
Illustration Absmeier foto freepik ki
In den meisten deutschen Unternehmen gibt es deutlich mehr maschinelle als menschliche Identitäten, und diese Schere wird in den kommenden Monaten noch weiter auseinandergehen. Beim Schutz der maschinellen Identitäten tun sich die Unternehmen jedoch schwer – mehr als ein Drittel hat bereits Probleme damit, einen Überblick über sie zu erhalten. Das führt unter anderem zu Verzögerungen bei der Bereitstellung neuer Anwendungen, zu Compliance-Verstößen und zu IT-Störungen, die die Kundenbeziehung negativ beeinflussen, wie aus dem »2025 State of Machine Identity Security Report« von CyberArk hervorgeht [1].
Maschinenidentitäten inklusive Zertifikate, Schlüssel, Secrets und Zugriffstoken nehmen durch die Verbreitung von Künstlicher Intelligenz (KI), cloudbasierte Innovationen und kürzere Lebenszyklen der Identitäten rasant zu. Unternehmen können mit dieser Entwicklung nur schwer Schritt halten. Zusätzlich bergen isolierte Ansätze zur Sicherung von Maschinenidentitäten ihre eigenen Risiken. Der Report zeigt die geschäftlichen Auswirkungen auf, die entstehen, wenn Maschinenidentitäten nicht effektiv gesichert werden, sodass Unternehmen anfällig für kostspielige Ausfälle und Sicherheitsverletzungen sind. CyberArk befragte mehr als 1.200 Sicherheitsverantwortliche in Deutschland, Frankreich, Großbritannien, den USA, Australien und Singapur.
Die wichtigsten Erkenntnisse im Überblick:
- Die Häufigkeit von Ausfällen steigt dramatisch an: Fast drei Viertel (73 %) der Befragten hatten im vergangenen Jahr mindestens einen zertifikatsbedingten Ausfall zu verzeichnen. Bei 66 Prozent kommt es zu monatlichen und bei 38 Prozent sogar zu wöchentlichen Ausfällen.
- Kompromittierte Maschinenidentitäten haben erhebliche Auswirkungen auf die Geschäftsabläufe: Fast die Hälfte (48 %) der deutschen Security-Entscheider berichtet von Sicherheitsvorfällen im Zusammenhang mit kompromittierten Maschinenidentitäten im vergangenen Jahr. Die Auswirkungen reichten von Verzögerungen bei der Bereitstellung neuer Anwendungen (48 %) über Ausfälle und Störungen, die die Kundenbeziehung beeinträchtigten (41 %), bis hin zu nicht autorisiertem Zugriff auf sensible Daten und Netzwerke (26 %).
- Die Zahl maschineller Identitäten wächst rasant: In drei Viertel der deutschen Unternehmen gibt es bereits mindestens doppelt so viele maschinelle wie menschliche Identitäten. Bei einem Viertel sind es sogar mindestens zehnmal so viele. Und ein Ende des Wachstums ist nicht in Sicht: Mehr als drei Viertel (77 %) der Security-Entscheider erwarten, dass die Zahl der maschinellen Identitäten in den nächsten zwölf Monaten um bis zu 150 Prozent steigen wird.
- KI sorgt für Herausforderungen beim Schutz maschineller Identitäten: Zwei Drittel der Security-Entscheider stimmen der Aussage zu, dass die schnelle Einführung von KI und Cloud-nativen Technologien die Komplexität und Risiken, die maschinelle Identitäten mit sich bringen, erhöhen. 73 Prozent glauben zudem, dass Maschinenidentitäten eine entscheidende Rolle dabei spielen werden, zukünftige KI-Anwendungen sicher zu betreiben – nicht zuletzt angesichts der wachsenden Bedeutung von KI-Agenten. 72 Prozent geben an, dass der Schutz von KI-Modellen vor Manipulation und Diebstahl bedeutet, dass die Authentifizierung und Autorisierung von Maschinenidentitäten stärker berücksichtigt werden müssen.
- Die Programme für Machine Identity Security sind noch nicht ausgereift: Zwar haben 89 Prozent der deutschen Unternehmen bereits irgendeine Form von Identity-Security-Programm für Maschinenidentitäten implementiert, doch meist sind diese noch nicht ausgereift – die Mehrzahl der Unternehmen hat Schwierigkeiten, maschinelle Identitäten zu verwalten. 36 Prozent tun sich schwer damit, ein korrektes Inventar aller Maschinenidentitäten anzulegen. 31 Prozent haben keinen Überblick, wie die Identitäten genutzt werden. Und 29 Prozent sind nicht in der Lage, Maschinenidentitäten schnell zu widerrufen und zu ersetzen.
- Große Sorgen um die Sicherheit von Maschinenidentitäten: Fast die Hälfte (45 %) der deutschen Security-Entscheider fürchtet, dass Angreifer gestohlene Maschinenidentitäten nutzen könnten, um manipulierte Updates zu verbreiten, sich zusätzliche Berechtigungen zu sichern oder Man-in-the-Middle-Angriffe durchzuführen. 42 Prozent der Befragten sorgen sich, dass das Fehlen einer kohärenten Sicherheitsstrategie für maschinelle Identitäten zu Lücken im Schutz führen könnte. Und 31 Prozent stehen vor Herausforderungen aufgrund der immer kürzeren Lebenszyklen von maschinellen Identitäten – unter anderem durch das Bestreben von Anbietern wie Google und Apple, die Gültigkeitsdauer von Zertifikaten zu verkürzen.
- Silo-Ansatz zur Absicherung von Maschinenidentitäten verursacht Risiken: Wo mehrere Tools zur Sicherung von Maschinenidentitäten in Unternehmen eingesetzt werden, entstehen Ineffizienzen, Risiken und Verwaltungsprobleme. So wurde im Report festgestellt, dass die Zuständigkeiten für die Prävention von Kompromittierungen im Zusammenhang mit Maschinenidentitäten auf die Teams für Sicherheit (51 %), Development (26 %) und Plattformen (18 %) verteilt sind.
»Die Zahl maschineller Identitäten wird weiter schnell wachsen, was nicht nur die Komplexität erhöht, sondern auch das Risiko«, betont Michael Kleist, Area Vice President CEE bei CyberArk. »Cyberkriminelle haben es zunehmend auf Maschinenidentitäten abgesehen – von API-Schlüsseln bis hin zu Code-Signatur-Zertifikaten – um Schwachstellen auszunutzen, Systeme zu kompromittieren und kritische Infrastrukturen zu stören. Diese Studie unterstreicht die Dringlichkeit für Sicherheitsverantwortliche, eine umfassende, durchgängige Sicherheitsstrategie für Maschinenidentitäten zu entwickeln, die sich mit den wichtigsten nicht-menschlichen Identitäten befasst, um potenzielle Angriffe und Ausfälle zu verhindern – insbesondere, da die Zahl der KI-Agenten weiter steigt.«
[1] Der vollständige 2025 State of Machine Identity Security Report von CyberArk ist unter https://www.cyberark.com/2025-state-of-machine-identity-security-report/ zu finden.
149 Artikel zu „maschinelle Identitäten“
News | IT-Security | Künstliche Intelligenz
Maschinelle Identitäten von KI-Lösungen stehen zunehmend im Fokus der Angreifer

