Wie Schatten-KI und unsichere Arbeitsroutinen das Risiko erhöhen

Ransomware Malware Attack. Business Computer Hacked
Bild: ©Andrey Popov/stock.adobe.com

Laut einer aktuellen Untersuchung von WatchGuard Technologies geht das Verhalten der Belegschaft von kleinen und mittelständischen Unternehmen (KMU) mit erheblichen und oft verborgenen Cybersicherheitsrisiken einher. Demnach geben 64% der Befragten zu, nicht autorisierte KI-Tools für ihre Arbeit zu nutzen. Der Cybersecurity-Spezialist erklärt dazu, dass viele Unternehmen keine Kenntnisse darüber haben, welche KI-Werkzeuge im eigenen Geschäftsalltag tatsächlich zum Einsatz kommen. Sie stehen damit einhergehenden Gefahren blind gegenüber.

„Unternehmen investieren zwar in Sicherheitslösungen, doch vielen fehlt es nach wie vor an Einblick in die tatsächlichen Arbeitsabläufe ihrer Belegschaft“, sagt Marc Laliberte, Director of Security Operations bei WatchGuard. „Alltägliche Verhaltensweisen – von der Nutzung künstlicher Intelligenz bis hin zum verbesserungswürdigen Umgang mit Passwörtern – bergen Risiken, für deren Bewältigung herkömmliche Kontrollmechanismen nicht ausgelegt sind.“

’Schatten-KI’ als blinder Fleck

WatchGuard erklärt weiter, dass KI-Tools für den Privatgebrauch inzwischen eine ganz eigene Kategorie im Hinblick auf geschäftliche Sicherheitsrisiken bilden und bisher nur wenige Unternehmen mit einem verbindlichen Governance-Ansatz darauf reagiert haben. Laut Bericht glauben weniger als 30% der Befragten, dass ihr Unternehmen über eine genaue Bestandsaufnahme der intern eingesetzten Software verfügt. Fast 40% gehen davon aus, dass ihr Arbeitgeber nicht genau weiß, welche Anwendungen die Belegschaft wie nutzt.

Dieser Mangel an Steuerung – einschließlich organisatorischer Vorgaben hinsichtlich zugelassener Tools und einer Konkretisierung, welche Informationen überhaupt weitergegeben werden dürfen – schaffe einen gefährlichen blinden Fleck für IT- und Cybersicherheitsteams, so WatchGuard.

Alte Gewohnheiten als sicherheitsrelevante Herausforderung

Laut Studie untergraben auch andere, weit verbreitete Verhaltensweisen die Sicherheitsmaßnahmen von Unternehmen und eröffnen Hackern zusätzliche Angriffsmöglichkeiten:

76% der Befragten geben zu, für mehrere Konten dasselbe Passwort zu verwenden. WatchGuard erklärt dazu, dass bereits ein einziger kompromittierter Zugangsdatensatz ein Unternehmen anfällig für Kontoübernahmen, laterale Bewegungen und umfangreichen Datendiebstahl über mehrere Systeme, Plattformen und Anwendungen hinweg macht. Darüber hinaus gaben 30% der Befragten an, ihre Passwörter an andere weiterzugeben.

70% nutzen im Geschäftsalltag öffentliches WLAN, während 50% angeben, ohne VPN-Schutz auf Unternehmensressourcen zuzugreifen. Dies vergrößere die Angriffsfläche eines Unternehmens erheblich, so WatchGuard. Das Unternehmen verweist etwa auf sogenannte Man-in-the-Middle-Angriffe, die genau auf solche ungesicherten Verbindungen abzielen.

55% der Befragten nutzen ihre Arbeitsgeräte auch für private Zwecke. Auch hier sieht WatchGuard eine wachsende Gefahr bezüglich Malware-Infektionen, Phishing-Angriffen und Zugriffen auf Anwendungen oder Websites, bei denen Sicherheitskontrollen des Unternehmens gezielt umgangen werden. Auch der Wechsel zu Hybrid- und Remote-Arbeit eröffne Angreifern neue Chancen, um Unternehmensdaten zu kompromittieren. Laut dem Cybersecurity-Spezialisten wird es für Sicherheitsteams dadurch immer schwieriger, Risiken wirksam zu mindern.

„Die Erkenntnisse der Umfrage verdeutlichen einen grundsätzlichen Wandel in Bezug auf Cybersicherheitsrisiken. Da Unternehmen neue Technologien einführen und dezentrales Arbeiten fördern, wird insbesondere der Umgang mit menschlichem Verhalten zu einer zentralen Anforderung“, so Laliberte. Er sieht hier für Managed Service Provider (MSP), zu denen auch WatchGuard zählt, eine Chance, über die Technologie hinaus in neue Bereiche der Wertschöpfung vorzudringen – mit Fokus auf eine transparente Darstellung von Nutzerrisiken, Richtlinien-Governance und die kontinuierliche Sensibilisierung für Sicherheitsfragen.

Der Cybersecurity-Spezialist empfiehlt kleinen und mittleren Unternehmen sowie MSP-Partnern, sich auf sechs praktische Maßnahmen zu konzentrieren: die Durchsetzung einer flächendeckenden Nutzung von Passwort-Managern und Multifaktor-Authentifizierung (MFA), die gezielte Identifikation der unbefugten Nutzung oder des Einsatzes von Schatten-KI, die Festlegung klarer Richtlinien zur zulässigen Nutzung von KI, die Ausweitung des Schutzes über das Büro hinaus durch VPN und Zero-Trust-Ansätze sowie die Durchführung kontinuierlicher Sicherheitsschulungen bei gleichzeitiger Erfassung von Kennzahlen zu menschlichen Risiken neben technischen Indikatoren.

