KI gestaltet die Zukunft der Cyberresilienz neu

KI beschleunigt Cyberbedrohungen und zwingt Unternehmen, ihre Strategien für Cyberresilienz und Wiederherstellung zu stärken.

Verfasst von
Ken Underhill
Ken Underhill
May 28, 2026
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Cyberresilienz ist seit Jahren ein zentraler Schwerpunkt der Cybersicherheit. 

Während meines jüngsten Gesprächs mit Brandon Willitts, Director of Product Management for Cyber Resilience bei Everpure wurde deutlich, dass künstliche Intelligenz (KI) die Art und Weise, wie Unternehmen an Resilienzstrategien herangehen, rasch verändert. 

Laut Willitts schafft KI nicht unbedingt völlig neue Sicherheitsprobleme, sondern beschleunigt vor allem bestehende. 

Organisationen, die weiterhin mit Identitätsmanagement, der Behebung von Schwachstellen und Konfigurationsmanagement zu kämpfen haben, müssen damit rechnen, dass diese Schwächen im Zeitalter der KI deutlich schneller ausgenutzt werden.

Ein Punkt, der während unseres Gesprächs besonders hervorstach, war Willitts’ Beschreibung von KI als „Maschinenidentität mit erweiterten Berechtigungen“. 

Er erklärte, dass Unternehmen, die keine grundlegenden Kontrollen für Identität, Zugriffsmanagement und Infrastruktursicherheit etablieren, damit rechnen müssen, dass KI-gestützte Bedrohungen ihre operativen Risiken verstärken. 

KI eröffnet zwar große Chancen in den Bereichen Automatisierung, kontextbezogene Analyse und operative Effizienz, verkürzt aber auch die Zeit, die Verteidiger zur Reaktion auf Bedrohungen haben. 

Willitts merkte an, dass einige moderne, KI-gestützte Angriffe in nur 15 bis 30 Minuten von der Ausnutzung bis zur Schadenswirkung gelangen können.

Wichtigste Erkenntnisse aus dem Gespräch über Cyberresilienz

  • KI beschleunigt Cyberbedrohungen und verkürzt die Reaktionszeiten; einige Angriffe erreichen bereits nach 15 bis 30 Minuten ihre Schadenswirkung.
  • Cyberresilienz geht über reine Security Operations hinaus und wird zu einem kritischen Bestandteil von Geschäftskontinuität und operativer Verfügbarkeit.
  • Dateilose Angriffe mit legitimen Zugangsdaten machen die Validierung von Backups, unveränderliche Wiederherstellung und Wiederherstellungstests immer wichtiger.
  • Komplexität und nicht miteinander verbundene Tools schaffen operative Lücken, die Angreifer in Unternehmensumgebungen ausnutzen können. 
Advertisement

Warum Cyberresilienz zu einer geschäftlichen Priorität wird 

Im Gespräch ging es auch darum, wie sich Cyberresilienz über traditionelle Security Operations hinausentwickelt und eng mit Geschäftskontinuität und Serviceverfügbarkeit verbunden wird. 

Willitts betonte, dass Ausfallzeiten für Unternehmen zunehmend zu einem existenziellen Risiko werden, insbesondere in Branchen wie dem Gesundheitswesen, dem Finanzwesen und dem E-Commerce, in denen die Bereitstellung digitaler Dienste sich direkt auf Umsatz und Kundenvertrauen auswirkt.

Er erklärte, dass viele Unternehmen Cybersicherheit, Disaster Recovery und Geschäftskontinuität traditionell als getrennte Funktionen mit unterschiedlichen Teams und Budgets behandelten. 

Heute werden diese Silos jedoch zu operativen Belastungen. 

Willitts wies darauf hin, dass jeder Sicherheitsvorfall letztlich auch ein Verfügbarkeitsvorfall ist. Daher müssen Unternehmen Sicherheit, Site Reliability Engineering (SRE) und Wiederherstellungsprozesse deutlich enger aufeinander abstimmen.

Was dateilose Angriffe über die Wiederherstellungsbereitschaft verraten

Ein während unseres Gesprächs besprochenes Beispiel war ein dateiloser Angriff auf ein Fortune-100-Unternehmen, bei dem ein großer Teil seiner Rechenumgebung zerstört wurde. 

Statt auf herkömmliche Weise Ransomware einzusetzen, nutzten die Angreifer legitime Zugangsdaten und bestehende Zugriffsrechte, um kritische Systeme und Daten zu löschen. 

Laut Willitts machten die fehlenden Schadprogramme herkömmliche Abwehrkontrollen weniger wirksam, da die Angreifer innerhalb der Umgebung im Wesentlichen als authentifizierte Benutzer agierten.

Das Unternehmen konnte sich erholen, weil es neben unveränderlichen Wiederherstellungsfunktionen mehrere isolierte Kopien seiner Daten vorhielt. 

