Branche – datensicherheit.de Informationen zu Datensicherheit und Datenschutz https://www.datensicherheit.de Datensicherheit und Datenschutz im Überblick Tue, 21 Jul 2026 10:21:24 +0000 de hourly 1 Cyberangriff auf Hugging Face: Experten ordnen die neue Dimension von KI-Angriffen ein https://www.datensicherheit.de/hugging-face-cyberangriff-ki-statement https://www.datensicherheit.de/hugging-face-cyberangriff-ki-statement#respond Tue, 21 Jul 2026 10:17:03 +0000 https://www.datensicherheit.de/?p=55741 Ein aktueller Cyberangriff beherrscht aktuell die Schlagzeilen: Ein autonomer KI-Agent nutzte Schwachstellen in der Datenverarbeitungs-Pipeline von Hugging Face aus. Über manipulierte Datensätze wurde Schadcode eingeschleust, der es dem Agenten ermöglichte, auf Clusterebene zu gelangen und Cloud-Zugangsdaten zu stehlen.

[datensicherheit.de, 21.07.2026] Ein aktueller Cyberangriff zeigt eindrucksvoll, wie sich die Bedrohungslage im Zeitalter der Künstlichen Intelligenz verändert. Im Zentrum des Vorfalls steht Hugging Face – eine der weltweit wichtigsten Plattformen für KI-Modelle, Datensätze und Entwickler-Tools. Das Unternehmen gilt als zentrale Infrastruktur der KI-Community und wird von Unternehmen, Forschungseinrichtungen und Technologieanbietern genutzt, um KI-Anwendungen zu entwickeln, zu trainieren und bereitzustellen.

Cyberangriff durch einen autonomen KI-Agenten

Bei dem Angriff nutzte ein autonomer KI-Agent Schwachstellen in der Datenverarbeitungs-Pipeline der Plattform aus. Über manipulierte Datensätze wurde Schadcode eingeschleust, der dem Agenten den Zugriff auf Cluster-Ressourcen ermöglichte und schließlich zum Diebstahl von Cloud-Zugangsdaten führte. Der Vorfall verdeutlicht, dass KI nicht nur neue Geschäftspotenziale eröffnet, sondern auch neuartige Angriffsvektoren schafft.

Für Führungskräfte bedeutet dies: Wer KI in seine Wertschöpfung integriert, muss Sicherheitsrisiken entlang der gesamten KI-Lieferkette ebenso strategisch betrachten wie klassische Cyberbedrohungen.

Kay Ernst, Manager DACH von Zero Networks

Kay Ernst, Manager DACH von Zero Networks, Foto: Zero Networks

Kay Ernst, Country Manager DACH bei Zero Networks, erklärt den Angriff und wie Unternehmen reagieren sollten:

„Am besten stellt man sich Hugging Face wie eine riesige öffentliche Bibliothek vor, in der die Leute statt Büchern KI-Modelle hochladen, die sich jeder nehmen und nutzen kann. Nun hat jemand ein ‚vergiftetes‘ Buch eingeschleust. Als das interne System der Bibliothek das Buch zur Katalogisierung öffnete, führte es im Hintergrund Code aus, anstatt einfach nur – wie vorgesehen – dazuliegen. Das reichte aus, um sich Zugang zum internen Verwaltungsbereich zu verschaffen. Von dort aus wurden Zugriffsschlüssel, interne Daten und diverse Zugangsdaten entwendet; über das Wochenende hinweg verschaffte sich der Angreifer Zugang zu immer weiteren Bereichen. Die öffentlichen Regale – also die Inhalte, die tatsächlich von der Allgemeinheit heruntergeladen werden – scheinen nach aktuellem Kenntnisstand unberührt geblieben zu sein. Der interne Verwaltungsbereich wurde jedoch gründlich durchforstet.

Was Hugging Face unternimmt – und was Unternehmen tun sollten

Hugging Face an sich hat in den vergangenen Jahren viel zur Verbesserung der Sicherheit getan. Früher wurde das Unternehmen in Vorträgen oft als warnendes Beispiel angeführt: Modelle mit verstecktem Schadcode, die für jedermann frei zum Download bereitstanden, ohne dass die Nutzer davon wussten. Als Reaktion darauf hatte Hugging Face die Speicherung der Modelle so umgestellt, dass sich dort kein Code mehr verbergen kann; zudem wurden Scan-Verfahren und Warnhinweise eingeführt. Das sind echte Fortschritte. Der aktuelle Vorfall ist jedoch eine andere Art von Einbruch; daher werden nun gezielt die Schwachstellen geschlossen, die ausgenutzt wurden, potenziell kompromittierte Schlüssel ausgetauscht und die Systeme auf einen möglichen zweiten Angriff hin genauer überwacht.

Betrachtet man die Situation bei Unternehmen allgemein: Die meisten verteidigen sich immer noch so, als säße am anderen Ende des Angriffs ein Mensch – jemand, der irgendwann müde wird oder unvorsichtig Spuren hinterlässt. Diese Annahme ist überholt. Wenn ein System eigenständig auf externe Daten zugreift, ohne dass ein Mensch dies vorab prüft, entsteht eine Schwachstelle, die ausgenutzt werden kann. Unternehmen sollten sich also nicht fragen: ‚Wie verhindern wir jeden Einbruch?‘ – denn das ist unmöglich. Die entscheidende Frage lautet vielmehr: ‚Wie weit kann ein Angreifer vordringen, sobald er erst einmal im System ist, bis wir ihn bemerken und isolieren?‘

Worauf man bei autonomen KI-Agenten im Cybersicherheitskontext achten sollte:

KI agiert wie ein Einbrecher, der niemals müde wird und keinen Schlaf braucht – und der nicht nur nacheinander an einzelnen Türklinken rüttelt, sondern tausende Türen gleichzeitig auf ihre Sicherheit prüft. Genau das ist hier passiert. Es war nicht etwa ein einzelner Mensch, der Befehle in ein Terminal tippte, sondern ein Schwarm kleiner, automatisierter Prozesse, die pausenlos agierten und ständig ihre Verstecke wechselten, um die Rückverfolgung zu erschweren. Was wirklich beunruhigt, ist Folgendes: Selbst das Sicherheitsteam von Hugging Face hatte Schwierigkeiten, KI-Tools für die Untersuchung des Angriffs einzusetzen. Diese Tools waren nämlich so programmiert, dass sie jegliche Eingaben verweigerten, die wie ein echter Angriffsbefehl aussahen – völlig unabhängig davon, ob sie von den „Guten“ stammten. Daraus lassen sich zwei Schlüsse ziehen: Diese Agenten können heute schneller und unerbittlicher agieren, als es einem Menschen je möglich wäre, und die Sicherheitsmechanismen, die wir entwickeln, sind nicht immer darauf ausgelegt, uns bei einer Reaktion in diesem Tempo zu unterstützen.

Bewährte Methoden zur Vermeidung ähnlicher Angriffe

Man kann nie verhindern, dass ein Schloss irgendwann geknackt wird. Worauf man jedoch Einfluss hat, ist das, was geschieht, sobald sich jemand im Haus befindet. Unternehmen müssen dafür sorgen, dass eine offene Tür nicht gleich den Zugang zu allen Räumen freigibt. Sie sollten Bereiche voneinander abtrennen, unterschiedliche Schlüssel für verschiedene Räume verwenden und die Situation so genau überwachen, dass ein Eindringling in einem kleinen Bereich feststeckt, anstatt das ganze Wochenende über ungehindert durch das gesamte Gebäude zu streifen.“

Angela Heindl-Schober, Chief Marketing Officer bei Synack

Angela Heindl-Schober, Chief Marketing Officer bei Synack, Bild: Synack

Angela Heindl-Schober von Synack betont die Bedeutung einer proaktiven Prävention:

„Zwei Aspekte machen den Hugging Face-Vorfall besonders bemerkenswert. Zum einen dient der Angriff als frühes Warnsignal. Der Einbruch wurde von einem autonomen KI-Agenten durchgeführt, der über einen manipulierten Datensatz eindrang, sich Zugriffsrechte auf Knotenebene verschaffte, Zugangsdaten abgriff und sich innerhalb eines einzigen Wochenendes seitwärts durch interne Cluster bewegte. Es wurden mehr als 17.000 einzelne Aktionen ausgeführt – alle protokolliert, aber vollautomatisch und ohne menschliches Eingreifen.

Bei der Aufklärung des Vorfalls versuchte Hugging Face zunächst, auf leistungsstarke ‚Frontier-KI-Modelle‘ zurückzugreifen, denen man bei solchen Aufgaben üblicherweise vertraut. Diese Modelle verweigerten jedoch den Dienst: Die Sicherheitsmechanismen, die verhindern sollen, dass KI böswillige Akteure unterstützt, konnten nicht zwischen einem Angreifer und einem Sicherheitsanalysten unterscheiden, die beide dieselben Exploit-Payloads und C2-Artefakte untersuchten. Hugging Face stellte fest: ‚Der Angreifer war an keine Nutzungsrichtlinien gebunden, während unsere eigene forensische Arbeit durch die Schutzmechanismen der zunächst genutzten Modelle blockiert wurde.‘ Letztlich führten sie die Untersuchung mit einem Open-Weight-Modell auf der eigenen Infrastruktur durch, um diese Hürde zu umgehen.

Proaktive Sicherheitschecks als kontinuierliche Aufgabe

Besonders positiv ist die Transparenz von Hugging Face. Ihre Offenlegung verdeutlicht, wie sich Angriffe auf die Lieferkette weiterentwickeln und wie KI-gestützte Attacken Angreifern schnelle Erfolge ermöglichen. Zudem unterstreicht der Vorfall den Wert lokaler Modelle gegenüber der ausschließlichen Nutzung von ‚Frontier-Modellen‘. Die aufgetretenen Probleme zeigen ein Dilemma auf: Die Schutzmechanismen, die verhindern sollen, dass KI-Angreifer unterstützt, behindern uns gleichzeitig bei der Reaktion, sobald ein Angreifer bereits in das System eingedrungen ist.

