Cybersicherheitsverantwortliche sind möglicherweise etwas zuversichtlicher, was ihre Abwehrmaßnahmen betrifft, doch das bedeutet nicht, dass ihre Arbeit leichter wird.
Stattdessen dringen die Risiken, mit denen CISOs umgehen, immer tiefer in die Technologien vor, die Beschäftigte täglich nutzen. Auch Identitäten und alltägliche Arbeitsabläufe werden zunehmend zu einem größeren Teil dieses Risikos.
Das ist eine der deutlichsten Erkenntnisse aus dem Bericht „Voice of the CISO 2026“ von Proofpoint, für den 1.600 CISOs in 16 Ländern befragt wurden.
Der Bericht ergab, dass weniger Sicherheitsverantwortliche als im vergangenen Jahr mit einem schwerwiegenden Cyberangriff rechnen oder von erheblichen Datenverlusten berichten.
Gleichzeitig stellen künstliche Intelligenz (KI) und menschliche Risiken neue Herausforderungen dar, während die Erwartungen der Aufsichtsräte weiter steigen.
KI wird zur zentralen Herausforderung für CISOs
Generative KI (GenAI) hat sich schnell von einem aufkommenden Problem zu einer zentralen Sicherheitsverantwortung entwickelt.
Rund 78 % der CISOs betrachten GenAI inzwischen als Sicherheitsrisiko, gegenüber 60 % im Jahr 2025. Weitere 77 % befürchten, dass Kundendaten über öffentliche GenAI-Tools verloren gehen könnten.
Gleichzeitig geben 85 % an, dass die sichere Nutzung von KI-Assistenten und Copiloten in den nächsten zwei Jahren höchste Priorität hat. Diese Priorität erstreckt sich auch auf Automatisierungstechnologien.
Das schafft einen schwierigen Balanceakt. Von CISOs wird erwartet, Daten zu schützen, ohne Beschäftigte daran zu hindern, Tools zu nutzen, die ihre Produktivität steigern können.
Viele Unternehmen reagieren darauf mit Zugangsbeschränkungen. Dem Bericht zufolge blockieren oder beschränken 78 % der Unternehmen die GenAI-Nutzung durch Beschäftigte, gegenüber 59 % im vergangenen Jahr. Doch alleinige Beschränkungen lassen sich immer schwerer durchsetzen, da KI-Funktionen direkt in SaaS-Plattformen und alltägliche Arbeitsabläufe integriert werden.
Die Ressourcenlücke könnte ein noch größeres Problem darstellen, denn 79 % der CISOs gaben an, dass von ihnen erwartet wird, KI-bezogene Risiken ohne eine entsprechende Aufstockung der Ressourcen oder des Fachwissens zu bewältigen.
Cyberrisiken verlagern sich auf alltägliche Arbeitsplatztechnologien
Es gibt auch Anzeichen dafür, dass Sicherheitsprogramme Fortschritte machen.
Rund 61 % der CISOs gehen davon aus, dass ihr Unternehmen in den nächsten 12 Monaten einem schwerwiegenden Cyberangriff ausgesetzt sein wird, gegenüber 76 % im Jahr 2025.
Auch erhebliche Datenverluste gingen von 66 % auf 53 % zurück. Dennoch geben 56 % an, dass ihr Unternehmen nicht darauf vorbereitet ist, einen gezielten Cyberangriff zu bewältigen.
Auch die Sorgen der CISOs verändern sich. Die Übernahme oder Kompromittierung von Cloud-Konten wurde mit 33 % am häufigsten als Bedrohung ausgewählt. Unter den Technologien, von denen CISOs eine Risikoquelle befürchten, lagen Kollaborationsplattformen vorn, dicht gefolgt von KI-Assistenten oder -Agenten und SaaS-Anwendungen mit Integrationen von Drittanbietern.
Menschliche Risiken werden zu einem Problem der Datensicherheit
Technologie ist jedoch nur ein Teil dieser Gleichung. Menschliche Risiken wurden von 79 % der CISOs als größte Cyber-Schwachstelle ihres Unternehmens identifiziert, gegenüber 66 % im vergangenen Jahr.
Bei Unternehmen, die erhebliche Datenverluste erlitten, waren böswillige oder kriminelle Insider mit 46 % die häufigste Ursache. Sorglose und kompromittierte Insider wurden jeweils von 38 % genannt, während der Missbrauch oder die Fehlkonfiguration von KI mit 37 % folgte.
Ausscheidende Beschäftigte verdienen besondere Aufmerksamkeit: 93 % der CISOs in Unternehmen, die erhebliche Datenverluste erlitten hatten, gaben an, dass ausscheidende Beschäftigte dabei eine Rolle spielten.
Weniger Vorfälle mit Datenverlust haben größere Folgen
Der Rückgang der gemeldeten Datenverluste verdeckt noch ein weiteres Problem. Die Vorfälle, die tatsächlich auftreten, scheinen für Unternehmen kostspieliger zu werden.
Bei den betroffenen Unternehmen stieg der Anteil regulatorischer Sanktionen von 34 % auf 40 %, während die finanziellen Verluste von 27 % auf 38 % zunahmen. Die Wiederherstellungskosten erreichten 38 %, und der Reputationsschaden stieg auf 37 %.
Die Aufsichtsräte achten darauf: 85 % der CISOs geben an, dass ihre Aufsichtsräte beim Thema Cybersicherheit mit ihnen einer Meinung sind, gegenüber 64 % im Jahr 2025. Allerdings sagten 77 % auch, dass überhöhte Erwartungen an den CISO oder CSO gestellt werden.
Die Schlussfolgerung für CISOs lautet, dass Fortschritte bei der herkömmlichen Sicherheit ihre Arbeitsbelastung nicht zwangsläufig verringern.
KI-Governance und Identität sind zunehmend mit menschlichem Verhalten verflochten. Der Datenschutz erstreckt sich auf alle diese Bereiche.
Der nächste Schritt besteht darin, Transparenz in Kontrollen umzusetzen, die sensible Daten schützen, während sie zwischen Benutzern und Anwendungen übertragen werden. Diese Kontrollen müssen sich auch auf Cloud-Dienste und KI-gestützte Arbeitsabläufe erstrecken.
Die Implementierung von Zero-Trust-Lösungen kann Unternehmen dabei helfen, diese Kontrollen zu stärken, indem der Zugriff auf sensible Daten und Anwendungen kontinuierlich überprüft wird. Derselbe Ansatz kann auch den Zugriff auf Cloud-Ressourcen schützen.