Willitts betonte, dass die Validierung der Wiederherstellbarkeit zu den wichtigsten Aspekten der Cyberresilienz wird. 

Er warnte, dass Unternehmen häufig davon ausgehen, dass Backups in einer Krise funktionieren, ohne Wiederherstellungsverfahren regelmäßig unter realen Bedingungen zu testen.

Advertisement

Warum die Grundlagen der Cybersicherheit weiterhin wichtig sind 

Im gesamten Gespräch kam Willitts immer wieder auf die Bedeutung zurück, „die Grundlagen zu beherrschen“. 

Er hob mehrere grundlegende Best Practices hervor, die Unternehmen priorisieren sollten, darunter MFA, Zero Trust, unveränderliche Backups, Replikation an externe Standorte, ein starkes IAM sowie die Reduzierung unnötiger Komplexität in Sicherheitsumgebungen.

Sein Gedanke erinnerte mich an ein Gespräch, das ich vor Jahren mit einem Freund führte, der in der NFL spielte und einen Super Bowl gewann. 

Ich fragte ihn, worin der Schlüssel zum Sieg liege, und seine Antwort war schlicht: „Wir haben die Grundlagen wirklich gut beherrscht.“ 

Dieselbe Einstellung gilt unmittelbar auch für die Cybersicherheit. 

Unternehmen konzentrieren sich oft auf die neuesten Tools und übersehen dabei die grundlegenden Kontrollen, die verhindern, dass viele Vorfälle überhaupt eskalieren.

Komplexität wird zu einem Sicherheitsrisiko 

Willitts betonte außerdem, dass die Komplexität selbst häufig zu einem erheblichen Sicherheitsrisiko wird. 

Unternehmen, die zu viele voneinander getrennte Sicherheitstools, Cloud-Umgebungen oder sich überschneidende Plattformen betreiben, schaffen Lücken, die Angreifer ausnutzen können. 

Laut Willitts werden die Schnittstellen zwischen Technologien häufig zu den schwächsten Punkten in Sicherheitsarchitekturen von Unternehmen.

KI gestaltet die Sicherheit der Software-Lieferkette neu 

Die Auswirkungen der KI auf die Sicherheit der Software-Lieferkette waren ein weiteres wichtiges Thema des Gesprächs. 

Willitts bezeichnete die Sicherheit der Software-Lieferkette als eines der schwierigsten Cybersicherheitsprobleme, vor denen Unternehmen derzeit stehen – insbesondere weil KI-gestützte Programmierassistenten und Vibe Coding die Softwareentwicklung in massivem Umfang beschleunigen. 

KI hilft Entwicklern zwar, schneller Code zu schreiben, erhöht aber auch die Menge an potenziell unsicherem Code , der in Unternehmensumgebungen gelangt.

Advertisement

Er warnte, dass sich Unternehmen bei der Bewältigung von Risiken in der Software-Lieferkette nicht auf ein einziges Sicherheitstool verlassen können. 

Stattdessen benötigen sie einen umfassenden Einblick in CI/CD-Pipelines, Open-Source-Abhängigkeiten, Entwickler-Workflows und Verfahren zur Anwendungssicherheit. 

Unternehmen sollten sich weiterhin darauf konzentrieren, sichere Entwicklungspraktiken für Entwickler einfacher und zugänglicher zu machen und gleichzeitig Möglichkeiten für unsicheres Verhalten und riskante Umgehungslösungen zu reduzieren. 

Cybersicherheit bewegt sich hin zu Verteidigung mit Maschinengeschwindigkeit 

Mit Blick auf die Zukunft geht Willitts davon aus, dass KI sowohl die offensiven als auch die defensiven Abläufe in der Cybersicherheit weiter verändern wird. 

Sicherheitsteams könnten durch Automatisierung und KI-gestützte Workflows effizienter werden, doch Unternehmen müssen auch herkömmliche, von Menschen gesteuerte Reaktionsprozesse neu überdenken. 

Er merkte an, dass moderne Bedrohungen zunehmend Erkennungs- und Reaktionsfunktionen mit Maschinengeschwindigkeit erfordern, statt sich ausschließlich auf manuelle Eskalationsketten und reaktive Untersuchungen zu verlassen.

Cyberresilienz ist die neue Sicherheitspriorität 

Da KI-gestützte Cyberangriffe schneller und stärker automatisiert werden, räumen Unternehmen der operativen Resilienz neben der Verhinderung von Sicherheitsverletzungen zunehmend Priorität ein. 

Moderne Cyberresilienzstrategien legen den Schwerpunkt auf schnelle Wiederherstellung, operative Kontinuität, die Validierung von Backups und die Wahrung des Kundenvertrauens bei Störungen. 

Für viele Sicherheitsteams sind effektive Reaktions- und Wiederherstellungsfähigkeiten inzwischen ebenso entscheidend wie die Erkennung und Verhinderung von Bedrohungen.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.