Menschliches Versagen ist die größte Schwachstelle in der Cybersicherheit

Illustration Absmeier foto freepik

IT-Profis setzen sich zudem intensiv mit dem Thema Künstliche Intelligenz auseinander.

 

Im Cybersecurity Surveys 2024 haben IT-Profis angegeben, dass die größte Herausforderung in der Cybersicherheit das Verhalten der Anwender ist. Ein weiteres wichtiges Ergebnis: Die Nutzung künstlicher Intelligenz (KI) steht sowohl bei Cyberkriminellen als auch bei Cybersecurity-Teams hoch im Kurs. Die grundsätzliche Bewertung des Gamechangers KI fällt unter den IT-Fachleuten allerdings gemischt aus. Alle Ergebnisse der Studie von Kaseya, Anbieter von KI-gestützter Cybersecurity- und IT-Management-Software, sind im E-Book »Cybersecurity Survey Report 2024: Navigating the New Frontier of Cyber Challenges« verfügbar [1].

Chris McKie, Vice President Product Marketing and Security bei Kaseya, sagt: »Angriffe auf die Cybersecurity sind weit verbreitet und werden immer komplexer. Das wirkt sich auf die Unternehmens- und IT-Strategien aus. IT-Profis setzen sich intensiv damit auseinander und müssen eine Balance zwischen den Anforderungen der Cybersicherheit und des hybriden Arbeitens, der Abhängigkeit von cloudbasierten Anwendungen und Services sowie der Rolle von KI bei Cyberangriffen herstellen.«

 

Menschlicher Faktor als Schwachstelle

Alarmierende 89 Prozent der Befragten nannten unzureichende Schulung oder unvorsichtiges Nutzerverhalten als die größte Herausforderung für die Cybersicherheit. Security-Probleme im Zusammenhang mit den Anwendern bereiten IT-Fachleuten die größten Sorgen. Mangelnde Sorgfalt der Nutzer und Leichtgläubigkeit (45 Prozent) sowie mangelnde Schulung der Endbenutzer in Cybersicherheit (44 Prozent) sind die Hauptursachen für Cybersicherheitsprobleme. Bei der Frage nach der Art der Cyberangriffe, von denen ihr Unternehmen betroffen war, stand Phishing an erster Stelle (58 Prozent), gefolgt von Viren oder Malware (44 Prozent) und Betrug mit geschäftlichen E-Mails (Business Email Compromise/BEC, 34 Prozent).

 

KI – Alles nur Hype?

Cyberkriminelle nutzen die technologischen Fortschritte der KI, um immer anspruchsvollere Angriffe schneller als je zuvor durchzuführen. Die Rolle der KI in der Cybersicherheit ist jedoch aufgrund ihrer derzeitigen Beschränkungen und der sich stets weiterentwickelnden Methoden von Cyberkriminellen umstritten.

Mehr als die Hälfte der Befragten geht zwar davon aus, dass KI ihnen dabei helfen wird, die Sicherheit zu optimieren. Ein Drittel der befragten IT-Experten ist sich allerdings nicht sicher, welche Auswirkungen KI auf die Sicherheit ihres Unternehmens haben könnte. Für ein abschließendes Urteil sind weitere Studien und Erkenntnisse über die Vorteile und Grenzen von KI als Bestandteil von Cybersecurity-Maßnahmen erforderlich.

 

Rückgang der Lösegeldzahlungen

Die Ergebnisse der Umfrage zeigen, dass die Zahl der Unternehmen, die auf Lösegeldforderungen nach Ransomware-Angriffen eingehen, rückläufig ist: Lediglich elf Prozent der Befragten geben an, Lösegeld für ihre Daten bezahlt zu haben. Ein Grund für diesen Rückgang sind höhere Investitionen in Backup- und Recovery-Technologien, die die Auswirkungen von Angriffen minimieren können. Die Entwicklung unterstreicht die Bedeutung dieser Tools als zentrale Bestandteile robuster Backup- und Disaster-Recovery-Strategien. Ein weiterer Grund könnte die wachsende Aufmerksamkeit für das Thema und die Aufklärung darüber sein, dass die Zahlung von Lösegeld nicht ratsam ist.

 

Tools zur Bekämpfung von Cyberkriminalität

Die am weitesten verbreiteten Cybersecurity-Frameworks sind nach Angaben der Befragten NIST (40 Prozent) und Zero Trust (36 Prozent). Als Reaktion auf die immer anspruchsvolleren Bedrohungen ist eine entsprechende Steigerung der Entwicklungsreife in der Cybersecurity zu verzeichnen.

