Frits Grotenhuis, Willemijn Aerdts en Dimitri van Zantvliet tonen het Prometheus-manifest.
Nieuws26 september · 04:192 min leestijd

Twaalf organisaties starten Prometheus-pilot voor AI-cyberweerbaarheid

Twaalf publieke en private organisaties beginnen met Prometheus aan een pilot voor AI-ondersteunde softwarebeveiliging. De proef start met praktijkgevallen en testomgevingen, maar een breed inzetbare voorziening is nog niet opgeleverd.

Prometheus start op 25 september met twaalf Nederlandse organisaties een AI-pilot om kwetsbaarheden in software en digitale ketens op te sporen en te valideren, meldt Digital Holland.

Voor Nederlandse bedrijven is er nog geen beveiligingsdienst aangekondigd die direct inzetbaar is. De pilot moet eerst laten zien wat al bestaat en waar een gezamenlijke aanpak iets toevoegt. De beoogde opbrengst is dat vitale organisaties en hun leveranciers verdediging kunnen gebruiken die ze zelf niet hoeven te ontwikkelen.

De proef begint met inventarisatie

De twaalf deelnemers zijn TNO, ESET, AISLE, Hadrian, Software Improvement Group, Northwave, Schuberg Philis, DIVD, NS, NCSC, NCTV en VUSec van de Vrije Universiteit Amsterdam. De groep verbindt onderzoekers en beveiligingsbedrijven met vitale infrastructuur en overheidsdiensten. Het beoogde einddoel is een marktneutrale, soevereine cybervoorziening voor Nederland.

De initiatiefnemers willen eerst vaststellen wat organisaties nodig hebben, welke middelen al op de markt zijn en waar aantoonbare hiaten bestaan. Alleen waar een gezamenlijke aanpak meerwaarde heeft, ontwikkelen en beproeven ze nieuwe verdedigingsmiddelen. Organisaties uit industrie, overheid en andere sectoren brengen praktijkgevallen en testomgevingen in. De plannen verdelen de rollen: initiatiefnemers bouwen de verdedigingslaag, vitale sectoren gebruiken de resultaten en ketenpartners verspreiden ze verder.

Deelnemers aan de Prometheus-bijeenkomst tonen hun manifest. Foto: Thomas Fasting / Digital Holland
Deelnemers aan de Prometheus-bijeenkomst tonen hun manifest. Foto: Thomas Fasting / Digital Holland

Een pilot, nog geen beschikbaar systeem

Prometheus gaat dus verder dan het tekenen van een manifest: twaalf partijen kondigen een gezamenlijke proef met praktijkgevallen en testomgevingen aan. De aankondiging noemt nog geen afgeronde testresultaten of hulpmiddel dat bedrijven al kunnen inzetten.

Het is een ander initiatief dan de internationale brief van 116 bedrijven die opriep tot het herstellen van kwetsbaarheden en strengere toegangscontrole, maar geen termijnen of investeringstoezeggingen bevatte. Die brief verdeelde aanbevelingen over afzonderlijke bedrijven, leveranciers, overheden en AI-labs; Prometheus begint met Nederlandse partijen die samen een pilot uitvoeren.

De waarde voor mkb-leveranciers ontstaat pas als geteste hulpmiddelen via vitale klanten ook in hun ketens terechtkomen. Prometheus’ belofte wordt concreet bij het gebruik en de opschaling, niet bij de ondertekening alleen.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Van plan naar testbare software

Ik denk met je mee over de aanpak, ontwerp wat nodig is en realiseer software end-to-end, inclusief koppelingen en automatisering, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Verken verder

Concepten

WeerbaarheidSupply chain securityPilot testingAI-cyberweerbaarheidMarktneutrale soevereine cybervoorzieningVitale infrastructuur

Gerelateerde artikelen

Witte Huis versnelt deadline post-quantumcryptografie: begin nu met de migratie
Nieuws
6 min

24 jun 04:33

Witte Huis versnelt deadline post-quantumcryptografie: begin nu met de migratie

Het Witte Huis tekende Executive Order 14409 en trekt de deadline voor quantumveilige encryptie fors naar voren. Federale diensten en hun leveranciers moeten eind 2030 over zijn. Waarom ook jij nu beter kunt beginnen.

AIVD en MIVD waarschuwen voor AI-cyberdreiging
Nieuws
2 min

24 sep 12:30

AIVD en MIVD waarschuwen voor AI-cyberdreiging

AIVD en MIVD waarschuwen dat AI cyberaanvallen versnelt en meer aanvallers toegang geeft. Voor bedrijven verschuift de urgentie naar patchbeheer, detectie en bestuurlijke aandacht voor digitale weerbaarheid.

CTIVD ziet te weinig grip op AI bij AIVD en MIVD
Nieuws
4 min

22 sep 15:03

CTIVD ziet te weinig grip op AI bij AIVD en MIVD

CTIVD-rapport 86 toont dat AIVD en MIVD AI en geautomatiseerde data-analyse gebruiken terwijl centrale kaders, overzicht en waarborgen achterlopen. Voor organisaties ligt de les in controleerbaar eigenaarschap, toegang en logging.

BZK publiceert binnen enkele weken het ontwerp van de soevereine overheidscloud
Nieuws
5 min

28 aug 10:09

BZK publiceert binnen enkele weken het ontwerp van de soevereine overheidscloud

BZK publiceert binnen enkele weken Het Ontwerp van de soevereine overheidscloud: welke voorzieningen erop komen, hoe de technische keuzes samenhangen en waar leveranciers op moeten aansluiten. Reageren kan in september en oktober.

Wet weerbaarheid kritieke entiteiten gaat in: ministeries wijzen binnen een maand 500 organisaties aan
Nieuws
4 min

15 aug 08:10

Wet weerbaarheid kritieke entiteiten gaat in: ministeries wijzen binnen een maand 500 organisaties aan

Met de Cyberbeveiligingswet ging vandaag een tweede wet in: de Wet weerbaarheid kritieke entiteiten. Vakministers wijzen binnen een maand ongeveer 500 organisaties aan, en zo'n aanwijzing zet meteen het zwaarste cyberregime aan.

Cyberbeveiligingswet gaat in met 2.942 registraties op minstens 8.000 plichtige organisaties
Nieuws
4 min

14 aug 16:10

Cyberbeveiligingswet gaat in met 2.942 registraties op minstens 8.000 plichtige organisaties

Op de dag voor de Cyberbeveiligingswet ingaat, staan 2.942 organisaties in het entiteitenregister van naar schatting acht- tot tienduizend plichtige partijen. Wat 15 augustus verandert aan registratie, keteneisen en bestuursaansprakelijkheid.