Wie Schatten-KI und unsichere Arbeitsroutinen das Risiko erhöhen

Ransomware Malware Attack. Business Computer Hacked
Bild: ©Andrey Popov/stock.adobe.com

Laut einer aktuellen Untersuchung von WatchGuard Technologies geht das Verhalten der Belegschaft von kleinen und mittelständischen Unternehmen (KMU) mit erheblichen und oft verborgenen Cybersicherheitsrisiken einher. Demnach geben 64% der Befragten zu, nicht autorisierte KI-Tools für ihre Arbeit zu nutzen. Der Cybersecurity-Spezialist erklärt dazu, dass viele Unternehmen keine Kenntnisse darüber haben, welche KI-Werkzeuge im eigenen Geschäftsalltag tatsächlich zum Einsatz kommen. Sie stehen damit einhergehenden Gefahren blind gegenüber.

„Unternehmen investieren zwar in Sicherheitslösungen, doch vielen fehlt es nach wie vor an Einblick in die tatsächlichen Arbeitsabläufe ihrer Belegschaft“, sagt Marc Laliberte, Director of Security Operations bei WatchGuard. „Alltägliche Verhaltensweisen – von der Nutzung künstlicher Intelligenz bis hin zum verbesserungswürdigen Umgang mit Passwörtern – bergen Risiken, für deren Bewältigung herkömmliche Kontrollmechanismen nicht ausgelegt sind.“

’Schatten-KI’ als blinder Fleck

WatchGuard erklärt weiter, dass KI-Tools für den Privatgebrauch inzwischen eine ganz eigene Kategorie im Hinblick auf geschäftliche Sicherheitsrisiken bilden und bisher nur wenige Unternehmen mit einem verbindlichen Governance-Ansatz darauf reagiert haben. Laut Bericht glauben weniger als 30% der Befragten, dass ihr Unternehmen über eine genaue Bestandsaufnahme der intern eingesetzten Software verfügt. Fast 40% gehen davon aus, dass ihr Arbeitgeber nicht genau weiß, welche Anwendungen die Belegschaft wie nutzt.

Dieser Mangel an Steuerung – einschließlich organisatorischer Vorgaben hinsichtlich zugelassener Tools und einer Konkretisierung, welche Informationen überhaupt weitergegeben werden dürfen – schaffe einen gefährlichen blinden Fleck für IT- und Cybersicherheitsteams, so WatchGuard.

Alte Gewohnheiten als sicherheitsrelevante Herausforderung

Laut Studie untergraben auch andere, weit verbreitete Verhaltensweisen die Sicherheitsmaßnahmen von Unternehmen und eröffnen Hackern zusätzliche Angriffsmöglichkeiten:

76% der Befragten geben zu, für mehrere Konten dasselbe Passwort zu verwenden. WatchGuard erklärt dazu, dass bereits ein einziger kompromittierter Zugangsdatensatz ein Unternehmen anfällig für Kontoübernahmen, laterale Bewegungen und umfangreichen Datendiebstahl über mehrere Systeme, Plattformen und Anwendungen hinweg macht. Darüber hinaus gaben 30% der Befragten an, ihre Passwörter an andere weiterzugeben.

70% nutzen im Geschäftsalltag öffentliches WLAN, während 50% angeben, ohne VPN-Schutz auf Unternehmensressourcen zuzugreifen. Dies vergrößere die Angriffsfläche eines Unternehmens erheblich, so WatchGuard. Das Unternehmen verweist etwa auf sogenannte Man-in-the-Middle-Angriffe, die genau auf solche ungesicherten Verbindungen abzielen.

55% der Befragten nutzen ihre Arbeitsgeräte auch für private Zwecke. Auch hier sieht WatchGuard eine wachsende Gefahr bezüglich Malware-Infektionen, Phishing-Angriffen und Zugriffen auf Anwendungen oder Websites, bei denen Sicherheitskontrollen des Unternehmens gezielt umgangen werden. Auch der Wechsel zu Hybrid- und Remote-Arbeit eröffne Angreifern neue Chancen, um Unternehmensdaten zu kompromittieren. Laut dem Cybersecurity-Spezialisten wird es für Sicherheitsteams dadurch immer schwieriger, Risiken wirksam zu mindern.

„Die Erkenntnisse der Umfrage verdeutlichen einen grundsätzlichen Wandel in Bezug auf Cybersicherheitsrisiken. Da Unternehmen neue Technologien einführen und dezentrales Arbeiten fördern, wird insbesondere der Umgang mit menschlichem Verhalten zu einer zentralen Anforderung“, so Laliberte. Er sieht hier für Managed Service Provider (MSP), zu denen auch WatchGuard zählt, eine Chance, über die Technologie hinaus in neue Bereiche der Wertschöpfung vorzudringen – mit Fokus auf eine transparente Darstellung von Nutzerrisiken, Richtlinien-Governance und die kontinuierliche Sensibilisierung für Sicherheitsfragen.

