Bijna de helft van de bedrijven in de Benelux zet inmiddels actief AI-tools in, waaronder Microsoft Copilot (26%) en ChatGPT (22%). Dat blijkt uit het onderzoeksrapport Digitale veiligheid in de Benelux van SoftwareOne, uitgevoerd onder IT-managers in Nederland, België en Luxemburg. Hoewel AI aanzienlijke kansen biedt voor efficiëntie en productiviteit, maken veel IT-managers zich zorgen over databeveiliging en controle over datastromen.
Een kwart van de organisaties geeft aan moeite te hebben met het beheersen van datastromen binnen AI-tools. Risico’s zoals Shadow AI – het gebruik van niet-goedgekeurde AI-oplossingen – en onduidelijkheden rond toegangsrechten worden regelmatig genoemd.
Naast AI-gerelateerde risico’s noemen IT-managers ransomware, phishing en netwerkhacking als grootste bedreigingen. Het merendeel van de bedrijven (77%) werkt met meerdere securityleveranciers. Microsoft-oplossingen zoals Windows Server, SQL Server, Sentinel, Defender en de Microsoft 365 E5-suite worden het meest genoemd, gevolgd door Fortinet (waaronder FortiGate). Ook Zscaler, CrowdStrike, Nessus en TrendMicro worden gebruikt, zij het minder vaak.
Werken met meerdere leveranciers levert volgens organisaties extra complexiteit en hogere kosten op, en roept soms twijfel op over de effectiviteit van de gekozen mix.
Ruim vier op de tien bedrijven maakt gebruik van SOC- of SIEM-oplossingen, meestal via externe securitypartners. Publieke organisaties in Nederland hebben relatief vaak een eigen SOC in beheer en monitoren hun omgeving continu. Bedrijven zonder SOC/SIEM-oplossing bevinden zich veelal nog in de oriëntatiefase.
Compliance en bewustwording
Meer dan de helft van de organisaties in de Benelux werkt actief aan de implementatie van de NIS2-richtlijn. Vooral zorginstellingen geven aan volledig in lijn met de richtlijnen te opereren. Tegelijkertijd bestaat er bij veel bedrijven onzekerheid over de precieze verplichtingen, met name wanneer zij onderdeel uitmaken van een keten waarin de regelgeving indirect geldt.
“De balans vinden tussen technologische vooruitgang en robuuste beveiliging is dé uitdaging voor 2025. AI kan een gamechanger zijn, maar alleen als organisaties hun securitystrategie hierop afstemmen,” aldus Sancho Latumahina, Federation Sales Leader Benelux bij SoftwareOne.