KI-Datenverkehr, CISOs

KI-Datenverkehr: 76 Prozent der CISOs sehen große Sicherheitslücken

Veröffentlicht am: 01.10.2026 um 03:18 Uhr | Redaktion boerse-global.de

KPMG beschreibt wachsende strategische Aufgaben für CISOs; Befragungen zeigen KI-Sicherheitslücken und hohe Cyberrisiken.

CISO-Rolle im Wandel: KI, neue Risiken und strengere Pflichten
Minimalistischer Konferenzraum mit Blick auf eine nächtliche Stadtkulisse, der eine Atmosphäre strategischer Unternehmensführung vermittelt. Illustration mit AI erstellt.

Die Anforderungen an IT-Sicherheitsverantwortliche in Unternehmen verändern sich grundlegend. Nach Einschätzung von KPMG erfährt das Berufsbild des Chief Information Security Officer (CISO) durch digitale Plattformen, Künstliche Intelligenz und komplexe Drittanbieter-Ökosysteme eine Neudefinition.

Von den Verantwortlichen wird künftig verlangt, schneller auf Bedrohungen zu reagieren und eine weitreichendere Verantwortung für allgemeine Unternehmensrisiken zu übernehmen.

Der Wandel vollzieht sich hin zu einer strategischeren und agileren Ausrichtung. Sicherheitsverantwortliche müssen Schutzmaßnahmen zunehmend über diverse Fachbereiche hinweg koordinieren. Während künftig KI-Agenten operative Aufgaben autonom ausführen könnten, liegt die menschliche Kernaufgabe künftig vermehrt in der Definition und Überwachung der Ergebnisse.

Bis 2029 erwartet Wolfgang Goerlich eine Zunahme der allgemeinen Risikoverantwortung für CISOs. Diana Kelley hält zudem eine organisatorische Aufteilung in getrennte Rollen für reine Abwehr sowie für Risiko- und Resilienzmanagement für möglich.

Rollenverteilung zwischen Geschäftsführung und Sicherheitsexperten

Im Vorfeld des ECSO CISO Meetups in Berlin betonte Matthias Muhlert die Grenzen der Zuständigkeit: Geschäftsentscheidungen und die damit einhergehenden Cyberrisiken verbleiben bei den jeweils zuständigen Führungskräften der Fachbereiche. Die Aufgabe des CISO bestehe primär darin, beratend zur Seite zu stehen, Risiken zu mindern und bei Bedarf zu eskalieren.

Für Berichte an den Vorstand empfiehlt Muhlert eine transparente Darstellung: Aufzuzeigen sei, was unter welchen konkreten Bedingungen nachgewiesen werden konnte, welche Annahmen bislang ungeprüft geblieben sind und welche Tests als Nächstes anstehen. Zudem sollten Lieferantenzugänge, Erreichbarkeiten und Wiederherstellungsprozesse vorab geklärt und für den Ernstfall praktisch erprobt werden.

Anzeige

Die zunehmende Vernetzung und neue Technologien wie KI stellen die IT-Sicherheit vor völlig neue Herausforderungen. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und Bedrohungen Unternehmer jetzt kennen müssen, um proaktiv geschützt zu bleiben. Jetzt Gratis-Report zu Cyber-Security und KI sichern

Intransparenz bei KI-Datenflüssen als Sicherheitsrisiko

Die Einführung neuer Technologien stellt IT-Sicherheitsteams vor erhebliche Herausforderungen. Eine weltweite Befragung von mehr als 300 CISOs durch Gigamon zeigt, dass 76 Prozent eine eingeschränkte Transparenz beim KI-Datenverkehr als große Hürde für eine sichere Einführung von KI-Lösungen einstufen. 45 Prozent der Befragten messen einer verbesserten Transparenz über KI-Datenflüsse in hybriden Cloud-Umgebungen hohe Priorität bei. 87 Prozent der CISOs betrachten sogenannte Deep Observability als grundlegende Voraussetzung für IT-Sicherheit im KI-Kontext.

Unter deutschen Organisationen, die im vergangenen Jahr von Sicherheitsvorfällen betroffen waren, registrierten 82 Prozent KI-bezogene Ereignisse. 33 Prozent meldeten einen Abfluss von Daten in KI-Systeme, während 30 Prozent mit nicht autorisierter KI-Nutzung konfrontiert waren. Gleichzeitig sehen weltweit sieben von zehn CISOs Defizite beim Sicherheitswissen auf Führungsebene.

Bei der Krisenbewältigung klafft die Einschätzung auseinander: Während sich laut der Erhebung lediglich 27 Prozent der CISOs zutrauen, die Ursache eines Vorfalls binnen 72 Stunden zu identifizieren und den Normalbetrieb wiederherzustellen, gehen 48 Prozent anderer Führungskräfte auf C-Level davon aus, dies leisten zu können.

Anzeige

Neben operativen Risiken schafft vor allem der EU AI Act neue Compliance-Anforderungen für den Einsatz künstlicher Intelligenz in Unternehmen. Ein kostenloser Umsetzungsleitfaden bietet hier den nötigen Überblick über alle relevanten Fristen, Risikoklassen und Dokumentationspflichten. EU AI Act Umsetzungsleitfaden kostenlos herunterladen

Regulatorischer Druck und akute Bedrohungslage

Die Neuausrichtung der Sicherheitsfunktion wird durch strenge rechtliche Rahmenbedingungen beschleunigt. In Deutschland gilt das Gesetz zur Umsetzung der NIS-2-Richtlinie seit dem 6. Dezember 2025. Zudem sind Meldepflichten für Hersteller nach dem Cyber Resilience Act seit dem 11. September 2026 wirksam.

Die Vorgaben verpflichten Organisationen zu verbindlichen Meldefristen: Bei Sicherheitsvorfällen ist eine Erstmeldung spätestens nach 24 Stunden fällig, gefolgt von einer bewertenden Meldung binnen 72 Stunden und einem Abschlussbericht nach einem Monat. Bei Verstößen drohen Bußgelder von bis zu 10 Millionen Euro oder zwei Prozent des weltweiten Vorjahresumsatzes für besonders wichtige Einrichtungen.

Dass Investitionen in Resilienz dringlich bleiben, unterstreichen auch Zahlen aus der Wirtschaft: Laut Bitkom verursachen Cyberangriffe in Deutschland jährlich Schäden von über 267 Milliarden Euro.

Die Bitkom-Wirtschaftsschutzstudie 2026 ergab, dass 67 Prozent der befragten Betriebe ab zehn Beschäftigten in den vergangenen zwölf Monaten sicher von Datendiebstahl, Spionage oder Sabotage betroffen waren.

Um den steigenden Anforderungen gerecht zu werden, raten Branchenexperts dazu, bestehende Managementsysteme eng mit den gesetzlichen Nachweispflichten zu verzahnen und Notfallabläufe unter Einbindung der Geschäftsführung mindestens einmal pro Jahr praktisch zu proben.

Disclaimer...

de | wirtschaft | 70207194 |