Der Cybersecurity-Spezialist empfiehlt kleinen und mittleren Unternehmen sowie MSP-Partnern, sich auf sechs praktische Maßnahmen zu konzentrieren: die Durchsetzung einer flächendeckenden Nutzung von Passwort-Managern und Multifaktor-Authentifizierung (MFA), die gezielte Identifikation der unbefugten Nutzung oder des Einsatzes von Schatten-KI, die Festlegung klarer Richtlinien zur zulässigen Nutzung von KI, die Ausweitung des Schutzes über das Büro hinaus durch VPN und Zero-Trust-Ansätze sowie die Durchführung kontinuierlicher Sicherheitsschulungen bei gleichzeitiger Erfassung von Kennzahlen zu menschlichen Risiken neben technischen Indikatoren.

Der vollständige Report ist online verfügbar.



  • Wie steht es um KI und IoT bei unseren Nachbarn?

    Wie steht es um KI und IoT bei unseren Nachbarn?

    Wie etabliert sind Robotik, KI, ML, Big Data und IoT in den europäischen Ländern? Und wie schneidet Deutschland im Vergleich ab? Das hat Reichelt Elektronik Menschen in Deutschland, Frankreich, Italien…

    mehr lesen: Wie steht es um KI und IoT bei unseren Nachbarn?

  • Tech-Festival für Co-Creation in der Automatisierung

    Tech-Festival für Co-Creation in der Automatisierung

    Die vernetzte Fabrik, Datenräume und Automatisierung sind nur einige der Themen, die am 6. November in der Gläsernen Manufaktur Dresden im Mittelpunkt stehen. Für das Event Hub:Disrupt organisieren die Veranstalter…

    mehr lesen: Tech-Festival für Co-Creation in der Automatisierung

  • Kollektives und individuelles Lernen verzahnt

    Kollektives und individuelles Lernen verzahnt

    IT-Technik wie künstliche Intelligenz (KI) ermöglicht es Unternehmen, ganz neue Lernarchitekturen und -landschaften zu schmieden.

    mehr lesen: Kollektives und individuelles Lernen verzahnt

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Drei Maßnahmen gegen Deepfake-Angriffe

    Drei Maßnahmen gegen Deepfake-Angriffe

    KI-gestützter Identitätsbetrug kommt weltweit häufiger vor. Allein in Österreich stieg die Zahl der Deepfake-Angriffe in diesem Jahr um 119 Prozent, ergab eine KPMG Austria-Umfrage. Mit diesen drei Maßnahmen lassen sich…

    mehr lesen: Drei Maßnahmen gegen Deepfake-Angriffe

  • IAB-Arbeitsmarktbarometer steigt erneut

    IAB-Arbeitsmarktbarometer steigt erneut

    Trotz anhaltend schwieriger Konjunktur bleibt der Arbeitsmarkt-Indikator des IAB in Deutschland das dritte Mal leicht im Plus.

    mehr lesen: IAB-Arbeitsmarktbarometer steigt erneut

  • China will Industrieroboter exportieren

    China will Industrieroboter exportieren

    Die chinesische Regierung will künftig verstärkt Industrieroboter exportieren, um Wirtschaftswachstum herbeizuführen.

    mehr lesen: China will Industrieroboter exportieren

  • Thorsten Steger ist CCO bei Industrie Informatik

    Thorsten Steger ist CCO bei Industrie Informatik

    Der MES-Hersteller Industrie Informatik hat Thorsten Steger zum CCO ernannt.

    mehr lesen: Thorsten Steger ist CCO bei Industrie Informatik

  • Preiserwartungen gehen leicht zurück

    Preiserwartungen gehen leicht zurück

    Vor allem in der Industrie und angrenzenden Dienstleistungen wollen weniger Unternehmen ihre Preise erhöhen, hat das IFO-Institut für August 2024 errechnet. Anders sieht es für Verbraucher und Bauträger aus. Hier…

    mehr lesen: Preiserwartungen gehen leicht zurück

  • Manning leitet VDI-Gesellschaft Verfahrenstechnik und Chemie

    Manning leitet VDI-Gesellschaft Verfahrenstechnik und Chemie

    Vivian Manning vertritt seit dem 1. August die Interessen der VDI-Gesellschaft Verfahrenstechnik und Chemie.

    mehr lesen: Manning leitet VDI-Gesellschaft Verfahrenstechnik und Chemie

  • Wie sieht die Zukunft der IT/OT-Konvergenz aus?

    Wie sieht die Zukunft der IT/OT-Konvergenz aus?

    Der IT/OT Convergence Summit 2024 findet am 18. und 19. September in Darmstadt statt. Veranstalter Aonic lädt ein, sich über die Verknüpfung der digitalen Welt der IT mit der realen…

    mehr lesen: Wie sieht die Zukunft der IT/OT-Konvergenz aus?

  • Eine der größten Aufdach-Solaranlagen Bayerns

    Eine der größten Aufdach-Solaranlagen Bayerns

    Der Folienhersteller Allvac hat seine Produktion modernisiert und setzt dabei nicht nur auf neue Technik, sondern auch auf regenerative Energie. Dafür hat die Firma in Waltenhofen in Bayern über zehn…

    mehr lesen: Eine der größten Aufdach-Solaranlagen Bayerns