Wie Schatten-KI und unsichere Arbeitsroutinen das Risiko erhöhen

Ransomware Malware Attack. Business Computer Hacked
Bild: ©Andrey Popov/stock.adobe.com

Laut einer aktuellen Untersuchung von WatchGuard Technologies geht das Verhalten der Belegschaft von kleinen und mittelständischen Unternehmen (KMU) mit erheblichen und oft verborgenen Cybersicherheitsrisiken einher. Demnach geben 64% der Befragten zu, nicht autorisierte KI-Tools für ihre Arbeit zu nutzen. Der Cybersecurity-Spezialist erklärt dazu, dass viele Unternehmen keine Kenntnisse darüber haben, welche KI-Werkzeuge im eigenen Geschäftsalltag tatsächlich zum Einsatz kommen. Sie stehen damit einhergehenden Gefahren blind gegenüber.

„Unternehmen investieren zwar in Sicherheitslösungen, doch vielen fehlt es nach wie vor an Einblick in die tatsächlichen Arbeitsabläufe ihrer Belegschaft“, sagt Marc Laliberte, Director of Security Operations bei WatchGuard. „Alltägliche Verhaltensweisen – von der Nutzung künstlicher Intelligenz bis hin zum verbesserungswürdigen Umgang mit Passwörtern – bergen Risiken, für deren Bewältigung herkömmliche Kontrollmechanismen nicht ausgelegt sind.“

’Schatten-KI’ als blinder Fleck

WatchGuard erklärt weiter, dass KI-Tools für den Privatgebrauch inzwischen eine ganz eigene Kategorie im Hinblick auf geschäftliche Sicherheitsrisiken bilden und bisher nur wenige Unternehmen mit einem verbindlichen Governance-Ansatz darauf reagiert haben. Laut Bericht glauben weniger als 30% der Befragten, dass ihr Unternehmen über eine genaue Bestandsaufnahme der intern eingesetzten Software verfügt. Fast 40% gehen davon aus, dass ihr Arbeitgeber nicht genau weiß, welche Anwendungen die Belegschaft wie nutzt.

Dieser Mangel an Steuerung – einschließlich organisatorischer Vorgaben hinsichtlich zugelassener Tools und einer Konkretisierung, welche Informationen überhaupt weitergegeben werden dürfen – schaffe einen gefährlichen blinden Fleck für IT- und Cybersicherheitsteams, so WatchGuard.

Alte Gewohnheiten als sicherheitsrelevante Herausforderung

Laut Studie untergraben auch andere, weit verbreitete Verhaltensweisen die Sicherheitsmaßnahmen von Unternehmen und eröffnen Hackern zusätzliche Angriffsmöglichkeiten:

76% der Befragten geben zu, für mehrere Konten dasselbe Passwort zu verwenden. WatchGuard erklärt dazu, dass bereits ein einziger kompromittierter Zugangsdatensatz ein Unternehmen anfällig für Kontoübernahmen, laterale Bewegungen und umfangreichen Datendiebstahl über mehrere Systeme, Plattformen und Anwendungen hinweg macht. Darüber hinaus gaben 30% der Befragten an, ihre Passwörter an andere weiterzugeben.

70% nutzen im Geschäftsalltag öffentliches WLAN, während 50% angeben, ohne VPN-Schutz auf Unternehmensressourcen zuzugreifen. Dies vergrößere die Angriffsfläche eines Unternehmens erheblich, so WatchGuard. Das Unternehmen verweist etwa auf sogenannte Man-in-the-Middle-Angriffe, die genau auf solche ungesicherten Verbindungen abzielen.

55% der Befragten nutzen ihre Arbeitsgeräte auch für private Zwecke. Auch hier sieht WatchGuard eine wachsende Gefahr bezüglich Malware-Infektionen, Phishing-Angriffen und Zugriffen auf Anwendungen oder Websites, bei denen Sicherheitskontrollen des Unternehmens gezielt umgangen werden. Auch der Wechsel zu Hybrid- und Remote-Arbeit eröffne Angreifern neue Chancen, um Unternehmensdaten zu kompromittieren. Laut dem Cybersecurity-Spezialisten wird es für Sicherheitsteams dadurch immer schwieriger, Risiken wirksam zu mindern.

„Die Erkenntnisse der Umfrage verdeutlichen einen grundsätzlichen Wandel in Bezug auf Cybersicherheitsrisiken. Da Unternehmen neue Technologien einführen und dezentrales Arbeiten fördern, wird insbesondere der Umgang mit menschlichem Verhalten zu einer zentralen Anforderung“, so Laliberte. Er sieht hier für Managed Service Provider (MSP), zu denen auch WatchGuard zählt, eine Chance, über die Technologie hinaus in neue Bereiche der Wertschöpfung vorzudringen – mit Fokus auf eine transparente Darstellung von Nutzerrisiken, Richtlinien-Governance und die kontinuierliche Sensibilisierung für Sicherheitsfragen.

Der Cybersecurity-Spezialist empfiehlt kleinen und mittleren Unternehmen sowie MSP-Partnern, sich auf sechs praktische Maßnahmen zu konzentrieren: die Durchsetzung einer flächendeckenden Nutzung von Passwort-Managern und Multifaktor-Authentifizierung (MFA), die gezielte Identifikation der unbefugten Nutzung oder des Einsatzes von Schatten-KI, die Festlegung klarer Richtlinien zur zulässigen Nutzung von KI, die Ausweitung des Schutzes über das Büro hinaus durch VPN und Zero-Trust-Ansätze sowie die Durchführung kontinuierlicher Sicherheitsschulungen bei gleichzeitiger Erfassung von Kennzahlen zu menschlichen Risiken neben technischen Indikatoren.