Die Lage wird zunehmend turbulent. Unternehmen müssen mehr denn je proaktiv überprüfen, ob ihre Tools und Prozesse den Anforderungen für den Unternehmenseinsatz entsprechen.“

Weitere Informationen zum Thema:

datensicherheit.de, 29.08.2025
PromptLock: ESET-Warnung vor erster autonomer KI-Ransomware

datensicherheit.de, 26.05.2025
Priviligierte Konten als Risiko für die Netzwerksicherheit

]]>
https://www.datensicherheit.de/hugging-face-cyberangriff-ki-statement/feed 0
Ein Jahr Barrierefreiheitsstärkungsgesetz: Zwischen Compliance-Pflicht und gelebter Praxis https://www.datensicherheit.de/barrierefreiheitsstaerkungsgesetz-compliance-praxis https://www.datensicherheit.de/barrierefreiheitsstaerkungsgesetz-compliance-praxis#respond Mon, 20 Jul 2026 15:37:24 +0000 https://www.datensicherheit.de/?p=55718 Mehr als ein Jahr nach Inkrafttreten des Barrierefreiheitsstärkungsgesetzes (BFSG) haben viele Unternehmen die formalen Anforderungen erfüllt: Websites wurden geprüft, Barrierefreiheitserklärungen veröffentlicht und Audits durchgeführt. Doch Compliance allein garantiert noch keine nutzbaren digitalen Produkte und Dienstleistungen. Entscheidend ist nicht nur die Einhaltung gesetzlicher Vorgaben, sondern die tatsächliche Nutzbarkeit für Menschen mit Behinderungen. Der Beitrag zeigt, warum zwischen regulatorischer Konformität und gelebter Barrierefreiheit noch immer eine Lücke besteht, welche Anforderungen das BFSG definiert – und welche es bewusst offenlässt. Außerdem wird erläutert, weshalb Barrierefreiheit als kontinuierlicher Verbesserungsprozess verstanden werden sollte, der über die reine Pflichterfüllung hinausgeht und langfristig Mehrwert für Unternehmen und ihre Kunden schafft.

Von unserem Gastautor Fatih Cam, Managing Director Atos Germany

[datensicherheit.de, 20.07.2026] Seit dem 28. Juni 2025 gilt das Barrierefreiheitsstärkungsgesetz (BFSG). Mehr als ein Jahr ist seitdem vergangen. Wer heute durch die Unternehmenslandschaft schaut, sieht viele Organisationen, die ihren Compliance-Haken gesetzt haben. 13.902 deutsche Unternehmens-Websites wurden geprüft, Erklärungen zur Barrierefreiheit veröffentlicht, externe Dienstleister beauftragt. Das ist gut, aber noch nicht gut genug.

Fatih Cam, Managing Director Atos Germany

Fatih Cam, Managing Director Atos Germany, Bild: Atos

Formale Konformität reicht nicht – digitale Angebote müssen nutzbar sein

Die eigentliche Frage lautet nicht, ob Organisationen formal compliant sind. Die Frage lautet, ob digitale Produkte und Dienstleistungen für Menschen mit Behinderung tatsächlich nutzbar sind. Und da klafft eine Lücke, die sich mit einem Audit-Bericht allein nicht schließen lässt.

Barrierefreiheitsstärkungsgesetz: Was das Gesetz verlangt und was es nicht regelt

Das BFSG setzt die europäische Richtlinie über die Barrierefreiheitsanforderungen für Produkte und Dienstleistungen (European Accessibility Act, EAA) in deutsches Recht um. Es richtet sich an Unternehmen, die Produkte oder Dienstleistungen in der EU anbieten, also von E-Commerce-Plattformen über Banking-Apps bis hin zu Ticketsystemen im öffentlichen Nahverkehr. Die technische Grundlage bilden die WCAG-Richtlinien (Web Content Accessibility Guidelines), derzeit in Version 2.1.

Was das Gesetz verlangt, ist klar definiert: Wahrnehmbarkeit, Bedienbarkeit, Verständlichkeit, Robustheit. Was es nicht regelt, ist der Weg dorthin. Und eben dieser Weg ist das Problem.

Viele Unternehmen haben im Vorfeld des Stichtags reagiert, aber eben nur reaktiv. Sie haben bestehende Systeme geprüft, offensichtliche Mängel behoben und Erklärungen veröffentlicht. Was dabei häufig fehlt, ist ein strukturierter Prozess, der Barrierefreiheit von Anfang an in die Entwicklung digitaler Produkte integriert. Accessibility by Design statt by Retrofit.

Die blinden Flecken: Wo Unternehmen ein Jahr später noch nachbessern müssen

Es lassen sich vor allem fünf wiederkehrende Schwachstellen benennen.

  1. Interne Systeme und Arbeitsumgebungen:
    Das BFSG fokussiert sich auf externe Produkte und Dienstleistungen. Was dabei aus dem Blick gerät, ist die interne digitale Arbeitsumgebung. Mitarbeiterinnen und Mitarbeiter mit Behinderung sind täglich auf barrierefreie Tools, Dokumentenformate und Workflows angewiesen. Dazu gehören Intranet-Portale, HR-Systeme, Kollaborationsplattformen und interne Schulungsangebote. Viele dieser Umgebungen wurden nie auf Barrierefreiheit geprüft. Sie fallen nicht unter das BFSG, aber sie entscheiden darüber, ob inklusive Teilhabe am Arbeitsleben real ist oder nur auf dem Papier steht.
  2. Dokumente und Content:
    PDFs, Word-Dokumente und PowerPoint-Präsentationen sind das Rückgrat der Unternehmenskommunikation. Und sie sind in der Mehrzahl der Fälle nicht barrierefrei. Fehlende Alternativtexte für Bilder, unstrukturierte Tabellen, mangelnde Lesereihenfolge, fehlende Dokumentensprache. Das sind keine Randprobleme. Sie betreffen jeden, der auf Screenreader oder andere assistive Technologien angewiesen ist. Barrierefreie Dokumente zu erstellen ist kein technisches Hexenwerk, aber es erfordert Wissen, Prozesse und Werkzeuge, die in den meisten Unternehmen noch nicht etabliert sind.
  3. Drittanbieter und Lieferketten:
    Viele digitale Produkte bestehen zu großen Teilen aus Komponenten, die von Drittanbietern stammen, wie Plugins, Widgets, eingebettete Dienste, externe Buchungssysteme. Die Verantwortung für die Barrierefreiheit des Gesamtprodukts liegt beim Anbieter, unabhängig davon, wer welche Komponente entwickelt hat. In der Praxis bedeutet das, dass Unternehmen ihre Lieferketten auf Barrierefreiheit prüfen und vertragliche Anforderungen durchsetzen müssen. Das ist aufwändig und wird von vielen noch nicht konsequent gemacht.
  4. Nutzertests mit betroffenen Menschen:
    Technische Konformität und tatsächliche Nutzbarkeit sind zwei verschiedene Dinge. Ein System kann alle WCAG-Kriterien erfüllen und trotzdem für Menschen mit bestimmten Behinderungen schwer nutzbar sein. Der einzige verlässliche Weg, das herauszufinden, sind Tests mit Nutzerinnen und Nutzern, die auf assistive Technologien angewiesen sind. Solche Tests sind in der Praxis noch die Ausnahme. Automatisierte Prüfwerkzeuge sind hilfreich, aber sie erkennen nur einen Teil der Barrieren.
  5. Schulung und Bewusstsein
    Barrierefreiheit ist kein einmaliges Projekt. Sie muss in die Köpfe der Menschen, die digitale Produkte entwickeln, gestalten und pflegen. Entwicklerinnen und Entwickler, UX-Designer, Content-Verantwortliche, Einkäufer: Sie alle treffen täglich Entscheidungen, die Barrierefreiheit beeinflussen. Ohne Schulungen und klare Verantwortlichkeiten bleibt Barrierefreiheit ein Thema für Spezialisten, statt ein Qualitätsmerkmal, das selbstverständlich mitgedacht wird.

Was als nächstes kommt: Standards, Druck und KI

Die regulatorische Entwicklung ist nicht abgeschlossen. Der European Accessibility Act wird in den kommenden Jahren weiterentwickelt, Durchsetzungsmechanismen werden schärfer. In Deutschland liegt die Marktüberwachung bei den zuständigen Behörden der Länder. Wie konsequent diese ihre Aufgabe wahrnehmen werden, bleibt abzuwarten.

Klar ist: Der politische Wille, Barrierefreiheit durchzusetzen, ist vorhanden. Und Verbraucherorganisationen sowie Behindertenverbände werden zunehmend aktiv. Auf der technischen Seite entwickeln sich die Standards weiter. WCAG 2.2 ist seit Oktober 2023 verabschiedet, WCAG 3.0 befindet sich in der Entwicklung. Unternehmen, die heute auf WCAG 2.1 ausgerichtet sind, sollten die Weiterentwicklung im Blick behalten und ihre Systeme entsprechend anpassen.

Die Rolle von KI

Künstliche Intelligenz verändert die Debatte um Barrierefreiheit auf zwei Ebenen.

  • Auf der einen Seite bietet KI neue Möglichkeiten, wie automatische Bildbeschreibungen, Echtzeit-Untertitel, intelligente Sprachsteuerung und adaptive Benutzeroberflächen. Werkzeuge, die früher aufwändig manuell erstellt werden mussten, lassen sich heute mit KI-Unterstützung effizienter produzieren. Das ist eine echte Chance, besonders für die Aufbereitung großer Dokumentenbestände oder die barrierefreie Gestaltung dynamischer Inhalte.
  • Auf der anderen Seite bringt KI auch neue Risiken. Wenn KI-Systeme selbst nicht barrierefrei gestaltet sind, wenn also Chatbots keine Screenreader-kompatiblen Ausgaben liefern, wenn KI-generierte Inhalte keine Alternativtexte haben oder wenn Sprachmodelle Nutzereingaben nicht robust verarbeiten, dann reproduziert KI bestehende Barrieren oder schafft neue.

