
Illustration Absmeier foto freepik ki
Künstliche Intelligenz treibt Effizienz und Innovation voran – doch sie öffnet zugleich neue, oft unterschätzte Einfallstore für Cyberangriffe. Sicherheitsunternehmen warnen: Die größte Bedrohung entsteht nicht durch externe Hacker, sondern durch unkontrollierte KI‑Nutzung innerhalb der Unternehmen. Warum klassische IT‑Sicherheitskonzepte versagen und das Top‑Management jetzt handeln muss, zeigt diese Analyse.
Holger Könnecke, Geschäftsführer von Maconia: »Die Gefahr in Unternehmen kommt nicht nur von externen Hackerangriffen – sondern aus den eigenen Reihen.«
Künstliche Intelligenz (KI) ist derzeit in aller Munde. Als Innovator, der Aufgaben automatisiert und Arbeitsschritte beschleunigt. Der Prozesse optimiert und Effizienz steigert. Der Zeit spart und schnellere Entscheidungen ermöglicht. Die Kehrseite der Medaille: KI ist nicht nur größter Innovationsmotor, sondern gleichzeitig größter unkontrollierter Risikotreiber. Denn die Gefahr in Unternehmen kommt nicht nur von externen Hackerangriffen – sondern aus den eigenen Reihen: Durch Mitarbeitende, die ohne Wissen der IT-Abteilung KI-Tools nutzen. »Damit sind Cyberrisiken kein reines IT-Problem mehr, sondern strategische Risiken der Firmenführung. Und die ist selten darauf vorbereitet«, sagt Holger Könnecke von Maconia, einem Berliner Unternehmen für Sicherheitsmanagement, Informationssicherheit und Cyberresilienz.
Jüngste Studien wie der Global Cybersecurity Outlook 2026 des World Economic Forum zeigen: 87 % der globalen Cyberentscheider melden einen dramatischen Anstieg der durch KI ausgelösten Schwachstellen, sogenannte AI Vulnerabilities [1]. Die wachsen schneller als jeder andere Risikofaktor, also noch vor Ransomware, Lieferkettenattacken oder Insiderbedrohungen. Bis 2030 werden 40 % aller Unternehmen mindestens einmal durch unkontrollierte KI-Nutzung verletzt oder kompromittiert werden.
Die Sicherheitsexperten warnen: Traditionelle IT-Security, die einst mit Firewalls und Signatur-Scans auskam, ist heute so wirkungslos wie ein Schirm im Orkan. KI-Attacken kommen von innen, sind autonom, adaptiv und lernen schneller als jedes Sicherheitsteam reagieren kann. Klassische Abwehrmechanismen hingegen sind schon rückständig, bevor sie überhaupt implementiert sind.
Traditionelle IT-Security ist wirkungslos – Umdenken in Firmenzentralen nötig
Das Top-Management scheint vielfach Realitätsverweigerung gegenüber heutigen sicherheitsrelevanten Herausforderungen zu betreiben. Laut einer Accenture-Studie zur Cyberresilienz sind 90 % aller Unternehmen weltweit nicht ausreichend darauf vorbereitet, KI-Cyberbedrohungen zu begegnen [2]. 63 % haben nicht einmal die technische Basis für wirksame KI-Sicherheitsmaßnahmen. Und nur 25 % setzen umfassende Verschlüsselung und Zugriffskontrollen ein. Der Rest ist praktisch jederzeit verwundbar.
Maconia-Geschäftsführer Holger Könnecke fordert deshalb ein Umdenken in den Firmenzentralen: »Es reicht nicht mehr, die Bewältigung von Cyberrisiken der eigenen IT zu überlassen. Cybersecurity muss zu einer Priorität des Top-Managements werden. Das heißt auch, Governance, Risikomanagement und Compliance komplett neu zu definieren.« Bewährt habe sich, klare Verhaltensstandards für Mitarbeitende zu setzen, Prozesse und Abläufe eindeutig zu definieren und Kennzahlen (KPIs) für KI-Risiken zu entwickeln.
