• Länder
    • Hauptmenü
    • China
    • Deutschland
    • Italien
    • Liechtenstein
    • Österreich
    • Polen
    • Rumänien
    • Schweiz
    • Ungarn
  • Sprache
    • Hauptmenü
    • Deutsch
    • English
  • Alliance Portal
  • Kundenportal
  • Standorte & Kontakt
Funk
  • Funk
  • Risikofelder
    • Zurück
    • Risikofelder
      • KI-Risiken
      • Cyber-Risiken
      • ESG-Risiken
      • Politische Risiken
      • Haftpflicht-Risiken
      • Feuerrisiken
      • Sachschäden
      • Technische Risiken
      • Alle anzeigen
    • Risiko-Studien
    • FEATURED

      Paper Connected Risks
  • Leistungen
    • Zurück
    • Risikomanagement
      • Betriebliches Risikomanagement
      • Risk Engineering
      • Intelligente Risikoprävention
      • Risk Academy
      • Nachhaltigkeitsberatung
    • Versicherungs­management
      • Schadenmanagement
      • Kundenportal
      • Specialties
      • International
      • Alle anzeigen
    • Vorsorge
      • Betriebliche Altersversorgung
      • Betriebliche Krankenversicherung
      • Zeitwertkonten
      • Alle anzeigen
    • FEATURED

      M&A and Tax Solutions
  • Branchen
    • Zurück
    • Industrie
      • Automobilindustrie
      • Bauprojekte
      • Energiewirtschaft
      • Chemie
      • Lebensmittel
      • Logistik
      • Alle anzeigen
    • Immobilien
    • Gesundheit / Soziales
    • Weitere Branchen
    • Dienstleister
    • Kunst & Events
    • Freie Berufe
    • Handel
    • Verbände
    • Kommunen
    • FEATURED

      Immobilienwirtschaft
  • Icon: Drei Personen in einer Gruppe Über Funk
    • Zurück
    • Familienunternehmen
      • Werte & Purpose
      • Strategie
      • Funk Storys
      • Management
      • Historie
      • Funk Stiftung
    • Innovationen
    • Nachhaltigkeit
    • Diversity & Inclusion
    • Standorte
    • Auszeichnungen
    • FEATURED

      Funk Storys
  • Karriere
    • Zurück
    • Karriere
      • Stellenangebote
      • Ausbildung und Studium
      • Benefits
      • Funk Akademie
    • FEATURED

      Zu unseren offenen Stellen
  • Medien & Events
    • Zurück
    • Unsere Medien
      • Magazine & Reports
      • Studien & Infomaterialien
      • Newsletter
    • Fachbeiträge
    • Presse
    • Events
    • Webinare
    • FEATURED

      Zukunftssicher #25
  • Länder
    • Zurück
    • China
    • Deutschland
    • Italien
    • Liechtenstein
    • Österreich
    • Polen
    • Rumänien
    • Schweiz
    • Ungarn
  • DE
    • Zurück
    • DE
    • EN
  • Alliance Portal
  • Kundenportal
  • Standorte & Kontakt
Kontakt
Newsletter
Platine in grünem Licht mit Glasfasersträngen darüber
Platine in grünem Licht mit Glasfasersträngen darüber
Platine in grünem Licht mit Glasfasersträngen darüber
  1. de
  2. Medien & Events
  3. Fachbeiträge
  4. Versicherungs­management
  5. IT-Sicherheit im KI-Zeitalter

IT-Sicherheit im KI-Zeitalter: Warum Patchen nicht reicht

Künstliche Intelligenz (KI) macht Cyberangriffe schneller, skalierbarer und überzeugender. Unternehmen müssen deshalb bei der IT-Sicherheit nicht nur Schwachstellen schließen, sondern auch Identitäten, Prozesse, Mitarbeitende und Lieferketten schützen.

Ihr Kontakt

Sven Gohmann

+49 40 35914-0
E-Mail schreiben
Ihre Kontaktanfrage wurde versendet.
Bitte füllen Sie Pflichtfelder aus.

