Wie Schatten-KI und unsichere Arbeitsroutinen das Risiko erhöhen

Ransomware Malware Attack. Business Computer Hacked
Bild: ©Andrey Popov/stock.adobe.com

Laut einer aktuellen Untersuchung von WatchGuard Technologies geht das Verhalten der Belegschaft von kleinen und mittelständischen Unternehmen (KMU) mit erheblichen und oft verborgenen Cybersicherheitsrisiken einher. Demnach geben 64% der Befragten zu, nicht autorisierte KI-Tools für ihre Arbeit zu nutzen. Der Cybersecurity-Spezialist erklärt dazu, dass viele Unternehmen keine Kenntnisse darüber haben, welche KI-Werkzeuge im eigenen Geschäftsalltag tatsächlich zum Einsatz kommen. Sie stehen damit einhergehenden Gefahren blind gegenüber.

„Unternehmen investieren zwar in Sicherheitslösungen, doch vielen fehlt es nach wie vor an Einblick in die tatsächlichen Arbeitsabläufe ihrer Belegschaft“, sagt Marc Laliberte, Director of Security Operations bei WatchGuard. „Alltägliche Verhaltensweisen – von der Nutzung künstlicher Intelligenz bis hin zum verbesserungswürdigen Umgang mit Passwörtern – bergen Risiken, für deren Bewältigung herkömmliche Kontrollmechanismen nicht ausgelegt sind.“

’Schatten-KI’ als blinder Fleck

WatchGuard erklärt weiter, dass KI-Tools für den Privatgebrauch inzwischen eine ganz eigene Kategorie im Hinblick auf geschäftliche Sicherheitsrisiken bilden und bisher nur wenige Unternehmen mit einem verbindlichen Governance-Ansatz darauf reagiert haben. Laut Bericht glauben weniger als 30% der Befragten, dass ihr Unternehmen über eine genaue Bestandsaufnahme der intern eingesetzten Software verfügt. Fast 40% gehen davon aus, dass ihr Arbeitgeber nicht genau weiß, welche Anwendungen die Belegschaft wie nutzt.

Dieser Mangel an Steuerung – einschließlich organisatorischer Vorgaben hinsichtlich zugelassener Tools und einer Konkretisierung, welche Informationen überhaupt weitergegeben werden dürfen – schaffe einen gefährlichen blinden Fleck für IT- und Cybersicherheitsteams, so WatchGuard.

Alte Gewohnheiten als sicherheitsrelevante Herausforderung

Laut Studie untergraben auch andere, weit verbreitete Verhaltensweisen die Sicherheitsmaßnahmen von Unternehmen und eröffnen Hackern zusätzliche Angriffsmöglichkeiten:

76% der Befragten geben zu, für mehrere Konten dasselbe Passwort zu verwenden. WatchGuard erklärt dazu, dass bereits ein einziger kompromittierter Zugangsdatensatz ein Unternehmen anfällig für Kontoübernahmen, laterale Bewegungen und umfangreichen Datendiebstahl über mehrere Systeme, Plattformen und Anwendungen hinweg macht. Darüber hinaus gaben 30% der Befragten an, ihre Passwörter an andere weiterzugeben.

70% nutzen im Geschäftsalltag öffentliches WLAN, während 50% angeben, ohne VPN-Schutz auf Unternehmensressourcen zuzugreifen. Dies vergrößere die Angriffsfläche eines Unternehmens erheblich, so WatchGuard. Das Unternehmen verweist etwa auf sogenannte Man-in-the-Middle-Angriffe, die genau auf solche ungesicherten Verbindungen abzielen.

55% der Befragten nutzen ihre Arbeitsgeräte auch für private Zwecke. Auch hier sieht WatchGuard eine wachsende Gefahr bezüglich Malware-Infektionen, Phishing-Angriffen und Zugriffen auf Anwendungen oder Websites, bei denen Sicherheitskontrollen des Unternehmens gezielt umgangen werden. Auch der Wechsel zu Hybrid- und Remote-Arbeit eröffne Angreifern neue Chancen, um Unternehmensdaten zu kompromittieren. Laut dem Cybersecurity-Spezialisten wird es für Sicherheitsteams dadurch immer schwieriger, Risiken wirksam zu mindern.

„Die Erkenntnisse der Umfrage verdeutlichen einen grundsätzlichen Wandel in Bezug auf Cybersicherheitsrisiken. Da Unternehmen neue Technologien einführen und dezentrales Arbeiten fördern, wird insbesondere der Umgang mit menschlichem Verhalten zu einer zentralen Anforderung“, so Laliberte. Er sieht hier für Managed Service Provider (MSP), zu denen auch WatchGuard zählt, eine Chance, über die Technologie hinaus in neue Bereiche der Wertschöpfung vorzudringen – mit Fokus auf eine transparente Darstellung von Nutzerrisiken, Richtlinien-Governance und die kontinuierliche Sensibilisierung für Sicherheitsfragen.

