Seite zu Favoriten hinzufügen / Link zu ihrer Webseite einrichten 

Deutschland

Top-News



Vorschläge von Keyfactor zum KI-Aktionsplan der EZB - Fünf Maßnahmen zur Absicherung von Maschinenidentitäten vor KI-gestützten Cyberangriffen

29.09.2026 13:32 Uhr Keyfactor

Ohio (ots) - Am 7. Juli 2026 hat die Europäische Zentralbank (EZB) alle unter ihrer Aufsicht stehenden Finanzinstitute in einem Schreiben (https://www.banking supervision.europa.eu/press/letterstobanks/shared/pdf/2026/ssm.2026_letter_on_AI _enabled_cybersecurity_threats.en.pdf) dazu aufgefordert, ihre mit Künstlicher Intelligenz in Zusammenhang stehenden Cyberrisiken einer eingehenden Untersuchung zu unterziehen. Bis zum 31. Oktober sollen die Banken dem Aufsichtsteam der EZB einen umfassenden Aktionsplan zur Minimierung der diesbezüglichen Risiken vorlegen. Der Plan soll konkrete Maßnahmen, Ressourcen, Zuständigkeiten und Zeitpläne zur Verhinderung, Eindämmung und Abwehr KI-gestützter Cyberrangriffe enthalten.

Cyberangreifer haben Maschinenidentitäten als Einfallstor entdeckt, deshalb müssen diese auch in den Aktionsplan aufgenommen werden.

Keyfactor empfiehlt:

1. Sämtliche Angriffsflächen der Maschinenidentitäten erfassen

Als erste Maßnahme sollten sie eine genaue Bestandsaufnahme aller im Einsatz befindlichen Maschinenidentitäten vornehmen - über sämtliche lokalen, Cloud- und Hybridumgebungen hinweg.

2. Ihre Abhängigkeit von statischen, langlebigen Anmeldedaten reduzieren

Wo immer möglich, sollten sie persistente Geheimnisse durch eindeutige, kurzlebige und kryptografisch überprüfbare Identitäten ersetzen. Die Zugriffsrechte der Maschinenidentitäten sollten sie auf absolut zwingend erforderliche Berechtigungen reduzieren.

3. Vertrauenskontrollen auf die gesamte Software-Lieferkette ausweiten

Sie sollten ermitteln, wie Anbieter, Managed-Service-Provider, Softwarekomponenten und automatisierte Pipelines sich bei ihren Systemen authentifizieren.

4. Überwachung und Reaktion automatisieren

Die routinemäßige Zertifikatserneuerung, Schlüsselrotation, Durchsetzung von Richtlinien und der Entzug von Identitäten sollten nicht von manuellen Eingriffen abhängen.

5. Koordiniert einen umfassenden Aktionsplan erstellen

Und schließlich sollten die Teams aus den Bereichen KI, Identitäts- und Zugriffsmanagement, PKI, Cloud, Anwendungssicherheit, Beschaffung, operative Resilienz und Unternehmensrisiken unter einem Governance-Modell mit klarer Verantwortlichkeit zusammengeführt werden.

Umsetzen lassen sich all diese Maßnahmen am besten über eine Machine Identity Management-Plattform (https://www.keyfactor.com/platform/) . Sie bietet die erforderliche Transparenz und Governance, um Maschinenidentitäten kontinuierlich zu prüfen und mit maschineller Geschwindigkeit zu reagieren, sobald eine konkrete Bedrohungslage angenommen werden muss.

Pressekontakt:

Kafka Kommunikation GmbH & Co KG Simon Gundel Dr. Torben Gülstorff mailto:keyfactor@kafka-kommunikation.de

Weiteres Material: http://presseportal.de/pm/168738/6361289 OTS: Keyfactor


Quelle: ots / newsaktuell - Pressemitteilung - Keyfactor
Für den Inhalt übernehmen wir keine Verantwortung