Ist KI oberflächlich, wenn es darum geht, sie für Zwecke der Cybersicherheit einzusetzen?

Ist KI oberflächlich, wenn es darum geht, sie für Zwecke der Cybersicherheit einzusetzen?
Daten sind das Herzstück der heutigen digitalen Wirtschaft und haben einen intrinsischen Wert für Unternehmen und Verbraucher. Allerdings stehen Unternehmen auf der ganzen Welt vor großen Herausforderungen beim Datenschutz im Hinblick auf Cyberkriminalität und Datenschutzverletzungen. Die Technologie kann natürlich viele Lösungen zum Schutz von Daten vor Datenlecks bieten. Einige Technologien wie künstliche Intelligenz (KI) können Cyberkriminellen jedoch auch neue Methoden zur Entwicklung böswilliger Angriffe bieten. TechRadar Pro hat sich mit Ian Woolley, Director of Recipes bei Ensighten, zusammengesetzt, um besser zu verstehen, ob künstliche Intelligenz eine Hilfe oder ein Hindernis für die Cybersicherheit ist.

Welche Sicherheitsrisiken bestehen für Unternehmen?

Unternehmen müssen sich darüber im Klaren sein, dass Cyberkriminalität immer häufiger auftritt, insbesondere da immer mehr Verbraucher Online-Kanäle zur Verarbeitung und Weitergabe von Daten nutzen. Infolgedessen haben viele Cybersicherheitsvorfälle zu Datenlecks bei Unternehmen geführt, sowohl bei Ihnen als auch bei Ihren Kunden. Microsoft Office 365 ist nur ein Beispiel, da die Konten einiger Benutzer von Hackern kompromittiert werden und im Rahmen einer Datenschutzverletzung persönliche E-Mail-Inhalte offengelegt werden. Obwohl die Anzahl der betroffenen Benutzer nicht bekannt gegeben wurde, hat Microsoft bestätigt, dass die E-Mails von etwa 6 % der betroffenen Benutzer gehackt wurden. Es ist klar, dass Cyberkriminelle in jeder Art von Daten Wert auf Geldgewinne legen. Beispielsweise werden Facebook-Verbindungen im Dark Web für nur 5.20 € verkauft. Es liegt auf der Hand, dass Datenschutzverletzungen aus mehreren Gründen vermieden werden sollten, etwa weil sie keine finanziellen oder rufschädigenden Auswirkungen haben. Nach Angaben von IBM stiegen die durchschnittlichen Gesamtkosten einer Datenschutzverletzung auf 3 Millionen Pfund, und Schätzungen zufolge könnte eine Verletzung von 50 Millionen oder mehr Datensätzen bis zu 500,000 Euro kosten. Auf 273 Millionen Pfund in einem Unternehmen. Trotz aller Sicherheitsbemühungen vieler Unternehmen sind die Bedingungen schwierig. Angreifer handeln auf Untergrundmärkten mit Wissen und können sich so auf bestimmte Aspekte der Cyberkriminalität spezialisieren, beispielsweise auf den Diebstahl von Sicherheitsdaten oder das Hacken von Konten. Cyberkriminelle wissen sehr gut, wie sie Sicherheitsprotokolle umgehen können. Noch gefährlicher ist die Tatsache, dass sie die Arbeitsweise von Unternehmen widerspiegeln. Cyberkriminelle entscheiden anhand der Kapitalrendite, wofür sie Ihre Zeit und Mühe aufwenden. Wenn Unternehmen beispielsweise die Sicherheit auf einen einzigen Kanal wie Telefone konzentrieren, werden Kriminelle mehr an Internetplattformen wie ihren Websites interessiert sein. Wir beobachten dieses Verhalten im Banken- und Finanzsektor. Einige Angreifer wenden sich vom Internet und dem Telefon ab und greifen auf Mobile-Banking-Betrug zurück. Laut RSA kommen mittlerweile 60 % des Betrugs im digitalen Banking über den mobilen Kanal.

Bildnachweis: Shutterstock Bildquelle: Shutterstock (Bild: © Shutterstock)

Viele Unternehmen entscheiden sich für KI, um sich vor Cyberkriminalität zu schützen. Aber ist es eine Heilung oder ein Risiko?

