Wie Schatten-KI und unsichere Arbeitsroutinen das Risiko erhöhen

Ransomware Malware Attack. Business Computer Hacked
Bild: ©Andrey Popov/stock.adobe.com

Laut einer aktuellen Untersuchung von WatchGuard Technologies geht das Verhalten der Belegschaft von kleinen und mittelständischen Unternehmen (KMU) mit erheblichen und oft verborgenen Cybersicherheitsrisiken einher. Demnach geben 64% der Befragten zu, nicht autorisierte KI-Tools für ihre Arbeit zu nutzen. Der Cybersecurity-Spezialist erklärt dazu, dass viele Unternehmen keine Kenntnisse darüber haben, welche KI-Werkzeuge im eigenen Geschäftsalltag tatsächlich zum Einsatz kommen. Sie stehen damit einhergehenden Gefahren blind gegenüber.

„Unternehmen investieren zwar in Sicherheitslösungen, doch vielen fehlt es nach wie vor an Einblick in die tatsächlichen Arbeitsabläufe ihrer Belegschaft“, sagt Marc Laliberte, Director of Security Operations bei WatchGuard. „Alltägliche Verhaltensweisen – von der Nutzung künstlicher Intelligenz bis hin zum verbesserungswürdigen Umgang mit Passwörtern – bergen Risiken, für deren Bewältigung herkömmliche Kontrollmechanismen nicht ausgelegt sind.“

’Schatten-KI’ als blinder Fleck

WatchGuard erklärt weiter, dass KI-Tools für den Privatgebrauch inzwischen eine ganz eigene Kategorie im Hinblick auf geschäftliche Sicherheitsrisiken bilden und bisher nur wenige Unternehmen mit einem verbindlichen Governance-Ansatz darauf reagiert haben. Laut Bericht glauben weniger als 30% der Befragten, dass ihr Unternehmen über eine genaue Bestandsaufnahme der intern eingesetzten Software verfügt. Fast 40% gehen davon aus, dass ihr Arbeitgeber nicht genau weiß, welche Anwendungen die Belegschaft wie nutzt.

Dieser Mangel an Steuerung – einschließlich organisatorischer Vorgaben hinsichtlich zugelassener Tools und einer Konkretisierung, welche Informationen überhaupt weitergegeben werden dürfen – schaffe einen gefährlichen blinden Fleck für IT- und Cybersicherheitsteams, so WatchGuard.

Alte Gewohnheiten als sicherheitsrelevante Herausforderung

Laut Studie untergraben auch andere, weit verbreitete Verhaltensweisen die Sicherheitsmaßnahmen von Unternehmen und eröffnen Hackern zusätzliche Angriffsmöglichkeiten:

76% der Befragten geben zu, für mehrere Konten dasselbe Passwort zu verwenden. WatchGuard erklärt dazu, dass bereits ein einziger kompromittierter Zugangsdatensatz ein Unternehmen anfällig für Kontoübernahmen, laterale Bewegungen und umfangreichen Datendiebstahl über mehrere Systeme, Plattformen und Anwendungen hinweg macht. Darüber hinaus gaben 30% der Befragten an, ihre Passwörter an andere weiterzugeben.

70% nutzen im Geschäftsalltag öffentliches WLAN, während 50% angeben, ohne VPN-Schutz auf Unternehmensressourcen zuzugreifen. Dies vergrößere die Angriffsfläche eines Unternehmens erheblich, so WatchGuard. Das Unternehmen verweist etwa auf sogenannte Man-in-the-Middle-Angriffe, die genau auf solche ungesicherten Verbindungen abzielen.

55% der Befragten nutzen ihre Arbeitsgeräte auch für private Zwecke. Auch hier sieht WatchGuard eine wachsende Gefahr bezüglich Malware-Infektionen, Phishing-Angriffen und Zugriffen auf Anwendungen oder Websites, bei denen Sicherheitskontrollen des Unternehmens gezielt umgangen werden. Auch der Wechsel zu Hybrid- und Remote-Arbeit eröffne Angreifern neue Chancen, um Unternehmensdaten zu kompromittieren. Laut dem Cybersecurity-Spezialisten wird es für Sicherheitsteams dadurch immer schwieriger, Risiken wirksam zu mindern.

„Die Erkenntnisse der Umfrage verdeutlichen einen grundsätzlichen Wandel in Bezug auf Cybersicherheitsrisiken. Da Unternehmen neue Technologien einführen und dezentrales Arbeiten fördern, wird insbesondere der Umgang mit menschlichem Verhalten zu einer zentralen Anforderung“, so Laliberte. Er sieht hier für Managed Service Provider (MSP), zu denen auch WatchGuard zählt, eine Chance, über die Technologie hinaus in neue Bereiche der Wertschöpfung vorzudringen – mit Fokus auf eine transparente Darstellung von Nutzerrisiken, Richtlinien-Governance und die kontinuierliche Sensibilisierung für Sicherheitsfragen.

Der Cybersecurity-Spezialist empfiehlt kleinen und mittleren Unternehmen sowie MSP-Partnern, sich auf sechs praktische Maßnahmen zu konzentrieren: die Durchsetzung einer flächendeckenden Nutzung von Passwort-Managern und Multifaktor-Authentifizierung (MFA), die gezielte Identifikation der unbefugten Nutzung oder des Einsatzes von Schatten-KI, die Festlegung klarer Richtlinien zur zulässigen Nutzung von KI, die Ausweitung des Schutzes über das Büro hinaus durch VPN und Zero-Trust-Ansätze sowie die Durchführung kontinuierlicher Sicherheitsschulungen bei gleichzeitiger Erfassung von Kennzahlen zu menschlichen Risiken neben technischen Indikatoren.

