Wie Schatten-KI und unsichere Arbeitsroutinen das Risiko erhöhen

Ransomware Malware Attack. Business Computer Hacked
Bild: ©Andrey Popov/stock.adobe.com

Laut einer aktuellen Untersuchung von WatchGuard Technologies geht das Verhalten der Belegschaft von kleinen und mittelständischen Unternehmen (KMU) mit erheblichen und oft verborgenen Cybersicherheitsrisiken einher. Demnach geben 64% der Befragten zu, nicht autorisierte KI-Tools für ihre Arbeit zu nutzen. Der Cybersecurity-Spezialist erklärt dazu, dass viele Unternehmen keine Kenntnisse darüber haben, welche KI-Werkzeuge im eigenen Geschäftsalltag tatsächlich zum Einsatz kommen. Sie stehen damit einhergehenden Gefahren blind gegenüber.

„Unternehmen investieren zwar in Sicherheitslösungen, doch vielen fehlt es nach wie vor an Einblick in die tatsächlichen Arbeitsabläufe ihrer Belegschaft“, sagt Marc Laliberte, Director of Security Operations bei WatchGuard. „Alltägliche Verhaltensweisen – von der Nutzung künstlicher Intelligenz bis hin zum verbesserungswürdigen Umgang mit Passwörtern – bergen Risiken, für deren Bewältigung herkömmliche Kontrollmechanismen nicht ausgelegt sind.“

’Schatten-KI’ als blinder Fleck

WatchGuard erklärt weiter, dass KI-Tools für den Privatgebrauch inzwischen eine ganz eigene Kategorie im Hinblick auf geschäftliche Sicherheitsrisiken bilden und bisher nur wenige Unternehmen mit einem verbindlichen Governance-Ansatz darauf reagiert haben. Laut Bericht glauben weniger als 30% der Befragten, dass ihr Unternehmen über eine genaue Bestandsaufnahme der intern eingesetzten Software verfügt. Fast 40% gehen davon aus, dass ihr Arbeitgeber nicht genau weiß, welche Anwendungen die Belegschaft wie nutzt.

Dieser Mangel an Steuerung – einschließlich organisatorischer Vorgaben hinsichtlich zugelassener Tools und einer Konkretisierung, welche Informationen überhaupt weitergegeben werden dürfen – schaffe einen gefährlichen blinden Fleck für IT- und Cybersicherheitsteams, so WatchGuard.

Alte Gewohnheiten als sicherheitsrelevante Herausforderung

Laut Studie untergraben auch andere, weit verbreitete Verhaltensweisen die Sicherheitsmaßnahmen von Unternehmen und eröffnen Hackern zusätzliche Angriffsmöglichkeiten:

76% der Befragten geben zu, für mehrere Konten dasselbe Passwort zu verwenden. WatchGuard erklärt dazu, dass bereits ein einziger kompromittierter Zugangsdatensatz ein Unternehmen anfällig für Kontoübernahmen, laterale Bewegungen und umfangreichen Datendiebstahl über mehrere Systeme, Plattformen und Anwendungen hinweg macht. Darüber hinaus gaben 30% der Befragten an, ihre Passwörter an andere weiterzugeben.

70% nutzen im Geschäftsalltag öffentliches WLAN, während 50% angeben, ohne VPN-Schutz auf Unternehmensressourcen zuzugreifen. Dies vergrößere die Angriffsfläche eines Unternehmens erheblich, so WatchGuard. Das Unternehmen verweist etwa auf sogenannte Man-in-the-Middle-Angriffe, die genau auf solche ungesicherten Verbindungen abzielen.

55% der Befragten nutzen ihre Arbeitsgeräte auch für private Zwecke. Auch hier sieht WatchGuard eine wachsende Gefahr bezüglich Malware-Infektionen, Phishing-Angriffen und Zugriffen auf Anwendungen oder Websites, bei denen Sicherheitskontrollen des Unternehmens gezielt umgangen werden. Auch der Wechsel zu Hybrid- und Remote-Arbeit eröffne Angreifern neue Chancen, um Unternehmensdaten zu kompromittieren. Laut dem Cybersecurity-Spezialisten wird es für Sicherheitsteams dadurch immer schwieriger, Risiken wirksam zu mindern.

„Die Erkenntnisse der Umfrage verdeutlichen einen grundsätzlichen Wandel in Bezug auf Cybersicherheitsrisiken. Da Unternehmen neue Technologien einführen und dezentrales Arbeiten fördern, wird insbesondere der Umgang mit menschlichem Verhalten zu einer zentralen Anforderung“, so Laliberte. Er sieht hier für Managed Service Provider (MSP), zu denen auch WatchGuard zählt, eine Chance, über die Technologie hinaus in neue Bereiche der Wertschöpfung vorzudringen – mit Fokus auf eine transparente Darstellung von Nutzerrisiken, Richtlinien-Governance und die kontinuierliche Sensibilisierung für Sicherheitsfragen.

Der Cybersecurity-Spezialist empfiehlt kleinen und mittleren Unternehmen sowie MSP-Partnern, sich auf sechs praktische Maßnahmen zu konzentrieren: die Durchsetzung einer flächendeckenden Nutzung von Passwort-Managern und Multifaktor-Authentifizierung (MFA), die gezielte Identifikation der unbefugten Nutzung oder des Einsatzes von Schatten-KI, die Festlegung klarer Richtlinien zur zulässigen Nutzung von KI, die Ausweitung des Schutzes über das Büro hinaus durch VPN und Zero-Trust-Ansätze sowie die Durchführung kontinuierlicher Sicherheitsschulungen bei gleichzeitiger Erfassung von Kennzahlen zu menschlichen Risiken neben technischen Indikatoren.

