Het probleem: waarom nu alles anders is
Inge Bryan opent de middag. Ze komt van de AIVD, heeft bij de politie gewerkt aan terrorisme en drugshandel, en was directeur bij Fox-IT. Haar werk werd steeds digitaler en ze heeft van dichtbij meegemaakt wat er in de praktijk gebeurt.
Ze legt uit waarom IT-security geen technisch vraagstuk meer is, maar een geopolitiek vraagstuk. Hybride oorlogsvoering is realiteit – van GPS-jamming boven Europa tot sabotage van infrastructuur. Aan de hand van enkele voorbeelden geeft ze een schokkend beeld af van de professionele organisaties van cybercriminelen.
Enkele cijfers die Bryan deelt:
- €24 miljard – de geschatte omzet van ransomware in 2023 (in 2015 was dat nog €350 miljoen)
- 70% van alle aanvallen komt binnen via endpoints
- €441.000 – gemiddelde ransom die Nederlandse bedrijven betalen
- 17 uur – gemiddelde tijd van toegang tot volledige ransomware (was 16 dagen in 2022)
- 65% van Nederlandse bedrijven is aangevallen, 20% werd slachtoffer
Maar hoewel dit dramatisch klinkt, is Bryan positief, want 45% van de aanvallen wordt succesvol gestopt. ‘De wereld is niet onveiliger geworden,’ zegt Bryan. ‘Het ziet er alleen anders uit. Woninginbraken in Brabant worden minder, cybercrime wordt meer.’
De oplossing deel 1: hoe reageer je als je gehackt wordt
Waar Bryan de dreiging schetst, laat Pelle Aardewerk (cybersecurity specialist bij HP) zien wat HP doet om deze issues op te lossen. Hij legt uit dat het noodzakelijk is om te begrijpen dat je als organisatie een keer gehackt zult worden. ‘De belangrijkste vraag is dan ook niet hoe je dit voorkomt, maar hoe je reageert als het gebeurt.’ Aardewerk beschrijft een aantal scenario’s, van devices die tussen de fabriek en de klant onderschept en gecompromitteerd worden, tot medewerkers die op valse linkjes klikken.
Oplossingen van HP hiervoor zijn bijvoorbeeld een cryptografische handtekening van elk component in een device. ‘Jullie als klant krijgen een public key,’ legt Aardewerk uit. ‘Op het moment dat een laptop binnenkomt, kunnen we valideren of dit exact dezelfde configuratie is als toen die de fabriek verliet.’
Een andere oplossing is de HP Wolf Security chip die bij elke keer opstarten de code in de firmware controleert. Daarom duurt opstarten van een HP-laptop gemiddeld 2 seconden langer. Maar dat heeft een enorm voordeel: ‘Als er één bit is veranderd, start het systeem opnieuw op vanaf een schone BIOS-kopie. Belangrijk omdat aanvallers steeds vaker op firmware-niveau aanvallen – onder het operating system, waar traditionele security het niet ziet.’
Andere lagen die Pelle demonstreert:
- Tamper Lock – sensor detecteert fysieke toegang (iemand opent je laptop zonder autorisatie)
- Sure Recover – F11, 20-40 minuten, en je laptop staat er weer. Versus weken re-imagen per medewerker na een ransomware-aanval
- Find, Block, Erase – gestolen laptop traceren en wissen, zelfs als deze uitgeschakeld is
- Wolf Pro Security – opent elke link/attachment in een micro virtual machine, los van je systeem
De oplossing deel 2: het moet ook prettig werken
Rajendra Sitoempol, CTO van HP, legt een ongemakkelijke waarheid bloot: ‘Uit onderzoek blijkt dat slechts 20% van de kantoormedewerkers tevreden is met hun apparatuur. 40% geeft duidelijk duim omlaag, 40% zit ertussenin.”
Dit is het punt waar security en employee experience elkaar raken. Je kunt de veiligste laptop hebben, maar als medewerkers het geen prettig device vinden, gaan ze workarounds zoeken. En workarounds zijn security-gaten.
HP’s aanpak: de edge (dus: de laptop, het device van de medewerker) wordt strategisch. ‘Het gaat niet om het produceren van de beste producten, maar om ervaringen die de kantoormedewerker in zijn kracht zetten én business resultaten realiseren.’
Concreet betekent dit:
- Hardware die AI-workloads aankan (zonder batterij leeg te trekken)
- Apparaten die AI gebruiken om zelf beter te worden (zoals automatische geluidsfiltering in meetings)
- Devices die samenwerken – je laptop begrijpt de meetingroom en vice versa
- Workforce Experience Platform – zodat IT ziet waar problemen ontstaan voordat ze escaleren
De oplossing deel 3: hardware die het mogelijk maakt
Rob de Bruin van AMD sluit af met een verhaal dat laat zien hoe snel de markt verandert. ‘De juiste chip maakt een enorm verschil in AI-toepassingen. En vergis je niet: de nieuwste devices die medewerkers optimaal in hun werkzaamheden ondersteunen, maken volop gebruik van AI.’
Voor IT-professionals is het verschil tussen AMD en concurrenten nu de NPU (Neural Processing Unit). Deze chip verwerkt AI-taken met 10x minder stroomverbruik dan een GPU. ‘Wil je AI-oplossingen lokaal draaien, én ‘ja, dat wil je’, dan heb je maximale rekenkracht nodig, zonder dat je batterij pijlsnel leeg gaat.’
En ook dit is in essentie een security-oplossing. Omdat de NPU lokaal draait, is er geen internet nodig voor deze AI-taken. De data blijft op het device en er geen verbinding met de cloud nodig.
Van geopolitiek tot firmware, van employee experience tot AI-chips. Samen geven de sprekers antwoord op de vraag: hoe word je future ready terwijl dreigingen groeien? Het antwoord: door security, strategie en user experience te combineren. En de technologie om het mogelijk te maken is er al.
Lees ook:
