Identitätsmanagement wird zum kritischen Erfolgsfaktor
Die rasante Einführung von KI stellt Unternehmen vor neue Sicherheitsrisiken. Eine von Commvault veröffentlichte IDC-Studie zeigt: 90 Prozent der befragten IT-Leiter sehen Verbesserungsbedarf beim Identitätsmanagement, da zunehmend nicht-menschliche Identitäten auf Unternehmensdaten zugreifen. Damit wird ein widerstandsfähiges Identitätsmanagement zu einem zentralen Faktor für den sicheren Einsatz von KI.
Die Studie zum IDC-Whitepaper „Resilience Operations: The Discipline that Makes Readiness Provable“ wurde unter 539 IT- und Resilienz-Entscheidern durchgeführt, von denen etwa 85 Prozent bereits einen Cyberangriff erlebt haben. 90 Prozent der Befragten müssen ihre Identitätsmanagement-Fähigkeiten verbessern, um die Risiken agentenbasierter KI-Systeme besser einzudämmen. Beim Identitätsmanagement werden digitale Identitäten, sowohl menschliche als auch agentenbasierte, kontrolliert und verwaltet. Ihr Zugriff auf Systeme und Daten wird dabei über ihren gesamten Lebenszyklus hinweg von der Erstellung bis hin zur Stilllegung administriert.
Da immer mehr Unternehmen Agenten in großem Umfang einsetzen, könnte die Zahl nicht-menschlicher die Menge menschlicher Identitäten schnell übersteigen. Solche KI-Agenten haben oft permanent Zugriff und lassen sich bei Bedarf schnell klonen. Fast zwei Drittel der Befragten (58,7 Prozent) gaben an, dass sie deswegen ihren Identitätsmanagement-Ansatz signifikant verbessern oder vollständig überarbeiten müssten.
Die Studie ergab außerdem:
- Nur 26,7 Prozent haben dynamische rollenbasierte Zugriffskontrollen implementiert, die KI und Analysen unterstützen.
- Nur ein Viertel der Befragten (24,7 Prozent) hat dokumentiert und getestet, wie sie ihre Active-Directory und Entra-ID-Umgebung vor Manipulationen schützen und wiederherstellen kann.
- Nahezu alle Befragten (98,4 Prozent) sind überzeugt, dass die IT- und Sicherheitsteams enger zusammenarbeiten müssen. Die Hälfte (49,7 Prozent) hält größere Anstrengungen für notwendig.
„KI verändert die Arbeitsweise, Entscheidungsfindung und das Risikomanagement von Unternehmen grundlegend“, so Vidya Shankaran, Field CTO bei Commvault. „Viele Unternehmen stellen jedoch fest, dass die Systeme, die für die Steuerung von Human-Identities entwickelt wurden, nicht auf die wachsende Zahl von KI-Agenten, Maschinenidentitäten und autonomen Workflows vorbereitet sind. Identität ist eine kritische Tier 0 Applikation und spielt eine entscheidende Rolle für das Vertrauen eines Unternehmens in eine reibungslose Wiederherstellung.“
Fehlendes Bewusstsein für Minimum-Viability-Konzepte
Die Studie weist auf ein weiteres Resilienzproblem hin. Mehr als die Hälfte der Befragten (57,7 Prozent) hat ihr Minimum Viability Konzept nicht vollständig definiert. Darin werden alle kritischen Systeme, Prozesse, Daten und Funktionen zusammengefasst, die unentbehrlich sind, um während einer Störung weiter Geschäfte mit Kunden abzuwickeln. Die Studie hat auch Lücken in der Wiederherstellungsplanung, den Reinraumkapazitäten und der Cyber-Resilienz beleuchtet.
Um diese Probleme strukturiert anzugehen, wurde das Konzept der Resilience Operations (ResOps) entwickelt. Diese aufstrebende operativen Disziplin führt Geschäfts-, Sicherheits-, Infrastruktur-, Datenschutz- und Wiederherstellungsteams zusammen und lässt sie gemeinsam ein Ziel verfolgen: Die Aufrechterhaltung des Geschäftsbetriebs und die Beschleunigung der Wiederherstellung nach Störungen.
IDC prognostiziert, dass sich ResOps in den nächsten drei bis fünf Jahren von einer aufstrebenden Disziplin zu einer etablierten Unternehmenskompetenz weiterentwickeln wird. Organisationen, die vor dem nächsten größeren Vorfall die notwendigen Governance-Strukturen, technischen Fähigkeiten und Testverfahren aufbauen, werden besser gerüstet sein, Störungen zu bewältigen, ihre Kunden zu schützen und in einem zunehmend feindseligen Bedrohungsumfeld wettbewerbsfähig zu bleiben.
Bildnachweis: istockphoto.com/Andy

Kommentare