Die Frage, ob KI-Systeme barrierefrei sind, wird in den kommenden Jahren an Bedeutung gewinnen. Der EU AI Act und die damit verbundenen Anforderungen an Transparenz und Nicht-Diskriminierung werden hier zusätzlichen Druck erzeugen.

Für Unternehmen bedeutet das: KI-Projekte müssen Barrierefreiheit von Anfang an mitdenken. Das ist keine optionale Ergänzung, sondern eine Anforderung, die sich aus dem regulatorischen Rahmen ergibt und aus dem Anspruch, Technologie für alle Menschen nutzbar zu machen.

Fazit: Der Haken allein reicht nicht

Ein Jahr nach Inkrafttreten des BFSG ist die Bilanz gemischt. Viele Unternehmen haben den ersten Schritt gemacht. Aber formale Compliance ist nicht das Ziel, sie ist der Ausgangspunkt.

Echte Barrierefreiheit entsteht nicht durch einmalige Prüfungen und Erklärungen. Sie entsteht durch Prozesse, Verantwortlichkeiten und eine Unternehmenskultur, die Inklusion als Qualitätsmerkmal begreift. Der Compliance-Haken ist gesetzt. Jetzt geht es darum, was dahinter steht.

Weitere Informationen zum Thema:

datensicherheit.de, 29.01.2026
Barrierefreie KI: Zehn praxisnahe Schritte für inklusive Innovation am Arbeitsplatz

]]>
https://www.datensicherheit.de/barrierefreiheitsstaerkungsgesetz-compliance-praxis/feed 0
Digitale Unabhängigkeit: Überwiegende Mehrheit deutscher Unternehmen offen für Wechsel zu EU-IT https://www.datensicherheit.de/digital-unabhaengigkeit-mehrheit-unternehmen-wechsel-eu-software Sun, 19 Jul 2026 22:56:00 +0000 https://www.datensicherheit.de/?p=55683 Im Durchschnitt fordern 90 Prozent der von Myra Security befragten IT-Entscheider europäische Digitalprodukte für Staat und KRITIS-Betreiber

[datensicherheit.de, 20.07.2026] Die Myra Security GmbH sieht in Fragen der Datensouveränität eine offensichtliche Abkehr von „Big Tech“ – denn laut einer aktuellen Studie schließt demnach fast kein deutsches Unternehmen den Wechsel zu europäischer Software aus. Im Durchschnitt forderten sogar 90 Prozent der befragten IT-Entscheider europäische Digitalprodukte für Staat und Betreiber Kritischer Infrastrukturen (KRITIS). Die Erkenntnisse basierten auf einer im Auftrag von Myra Security durchgeführten Civey-Online-Umfrage unter 1.818 IT-Entscheidern: 1.007 in Deutschland, 504 in Frankreich sowie 307 in Dänemark, Finnland, Norwegen und Schweden. Die Erhebung sei vom 25. Februar bis zum 5. März 2026 erfolgt – die die statistische Fehlertoleranz liege bei rund fünf Prozent.

nicolas-armer-arctiv-narratives-bots-and-brews-2026

Foto: Nicolas Armer / Arctic Narratives

Sprecher auf der „Bots & Brews“ (v.l.n.r.): Alexandre Vulic (Französischer Generalkonsul in München), Andrea Lindholz (CSU, MdB, Vizepräsidentin des Deutschen Bundestages), Katharina M. Schwarz („Head of Global Affairs“) und Leonhard Kugler (Geschäftsführer Zentrum für Digitale Souveränität der Öffentlichen Verwaltung / ZenDiS)

Nur noch 4,6% deutscher IT-Entscheider schließen Einführung europäischer Software aus

Deutsche Unternehmen vollzögen eine Kehrtwende bei europäischer Software: „Nur noch 4,6 Prozent der IT-Entscheider schließen deren Einführung aus.“ Vor einem Jahr seien es noch 47,7 Prozent gewesen – ein Rückgang um mehr als 90 Prozent. Gleichzeitig befänden sich 39,7 Prozent der Unternehmen bereits in der Einführung europäischer Lösungen (gegenüber 2025 mit einem Anteil von etwa 20,4 Prozent).

  • Dies zeige die beim Tech-Event „Bots & Brews“ vorgestellte Studie „State of Digital Sovereignty 2026: Uncharted Waters“ des Münchner Cybersicherheitsanbieters Myra Security auf.

Erstmals habe Myra Security neben 1.007 IT-Entscheidern in Deutschland auch 504 Entscheider in Frankreich sowie 307 in den Nordischen Ländern – Dänemark, Schweden, Norwegen und Finnland – befragt. Deutschland liege beim Anteil der Unternehmen, welche bereits europäische Software einführten, knapp vor Frankreich mit 38,5 Prozent und den nordischen Ländern mit 35,5 Prozent.

Unterstützung europäischer IT für Staat und KRITIS in allen untersuchten Regionen hoch

Die grundsätzliche Unterstützung für europäische Digitalprodukte in Staat und KRITIS sei in allen untersuchten Regionen hoch. Frankreich liege mit 93,6 Prozent an der Spitze, gefolgt von den nordischen Ländern mit 88,9 Prozent und Deutschland mit 87,5 Prozent. Gegenüber dem Vorjahr sei die Zustimmung in Deutschland damit von 84,4 Prozent weiter gestiegen.

  • Andrea Lindholz, Vizepräsidentin des Deutschen Bundestages und Vorsitzende der Kommission zu Digitaler Souveränität, betonte bei der Vorstellung der Studie vor Journalisten: „Unsere Daten sind das ,Gold der Gegenwart’ und der Zukunft. Insbesondere der Deutsche Bundestag sitzt auf dem größten Datenschatz des ganzen Landes. Wenn der Deutsche Bundestag bei Digitaler Souveränität Vorbild sein will, braucht es den Mut stärker auf deutsche und europäische Lösungen zu setzen.“

Geopolitische Ereignisse erhöhten zudem den Handlungsdruck. Im Durchschnitt gebe die Hälfte der europäischen Entscheider an, ihren Fokus auf Digitale Souveränität infolge aktueller Entwicklungen verstärkt zu haben. Der politische Druck führe jedoch nicht durchgehend zu einer Abkehr von US-Technologie: 24,8 Prozent der französischen IT-Entscheider setzten infolge geopolitischer Ereignisse stärker auf US-Software. In Deutschland sagten dies 19,8 Prozent und in den Nordischen Staaten 16,9 Prozent.

Indes: Hohe Migrationskosten nannten 34,6% der IT-Entscheider in Deutschland als Hürde

Digitale Souveränität sei für die Entscheider aller befragten Länder in den Technologiefeldern Cybersicherheit, Künstliche Intelligenz (KI) und „Cloud“-Dienste am wichtigsten.Cybersicherheit nennen 57,6 Prozent der Befragten in Deutschland, 57,1 Prozent in Frankreich und 68,4 Prozent in den Nordischen Ländern. Bei KI liegen die Werte bei 50,1 Prozent in Deutschland, 52,4 Prozent in Frankreich und 48,6 Prozent in den ,Nordics’.“

  • Leonhard Kugler, Geschäftsführer Zentrum für Digitale Souveränität der Öffentlichen Verwaltung (ZenDis), kommentierte: „Die Ergebnisse der Studie bestätigen, was wir in der Praxis täglich erleben: Der Bedarf an Digitaler Souveränität ist groß. Jetzt geht es darum, diese umzusetzen und echte Wahlfreiheit zu schaffen. Das bedeutet nicht, dass wir alles selbst entwickeln müssen. Wir brauchen aber auf jeder Ebene europäische Alternativen. Sprich, einen souveränen ,German-Stack’.“

Der Wechsel zu europäischen Technologien bleibe indes anspruchsvoll. Hohe Migrationskosten würden von 34,6 Prozent der IT-Entscheider in Deutschland als Hürde genannt. Insbesondere fehlende Informationen über europäische Alternativen würden von den befragten Unternehmen als weitere Migrationshemmnisse eingestuft. Trotz dieser Hürden wachse aber die Zuversicht: 54,6 Prozent der deutschen IT-Entscheider hielten es für realistisch, dass Europa bis 2035 eine strukturelle Digitale Unabhängigkeit erreichen könne. In den Nordischen Ländern liege dieser Wert bei 64,5 Prozent, in Frankreich bei 46,4 Prozent.

Weitere Informationen zum Thema:

MYRA
UNSERE MISSION: „Wir schützen, was zählt. In der digitalen Welt.“ / Diese Mission verfolgt das Team um die Gründer Sascha Schumann und Paul Kaffsack täglich mit großer Passion. Der Schutz digitaler Prozesse von Unternehmen, kritischen Infrastrukturen und öffentlichen Auftraggebern ist für unsere Gesellschaft überlebenswichtig.