Der vollständige Report ist online verfügbar.



  • Microsoft macht NRW zur KI-Region

    Microsoft macht NRW zur KI-Region

    Als Teil seines milliardenschweren Investitionspakets will Microsoft im Rheinischen Revier Rechenzentren errichten und mit einer KI-Qualifizierungsoffensive rund 100.000 Menschen in NRW erreichen.

    mehr lesen: Microsoft macht NRW zur KI-Region

  • Die Digitalisierung schreitet voran, vor allem in China

    Die Digitalisierung schreitet voran, vor allem in China

    Das Industrie 4.0 Barometer 2024 von MHP und der LMU München zeigt die deutliche Unterschiede zwischen China und dem Rest der Welt auf. Besonders beim Einsatz von KI haben chinesische…

    mehr lesen: Die Digitalisierung schreitet voran, vor allem in China

  • USA hinsichtlich KI in Front, Deutschland auf Rang 2

    USA hinsichtlich KI in Front, Deutschland auf Rang 2

    Zwar verzeichnet das Deutsche Patent- und Markenamt deutlich mehr Patentanmeldungen im KI-Bereich als noch vor 5 Jahren. Im Ländervergleich liegt Deutschland hier jedoch hinter den Vereinigten Staaten auf dem 2.…

    mehr lesen: USA hinsichtlich KI in Front, Deutschland auf Rang 2

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Automatisierungsbranche investiert weiter in Europa

    Automatisierungsbranche investiert weiter in Europa

    Laut einer aktuellen Horvath-Studie unter Automatisierungsunternehmen mit mindestens 100 Millionen Euro Jahresumsatz aus Deutschland, Europa und Nordamerika konzentrieren sich die Investitionen der Branche auf neue Produkktionsanlagen in der Nähe des…

    mehr lesen: Automatisierungsbranche investiert weiter in Europa

  • IÖW empfiehlt Gründung einer CDR-Allianz

    IÖW empfiehlt Gründung einer CDR-Allianz

    Unternehmen müssen im Zuge der Digitalisierung auch ethische, soziale und ökologische Auswirkungen berücksichtigen und managen. Hier rät das Institut für ökologische Wirtschaftsforschung (IÖW) zur Gründung einer Allianz aus Politik, Verbänden…

    mehr lesen: IÖW empfiehlt Gründung einer CDR-Allianz

  • Forscherinnen bringen Pilze zum Klingen

    Forscherinnen bringen Pilze zum Klingen

    Ein Team des Fraunhofer IWU will Pilzmyzel als Werkstoff für Transmissionline-Lautsprecher nutzbar machen. Das Material soll zunächst per 3D-Druck verarbeitet und dann im Wachstum beeinflusst werden. Erste Ergebnisse erscheinen vielversprechend.

    mehr lesen: Forscherinnen bringen Pilze zum Klingen

  • B2B-Messe beleuchtet XR- und Metaverse-Strategien

    B2B-Messe beleuchtet XR- und Metaverse-Strategien

    Anfang April stehen Extended Reality und das Metaverse auf der XR Expo im Mittelpunkt. Die B2B-Messe im Stuttgarter Haus der Wirtschaft bietet neben einer Fachausstellung auch verschiedene Workshops und Vorträge.

    mehr lesen: B2B-Messe beleuchtet XR- und Metaverse-Strategien

  • Tim Srock wird Geschäftsführer von Lobster

    Tim Srock wird Geschäftsführer von Lobster

    Zuletzt war Tim Srock CEO der Siemens-Tochter Mendix. Nun übernimmt er das Ruder beim No-Code-Spezialisten Lobster.

    mehr lesen: Tim Srock wird Geschäftsführer von Lobster

  • Cyberbedrohungen auf Rekord-Niveau

    Cyberbedrohungen auf Rekord-Niveau

    2023 blockierte Trend Micro mehr als 161 Milliarden Cyberbedrohungen weltweit – 10 Prozent mehr als im Jahr zuvor und fast 107 Milliarden mehr als noch vor fünf Jahren.

    mehr lesen: Cyberbedrohungen auf Rekord-Niveau

  • Deutsche Unternehmen melden wieder mehr Erfindungen an

    Deutsche Unternehmen melden wieder mehr Erfindungen an

    Die Zahl der Patentanmeldungen beim Deutschen Patent- und Markenamt ist im Jahr 2023 gestiegen. Größere Anstiege zeigten sich bei den Digitaltechnologien und bei der Elektromobilität.

    mehr lesen: Deutsche Unternehmen melden wieder mehr Erfindungen an

  • Automatisierungspotenzial steigt auch in Expertenberufen

    Automatisierungspotenzial steigt auch in Expertenberufen

    Auch hochqualifizierte Beschäftigte bekommen die Digitalisierung zu spüren. Laut einer Untersuchung des IAB steigt der Anteil automatisierbarer Tätigkeiten in diesen sogenannten Expertenberufen besonders stark.

    mehr lesen: Automatisierungspotenzial steigt auch in Expertenberufen