DB Podcast

Sicherheitstrends für 2025 Cybersicherheit: So wichtig wird eine Strategie für Quantenresistenz

Verantwortliche:r Redakteur:in: Stefan Girschner 1 min Lesedauer

Anbieter zum Thema

Die Experten von Palo Alto Networks rufen in ihren Vorhersagen zur Cybersicherheit IT-Teams dazu auf, eine Strategie für Quantenresistenz zu entwickeln, um ihre Unternehmen vor dieser wachsenden Bedrohung zu schützen und zugleich deren Chancen zu nutzen.

(Bild: Artsaba-Family/Adobe Stock)
(Bild: Artsaba-Family/Adobe Stock)

Quantencomputer, Quantenrisiken und die für ihren Schutz, ihre Verschlüsselung und ihre Cybersicherheit erforderlichen Technologien werden nach Ansicht der Experten von Palo Alto Networks in die allgemeinen Technologie-Diskussionen einfließen. Auch wenn praktische Quantenangriffe auf weit verbreitete Verschlüsselungsmethoden heute noch nicht möglich sind, werden sie vermutlich innerhalb des nächsten Jahrzehnts realisierbar. Somit ist es schon heute an der Zeit, dass Unternehmen sich darauf vorbereiten müssen.

Im Jahr 2024 ist es chinesischen Forschern gelungen, die klassische 50-Bit-RSA-Verschlüsselung mit Hilfe von Quanten-Annealing zu knacken. Obwohl dies kein Grund zur Sorge ist (RSA verwendet <2048 Bits), zeigt der Fall doch den sofortigen und dringenden Bedarf an quantenresistenten Kryptoalgorithmen. Im Jahr 2025 wird der Wettlauf um den Einsatz dieser Algorithmen für CISOs an Bedeutung gewinnen – insbesondere im Bereich der Finanzdienstleistungen und der kritischen Infrastrukturen (KRITIS). Der erste Schritt sollte die Entwicklung einer quantenresistenten Roadmap sein, die folgende Maßnahmen beinhaltet:

  • Eine Risikoeinschätzung und Übersicht der eigenentwickelten Anwendungen und Drittanbieter-Technologien mit Post-Quantum-Kryptographie (PQC) als unmittelbare Anforderung. 
  • Eine Migrationsstrategie zu resistenten Krypto- und Annealing-Algorithmen unter Berücksichtigung der Auswirkungen auf Hardware, eingeführten Latenzen (User Experience) und Wartung (z.B. Schlüsselrotation). 
  • Diese Pläne sollten im Einklang mit den Prioritäten der Führungsebene für das Jahr 2025 sein und aufzeigen, wie Quantum den Energieverbrauch sowie die CO2-Emissionen eines Unternehmens reduzieren kann, indem es robuste Kontrollstrategien für die Verwaltung energieintensiver KI-Workloads ermöglicht.

Fünf Trends bei der Cybersicherheit im Jahr 2025

Mithilfe dieser Analyse können CISOs jeden Hype um Quantum gegenüber ihren Vorständen entkräften und detailliert darlegen, wie die Bedrohung heute aussieht, wie sie bewältigt werden kann und welche geschäftlichen Vorteile sich daraus ergeben. Laut Palo Alto Networks sind 2025 folgende Trends zu erwarten:

Haider Pasha ist Chief Security Officer EMEA und LATAM bei Palo Alto Networks.(Bild:  Palo Alto Networks)
Haider Pasha ist Chief Security Officer EMEA und LATAM bei Palo Alto Networks.
(Bild: Palo Alto Networks)

Strenge Bewertungen der Maßnahmen zur Cybersicherheit werden zur Regel, da die Auswirkungen von künstlicher Intelligenz (KI) auf Cyberangriffe zunehmen: Sicherheits-Experten sollten für sich und ihre Teams proaktiv spezifische Messgrößen festlegen, die sie anhand von Leistungsindikatoren (Key Performance Indicators, KPIs) überprüfen können.„So können Sicherheits-Experten den Erfolg ihrer Investitionen in die Cybersicherheit ihres Unternehmens nachweisen. Das ist wichtig, um den geschäftlichen Nutzen aufzuzeigen, aber auch, um den Sicherheits-Teams ein genaues Bild davon zu vermitteln, wie die Maßnahmen zur Cyberabwehr im Gegensatz zu den Bedrohungen aussehen, denen ein Unternehmen ausgesetzt ist“, sagt Haider Pasha, Chief Security Officer EMEA und LATAM bei Palo Alto Networks.

Durch die Zunahme von KI-Copilots müssen Stellenbeschreibungen im Bereich der Cybersicherheit neu formuliert werden: Mit der zunehmenden Beliebtheit und Weiterentwicklung KI-gestützter Security-Copilots – von hilfreichen Assistenten bis hin zu völlig autonomen „Teamkollegen“ – muss die menschliche Stellenbeschreibung für jede Cybersicherheitsrolle im kommenden Jahr neu verfasst werden. „Dadurch wird der Cyber-Skills-Gap im Jahr 2025 nicht kleiner, aber unsere Sicht auf die benötigten Fähigkeiten wird sich ändern. Wenn Cyber-Teams beispielsweise ein generatives KI-Tool als Mitglied ihres Teams einsetzen, entsteht ein Bedarf an Fähigkeiten im Bereich des ‚AI-Prompt-Engineering‘“, weiß Pasha.

