Datensicherung und Datensicherheit werden in diesem Jahr zur Chefsache. Um diese Aufgaben zu erfüllen, wird der C-Level Hilfe an Bord holen. Auch die Organisation der IT in Unternehmen wird sich neu aufstellen. Und nicht zuletzt wird künstliche Intelligenz als umsetzbare Technologie dabei helfen, die Cyber-Resilienz zu verbessern.
(Quelle: JanNiklas - Adobe Stock)
2024 wird Cyber-Resilienz als Basis für die Kontinuität von Geschäftsprozessen zunehmend im Fokus stehen und die IT-Organisation und Führungsebene umgestalten. Denn um diese strategische Aufgabe zu stemmen, werden sich die Chief Information Security Officer (CISO) intensiver an Datensicherheit und Datensicherung beteiligen. Gleichzeitig wird das C-Level die Verantwortlichen für IT-Datensicherheit und IT-Betrieb stärker in seine Hierarchie einbeziehen. Das Verständnis, dass Cyber-Resilienz nur aus dem Zusammenspiel von IT-Sicherheit, Backup sowie Recovery und damit aus der Kooperation von ITOps und SecOps entsteht, nimmt zu. KI als machbare und praxisrelevante Technologie wird gerade in hybriden Datensicherheitsplattformen eine wichtige Rolle spielen, um kommende Aufgaben zu erfüllen. Diese vier Trends werden 2024 eine wichtige Rolle bei der Umsetzung der Cyber-Resilienz spielen.
1. KI und ML werden zu erschwinglichen Technologien
Künstliche Intelligenz und Machine Learning werden für viele Unternehmen ab dem gehobenen Mittelstand zu einer greifbaren und verwertbaren Technologie. Diese unterstützt dabei, Datensicherheit und Datenverfügbarkeit aufrechtzuerhalten. KI kann die immer anspruchsvolleren Angriffe von Hackern auf Backups schneller und genauer erkennen und die Abwehr einleiten. Da die Integration von KI in Cybersicherheit, Backup und Recovery bei der Mehrheit der Unternehmen bereits im Gange und jetzt möglich ist, müssen Entscheider eine darauf basierende cyberresiliente Verfügbarkeit von Daten, Applikationen und Infrastrukturen sicherstellen. Hier kommt es auf die Auswahl von geeigneten KI-Plattformen an. KI ist daran zu messen, in welchem Grad sie zum Erfüllen der Geschäftsziele und zu einer robusten Datensicherheit beiträgt. Sie ist zudem mit Bedacht und sparsam auszuwählen: Fragmentierte Tools werden bei KI ein zunehmendes Risiko für die Cyber-Resilienz.
Ebenso ist es wichtig, einen strategischen Ansatz zu verfolgen, um die Komplexität im Bereich Backup zu reduzieren. Ihre Aufgabe ist es, das ausufernde Wachstum von SaaS- und IaaS-Infrastrukturen zu bewältigen. Wenn es sich schon nicht ganz verhindern lässt. Je größer die Gemengelage, umso wichtiger wird die Hilfe einer KI durch das Sammeln von Informationen und den Vorschlag von Maßnahmen. Zugleich wird KI die Backup- und Recovery-Prozesse optimieren und beschleunigen. KI definiert dank ML permanent überprüfte Modelle eines idealen Backup-Prozesses und zeigt Probleme mit Sicherungsjobs gefiltert an. Sie berechnet den optimalen Recovery Point Objective (RPO) des letzten malwarefreien Backupdatei im Ernstfall eines erfolgten Angriffs. Cloud-Plattformen zu Datenmanagement machen KI-Technologien und den dafür notwendigen Datenpool im Besitz der Hyperscaler datenschutzkonform verfügbar und erschwinglich. Unternehmen können Kosten für eine IT-Infrastruktur in Investitionen für Technologie umwidmen.
2. KI verändert Entscheidungsprozesse des C-Levels
KI ermöglicht es CISOs und CIOs, neue Schwerpunkte zu setzen. Seit Jahren nutzen Unternehmen Künstliche Intelligenz, um tiefere Erkenntnisse oder Mehrwehrt aus vorhandenen Informationen zu gewinnen. Umso wichtiger werden KI und ML für eine cyberresiliente Datensicherheit. Eine KI-getriebene Segmentierung und Klassifikation von Daten wird das Risikomanagement für Datentypen vorantreiben. Eine Echtzeit-Analyse der Gefahrenlagen auf granularem Niveau ist nur mit KI möglich. Auch das Verwalten von Backup-Prozessen und eine an Geschäftszielen orientierte und für Service Level Agreements hinreichend schnelle Recovery erfordern die Hilfe von KI-Assistenten.
