Wie Schatten-KI und unsichere Arbeitsroutinen das Risiko erhöhen

Ransomware Malware Attack. Business Computer Hacked
Bild: ©Andrey Popov/stock.adobe.com

Laut einer aktuellen Untersuchung von WatchGuard Technologies geht das Verhalten der Belegschaft von kleinen und mittelständischen Unternehmen (KMU) mit erheblichen und oft verborgenen Cybersicherheitsrisiken einher. Demnach geben 64% der Befragten zu, nicht autorisierte KI-Tools für ihre Arbeit zu nutzen. Der Cybersecurity-Spezialist erklärt dazu, dass viele Unternehmen keine Kenntnisse darüber haben, welche KI-Werkzeuge im eigenen Geschäftsalltag tatsächlich zum Einsatz kommen. Sie stehen damit einhergehenden Gefahren blind gegenüber.

„Unternehmen investieren zwar in Sicherheitslösungen, doch vielen fehlt es nach wie vor an Einblick in die tatsächlichen Arbeitsabläufe ihrer Belegschaft“, sagt Marc Laliberte, Director of Security Operations bei WatchGuard. „Alltägliche Verhaltensweisen – von der Nutzung künstlicher Intelligenz bis hin zum verbesserungswürdigen Umgang mit Passwörtern – bergen Risiken, für deren Bewältigung herkömmliche Kontrollmechanismen nicht ausgelegt sind.“

’Schatten-KI’ als blinder Fleck

WatchGuard erklärt weiter, dass KI-Tools für den Privatgebrauch inzwischen eine ganz eigene Kategorie im Hinblick auf geschäftliche Sicherheitsrisiken bilden und bisher nur wenige Unternehmen mit einem verbindlichen Governance-Ansatz darauf reagiert haben. Laut Bericht glauben weniger als 30% der Befragten, dass ihr Unternehmen über eine genaue Bestandsaufnahme der intern eingesetzten Software verfügt. Fast 40% gehen davon aus, dass ihr Arbeitgeber nicht genau weiß, welche Anwendungen die Belegschaft wie nutzt.

Dieser Mangel an Steuerung – einschließlich organisatorischer Vorgaben hinsichtlich zugelassener Tools und einer Konkretisierung, welche Informationen überhaupt weitergegeben werden dürfen – schaffe einen gefährlichen blinden Fleck für IT- und Cybersicherheitsteams, so WatchGuard.

Alte Gewohnheiten als sicherheitsrelevante Herausforderung

Laut Studie untergraben auch andere, weit verbreitete Verhaltensweisen die Sicherheitsmaßnahmen von Unternehmen und eröffnen Hackern zusätzliche Angriffsmöglichkeiten:

76% der Befragten geben zu, für mehrere Konten dasselbe Passwort zu verwenden. WatchGuard erklärt dazu, dass bereits ein einziger kompromittierter Zugangsdatensatz ein Unternehmen anfällig für Kontoübernahmen, laterale Bewegungen und umfangreichen Datendiebstahl über mehrere Systeme, Plattformen und Anwendungen hinweg macht. Darüber hinaus gaben 30% der Befragten an, ihre Passwörter an andere weiterzugeben.

70% nutzen im Geschäftsalltag öffentliches WLAN, während 50% angeben, ohne VPN-Schutz auf Unternehmensressourcen zuzugreifen. Dies vergrößere die Angriffsfläche eines Unternehmens erheblich, so WatchGuard. Das Unternehmen verweist etwa auf sogenannte Man-in-the-Middle-Angriffe, die genau auf solche ungesicherten Verbindungen abzielen.

55% der Befragten nutzen ihre Arbeitsgeräte auch für private Zwecke. Auch hier sieht WatchGuard eine wachsende Gefahr bezüglich Malware-Infektionen, Phishing-Angriffen und Zugriffen auf Anwendungen oder Websites, bei denen Sicherheitskontrollen des Unternehmens gezielt umgangen werden. Auch der Wechsel zu Hybrid- und Remote-Arbeit eröffne Angreifern neue Chancen, um Unternehmensdaten zu kompromittieren. Laut dem Cybersecurity-Spezialisten wird es für Sicherheitsteams dadurch immer schwieriger, Risiken wirksam zu mindern.

„Die Erkenntnisse der Umfrage verdeutlichen einen grundsätzlichen Wandel in Bezug auf Cybersicherheitsrisiken. Da Unternehmen neue Technologien einführen und dezentrales Arbeiten fördern, wird insbesondere der Umgang mit menschlichem Verhalten zu einer zentralen Anforderung“, so Laliberte. Er sieht hier für Managed Service Provider (MSP), zu denen auch WatchGuard zählt, eine Chance, über die Technologie hinaus in neue Bereiche der Wertschöpfung vorzudringen – mit Fokus auf eine transparente Darstellung von Nutzerrisiken, Richtlinien-Governance und die kontinuierliche Sensibilisierung für Sicherheitsfragen.

Der Cybersecurity-Spezialist empfiehlt kleinen und mittleren Unternehmen sowie MSP-Partnern, sich auf sechs praktische Maßnahmen zu konzentrieren: die Durchsetzung einer flächendeckenden Nutzung von Passwort-Managern und Multifaktor-Authentifizierung (MFA), die gezielte Identifikation der unbefugten Nutzung oder des Einsatzes von Schatten-KI, die Festlegung klarer Richtlinien zur zulässigen Nutzung von KI, die Ausweitung des Schutzes über das Büro hinaus durch VPN und Zero-Trust-Ansätze sowie die Durchführung kontinuierlicher Sicherheitsschulungen bei gleichzeitiger Erfassung von Kennzahlen zu menschlichen Risiken neben technischen Indikatoren.

