Fiscaliteit & Accounting18 maart, 2025

Cybersecurity en cybercrime: hoe kan je je data veilig houden?

Cybersecurity en dataveiligheid zijn actueler dan ooit. Wereldwijd staan bedrijven en accountantskantoren voor grote uitdagingen om hun gegevens en systemen te beschermen. Maar waarom is cybersecurity zo'n hot topic? Welke trends zijn er te detecteren op het gebied van cybercrime? En hoe kan je je wapenen tegen deze digitale dreigingen?

We spraken met John Opdenakker, IT Security Manager Wolters Kluwer (TAA België), en Didier Dhaenens, CIO bij PIA Group. In dit verhelderende diepte-interview delen zij hun inzichten over de huidige trends in cybercrime, de impact van artificiële intelligentie en de cruciale rol van dataveiligheid.

De big business achter cybercriminaliteit

"Cybercrime is de laatste jaren exponentieel toegenomen," vertelt John Opdenakker. "Zowel particulieren als ondernemingen worden steeds vaker slachtoffer van onder meer phishing, ransomware of gehackte wachtwoorden. Met alle gevolgen vandien. De technologieën worden steeds geavanceerder, de aanvallen steeds complexer en de risico's steeds groter. Cybercriminaliteit is een miljardenbusiness, met georganiseerde criminele netwerken. Dataveiligheid is dan ook echt een topprioriteit.”

Didier Dhaenens beaamt dit: "Het is inderdaad een hot topic door de samenvloeiing van diverse factoren. Wetgeving, GDPR, privacy, IT-innovatie, noem maar op. Alles komt momenteel samen. Ook ontwikkelingen zoals crypto en blockchain dragen hier een steentje aan bij. Het is véél eenvoudiger geworden voor criminelen om iemands gegevens te ontfutselen om daarna op anonieme wijze losgeld te laten betalen. Extortion en ransomware zijn rasechte businessmodellen op het darkweb geworden.”
 

Cybersecurity was nog nooit zo’n hot topic

Cybersecurity is brandend actueel. Opdenakker ziet een oorzaak in de verschuiving naar de cloud. John legt uit: “Waar vroeger alle belangrijke gegevens werden opgeslagen binnen een eigen lokaal netwerk, werken steeds meer bedrijven en kantoren cloud-based. Dit biedt veel voordelen, maar als de databeveiliging niet goed is, wordt het makkelijker voor hackers om toe te slaan.” Didier Dhaenens is het daarmee eens en ziet data als het nieuwe goud.

"Dat zeggen we eigenlijk al twintig jaar, maar vandaag is die leuze nóg relevanter geworden.” Technologie speelt hierin een cruciale factor. Dhaenens beaamt: “Technologie maakt enorm veel mogelijk. Denk maar aan large language models of GenAI: dat is baanbrekend. Al deze positieve aspecten kunnen echter ook tégen ons gebruikt worden.” Een duidelijk voorbeeld zijn phishing-aanvallen. “Die zijn niet alleen overtuigender dan ooit, maar ook nog nooit zo simpel geweest om uit te voeren.”

Hackers en cybercrime evolueren voortdurend

Volgens John Opdenakker zijn ransomware-aanvallen nog steeds een van de grootste bedreigingen qua cybercrime. "Ransomware is op zich zeker geen nieuwe trend, maar de aanvallen worden wél agressiever en geavanceerder. Hackers chanteren bedrijven - ook kleine kmo’s - met gestolen data en lekken gevoelige informatie als er niet wordt betaald. Het spreekt voor zich dat dit, naast financiële schade, ook enorme reputatieschade teweeg kan brengen."

Waakzaamheid is geboden, iets wat Dhaenens ook predikt: "Vandaag is cybercrime en -security zo gesofisticeerd geworden dat je eigenlijk een ‘zero trust’-mindset moet kweken. Dat voelt tegennatuurlijk, maar in deze tijd van technologische vooruitgang is dat echt cruciaal. Beveiliging is niet langer een perimeterverhaal. Het draait echt om specifieke en diepgaande controles op de gebruiker, het toestel en de actie.”
 