Der vollständige Report ist online verfügbar.



  • Unternehmen der Digitalwirtschaft wieder optimistischer

    Unternehmen der Digitalwirtschaft wieder optimistischer

    Im aktuellen Bitkom-Ifo-Digitalindex schätzen die Unternehmen ihre aktuelle Lage wieder besser ein. Auch die Erwartungen haben sich verbessert. Der Indexwert klettert im März somit um 1,6 Punkte.

    mehr lesen: Unternehmen der Digitalwirtschaft wieder optimistischer

  • Merlin Knott leitet Enterprise-Service-Management bei IFS

    Merlin Knott leitet Enterprise-Service-Management bei IFS

    Mit Merlin Knott hat IFS einen neuen Präsidenten für sein Enterprise-Service-Management-Geschäft. Knott leitete zuvor die globale Partner- und Channel-Organisation des Unternehmens.

    mehr lesen: Merlin Knott leitet Enterprise-Service-Management bei IFS

  • Die Digitalisierung in Deutschlands Industrie

    Die Digitalisierung in Deutschlands Industrie

    Eine aktuelle Studie von Reichelt Elektronik betrachtet den aktuellen Stand der Digitalisierung und stellt die Frage, wie Deutschland im Vergleich zu anderen europäischen Ländern abschneidet.

    mehr lesen: Die Digitalisierung in Deutschlands Industrie

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Fraunhofer-Gesellschaft feiert 75-jähriges Bestehen

    Fraunhofer-Gesellschaft feiert 75-jähriges Bestehen

    Seit 1949 widmet sich die Fraunhofer-Gesellschaft der anwendungsorientierten Forschung. Am 26. März feierte die heute 76 Institute umfassende Gesellschaft ihr 75-jähriges Bestehen.

    mehr lesen: Fraunhofer-Gesellschaft feiert 75-jähriges Bestehen

  • ERP-Studie nimmt KI und Cloud in den Fokus

    ERP-Studie nimmt KI und Cloud in den Fokus

    Die Studie ’ERP in der Praxis’ ist in ihre 12. Runde gestartet. Seit 2004 fordern die Analysten der Trovarit AG Anwender von ERP-Systemen dazu auf, ihrem eingesetzten System und dem…

    mehr lesen: ERP-Studie nimmt KI und Cloud in den Fokus

  • Cyberangriffe auf mobile Geräte deutlich zugenommen

    Cyberangriffe auf mobile Geräte deutlich zugenommen

    Smartphone und Tablet benötigen keinen Cyberschutz? Diese Annahme sollte gründlich überdacht werden.

    mehr lesen: Cyberangriffe auf mobile Geräte deutlich zugenommen

  • Forschungszulage im Maschinen- und Anlagenbau

    Forschungszulage im Maschinen- und Anlagenbau

    Immer mehr Maschinen- und Anlagenbauer nutzen die Forschungszulage und gehen dadurch zusätzliche FuE-Aktivitäten. an Eine Anhebung der Obergrenze könnte weiteres Potenzial freisetzen

    mehr lesen: Forschungszulage im Maschinen- und Anlagenbau

  • IAB-Arbeitsmarktbarometer legt weiter zu

    IAB-Arbeitsmarktbarometer legt weiter zu

    Der Frühindikator des Instituts für Arbeitsmarkt- und Berufsforschung (IAB) setzt seine trendmäßige Verbesserung im März fort. Das Arbeitsmarktbarometer klettert um 0,4 Punkte auf nun 100,6 Punkte und erreicht damit den…

    mehr lesen: IAB-Arbeitsmarktbarometer legt weiter zu

  • IT-Anwender mit der Digitalisierung ‚einigermaßen zufrieden‘

    IT-Anwender mit der Digitalisierung ‚einigermaßen zufrieden‘

    Wie bewerten IT-Entscheider den Stand der Digitalisierung in Deutschland? Dieser Frage geht der CIO-Barometer des IT-Anwenderverbands Voice nach. Demnach werden vor allem interne Faktoren positiv bewertet. Die externen Rahmenbedingungen kommen…

    mehr lesen: IT-Anwender mit der Digitalisierung ‚einigermaßen zufrieden‘

  • Neue Finance Vice President DACH bei Schneider Electric

    Neue Finance Vice President DACH bei Schneider Electric

    Seit Februar ist Elisabeth Skorna neue Finance Vice President DACH des Tech-Konzerns. Zusätzlich ist sie Teil des DACH-Managementteams. Skorna ist in ihrer neuen Position für die strategische Finanz- und Budgetplanung…

    mehr lesen: Neue Finance Vice President DACH bei Schneider Electric

  • IoT-Einsatz steigt sprunghaft an

    IoT-Einsatz steigt sprunghaft an

    Nach Angaben der Eclipse Foundation verzeichnete die IoT-Einführung im Jahr 2023 einen sprunghaft Anstieg. 64 Prozent der insgesamt Befragten setzen mittlerweile entsprechende Lösungen ein – ein Plus von 11 Prozentpunkten.

    mehr lesen: IoT-Einsatz steigt sprunghaft an