
Da die Umgebungen immer komplexer und die potenziellen Angriffe immer raffinierter werden, werden Führungskräfte in der Wirtschaft strategische Maßnahmen zur Cyber-Resilienz vorantreiben, bei denen Geschäftskontinuität und Daten-Recovery im Mittelpunkt der Cyber-Vorsorge und der Sicherheitsmaßnahmen stehen.
Es reicht nicht mehr aus, Entscheidungen zur Cybersicherheit allein dem Sicherheitsteam zu überlassen. Führungskräfte im Jahr 2024 müssen – sowohl aufgrund neuer Vorschriften als auch im Sinne bewährter Praktiken – Cybersicherheitsexpertise in ihre Vorstände einbringen und Cyberresilienz zu einem gemeinsamen Ziel aller Geschäftsbereiche machen. Dabei geht es nicht nur darum, böswillige Akteure abzuwehren und Angriffe zu verhindern, sondern auch darum, sich erfolgreich von böswilligen Handlungen zu erholen und dabei sicherzustellen, dass kritische Ressourcen und Daten vor Missbrauch geschützt sind. Mit Cyberresilienz wird die Geschäftskontinuität zum vorrangigen Ziel.
Hier haben wir einige Gedanken unserer Führungskräfte zu den wichtigsten Schwerpunkten im Jahr 2024 zusammengestellt, die die Bemühungen von Unternehmensleitern unterstützen und fördern sollen, ihren Sicherheitsansatz zu transformieren, um letztendlich echte Cyberresilienz zu erreichen. Neue Technologien sowie bewährte Verfahren aus der Wirtschaft werden dazu beitragen, den Erfolg bei der Daten-Recovery, der Geschäftskontinuität und der Cyberresilienz sicherzustellen.
Die Unternehmensleitung setzt auf Sicherheit
„Was die Cyber-Bereitschaft angeht, gehe ich davon aus, dass sich das Engagement der Führungskräfte, einschließlich des CEO, im Jahr 2024 verstärken wird. Das muss einfach so sein.“ – Rahul Pawar, Global Vice President, Security GTM und CTO
Führungskräfte auf C-Level werden nach Sicherheitsexperten suchen, die in ihren Vorständen sitzen und geschäftliche Entscheidungen auf der Grundlage von Best Practices im Bereich Cybersicherheit lenken. Es gibt nicht nur neue Vorschriften, die eine umgehende und genaue Meldung von Sicherheitsverletzungen vorschreiben, sondern Datenschutz und Recovery gelten mittlerweile auch als Wettbewerbsvorteil für Unternehmen. Umfragedaten von IDC zeigen, dass nur 33 % der Führungskräfte in aktuelle Initiativen zur Cyber-Vorbereitung eingebunden sind – und das muss sich ändern. Die Schaffung eines Umfelds, in dem Führungskräfte der obersten Ebene an Recovery-Übungen teilnehmen, wird ebenfalls als Schlüssel zur Vorsorge angesehen. Die Versorgung des Vorstands mit ganzheitlichen Sicherheitsinformationen bringt Unternehmen der Cyberresilienz näher und zeigt den Kunden das Engagement des Unternehmens für den Datenschutz.
IT-Teams arbeiten zusammen und tauschen Informationen aus
„Jedes Unternehmen, das weiterhin in Silos arbeitet, wird sich bei einem Angriff in einer ernsthaften Nachteilssituation wiederfinden.“ – Reza Morakabati, CIO
Da sich die Bedrohungslandschaft ausweitet und Angriffe immer raffinierter werden, werden verschiedene IT-Bereiche ihre Kräfte bündeln, um Eindringversuche zu verhindern und Recovery zu beschleunigen. Die Zusammenarbeit zwischen IT-Operations- (ITOps) und Security-Operations- (SecOps) Teams wird sich im Jahr 2024 weiterentwickeln, denn jedes Unternehmen, das weiterhin in Silos arbeitet, wird sich im Falle eines Angriffs in einer ernsthaften Nachteilssituation wiederfinden. Durch die Kombination von Erkenntnissen aus Tools aus den Bereichen Netzwerk, Sicherheit, Cloud und anderen IT-Bereichen können Cybersicherheitsexperten anomales Verhalten, das ein Frühindikator für einen Angriff ist, schneller erkennen. Der Abbau von Silos zwischen den Teams und die Festlegung gemeinsamer Ziele für IT-Fachleute werden Unternehmen widerstandsfähiger gegen Angriffe machen und die Recovery beschleunigen.