Phishing, een gekende aanvalstechniek

Phishing blijft problematisch . "Met de opkomst van AI worden phishing-aanvallen steeds realistischer,” beaamt John. Haast onherkenbaar, zelfs. “Deepfakes, andere phishing-aanvallen en overtuigende nepberichten maken het steeds moeilijker om echt van vals te onderscheiden. Hierdoor ontstaat een toenemende nood aan (technische) oplossingen om de authenticiteit van de afzender te controleren: je kunt niet zomaar meer aannemen dat iets echt is en moet altijd waakzaam blijven."

Awareness creëren is volgens Didier Dhaenens inderdaad cruciaal. "Phishing is vandaag de meest voorkomende aanvalsvector. We moeten onze medewerkers en kantoren hier dan ook voldoende tegen wapenen - en dat kan alleen maar door ze proactief de juiste tools, inzichten en kennis te geven.” Wordt iemand alsnog in de val gelokt, door bijvoorbeeld zijn LinkedIn-profiel te laten phishen, is het tijd voor reactie. “Het is dan onze taak en plicht om dat, samen met onze vele partners, zo snel mogelijk te detecteren, te blokkeren en op te lossen.”

Artificiële intelligentie, een tweesnijdend zwaard

“AI speelt een steeds grotere rol in cybersecurity.” En dat zowel in de positieve als de negatieve zin. Opdenakker verduidelijkt deze stelling: "Artificiële intelligentie werkt langs twee kanten. Enerzijds hebben bedrijven heel wat tools die AI gebruiken om hun beveiliging te verbeteren. Dankzij AI slagen ze er bijvoorbeeld in om malware sneller te detecteren. Er is echter ook een keerzijde. Hackers zetten natuurlijk óók AI in om aanvallen geavanceerder en daadkrachtiger te maken.”

Didier knikt en pikt hierop in: "Eigenlijk gebruiken aanvallers de mogelijkheden van AI nog relatief weinig in vergelijking met de vooruitgang. Dat is positief, want wij gebruiken het wél om onze beveiliging te optimaliseren en om bedreigingen sneller te detecteren.” Cybersecurity is natuurlijk niet enkel een technologisch probleem. Het is zeker ook een menselijke uitdaging. Dhaenens bevestigt dit: “Menselijke fouten zijn inderdaad nog steeds een van de voornaamste redenen van data breaches. Het is onze verantwoordelijkheid om dit duidelijk te maken.”

Accountantskantoren zijn geen doelwit, maar…

"Accountantskantoren worden zelden specifiek getarget," benadrukt Didier. "Cybercriminaliteit is namelijk hyper-opportunistisch. Hackers scannen bij wijze van spreken het volledige internet en zoeken naar kwetsbaarheden. Targetted attacks maken echt maar een fractie uit van alle aanvallen" Toch kan zo’n lukrake inbraak goed uitdraaien. Zeker wanneer hackers ‘per toeval’ toegang krijgen tot de gevoelige data van een accountantskantoor. "Zodra criminelen binnen zitten, beseffen ze wel snel dat een kantoor massa’s gevoelige data bezit. Dan wordt een toevallige aanval plots heel lucratief."

John Opdenakker deelt dezelfde mening. “Hoewel accountantskantoren geen doelwit op zich zijn, moeten ze zich wel bewust zijn van hun cruciale rol. Accountantskantoren werken immers met vertrouwelijke gegevens en beheren enorme hoeveelheden gevoelige data.” En dat zowel financieel als persoonlijk. "Dit soort info is natuurlijk erg veel waard. En cybercriminelen kunnen deze informatie misbruiken om bedrijven of personen af te persen of om financiële fraude te plegen. Voorkomen is dus altijd beter dan genezen.”
 

Het is verbazingwekkend hoeveel mensen zwakke wachtwoorden gebruiken. Dit is nochtans een van de voornaamste cyberrisico’s. 
John Opdenakker, IT Security Manager Wolters Kluwer (TA België)
Back To Top