Menschliche und maschinelle Identitäten stellen durch die Zugriffsmöglichkeiten auf kritische Ressourcen für jedes Unternehmen ein großes Sicherheitsrisiko dar. Durch die zunehmende Nutzung von Lösungen der generativen KI steigt gerade die Gefahr von Attacken auf KI-Maschinen-Identitäten. Drei Angriffsszenarien könnten in naher Zukunft Probleme bereiten. Welchen Abwehrmechanismus gibt es? Maschinelle Identitäten sind heute der wichtigste Treiber…
News | Internet der Dinge | IT-Security
Maschinelles Lernen für bessere Security: Sieben wichtige Erkenntnisse zur IoT-Sicherheit

Unternehmen von heute bewegen sich mit großer Geschwindigkeit in Richtung digitaler Transformation. Die Definition ihres Netzwerks ändert sich dabei ständig – mit Hybrid-Clouds, IoT-Geräten und jetzt auch Heimarbeitsplätzen. Angesichts des wachsenden Datenverkehrs am »Rand« des Netzwerks (Edge) steigt auch das Sicherheitsrisiko, verbunden mit häufigen, schweren und ausgeklügelten Cyberangriffen – wie Palo Alto Networks beobachtet. Um…
News | Industrie 4.0 | Infrastruktur | IT-Security
Schutz von Maschinenidentitäten: Digitale Identitäten sind zentraler Bestandteil der IT-Sicherheit

Die Entwicklung der Digitalisierung durch die Corona-Pandemie sowie die Entwicklung von Industrie 4.0 und Industrial IoT (IIoT) im Allgemeinen zeigen, dass Maschinenidentitäten an Relevanz gewinnen. Schon heute kommunizieren Maschinen, Anlagen, Produkte oder Transportsysteme sowohl miteinander als auch mit Back-Office-Systemen wie MES, PLM- und ERP-Systemen oder Warehousing-Lösungen. Sie verteilen eigenständig anfallende Aufgaben und besitzen die dafür…
News | Favoriten der Redaktion | Künstliche Intelligenz | Strategien | Tipps
Fakten statt Fiktion: Was tun gegen KI-Halluzinationen und KI-Bias?

Generative KI ist unglaublich gut darin, Informationen zu recherchieren und aufzubereiten. Unfehlbar ist sie allerdings nicht – sie kann durchaus falsch liegen oder vorurteilsbehaftete Ergebnisse liefern. Doch es gibt Maßnahmen, mit denen Unternehmen das Risiko von Halluzinationen und Bias minimieren können. Immer mehr Unternehmen setzen generative KI (GenAI) ein, um beispielsweise Mitarbeitern den Zugang zu…
News | Business Process Management | Digitalisierung | Geschäftsprozesse | IT-Security | Lösungen | Services
Digitalen Stillstand vermeiden: Pensionsversicherungsanstalt optimiert Prozesse mit GRC Suite

Werden Systeme und Prozesse über Jahre nicht modernisiert, drohen Unternehmen diverse Risiken: Veraltete Software kann Sicherheitslücken enthalten, Prozesse werden ineffizient, und wichtige Funktionen lassen sich nicht mehr nutzen. Die Pensionsversicherungsanstalt (PVA) stand 2023 genau vor dieser Herausforderung. Die bereits seit 2006 eingesetzte und lange nicht aktualisierte GRC-Plattform musste auf den neuesten Stand gehoben werden. Durch…
Trends 2025 | News | Trends Infrastruktur | Infrastruktur | Künstliche Intelligenz
Fünf IT-Trends 2025: Künstliche Intelligenz kommt auf Endgeräten an

Das Jahr 2025 wird an vielen Stellen für Umbrüche und Neuerungen sorgen – nicht nur, aber auch in der Welt der Informationstechnologie. Ein genereller Trend wird der weiter um sich greifende Einsatz von KI-Funktionen sein: Unternehmen werden immer mehr Anwendungsfälle erkennen sowie implementieren – und dabei auch verstärkt auf lokale KI-Ressourcen und On-Prem-Hardware zurückgreifen. …
News | Trends 2024 | Trends Wirtschaft | Business | Digitalisierung | Favoriten der Redaktion | Geschäftsprozesse | Künstliche Intelligenz | Strategien
Nur 6 Prozent der Unternehmen schöpfen das Potenzial der verfügbaren Daten aus

Deutsche Unternehmen nutzen ihre Daten kaum. In zwei Jahren will aber mehr als die Hälfte datengetriebene Geschäftsmodelle einsetzen. Datenschutz und rechtliche Unsicherheit bremsen das Datenangebot. Ob für das Training von KI-Modellen, die smarte Nutzung erneuerbarer Energien oder die Forschung rund um personalisierte Medikamente – Daten werden für Wirtschaft und Gesellschaft immer wichtiger. Doch in…
Trends 2025 | News | Business | IT-Security | Künstliche Intelligenz
2025: Führungsrolle der CISOs, Versicherungstrends und KI-gestützte Identitätsverwaltung

