Computable - Cybersecuritysector staat op een kantelpunt

Joe Levy (ceo Sophos):

Securitysector staat op een kantelpunt

De opkomst van kunstmatige intelligentie zet de cybersecuritysector op scherp. Niet alleen omdat criminelen ai inzetten om sneller en effectiever aan te vallen, maar ook omdat de traditionele, productgerichte beveiligingsaanpak onder druk komt te staan. Volgens Sophos-ceo Joe Levy staat de markt op een kantelpunt en volgt er een omslag naar ai-native-verdedigingssystemen.

Tekst: RIK SANDERS Beeld: ENVATO / SHUTTERSTOCK

Organisaties verdrinken in beveiligingstools, terwijl aanvallers dankzij ai juist steeds efficiënter opereren. De oplossing ligt niet in nóg meer producten, maar in een fundamenteel andere benadering van cyberverdediging. Dat stelde Joe Levy, topman bij de Britse it-beveiliger Sophos, tijdens een internationale persbriefing over Sophos Fusion, een ai-gedreven platform dat verschillende beveiligingsoplossingen samenvoegt tot één cyberverdedigingssysteem.

Securitysector bereikt verzadigingspunt

Levy schetst een beveiligingsmarkt die de afgelopen veertig jaar vooral productgedreven is gegroeid. Voor vrijwel elke nieuwe dreiging ontstond een aparte oplossing. E-mailbeveiliging, endpointbescherming, cloudsecurity, identity management, siem, soar en XDR: organisaties bouwden laag op laag.

Dat heeft geleid tot complexiteit. Uit cijfers van adviesbureau Gartner blijkt dat een gemiddeld security operations center (soc) bijna elf beveiligingsconsoles draait, terwijl organisaties gemiddeld circa 45 afzonderlijke securitytools beheren. De integratie tussen die systemen blijft vaak beperkt.

Tegelijkertijd blijven de kosten stijgen. Wereldwijd wordt in 2026 ongeveer 240 miljard dollar uitgegeven aan cybersecurity, schat Gartner in. Toch neemt het aantal succesvolle aanvallen niet af. Daardoor ontstaat er een situatie waarin investeringen niet automatisch leiden tot betere bescherming.

Virtuele ciso

De Sophos-baas wijst daarnaast op een veel fundamenteler probleem. Er is wereldwijd een groot tekort aan ervaren securityleiders. Uit het 2026 CISO Report van Cybersecurity Ventures blijkt dat er wereldwijd naar schatting 359 miljoen bedrijven zijn, tegenover ongeveer 35.000 fulltime chief information security officers (ciso’s). Dat komt neer op ruwweg één ciso per 10.000 organisaties.

Joe Levy, CEO Sophos

‘Wie kan voor elk van zijn leveranciers garanderen dat hun beveiliging op het juiste niveau is?’

Volgens de ceo wordt cybersecurity daardoor niet langer beperkt door budgetten of technologie, maar door een gebrek aan strategische capaciteit. Veel organisaties beschikken simpelweg niet over de expertise om tientallen beveiligingsproducten effectief te selecteren, configureren en beheren. ‘Dit is niet alleen een mkb-probleem’, benadrukt Levy. Ook grote ondernemingen worstelen met complexe ict-landschappen, technische schuld en versnipperde beveiligingsarchitecturen.

Een van de oplossingen die Sophos via zijn partnernetwerk aanbiedt is een virtuele ciso (Sophos CISO Advantage). Deze ai-dienst, met name voor het mkb bedoeld, is gericht op organisaties die zich zo’n functionaris niet kunnen veroorloven. Zo’n virtuele ciso helpt bij cyberrisicobeheer, compliance, prioritering van beveiligingsmaatregelen en rapportage aan management en bestuur. Organisaties kunnen zo dan toch doorlopend inzicht krijgen in hun securitypositie, risico’s en verbeterpunten.

Ai versnelt het dreigingslandschap

In de ogen van Levy bereikte de industrie eind 2025 een omslagpunt, toen geavanceerde ai-modellen evolueerden van eenvoudige assistenten naar autonome systemen die zelfstandig meerstapsprocessen kunnen uitvoeren. Die ontwikkeling heeft een dubbele impact, lichtte hij op de persconferentie toe. Voor verdedigers biedt ai ongekende mogelijkheden om analyses en besluitvorming te automatiseren. Voor aanvallers geldt echter hetzelfde voordeel. Het verschil is dat criminelen niet worden gehinderd door inkoopprocedures, compliance-eisen of interne goedkeuringsprocessen.

Ai-systemen zorgen momenteel vooral voor een enorme versnelling van bestaande aanvalstechnieken. Ai creëert niet zozeer geheel nieuwe aanvalsvormen, maar verkort de tijd die nodig is om aanvallen te ontwikkelen en uit te voeren drastisch. Waren beveiligingsteams vroeger vaak weken eerder in een netwerk aanwezig dan aanvallers om anomalieën te ontdekken en maatregelen te treffen, door ai zijn die tijdvensters snel kleiner geworden. Aanvallen worden sneller ontwikkeld, sneller uitgerold en bewegen zich sneller tussen verschillende onderdelen van een infrastructuur. Dat maakt traditionele, losstaande beveiligingsproducten steeds minder effectief, aldus Sophos.

Daar komt nog een nieuwe uitdaging bij: machine-identiteiten. Organisaties implementeren in hoog tempo ai-agents die toegang krijgen tot bedrijfskritische systemen. De cyberbeveiliger merkt dat de governance daarbij vaak achter loopt op de adoptie.

