 56% breidt bestaande SIEM- of detectieplatforms uit en eveneens 56% past gedragsmonitoring en baselining toe. 29% van de organisaties leunt nog op handmatige beoordeling.
Toch geeft 27% van de securityleiders aan dat beperkte gedragscontext en correlatie de grootste tekortkoming van de huidige monitoring is. Ook ontbrekend zicht tussen verschillende systemen, het prioriteren van meldingen en handmatige processen worden als knelpunten genoemd.
Afstemming met finance leidt niet altijd tot investering
Uit het onderzoek blijkt verder dat security- en financeafdelingen doorgaans op één lijn zitten over cyberrisico's. 93% van de respondenten zegt dat beide functies dezelfde risicotolerantie hanteren, en 81% van de securityleiders geeft aan dat hun CFO begrijpt welke cyberrisico's zij willen beperken.
Deze afstemming vertaalt zich niet automatisch naar budget. 55% van de securityleiders heeft een initiatief moeten uitstellen of afschalen omdat het risico niet in financiële termen kon worden onderbouwd die de CFO accepteerde.
Meer informatie is beschikbaar in het rapport 'The Agentic Insider: From Monitoring to Understanding'.