Der vollständige Report ist online verfügbar.



  • Unternehmen ziehen gemischte LkSG-Bilanz

    Unternehmen ziehen gemischte LkSG-Bilanz

    Ein Jahr Lieferkettensorgfaltspflichtengesetz Unternehmen ziehen gemischte LkSG-Bilanz Eine Studie von IntegrityNext zeigt, dass Unternehmen ab 3.000 Mitarbeitenden eine mäßig positive Bilanz nach dem ersten Jahr des Lieferkettensorgfaltspflichtengesetzes (LkSG) ziehen. Als…

    mehr lesen: Unternehmen ziehen gemischte LkSG-Bilanz

  • Umati eröffnet Showroom in China

    Umati eröffnet Showroom in China

    Ab sofort können sich Interessierte auch in China live von den Vorteilen offener, standardisierter Schnittstellen auf Basis von OPC UA überzeugen und Umati besser kennenlernen. Die gemeinsame Konnektivitätsinitiative von VDW…

    mehr lesen: Umati eröffnet Showroom in China

  • Vagner Rego wird neuer Chef von Atlas Copco

    Vagner Rego wird neuer Chef von Atlas Copco

    Ab Mai in neuer Position Vagner Rego wird neuer Chef von Atlas Copco Zum 1. Mai übernimmt der Brasilianer Vagner Rego beim schwedischen Industriekonzern Atlas Copco die Position des Präsidenten…

    mehr lesen: Vagner Rego wird neuer Chef von Atlas Copco

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Mehr Sicherheit für 5G/6G-Infrastrukturen

    Mehr Sicherheit für 5G/6G-Infrastrukturen

    Forschungsprojekt RealSec5G Mehr Sicherheit für 5G/6G-Infrastrukturen Im Projekt ’RealSec5G’ sollen die Anforderungen der Datensicherheit in Kommunikationsgeräten für 5G/6G-Infrastrukturen in einem deterministischen Time-Sensitive-Netzwerk (TSN) erprobt werden. Im Projekt konzipiert das Fraunhofer-Institut…

    mehr lesen: Mehr Sicherheit für 5G/6G-Infrastrukturen

  • Synostik stellt Geschäftsführer Maik Ekert vor

    Synostik stellt Geschäftsführer Maik Ekert vor

    Mit sofortiger Wirkung Synostik stellt Geschäftsführer Maik Ekert vor Der IT-Dienstleister Synostik gibt Veränderungen in der Führungsebene bekannt und hat Maik Ekert mit sofortiger Wirkung zum Geschäftsführer ernannt.

    mehr lesen: Synostik stellt Geschäftsführer Maik Ekert vor

  • Aleph Alpha erweitert Führungsteam

    Aleph Alpha erweitert Führungsteam

    Jan Hiesserich ist neuer Vice President of Strategy & Communications bei Aleph Alpha. Er kommt vom US-Datenanalyse-Spezialisten Palantir Technologies zum Heidelberger KI-Startup.

    mehr lesen: Aleph Alpha erweitert Führungsteam

  • Fabian Kuttenkeuler leitet Vertrieb

    Fabian Kuttenkeuler leitet Vertrieb

    Wechsel bei Kontron Electronics Fabian Kuttenkeuler leitet Vertrieb Kontron Electronics hat einen neuen Vertriebsleiter. Fabian Kuttenkeuler übernimmt das Amt von Franz Ott, der neuer Business Development Manager des Unternehmens wird.

    mehr lesen: Fabian Kuttenkeuler leitet Vertrieb

  • KI und Hochleistungscomputer beschleunigen Forschung

    KI und Hochleistungscomputer beschleunigen Forschung

    Materialwissenschaft KI und Hochleistungscomputer beschleunigen Forschung Forschende gehen davon aus, ihre Arbeit mit einer Kombination aus künstlicher Intelligenz (KI) und Cloud Computing auf ein Tempo beschleunigen zu können, das bis…

    mehr lesen: KI und Hochleistungscomputer beschleunigen Forschung

  • Antrieb 4.0: Forschung für zukunftsfähige Antriebslösungen

    Antrieb 4.0: Forschung für zukunftsfähige Antriebslösungen

    Antriebe der Zukunft entwickeln Antrieb 4.0: Forschung für zukunftsfähige Antriebslösungen Im Forschungsprojekt Antrieb 4.0 sollen Ansätze für mehr Effizienz und Nachhaltigkeit in Antriebssystemen entwickelt werden. Ein Use Case zielt darauf…

    mehr lesen: Antrieb 4.0: Forschung für zukunftsfähige Antriebslösungen

  • Die industrielle Bildverarbeitung in der Automobilbranche

    Die industrielle Bildverarbeitung in der Automobilbranche

    Vergleich zwischen Deutschland und Großbritannien Die industrielle Bildverarbeitung in der Automobilbranche 43 Prozent der deutschen Automotive-Unternehmen setzen KI in der Bildverarbeitung ein. In Großbritannien sind es mehr als die Hälfte.…

    mehr lesen: Die industrielle Bildverarbeitung in der Automobilbranche

  • Welche Security-Themen Unternehmen auf dem Zettel haben sollten

    Welche Security-Themen Unternehmen auf dem Zettel haben sollten

    Kyndryl-Prognosen für Cyber-Sicherheit Welche Security-Themen Unternehmen auf dem Zettel haben sollten Cybersicherheit wird Unternehmen auch im kommenden Jahr nicht loslassen. Für den IT-Dienstleister Kyndryl kristallisieren sich dabei vor allem fünf…

    mehr lesen: Welche Security-Themen Unternehmen auf dem Zettel haben sollten