MYRA
Deutschland vs. Frankreich vs. Nordics / State of Digital Sovereignty 2026

datensicherheit.de, 26.05.2026
Digitale Souveränität in Europa: IONOS und Enginsight setzen gemeinsam ein starkes Signal / Gemeinsam stellen IONOS und Enginsight eine robuste, rechtssichere und souveräne Cybersecurity-Plattform für Unternehmen und den öffentlichen Sektor bereit

datensicherheit.de, 15.05.2026
Datensouveränität im KI-Zeitalter als strategisches Muss für IT-Entscheider / Datensouveränität basiert auf der Fähigkeit, eine substanzielle und nachweisbare ortsunabhängige Kontrolle über Daten, Technologien, Betriebsprozesse und rechtliche Risiken zu behalten

datensicherheit.de, 11.02.2026
Bitkom-Podcast: Verfassungsschutz-Präsident fordert, Digitale Souveränität mit massiven Mitteln voranzutreiben / Bitkom-Präsident Dr. Ralf Wintergerst sprach mit BfV-Präsident Sinan Selen im Vorfeld der diesjährigen „Münchner Sicherheitskonferenz“

]]>
Diskrepanz in deutschen Unternehmen: Dringender Modernisierungsbedarf in Wechselwirkung mit trügerischer Sicherheit https://www.datensicherheit.de/diskrepanz-unternehmen-modernisierungsbedarf-wechselwirkung-sicherheit Sat, 18 Jul 2026 22:43:00 +0000 https://www.datensicherheit.de/?p=55662 adesso-Stellungnahme zur optimistischen Selbsteinschätzung von 300 Unternehmensverantwortlichen trotz spürbarer Bremswirkung der eigenen Kernanwendungen

[datensicherheit.de, 19.07.2026] Nach jüngsten Erkenntnissen der adesso SE geben vier von fünf Unternehmen zu, dass ihre Altsysteme den wirtschaftlichen Erfolg „erheblich“ oder „merklich“ bremsen. Dies geht demnach aus dem aktuellen Report „Anwendungsmodernisierung” des IT-Dienstleisters hervor. Trotzdem hielten 86 Prozent dieselben Kernanwendungen für die nächsten fünf Jahre für „gut“ aufgestellt. Diese Diskrepanz lasse sich kaum mit dem tatsächlichen Zustand der Systeme erklären. Naheliegender sei der Zusammenhang damit, dass eine Modernisierung lange als zu aufwändig, zu teuer und zu riskant gegolten habe. Für adesso ist genau das der „wunde Punkt“, den die Umfrage unter 300 Verantwortlichen in deutschen Unternehmen offenlege. „Ein System, das läuft, wird als zukunftsfähig erachtet. Ob es jedoch auch das nächste Geschäftsmodell trägt, wird selten hinterfragt.“

adesso-oliver-kowalke

Foto: adesso SE

Oliver Kowalke: „Agentic AI“ eröffnet bei der Anwendungsmodernisierung völlig neue Möglichkeiten

Gescheute Umsetzung trotz Modernisierungsdruck auf Unternehmen

Das Problem sei nicht, dass Unternehmen keinen Handlungsbedarf sähen. Bereits 73 Prozent modernisierten ihre IT-Systeme und weitere 24 Prozent planten dies. Vielmehr hätten sich Unternehmen lange nicht an solche Vorhaben herangetraut, da es viele Beispiele für ausufernde oder gescheiterte Projekte gebe.

  • „53 Prozent der Unternehmen nennen die Kosten als größter Bremsfaktor, 35 Prozent nennen fehlende interne Ressourcen oder Expertise und 31 Prozent das Risiko von Betriebsunterbrechungen.“

  • Dabei steige der Modernisierungsdruck auf die Unternehmen zunehmend: „Mit jeder Fachkraft, die ein System über Jahre betreut hat und in den Ruhestand geht, geht auch das Wissen über dessen historisch gewachsene Besonderheiten verloren.“

Hinzu komme der Anspruch, die eigenen Kernanwendungen für neue Technologien und veränderte Geschäftsmodelle fit zu machen – eine Anforderung, welcher viele Altsysteme strukturell nicht mehr gewachsen seien. 43 Prozent der Unternehmen würden die fehlende oder eingeschränkte Integration neuer Technologien wie Künstliche Intelligenz (KI) in ihre Bestandssysteme explizit als Treiber für ihre Modernisierungsvorhaben nennen.

Agentische Arbeitsweisen verändern Modernisierungslogik der Unternehmen

Genau bei diesen Hürden mache „Agentic AI“ den Unterschied. Was Analysten früher in Wochen erarbeitet hätten, übernähmen KI-Agenten heute im Tandem mit Architektur- und Entwicklerteams in einem Bruchteil der Zeit.

  • Durch die automatisierte Analyse von Code, Architektur und Datenmodellen würden Abhängigkeiten und technische Schulden von Altsystemen bereits vor Beginn des eigentlichen Projekts sichtbar.
  • Dadurch sinke der Aufwand – die Zeit bis zur ersten belastbaren Entscheidung werde verkürzt und Risiken würden früher erkennbar als mit klassischen Analysemethoden.

Die Verantwortung bleibe dabei immer bei den Menschen: Diese bewerteten die Ergebnisse, träfen geschäftskritische Entscheidungen und stellten sicher, „dass fachliches Wissen nicht verloren geht“.

„Agentic AI“ kann helfen, Modernisierungskosten für Unternehmen um 30 bis 60 Prozent gegenüber klassischen Ansätzen zu senken

„,Agentic AI’ eröffnet bei der Anwendungsmodernisierung völlig neue Möglichkeiten. Das gesamte Verhältnis von Aufwand, Risiko und Nutzen verschiebt sich“, kommentiert Oliver Kowalke, Leiter des Geschäftsbereichs „Cross Industries“ bei der adesso SE.

  • Er führt aus: „Analysen, für die früher Monate benötigt wurden, liefern KI-Agenten heute in wenigen Tagen. Mit unserem Vorgehensmodell ,adSCAILE’ sehen wir in der Praxis, dass sich die gesamten Modernisierungskosten um 30 bis 60 Prozent gegenüber klassischen Ansätzen senken lassen.“

  • Dies sei ein enormer Fortschritt, welcher dringende Modernisierungsvorhaben endlich wirtschaftlich mache.

Die vollständigen Studienergebnisse stehen online zum Download bereit. Wie sich Modernisierungsprojekte mit Agentischer KI konkret aufsetzen lassen, zeigt adesso zudem in einem begleitenden Hintergrundpapier.

Weitere Informationen zum Thema:

adesso
Lernen Sie adesso näher kennen: Entdecken Sie, wie wir Menschen und Technologien zusammenbringen, um Zukunft zu gestalten / Building Europe’s Digital Future with AI

LinkedIn
Oliver Kowalke / Leiter Line of Business Cross Industries @adesso SE

adesso
Report Anwendungsmodernisierung: Finden Sie heraus, warum reine Wartung nicht mehr reicht.

adesso
Whitepaper Anwendungsmodernisierung: Warum „Wir warten noch“ schon heute Ihre Wettbewerbsposition schwächt

datensicherheit.de, 26.06.2026
Leopoldina-Publikation: Potenziale Agentischer KI in Klinikalltag und Forschung im Fokus / Agentische KI kann dazu beitragen, die medizinische Versorgung langfristig zu sichern, Qualität und Patientensicherheit zu erhöhen und die Verwaltung effizienter zu gestalten

datensicherheit.de, 26.02.2026
KI-Agenten für Cybersicherheit: Hintergründe zum Vorgehen / Ontinue geht in einer aktuellen Stellungnahme auf die Besonderheiten solcher Multi-Agenten-Systeme (MAS) ein – die neueste Evolutionsstufe bei KI-Agenten

datensicherheit.de, 28.01.2026
KI-Agenten und IT-Sicherheit: Zwei Seiten einer Medaille / Für viele Unternehmen steht derzeit die Frage im Raum, ob KI-Agenten auch in sensiblen Bereichen wie der Cybersicherheit eingesetzt werden sollen. Während stetig wachsende Bedrohungen, Überlastung von Mitarbeitern und Fachkräftemangel dafür sprechen, gibt es auch große Vorbehalte. Um Entscheidungen von KI-Assistenten nachvollziehen zu können, sind Sichtbarkeit im Netzwerk und eine zuverlässige Datengrundlage oberste Priorität. Auf der anderen Seite könnten Unternehmen überdies von böswilligen Agenten angegriffen werden – auch hier hilft nur, genau hinzusehen.

datensicherheit.de, 08.11.2025
Einsatz von KI-Agenten: Lückenlose Governance für Unternehmen mittlerweile unerlässlich / Unternehmen vertrauen KI-Agenten immer mehr sensible Aufgaben an – von Genehmigungen für Investitionen bis zum Managen von Sicherheitsrisiken

datensicherheit.de, 24.05.2025
Agenten-KI und die Wechselwirkungen mit der Cybersicherheit / Marco Eggerling stellt eine strategische Betrachtung für Führungskräfte an – Agenten-KI als Wendepunkt der Informationssicherheit

datensicherheit.de, 22.04.2020
5 Schwerpunkte bei der IT-Modernisierung / In schwierigen Zeiten treten Defizite bestehender IT-Strukturen deutlich zutage

]]>
Fortune 100: KI-gestützte Phishing-Angriffe auf 86 Prozent der großen Welt-Unternehmen https://www.datensicherheit.de/fortune-100-ki-phishing-angriffe-86-prozent-welt-unternehmen Fri, 17 Jul 2026 22:56:00 +0000 https://www.datensicherheit.de/?p=55648 Phishing gehört nach wie vor zu den gefährlichsten Bedrohungen für Unternehmen – selbst weltweit führende Konzerne geraten ins Visier Cyberkrimineller

[datensicherheit.de, 18.07.2026] Dr. Martin J. Krämer, „CISO Advisor“ bei KnowBe4, bekräftigt in seiner aktuellen Stellungnahme, dass Phishing nach wie vor zu den gefährlichsten Bedrohungen für Unternehmen gehört – selbst die weltweit führenden Konzerne seien davor nicht sicher. In den vergangenen zwölf Monaten seien bei 86 Prozent der „Fortune 100“-Unternehmen Mitarbeiterdaten durch Phishing-Angriffe offengelegt worden. Besonders stark betroffen seien der Technologie-, Luftfahrt- und Automobilsektor. „Zugleich berichten 78 Prozent der befragten Organisationen, dass das Phishing-Aufkommen im vergangenen Jahr zugenommen hat“, so Krämer.

knowbe4-martin-kraemer-2023

Foto: KnowBe4

Dr. Martin J. Krämer rät Unternehmen, die Belegschaft zu trainieren, um Social-Engineering-Risiken im Arbeitsalltag zu erkennen und bessere Sicherheitsentscheidungen zu treffen

72 Prozent der Unternehmen stufen Bedrohungslage als „hoch“ ein

Diese Ergebnisse fügten sich in eine auch hierzulande angespannte Sicherheitslage ein. Laut dem „Cybersicherheitsmonitor 2026“ seien im vergangenen Jahr elf Prozent der Internetnutzer in Deutschland von Cyberkriminalität betroffen gewesen – zwölf Prozent dieser Fälle entfielen auf Phishing.

