Die Möglichkeiten künstlicher Intelligenz wachsen – und damit auch ihre Bedeutung für die Cybersicherheit.
Nach Angaben von OpenAI verfügt ein neues ChatGPT-Modell inzwischen über Cyberfähigkeiten, die das Unternehmen als kritisch einstuft. Die Technologie ist demnach in der Lage, bisher unbekannte Sicherheitslücken aufzuspüren und mögliche Angriffsschritte zu entwickeln. Cyberattacken könnten dadurch künftig mit weniger Aufwand geplant und wesentlich schneller umgesetzt werden.
Unternehmen müssen deshalb nicht ihre gesamte IT-Sicherheitsstrategie neu aufbauen. Allerdings sollten sie bestehende Schutzvorkehrungen überprüfen, Schwachstellen zügiger beheben und klare Abläufe für mögliche Sicherheitsvorfälle schaffen.
Wenn KI die Vorbereitung von Attacken beschleunigt
Eine wesentliche Veränderung liegt in der Geschwindigkeit, mit der KI technische Informationen verarbeiten kann. Öffentlich verfügbare Daten können automatisiert analysiert, unterschiedliche Hinweise miteinander verknüpft und potenzielle Angriffsmöglichkeiten systematisch untersucht werden. Aufgaben, für die bislang umfangreiche manuelle Arbeit notwendig war, lassen sich dadurch erheblich beschleunigen.
Auch kleine und mittlere Betriebe geraten damit stärker in den Fokus. Sie arbeiten heute mit zahlreichen digitalen Anwendungen und sind über Cloud-Dienste, Schnittstellen oder externe Anbieter mit anderen Unternehmen verbunden. Gleichzeitig stehen für die Absicherung der IT häufig weniger Ressourcen zur Verfügung als in großen Konzernen. Gelingt ein Angriff, können daher neben dem betroffenen Betrieb auch Kunden, Lieferanten oder weitere Geschäftspartner betroffen sein.
Dabei benötigen Cyberkriminelle nicht zwangsläufig eine hochkomplexe technische Angriffsmethode. Ein schlecht abgesicherter Fernzugriff, fehlende Mehrfaktor-Authentifizierung, ein nicht installiertes Sicherheitsupdate oder gestohlene Zugangsdaten können bereits genügen. Zusätzliche Angriffsmöglichkeiten entstehen durch Dienstleister, wenn diese weitreichend auf interne Anwendungen oder Informationen zugreifen dürfen.
Kritische Systeme und Zugänge identifizieren
Um Risiken gezielt zu reduzieren, braucht es zunächst Transparenz. Verantwortliche sollten erfassen, welche Anwendungen und Daten für zentrale Geschäftsprozesse benötigt werden und von welchen externen Anbietern sie abhängig sind. So lässt sich feststellen, welche Bereiche besonders geschützt werden müssen und wo ein Ausfall erhebliche Folgen hätte.
Anschließend sollten Unternehmen ihre Berechtigungen kontrollieren. Gerade Administratoren, externe Partner und andere Konten mit umfassenden Zugriffsrechten verdienen besondere Aufmerksamkeit. Berechtigungen sollten nur im tatsächlich benötigten Umfang vergeben und regelmäßig überprüft werden. Ergänzend erschwert eine Mehrfaktor-Authentifizierung den Zugriff mit erbeuteten Passwörtern.
Auch beim Umgang mit Sicherheitslücken zählt zunehmend die Reaktionsgeschwindigkeit. Unternehmen brauchen deshalb einen festen Prozess für eingehende Warnungen und notwendige Updates. Dazu gehört eine klare Verteilung der Aufgaben: Wer beurteilt die Gefahr, wer veranlasst die erforderlichen Schritte und wer stellt anschließend sicher, dass das Problem tatsächlich behoben wurde?
Der Ernstfall gehört zur Sicherheitsstrategie
Vollständig verhindern lassen sich Cybervorfälle trotz umfangreicher Vorsorge nicht. Umso wichtiger ist es, einen möglichen Ausfall bereits im Vorfeld einzuplanen. Funktionierende und regelmäßig geprüfte Datensicherungen gehören ebenso dazu wie eindeutige Zuständigkeiten und ein Notfallkonzept, das im Ernstfall tatsächlich umgesetzt werden kann. Dadurch lässt sich die Gefahr reduzieren, dass ein einzelner Angriff den Betrieb über längere Zeit beeinträchtigt.
Cybersicherheit betrifft daher längst nicht mehr ausschließlich die IT-Abteilung. Die Unternehmensleitung muss zwar keine technischen Detailfragen lösen, trägt jedoch Verantwortung dafür, dass Risiken systematisch erfasst und notwendige Maßnahmen verbindlich organisiert werden.
Ein Informationssicherheits-Managementsystem nach ISO 27001 bietet eine Möglichkeit, entsprechende Strukturen aufzubauen und regelmäßig zu überprüfen. Leistungsfähigere KI verändert die grundlegenden Anforderungen an die Sicherheit damit nicht, erhöht jedoch die Dringlichkeit. Je effizienter potenzielle Angreifer Informationen auswerten und Schwachstellen untersuchen können, desto wichtiger werden konsequent geschützte Zugänge, schnelle Updates und funktionierende Notfallprozesse.