Technologie ist für viele Unternehmen ein Allheilmittel, insbesondere seit das AV-TEST-Institut im vergangenen Jahr herausgefunden hat, dass 856 Millionen Malware-Varianten erstellt wurden. Herkömmliche Cybersicherheitssysteme und -techniken können die vielen Varianten von Malware nicht bewältigen. Aus diesem Grund wurden sich entwickelnde Technologien wie KI zur Bekämpfung von Cyberkriminalitätsrisiken ausgewählt, da sie in der Lage sind, Bedrohungsprävention, -erkennung und -reaktion zu automatisieren. Gartner stellte fest, dass die Zahl der Organisationen, die Formen künstlicher Intelligenz (KI) implementieren, in den letzten vier Jahren exponentiell um 270 % gestiegen ist. Unternehmen hoffen, dass sie durch die Ergänzung ihres traditionellen Firewall-Ansatzes um eine maschinenbasierte intelligente Ebene über die Tools verfügen, die sie benötigen, um ihre Netzwerke undurchdringlich zu halten. Beispielsweise wird KI zum Schutz bestehender Unternehmensanmeldungen und Passwörter durch biometrische Anmeldetechniken wie Fingerabdruck, Netzhaut und Fingerabdruck eingesetzt. Im Sinne der Datenerfassung passen sich Hacker jedoch schnell an diese Techniken an, indem sie die Fähigkeiten der künstlichen Intelligenz nutzen, um in fortschrittliche Sicherheitsstrategien einzudringen. Im Wesentlichen nutzen Hacker dieselbe Technologie, um ihre eigene Malware zu testen, so wie Unternehmen künstliche Intelligenz für Zwecke der Cybersicherheit nutzen.

Bildnachweis: Shutterstock Bildquelle: Shutterstock (Bild: © Shutterstock)

Was sollten Unternehmen sonst noch beachten, wenn es um Cybersicherheit geht?

Künstliche Intelligenz ist für ihre Fähigkeit, große Mengen an Risikodaten mit schnellen Reaktionszeiten zu analysieren und unterfinanzierte Sicherheitsoperationen zu skalieren, von entscheidender Bedeutung. Doch nur durch maschinelles Lernen und Deep-Learning-Techniken kann die KI ihr Wissen verbessern, um Cyber-Bedrohungen und -Risiken zu „verstehen“. Natürlich kostet es Zeit und Ressourcen, was für Unternehmen eine Hürde darstellen kann. Dies ist vielleicht der Grund, warum laut Gartners CIO 37 nur 2019 % der CIOs künstliche Intelligenztechnologie implementiert haben. Unternehmen sollten nicht tatenlos zusehen und Amnesty International den Großteil der Arbeit erledigen lassen. Um die Cybersicherheit zu verbessern, muss künstliche Intelligenz implementiert werden, sie muss jedoch mit einer Website-Sicherheitslösung verwendet werden. Während Cyberangriffe immer komplexer und gezielter werden, ist es klar, dass Unternehmen einige der häufigsten Angriffsvektoren, wie das Scannen digitaler Karten auf Websites, nicht vernachlässigen sollten, da diese Lösungen helfen können. Zur Vorbeugung ist es für Unternehmen wichtig, die richtige Technologie zu implementieren, aber genauso wichtig ist es, die richtigen Leute zu haben, damit KI reibungslos funktioniert. Schließlich sind die meisten Angriffe menschlichen Ursprungs. Selbst die ausgefeiltesten Algorithmen für künstliche Intelligenz und maschinelles Lernen können die Feinheiten des menschlichen Geistes nicht allein verstehen. Wir sehen, dass Unternehmen erstklassige Sicherheitsexperten intern einsetzen, anstatt sich bei der Unterstützung ihrer Sicherheitsinfrastruktur auf externe Partner zu verlassen. Im Allgemeinen müssen Unternehmen in die Grundlagen investieren, was bedeutet, dass sie die Cybersicherheit ganzheitlich betrachten und verstehen, wo die Lücken bestehen. Letztlich sind Unternehmensdatenverteidigungssysteme nur das leistungsstärkste der schwächsten Glieder Ihrer Lieferkette.