Unsere Analysen verdeutlichen, dass viele Unternehmen zwar bereits Konzepte und Umsetzungspläne entwickelt haben. Das ist gut, aber jetzt muss der Schwerpunkt verstärkt auf der Security-Operationalisierung liegen. Nur so lässt sich eine nachhaltige Resilienz auch tatsächlich im Alltag realisieren.
Machen Sie aus der regulatorischen Verpflichtung einen Wettbewerbsvorteil: Wer DORA proaktiv angeht, durch das richtige Fortführen seines Testkonzepts und fortlaufende Schulungen für Mitarbeitende, ist besser als andere auf die bevorstehenden Prüfungen vorbereitet und kann seine Marktposition stärken.
Der Schutz digitaler Identitäten: Die Achillesferse der Cybersicherheit
Ein weiteres zentrales Thema für 2025: Die zunehmende Digitalisierung führt dazu, dass digitale Identitäten eine immer zentralere Rolle spielen. Identity and Access Management (IAM) gehört für 85 Prozent der Unternehmen laut unserer Studie zu einem wesentlichen Bestandteil ihrer Cloud-Security-Strategie. Kunden, Mitarbeitende und Partner greifen über verschiedene Kanäle und Geräte auf Unternehmenssysteme zu. Doch hier lauern Gefahren: Identitätsbasierte Attacken, bei denen Cyberkriminelle auf Zugänge (Diebstahl der Identitäten) und sensible Daten abzielen, gehören zu den häufigsten Angriffsmethoden.
Mit der Hybridisierung der IT-Infrastrukturen wird die Verwaltung von Identitäten und Zugriffsrechten noch komplexer. Unternehmen stehen vor der Herausforderung, lokale Systeme und Cloud-Umgebungen sicher zu integrieren, ohne den administrativen Aufwand zu erhöhen und die Effizienz zu beeinträchtigen.
Wir empfehlen daher, IAM als wesentlichen Bestandteil von Cloud-Prozessen stets von Beginn an zu berücksichtigen und digitale Identitäten mit einem mehrschichtigen Ansatz zu schützen. Multifaktor-Authentifizierung, biometrische Verfahren und ein dynamisches, zielgerichtetes Berechtigungsmanagement sind dabei unverzichtbar.
Auch im Bereich des Schutzes digitaler Identitäten bietet künstliche Intelligenz vielversprechendes Potenzial. Insbesondere Anomalien im Benutzerverhalten können frühzeitig erkannt und unberechtigte Zugriffsversuche oder Insider-Bedrohungen identifiziert werden.
Unser Fazit: 2025 – Das Jahr der Entscheidungen
Die Cybersicherheit steht an einem Wendepunkt. Angesichts wachsender Bedrohungen, strengerer Regulierung und neuer Technologien werden CISOs den Schutz ihres Unternehmens auf eine neue Stufe heben – durch Security by Design und Automatisierung, einschließlich Frühwarnsystemen auf Basis definierter Erfolgskennziffern.
Unternehmen, die Risiken proaktiv adressieren, innovative Lösungen einsetzen und Cybersecurity als strategische Chance verstehen, werden nicht nur sicherer, sondern auch erfolgreicher sein. Der Schlüssel dazu liegt in einer klaren Vision, den richtigen Partnern und einer unternehmensweiten Sicherheitskultur, die alle Mitarbeitenden mitnimmt.