  • Auf Unternehmensseite unterstreiche der „Bitkom Wirtschaftsschutz 2025“, wie relevant „Social Engineering“ bleibe: 49 Prozent der Unternehmen hätten von entsprechenden Versuchen berichtet, 21 Prozent sie sogar „häufig“ erlebt.

Gleichzeitig stuften 72 Prozent der Unternehmen die Bedrohungslage als „hoch“ ein. Vor diesem Hintergrund wirkten die Zahlen zu den „Fortune 100“-Unternehmen weniger als ein Ausreißer, sondern eher wie ein weiterer Beleg dafür, dass Phishing durch KI und „Phishing-as-a-Service“ zunehmend skalierbar werde.

Klassische E-Mail-Sicherheit der Unternehmen zunehmend unter Druck

Besonders alarmiert zeigten sich die Sicherheitsverantwortlichen der Erhebung von SpyCloud zufolge beim Thema „Künstliche Intelligenz“ (KI): „84 Prozent der Befragten sehen in KI-generiertem Phishing die Angriffsform, die am weitesten verbreitet und am schwersten abzuwehren ist.“

  • Dahinter folgten „Business eMail Compromise“ mit 58 Prozent und „Vendor Impersonation“, also das Vortäuschen einer Lieferanten- oder Dienstleisteridentität, mit 52 Prozent. Zudem rückten Angriffswege wie „Collaboration-Tool-Phishing“ und „Session Hijacking“ stärker in den Fokus.

Diese Entwicklung setze die klassische E-Mail-Sicherheit der Unternehmen zunehmend unter Druck: „Wenn Maschinen Phishing-Nachrichten automatisch personalisieren, werden Angriffe überzeugender, lassen sich schneller skalieren und sind schwerer zu erkennen.“

„Phishing-as-a-Service“-Plattformen ermöglichen selbst Laien Cyberangriffe auf Konzerne

Krämer warnt: „Ein wesentlicher Treiber dieser Entwicklung sind immer ausgereiftere ,Phishing-as-a-Service’-Plattformen. Sie senken die Einstiegshürde für Angreifer erheblich, denn fertige Phishing-Kits sind bereits zu vergleichsweise niedrigen monatlichen Preisen erhältlich.“

  • Für 50 bis 250 US-Dollar erhielten Bedrohungsakteure Zugang zu vollständig verwalteten Kits mit vorgefertigten Phishing-Seiten, One-Click-Bereitstellung und Admin-Panels mit mehreren Exfiltrationsoptionen.

„Vom Kauf bis zur laufenden Kampagne vergehen mitunter nur wenige Minuten, Programmierkenntnisse oder technische Expertise sind dafür nicht erforderlich.“

Prävention allein unzureichend – Unternehmen sollten kontinuierliches „Human Risk Management“ betreiben

Phishing entwickelt sich laut Krämer zu einem „industriell skalierbaren Angriffsmodell“. KI verbessere zudem die Qualität der Täuschung, „Phishing-as-a-Service“ senke die Einstiegshürde und neue Angriffswege erweiterten das Spielfeld über den klassischen Posteingang hinaus.

  • Krämers Empfehlung: „Unternehmen sollten deshalb davon ausgehen, dass einzelne Angriffe trotz aller technischen Filter erfolgreich sein werden, und das Risiko dort senken, wo es entsteht – beim Klick. Wenn KI-generierte Nachrichten kaum noch von legitimer Kommunikation zu unterscheiden sind, kommt es entscheidend auf die Mitarbeitenden an.“

Gefragt sei ein kontinuierliches „Human Risk Management“ mit praxisnahen Trainings, simulierten Phishing-Angriffen und einer Sicherheitskultur, in der verdächtige Nachrichten ohne Zögern gemeldet würden. Abschließend gibt Krämer zu bedenken: „So entsteht eine Belegschaft, die Social-Engineering-Risiken im Arbeitsalltag erkennt und bessere Sicherheitsentscheidungen trifft. Ein KI-gestütztes Security-Awareness-Training kann hier eine wichtige zusätzliche Verteidigungsebene schaffen.“

Weitere Informationen zum Thema:

knowbe4
KnowBe4 News und Wissenswertes

knowbe4
Dr. Martin J. Krämer

POLIZEILICHE KRIMINALPRÄVENTION DER LÄNDER UND DES BUNDES
Cybersicherheitsmonitor / CyMon 2026: Online-Betrug und Künstliche Intelligenz

bitkom
Wirtschaftsschutz 2025 / Lagebild der deutschen Wirtschaft

SPYCLOUD
SpyCloud 2026 Phishing Pulse Report: The click already happened. Now what? / The data shows phishing attacks are accelerating. The SpyCloud 2026 Phishing Pulse Report gives security teams the insights they need to close the gap between incident, exposure, and post-phishing response.

datensicherheit.de, 16.07.2026
Kalender-Phishing: Cyberangreifer missbrauchen als harmlos geltende Pfade / Cyberkriminelle nutzen gezielt Kalender-Einladungen und ICS-Dateien, um klassische E-Mail-Schutzmechanismen zu umgehen

datensicherheit.de, 14.07.2026
Phishing-as-a-Service: Cybercrime im Abo / Mit der Zerschlagung der Phishing-as-a-Service-Plattform „Outsider“ durch das FBI, Google und Black Lotus Labs wurde Mitte Juni eines der größten Phishing-Netzwerke weltweit aufgedeckt. Der Fall zeigt, wie stark sich Cyberkriminalität professionalisiert hat: Phishing-Kampagnen lassen sich heute als schlüsselfertiger Service buchen – inklusive Infrastruktur und täuschend echter Vorlagen. Unterstützt durch KI sinken die Einstiegshürden weiter, während Umfang, Geschwindigkeit und Schadenspotenzial der Angriffe kontinuierlich zunehmen.

datensicherheit.de, 22.06.2026
KnowBe4-Stellungnahme zur Phishing-Erkennung trotz KI-basierter Raffinesse / Laut aktuellem „Phishing Trends Report“ von KnowBe4 enthalten bereits 86 Prozent ein gewisses Maß an KI-Unterstützung

]]>
KI-Einsatz: Blinder Fleck der Cybersicherheit liegt in den Daten https://www.datensicherheit.de/ki-einsatz-blinder-fleck-cybersicherheit-daten Fri, 17 Jul 2026 22:45:00 +0000 https://www.datensicherheit.de/?p=55647 Isolierte Sicherheitsdaten führen beim KI-Einsatz schneller zu Fehlern statt zu besseren Erkenntnissen

[datensicherheit.de, 18.07.2026] KI-Modelle – zumal im „Security Operations Center“ (SOC) – können nur so gut wie ihre Datenbasis sein. Frank Lange, „Technical Director“ bei Anomali Deutschland, erörtert in seiner aktuellen Stellungnahme u.a. die Fragmentierung als ein Kernproblemisolierte Sicherheitsdaten führen demnach beim KI-Einsatz schneller zu Fehlern statt zu besseren Erkenntnissen. Zudem komme es zur Ungenauigkeit bei mangelhaftem Kontext und die Automatisierung auf Basis mangelhafter Daten beschleunige eben lediglich die Produktion von Fehlalarmen. Ferner unterstreicht Lange die Bedeutung der sogenannten Daten-Hygiene als eine Grundbedingung, d.h. „Threat Intelligence“ müsse bei der Entscheidungsfindung berücksichtigt werden. Nur so liefere Künstliche Intelligenz (KI) schließlich belastbare Ergebnisse innerhalb ständig weiter zunehmender Datenmengen.

Datenbasis für KI zentrale Frage

„Die Cybersicherheitsbranche diskutiert, wie KI-Modelle und Autonomiestufen moderne SOCs verändern werden.“ Die entscheidende Frage werde dabei aber häufig übersehen: „Auf welcher Datenbasis soll diese KI eigentlich entscheiden?“

  • Lange führt aus: „In den meisten ,Enterprise’-Sicherheitsumgebungen lautet die Antwort darauf: auf Rohdaten aus Dutzenden verschiedenen ,Tools’ mit unterschiedlichen Schemata, fehlendem Identitätskontext und vielen Duplikaten.“

Er unterstreicht: „Daten, die für den menschlichen Analysten bereits kaum zu überblicken sind, werden durch KI nicht besser – sie werden zwar schneller verarbeitet, jedoch ist das Ergebnis kein intelligenteres SOC. Es ist dasselbe überforderte SOC, nur schneller.“

Selbst gute KI-Modelle leiden hinsichtlich der Performance bei fragmentierter Datenbasis

Fragmentierte, unstrukturierte oder kontextarme Daten verstärkten Lärm, Risiko und Kosten. Dies gelte unabhängig davon, wie leistungsfähig das KI-Modell darüber ist. „Wir sehen in Praxiseinsätzen immer wieder das gleiche Muster. Das KI-Modell ist gut und tut genau, was es soll. Aber die Datenbasis, auf der entschieden wird, ist fragmentiert, nicht normalisiert und enthält keinen einheitlichen Identitätskontext.“

  • Das Ergebnis sei dann nicht schnellere Bedrohungserkennung, sondern eine schnellere Produktion von Fehlalarmen. Der einzige Unterschied sei, dass diese Fehlalarme jetzt in Sekunden statt in Stunden kämen. „Der Engpass ist nicht das Modell, es ist die Datenbasis“, betont Lange.

Das Datenproblem in modernen IT-Security-Umgebungen sei strukturell. Sicherheitsdaten aus Endgeräten, Netzwerken, „Cloud“-Diensten, Nutzerkonten und industriellen Steuerungssystemen entstünden in verschiedenen Formaten und mit unterschiedlichem Kontext. „Jedes Mal, wenn Analysten oder KI-Agenten diese Quellen zusammenführen müssen, entsteht ein Bruch im Datenformat.“ Dabei gehe Kontext verloren. KI beschleunige diesen Prozess lediglich, löse das Grundproblem jedoch nicht.

