Cyberbeveiliging
Van Agentic AI tot Ransomware: Zes Cybersecurity-trends om in 2025 te Volgen
Terwijl 2024 ten einde loopt, kijken we terug op een jaar met hacks, uitval, wetgeving en snel opkomende trends die het cybersecurity-landschap hebben veranderd.
Artificiële intelligentie (AI) blijft met razende snelheid evolueren, met generatieve en agentic AI die organisaties ertoe brengen hun rol in elk aspect van het bedrijf te overwegen. Ondertussen ontstaan er nieuwe categorieën om organisaties te helpen hun gegevens beter te beheren te midden van de voortdurende uitbreiding van de cloud en steeds geavanceerdere cyberdreigingen. Ten slotte zien we wetgeving wereldwijd die wordt uitgevaardigd om organisaties te helpen risico’s te mitigeren en cyberweerbaarheid te behouden.
Wat zal dit dan opleveren in 2025? Lees verder voor zes cybersecurity-trends die Rubrik verwacht dat het komende jaar zullen plaatsvinden.
1. Gegevensbeveiliging zal het hart zijn van de adoptie van generatieve AI
Als we naar 2025 kijken, springt één kritisch element uit in de discussie over de adoptie en evolutie van generatieve AI: gegevensbeveiliging. Aangezien generatieve AI-modellen enorme hoeveelheden gegevens nodig hebben om inhoud te leren en te genereren, wordt het waarborgen van de privacy, vertrouwelijkheid en integriteit van deze gegevens van het grootste belang. Bedrijven die robuuste gegevensbeveiligingsmaatregelen kunnen bieden, zullen een concurrentievoordeel behalen, waardoor er meer vertrouwen ontstaat onder gebruikers en partners. Dit vertrouwen vertaalt zich in marktaandeel, aangezien bedrijven en consumenten eerder geneigd zijn om samen te werken met AI-oplossingen die gegevensbescherming prioriteren, in overeenstemming met strikte regelgeving zoals de EU AI-wet, GDPR of CCPA.
Gegevensbeveiliging is dus niet alleen een obstakel voor generatieve AI; het wordt haar drijvende kracht. Aangezien bedrijven en consumenten meer van AI verwachten in termen van capaciteit en beveiliging, ziet de toekomst van generatieve AI er steeds meer uit alsof deze samenhangt met vooruitgang in gegevensbescherming. In 2025 voorspellen we dat gegevensbeveiliging niet alleen een benchmark voor succes in de AI-industrie zal zijn, maar ook een beslissende factor voor vertrouwen en brede adoptie van AI door de industrie en consumenten.
2. DORA zal zich uitbreiden buiten financiële diensten, waardoor cyberweerbaarheid in alle industrieën wordt bevorderd.
De Digital Operational Resilience Act (DORA) was oorspronkelijk uitgevaardigd om de IT-beveiliging voor Europese financiële dienstverleners te versterken. Maar in 2025 zal DORA meer een operationeel weerbaarheidstool worden vanwege de reeks processen voor risicobeheer, incidentmelding, derderisicobeheer en bedrijfscontinuïteitsbeheer. Deze processen zullen organisaties helpen om te reageren op cyberdreigingen, geopolitieke spanningen en natuurrampen. Inderdaad zal de bredere adoptie van DORA opnieuw definiëren hoe alle bedrijven operationele weerbaarheid en continuïteit benaderen in een steeds onvoorspelbaarder wereld, waarin de urgentie van voorbereiding wordt onderstreept.
AI zal een vitale bondgenoot worden bij het voldoen aan de eisen van DORA, waarbij nieuwe use cases worden onthuld terwijl bedrijven innovatieve manieren vinden om AI-gedreven weerbaarheidsmaatregelen te integreren in gebieden zoals dreigingsdetectie, responsautomatisering en compliancebewaking. In een landschap dat nu real-time responsen vereist, zal AI organisaties in staat stellen om te reageren op incidenten en zich aan te passen aan situaties die dynamisch evolueren.
3. IT- en beveiligingsleiders moeten hun gegevens in de cloud versterken.
Gegevens zijn de kroonjuwelen van het bedrijf – en de cloud wordt steeds meer hun kasteel. Maar wat heeft een kasteel voor zin als je de ophaalbrug naar beneden laat? Organisaties moeten zich voorbereiden op cloudinbraken door steeds geavanceerdere cyberdreigingen: het 2024 CrowdStrike Global Threat Report vond dat cloudinbraken met 75% zijn gestegen sinds 2023.
Met de voortdurende uitbreiding van de cloud komt er een nog grotere verantwoordelijkheid voor organisaties om kwetsbaarheden te bestrijden – anders is deze toename alleen maar het begin. In 2025 moeten organisaties zich richten op het beschermen van gegevens in de cloud, risico’s controleren en vertrouwen opbouwen dat ze gegevens en toepassingen kunnen herstellen in geval van een aanval.
Dit betekent dat ze verder moeten gaan dan app-native beveiligingstools en maatwerkoplossingen moeten vinden die niet alleen bedreigingen voor gegevens in de cloud tegenhouden, maar ook snel herstellen tegen elke bedreiging die de gracht oversteekt.
4. Gegevensbeveiligingspostuurbeheer wordt een essentieel element van cyberweerbaarheid.
Gegevensbeveiligingspostuurbeheer – DSPM – heeft als doel een van de meest complexe problemen in moderne cloudomgevingen op te lossen: weten waar al uw gegevens zijn en hoe ze worden beveiligd.
Volgens Research and Markets ondergaat de DSPM-markt een aanzienlijke groei , voornamelijk gedreven door de adoptie van AI. Aangezien er meer (en grotere) gegevenssets beschikbaar komen voor AI-modellen om te consumeren, neemt de kans toe dat gevoelige gegevens worden blootgesteld aan ongeautoriseerde gebruikers aanzienlijk toe.
Cloud, AI en DSPM zullen hand in hand gaan, omdat traditionele beveiligingsmethoden zoals DLP (Data Loss Prevention) en CNAPP (Cloud-Native Application Protection Platforms) alleen niet voldoende zijn om de algehele cyberweerbaarheid van een organisatie aan te pakken.
5. Een golf van AI-agents zal cyberweerbaarheid verhogen – en nieuwe risico’s introduceren.
De opkomende markt voor agentic AI toont eindeloos potentieel, vooral voor organisaties die de cloud gebruiken om rekenkracht en opslagcapaciteit te schalen om complexe AI-modellen te trainen en te implementeren. CISO’s die zich richten op cloud-first-architectuur zullen de voordelen van verhoogde productiviteit, betere klantervaringen en meer plukken. Agentic AI heeft ook het potentieel om bedrijven te helpen hun gegevens en cloud-apps meer te beveiligen; stel je een toekomst voor waarin AI-agents dreigingsdetectie automatiseren terwijl ze de snelheid van respons en weerbaarheid verhogen.
Echter, als het niet voorzichtig wordt geïmplementeerd, zal agentic AI ook gevoelige gegevens in de cloud risico lopen. Aangezien AI-agents geavanceerder en meer verbonden worden, zullen ze waarschijnlijk leiden tot meer beveiligingskwetsbaarheden en onopzettelijke gegevensleks. Slimme zakelijke en IT-leiders zullen niet toelaten dat dit hen weerhoudt van het adopteren van agentic AI, maar zullen er in plaats daarvan toe leiden dat ze richtlijnen opstellen, strikte gegevensbeleid vaststellen en duidelijk communiceren over organisatorische best practices.
6. Ransomware zal blijven evolueren en havoc creëren.
Als 2024 ons iets heeft geleerd, is het dat ransomware nergens heen gaat – en zal blijven bestaan. Met de evolutie van AI en meer gegevens die naar cloud- en SaaS-gebaseerde platforms verhuizen, kunnen aanvallers hun aanvalsstrategieën automatiseren en verfijnen, waardoor ransomware in 2025 nog effectiever wordt.
Maar het wordt nog erger. We verwachten dat Ransomware-as-a-Service (RaaS) zich zal uitbreiden tot voorbij malware, met diensten zoals initiële toegang, gegevensexfiltratie en onderhandelingsdiensten. RaaS-platforms zullen ook de technische drempel voor het lanceren van ransomware-aanvallen verlagen, waardoor meer individuen of minder technisch vaardige groepen deel kunnen nemen aan ransomware-activiteiten, waardoor het volume van aanvallen toeneemt. Organisaties zullen nieuwe strategieën moeten ontwikkelen om deze realiteit het hoofd te bieden.
Deze zes voorspellingen laten zien waarom 2025 een dynamisch jaar voor cybersecurity belooft te worden. Nu is het tijd voor IT- en beveiligingsleiders om zich voor te bereiden.












