Während die Zuversicht im Umgang mit klassischen Angriffen wächst, sorgen GenAI-Tools für neue Sicherheitsrisiken. Dreiviertel der CISOs verlangen nach mehr Ressourcen.
Der aktuelle Bericht „Voice of the CISO 2026“ des IT-Sicherheitsanbieters Proofpoint zeigt eine gestiegene Cyber-Resilienz in deutschen Unternehmen. Die Sorge vor einem schwerwiegenden Cyberangriff in den kommenden zwölf Monaten sank unter den befragten Sicherheitsverantwortlichen (CISOs) von 88 Prozent im Vorjahr auf 64 Prozent. Zudem ging die Zahl gemeldeter Fälle mit erheblichem Datenverlust von 60 auf 37 Prozent zurück. Trotz dieser positiven Entwicklung fühlen sich 63 Prozent der Befragten weiterhin unzureichend auf gezielte Attacken vorbereitet. Tritt ein Datenverlust ein, fallen die wirtschaftlichen und regulatorischen Folgen spürbar schwerer aus als zuvor, etwa durch gestiegene Bußgelder, Wiederherstellungskosten und Reputationsschäden.
Der Mensch als Risikofaktor und die Herausforderung Generative KI
Das Verhalten der Belegschaft bleibt die größte Schwachstelle der Unternehmenssicherheit. 76 Prozent der deutschen CISOs betrachten den Faktor Mensch als primäres Risiko, wobei unachtsame und ausscheidende Mitarbeiter bei Datenlecks eine zentrale Rolle spielen. Parallel dazu verschärft der Vormarsch Generativer KI die Lage im Betriebsalltag. Die Bedenken hinsichtlich des Einsatzes von GenAI stiegen um 22 Prozentpunkte auf 77 Prozent. Während 70 Prozent der Sicherheitsverantwortlichen die Absicherung von KI-Assistenten und Copiloten zur obersten Priorität erklären, glauben 75 Prozent, dass Beschäftigte KI-Tools weiterhin auf eine Weise nutzen, die vertrauliche Unternehmensdaten gefährdet.
Ressourcenmangel bei wachsendem Aufgabenbereich
Die neue Rolle verlangt von Sicherheitsverantwortlichen den Spagat zwischen der Ermöglichung von Innovationen und dem Schutz sensibler Infrastrukturen. 65 Prozent der CISOs in Deutschland stehen vor der Aufgabe, diese zusätzlichen KI-Risiken ohne eine Aufstockung ihres Budgets oder Personals zu bewältigen. Obwohl die Abstimmung mit der Unternehmensleitung von 74 Prozent der CISOs als gut bewertet wird, berichten 73 Prozent von übermäßigen Erwartungshaltungen seitens des Vorstands.
„Von Sicherheitsverantwortlichen wird erwartet, dass sie zwei Dinge gleichzeitig tun: das Unternehmen vor technologischen Risiken schützen und ihm dabei helfen, transformative Technologien sicher und schnell zu nutzen. Diese doppelte Verantwortung entwickelt sich rasch zu einer der entscheidenden Herausforderungen dieser Rolle.“
Patrick Joyce, Global Resident CISO bei Proofpoint
(Proofpoint/red)