Der Cybersecurity-Spezialist empfiehlt kleinen und mittleren Unternehmen sowie MSP-Partnern, sich auf sechs praktische Maßnahmen zu konzentrieren: die Durchsetzung einer flächendeckenden Nutzung von Passwort-Managern und Multifaktor-Authentifizierung (MFA), die gezielte Identifikation der unbefugten Nutzung oder des Einsatzes von Schatten-KI, die Festlegung klarer Richtlinien zur zulässigen Nutzung von KI, die Ausweitung des Schutzes über das Büro hinaus durch VPN und Zero-Trust-Ansätze sowie die Durchführung kontinuierlicher Sicherheitsschulungen bei gleichzeitiger Erfassung von Kennzahlen zu menschlichen Risiken neben technischen Indikatoren.

Der vollständige Report ist online verfügbar.



  • Industrie 4.0-Kompetenzen in der Weiterbildung

    Industrie 4.0-Kompetenzen in der Weiterbildung

    Sozialpartner aus der Metall- und Elektroindustrie setzen neue Standards für die Weiterbildung der Mitarbeiter. Diese betreffen insgesamt sieben Handlungsfelder.

    mehr lesen: Industrie 4.0-Kompetenzen in der Weiterbildung

  • Mercedes ernennt Chief Software Officer

    Mercedes ernennt Chief Software Officer

    Mit MB.OS soll bei Mercedes ein eigenes Fahrzeug-Betriebssystem entstehen. Dessen Entwicklung verantwortet zukünftig Magnus Östberg, der die neu geschaffene Position des Chief Software Officers übernimmt.

    mehr lesen: Mercedes ernennt Chief Software Officer

  • IAB-Arbeitsmarktbarometer auf Rekordhoch

    IAB-Arbeitsmarktbarometer auf Rekordhoch

    Mit 107,6 Punkten hat das IAB-Arbeitsmarktbarometer im August einen neuen Rekordstand verzeichnet. Die Zeichen auf dem Arbeitsmarkt stehen damit weiter auf Erholung.

    mehr lesen: IAB-Arbeitsmarktbarometer auf Rekordhoch

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Produktentwicklung mit Extended Reality

    Produktentwicklung mit Extended Reality

    Statt sofort teure Prototypen von Autos, Geräten oder Maschinenkomponenten zu bauen, können Unternehmen durch virtuelle Modelle bereits in sehr frühen Entwicklungsphasen feststellen, ob ein neues Produkt in Anmutung und Bedienung…

    mehr lesen: Produktentwicklung mit Extended Reality

  • Geschäftsklimaindex sinkt erneut

    Geschäftsklimaindex sinkt erneut

    Nach 100,7 Punkten im Juli, fällt der Ifo-Geschäftsklimaindex im August auf unter 100 Punkte. Zwar bewerten die Unternehmen ihre aktuelle Lage besser, sind allerdings pessimistischer in ihren Erwartungen.

    mehr lesen: Geschäftsklimaindex sinkt erneut

  • Fünf Trends für die OT-Security

    Fünf Trends für die OT-Security

    Von Kryptografie über Drohnen bis hin zum digitalen Zwillingen – Kudelski Security gibt einen Überblick über Trends in der Operational Technology (OT).

    mehr lesen: Fünf Trends für die OT-Security

  • Visualisierungssoftware unterstützt das Modbus/TCP-Protokoll

    Visualisierungssoftware unterstützt das Modbus/TCP-Protokoll

    Für einen schnellen und umfassenden Überblick über eine Anlage stellt Pilz die webbasierte Visualisierungssoftware PASvisu bereit. In der neuen Version unterstützt diese jetzt auch das Modbus/TCP-Protokoll. Dieses ermöglicht eine schnelle…

    mehr lesen: Visualisierungssoftware unterstützt das Modbus/TCP-Protokoll

  • Mehr offene Stellen im verarbeitenden Gewerbe

    Mehr offene Stellen im verarbeitenden Gewerbe

    Mit insgesamt 1,16Mio. lag die Zahl der offenen Stellen rund 3 Prozent höher als im Vorjahresquartal. Dies geht aus der aktuellen Stellenerhebung des IAB hervor.

    mehr lesen: Mehr offene Stellen im verarbeitenden Gewerbe

  • Zweistelliges Wachstum beim Maschinenexport

    Zweistelliges Wachstum beim Maschinenexport

    Die Maschinenexporte aus Deutschland haben im 2. Quartal weiter an Fahrt gewonnen: Sie stiegen im Vorjahresvergleich um 23,5 Prozent auf 44,5Mrd.€. Im 1. Quartal lagen die Ausfuhren lediglich um 0,8…

    mehr lesen: Zweistelliges Wachstum beim Maschinenexport

  • Vertrauenswürdige Elektronik für das Internet der Dinge

    Vertrauenswürdige Elektronik für das Internet der Dinge

    Zwölf Partner aus Forschung und Industrie haben das Forschungsprojekt VE-Vides gestartet. Ziel ist die Entwicklung eines Sicherheitskonzepts für das Internet der Dinge.

    mehr lesen: Vertrauenswürdige Elektronik für das Internet der Dinge

  • Martina Hofmann übernimmt Vorsitz

    Martina Hofmann übernimmt Vorsitz

    Prof. Dr.-Ing. Martina Hofmann von der Hochschule Aalen ist neue Vorsitzende des VDE-Ausschusses Studium, Beruf und Gesellschaft. Neben klassischer Ausschussarbeit will sie die Themen Frauen und Technik sowie Klimaschutz in…

    mehr lesen: Martina Hofmann übernimmt Vorsitz