Kontaktformular

Ja, ich möchte per E-Mail über aktuelle Produkte und Dienstleistungen von Funk (Funk Gruppe GmbH, Valentinskamp 20354 Hamburg) aus dem Bereich des Versicherungswesens (einsehbar auf den Webseiten von Funk) informiert werden. Meine hier angegebenen Kontaktdaten werden zu diesem Zweck an diese Unternehmen weitergegeben. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Weitere Informationen zum Datenschutz finden Sie unter Punkt 9 in unserer Datenschutzerklärung

Newsletter (optional)

Hiermit willige ich darin ein, dass die von mir vorstehend angegebenen personenbezogenen Daten für den Versand der von mir ausgewählten periodisch erscheinenden Newsletters erhoben, verarbeitet und genutzt werden dürfen. Mein Einverständnis hierzu kann ich jederzeit für die Zukunft widerrufen und damit den jeweiligen Newsletter wieder abbestellen. Das Recht zur Verarbeitung bis zum Widerruf bleibt hiervon unberührt. Nähere Informationen hierzu finde ich in der Datenschutzerklärung und am Ende des jeweils übersendeten Newsletters. Meine Rechte als betroffene Person finde ich in Ziffer 6. und 7. der Datenschutzerklärung.

Über Jahre galt eine einfache Formel als zentrale Verteidigungslinie in der IT-Sicherheit: Sicherheitsupdates einspielen, Systeme patchen, bekannte Schwachstellen schließen. Konsequentes Patchen galt lange als eine der wichtigsten Grundlagen wirksamer IT-Sicherheit. Doch seit nicht mehr nur Verteidiger, sondern auch Angreifer KI einsetzen, gerät dieses Sicherheitsverständnis ins Wanken.

„Patchen sollte heute so etwas wie das Händewaschen der IT-Sicherheit sein – absolut unverzichtbar, aber längst nicht ausreichend“, sagt Sven Gohmann, Cyber Security Expert der Funk Gruppe. Denn KI verändert Geschwindigkeit, Komplexität und Reichweite digitaler Angriffe grundlegend.

KI-gestützte Cyberangriffe verkürzen die Reaktionszeit

In der Theorie ist der Ablauf klassisch: Eine Schwachstelle wird entdeckt, der Hersteller liefert einen Patch, die Unternehmen spielen ihn ein – idealerweise innerhalb weniger Tage. In der Praxis dauert dies aufgrund von Tests, Freigaben und Wartungsfenstern oft deutlich länger.

Genau diese Zeitspanne nutzen Angreifer aus. Bei KI-gestützten Cyberangriffen durchforsten Tools Schwachstellendatenbanken, werten sogenannte Proof-of-Concept-Exploits aus und scannen das Netz nach verwundbaren Systemen. Was früher Spezialwissen und manuelle Arbeit erforderte, lässt sich heute in vielen Fällen automatisieren und skalieren.

Die Folge: In einigen Fällen beginnen Angriffsversuche bereits wenige Stunden nach Bekanntwerden einer Schwachstelle. Selbst gut organisierte Patch-Prozesse kommen gegen diese Geschwindigkeit nur schwer an. Wer sich allein auf „schnelles Patchen“ verlässt, setzt auf eine Verteidigungslinie der IT-Sicherheit, die in Zeiten von KI zunehmend Lücken aufweist wird.

Neue Angriffsflächen, die sich nicht patchen lassen

Hinzu kommt: Die Zeiten, in denen es primär um klassische Softwarefehler ging, sind vorbei. Angreifer richten ihren Fokus verstärkt auf Zielbereiche, die sich nicht durch ein Update beheben lassen.

Icon: Personalausweis abstrakt mit Label

Identitäten und Zugänge

Gestohlene Zugangsdaten, missbrauchte Admin-Konten und übermäßige Berechtigungen machen Identitätsdiebstahl zum bevorzugten Einfallstor. KI erleichtert Angreifern die Auswertung von Zugangsdaten, personalisiertes Phishing und die automatisierte Umgehung der Authentifizierung – etwa durch MFA-Fatigue-Angriffe, die mittels wiederholter Anmeldeanfragen unbedachte Bestätigungen provozieren.

Icon: Cloud mit einem Einstellungsrad darüber

Fehlkonfigurationen und Schatten-IT

Falsch konfigurierte Cloud-Speicher, ungeschützte Testsysteme, offene Remote-Zugänge – KI-gestützte Scanner können solche Schwachstellen identifizieren und für Angriffe priorisieren.

Icon: Paket mit einem Kettenglied

Lieferketten

Manipulierte Updates, kompromittierte Bibliotheken, Angriffe auf Dienstleister – hier können Unternehmen selbst oft gar nicht patchen, sind aber unmittelbar betroffen.

Icon: Hand mit Personen darauf

Menschen

Mit KI erreicht Social Engineering eine neue Qualität und zielt direkt auf das Verhalten von Mitarbeitenden. Das Spektrum reicht von täuschend echten Phishing-Mails bis zu Deepfake-Anrufen vermeintlicher Vorgesetzter.