Die Befragten haben eine Reihe von Sicherheitslösungen implementiert, wobei Antivirensoftware (87 Prozent), E-Mail-/Spamschutz (79 Prozent) und Backups (70 Prozent) am weitesten verbreitet sind. Drei von fünf Befragten verfügen über einen Incident-Response-Plan (IR), der jedoch noch konsequenter umgesetzt werden muss. Nur 37 Prozent der Befragten geben an, die Wirksamkeit ihres Plans durch regelmäßige Tests zu prüfen – im Vorjahr lag dieser Wert noch bei 46 Prozent.

Ein weiteres Tool im Kampf gegen Cyberkriminalität sind Penetrationstests. Mehr als zwei Drittel der Befragten führen mindestens zweimal pro Jahr einen Test durch, mehr als ein Drittel mindestens dreimal pro Jahr. Die größten Herausforderungen bei der Einführung von Pentests sind der finanzielle Aufwand und fehlendes Budget (58 Prozent), begrenzte Ressourcen (18 Prozent) und fehlendes Personal in den IT-Teams (12 Prozent).

Mit der Zunahme von Cyberangriffen ist auch die Verbreitung von Cyberversicherungen gestiegen und liegt heute bei 61 Prozent gegenüber 27 Prozent im Jahr 2023. Zudem planen 41 Prozent der Unternehmen, in den nächsten zwölf Monaten in Cyberversicherungen zu investieren.

 

Investitionen in die Cybersecurity

Mehr als 80 Prozent der Befragten gehen davon aus, dass ihre IT-Sicherheitsbudgets im kommenden Jahr auf dem aktuellen Niveau bleiben oder sogar steigen. Neben Cyberversicherungen planen IT-Experten Investitionen in Security-Lösungen für die Cloud (33 Prozent), automatisierte Pentests (27 Prozent), Netzwerksicherheit (27 Prozent), Security Awareness Training (26 Prozent) und Schwachstellenanalyse (26 Prozent). Weitere geplante Investitionen betreffen Lösungen für Endpoint Detection & Response (EDR) und Managed SOC/MDR.

Die Grundgesamtheit der Befragten setzt sich aus IT-Fachkräften zusammen, deren Unternehmen aus Nordamerika (87 Prozent), aus der EU oder Großbritannien (neun Prozent) und aus dem asiatisch-pazifischen Raum und Neuseeland (drei Prozent) stammen. Der Jahresumsatz der meisten Unternehmen liegt zwischen einer und zehn Millionen US-Dollar und die Unternehmensgröße liegt zwischen 101 und 500 Mitarbeitenden.

 

[1] Klicken Sie hier, um Kaseyas »Cybersecurity Survey Report 2024: Navigating the New Frontier of Cyber Challenges« nach Registrierung herunterzuladen.
https://www.idagent.com/resources/kaseya-cybersecurity-survey-report-2024/

 

1745 Artikel zu „Cybersecurity“

Cybersecurity Awareness Month: Überprüfen Sie Ihre E-Mail-Adresse. Jetzt!

Anlässlich des Cybersecurity Awareness Month im Oktober bietet Surfshark einen neuen, kostenlosen Data Leak Checker an, mit dem Nutzer auf einfache Art und Weise ihre persönlichen Daten im Internet überprüfen können. Mit diesem Tool, das von Surfshark Alert betrieben wird, können Benutzer durch einfache Eingabe ihrer E-Mail-Adresse überprüfen, ob ihre persönlichen Daten durch ein Datenleck…

90 % der EMEA-Unternehmen waren von Cybersecurity-Vorfällen betroffen, die NIS2 hätte verhindern können

Rund 80 % der Unternehmen sind zwar zuversichtlich, die NIS2-Richtlinie umsetzen zu können, dennoch werden 66 % die Compliance-Frist am 18. Oktober 2024 verpassen.   Angesichts des bevorstehenden Inkrafttretens der NIS2-Richtlinie (Network and Information Security Directive 2022/2555) am 18. Oktober 2024 zur Stärkung der Cybersicherheit in der EU durch Erweiterung des Anwendungsbereichs und Verschärfung der…

Future of IT: KI und Cybersecurity sind Top-Investitionsbereiche

Kaseya, Anbieter von KI-gestützter Cybersecurity- und IT-Management-Software, hat seinen »Future of IT Survey Report 2024« veröffentlicht [1]. Für die Studie hat Kaseya Hunderte IT-Dienstleister aus den Regionen Amerika, EMEA und APAC befragt. Der Bericht zeigt, dass die Steigerung der IT-Produktivität durch Automatisierung und KI-Nutzung zu den aktuell wichtigsten Schwerpunkten gehört. Darüber hinaus geben die IT-Dienstleister…

Von GenAI bis Cybersecurity: Mit welchen Technologien Sie Ihre digitale Transformation im zweiten Halbjahr 2024 erfolgreich gestalten

Die erste Hälfte des Jahres 2024 ist vorüber. Unternehmen fragen sich jetzt, welche technologischen Trends die zweite Jahreshälfte bestimmen. Fahim Ghaffari, COO von Devoteam Deutschland, hat sich dieser Frage angenommen und beleuchtet die wichtigsten digitalen Technologien für das zweite Halbjahr 2024. Seine Erkenntnisse sind auch Teil des TechRadar-Berichts.   GenAI Generative künstliche Intelligenz rückt verstärkt…

Cybersecurity-Trends 2024: Zwischenbilanz nach dem ersten Halbjahr  

Die Bedrohungslandschaft für die Cybersecurity entwickelt sich rasant. Zum Jahresbeginn ordneten Experten die Gefahren ein und füllten die Schlagzeilen mit unzähligen Prognosen zu erwarteten Trends. Aber welche Themen haben das erste Halbjahr 2024 wirklich bestimmt?   Die Zahlen verdeutlichen die ernste Bedrohungslage durch Cyberangriffe: Allein im Berichtszeitraum von vier Monaten stoppten BlackBerry Cybersecurity-Lösungen mehr als…

Stormshield auf dem Cybersecurity Summit: Für ein digital abgesichertes und souveränes Europa

Der europäische Cybersicherheitsanbieter wird seine Expertise und Lösungen vorstellen und dabei zeigen, wie Unternehmen und öffentliche Einrichtungen ihre Cybersicherheitsstrategien optimieren können. Katalogbild. Quelle: AdobeStock. Autor: Pungu x + KI. Lizenz: SAB Communications   In einer von digitalen Prozessen, Daten und künstlicher Intelligenz (KI) zunehmend geprägten Welt gewinnt die Gewährleistung der Cyberresilienz sowohl im privatwirtschaftlichen Umfeld als…

Versicherer als Cybersecurity Auditor

Angesichts der aktuellen Bedrohungslage bei der Cybersicherheit steigen (wenig überraschend) die Prämien der Cyberversicherer. Gleichzeitig tummelt sich eine Vielzahl unterschiedlicher Anbieter von Cybersicherheitslösungen im Markt, wobei die Angebote insgesamt wettbewerbsfähiger geworden sind. Eine Chance für Entscheider, ihre Cybersicherheitsmaßnahmen zu überprüfen und wenn nötig, zu verstärken.   Unternehmen kämpfen weiterhin mit den Folgen massiver Ransomware-Wellen, und…

Security as a Service: Die umfassende Lösung für moderne Cybersecurity-Herausforderungen

In unserer digital vernetzten Welt sind Unternehmen und Organisationen ständig mit komplexen IT-Sicherheitsbedrohungen konfrontiert. Laut dem aktuellen Allianz Risk Barometer und dem Digitalverband Bitkom sind Cybervorfälle das größte Risiko für Unternehmen weltweit, mit Schäden in Milliardenhöhe. In diesem Kontext bietet Security as a Service (SECaaS) eine flexible und effektive Lösung, um auf die dynamische Bedrohungslage…

IAM: Die wichtige Rolle von digitalen Identitäten bei Cybersecurity

Einer Umfrage aus dem Jahr 2023 zufolge waren 58 Prozent der Unternehmen in Deutschland Ziel einer Cyberattacke im Zeitraum der letzten 12 Monate. Aus aktuellem Anlass hat Imprivata OGiTiX, ein Unternehmen für digitale Identität in systemrelevanten Branchen, eine Infographik zusammengestellt mit Einblicken zur Lage der Cyber-Security und der Rolle von Identity & Access Management (IAM).…

Cybersecurity im Jahr 2024 – Trends, Bedrohungen und Maßnahmen

Mit unserer zunehmenden Abhängigkeit vom Internet in allen Bereichen, von der Geschäftstätigkeit bis zur persönlichen Kommunikation, haben sich die Möglichkeiten für Cyberkriminelle exponentiell erweitert. Die vielschichtige Natur der aktuellen Bedrohungen erfordert einen umfassenden und proaktiven Ansatz für die Cybersicherheit. Wie können wir also dieser komplexen Bedrohungslage begegnen?   Als Beratungsunternehmen für Cyber- und Applikationssicherheit ist…

Solarenergie und Cybersecurity: Sicherheitsrisiken bei dezentraler Stromerzeugung

Trend Micro hat einen neuen Bericht veröffentlicht, der die IT-Sicherheit von Systemen zur dezentralen Energieversorgung untersucht. Dabei nahmen die Forscher besonders die Netzwerk-Gateways von Solaranlagen unter die Lupe – eine der beliebtesten Formen der dezentralen Energieerzeugung. Die zunehmende Dezentralisierung der Stromversorgung stellt nicht nur einen Fortschritt in der Energiewende dar, sondern wirft auch neue Sicherheitsfragen…

KI und Cybersecurity: Das sind die wichtigsten Trends für 2024

Künstliche Intelligenz bietet viele Chancen – sowohl für Unternehmen als auch für Cyberkriminelle. Doch welche neuen Security-Herausforderungen kommen im Zusammenhang mit KI auf Unternehmen zu und welche KI-basierten Bedrohungen werden 2024 prägen?   In den vergangenen Monaten hat KI viele Unternehmen im Sturm erobert, aber auch die Cyberbedrohungslage weiter verschärft. Die vielen neuen KI-basierten Tools…

Neue Technologie auf beiden Seiten: Fünf Cybersecurity-Trends für 2024

Cyberangriffe gehören fast schon zum Business-Alltag. 58 Prozent der deutschen Unternehmen waren im letzten Jahr betroffen, so eine aktuelle Umfrage [1]. Neue Technologien von Quantencomputern bis zu künstlicher Intelligenz könnten die Ausmaße und Auswirkungen von Cyberkriminalität allerdings noch weiter steigern. Gleichzeitig rüsten auch Security-Abteilungen technologisch auf. Nils Gerhardt, CTO von Utimaco, hat fünf Trends ausgemacht,…

Cybersecurity-Vorhersagen für 2024

CEO-Vorhersagen über KI-Technologien, Digital Trust und Post-Quanten-Kryptographie.   Der Anbieter für Digital-Trust-Lösungen DigiCert prognostiziert die wichtigsten Sicherheitstrends für das kommende Jahr. Organisationen müssen sich demnach auf neue KI-Herausforderungen und den Wechsel zu quantensicherer Kryptographie vorbereiten. Mit der Managementposition »Chief Digital Trust Officer« entsteht eine neue Aufgabe im Unternehmen zur Koordinierung von Digital-Trust-Investitionen und Unterstützung von…

Cybersecurity: Industry Predictions 2024 

Die Bekämpfung von Cloud-Bedrohungsakteuren erfordert einen konsequenten Fokus auf die Sicherung des gesamten Software-Entwicklungszyklus. Cloud-Sicherheit war noch nie so wichtig wie heute. Während Unternehmen sich darauf konzentrieren, Remote- und Hybrid-Teams in einer unsicheren globalen Wirtschaft zu koordinieren, klügeln Angreifer immer raffiniertere, unerbittlichere und schädlichere Angriffstaktiken aus. Laut des CrowdStrike 2023 Global Threat Report ist die Zahl…

Prognosen 2024: Generative KI verändert Cybersecurity

Generative KI ist einer der Treiber für mehr Self-Service-Cybersicherheit und Governance auf Vorstandsebene; die Entwicklung quantenresistenter kryptografischer Algorithmen gewinnt an Dynamik.   In den vergangenen Jahren lag der Schwerpunkt darauf, hybride Arbeitsumgebungen abzusichern. Hier haben sich neue Normen für die Remote- und Office-Umgebung etabliert, einschließlich der weit verbreiteten Cloud-Nutzung. Betrüger und Cyberkriminelle haben sich rasch…

OT Cybersecurity-Versicherungen: kein Muss, aber empfehlenswert

Die aktuelle Situation und wie zukünftig Cyberrisiken in der Industrie verringert werden können.   Um es klar zu sagen: die richtige OT (Operational Technology) Cybersecurity-Lösung ist immer noch der beste Schutz vor Cyberangriffen. Trotzdem ist die Cybersecurity-Versicherung ein wesentlicher Bestandteil des OT-Cybersecurity-Risikomanagements, denn für Risikomanager in Unternehmen ist es eine Herausforderung, alle Bedrohungen zu erkennen…

Cybersecurity Month: Resilienz-Strategien müssen auf ein neues Level

88 Prozent der IT-Entscheider sind davon überzeugt, dass sie mit IT-Störungen – egal welcher Natur – fertig werden. Dagegen spricht allerdings die hohe Anzahl der Unternehmen, die in der Vergangenheit mit unerwarteten Ausfällen zu kämpfen hatten. Dominik Bredel, Practice Leader für den Bereich Security und Resilienz bei Kyndryl Deutschland, stellt die Ergebnisse einer aktuellen Kyndryl-Studie…

Cybersecurity: Schutzschild der digitalen Welt

Cybersecurity bleibt zweifellos ein äußerst relevantes und vielschichtiges Thema in unserer zunehmend digitalisierten Welt. Nicht zuletzt aus diesem Grund wurde der Oktober zum Cybersecurity-Monat erklärt, in dem ein besonderes Augenmerk auf die Sicherheit im Netz gelegt wird. Durch die wachsende Vernetzung von Geräten, Systemen und Daten in nahezu allen Lebensbereichen eröffnen sich sowohl für Unternehmen…