Von Edwin Weijdema, Field CTO EMEA, Strategy & Cybersecurity Lead, Veeam Software
„Beim letzten Cybersecurity Awareness Month war ich der Ansicht, dass Sicherheitsbewusstsein allein nicht mehr ausreicht und Unternehmen sich stattdessen darauf konzentrieren müssen, auf Zwischenfälle vorbereitet zu sein. Doch im vergangenen Jahr hat sich viel verändert. KI ist kein abstraktes Werkzeug mehr, sondern Teil der Infrastruktur von Unternehmen geworden. Gleichzeitig übersteigt die Anzahl nicht-menschlicher Identitäten die der menschlichen Mitarbeiter mittlerweile um ein Dutzendfaches.
Was sich jedoch geändert hat, ist die Art und Weise, wie Unternehmen ihre eigene Sicherheit messen. Zu viele verlassen sich nach wie vor auf veraltete Momentaufnahmen wie den Compliance-Status, um sich von ihrer Widerstandsfähigkeit zu überzeugen. Doch in einer Umgebung, in der KI-Agenten mit übermäßigen Berechtigungen ständig auf Daten zugreifen und in Maschinengeschwindigkeit agieren, sind diese Kennzahlen bereits in dem Moment veraltet, in dem sie gemessen werden.
Ich bin der Meinung, dass Unternehmen in diesem Jahr wieder mehr Wert auf Sensibilisierung der Belegschaft legen müssen. Sie sollten verstehen, wie grundlegend KI die Struktur ihrer digitalen Infrastruktur verändert hat. Erst dann werden sie in der Lage sein, die Art und Weise, wie sie ihre Sicherheit und Widerstandsfähigkeit messen, neu zu definieren und aktuelle, kontinuierlich erfasste Kennzahlen einzuführen. In diesem Zeitalter der KI-Agenten geht es nicht mehr nur darum, ob ein Unternehmen die Compliance-Vorgaben erfüllt oder geschützt ist. Es geht vor allem darum, ob es dies auch nachweisen kann, und zwar nicht nur bei vorab festgelegten jährlichen oder vierteljährlichen Bewertungen, sondern genau in dem Moment, in dem ein Agent einen Fehler macht.“



