|
Ohio (ots) - Am 7. Juli 2026 hat die Europäische Zentralbank (EZB) alle unter
ihrer Aufsicht stehenden Finanzinstitute in einem Schreiben (https://www.banking
supervision.europa.eu/press/letterstobanks/shared/pdf/2026/ssm.2026_letter_on_AI
_enabled_cybersecurity_threats.en.pdf) dazu aufgefordert, ihre mit Künstlicher
Intelligenz in Zusammenhang stehenden Cyberrisiken einer eingehenden
Untersuchung zu unterziehen. Bis zum 31. Oktober sollen die Banken dem
Aufsichtsteam der EZB einen umfassenden Aktionsplan zur Minimierung der
diesbezüglichen Risiken vorlegen. Der Plan soll konkrete Maßnahmen, Ressourcen,
Zuständigkeiten und Zeitpläne zur Verhinderung, Eindämmung und Abwehr
KI-gestützter Cyberrangriffe enthalten.
Cyberangreifer haben Maschinenidentitäten als Einfallstor entdeckt, deshalb
müssen diese auch in den Aktionsplan aufgenommen werden.
Keyfactor empfiehlt:
1. Sämtliche Angriffsflächen der Maschinenidentitäten erfassen
Als erste Maßnahme sollten sie eine genaue Bestandsaufnahme aller im Einsatz
befindlichen Maschinenidentitäten vornehmen - über sämtliche lokalen, Cloud- und
Hybridumgebungen hinweg.
2. Ihre Abhängigkeit von statischen, langlebigen Anmeldedaten reduzieren
Wo immer möglich, sollten sie persistente Geheimnisse durch eindeutige,
kurzlebige und kryptografisch überprüfbare Identitäten ersetzen. Die
Zugriffsrechte der Maschinenidentitäten sollten sie auf absolut zwingend
erforderliche Berechtigungen reduzieren.
3. Vertrauenskontrollen auf die gesamte Software-Lieferkette ausweiten
Sie sollten ermitteln, wie Anbieter, Managed-Service-Provider,
Softwarekomponenten und automatisierte Pipelines sich bei ihren Systemen
authentifizieren.
4. Überwachung und Reaktion automatisieren
Die routinemäßige Zertifikatserneuerung, Schlüsselrotation, Durchsetzung von
Richtlinien und der Entzug von Identitäten sollten nicht von manuellen
Eingriffen abhängen.
5. Koordiniert einen umfassenden Aktionsplan erstellen
Und schließlich sollten die Teams aus den Bereichen KI, Identitäts- und
Zugriffsmanagement, PKI, Cloud, Anwendungssicherheit, Beschaffung, operative
Resilienz und Unternehmensrisiken unter einem Governance-Modell mit klarer
Verantwortlichkeit zusammengeführt werden.
Umsetzen lassen sich all diese Maßnahmen am besten über eine Machine Identity
Management-Plattform (https://www.keyfactor.com/platform/) . Sie bietet die
erforderliche Transparenz und Governance, um Maschinenidentitäten kontinuierlich
zu prüfen und mit maschineller Geschwindigkeit zu reagieren, sobald eine
konkrete Bedrohungslage angenommen werden muss.
Pressekontakt:
Kafka Kommunikation GmbH & Co KG
Simon Gundel
Dr. Torben Gülstorff
mailto:keyfactor@kafka-kommunikation.de
Weiteres Material: http://presseportal.de/pm/168738/6361289
OTS: Keyfactor
|