Das Jahr 2021 brachte für die IT-Sicherheit zahlreiche Ereignisse. So wurden aufgrund der Pandemie in vielen Unternehmen erneut hybride Arbeitsmodelle mit provisorischen Lösungen aus dem Boden gestampft.
(Quelle: Treecha - Adobe Stock)
Neue hybride Arbeitsmodelle machten einmal mehr deutlich, wie sehr die Corona-Pandemie die Bedrohungslandschaft geprägt und Schwachstellen schonungslos offengelegt hat. Cyberangriffe entwickelten sich weiter und Unternehmen haben die Vorteile von Cloud-Anwendungen für sich entdeckt, die potenziell – wenn nicht richtig abgesichert – weitere Risiken für die IT-Sicherheit mit sich bringen. Die gute Nachricht: Die Zunahme dezentraler Arbeitsmodelle hat dazu geführt, dass sich Verantwortliche verstärkt auf eine robuste, ganzheitliche Sicherheitsstrategie konzentrieren. Identity Security ist hier wichtiger denn je. Die Erkenntnisse des Jahres 2021 lassen einige Schlüsse darauf zu, welche Trends sich für 2022 abzeichnen:
Verstärkte Investitionen in Identity Security und Cloud-Sicherheit
In der Vergangenheit haben sich Cybersicherheits-Teams auf Härtung konzentriert, um Angriffe von außen zu verhindern. Jedoch sind Angriffe, die auf kompromittierten Identitäten basieren, auf dem Vormarsch. Hier genügt oft bereits eine einzelne Schwachstelle, um großen Schaden anzurichten. Die Angreifer nutzen bei diesen Attacken gültige Anmeldedaten, um die Kontrolle über ein Netzwerk zu erlangen. Um solche Angriffe zu verhindern oder zu erkennen, sollten Unternehmen auf eine Zero-Trust-Architektur setzen.
Die Investition in Identitätssicherheit ist jetzt wichtiger denn je, da Mitarbeiter in der Remote-Arbeit nicht nur ihre eigenen Geräte, sondern auch ihre eigenen IT-Umgebungen mitbringen. Investitionen in die Härtung und Überwachung der Cloud-Sicherheit werden ebenfalls zu einem entscheidenden Baustein für die Unternehmenssicherheit. Denn die Nutzung von Cloud-Services steigt rapide und es darf nicht vergessen werden, dass die Verantwortung für die Absicherung und Überwachung einer Cloud-Umgebung nicht beim Anbieter, sondern beim Kunden liegt. Sicherheitstechnische Fehlkonfigurationen in der Cloud stellen eine immense Angriffsfläche dar, die täglich größer wird.
Arbeitsmodelle: Ransomware wird sich weiter entwickeln
Wir sehen jetzt, dass Ransomware mit Hacktivismus konvergiert. So werden Unternehmen deshalb mit Ransomware angegriffen, weil der Hacker die Werte, die Branche oder die Handlungen eines Unternehmens ablehnt. In diesen Fällen fordern die Hacker nicht einmal Lösegeld oder bieten die Entschlüsselung der Daten an. Wir sehen auch, dass Ransomware-Banden jetzt in der Lage sind, Zero-Day-Schwachstellen zu erwerben, die bislang nur für Nationalstaaten zugänglich waren. Ransomware-as-a-Service wird Ransomware weiterhin für eine größere Anzahl von Cyberkriminellen zugänglich machen.
Gleichzeitig werden Unternehmens-Insider dafür bezahlt, Ransomware-Angriffe gegen ihren eigenen Betrieb zu lancieren. Die Nationalstaaten werden weiterhin stark in die Kompromittierung von Identitäten und in entsprechende Angriffe investieren, die sehr schwer zu erkennen sind, da es sich dabei nicht um klassische Malware handelt, sondern vielmehr systemeigene Funktionen zur Durchführung der Angriffe genutzt werden.
Arbeitsmodelle: KI-basierte Sicherheit wird an Fahrt aufnehmen
Cybersicherheitsteams haben sich in der Vergangenheit schwergetan, KI-Entscheidungen und -Warnungen zu vertrauen. Aufgrund der hohen Anforderungen im Bereich der Cybersicherheit, der zahlreichen Warnmeldungen und der Ressourcenknappheit werden Firmen jedoch künftig gezwungen sein, stets dazuzulernen – nicht nur durch Automatisierung, sondern auch durch KI. Es ist davon auszugehen, dass sich dieser Trend weiter beschleunigen wird. Allerdings werden Cybersecurity-Teams echte Transparenz über die KI-Algorithmen fordern, um in der Lage zu sein, den KI-Ergebnissen und den eigeleiteten Aktionen zu vertrauen, diese zu prüfen und zu analysieren.
(Arne Ohlsen ist Senior Field Marketing Manager bei SailPoint. (Bild: SailPoint))
Über den Autor: Arne Ohlsen ist Senior Field Marketing Manager bei SailPoint. SailPoint ist Anbieter von Identity Security für Unternehmen in der Cloud. Mit den Lösungen können Anwender die Risiken ausräumen, die mit der Bereitstellung von Benutzerzugriffen für eine verteilte Belegschaft einhergehen. Die Lösungen für Identity Security schützen hybride Arbeitsmodelle. Sie vermitteln den Unternehmen eine Übersicht über ihre gesamte digitale Belegschaft und sorgen dafür, dass jeder Mitarbeiter genau die Zugriffe hat, die er für seine Arbeit benötigt. (sg)
Stand: 16.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die WIN-Verlag GmbH & Co. KG, Chiemgaustraße 148, 81549 München einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von redaktionellen Newslettern nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://kontakt.vogel.de/de/win abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung, Abschnitt Redaktionelle Newsletter.