Die Rolle des CISO wird sich 2025 verändern, erhöhte Versicherungsprämien und die Verwaltung von Maschinenidentitäten werden auf die Unternehmen zukommen. Die Rolle des CISO und steigende Sicherheitsbudgets Der moderne CISO ist nicht mehr nur Technologe – sondern eine zentrale Führungspersönlichkeit, die strategische Entscheidungen trifft. Dieser Wandel stärkt das Vertrauen innerhalb der Führungsebene und fördert…
Trends 2026 | Trends 2025 | News | Business Process Management | Cloud Computing | Favoriten der Redaktion | Infrastruktur | Services
Die Nachfrage nach Daten wird sich bis 2026 verdreifachen

Studie unterstreicht die entscheidende Rolle der Dateninfrastruktur für den Erfolg von KI und zeigt Lücken in den Bereichen Data Governance, Sicherheit und Nachhaltigkeit auf. KI erobert praktisch alle Branchen mit atemberaubender Geschwindigkeit. Welche Auswirkungen das Wachstum der künstlichen Intelligenz auf Dateninfrastrukturen hat, wo Unternehmen aktuell stehen und welche Herausforderungen auf sie zukommen, hat Hitachi…
News | E-Commerce | IT-Security | Tipps
Der Phishing-Wahnsinn: Die neueste Betrugsmasche – das Sperren der persönlichen Apple-ID

https://unsplash.com/photos/a-man-holding-a-cell-phone-in-front-of-a-computer-PtLck8aUTV4 Cyberkriminelle verstärken gegenwärtig ihre Bemühungen, aus dem alltäglichen Einkaufsrausch während der Weihnachtszeit kräftig Kapital zu schlagen. Wir befinden uns genau jetzt in jener Jahreszeit, die eine erhöhte Zahl von Cyberangriffen mit sich bringt. Aktuell wird eine heimtückische Betrugsmasche von den Online-Betrügern angewandt, denn diese hat es vor allem auf Apple-Benutzer abgesehen. In diesen…
News | Trends 2024 | Trends Wirtschaft | Business | Künstliche Intelligenz | Strategien
Fehlende Expertise zu KI in den Aufsichtsräten

80 % der Non-Executive Directors sehen unzureichende Strukturen in den Aufsichtsräten, um KI zu überblicken. 91 % der Non-Executive Directors (NEDs) betrachten KI als Chance für den Shareholder Value. Einer neuen Umfrage von Gartner zufolge sind 80 % der Non-Executive Directors (NEDs) der Meinung, dass ihre derzeitigen Aufsichtsratspraktiken und -strukturen nicht ausreichen, um KI effektiv…
News | Digitalisierung | Favoriten der Redaktion | Kommentar | Künstliche Intelligenz | Strategien
Daten sammeln, und zwar ab sofort!

Ohne Daten keine KI – so einfach lässt sich die Erfahrung beschreiben, die viele Unternehmen derzeit machen. Eigentlich würden sie gerne datengetrieben arbeiten und mit KI-Anwendungen Themen wie dem Fachkräftemangel, gestörten Lieferketten oder anderen drängenden Problemen entgegenwirken. Doch sobald es an die Umsetzung konkreter Initiativen oder Projekte geht, stellen viele fest, dass ihnen die benötigten…
News | Trends 2024 | Trends Geschäftsprozesse | Digitalisierung | Effizienz | Favoriten der Redaktion | Künstliche Intelligenz | Services | Strategien | Tipps | Whitepaper
KI-Projekte sollen eine durchschnittliche Produktivitätssteigerung von 15 Prozent erbringen

Nur zwei Prozent der Unternehmen sind bereit, die meisten erwarten aber Produktivitätssteigerungen von zehn bis 40 Prozent dank Enterprise AI. Unternehmen müssen sich in fünf Schlüsselbereichen vorbereiten, um signifikante Produktivitätsgewinne durch KI zu erzielen – darunter Strategie, Governance, Talent, Daten und Technologie. Unternehmen weltweit erkennen das Potenzial von künstlicher Intelligenz (KI) und sind bestrebt,…
News | Trends 2024 | Trends Security | Business Intelligence | Effizienz | Favoriten der Redaktion | Künstliche Intelligenz | Strategien
Datenintelligenz als Schlüssel für KI-Datenbereitschaft und betriebliche Effizienz

