|
Berlin (ots) - Cyberangriffe treffen längst nicht mehr nur Konzerne. Jeden Tag
geraten auch kleine und mittlere Unternehmen ins Visier von Hackern. Jetzt
wächst die Sorge weiter. Ein neues ChatGPT-Modell hat laut OpenAI eine kritische
Cyber-Schwelle erreicht. Experten warnen: Die Technologie könnte Angriffe
einfacher und schneller machen. Für Unternehmen stellt sich deshalb eine
entscheidende Frage: Reichen die bisherigen Sicherheitsmaßnahmen?
KI verändert die Bedrohungslage rasant. Wer seine IT-Sicherheit nicht anpasst,
geht ein hohes Risiko ein. Nachfolgend erfahren Sie, wie Unternehmen sich jetzt
gegen die nächste Generation von Cyberangriffen schützen können.
Was die kritische Cyber-Schwelle bedeutet
Mit der Einstufung ist nicht gemeint, dass sich künftig auf Knopfdruck jedes
beliebige Unternehmen hacken lässt. Vielmehr zeigt sie, wie weit sich die
technischen Fähigkeiten von KI inzwischen entwickelt haben. Nach Angaben von
OpenAI kann das neue Modell mit entsprechenden Werkzeugen und Zugriffsrechten
bislang unbekannte Schwachstellen aufspüren und Angriffsketten entwickeln, ohne
dass ein Mensch jeden einzelnen Schritt vorgeben muss.
Für Unternehmen verändert sich damit vor allem die Geschwindigkeit. KI kann
große Mengen öffentlich verfügbarer Informationen auswerten, technische Hinweise
zusammenführen und bekannte Sicherheitslücken effizienter prüfen. Angriffe
lassen sich dadurch schneller vorbereiten, stärker automatisieren und gezielter
auf einzelne Systeme zuschneiden.
Gerade mittelständische Betriebe sollten diese Entwicklung ernst nehmen. Sie
verfügen häufig über weniger personelle und finanzielle Ressourcen für
IT-Sicherheit als Großkonzerne, sind aber zugleich eng mit Kunden, Lieferanten
und externen Dienstleistern vernetzt. Ein erfolgreicher Angriff kann deshalb
nicht nur das eigene Unternehmen treffen, sondern sich über digitale
Schnittstellen und Zugänge auf weitere Beteiligte auswirken.
Oft reicht Angreifern eine einzige Schwachstelle
Dabei müssen Hacker keineswegs hochkomplexe Schutzsysteme überwinden. Häufig
suchen sie zunächst nach dem einfachsten Zugang. Ein unzureichend geschützter
Fernwartungszugang, ein kompromittiertes E-Mail-Konto, fehlende
Mehrfaktor-Authentifizierung oder ein verspätetes Sicherheitsupdate können
bereits ausreichen.
Hinzu kommen externe Partner. Cloud-Anwendungen, Servicekonten, Schnittstellen
und gemeinsam genutzte Datenräume sorgen dafür, dass die Grenzen zwischen der
eigenen IT und den Systemen von Dienstleistern zunehmend verschwimmen. Besitzt
ein externer Anbieter weitreichende Zugriffsrechte und wird selbst Opfer eines
Angriffs, kann daraus unmittelbar ein Risiko für verbundene Unternehmen
entstehen.
Die entscheidende Frage lautet deshalb nicht, ob ein Betrieb bereits von
hochentwickelter KI angegriffen wird. Wichtiger ist, ob seine grundlegenden
Schutzmaßnahmen auch dann funktionieren, wenn Angriffe schneller,
professioneller und in größerem Umfang erfolgen können.
Vier Bereiche gehören jetzt auf den Prüfstand
Am Anfang steht ein Überblick über die eigenen kritischen Systeme und Daten.
Unternehmen sollten wissen, welche Anwendungen, Zugänge und externen Anbieter
für Produktion, Vertrieb, Kundenservice oder andere zentrale Abläufe
unverzichtbar sind. Nur dann können sie beurteilen, welche Ausfälle besonders
schwerwiegende Folgen hätten.
Anschließend sollten die Zugriffsrechte überprüft werden.
Mehrfaktor-Authentifizierung, eindeutige Berechtigungskonzepte und regelmäßige
Kontrollen von Administrator- und Dienstleisterzugängen erschweren es
Angreifern, kompromittierte Konten für weitere Schritte zu nutzen. Gleichzeitig
sollten Nutzer nur die Rechte erhalten, die sie tatsächlich benötigen.
Ebenso wichtig ist ein funktionierendes Schwachstellenmanagement.
Sicherheitsupdates und Warnmeldungen dürfen nicht über Wochen unbearbeitet
bleiben. Stattdessen braucht es feste Zuständigkeiten: Wer bewertet eine
gemeldete Lücke, wer entscheidet über notwendige Maßnahmen und wer kontrolliert
anschließend deren Umsetzung? Je schneller Angreifer Schwachstellen
identifizieren und ausnutzen können, desto wichtiger werden kurze
Reaktionszeiten.
Schließlich müssen Unternehmen darauf vorbereitet sein, dass Schutzmaßnahmen
trotz aller Vorsorge versagen können. Getestete Backups, klar definierte
Ansprechpartner und konkrete Abläufe für einen IT-Ausfall helfen dabei, den
Geschäftsbetrieb nach einem Vorfall schneller wiederherzustellen.
IT-Sicherheit wird zur Aufgabe der Unternehmensführung
Mit leistungsfähigerer KI steigt damit nicht nur der technische Handlungsdruck.
Auch Geschäftsleitungen müssen Informationssicherheit stärker als
organisatorische Aufgabe verstehen. Sie müssen nicht jede Schwachstelle selbst
beurteilen, sollten aber Verantwortlichkeiten festlegen und dafür sorgen, dass
Risiken regelmäßig überprüft werden.
Ein Informationssicherheits-Managementsystem, beispielsweise nach ISO 27001,
kann dafür einen strukturierten Rahmen bieten. Dabei gilt es zu klären, welche
Gefahren für das Unternehmen relevant sind, welche Maßnahmen erforderlich werden
und wer für deren Umsetzung verantwortlich ist. Ebenso muss regelmäßig
kontrolliert werden, ob bestehende Schutzmechanismen weiterhin ausreichen.
Die neue Cyberfähigkeit von KI bedeutet daher nicht, dass bisherige
Sicherheitskonzepte plötzlich wertlos sind. Sie erhöht jedoch den Zeitdruck. Je
schneller Angreifer Informationen auswerten, Schwachstellen erkennen und
Attacken vorbereiten können, desto weniger Spielraum bleibt Unternehmen,
grundlegende Sicherheitslücken erst nach einem Vorfall zu schließen.
Über Joachim Reinke
Joachim Reinke ist Fachbuchautor, Experte für Informationssicherheit und
Mitglied des Teams von einfachISO. Er begleitet IT-Dienstleister,
Software-Agenturen und SaaS-Unternehmen auf ihrem Weg zur ISO
27001-Zertifizierung. Sein Schwerpunkt liegt auf klar strukturierten,
praxisnahen Lösungen speziell für kleine und mittlere Unternehmen. Bereits über
100 Unternehmen hat er erfolgreich bis zur Zertifizierung geführt. Weitere
Informationen unter: https://einfachiso.de/
Pressekontakt:
einfachISO GmbH
Vertreten durch: Jörn Bungartz, Joachim Reinke
E-Mail: mailto:info@einfachiso.de
Website: https://einfachiso.de/
Weiteres Material: http://presseportal.de/pm/182384/6360108
OTS: einfachISO GmbH
|