Die Rolle der Cybersicherheit im Kampf gegen den Klimawandel: Cyber-Experten setzen auf doppelten Gewinn, indem sie Kosten senken und die CO2-Bilanz verbessern: Unternehmen müssen nachhaltigere Methoden anwenden, um die Auswirkungen ihrer digitalen Infrastruktur auf die Umwelt zu minimieren – von der Konsolidierung bis hin zur Optimierung von KI-Modellen für die Energieeffizienz. „Jede Branche muss eine Rolle im Kampf gegen den Klimawandel spielen. Wir empfehlen unseren Kunden: erstens, Cloud-Technologien zu konsolidieren und angemessen zu nutzen. Zweitens sollten sie in energieeffiziente KI-Modelle und Rechenzentren investieren, die auf stromsparendes Computing und nachhaltige Technologien setzen. Und schließlich sollten sie regelmäßige Wesentlichkeitsanalysen durchführen, um neben den technologischen Vorteilen auch die Berücksichtigung der Umweltauswirkungen sicherzustellen“, kommentiert Pasha.

Compliance neu definiert: Cyber-Teams sollen „Auswirkungen“ statt „Absichten“ nachweisen: Mit der zunehmenden Regulierung im Bereich der Cybersicherheit müssen Unternehmen über schriftliche, genehmigte und implementierte Richtlinien hinausgehen. Der zunehmende Trend, Regulierungsbehörden gegenüber Nachweise und Garantien in Echtzeit zu erbringen, wird zur Norm werden. „Um dies zu erreichen, müssen Unternehmen die richtigen Technologien und Prozesse einführen, um die Abhängigkeit von Menschen bei der manuellen Zusammenstellung der Nachweise zu verringern. Als grundlegende Maßnahme wird dies Raum für Menschen schaffen, eine strategische Rolle bei der Gewährleistung der Einhaltung neuer und sich ständig entwickelnder Vorschriften zu übernehmen”, so Pasha.

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung
Um Nachweise gegenüber Behörden zu erbringen, müssen Unternehmen die richtigen Technologien und Prozesse einführen, um die Abhängigkeit von Menschen bei der manuellen Zusammenstellung der Nachweise zu verringern. 

Haider Pasha

Auswirkungen von KI-Einsatz auf die Cybersicherheit

Die Experten Palo Alto Networks haben außerdem Vorhersagen im Bereich KI und Cybersicherheit für 2025 erstellt. Diese umfassen aufkommende Bedrohungen, die Auswirkungen von KI-Fortschritten und strategische Initiativen. Hierzu gehört die Konsolidierung von Anwendungen für die Cybersicherheit, die Unternehmen ergreifen müssen, um Sicherheitsmaßnahmen zu verstärken und Angreifern zuvorzukommen. Die Integration von KI treibt Innovationen voran, birgt jedoch auch Risiken: Kriminelle suchen nach Möglichkeiten, Schwachstellen auszunutzen. Da KI sowohl auf Seiten der Angreifer als auch bei der Abwehr immer häufiger zum Einsatz kommt, zeichnet sich ein fortlaufender Wettlauf der KI-Systeme ab. Geschwindigkeit, Anpassungsfähigkeit und Raffinesse werden über den Erfolg künftiger Cyberoperationen entscheiden. Mit Blick auf das Jahr 2025 sollten sich Unternehmen auf folgende wichtige Entwicklungen in der Cybersicherheit einstellen:

  • Die Infrastruktur für Cybersicherheit wird um eine einheitliche Datenplattform zentriert sein, um KI-gestützte Analysen an der gesamten Angriffsoberfläche zu ermöglichen – vom Code über die Cloud bis hin zum Security Operations Center (SOC).
  • Da KI-Systeme für ihr Training große Mengen einheitlicher Daten benötigen, werden größere etablierte Organisationen einen gewissen Daten- und damit Wettbewerbsvorteil gegenüber neuen KI-Anbietern haben. 
  • Der Fokus wird sich stärker auf den Energieverbrauch von KI verlagern. Neue Techniken werden entwickelt, die Rechenzentren nachhaltiger machen. 
  • KI nimmt im Jahr 2025 eine integrierte Rolle ein: KI-basierte Systeme werden die Bedrohungserkennung und -abwehr autonom ausführen, während menschliche Analysten sich auf hochkomplexe Aufgaben konzentrieren, die fortgeschrittene Analysen und strategisches Denken erfordern. Gleichzeitig müssen Unternehmen mit Blick auf KI-Regulierung und -Governance Vertrauen durch Transparenz und proaktive Kommunikation schaffen.
  • Der Hype um Quantensicherheit wird entmystifiziert und die Diskussion versachlicht: Unternehmen müssen 2025 Sicherheitsmaßnahmen ergreifen, um sich vor staatlich unterstützten Bedrohungsakteuren zu schützen, die es auf geheime Regierungsdaten oder geistiges Eigentum abgesehen haben.
  • Durch die Einführung sicherer Webbrowser können sich Unternehmen vor Bedrohungen klassischer Webbrowser für Verbraucher zu schützen.
  • Der CIO und CMO gehen eine Partnerschaft für die Unternehmenstransformation ein, um eine personalisierte Kundenansprache in Echtzeit über mehrere Kanäle hinweg zu ermöglichen.