Daten-Hygiene von Anfang an ermöglicht KI-Agenten Entscheidung auf Basis eines angereicherten Kontextes

Anomali löse dieses Problem mit einem anderen Architekturansatz: „Im ,Anomali Unified Security Data Lake’ werden sämtliche Sicherheitsdaten nach dem OCSF-Standard normalisiert, dedupliziert und angereichert.“ Daten-Hygiene beginne dort nicht nachträglich, sondern direkt bei der Aufnahme:

  • „,Threat Intelligence’ aus ,ThreatStream Next-Gen’ wird bei der Datenaufnahme eingebettet. Jedes eingehende Signal wird unmittelbar mit Angreiferkontext, Kampagneninformationen, Identitätsdaten und Risikoeinschätzungen angereichert, bevor es einen Analysten oder KI-Agenten erreicht.“

KI-Agenten entschieden auf dieser Grundlage nicht allein auf Basis von Rohdaten. Lange führt abschließend aus: „Sie entscheiden auf Basis von angereichertem Kontext. In mehr als 50 Einführungsprojekten hat dieser Ansatz die Analyseprozesse um das bis zu 300-Fache beschleunigt und die für Fehlalarme aufgewendete Analysezeit um 60 bis 70 Prozent reduziert.“

Weitere Informationen zum Thema:

ANOMALI
AUTONOMOUS SOC WITH GOVERNED AI: Beyond Detecting. Decide. Act. / See everything, know what matters, and act with confidence across your enterprise. Anomali unifies telemetry, threat intelligence, and AI-powered judgment so security teams can act at machine speed.

ANOMALI
Investigate 3× Faster. Hunt Years of Data. Power Agentic Security Without Compromise. / Anomali Unified Security Data Lake: Always-hot security telemetry enriched with threat intelligence and built to drive agentic workflows across detection, investigation, and response.

heise business service
Die wachsende Rolle von KI für mehr Automatisierung und Effizienz im SOC

datensicherheit.de, 29.04.2026
Digitale Hygiene: ERGO empfiehlt Routinen zur Stärkung der Datensicherheit / Alina Gelde gibt Tipps nicht nur zum Digitalen Frühjahrsputz rund um Passwörter, Sicherungen, Datenmüll und Updates

datensicherheit.de, 27.05.2019
Cyber-Hygiene: Grundstein der IT-Security / Christoph M. Kumpa stellt Checkliste für Unternehmen vor

datensicherheit.de, 26.11.2018
Datenschutzverletzungen vermeiden: IT-Hygiene in vier Schritten / Grundlagen für IT-Sicherheit

]]>
KI braucht Transparenz: Sicherheit als Grundlage für Innovation https://www.datensicherheit.de/ki-transparenz-sicherheit-innovation https://www.datensicherheit.de/ki-transparenz-sicherheit-innovation#respond Tue, 14 Jul 2026 16:57:25 +0000 https://www.datensicherheit.de/?p=55597 Anlässlich des AI Appreciation Days am 16. Juli richtet sich der Blick häufig auf die Chancen und Innovationspotenziale von Künstlicher Intelligenz. Doch mit der zunehmenden Integration von KI-Anwendungen in Unternehmensprozesse wachsen auch die Anforderungen an die Cybersicherheit. Transparenz darüber, wo KI eingesetzt wird, welche Daten verarbeitet werden und welche neuen Angriffsflächen dadurch entstehen, wird zu einer zentralen Voraussetzung für einen sicheren und verantwortungsvollen KI-Einsatz.

[datensicherheit.de, 14.07.2026] Künstliche Intelligenz verändert die Arbeitswelt in rasantem Tempo. Unternehmen setzen KI-gestützte Anwendungen zunehmend ein, um Prozesse zu beschleunigen, Entscheidungen zu unterstützen und ihre Produktivität zu steigern. Aber – je schneller sich KI in den Arbeitsalltag integriert, desto größer wird die Herausforderung, den Überblick über ihren Einsatz und die damit verbundenen Risiken zu behalten.

KI zwischen Innovation und Sicherheit

Deshalb lohnt es sich nicht nur ein Blick auf die Chancen der Technologie, sondern auch auf die Beantwortung der Frage, wie Unternehmen Innovation und Sicherheit in Einklang bringen können, im Fokus zu behalten. Denn ohne Transparenz darüber, wo KI genutzt wird und welche neuen Angriffsflächen dadurch entstehen, können aus vermeintlich kleinen Sicherheitslücken schnell erhebliche Geschäftsrisiken werden.

Bernard Montel, EMEA Field CTO bei Tenable

Bernard Montel, EMEA Field CTO bei Tenable, Bild: Tenable

Aus Anlass des AI Appreciation Days am 16. Juli gibt Bernard Montel, EMEA Field CTO bei Tenable eine kurze Einschätzung, warum Unternehmen den sicheren KI-Einsatz von Beginn an mitdenken sollten:

„Der AI Appreciation Day sollte nicht nur Anlass sein, die Produktivitätsgewinne durch KI zu würdigen. Er sollte Unternehmen auch dazu anregen, kritisch zu hinterfragen, wie sie die damit verbundenen Risiken steuern.

Das prägende Merkmal der aktuellen KI-Entwicklung ist ihre enorme Geschwindigkeit. Prozesse, die früher Tage in Anspruch nahmen, lassen sich heute innerhalb weniger Sekunden erledigen. Das schafft enormes Innovationspotenzial. Gleichzeitig entsteht jedoch eine Kultur, in der Geschwindigkeit häufig Vorrang vor Kontrolle hat.

Alles, was den KI-Einsatz verlangsamt – sei es Governance, Compliance oder notwendige Sicherheitsprüfungen –, wird schnell als Hindernis wahrgenommen, anstatt als Voraussetzung für einen sicheren und verantwortungsvollen Einsatz. Viele Mitarbeitende integrieren KI-Anwendungen bereits selbstverständlich in ihre täglichen Arbeitsabläufe. Dabei werden Unternehmensdaten nicht selten in KI-Diensten verarbeitet, die weder freigegeben noch in bestehende Governance- und Sicherheitsprozesse eingebunden sind. Dadurch nimmt der Einsatz von Schatten-KI in vielen Unternehmen zu, ohne dass ein ausreichender Überblick über ihren tatsächlichen Umfang und die damit verbundenen Risiken besteht.

Diese Entwicklung erinnert an die Einführung von Cloud-Technologien – allerdings mit einem entscheidenden Unterschied: KI verbreitet sich deutlich schneller und in wesentlich größerem Maßstab. Die Vorteile von KI sind unbestritten. Gleichzeitig wächst mit jeder neuen KI-Anwendung auch die Komplexität der digitalen Angriffsfläche – häufig schneller, als Unternehmen die Auswirkungen überblicken können.

Wenn Sicherheitsteams ihrdatensicherheit.dee wachsenden KI-Angriffsflächen nicht aktiv sichtbar machen, können aus kleinen Transparenzlücken schnell erhebliche Geschäftsrisiken entstehen. Wer das Potenzial von KI langfristig sicher nutzen möchte, muss deshalb heute die Voraussetzungen für Transparenz, Governance und kontinuierliche Sichtbarkeit schaffen.“

Weitere Informationen zum Thema:

datensicherheit.de, 09.07.2026
ESET-Warnung: Schadhafte AI Skills bieten KI-Agenten neue Angriffsflächen

datensicherheit.de, 01.07.2026
Wenn KI theoretische Risiken in reale Angriffe verwandelt

]]>
https://www.datensicherheit.de/ki-transparenz-sicherheit-innovation/feed 0
Phishing-as-a-Service: Cybercrime im Abo https://www.datensicherheit.de/phishing-as-a-service-cybercrime-abo https://www.datensicherheit.de/phishing-as-a-service-cybercrime-abo#respond Tue, 14 Jul 2026 12:43:00 +0000 https://www.datensicherheit.de/?p=55573 Mit der Zerschlagung der Phishing-as-a-Service-Plattform „Outsider“ durch das FBI, Google und Black Lotus Labs wurde Mitte Juni eines der größten Phishing-Netzwerke weltweit aufgedeckt. Der Fall zeigt, wie stark sich Cyberkriminalität professionalisiert hat: Phishing-Kampagnen lassen sich heute als schlüsselfertiger Service buchen – inklusive Infrastruktur und täuschend echter Vorlagen. Unterstützt durch KI sinken die Einstiegshürden weiter, während Umfang, Geschwindigkeit und Schadenspotenzial der Angriffe kontinuierlich zunehmen.

Von unserem Gastautor Rolf Steinbrück, CISSP Senior Solutions Engineer bei Yubico

[datensicherheit.de, 14.07.2026] Mitte Juni hat das FBI im Rahmen der Operation Ghost Hook gemeinsam mit Google und Black Lotus Labs die Plattform Outsider vom Netz genommen, einer der größten bislang bekannten Phishing-as-a-Service-Anbieter. Seit 2023 lieferte der Dienst Cyberkriminellen Phishing-Infrastruktur mit über 290 fertigen Vorlagen, die Banken, Behörden, Telekommunikationsanbieter und Einzelhändler imitierten. Die Ermittler nehmen an, dass seit der Entstehung der Plattform mehr als 8.000 personalisierte Phishing-Domains aufgesetzt wurden und ein damit verbundener Schaden von ca. 1,9 Milliarden US-Dollar in 55 Ländern entstand.

Rolf Steinbrück, CISSP Senior Solutions Engineer bei Yubico

Rolf Steinbrück, CISSP Senior Solutions Engineer bei Yubico, Bild:Yubico

Phishing: Eine der größten Cyberbedrohungen

Dass Phishing eine enorme Bedrohung darstellt, ist nicht neu. Neu ist, in welchem Umfang und mit welcher Perfektion es mittlerweile durchgeführt wird, zusätzlich beschleunigt durch KI. Die Causa „Outsider“ ist daher leider kein Einzelfall, sondern symptomatisch, denn Cyberkriminalität industrialisiert sich zusehends. Was früher technisches Know-how erforderte, ist heute schlüsselfertig im Abo buchbar.