Sophos

Het in 1985 opgerichte Sophos (hoofdkantoor: Abingdon, zo’n vijfduizend medewerkers) is sinds 2020 in handen van investeerder Thoma Bravo. Het Britse bedrijf claimt wereldwijd meer dan zeshonderdduizend organisaties te beschermen tegen cyberdreigingen. Dat doet Sophos via een omvangrijk network van resellerpartners, managed service providers (msp’s) en managed security service providers (mssp’s). Hoewel Sophos zich voornamelijk op de zakelijke markt richt biedt het bedrijf nog steeds een consumentenproduct (Sophos Home) aan. De consumentenmarkt heeft echter geen strategische focus, antwoordt topman Joe Levy desgevraagd. ‘Het is vooral bedoeld als service om klanten thuis te voorzien van dezelfde beveiligingstechnologie als op hun werk.’

Verdedigingssystemen

Topman Levy is er dan ook van overtuigd dat cybersecurity aan de vooravond staat van zijn grootste architectuurverandering in decennia. De vraag is niet langer hoeveel beveiligingsproducten een organisatie gebruikt, maar hoe goed die producten als één systeem samenwerken. De komende jaren zullen daarom niet draaien om meer beveiligingstools, maar om geïntegreerde, ai-gestuurde verdedigingssystemen waarin mens en machine gezamenlijk opereren.  

Tegen die achtergrond presenteerde de Britse cyberbeveiliger op de persconferentie zijn antwoord: Sophos Fusion. Levy omschrijft Fusion logischerwijs niet als een nieuw product, maar als een ai-native cybersecurity-verdedigingssysteem. Dat verschil in terminologie is bewust gekozen. Waar traditionele platformen vooral verschillende producten integreren, moet een verdedigingssysteem functioneren als één samenhangend geheel. Sophos Fusion combineert endpointbeveiliging, firewalls, e-mailbeveiliging, identity security, XDR, MDR, threat intelligence en ai-functionaliteit binnen één architectuur. Ai fungeert daarbij als de verbindende laag tussen alle onderdelen. Belangrijk in dit ‘verdedigingssysteem’ is de integratie van het in oktober 2024 overgenomen SecureWorks, aanbieder van het Taegis-platform voor de opsporing van geavanceerde bedreigingen.

Autonome systemen

Ook Gartner ziet een veranderende rol voor cybersecurityfirma’s. Analist Neil MacDonald stelt dat in de moderne cyberbeveiliging een leverancier in drie kerngebieden dient uit te blinken:

  1. Threat Intelligence: levert dreigingsonderzoek van wereldklasse, verrijkt met inzichten uit de praktijk van hun eigen frontlinie-incidentresponsteams;
  2. Kunstmatige intelligentie: het benutten van geavanceerde ai en generatieve ai-mogelijkheden om het product- en dienstenaanbod te verbeteren, met een specifieke focus op agentische workflow-automatisering;
  3. Organisatorische intelligentie: het behouden van een diepgaand begrip van de specifieke omgeving van de klant. Dit beslaat het branche- en regelgevingslandschap van de klant en moet ingaan op hun interne beleid, processen, technische systemen en organisatiestructuur.

MacDonald noemt het samenspel van deze drie elementen het fundament van wat Gartner betitelt als een ACDS: Autonomous Cyber Defense System. De kern van de boodschap is dat traditionele detectie- en responsmodellen, waar menselijke analisten mee werken, op termijn niet snel genoeg zullen zijn tegen ai-gedreven aanvallers. Daarom wordt de inzet van autonoom opererende cyberdefensiesystemen noodzakelijk.

Menselijke rol

Toch benadrukte Levy tijdens de persbijeenkomst dat, ondanks de sterke ai-focus, volledig geautomatiseerde moderne soc’s in zijn visie niet aan de orde zijn. ‘Ai mag mensen ondersteunen, maar niet vervangen. Uiteindelijk moet een mens verantwoordelijkheid dragen voor beslissingen die impact hebben op klanten.’ In dit verband maakt hij onderscheid tussen een human-in-the-loop-model en een human-on-the-loop-model. In het eerste geval moet een mens iedere actie goedkeuren, waardoor snelheid verloren gaat. In het tweede model opereert ai grotendeels zelfstandig, maar blijft menselijk toezicht aanwezig voor situaties waarin oordeel nodig is.

Inloggen is het nieuwe hacken

Gecompromitteerde gebruikersaccounts zijn uitgegroeid tot de belangrijkste toegangspoort voor ransomware-aanvallen. Volgens het nieuwste State of Ransomware-rapport van Sophos verkrijgen cybercriminelen in 79 procent van de gevallen toegang via gestolen identiteiten. Kwaadaardige e-mails (26 procent) en phishing (24 procent) zijn daarbij de meest gebruikte aanvalsmethoden. Het misbruik van softwarekwetsbaarheden is voor het eerst in vier jaar teruggevallen naar de tweede plaats.

Opvallend is dat multifactorauthenticatie (mfa) geen waterdichte bescherming biedt. Bij 97 procent van de incidenten waarbij gecompromitteerde accounts de oorzaak waren, was mfa al actief. Ook hier is er de impact van ai. ‘Nu we zien dat ransomwarecriminelen experimenteren met ai, bestaat het risico dat zij hierdoor sneller waardevolle bedrijfsmiddelen kunnen stelen, deze kunnen gijzelen en dit op een veel grotere schaal kunnen doen dan voorheen mogelijk was’, aldus de Sophos-onderzoekers.

De grootste Cybersecurity-beurs in Nederland. Registreer nu!

Ontdek de nieuwste ontwikkelingen in cybersecurity tijdens Cybersec Netherlands op 9 en 10 september 2026 in Jaarbeurs Utrecht. Laat je inspireren door experts, praktijkcases en innovatieve oplossingen.