KI-Sicherheit ist ein strategisches Thema, keine technische Detailfrage
Leitungsfunktionen tragen bei KI-Angriffen die strategische Gesamtverantwortung. Sie müssen sicherstellen, dass Risiken wie Datenvergiftung (Data Poisoning), Prompt Injection, Model Manipulation oder der Missbrauch generativer KI für Social Engineering systematisch bewertet werden.
Dazu gehört
- die Integration von KI-Risiken in das bestehende Informationssicherheits- und Risikomanagement
- die Festlegung klarer Nutzungsrichtlinien für KI-Systeme
- die Entscheidung darüber, welche KI-Anwendungen unter welchen Sicherheitsanforderungen eingesetzt werden dürfen.
Darüber hinaus müssen Leitungsfunktionen konkrete Schutzmaßnahmen einfordern und finanzieren. Dazu zählen
- abgesicherte Trainingsdaten
- Zugriffsbeschränkungen auf Modelle und Schnittstellen (APIs)
- Monitoring von Modellverhalten
- Schutz vor Datenabfluss über KI-Tools
- regelmäßige Sicherheitsüberprüfungen der eingesetzten Systeme
Auch Lieferanten und Cloud-Anbieter müssen in Sicherheitsprüfungen einbezogen werden – insbesondere, wenn externe KI-Modelle genutzt werden. Eine klare Verantwortlichkeit für KI-Sicherheit, etwa durch eine Kombination aus Chief Information Security Officer (CISO), Datenschutz und Fachbereichen, ist zwingend erforderlich. Könneckes Schlussfolgerung: »KI darf nicht unkontrolliert eingeführt werden, sondern benötigt verbindliche Governance-Strukturen.«
Verbindliche Governance-Strukturen, klare Nutzungsrichtlinien und Verhaltensstandards helfen
Verantwortung zeigt sich im Umgang mit Sicherheitsvorfällen: Die Leitung muss auf KI-basierte Angriffe vorbereitet sein, etwa Deepfake-Betrug, automatisierte Phishing-Kampagnen oder Manipulation von Entscheidungsunterstützungssystemen. Notfallpläne sollten explizit KI-Szenarien enthalten und Krisenübungen sollten entsprechende Angriffsmuster simulieren. Durch aktive Beschäftigung mit den Gefahren, transparente Kommunikation und konsequente Nachsteuerung signalisiert die Führungsebene, dass KI-Sicherheit ein strategisches Thema ist – und nicht nur eine technische Detailfrage.
KI-Angriffe bedrohen nicht nur digitale Assets. Sie zerstören Vertrauen, Marktwert und Geschäftsmodelle. »Es geht nicht mehr um die Frage, ob ein Unternehmen angegriffen wird. Sondern wann – und wie es vorbereitet ist. Die nächste Angriffswelle ist intelligent. Und die Führungsetage ist schuld, wenn sie dies unterschätzt«, sagt Holger Könnecke. Erst wenn sich diese Erkenntnis in den Köpfen der Entscheider festgesetzt hat und die Bereitschaft steigt, dagegen Maßnahmen zu ergreifen, wird die Resilienz der deutschen Wirtschaft spürbar steigen.