KI und Automatisierung beschleunigen Sicherheitsmaßnahmen
„KI sorgt für schnellere Reaktionszeiten, eine gezieltere Ressourcennutzung, weniger Alarmmüdigkeit und mehr Zeit, um sich auf wirksame Strategien zur Abwehr von Bedrohungen zu konzentrieren – alles Vorteile für ein Cybersicherheitsteam, das den Gesamtüberblick behalten muss.“ – Alex Janas, CTO bei Field Security
Generative KI hat die Welt im Jahr 2023 im Sturm erobert, und in diesem Jahr werden Führungskräfte die Anwendungsfälle untersuchen, die ihr Unternehmen am besten voranbringen. Im Bereich der Cybersicherheit steht KI für proaktives Bedrohungsmanagement und schnelle Reaktionen auf Angriffe. In Verbindung mit Automatisierung kann generative KI unzählige Protokolle system- und geräteübergreifend schneller durchforsten, um Angriffe zu identifizieren und Maßnahmen einzuleiten, die umfangreiche Schäden verhindern und Risiken für wichtige Ressourcen und Daten mindern. Während Führungskräfte sich mit den ethischen Aspekten der KI auseinandersetzen und angemessene Governance-Rahmenbedingungen schaffen müssen, verspricht die Technologie, die Informationsflut für IT- und Sicherheitsexperten bei der Verfolgung von Warnmeldungen, Ereignissen und Vorfällen zu reduzieren und schneller auf die eigentliche Ursache des Problems hinzuweisen.
Die Bedrohungen entwickeln sich weiter, da auch böswillige Akteure KI für ihre Zwecke nutzen
„Angreifer könnten sogar so weit gehen, Vorhersagemodelle zu erstellen, um das Ausmaß der Auswirkungen zu erfassen oder neue Parameter und Techniken zu entdecken, die zur Entstehung einer neuen Bedrohung führen.“ – Alex Janas
Die Fortschritte im Bereich der generativen KI sind nicht nur den „Guten“ vorbehalten. Auch böswillige Akteure mit kriminellen Absichten werden diese Technologie nutzen, um Schwachstellen in Systemen aufzudecken und innovative Wege zu finden, diese auszunutzen. Mithilfe KI-gestützter Analysen werden Cyberkriminelle versuchen, mit minimalem Aufwand maximalen Schaden anzurichten. Angreifer könnten sogar so weit gehen, Vorhersagemodelle zu erstellen, um das Ausmaß der Auswirkungen zu ermitteln oder neue Parameter und Techniken zu entdecken, die zur Entstehung einer neuen, aufkommenden Bedrohung führen.
KI wird in Sicherheitskompetenzen integriert
„Der Klügste im Raum zu sein, wird eine Grundvoraussetzung sein, während das Wissen darum, was man nicht weiß, die entscheidende Kompetenz der Zukunft sein wird.“ – Martha Delehanty, Chief People Officer
Cybersicherheit steht stets ganz oben auf der Liste der gefragtesten Kompetenzen im Technologiebereich, und für das Jahr 2024 werden Personalverantwortliche und Einstellungsmanager vor allem an Bewerbern interessiert sein, die über vielfältige technische Fähigkeiten verfügen und alle Bereiche abdecken können – von IT- und Sicherheitsprozessen bis hin zu KI-Management und Datenwiederherstellung. Im Zeitalter der Ransomware, in dem Kompetenzen in den Bereichen Datensicherheit und Reaktion auf Sicherheitsvorfälle als erhebliche Lücke identifiziert wurden, wird es weiterhin eine starke Nachfrage nach CISOs und CIOs geben, die die Welten von ITOps und SecOps miteinander verbinden können, damit Unternehmen sicherstellen können, dass sie den gesamten Sicherheitsprozess im Blick haben – vom Schutz und der Erkennung von Bedrohungen bis hin zur vollständigen Recovery. Und trotz der wachsenden Beliebtheit von GenAI wird die menschliche Aufsicht entscheidend bleiben. Unternehmen müssen daher fortlaufende Weiterbildung und Qualifizierung priorisieren, um sicherzustellen, dass ihre Teams das volle Potenzial von KI-Technologien ausschöpfen und gleichzeitig ihre Systeme aufmerksam überwachen können.
„Ich gehe davon aus, dass in den nächsten Jahren mehr Experten für Compliance, Sicherheit und Cybersicherheit in die Vorstände berufen werden, ähnlich wie Finanzexperten, die schon seit langem als unverzichtbare Vorstandsmitglieder gewonnen werden.“ – Danielle Sheer, Chief Legal and Compliance Officer
Cyberresilienz wird im Jahr 2024 von Führungskräften verlangen, dass sie ihren Ansatz in Bezug auf Sicherheit und Recovery ändern. Die oben aufgeführten und weitere Trends werden einen Wandel vorantreiben, der es Unternehmen ermöglicht, nicht nur mehr Angriffe proaktiv zu verhindern, sondern – was noch wichtiger ist – sich auch schnell wieder zu erholen, wenn eine Bedrohung unmittelbar bevorsteht. Vorbereitet zu sein und sich von Angriffen erholen zu können, wird Ihr Unternehmen in diesem digitalen Zeitalter von anderen abheben, da Cyberresilienz mittlerweile eine Grundvoraussetzung ist.
Erleben Sie hier selbst, wie Commvault Cloud dazu beitragen kann, die Cyberresilienz Ihres Unternehmens zu stärken.