Budget für präventive Sicherheit

Gartner: Fünf Aufgaben für CISOs bis Ende 2026

Gartner rät Sicherheitschefs unter anderem, KI-Agenten wie Insider-Risiken zu behandeln und Pilotprojekte zur Post-Quanten-Kryptografie zu starten.

Das Marktforschungsunternehmen Gartner hat fünf Maßnahmen benannt, die Chief Information Security Officers (CISOs) im vierten Quartal 2026 angehen sollten. Als Hintergrund nennt Christopher Mixter, VP Analyst bei Gartner, KI-gestützte Cyberangriffe, Debatten um KI-Sicherheit und aufkommende Risiken durch Quantencomputer.

Anzeige

Zuständigkeit für KI-Sicherheit festigen

Laut Gartner ist die Absicherung der KI-Infrastruktur und des Zusammenspiels von Modellen und den Systemen, in denen sie laufen, wichtiger als die Sicherheit des Modells selbst. CISOs entwickelten sich in Unternehmen zur maßgeblichen Instanz für KI-Sicherheit und sollten interne Governance und die praktische Umsetzung vorantreiben.

KI-Agenten als Insider-Risiko behandeln

In einer Gartner-Umfrage unter 297 Sicherheitsverantwortlichen im zweiten Quartal 2026 gaben 54 Prozent an, keinen festgelegten Ansatz zur Begrenzung der Zugriffe von KI-Agenten zu haben oder sich auf vordefinierte menschliche Zugriffsrechte zu stützen. Gartner empfiehlt, autonome Multi-Agenten-Systeme nach ihren Handlungsrechten statt nach ihrer Intelligenz zu steuern. Sogenannte Guardian Agents sollen agentische Abläufe überwachen und den möglichen Schaden begrenzen.

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.

Wiedererkennen reicht nicht als Identitätsnachweis

Da Deepfakes inzwischen verbreitet sind, sollen CISOs Prozesse so umgestalten, dass das Erkennen einer Stimme oder eines Gesichts nicht mehr ausreicht, um Entscheidungen oder Aktionen freizugeben. Zum Schutz der Online-Präsenz und der Marke empfiehlt Gartner, Deepfake-Erkennung mit Kontextsignalen, zusätzlichen Authentifizierungsstufen und Herkunftsprüfungen für Inhalte zu kombinieren.

Anzeige
Gartner CISO
Bildquelle: Gartner

Budget für präventive Sicherheit

KI verkürzt die Zeit und senkt die Kenntnisse, die Angreifer zum Ausnutzen von Schwachstellen benötigen. 76 Prozent der CISOs zählten in einer Befragung von mehr als 300 Risikoverantwortlichen im zweiten Quartal 2026 die KI-gestützte Entdeckung von Schwachstellen zu ihren zehn wichtigsten neuen Risiken.

„Erkennungs- und Reaktionsfähigkeiten reichen nicht mehr aus. Unternehmen sollten präventive Cybersicherheitsfähigkeiten wie automatisierte Moving Target Defense, fortgeschrittene Verschleierung, Täuschung und vorausschauende Bedrohungsanalyse priorisieren, um einen messbaren Vorteil gegenüber Angreifern zu erlangen.“

Luis Castillo, Senior Director Analyst bei Gartner

Pilotprojekte zur Post-Quanten-Kryptografie

Gartner prognostiziert, dass Unternehmen, die bis 2027 keine Pilotprojekte zur Post-Quanten-Kryptografie (PQC) starten, für die vollständige Migration mindestens 200 Prozent höhere Kosten tragen werden. 51 Prozent der befragten CISOs haben noch keine Aktivitäten zu PQC begonnen. Als Bedrohungen nennt Gartner das Abgreifen verschlüsselter Daten zur späteren Entschlüsselung (Harvest Now, Decrypt Later) und zur späteren Fälschung von Signaturen (Harvest Now, Forge Later).

(red)

Anzeige

Weitere Artikel

Newsletter
Newsletter Box

Mit Klick auf den Button "Jetzt Anmelden" stimme ich der Datenschutzerklärung zu.