www.maconia.de
[1] Studie »Global Cybersecurity Outlook 2026« des World Economic Forum (WEF):
www.weforum.org/publications/global-cybersecurity-outlook-2026/
[2] Studie Accenture »State of Cybersecurity Resilience 2025«:
www.accenture.com/content/dam/accenture/final/accenture-com/document-3/State-of-Cybersecurity-report.pdf
[3] Whitepaper zu NIS2: www.maconia.de/nis2-richtlinie
2985 Artikel zu „Cybersecurity“
News | IT-Security | Strategien | Tipps | Whitepaper
Wenn Komplexität zum größten Risikofaktor für die Cybersecurity wird
Die digitale Bedrohungslage erreicht eine neue Dimension. Der Global Cybersecurity Outlook 2026 des Weltwirtschaftsforums (WEF) dokumentiert eine Welt, in der geopolitische Spannungen, künstliche Intelligenz (KI) und fragile Lieferketten die Sicherheitslandschaft grundlegend verändern. Für Entscheider in Unternehmen wird klar: Klassische Abwehrstrategien reichen nicht mehr aus, Resilienz wird zur entscheidenden Fähigkeit. Die Zahlen des WEF-Reports sind…
News | Veranstaltungen
FTAPI vereint Cybersecurity-Elite und gesellschaftlichen Diskurs in der Allianz Arena
Unter der Federführung des Münchner Software-Unternehmens FTAPI ging die CPT 2026 (Connect. Protect. Transform.) erfolgreich zu Ende. Knapp 500 Top-Entscheider, CISOs und Geschäftsführer aus verschiedenen Branchen nutzten die exklusive Atmosphäre in der Allianz Arena München, um die Weichen für die digitale Zukunft Europas zu stellen. Die Konferenz unterstrich eindrucksvoll, dass Cybersicherheit heute für Unternehmen und…
News | Trends 2026 | Trends Security | IT-Security
Cybersecurity 2026: Trends und Predictions
2026 wird ein Jahr, in dem sich Angriffsflächen weiter ausdehnen, Automatisierung die Geschwindigkeit von Angriffen erhöht und künstliche Intelligenz Vorteile sowohl für Angreifer als auch für Sicherheitsteams bietet. Die folgenden Cybersecurity-Trends zeigen, welche Bedrohungen besonders relevant werden könnten und welche Entwicklungen Sicherheitsverantwortliche kennen sollten. KI-gestützte Angriffe KI bietet große Vorteile, sowohl für die Stärkung…
News | Trends 2026 | Trends Security | Favoriten der Redaktion | IT-Security
Cybersecurity muss im Jahr 2026 neu gedacht werden
2026 markiert einen radikalen Wendepunkt in der Cybersecurity: Cyberphysische Systeme werden zur Achillesferse moderner Unternehmen und verlangen von CISOs eine völlig neue Sicherheitsstrategie. Während hybride Cyberkriegsführung zur Dauerbedrohung avanciert, zwingen neue EU-Regulierungen wie NIS2 und der Cyber Resilience Act Unternehmen und Hersteller zu nie dagewesener Verantwortung und Transparenz. Wer jetzt nicht proaktiv handelt, riskiert nicht…
News | Business | IT-Security | Services | Tipps
Haftungsfalle Cybersecurity: NIS2-Schulungspflicht setzt Geschäftsleiter unter Zugzwang
Cyberangriffe treffen Unternehmen immer häufiger und entwickeln sich zum zentralen Geschäftsrisiko. Aktuell schärfen die NIS2-Richtlinie und der Entwurf eines neuen BSI-Gesetzes die Verantwortung der Chefetagen und verpflichten Geschäftsleiter zu regelmäßigen Schulungen im Cyberrisikomanagement. »Die neue Schulungspflicht macht Cybersecurity zur Kernaufgabe der Geschäftsleitung und rückt die persönliche Verantwortung in den Mittelpunkt«, weiß Rechtsanwalt André Schenk,…
News | Trends 2025 | Trends Security | Trends Kommunikation | IT-Security | Kommunikation
Cybersecurity Report zeigt: Malware-Angriffe sind 2025 um 131 % gestiegen
Malware-Angriffe per E-Mail nahmen im Vergleich zum Vorjahr um 131 % zu, begleitet von einem Anstieg von Betrugsversuchen (+ 35 %) und Phishing (+ 21 %). 77 % der CISOs identifizieren KI-generiertes Phishing als ernsthafte und zunehmende Bedrohung. 68 % der Unternehmen investierten 2025 in KI-gestützte Schutzmaßnahmen. Der jährliche Cybersecurity Report von Hornetsecurity zeigt:…
News | Business | Trends 2025 | Trends Security | Industrie 4.0 | Internet der Dinge | IT-Security
Cybersecurity: Klare Verantwortlichkeiten gefordert
IoT & OT Cybersecurity Report 2025: Der Cyber Resilience Act (CRA) stellt Unternehmen mit seiner abteilungs- und funktionsübergreifenden Wirkung vor Herausforderungen, wenn es um die Verantwortlichkeiten geht. Der EU Cyber Resilience Act (CRA) verlangt von der Industrie ab diesem Jahr umfangreiche Maßnahmen bei der Entwicklung und Überwachung von sicheren Produkten zur Abwehr von Hackerangriffen.…
News | Digitalisierung | Effizienz | IT-Security | Künstliche Intelligenz | Tipps
Welche Maßnahmen sollten ergriffen werden, bevor man KI-Agenten in der Cybersecurity einsetzt?
