Cybersecurity und KI So schützen sich KRITIS-Betreiber vor Angriffen

Ein Gastbeitrag von Dirk Reimers 4 min Lesedauer

Anbieter zum Thema

Ob NIS2 oder KRITIS-Dachgesetz: Neue gesetzliche Vorgaben sollen die Resilienz kritischer Einrichtungen stärken. Gleichzeitig verändert künstliche Intelligenz sowohl Angriffs- als auch Verteidigungsmethoden. Entscheidend ist, wie KI eingesetzt wird.

KRITIS-Betreiber sollten sich mit einem ganzheitlichen Sicherheitskonzept aus strenger Zugriffskontrolle, KI-gestütztem Monitoring, manipulationssicheren Backups, Netzsegmentierung, konsequentem Patch-Management und regelmäßiger Sensibilisierung der Beschäftigten vor Cyberangriffen schützen.(Bild:  rfassets - stock.adobe.com)
KRITIS-Betreiber sollten sich mit einem ganzheitlichen Sicherheitskonzept aus strenger Zugriffskontrolle, KI-gestütztem Monitoring, manipulationssicheren Backups, Netzsegmentierung, konsequentem Patch-Management und regelmäßiger Sensibilisierung der Beschäftigten vor Cyberangriffen schützen.
(Bild: rfassets - stock.adobe.com)

KI beschleunigt nahezu jede Phase eines Cyberangriffs und hat erhebliche Auswirkungen auf die Informationssicherheit von Unternehmen. Darauf weist auch das Bundesamt für Sicherheit in der Informationstechnik (BSI) in einer aktuellen IT-Sicherheitsinformation hin.

Vergangenes Jahr untersuchten mehrere Studien, wie effektiv KI-Agenten bereits bei Penetrationstests (Pentests) sind. So erzielte der KI-Agent ARTEMIS in einer Studie der Stanford University Ergebnisse, die mit denen menschlicher Pentester vergleichbar waren. Zwar hatten die Systeme noch Schwierigkeiten bei komplexen Bedienoberflächen, dennoch zeigte die Untersuchung deutlich, dass KI Sicherheitslücken zunehmend automatisiert identifizieren kann.

Besonders deutlich wird der Einfluss der Technologie bei Phishing-Kampagnen. Mithilfe von KI lassen sich öffentlich verfügbare Informationen automatisiert auswerten, Schwachstellen identifizieren und innerhalb kurzer Zeit täuschend echte Phishing-Mails erstellen. Die Angriffstechniken selbst sind dabei nicht neu. Neu ist vor allem die Geschwindigkeit, mit der sie umgesetzt werden.

KI als Beschützer: Von Authentisierung über Monitoring bis hin zu Backups

Während Angreifer KI für kriminelle Zwecke einsetzen, kann die Technologie auch zum Schutz der eigenen Systeme und Daten verwendet werden. Für KRITIS-Betreiber empfiehlt sich ein ganzheitlicher Sicherheitsansatz mit folgenden Basis-Maßnahmen:

  • Sichere Authentisierung und Zugriffskontrolle: Nur Personen, die tatsächlich Zugriff auf bestimmte Systeme benötigen, sollten diesen auch erhalten. Ob VPN, Zero-Trust-Architekturen oder Authentisierung mittels Zertifikat: Sichere Zugänge lassen sich auf unterschiedliche Weise realisieren. Auch regionsbasierte IP-Filter können zusätzlichen Schutz bieten und einen Großteil weltweit agierender Angreifer blockieren.
  • Anomalien frühzeitig erkennen: Ein kontinuierliches Monitoring gehört zu den wichtigsten Sicherheitsmaßnahmen. KI-basierte Mustererkennung kann ungewöhnliche Login-Vorgänge, Datenströme oder Systemverhalten in Echtzeit analysieren und Auffälligkeiten frühzeitig erkennen. Gerade bei Cyberangriffen zeigt sich immer wieder, dass sogenannte „Indicators of Compromise“ zwar vorhanden waren, jedoch nicht erkannt oder falsch bewertet wurden. Monitoring-Lösungen unterstützen Unternehmen dabei, solche Warnsignale schneller zu identifizieren und geeignete Gegenmaßnahmen einzuleiten.
  • Sichere Backup-Strategie: Backups schützen zwar nicht vor einem Angriff, sie entscheiden jedoch häufig darüber, wie schnell sich ein Unternehmen davon erholen kann. Deshalb sollten Sicherungen automatisiert erstellt und so gespeichert werden, dass sie von Angreifern weder verändert noch gelöscht werden können. Gerade für KRITIS-Betreiber sind belastbare Backup- und Wiederherstellungskonzepte ein wesentlicher Bestandteil der Resilienz und Krisenbewältigung.

