Cyber-Risiko in 2026 bewegt sich zu Workflows und IA, laut Voice of the CISO

Autor: Veröffentlicht 6 min de lectura 2 Lesen

Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir

Die von fünf Editionen der Voice of the CISO Studie hinzugefügten Daten - einschließlich der jüngsten Ergebnisse von 2026 - zeichnen eine weniger intensive Veränderung als Risikostandort: die Bedrohung bewegt sich zu täglichen Workflows. Es ist nicht nur, dass es mehr Angriffe gibt; es ist, dass die Daten, Entscheidungen und Berechtigungen jetzt auf kollaborativen Plattformen zirkulieren, SaaS und IA-Assistenten, und es findet das Risiko ihren neuen kritischen Punkt. Im Jahr 2025 zeigen mehrere Indikatoren spezifische Verbesserungen im Vergleich zu 2025, aber der fünfjährige Trend zeigt Volatilität und eine Erweiterung des CISO-Mandats, das Identität, menschliches Verhalten, IA-Governance und Führungsdruck kombiniert.

Konfirmierte Fakten des Berichts: die Sorge um die IA stieg deutlich zwischen 2024 und 2026 (54% → 60% → 78% der GUS, die GenAI als Risiko betrachten). Auch die Kontrolle des Zugangs zu generativen Instrumenten erhöhte sich: 78 % der Organisationen blockieren oder begrenzen ihren Einsatz im Jahr 2026 (im Vergleich zu 59 % im Jahr 2025). Darüber hinaus sagen 79% der GUS, dass sie Risiken im Zusammenhang mit IA ohne eine proportionale Erhöhung der Ressourcen verwalten müssen. Im Bereich des "Menschenrisikos" betrug der Prozentsatz der für die erhöhte Verwundbarkeit verantwortlichen Personen 56% (2022), 60% (2023), 74% (2024), 66% (2025) und 79% (2026). Die Beziehung zu den Verwaltungsräten ist flüchtig: die Ausrichtung meldete 51% (2022), 62% (2023), 84% (2024), 64% (2025) und 85% (2026). Berichte deuten auch darauf hin, dass, obwohl die Erwartungen eines materiellen Angriffs um 2026 über 2025 gefallen sind, sie über 2022 und mehr als die Hälfte des CISUS-Berichts Materialverlust von Informationen in der Periode bleiben.

Cyber-Risiko in 2026 bewegt sich zu Workflows und IA, laut Voice of the CISO
Bild generiert mit IA.

Diese Zahlen zwingen Sie, das Denken an Cybersicherheit als eine Perimeterbarriere zu stoppen und es als Regierung der digitalen Arbeit zu behandeln. Technisch kommt der Notfall aus drei Dynamiken, die übereinstimmen: (1) SaaS-Verbreitung und kollaborative Plattformen, die Datenausgabepunkte multiplizieren; (2) Integration von Assistenten und IA-Agenten, die erweitern, wer oder was auf Informationen zugreifen, transformieren oder handeln kann; und (3) Beharrlichkeit des menschlichen Faktors - Mangel, Vernachlässigung, kompromittierte Konten oder Work-Outflows -, die ein dominanter Vektor des Datenverlusts bleibt (der Bericht stellt fest, dass in Organisationen mit Materialverlust, 93% beteiligte Mitarbeiter auslaufen).

Der Mechanismus ist klar: Identitäten mit übermäßigen Berechtigungen, schlecht verwalteten Token und APIs oder automatische Ströme, die sensible Daten auf externe Modelle oder Dienstleistungen übertragen - manchmal ohne Zweck Aufzeichnungen oder Ausgabesteuerungen - ermöglichen eine Exfilterung oder Filterung von Informationen ohne traditionellen Randangriff. Wenn ein IA-Assistent von "responding" zu "acting" (Laufen einer Mail, Laden einer Datei, Investition in einen Prozess) bewegt, umfasst die Angriffsfläche automatisierte Entscheidungen und Abhängigkeiten von Drittanbietern, die geprüft werden müssen.

Praktische Konsequenzen: Unternehmen stehen vor operationellen Risiken (Unterbrüche und Kontinuitätsverlust), regulatorischen (exposure personenbezogene Daten oder Geschäftsgeheimnisse) und namhaften Auswirkungen, die die Bewertung und Abrechnung beeinflussen - genau die Bedenken, die die Räte in ihrem Dialog mit GUS äußern. Gleichzeitig erhöht die größere Sichtbarkeit der Ziberrolle Druck und Erwartungen, ohne immer mit Ressourcen verbunden.

