Gigamon veröffentlicht die neue Ausgabe seiner jährlichen Studie zur Hybrid-Cloud-Sicherheit, die einen umfassenden – weitgehend von KI getriebenen – Wandel in der Cyber-Bedrohungslandschaft aufzeigt. Für die bereits zum vierten Mal durchgeführte Studie wurden mehr als 1.000 IT- und Sicherheitsentscheider in Australien, Frankreich, Deutschland, Singapur, Großbritannien und den USA befragt.

Eine der Haupterkenntnisse ist, dass KI in Deutschland mittlerweile an 82 % der gemeldeten Sicherheitsverletzungen beteiligt ist. Sie verschafft Angreifern ein wesentlich höheres Tempo und ermöglicht ihnen, der Sicherheitsabwehr von Unternehmen immer wieder einen Schritt voraus zu sein.

Trotz steigender Investitionen in Tools und schärferen Governance-Richtlinien verzeichneten 76 % der deutschen Unternehmen im vergangenen Jahr einen Sicherheitsvorfall, was unter allen untersuchten Regionen die größte Quote darstellt. Gegenüber dem Vorjahr ist diese Zahl außerdem nochmals um 21 % gestiegen.

Die Ergebnisse verdeutlichen ein wachsendes Ungleichgewicht: Während Angreifer KI nutzen, um Cyberangriffe zu beschleunigen, sind Sicherheitsteams durch eine fragmentierte Sicht auf ihre Netzwerke eingeschränkt.

KI verändert sowohl Angriff als auch Verteidigung

  • Selbstvertrauen übertrifft tatsächliche Fähigkeiten: Fast zwei Drittel (61 %) der Unternehmen glauben, dass ihre Fähigkeit, neue KI-Technologien abzusichern, ausreichend entwickelt ist. Doch 76 % der deutschen Unternehmen verzeichneten im vergangenen Jahr einen Sicherheitsvorfall und 42 % der Organisationen waren von mehreren Vorfällen betroffen – auch hier steht Deutschland an erster Stelle.

  • KI verändert beide Seiten der Gleichung: KI ist mittlerweile in allen Sicherheitsabläufen verankert. 97 % der deutschen Befragten geben an, dass sie Sicherheits-funktionen autonom und ohne menschliches Eingreifen umsetzt, am häufigsten bei der Triage und Priorisierung von Warnmeldungen (53 %). Gleichzeitig erstrecken sich KI-Sicherheitsvorfälle über mehrere Risikokategorien, darunter:

    • Externe KI-Angriffe (36 %)

    • Interne Datenlecks (33 %)

    • Unbefugte Nutzung von KI (30 %)

    • Direkte Angriffe auf LLM-Systeme (23 %)

Vertrauen in KI-Implementierungen in der Cloud schwindet weiter
Mit steigendem Risiko verschieben sich die Datenstrategien. Die meisten Führungskräfte in Deutschland (72 %) sind mittlerweile der Ansicht, dass Data Lakes für KI-Workloads sicherer sind, während 72 % angeben, dass sie zögern, KI in Public-Cloud-Umgebungen einzusetzen – ein Anstieg gegenüber 48 % im Vorjahr.

Risiko durch Quantencomputing beschleunigt die Entwicklung
Mit Blick auf die Zukunft befürchten 80 % der Befragten Angriffe nach dem Motto „Harvest know, decrypt later“, was die heute verschlüsselten Daten einem zukünftigen Risiko aussetzt und die längerfristigen Auswirkungen der derzeitigen Sichtbarkeitslücken unterstreicht.

Sichtbarkeit als entscheidender Faktor im Kampf gegen KI-gesteuerte Bedrohungen
Transparenz hat sich in der diesjährigen Studie als oberste Sicherheitspriorität bei der Abwehr von KI-Bedrohungen herausgestellt, doch gerade hier hinken Sicherheitsteams hinterher. Während Angreifer KI nutzen, um schneller zu agieren und in großem Maßstab zu operieren, fehlt es Unternehmen nach wie vor an einem vollständigen Überblick über ihre Daten.

Besonders verschlüsselter und East-West-Datenverkehr sowie KI-Workloads und Cloud-Umgebungen liegen häufig außerhalb ihres Sichtfelds. Unter denjenigen, die einen Sicherheitsvorfall erlebt haben, geben nur 30 % an, über die erforderlichen Tools zu verfügen, um effektiv zu reagieren.

Um diese Lücke zu schließen, setzen Unternehmen auf umfassende Observability. Durch die Nutzung von aus dem Netzwerk gewonnenen Telemetriedaten – darunter Metadaten, Pakete und Datenströme – und deren Einbindung in Sicherheits-, Observability- und Cloud-Tools, können Unternehmen einen vollständigen Überblick über alle übertragenen Daten gewinnen.

88 % der Befragten teilten die Auffassung, dass der Zugriff auf Daten auf Paketebene und umfassende Anwendungsmetadaten unerlässlich ist, um moderne Bedrohungen zu erkennen und zu verstehen – weit über das hinaus, was herkömmliche MELT-Daten heute an Transparenz bieten.

Dieser Wandel erreicht auch die Vorstandsetagen: 83 % der Führungskräfte berichten, dass ihre Vorstände nun Initiativen zur Deep Observability unterstützen, was ein Zeichen für ein anhaltendes Engagement für moderne Ansätze ist, mit denen sich die KI-gesteuerten Bedrohungen von heute abwehren lassen.

„KI ist in fast jeder Phase der Angriffskette integriert und ermöglicht es Angreifern, Erkennung und Reaktion zu überlisten“, sagt Shane Buckley, Präsident und CEO von Gigamon. „Zwar investieren 92 % der deutschen Unternehmen in neue Sicherheitstools, doch vielen fehlt es nach wie vor an Transparenz darüber, wie sich Daten in ihren Umgebungen bewegen, was zu einem Gefühl der Sicherheit ohne tatsächliche Kontrolle führt. Um diese Lücke zu schließen, ist eine umfassende Sichtbarkeit erforderlich, die Sicherheitsteams die nötige Klarheit verschafft, um Bedrohungen früher zu erkennen und präzise darauf zu reagieren.“

Weitere Beiträge....

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell für den Betrieb der Seite, während andere uns helfen, diese Website und die Nutzererfahrung zu verbessern (Tracking Cookies). Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.