Ein Software-Patch allein schützt nicht vor einer realistisch gefälschten E-Mail mit korrekter Sprache, passendem Tonfall und persönlicher Ansprache. Genau solche Nachrichten können moderne KI-Systeme in großer Zahl erzeugen. Diese Angriffsflächen lassen sich nicht einfach „wegpatchen“. Wirksame IT-Sicherheit muss deshalb technische, organisatorische und personelle Maßnahmen verbinden.

Klassische Erkennung stößt an Grenzen

Signaturbasierte Virenscanner, statische Firewall-Regeln und einfache Erkennungsmuster waren lange das Rückgrat der technischen Abwehr. Doch KI-generierte Angriffswerkzeuge sind flexibel genug, um bekannte Signaturen zu umgehen und sich ständig zu verändern.

Beliebt sind zudem sogenannte „Living off the Land“-Angriffe: Anstatt externen Schadcode einzuschleusen, missbrauchen Angreifer legitime Systemtools wie PowerShell oder Remote-Management-Werkzeuge. Die eingesetzten Systemwerkzeuge führen dabei technisch legitime Funktionen aus – es gibt nichts zu patchen, keine klassische Malware zu finden.

Immer häufiger gibt es Angriffe, bei denen der eigentliche Schaden mit Bordmitteln des Systems angerichtet wird. Der Angriffsvektor ist menschliches Fehlverhalten oder eine Fehlkonfiguration, nicht die berühmte ungepatchte Lücke.

Patchen bleibt Pflicht – aber als Teil eines größeren Ganzen

Trotz all dieser Entwicklungen ist Patchen keineswegs obsolet. Im Gegenteil: Ungepatchte Systeme sind im KI-Zeitalter besonders attraktive Ziele, weil sich bekannte Schwachstellen automatisiert in großer Breite ausnutzen lassen. Zahlreiche Ransomware-Kampagnen nutzen weiterhin bekannte Schwachstellen, für die bereits Sicherheitsupdates verfügbar sind – die jedoch auf den betroffenen Systemen nie installiert wurden.

Die zentrale Erkenntnis lautet deshalb: Ein unternehmensweites Patch-Management für alle IT-Assets bleibt eine Grundvoraussetzung. Doch wer sich darauf beschränkt, wiegt sich in trügerischer Sicherheit.

Bild KI-generiert

Wie Funk Unternehmen unterstützt

Wir unterstützen Sie dabei, Ihre individuellen Herausforderungen in der IT-Sicherheit in eine belastbare und versicherungskonforme Roadmap zu überführen. Die Anforderungen der Versicherer und die Raffinesse der Angreifer entwickeln sich rasant. Dabei müssen Cyberversicherung und IT-Sicherheit gemeinsam betrachtet werden. Eine statische Security-Strategie reicht heute nicht mehr aus, geschäftskritische Daten und Systeme zu schützen und die Voraussetzungen für die Versicherbarkeit zu verbessern.

Wenn Sie Fragen zur Umsetzung haben oder Empfehlungen zu geeigneten Produkten und spezialisierten Dienstleistern benötigen, sprechen Sie uns an. 

Cyberresilienz für Unternehmen: Vom Patch-Plan zur Resilienzstrategie

Eine wirksame Cybersecurity-Strategie setzt deshalb auf mehrere Maßnahmen gleichzeitig.

Dazu zählen unter anderem:

 

Zero Trust statt Vertrauensvorschuss: Zugriffe werden konsequent nach dem Prinzip „Never trust, always verify“ geprüft. Identität, Kontext und Verhalten spielen eine größere Rolle als die reine Netzwerkposition.

Intelligente Erkennung und Reaktion: Moderne Detection-and-Response-Lösungen zur Erkennung und Abwehr verdächtiger Aktivitäten analysieren Verhaltensmuster und Auffälligkeiten, statt nur bekannte Signaturen abzugleichen. Im Idealfall werden erste Gegenmaßnahmen (z. B. die Isolation des betroffenen Systems) automatisiert ausgelöst.

Starke Identitäts- und Zugriffsverwaltung: Multi-Faktor-Authentifizierung für remote und interne Zugriffe, strikte Rechtevergabe nach dem Minimalprinzip, also nur mit den für die jeweilige Aufgabe notwendigen Zugriffsrechten, Trennung von Admin- und Standardkonten und eine kontinuierliche Überwachung auffälliger Anmeldeaktivitäten.