Der State of Data Intelligence Report 2024 zeigt, dass Unternehmen bei der KI-Governance mehr Schwierigkeiten haben als bei allen anderen Aspekten der Datenintelligenz. Quest Software, Anbieter von Systemmanagement-, Datenschutz- und Sicherheitssoftware, hat in Zusammenarbeit mit ESG (Enterprise Strategy Group) den State of Data Intelligence Report 2024 veröffentlicht, einen jährlichen Bericht, der die entscheidende Rolle…
News | Trends 2024 | Trends Geschäftsprozesse | Geschäftsprozesse | Künstliche Intelligenz | Whitepaper
KI transformiert Rechnungswesen deutscher KMU: hohe Präzision, bessere Entscheidungen, ausgeprägtes Sicherheitsbewusstsein

KMU haben ihre Zurückhaltung beim Einsatz von KI schon vor einiger Zeit abgelegt. Im Rechnungswesen nutzen sie die Technologie je nach Einsatzbereich und Erwartungshaltung bereits mit unterschiedlichem Erfolg. Dies belegt die Studie »Rechnungswesen 2030: Prognosen zu den künftigen Grenzen der KI-gestützten Transformation«, die Forrester Consulting im Auftrag von Sage erstellt hat [1]. So profitieren KMU…
News | Digitalisierung | Künstliche Intelligenz | Strategien
Freiwilliger KI-Mindeststandard

Normen und Standards sind entscheidend für den digitalen Fortschritt und um Vertrauen in die Nutzung neuer Technologien aufzubauen. Der EU AI Act definiert daher strenge Anforderungen an Hochrisiko-Systeme. Von vielen KI-Entwicklungen geht jedoch ein geringes Risiko aus. Um diesen Unternehmen gleichermaßen Orientierung für die Implementierung vertrauenswürdiger KI zu geben, hat die MISSION KI einen freiwilligen…
News | IT-Security | Ausgabe 9-10-2024 | Security Spezial 9-10-2024
Risikomanagement: Bedeutung – Zeitpunkt – Vorgehensweise: Risikomanagement ist (k)eine Software
News | IT-Security
Forrester-Studie über die zehn wichtigsten Anbieter für Privileged Identity Management

PIM-Produktsuiten schützen Anmeldeinformationen, Secrets und privilegierte Benutzeraktivitäten. In der neuen Studie »The Forrester Wave: Privileged Identity Management, Q4 2020« hat das US-Marktforschungsinstitut die zehn wichtigsten Anbieter für Privileged Identity Management untersucht. Der Sicherheitsanbieter BeyondTrust wird von Forrester als Leader eingestuft, da das Unternehmen über »die richtige Balance zwischen Nutzererlebnis und Sicherheit« verfüge. Im Forrester-Wave-Bericht werden…
Ausgabe 1-2-2025 | Trends 2025 | News | Business | Digitalisierung | Favoriten der Redaktion | Künstliche Intelligenz | New Work
Das Jahr 2025 in der Informationstechnologie – Von Innovationen und Evolutionen

Das Jahr 2025 wird eine Vielzahl von spannenden Entwicklungen und Trends in der IT-Welt mit sich bringen. Die IT-Technologie entwickelt sich rasant weiter und verändert unsere Lebens- und Arbeitsweise grundlegend. In dieser Zusammenfassung werfen wir einen Blick auf die wichtigsten Trends, die das Jahr prägen werden.
Ausgabe 1-2-2025 | Security Spezial 1-2-2025 | News | Industrie 4.0 | IT-Security
Schutz vor APT-Angriffen – Automobilindustrie im Visier

Die Automobilindustrie ist nicht nur einer der größten Wirtschaftszweige der Welt, sie ist auch sehr attraktiv für Hacker, denn hier erhoffen sich die Cyberkriminellen den großen Fang. Es ist wichtig, dass die Automobilindustrie ihre OT-Sicherheitsstrategie verbessert und das Zero-Trust-Prinzip anwendet.