So benötigen Angreifer weder Programmierkenntnisse noch eigene Infrastruktur. KI-Tools senken die Einstiegshürde weiter und sorgen dafür, dass täuschend echte Login-Seiten und Nachrichten schnell und in nahezu jeder Sprache erstellt werden können. Vor dem Einfluss von KI auf die Cybersecurity warnte erst zuletzt das BSI. Für Unternehmen bedeutet das, dass die Zahl, Qualität und Geschwindigkeit der Angriffe stetig steigt.

Und so ist Phishing das primäre Einfallstor in Firmennetzwerke und der erste Schritt zu einem erfolgreichen Cyberangriff. Die aktuellen Entwicklungen deuten darauf hin, dass dies auch in nächster Zeit so bleiben wird. Der Global Cybersecurity Outlook 2026 des WEF zeigt einen Anstieg von KI-gestütztem Betrug und Phishing von 77 Prozent. Denn leider sind die Erfolge wie mit der Plattform Outsider eher die Ausnahme als die Regel. Wenn Unternehmen und Nutzer nicht reagieren oder Vorsorge leisten, werden übernommene Mitarbeiterkonten und darauf aufbauend die ganze Bandbreite an Cyberkriminalität weiterhin zu unserem Alltag gehören. Der finanzielle Schaden durch Ransomware, Datenleaks und Fraud ist dabei oft nur die sichtbare Spitze des Eisbergs. Betriebsunterbrechungen, Reputationsverluste und Haftungsfragen unter NIS2, DORA und DSGVO wiegen oft mindestens genauso schwer.

Es ist an der Zeit, den Umgang mit modernen Cyberbedrohungen neu zu gestalten

Die Zeiten sind vorbei, in denen man sich auf herkömmliche Zwei-Faktor-Authentifizierung verlassen konnte. Sie ist längst nicht mehr ausreichend und der aktuellen Risikolage nicht mehr angepasst. Solange Anmeldungen auf etwas beruhen, das der Nutzer sehen, ein- oder weitergeben muss, wie beispielsweise Passwörter, Codes oder selbst die Bestätigung in einer App, bleibt der Login phishbar.

Wirklich Phishing-resistente Authentifizierung kann es daher nur mit Hardware-Unterstützung in Form eines physischen Sicherheitsschlüssels geben. Diese Form der Multi-Faktor-Authentifizierung (MFA) nach aktuellen FIDO2 / WebAuth-Standards setzt die Authentifizierung des Nutzers am Gerät voraus, wodurch eine eindeutige Identitätsfeststellung gewährleistet werden kann. Die Anmeldedaten sind dabei kryptografisch an die echte Domain gebunden und verlassen den Hardware-Sicherheitsschlüssel nie. So entsteht eine nicht phishbare Komponente im Login-Prozess. Selbst wenn ein Mitarbeiter auf eine perfekte Fälschung hereinfallen würde, scheitert der Angriff an der Überbrückung des Sicherheitsschlüssels. So läuft der Angriff ins Leere.

Phishing-as-a-Service-Plattformen, die Cyberkriminalität zu einem skalierbaren Geschäftsmodell machen, verdeutlichen, wie unerlässlich Phishing-resistente MFA in einer erfolgreichen Sicherheitsstrategie heute sind. Unternehmen, die jetzt auf hardwarebasierte Authentifizierung umstellen, entziehen diesem Geschäftsmodell die Grundlage. Unabhängig davon, wie perfekt die nächste Phishing-Kampagne aus dem Baukasten sein wird.

Weitere Informationen zum Thema:

datensicherheit.de, 05.03.2026
Kratos: Neues Phishing-as-a-Service-Kit ermöglicht selbst Anfängern Ausführung hochkomplexer Angriffe

]]>
https://www.datensicherheit.de/phishing-as-a-service-cybercrime-abo/feed 0
Cybersecurity-Kompetenz: Kleine Unternehmen holen sich zunehmend externe Expertise https://www.datensicherheit.de/cybersecurity-kompetenz-klein-unternehmen-zunahme-extern-expertise Mon, 13 Jul 2026 22:59:00 +0000 https://www.datensicherheit.de/?p=55560 Laut aktueller ESET-Studie gewinnen MDR, „Cloud“-Management und externe Spezialisten gerade für kleine Unternehmen an Bedeutung

[datensicherheit.de, 14.07.2026] Im Kontext der IT-Sicherheit stehen nach aktuellen ESET-Erkenntnissen kleine Unternehmen vor ähnlichen Herausforderungen wie große – indes könnten sie eben nicht auf deren hohe Budgets für ihre IT-Security zurückgreifen. Aus diesem Grund holten sich viele Kleine und Mittlere Unternehmen (KMU) Hilfe von externen Spezialisten, so ein Ergebnis einer aktuellen ESET-Umfrage. Insbesondere die Investitionen in „Managed Detection and Response“ (MDR) wachsen demnach leicht, aber auch in das eigene Security-Know-How investierten diese Firmen. Für die Studie „Stand der IT-Sicherheit 2026“ hat ESET nach eigenen Angaben zwischen Januar und April 2026 insgesamt 281 Organisationen aus Deutschland, Österreich und der Schweiz befragt – rund 87 Prozent der teilnehmenden Unternehmen beschäftigten weniger als 50 Mitarbeiter.

eset-umfrage-it-sicherheit-kmu-2026

Abbildung: ESET

Aktuelle Selbsteinschätzung zur Aufstellung kleiner Unternehmen in Fragen der IT-Sicherheit

Viele kleinere Unternehmen setzen auf „Managed Services“ und spezialisierte Dienstleister

Wer in einem kleinen Unternehmen für die IT verantwortlich ist, muss laut ESET heute oft viele Rollen gleichzeitig erfüllen: Administrator, Helpdesk, „Cloud“-Manager und Sicherheitsbeauftragter. Angesichts steigender Cyberrisiken und knapper Ressourcen setzten deshalb immer mehr Unternehmen auf externe Unterstützung.

  • Die Befragung von 281 Organisationen in Deutschland, Österreich und der Schweiz mache deutlich: Statt eigene IT-Security-Teams aufzubauen, griffen viele kleinere Unternehmen auf „Managed Services“ und spezialisierte Dienstleister zurück. Gleichzeitig nehme das IT-Sicherheitswissen in den Unternehmen deutlich zu. Hätten 2023 noch weniger als die Hälfte der Befragten über IT-Personal mit -Security-Fachwissen verfügt, liege dieser Anteil inzwischen bei über 70 Prozent.

„Viele kleinere Unternehmen wissen sehr genau, welchen Risiken sie ausgesetzt sind. Gleichzeitig fehlt oft die Möglichkeit, eigene Security-Spezialisten einzustellen oder rund um die Uhr Sicherheitsvorfälle zu überwachen“, erläutert Michael Schröder, „Head of Product Marketing“ bei ESET Deutschland. Er führt aus: „Deshalb beobachten wir, dass externe Security-Services zunehmend Teil der regulären IT-Strategie werden.“

Bewusstseinswandel: Viele kleine Unternehmen schlagen inzwischen anderen Weg ein als noch vor wenigen Jahren

Besonders gefragt seien Dienstleistungen, die Unternehmen im Tagesgeschäft entlasten können. Dazu zählten eben MDR, „cloud“-basierte Verwaltungsplattformen und externe IT-Security-Experten, welche bei der Erkennung und Analyse von Sicherheitsvorfällen unterstützten. Die Ergebnisse zeigten, dass viele kleine Unternehmen inzwischen einen anderen Weg einschlügen als noch vor wenigen Jahren. Statt jede Sicherheitsaufgabe intern abzubilden, setzten sie gezielt auf spezialisierte Partner und ergänzten damit ihre eigenen Ressourcen.

  • Auffällig sei ein scheinbarer Widerspruch der Studie: „Obwohl das Security-Know-how in den Unternehmen wächst, fühlt sich mehr als die Hälfte der Befragten den aktuellen Bedrohungen nicht vollständig gewachsen.“ Für ESET sei dies ein Zeichen zunehmender Reife anstatt einer negativen Entwicklung. „Wer sich intensiver mit Cyberrisiken beschäftigt, erkennt nicht nur die eigenen Stärken, sondern auch bestehende Schwachstellen.“ Diese kritischere Selbsteinschätzung spiegele daher vor allem ein gestiegenes Bewusstsein für die tatsächliche Bedrohungslage wider.

Auch moderne Sicherheitskonzepte würden weiter an Akzeptanz gewinnen. Mehr als 95 Prozent der Befragten sähen in dem „Zero Trust Security“-Modell von ESET einen sinnvollen Ansatz für den Aufbau einer widerstandsfähigen Sicherheitsstrategie.

IT-Sicherheit zunehmend Führungsaufgabe auch in kleinen Unternehmen

Die Studie zeige außerdem, dass Cybersecurity in kleinen Unternehmen zunehmend strategisch betrachtet werde. Investitionen in IT-Security-Know-how, externe Expertise und moderne Sicherheitsplattformen seien längst nicht mehr allein ein Thema für die IT-Abteilung.

  • „Viele Unternehmen haben erkannt, dass Cybersecurity nicht an der Firewall endet“, kommentiert Schröder.