Der vollständige Report ist online verfügbar.



  • Starkes Netzwerk in unsicheren Zeiten

    Starkes Netzwerk in unsicheren Zeiten

    Die SPS in Nürnberg ist der Branchentreff für Automatisierer. Welche Trends dabei in diesem Jahr hervorstechen und was Besucher darüber hinaus erwarten können, berichtet Silke Schulz-Metzner, Vice President SPS beim…

    mehr lesen: Starkes Netzwerk in unsicheren Zeiten

  • Die Welt der Automatisierung auf 120.000m²

    Die Welt der Automatisierung auf 120.000m²

    Zur 32. Ausgabe der SPS – Smart Production Solutions werden in 16 Messehallen mit rund 120.000m² Ausstellungsfläche mehr als 1.300 Aussteller aus der ganzen Welt erwartet. Neben Innovationen bietet der…

    mehr lesen: Die Welt der Automatisierung auf 120.000m²

  • Das gesamte Spektrum der Elektronikfertigung

    Das gesamte Spektrum der Elektronikfertigung

    Die Elektronikfertigungsindustrie trifft sich vom 14. bis zum 17. November in München. Auf der dortigen Produktronica stehen in diesem Jahr unter anderem die Leitthemen künstliche Intelligenz, Leistungselektronik sowie Quantentechnologien im…

    mehr lesen: Das gesamte Spektrum der Elektronikfertigung

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Materialengpässe in der Industrie leicht rückläufig

    Materialengpässe in der Industrie leicht rückläufig

    Situation weiter entspannt Materialengpässe in der Industrie leicht rückläufig Mehr als die Hälfte der Unternehmen aus dem Automobilbau berichtet nach wie vor von Materialengpässen. In vielen anderen Industriesektoren hat sich…

    mehr lesen: Materialengpässe in der Industrie leicht rückläufig

  • Connected-Worker-Plattform

    Connected-Worker-Plattform

    Connected-Worker-Plattform Sieben Schritte zur autonomen Instandhaltung Gestiegene Preise belasten die deutsche Industrie weiterhin. Und auch beim Thema Fachkräfte ist keine Entspannung in Sicht. Hier kommt die autonome Instandhaltung ins Spiel.…

    mehr lesen: Connected-Worker-Plattform

  • Markus Wambach wird COO bei MHP

    Markus Wambach wird COO bei MHP

    Geschäftsführung erweitert Markus Wambach wird COO bei MHP MHP erweitert zum 1 Januar 2024 die Geschäftsführung. Markus Wambach verantwortet dann das operative Geschäft der Management- und IT-Beratung.

    mehr lesen: Markus Wambach wird COO bei MHP

  • Thomas Hibinger wird CEO der Viastore Group

    Thomas Hibinger wird CEO der Viastore Group

    Philipp Hahn-Woernle übergibt den Staffelstab Thomas Hibinger wird CEO der Viastore Group Die Viastore-Gruppe steht ab dem 1. Januar 2024 unter neuer Leitung. Thomas Hibinger übernimmt dann das Amt des…

    mehr lesen: Thomas Hibinger wird CEO der Viastore Group

  • Materialengpässe in der Industrie erneut rückläufig

    Materialengpässe in der Industrie erneut rückläufig

    Ifo-Umfrage Materialengpässe in der Industrie erneut rückläufig Im August waren erneut weniger Industrieunternehmen von Materialengpässen betroffen als noch im Juli. Am stärksten betroffen ist nach wie vor die Autoindustrie.

    mehr lesen: Materialengpässe in der Industrie erneut rückläufig

  • Fraunhofer IPA bietet Potenzialanalyse für die Intralogistik

    Fraunhofer IPA bietet Potenzialanalyse für die Intralogistik

    Fahrerlose Transportfahrzeuge und mobile Roboter Fraunhofer IPA bietet Potenzialanalyse für die Intralogistik Die Nachfrage nach mehr Automatisierung für intralogistische Abläufe ist hoch. Wann und wie genau sich fahrerlose Transportfahrzeuge oder…

    mehr lesen: Fraunhofer IPA bietet Potenzialanalyse für die Intralogistik

  • Rockwell Automation übernimmt Clearpath Robotics

    Rockwell Automation übernimmt Clearpath Robotics

    Rockwell Automation übernimmt Clearpath Robotics Durch die Übernahme des kanadischen Robotik-Spezialisten Clearpath Robotics will Rockwell sein Portfolio für die autonome Produktionslogistik ergänzen.

    mehr lesen: Rockwell Automation übernimmt Clearpath Robotics

  • LeanBI und Substring kooperieren

    LeanBI und Substring kooperieren

    IoT-Anwendungen für die Industrie LeanBI und Substring kooperieren Gemeinsam wollen LeanBI und Substring Produkte für das Internet der Dinge entwickeln und anbieten. Dafür haben die Unternehmen eine Entwicklungs- und Vertriebs-Kooperation…

    mehr lesen: LeanBI und Substring kooperieren