In der heutigen digitalen Welt sind KI-Agenten zu einem unverzichtbaren Werkzeug in der Cybersecurity geworden. Doch bevor man diese mächtigen Helfer einsetzt, ist es entscheidend, die richtigen Maßnahmen zu ergreifen, um ihre Sicherheit und Effektivität zu gewährleisten. Von der Sicherung ihrer Identitäten bis hin zur Integration menschlicher Freigaben für kritische Aktionen – jeder Schritt zählt.…
News | Trends 2025 | Trends Security | IT-Security | Strategien
Cybersecurity für KMU: Es fehlt die kohärente Strategie
Fast ein Viertel der Führungskräfte in kleinen und mittelständischen Unternehmen (KMU) in Deutschland versteht die geschäftliche Relevanz von Cybersicherheit nicht vollständig, was zu Verzögerungen bei Entscheidungen und Investitionen führt. Die Überwachung und Abwehr von Cyberbedrohungen stellt für viele IT-Führungskräfte eine Vollzeitaufgabe dar, wobei ein erheblicher Teil der Zeit für das Troubleshooting von Sicherheitstools aufgewendet wird.…
News | IT-Security | Künstliche Intelligenz
KI als Fluch und Segen für die Cybersecurity-Landschaft
Wer profitiert eigentlich mehr von den Möglichkeiten der künstlichen Intelligenz – die Security-Verantwortlichen oder die Kriminellen? Was wiegt schwerer: das Risiko, Opfer von KI-getriebenen Angriffen zu werden – oder die Gefahr, sich zu sehr auf KI-Schutzsysteme zu verlassen? Ein aktuelles Stimmungsbild. KI ist in der Cybersecurity zugleich Hoffnungsträger und Risikoquelle. Laut einer TÜV-Studie vermuten…
News | IT-Security | Kommunikation | Tipps
Cybersecurity beginnt im Posteingang – warum E-Mail-Sicherheit mehr ist als nur Verschlüsselung
Kommentar von Günter Esch, Geschäftsführer SEPPmail – Deutschland GmbH Der Oktober steht ganz im Zeichen der Cybersicherheit. Der Cybersecurity Month soll nicht nur an die steigende Zahl digitaler Bedrohungen erinnern, sondern vor allem Bewusstsein dafür schaffen, dass IT-Sicherheit längst zur Grundvoraussetzung moderner Kommunikation geworden ist. Oft bestimmen hier Themen wie Ransomware-Angriffe, Datenlecks oder kompromittierte Cloud-Zugänge…
News | IT-Security | Strategien
Cybersecurity-Spezialisten gründen Red & Blue Alliance
Drei führende Unternehmen aus den Bereichen Defensive Cybersecurity, Offensive Cybersecurity und Cybersecurity-Training haben die Red & Blue Alliance gegründet. Ziel ist es, Fachkräfte praxisnah auszubilden, zertifizierte Kompetenzen zu vermitteln und den Austausch zwischen Red und Blue Teams auf ein neues Niveau zu heben. Mitglieder dieser Allianz sind die SECUINFRA GmbH, ein Cyberdefense-Spezialist mit Sitz in…
News | Business | Trends Wirtschaft | Trends Security | IT-Security | Kommentar
Cybersecurity: Sind Schulungen im Zeitalter von KI noch sinnvoll?