Nach einem letztlich unvermeidlichen Angriff stellt sich die Frage, wie schnell sich ein Unternehmen erholen und seine Infrastruktur sowie Daten wieder verfügbar machen kann. Wochen oder Monate sind nicht mehr akzeptabel. Das Ziel muss eine Wiederherstellung der IT-Infrastruktur innerhalb von Stunden sein. 2024 müssen End-to-End-Security-Pläne die gesamte Bandbreite an Technologien und Maßnahmen für eine wirkliche Cyber-Resilienz nutzen.
3. Datensicherheit und Datensicherung wird zur Chefsache
Mitglieder des Top-Managements, einschließlich des CEOs, werden sich 2024 stärker für die Cyberabwehr engagieren. Daran führt kein Weg vorbei. Eine von Commvault beauftragte und von IDC durchgeführte Umfrage hat gezeigt, dass nur 33 Prozent der leitenden Angestellten an aktuellen Initiativen zur Cyber-Preparedness in hohem Maße involviert sind, obwohl 61 Prozent der Befragten glauben, dass ein Datenverlust sehr wahrscheinlich oder wahrscheinlich ist. Cyber-Sicherheit kann nur eine Top-Down-Initiative sein. 2024 werden Vorstände und Aufsichtsräte mehr Engagement vom C-Level erwarten, um sicherzustellen, dass Unternehmen ihre Sicherheitslage ganzheitlich betrachten: vom Erkennen über den Schutz bis zur Recovery.
Stand: 16.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.
Darüber hinaus werden neue Gesetze wie die SEC-Entscheidung, der Caremark Act in den USA, IRAP und DORA ein stärkeres Engagement der höchsten Hierarchien erforderlich machen. In der EU rückt NIS2 die Geschäftsführerhaftung in den Blick – für einen immer größeren Kreis betroffener Unternehmen. Obwohl die neuen Vorschriften keine Pflicht zur Anwesenheit von Cybersicherheitsexperten im Vorstand vorschreiben, investieren immer mehr Vorstände in Schulungen und den Zugang zu Spezialisten, um ihr Wissen in diesen Bereichen zu erweitern. Ebenso werden mehr Compliance-, Sicherheits- und Cybersicherheits-Experten in die Aufsichtsräte berufen. Sie spielen in Zukunft für die Cyber-Resilienz eine ähnlich große Rolle wie Finanzfachleute, die schon seit langem als unverzichtbare Mitglieder von Aufsichtsräten rekrutiert werden.
4. Zusammenarbeit von ITOps und SecOps für die Cyber-Resilienz
Die Zusammenarbeit zwischen ITOps- und SecOps-Teams wird sich 2024 weiterentwickeln. Denn jedes Unternehmen, das weiterhin in Silos operiert, ist im Fall eines Angriffs ernsthaft eingeschränkt. Unternehmen müssen ihre Abwehrmaßnahmen über das gesamte NIST-Framework hinweg betrachten. Dazu zählen die Identifikation von Risiken, die Reaktion auf Angriffe und die gegebenenfalls erforderliche Wiederherstellung von Daten und Infrastrukturen. Dies erfordert eine enge Zusammenarbeit zwischen operativer IT und IT-Sicherheit. Wir beobachteten bereits in den letzten zwölf Monaten eine engere Zusammenarbeit zwischen beiden Gruppen. Diese wird in Zukunft über die notfallbedingte gegenseitige Hilfe, um einen Vorfall zu bewältigen, hinausgehen. Unternehmen werden es schätzen, wenn regelmäßige Kooperation und Kommunikation das Miteinander und die Abstimmung selbstverständlich machen.
2024 werden Unternehmen ihre Daten als Vermögenswerte behandeln und den Schwerpunkt auf ein robustes Asset-Management, die Zukunftsplanung und das dafür notwendige Personal legen. Denn bei allem Fortschritt und bei aller Unverzichtbarkeit von KI: Die menschliche Kontrolle wird grundlegend bleiben, so dass Unternehmen der Schulung Vorrang einräumen müssen. Nur so können sie sicherstellen, dass die verantwortlichen Teams das volle Potenzial von KI-Technologien nutzen und gleichzeitig ihre Systeme im Auge behalten können. Der Aufbau von Ressourcen und Kompetenzen in IT- und Sicherheitsteams wird entscheidend sein, insbesondere vor den Aufgaben, neue KI-Systeme bereitzustellen, zu warten und zu verwalten.
Peter Kayi ist General Manager Commvault Germany.
(Commvault)
Über den Autor: Peter Kayi ist General Manager bei Commvault Germany. Der Anbieter unterstützt Unternehmen beim Aufbau einer Cyber-Resilienz, mit dem Ziel, Cyber-Angriffe aufzudecken und abzuwehren sowie schnell die Infrastruktur wiederherzustellen. Die KI-gestützte Plattform kombiniert Datensicherung, Datensicherheit, Intelligenz zur Analyse von Daten und eine schnelle Wiederherstellung über alle Workloads oder Clouds hinweg. (sg)