Was ein Sicherheitsbeauftragter tun kann und muss - und was ein Leser mit einer operativen oder geschäftsführenden Rolle benötigen kann - erfordert, jetzt konkrete und anwendbare Maßnahmen zu priorisieren. Vor allem, IA Governance als Problem der Datensicherheit und der Entscheidungskontrolle: Inventar von IA-Integrationen, Klassifizierung von Daten, die Modelle berühren können, Zugriffsrichtlinien nach Kontext (was Daten können Sie jede Rolle sehen), Registrierung von Aufforderungen und Ausgängen und Exfiltrationskontrollen in der Integrationsschicht (APIs, Gateways). Die Validierung von "Team-Netzwerk"-Modellen und Tests zur Erkennung unerwünschter Datenlecks oder Verhaltensweisen sollte Teil des Zyklus sein.

Im Identitäts- und Lebenszyklus des Mitarbeiters: Anwendung von Mindestberechtigungsprinzip mit regelmäßigen Rechtprüfungen, bedingtem Zugriff (MFA + Geräterisikobewertung), Just-in-time für kritische Privilegien und Offboarding Automation (revoke SSO, rotieren Geheimnisse, deaktivieren Tokens und entfernen Zugang zu SaaS). Für privilegierte Konten verwenden Sie PAM und Anmeldeinformationen Rotation mit Audit. Diese Aktionen greifen direkt die Hauptursachen des Datenverlusts an, die mit abgehenden Mitarbeitern oder Überermittlungen verbunden sind.

In der technischen Steuerung und Erkennung: Bereitstellung SaaS-orientierter DLP und Zusammenarbeit, CASB oder SSPM, die Sichtbarkeit auf Anwendungskonfigurationen, API-Gateway mit Datentyp-Beschränkung, und UEBA / Analytik, um anormale Verhaltensweisen zu erkennen. Integrieren Sie die Telemetrie von IA-Anwendungen und -Modellen in SIEM / SOAR, um die Veranstaltungsketten von Teilnehmern und Automatisierungen zu demonstrieren. Wenn möglich, wenden Sie die Tokenisierung oder maskiert in automatischen Ausgängen, die externe Modelle speisen.

In Governance und Bericht: Übersetzen Sie technisches Risiko auf geschäftliche Auswirkungen für das Verzeichnis (Bewertung, Ausfallzeit, Kundenverlust), setzen Sie Kontrollmetriken auf "wo die Arbeit auftritt" (z.B. Prozentsatz der sensiblen Repositories mit aktivem DLP-Schutz, Rate der überarbeiteten Privilegien abgeschlossen, Deckung von Eingabeaufzeichnungen). Und nehmen Sie die Beweise aus dem Bericht an: Wenn 79% der CISUS die IA ohne zusätzliche Ressourcen verwalten, ist der sofortige Schritt, um Risikokartierungen und ROI-basierte Investitionen aus kritischer Workflow-Abschwächung zu verlangen und zu rechtfertigen..

Cyber-Risiko in 2026 bewegt sich zu Workflows und IA, laut Voice of the CISO
Bild generiert mit IA.

Was sicher zu sagen ist und was unsicher ist: Es wird bestätigt, dass IA und das menschliche Risiko in den letzten Jahren an Bedeutung gewonnen haben und dass IA Governance und Identitätsmanagement kritische Punkte sind. Es ist eine vernünftige Interpretation - unterstützt von dieser Serie - zu sagen, dass der "Schwerpunkt" des Risikos auf tägliche Arbeitsinteraktionen zugegangen ist; aber das genaue Tempo, in dem bestimmte Kontrollen (z.B. Blocklisten gegen den kontextuellen Zugang) die Verluste in verschiedenen Arten von Organisationen reduzieren wird, bleibt unsicher. Es ist auch nicht sicher, wie sich die spezifischen Vorschriften über IA und Haftung entwickeln werden - dass die Kombination Prioritäten und Kosten einschränkt.

Wenn Sie Frameworks und praktische Anleitungen zur Steuerung der IA- und der Null-Konfidenz-Architektur vertiefen möchten, sehen Sie Ressourcen wie die NIST-Initiative zum Risikomanagement der IA ( NIST zu RMF) und Muster der Null-Vertrauensarchitektur ( NIST SP 800-207) Für den Kontext des oben genannten Studien- und Trendvergleichs können Sie die Website des Lieferanten überprüfen, die die Umfragereihe veröffentlicht hat ( Nachweis)

Kurz gesagt, die unmittelbare Priorität ist nicht nur "die Verhinderung der nächsten Intrusion", sondern die Neugestaltung von Kontrollen und Berichten, um die Art zu schützen, wie wir heute arbeiten: Identitäten, Daten und intelligente Agenten. Das ist der Hebel, der die reale Exposition reduziert; die Forderung nach Ressourcen zu öffnen, ist laut den Daten das nächste Gespräch, das CISUS an das Exekutivkomitee und den Rat bringen sollte.

Deckung

Verwandte Artikel

Weitere Neuigkeiten zum selben Thema.