Ein Kommentar von Richard Werner, Security Advisor bei Trend Micro Wir müssen aufhören, die Schuld abzuschieben. Auch wenn es unpopulär ist: der Schutz des Unternehmens bleibt Aufgabe der IT-Sicherheitsabteilung. Andere Mitarbeitende können lediglich eine unterstützende Funktion einnehmen, indem sie gefährliche Mails rechtzeitig erkennen. Das ist nicht selbstverständlich und wird in Zukunft immer seltener passieren –…
News | Trends 2025 | Trends Security | IT-Security
Emerging Tech: Zwei Seiten der Cybersecurity-Medaille
Seit Kurzem steht DeepSeek in Europa auf der Abschussliste: Experten und Gesetzgeber sehen in dem chinesischen KI-Chatbot ein eindeutiges Risiko und rufen dazu auf, die Anwendung von digitalen App-Marktplätzen zu entfernen [1]. Dies unterstreicht, dass Systeme, die auf neuen Technologien aufbauen, immer mit Vorsicht zu genießen sind. Tiho Saric, Senior Sales Director von Gigamon, rät:…
News | Effizienz | Industrie 4.0 | Infrastruktur | IT-Security | Rechenzentrum | Tipps
Mit Netzwerkerkennung Cybersecurity-Risiken bewerten und minimieren
60 % der Cybersicherheitsvorfälle betreffen Netzwerkgeräte, die nicht von der IT-Abteilung bemerkt wurden. Solche unsichtbaren Bestandteile von Netzwerkinfrastrukturen sind daher die größte Schwachstelle – schließlich kann man nichts schützen, von dem man nicht weiß, dass es überhaupt existiert. Netzwerkerkennung – auch Network Discovery – sollte daher der Grundstein für die Sicherheit von Netzwerken sein, um…
News | Trends 2025 | Trends Security | IT-Security
Cybersecurity-Experten benennen Top-Bedrohungen, Sorgen und Herausforderungen
Mehr als die Hälfte der Befragten wird unter Druck gesetzt, über Sicherheitsverletzungen zu schweigen. Die Verringerung der Angriffsfläche und KI-Bedrohungen stehen an erster Stelle. Die Trennung zwischen Führung und Mitarbeitern bleibt bestehen. Bitdefender hat den Cybersecurity Assessment Report 2025 vorgestellt [1]. Der jährliche Bericht basiert auf einer unabhängigen Umfrage von mehr als 1.200 IT-…
News | TechTalk | IT-Security | Künstliche Intelligenz
»manage it« TechTalk: Das hat die künstliche Intelligenz mit der Cybersecurity zu tun
Auf der Hannover Messe 2025 durften wir am Stand der Var Group mit Reinhold Zauner dieses Videointerview führen, in dem er uns zwei Fragen beantwortete: Wie sieht die Verbindung zwischen der künstlichen Intelligenz und Cybersecurity aus? Wie unterstützt die Software der Var Group Unternehmen mittels KI?
News | IT-Security | Künstliche Intelligenz
Agentic AI läutet die 3. KI-Revolution in der Cybersecurity ein
Revolutionen kommen öfter vor, als man denkt. In der Cybersecurity gab es beispielsweise bereits mehrere Revolutionen, in denen neue Technologien wie künstliche Intelligenz und Machine Learning alles bisher Dagewesene auf den Kopf stellten. (Ein)Blick in die Geschichte, die Gegenwart und die Zukunft der KI-Revolutionen im Cybersecurity-Bereich. KI verändert jeden Bereich unseres Lebens – von…
News | IT-Security | Strategien | Tipps
Cybersecurity: Warum 100 % Patches nicht das ultimative Ziel sind
Wenn es um Cybersicherheit geht, erscheint das Patchen von Schwachstellen oft wie der Heilige Gral. Wenn die CVEs (Common Vulnerabilities and Exposures, häufige Schwachstellen und Risiken in Computersystemen) gepatcht sind, ist man sicher, oder? Nun, nicht ganz. Leider ist Patchen nicht so einfach – oder so effektiv – wie Unternehmen glauben. Angesichts begrenzter Ressourcen, Geschäftsunterbrechungen…
News | Trends 2025 | Trends Security | IT-Security | Strategien | Whitepaper
Cybersecurity Insights Report 2025: Herkömmliche passive Sicherheitsstrategien versagen
»Dieser Bericht ist eine noch nie dagewesene Analyse aus realen Angriffssimulationen bei Unternehmen aus aller Welt, die einzigartige Erkenntnisse liefert.« (Dennis Weyel, International Technical Director Horizon3.ai) Horizon3.ai, ein Anbieter im Bereich offensive Sicherheit, hat seinen Cybersecurity Insights Report 2025 veröffentlicht. Der Bericht zeigt die häufigsten Sicherheitslücken auf, mit denen Unternehmen zu kämpfen haben. Durch die…