Christy Wyatt CEO Absolute Security
Ausfallzeiten nach Sicherheitsvorfällen treffen einen Großteil der Unternehmen. Eine internationale Befragung von IT-Sicherheitsverantwortlichen legt offen, dass Monitoring-Systeme im Ernstfall häufig nicht ordnungsgemäß funktionieren und Lücken bei der autonomen Wiederherstellung bestehen.

Die Betriebssicherheit moderner Unternehmen steht vor zunehmenden Herausforderungen. Eine von Censuswide im Auftrag von Absolute Security durchgeführte Untersuchung unter 1.000 Chief Information Security Officers (CISOs) in Großunternehmen in den USA und Großbritannien dokumentiert systematische Hürden bei der Bewältigung von Cyberangriffen. Demnach verzeichneten 85 Prozent der befragten Sicherheitsverantwortlichen nach Vorfällen wie Cyber- oder Ransomware-Attacken konkrete Betriebsausfälle auf ihren Endgeräten.

Ein zentrales Ergebnis der Erhebung betrifft die Funktionsfähigkeit der Kontrollsysteme während eines laufenden Angriffs. 99 Prozent der befragten CISOs gaben an, dass die Überwachung der Endpunktaktivitäten im Falle eines Sicherheitsvorfalls nicht fehlerfrei verlief. Die Überwachungswerkzeuge reagierten zwar auf die Zwischenfälle, erreichten jedoch nicht die erforderliche Wirkung zur Vermeidung von Stillstandszeiten.

Besonders betroffen von Funktionsstörungen sind zwei Kernkomponenten der IT-Sicherheit: Endpoint Detection and Response (EDR) versagte bei 22 Prozent der Befragten den Dienst, eng gefolgt von Systemen zur Data Loss Prevention (DLP) mit 21 Prozent. Diese Ausfälle verdeutlichen, dass das Aufrechterhalten der IT-Kontrollen und die anschließende Beschleunigung der Wiederherstellung kritische Faktoren sind, um finanzielle und operative Schäden zu begrenzen.

Ungleichgewicht bei den Budgetallokationen

Trotz der erkennbaren Risiken durch Ausfallzeiten sind die IT-Sicherheitsbudgets in vielen Organisationen weiterhin primär auf die Prävention ausgerichtet. Durchschnittlich fließen 53 Prozent der Mittel in Maßnahmen zur Abwehr von Angriffen, während 47 Prozent für die Wiederherstellung nach einem erfolgreichen Einbruch bereitstehen.

In den Chefetagen deutet sich jedoch eine Verschiebung der Investitionsschwerpunkte an. Im zurückliegenden Jahr waren 92 Prozent der CISOs von Sicherheitsvorfällen betroffen, wobei sich die Angriffsvektoren gleichmäßig auf E-Mail-Systeme, Endgeräte, digitale Identitäten, Cloud-Infrastrukturen und Netzwerke verteilten. Aufgrund dieser breiten Streuung planen 83 Prozent der Unternehmen, ihre Ausgaben für KI-gestützte Sicherheitswerkzeuge innerhalb der nächsten zwölf Monate zu erhöhen.

Besondere Priorität genießen dabei folgende Bereiche:

  • KI-gestützte Sicherheitslösungen (29 Prozent)
  • Endpunktsicherheit (25 Prozent)
  • Agentenbasierte KI-Sicherheitslösungen (25 Prozent)

Lücke zwischen Wahrnehmung und Einsatz von Wiederherstellungstools

Obwohl 88 Prozent der CISOs zustimmen, dass eine autonome Wiederherstellung die Gesamtkosten eines Sicherheitsvorfalls senken kann, hinkt die praktische Umsetzung hinterher. Bislang haben lediglich 32 Prozent der befragten Unternehmen selbstheilende Endpunkt-Agenten implementiert.

Zudem offenbart die Studie Abweichungen zwischen der wahrgenommenen Kontrolle von Künstlicher Intelligenz und den tatsächlichen Sicherheitsergebnissen. Zwar gaben 89 Prozent der Sicherheitschefs an, die Nutzung von KI auf den Endgeräten überwachen und steuern zu können, gleichzeitig berichteten jedoch 71 Prozent, dass im vergangenen Jahr sensible Unternehmensdaten durch nicht genehmigte KI-Anwendungen von Mitarbeitenden abgeflossen sind. Diese unregulierte Nutzung stellt ein additives Risiko für die auf den Endgeräten gespeicherten Daten dar.

Die Studienergebnisse unterstreichen die Notwendigkeit für Unternehmen, den Fokus von reinen Präventionsstrategien auf die operative Widerstandsfähigkeit und eine automatisierte Wiederherstellung zu verlagern. Angesichts gleichmäßig verteilter Angriffsvektoren und der Herausforderung durch inoffizielle KI-Nutzung gewinnen resiliente Endpunkt-Architekturen an Bedeutung.

Von Carolina Heyder

Carolina Heyder ist Journalistin und Moderatorin. Sie verfügt über langjährige Expertise über den deutschen und internationalen IT-Markt sowie über langjährige Erfahrung in renommierten Verlagshäusern wie WEKA-Fachmedien, Springer und Aspencore. Ob Text fürs Web oder Print, Audio oder Video. Am Laptop, vor dem Mikrofon oder der Kamera. Ob in Deutsch, Englisch oder Spanisch, Carolina Heyder ist in der IT-Welt Zuhause. Ihre Themenschwerpunkte sind Cybersecurity, Digitale Transformation, Nachhaltigkeit, Storage u. a. Kontakt – Contact via Mail: carolina.heyder@security-storage-und-channel-germany.com

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

WordPress Cookie Hinweis von Real Cookie Banner