Der vollständige Report ist online verfügbar.



  • VDE entwickelt erste international konsensfähige Ethik-Kennzeichnung für KI

    VDE entwickelt erste international konsensfähige Ethik-Kennzeichnung für KI

    Die Tech-Organisation VDE begrüßt das White Paper der EU-Kommission und liefert die von Digitalkommissarin Margrethe Vestager geforderte Risikoüberprüfung mit der ‚Ethik-Kennzeichnung für KI‘ . Ziel des VDE-Modells ist es, Transparenz…

    mehr lesen: VDE entwickelt erste international konsensfähige Ethik-Kennzeichnung für KI

  • Von einfacher Programmierung bis zum Mietmodell

    Von einfacher Programmierung bis zum Mietmodell

    Von 2020 bis 2022 werden rund 2Mio. neue Industrie-Roboter in den Fabriken weltweit installiert – davon geht die International Federation of Robotics (IFR) aus. Welche Trends diese Entwicklungen vorantreiben könnten,…

    mehr lesen: Von einfacher Programmierung bis zum Mietmodell

  • Stellenwert von Digitalisierungsmaßnahmen nimmt zu

    Stellenwert von Digitalisierungsmaßnahmen nimmt zu

    Security Automation, Management digitaler Identitäten, Aufbau neuer Plattformen, Schutz vor Bedrohungen durch IoT-fähige Geräte und Einsatz von DevOps — laut einer Studie des IT-Dienstleisters Capgemini sind dies die Trends des…

    mehr lesen: Stellenwert von Digitalisierungsmaßnahmen nimmt zu

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Workshops und Marktplatz 4.0

    Workshops und Marktplatz 4.0

    Der Automatisierungstreff in Böblingen widmet sich vom 24. bis zum 26. März mit seinem Workshopangebot und dem Marktplatz Industrie 4.0 der digitalen Transformation.

    mehr lesen: Workshops und Marktplatz 4.0

  • Deutschland auf Platz 4 von 35 Staaten

    Deutschland auf Platz 4 von 35 Staaten

    „Deutschlands Innovationsdynamik droht ins Mittelfeld zu rutschen. Im Vergleich zu unseren Wettbewerbern treten wir auf der Stelle“, kritisiert BDI-Präsident Dieter Kempf. Damit setze sich ein Abwärtstrend seit 2014 fort.

    mehr lesen: Deutschland auf Platz 4 von 35 Staaten

  • Coronavirus auch per E-Mail gefährlich

    Coronavirus auch per E-Mail gefährlich

    Täglich tauchen Meldungen zu neuen Infektionsfällen mit dem grassierenden Coronavirus auf. Die Bilder von abgeriegelten Städten und Menschen in Quarantäne zeichnen ein Schreckensszenario.

    mehr lesen: Coronavirus auch per E-Mail gefährlich

  • Security-Maßnahmen planen

    Security-Maßnahmen planen

    Anlagenbetreiber sind dafür verantwortlich, dass ihre Sicherheitssysteme (engl. Safety Instrumented Systems, SIS) relevante Safety- und Security-Normen erfüllen. Oft fehlt jedoch neben Zeit und Ressourcen die erforderliche Systemkenntnis, um die richtigen…

    mehr lesen: Security-Maßnahmen planen

  • Vernetzte Kompetenzen in neuem Forum

    Vernetzte Kompetenzen in neuem Forum

    Der Bayerische Verband für Sicherheit in der Wirtschaft e.V. (BVSW) startet eine neue Plattform zur Abwehr von Cyberkriminalität: BVSW Digital ist ein übergreifendes Forum für Unternehmen, Behörden und Politik, um…

    mehr lesen: Vernetzte Kompetenzen in neuem Forum

  • Wi-Fi 6 Access Point

    Wi-Fi 6 Access Point

    Die neuen Wi-Fi 6 Access Points LX-6400 und LX-6402 verfügen über je zwei integrierte IEEE802.11ax-Funkmodule für den parallelen Betrieb in 2,4 und 5GHz und bieten 4×4 Multi-User Mimo im Up-…

    mehr lesen: Wi-Fi 6 Access Point

  • Cybersicherheit soll das Potenzial von 5G nicht einschränken

    Cybersicherheit soll das Potenzial von 5G nicht einschränken

    5G ist die mobile Technologie, um immer größere Datenmengen zu bewegen. Sie ist in der Lage, Verbindungen praktisch ohne Verzögerung bereitzustellen.

    mehr lesen: Cybersicherheit soll das Potenzial von 5G nicht einschränken

  • KI-Spezialist Empolis erwirbt Intelligent Views

    KI-Spezialist Empolis erwirbt Intelligent Views

    Der Analytics-Dienstleister Empolis Information Management erwirbt Intelligent Views. Mit der Akquise will Empolis seine Künstliche Intelligenz-Kompetenzen insbesondere für die Industrie und öffentliche Verwaltung ausbauen. Zudem soll eine Standardlösung zum Erstellen…

    mehr lesen: KI-Spezialist Empolis erwirbt Intelligent Views