Sichere Lieferketten: Transparente Software-Stücklisten, abgesicherte Build-Prozesse und ein kritischer Blick auf Drittanbieter-Komponenten. Dazu gehören außerdem die Bewertung von Abhängigkeiten von Drittanbietern und die Entwicklung von Ersatzstrategien.

Systemhärtung und Segmentierung: Reduzierte Angriffsflächen durch abgeschaltete unnötige Dienste, klare Netzwerksegmente und Barrieren gegen laterale Bewegungen, also die Ausbreitung von Angreifern innerhalb des Netzwerks, im Fall eines erfolgreichen Angriffs.

Sicherheitskultur im Unternehmen: Regelmäßige Awareness-Trainings, klare Prozesse für die Verifizierung ungewöhnlicher Anfragen und eine Kultur, in der das Melden von Verdachtsmomenten ausdrücklich erwünscht ist.

Fazit: Resilienz statt vermeintlicher Sicherheit

Cyberresilienz für Unternehmen bedeutet, Angriffe früher zu erkennen, Schäden zu begrenzen und schneller in den Normalbetrieb zurückzukehren. Absolute Sicherheit wird es auch mit den besten Strategien nicht geben. Dafür entwickeln sich Angriffsmethoden – nicht zuletzt durch KI – zu schnell weiter. Doch Unternehmen können ihre Resilienz erhöhen.

Im KI-Zeitalter ist der Paradigmenwechsel klar: Weg von der Illusion, alle Lücken schließen zu können – hin zu einem Sicherheitsverständnis, mit dem sich Unternehmen auf Angriffe als möglichen Normalfall vorbereiten. Für die IT-Sicherheit bleibt Patchen damit unverzichtbar – aber eben nur als einer von mehreren Bausteinen.

Sie möchten mehr über IT-Sicherheit im KI-Zeitalter erfahren?

Kontaktieren Sie uns unter +49 40 35914-0 oder schreiben Sie uns eine Nachricht.

Kontakt aufnehmen

Ihr Kontakt

Sven Gohmann

+49 40 35914-0
E-Mail schreiben
Ihre Kontaktanfrage wurde versendet.
Bitte füllen Sie Pflichtfelder aus.

Kontaktformular

Ja, ich möchte per E-Mail über aktuelle Produkte und Dienstleistungen von Funk (Funk Gruppe GmbH, Valentinskamp 20354 Hamburg) aus dem Bereich des Versicherungswesens (einsehbar auf den Webseiten von Funk) informiert werden. Meine hier angegebenen Kontaktdaten werden zu diesem Zweck an diese Unternehmen weitergegeben. Die Einwilligung kann jederzeit mit Wirkung für die Zukunft widerrufen werden. Weitere Informationen zum Datenschutz finden Sie unter Punkt 9 in unserer Datenschutzerklärung

Newsletter (optional)

Hiermit willige ich darin ein, dass die von mir vorstehend angegebenen personenbezogenen Daten für den Versand der von mir ausgewählten periodisch erscheinenden Newsletters erhoben, verarbeitet und genutzt werden dürfen. Mein Einverständnis hierzu kann ich jederzeit für die Zukunft widerrufen und damit den jeweiligen Newsletter wieder abbestellen. Das Recht zur Verarbeitung bis zum Widerruf bleibt hiervon unberührt. Nähere Informationen hierzu finde ich in der Datenschutzerklärung und am Ende des jeweils übersendeten Newsletters. Meine Rechte als betroffene Person finde ich in Ziffer 6. und 7. der Datenschutzerklärung.

Nach oben

Die beste Empfehlung. Funk.

  • Risikofelder

    • Risikofelder
    • Risiko-Studien
  • Leistungen

    • Risikomanagement
    • Versicherungs­management
    • Vorsorge
  • Branchen

    • Industrie
    • Immobilien
    • Gesundheit / Soziales
    • Dienstleister
    • Kunst & Events
    • Freie Berufe
    • Handel
    • Verbände
    • Kommunen
  • Über Funk

    • Familienunternehmen
    • Innovationen
    • Nachhaltigkeit
    • Diversity & Inclusion
    • Standorte
    • Auszeichnungen
  • Karriere

    • Karriere
  • Medien & Events

    • Unsere Medien
    • Presse
    • Events
    • Webinare

    Fachbeiträge

+49 40 35914-0
Zentrale Hamburg, Valentinskamp 20, 20354 Hamburg
Alle Standorte
welcome(at)funk-gruppe.de

Internationaler Versicherungsmakler und Risk Consultant

  • Impressum
  • Datenschutz
  • Pflichtinformationen
  • Lieferkettengesetz
  • Hinweisgeber
  • Sitemap