Abschließend merkt er an: „Es geht darum, Risiken beherrschbar zu machen und die eigene Handlungsfähigkeit im Ernstfall zu sichern! Genau deshalb gewinnen professionelle Security-Services weiter an Bedeutung.“

Weitere Informationen zum Thema:

eseT
Wir sind ein weltweites Unternehmen für digitale Sicherheit und schützen Millionen von Kunden sowie Hunderttausende von Unternehmen rund um den Globus. / Technologie ermöglicht Fortschritt. ESET macht ihn sicher.

eseT, 08.08.2016
ESET stärkt Marktposition mit Michael Schröder – Fokus auf Technologie-Allianzen und ganzheitliche Produktentwicklung

eseT
Stand der IT-Sicherheit 2026

datensicherheit.de, 10.07.2026
ISMS: Sieben Tipps für mehr Datensicherheit in KMU / Informationen gehören zu den wertvollsten Ressourcen von Unternehmen und sind zugleich vielfältigen Risiken ausgesetzt. Neben externen Cyberangriffen gefährden auch interne Schwachstellen wie unzureichende Zugriffskontrollen, veraltete Systeme oder mangelhafte Datensicherungen die Informationssicherheit. Der Beitrag zeigt, warum ein systematischer Schutz geschäftskritischer Informationen unverzichtbar ist und welche Maßnahmen Unternehmen ergreifen sollten, um Risiken frühzeitig zu erkennen und ihre Daten nachhaltig zu sichern.

datensicherheit.de, 21.05.2026
KI-basierte Cyberbedrohungen: KMU bisher meist nicht vorbereitet / Kleine und Mittlere Unternehmen unterschätzen oft die Risiken mittels Künstlicher Intelligenz (KI) durchgeführter Cyberangriffe

datensicherheit.de, 16.05.2026
HarfangLab: Europas KMU laut Bundeslagebild Cyberkriminalität 2025 stärker gefährdet als je zuvor / Dieser Bericht weist vor allem auf ein strukturelles Sicherheitsproblem für Europas Kleine und Mittlere Unternehmen (KMU) hin

datensicherheit.de, 30.04.2026
FTAPI gibt CRA-Tipps für KMU: Cyber Resilience Act oft ein Buch mit 7 Siegeln / Erste Meldepflichten greifen ab September 2026 – FTAPI benennt fünf Schritte, damit Anbieter digitaler Produkte noch rechtzeitig „CRA-ready“ werden

datensicherheit.de, 16.03.2026
KMU-Sicherheitslücke beim Drucken: Drucksicherheit für 62 Prozent von geringer Priorität / Intelligentes Drucken könnte KMU dabei unterstützen, Risiken zu reduzieren, indem es die Transparenz, „Compliance“ und Kontrolle verbessert und so ihre Zukunft der Arbeit schützt

]]>
Eskalation digitaler Angriffe auf die Produktion: NIS-2-Haftungsfalle für den Mittelstand https://www.datensicherheit.de/digital-angriffe-produktion-nis-2-haftungsfalle-mittelstand Sat, 11 Jul 2026 22:27:00 +0000 https://www.datensicherheit.de/?p=55529 Die NIS-2-Richtlinie trifft aktuell auf einen leeren Fachkräftemarkt: ISACA beschreibt, warum der Schutz der Fertigung gerade jetzt KMU dazu zwingt, völlig neue Wege zu gehen

[datensicherheit.de, 12.07.2026] Laut einer aktuellen Meldung von ISACA wird derzeit keine andere Branche in Deutschland so häufig von Cyberkriminellen attackiert wie das produzierende Gewerbe. Zahlen des Digitalverbands Bitkom e.V. belegten das Ausmaß der Bedrohung: „87 Prozent der deutschen Unternehmen waren im letzten Jahr betroffen, der wirtschaftliche Schaden klettert auf fast 290 Milliarden Euro.“ Fast drei Viertel (73%) der Firmen verzeichneten eine Zunahme der Angriffe im Vergleich zum Vorjahr. Im Kontext der NIS-2-Richtlinie wird unzureichender Schutz nun zur persönlichen Haftungsfalle für die Geschäftsführung.

isaca-chris-dimitriadis

Foto: ISACA

Chris Dimitriadis: Die Zeiten, in denen eine Cyberattacke als delegierbares IT-Problem galt, sind mit NIS-2 endgültig vorbei!

NIS-2-Richtlinie nimmt Geschäftsführung in die Haftung

Dabei liege die größte, oft übersehene Gefahr nicht in der Büro-IT, sondern direkt im Herzen der Industrie – in der vernetzten Produktionsanlage („Operational Technology“ / OT).

Laut Bitkom zielten im vergangenen Jahr 73 Prozent aller Angriffe direkt auf Produktions- und Informationssysteme. Mit der NIS-2-Richtlinie werde dieser unzureichende Schutz nun zur persönlichen Haftungsfalle für die Geschäftsführung.

NIS-2-Auswirkung: Das Management bürgt persönlich für Cyberresilienz

Hinter der gesetzlichen Neuausrichtung stehe die klare Absicht, Cybersicherheit zum Schutz der Wirtschaft als integralen Bestandteil der Unternehmensführung zu verankern.

  • „Und auch wenn viele Kleine und Mittlere Unternehmen (KMU) die offiziellen Schwellenwerte der Richtlinie nicht erreichen, greifen die Vorgaben indirekt über die Lieferkette: Große Kunden geben die strengen Anforderungen an ihre Partner weiter und machen Konformität so zur Bedingung für zukünftige Aufträge.“

Damit sei die Richtlinie keine bloße Formsache mehr, sondern nehme die Leitungsebene bei Versäumnissen unmissverständlich in die persönliche Verantwortung. Untätigkeit oder grobe Fahrlässigkeit beim Schutz Kritischer Systeme – wie der Produktion – könne direkte rechtliche Konsequenzen nach sich ziehen.

Erfolgreiche Angriffe auf Produktionssteuerungen aus NIS-2-Sicht Versäumnis unternehmerischer Sorgfaltspflichten

„Die Zeiten, in denen eine Cyberattacke als delegierbares IT-Problem galt, sind mit NIS-2 endgültig vorbei!“, betont Chris Dimitriadis, „Chief Global Strategy Officer“ bei ISACA. Ein Angriff auf die Produktionssteuerung sei aus Sicht der neuen Gesetzgebung ein Versäumnis der unternehmerischen Sorgfaltspflicht. Dimitriadis führt aus: „Wir müssen das Bewusstsein dafür schaffen, dass Resilienz in der OT kein technisches Detail, sondern ein zentraler Pfeiler der ,Governance’ und der persönlichen Risikovorsorge der Unternehmensleitung ist!“

  • Die Realität in vielen mittelständischen Unternehmen sei jedoch von einem chronischen Mangel an Fachkräften und knappen Budgets geprägt. Die Frage lautet demnach also, wie sich ein Schutzwall aufbauen lässt, wenn die Experten dafür fehlen oder KMU sie sich nicht leisten können Als Antwort etablierten sich zunehmend neue, flexible Servicemodelle.

„Die Rolle des CISO ist heute in Unternehmen von entscheidender Bedeutung, zumal Cybersicherheit zunehmend zu einem Thema auf Vorstandsebene wird“, so Dimitriadis. Er berichtet: „Wir beobachten zudem einen klaren Trend hin zu Modellen, bei denen Unternehmen hochspezialisiertes Fachwissen je nach Bedarf flexibel von externen Anbietern beziehen – bekannt als ‚CISO as a Service‘ oder ‚Fractional CISOs‘.“ Dies sei ein pragmatischer und kostengünstiger Weg, um die Lücke zwischen Anspruch und Realität zu schließen – insbesondere in kleineren Unternehmen.

NIS-2 soll Cyberresilienz EU-weit stärken

Solche innovativen Ansätze verdeutlichten den unumkehrbaren Wandel: Der Schutz der digitalen und physischen Produktion sei keine separate IT-Aufgabe mehr, sondern verschmelze mit der Kernstrategie zur Sicherung der unternehmerischen Zukunftsfähigkeit.

  • Die Frage für den Mittelstand sei längst nicht mehr ob, sondern wie er diese neue Realität gestaltet.

Ein Forum für den strategischen Austausch zwischen Vordenkern, Praktikern und Entscheidern soll nun die „ISACA Europe Conference“ vom 7. bis 9. Oktober 2026 in München bieten. Denn letztendlich gehe es darum, gemeinsam die wichtigste Währung in der digitalen Wirtschaft zu sichern – das Vertrauen der Kunden, Partner und des Gesetzgebers.

Weitere Informationen zum Thema:

ISACA
The principles behind our purpose / Our mission and vision reflect the core values that drive everything we do

ISACA
Meet ISACA’s Leadership Team / Chris Dimitriadis – Chief Global Strategy Officer

ISACA
ISACA 2026 EUROPE CONFERENCE / Munich, Germany | 7-9 October

bitkom, 2025
Wirtschaftsschutz 2025 / Lagebild der deutschen Wirtschaft

datensicherheit.de, 02.07.2026
Die eigentliche Herausforderung beginnt erst jetzt: NIS-2-Registrierung genügt nicht / Nach Beobachtung von Axians sind viele Unternehmen trotz Registrierung nicht in der Lage, die regulatorischen Anforderungen im Ernstfall zu erfüllen

datensicherheit.de, 21.05.2026
NIS-2 und eIDAS-Update im Fokus: TeleTrusT-Podcast mit Tim Golly, Markus Schuster und Carsten Vossel / Der aktuelle TeleTrusT-Podcast behandelt den Themenkomplex NIS-2 sowie eIDAS-Update und zieht eine erste Bilanz zur Umsetzung in Unternehmen

datensicherheit.de, 11.01.2026
KMU-Fitness für NIS-2: Universität Paderborn bietet Online-Tool und Lernplattform zur Stärkung der Cybersicherheit / NIS-2 als die überarbeitete EU-Richtlinie von 2022 betrifft nun ca. 30.000 Unternehmen aus 18 Sektoren – von Gesundheit über Transport bis Telekommunikation

datensicherheit.de, 07.01.2026
BSI-Portal ab sofort für zweiten Schritt zur NIS-2-Registrierung freigeschaltet / Vom Inkrafttreten des NIS-2-Umsetzungsgesetzes betroffene Betriebe müssen sich als „NIS-2-Einrichtung“ registrieren lassen und dem BSI stets „erhebliche Sicherheitsvorfälle“ zwingend melden

]]>