Es geht auch ohne KI: Bewährte Sicherheitsmaßnahmen bleiben unverzichtbar

Neben KI-gestützten Verfahren bilden klassische Sicherheitsmaßnahmen weiterhin das Fundament einer wirksamen Cyberabwehr. Fünf der wichtigsten davon sind:

  • Festplattenverschlüsselung: Eine Festplattenverschlüsselung schützt Computer und mobile Devices vor unbefugtem Zugriff. Idealerweise erfolgt die Entschlüsselung erst nach einer zusätzlichen Authentisierung beispielsweise mithilfe eines Tokens. So wird verhindert, dass gestohlene Geräte als Eintrittstor zu Unternehmensnetzen und -systemen genutzt werden können.
  • Netzsegmentierung: Eine Netzsegmentierung ist für interne ebenso wie für externe Systeme empfehlenswert. So sollten funktionale Netze wie Telefon, Drucker oder Server voneinander getrennt werden. Ist jede Anwendung in einem abgeschlossenen Netz lokalisiert, erfolgt die Kommunikation zwischen den Systemen über eine Firewall. Dies macht es Angreifern schwerer, sich im Netzwerk zu bewegen.
  • Patch-Management und Schwachstellenanalyse: Software-Updates bringen meist nicht nur neue Features, sie schließen auch Sicherheitslücken. Deshalb müssen KRITIS-Betreiber darauf achten, ihre Betriebssysteme und Anwendungen stets aktuell zu halten. Um Schwachstellen nachhaltig zu beheben, müssen sie zunächst entdeckt werden. Hierfür eignen sich Pentests. Sie unterstützen Unternehmen dabei, gezielte Sicherheitsmaßnahmen umzusetzen.
  • Awareness-Kampagnen und Schulungen: Die Mitarbeitenden eines Unternehmens sind immer noch eines der häufigsten Angriffsziele von Hackern. Deshalb sollten sie regelmäßig geschult und für den sicheren Umgang mit IT-Systemen sensibilisiert werden. Neben Awareness-Kampagnen und Phishing-Simulationen können auch Live-Hackings auf die potenziellen Bedrohungen und den richtigen Umgang damit aufmerksam machen.
  • Physische Zugangskontrolle: Neben den digitalen Maßnahmen sollten Unternehmen auch ihre Gebäude ausreichend schützen. Mit Zutrittsausweisen für jeden Mitarbeitenden lässt sich sicherstellen, dass keine unbefugten Dritten in die Büros gelangen können.

KI oder nicht: Resilienz entsteht durch ganzheitliche IT-Sicherheit

Ein wirksamer Schutz kritischer Infrastrukturen entsteht nicht durch einzelne Maßnahmen, sondern durch eine ganzheitliche IT-Sicherheitsstrategie. Erst das Zusammenspiel von sicherer Authentisierung, kontinuierlichem Monitoring, belastbaren Backups, segmentierten Netzen und einem strukturierten Informationssicherheitsmanagementsystem (ISMS) schützt Systeme und Prozesse eines Unternehmens nachhaltig vor Cyberangriffen.

Da sich Technologien und Angriffsmöglichkeiten stetig weiterentwickeln, müssen auch Sicherheitsmaßnahmen regelmäßig überprüft werden. Den Angreifern immer einen Schritt voraus zu sein, ist die nachhaltigste Art der Cyberabwehr.

Über den Autor: Dirk Reimers ist Leiter der Abteilung Pentesting und Forensik bei secunet und Co-Autor des Rechtshandbuchs „Cybersecurity“ von Prof. Dr. Dennis-Kenji Kipker. Reimers studierte Informatik mit Schwerpunkt IT-Sicherheit in Hamburg. Seit 1999 arbeitet er bei secunet und unterstützt Unternehmen dabei, die Sicherheit ihrer IT-Systeme zu stärken. Sein Leitgedanke: Hacking gegen Hacker.

(ID:50967954)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung