Vordenker

Von Agentic AI zu Ransomware: Sechs Cybersicherheitstrends, die 2025 zu beobachten sind

mm
Unite.AI zu deinen bevorzugten Quellen auf Google hinzufügen

Da 2024 zu Ende geht, blicken wir auf ein Jahr mit Hackerangriffen, Ausfällen, Gesetzen und schnell aufkommenden Trends zurück, die das Cybersicherheitslandschaft verändert haben.

Künstliche Intelligenz (KI) entwickelt sich mit atemberaubender Geschwindigkeit weiter, wobei generative und agentic KI Unternehmen dazu zwingen, ihre Rolle in allen Aspekten des Geschäfts zu überdenken. Gleichzeitig entstehen neue Kategorien, um Unternehmen dabei zu helfen, ihre Daten in der Wolke und angesichts zunehmend komplexer Cyber-Bedrohungen besser zu verwalten. Schließlich werden weltweit Gesetze erlassen, um Unternehmen dabei zu helfen, Risiken zu mindern und die Cybersicherheit aufrechtzuerhalten.

Was wird das 2025 bedeuten? Lesen Sie weiter, um sechs Cybersicherheitstrends zu erfahren, die Rubrik erwartet, dass sie im nächsten Jahr eintreten.

1. Datensicherheit wird im Herzen der generativen KI-Adoption stehen

Wenn wir auf 2025 blicken, ragt ein entscheidendes Element in der Diskussion um die Adoption und Entwicklung von generativer KI hervor: Datensicherheit. Da generative KI-Modelle enorme Datenmengen benötigen, um Inhalte zu erlernen und zu generieren, ist es von entscheidender Bedeutung, die Privatsphäre, Vertraulichkeit und Integrität dieser Daten zu gewährleisten. Unternehmen, die robuste Datensicherheitsmaßnahmen anbieten, werden einen Wettbewerbsvorteil erlangen, indem sie bei Nutzern und Partnern mehr Vertrauen aufbauen. Dieses Vertrauen übersetzt sich in Marktanteile, da Unternehmen und Verbraucher eher mit KI-Lösungen interagieren, die Datensicherheit priorisieren und strengen Vorschriften wie dem EU-KI-Gesetz, der DSGVO oder dem CCPA entsprechen.

Datensicherheit ist also nicht nur ein Hindernis für generative KI, sondern wird zu ihrem treibenden Faktor. Da Unternehmen und Verbraucher gleichermaßen mehr von KI in Bezug auf Fähigkeiten und Sicherheit verlangen, sieht die Zukunft von generativer KI zunehmend mit Fortschritten im Bereich des Datenschutzes verknüpft. Bis 2025 gehen wir davon aus, dass Datensicherheit nicht nur ein Benchmark für Erfolg in der KI-Branche sein wird, sondern auch ein entscheidender Faktor für Vertrauen und breite Akzeptanz von KI in der Industrie und bei Verbrauchern.

2. DORA wird über Finanzdienstleistungen hinausgehen und Cybersicherheit in allen Branchen fördern.

Der Digital Operational Resilience Act (DORA) wurde ursprünglich erlassen, um die IT-Sicherheit für europäische Finanzdienstleistungsunternehmen zu stärken. Im Jahr 2025 wird DORA jedoch zu einem umfassenderen Werkzeug für betriebliche Widerstandsfähigkeit, da es eine Reihe von Prozessen für Risikomanagement, Incident-Reporting, Drittanbieter-Risikomanagement und Geschäftskontinuitätsmanagement umfasst. Diese Prozesse werden Unternehmen helfen, auf Cyber-Bedrohungen, geopolitische Spannungen und Naturkatastrophen zu reagieren. Tatsächlich wird DORAs breitere Akzeptanz definieren, wie alle Unternehmen betriebliche Widerstandsfähigkeit und Kontinuität in einer zunehmend unvorhersehbaren Welt angehen, und die Dringlichkeit der Vorbereitung unterstreichen.

KI wird ein wichtiger Verbündeter bei der Erfüllung der Anforderungen von DORA, indem sie neue Anwendungsfälle aufdeckt, da Unternehmen innovative Wege finden, um KI-getriebene Widerstandsfähigkeitsmaßnahmen in Bereichen wie Bedrohungserkennung, Reaktionsautomatisierung und Compliance-Überwachung zu integrieren. In einer Landschaft, die nun Echtzeitreaktionen erfordert, wird KI Unternehmen ermöglichen, auf Vorfälle zu reagieren und sich dynamisch an veränderte Situationen anzupassen.

3. IT- und Sicherheitsführer müssen ihre Daten in der Wolke absichern.

Daten sind der wertvollste Besitz des Unternehmens – und die Wolke wird zunehmend zu ihrer Burg. Aber was nützt eine Burg, wenn man die Zugbrücke offen lässt? Unternehmen müssen sich auf Angriffe in der Wolke vorbereiten, die von immer komplexeren Cyber-Bedrohungen ausgehen: Der CrowdStrike Global Threat Report 2024 (CRWD ) fand heraus, dass Angriffe in der Wolke seit 2023 um 75 % zugenommen haben.

Mit der weiteren Expansion der Wolke kommt auch eine noch größere Verantwortung für Unternehmen, um Schwachstellen zu bekämpfen – andernfalls ist dieser Anstieg nur der Anfang. Im Jahr 2025 müssen Unternehmen sich auf den Schutz von Daten in der Wolke, die Überwachung von Risiken und den Aufbau von Vertrauen konzentrieren, dass sie Daten und Anwendungen im Falle eines Angriffs wiederherstellen können.

Dies bedeutet, über die Sicherheitswerkzeuge von Anwendungen hinauszugehen und maßgeschneiderte Lösungen zu finden, die nicht nur Bedrohungen daran hindern, Daten in der Wolke zu erreichen, sondern auch schnell gegen Bedrohungen reagieren, die in die Wolke eindringen.

4. Datensicherheits-Posture-Management wird zu einem wesentlichen Element der Cybersicherheit.

Datensicherheits-Posture-Management (DSPM) zielt darauf ab, eines der komplexesten Probleme in modernen Cloud-Umgebungen zu lösen: zu wissen, wo alle Daten sind und wie sie gesichert sind.

Laut Research and Markets erlebt der DSPM-Markt ein erhebliches Wachstum , hauptsächlich getrieben durch die Adoption von KI. Da mehr (und größere) Datensätze für KI-Modelle verfügbar werden, steigt die Wahrscheinlichkeit, dass sensible Daten unbefugten Benutzern ausgesetzt werden, erheblich.

Wolke, KI und DSPM werden Hand in Hand gehen, da traditionelle Sicherheitsmethoden wie DLP (Data Loss Prevention) und CNAPP (Cloud-Native Application Protection Platforms) allein nicht ausreichen, um die Gesamtcybersicherheit eines Unternehmens zu gewährleisten.

5. Eine Welle von KI-Agenten wird die Cybersicherheit erhöhen – und neue Risiken einführen.

Der aufkommende Markt für agentic KI zeigt ein enormes Potenzial, insbesondere für Unternehmen, die die Wolke nutzen, um Rechenleistung und Speicherkapazität für die Schulung und Bereitstellung komplexer KI-Modelle zu skalieren. CISOs, die sich auf cloud-erste Architekturen konzentrieren, werden die Vorteile von erhöhter Produktivität, besserer Kundenerfahrung und mehr nutzen. Agentic KI hat auch das Potenzial, Unternehmen dabei zu helfen, ihre Daten und Cloud-Anwendungen sicherer zu machen; stellen Sie sich eine Zukunft vor, in der KI-Agenten Bedrohungserkennung automatisieren und die Reaktionsgeschwindigkeit und Widerstandsfähigkeit erhöhen.

Allerdings wird agentic KI, wenn sie nicht vorsichtig implementiert wird, auch das Risiko von sensitiven Daten in der Wolke erhöhen. Da KI-Agenten komplexer und vernetzter werden, werden sie wahrscheinlich zu mehr Sicherheitslücken und unbeabsichtigten Datenlecks führen. Kluge Geschäfts- und IT-Führer werden dies nicht davon abhalten, agentic KI zu adoptieren, sondern vielmehr dazu führen, dass sie Schutzmechanismen einrichten, strenge Richtlinien für den Zugriff auf Daten festlegen und organisatorische Best Practices klar kommunizieren.

6. Ransomware wird weiterhin mutieren und Chaos verursachen.

Wenn uns 2024 eines gelehrt hat, dann, dass Ransomware nicht verschwinden wird – und weiterhin ein beliebtes Mittel für Angreifer sein wird. Mit der Evolution von KI und der Verlagerung von mehr Daten in Cloud- und SaaS-Plattformen können Angreifer ihre Angriffsstrategien automatisieren und verfeinern, was Ransomware im Jahr 2025 noch effektiver macht.

Es wird jedoch noch schlimmer. Wir erwarten, dass Ransomware-as-a-Service (RaaS) über Malware hinausgehen und Initial-Access-Brokering, Datenexfiltration und Verhandlungsdienste anbieten wird. RaaS-Plattformen werden auch weiterhin die technische Schwelle für den Start von Ransomware-Angriffen senken, was bedeutet, dass mehr Einzelpersonen oder weniger technisch versierte Gruppen an Ransomware-Aktivitäten teilnehmen können, was die Anzahl der Angriffe erhöht. Unternehmen werden neue Strategien entwickeln müssen, um dieser Realität zu begegnen.

Diese sechs Vorhersagen zeigen, warum 2025 ein dynamisches Jahr für die Cybersicherheit verspricht. Jetzt ist der Zeitpunkt für IT- und Sicherheitsführer, sich vorzubereiten.

Arvind "Nitro" Nithrakashyap ist Co-Founder und CTO von Rubrik, einem Cybersicherheitsunternehmen. Arvind bringt Jahrzehnte Erfahrung im Bau von Speicher-, Datenbank- und verteilten Systemen mit. Er leitete das Echtzeit-Werbe-Infrastruktur-Team bei Rocketfuel und begann seine Karriere bei Oracle, wo er die Exadata-Speicherplattform mitgründete.