7 Herausforderungen bei AI und Datensicherheit – und Tipps zum Aufbau von Resilienz

In der Cybersicherheit kann AI uns helfen, aber sie kann auch den Bösewichten helfen. Hier sind sieben Dinge, die bei der Nutzung von AI für Sicherheit zu beachten sind, und was Sie brauchen, um sie zu lösen.

Challenges with Applying AI to Data Security

image_pdfimage_print

AI ist in der modernen Cybersicherheit sowohl ein Schwert als auch ein Schild. Sie durchsucht riesige Datensätze in Sekundenschnelle, erkennt Anomalien frühzeitig und kauft den Verteidigern Zeit zum Handeln. Laut einer neuen Studie des Ponemon Institute nutzen 47 % der US-Unternehmen bereits AI, um ihr wertvollstes Gut zu schützen: ihre Daten.

Um zu verstehen, wie Teams Resilienz für Daten im Storage aufbauen, befragte das Ponemon Institute 610 IT- und Sicherheitsexperten für die von Pure Storage gesponserte Studie „The State of Cyber Resilience“. Die Ergebnisse zeigen, dass 45 % der Ärzte erwarten, dass AI-basierte Sicherheitstechnologien den Datensicherheits-Storage ihres Unternehmens stärken werden. Mehr als die Hälfte (53 %) geben an, dass AI den Schutz vereinfacht, indem sie Aufgaben, die zuvor von menschlichen Teams verwaltet wurden, effizienter und kostengünstiger handhabt.

KI birgt jedoch AI auch neue Datensicherheitsrisiken. Die Hälfte der vom Ponemon Institute befragten Ärzte bezeichnete Datenvergiftungen als die größte AI-gestützte Storage-Bedrohung. Andere deuteten auf eine schlechte Systemeinrichtung und Fehlkonfigurationen hin, die sich aus der übermäßigen Abhängigkeit von AI für das Cyber-Risikomanagement ergaben. 

Die wichtigsten Erkenntnisse aus diesen Erkenntnissen: Während AITools Ihnen dabei helfen können, Probleme früher zu erkennen, hängt das Erreichen einer echten Cyber-Resilienz davon ab, wie gut Sie Daten schützen und wiederherstellen können. In diesem Sinne wollen wir uns sieben Herausforderungen bei AI und Datensicherheit sowie Beispiele für praktische Möglichkeiten zur Verbesserung der Resilienz ansehen.

1. AI beseitigt das menschliche Element in der Cybersicherheit nicht

AI kann Muster erkennen und die Triage beschleunigen, aber das Urteilsvermögen liegt immer noch bei den Menschen – was untersucht werden muss, wann eskaliert werden muss und wie Bedrohungen eingedämmt werden können. Da Angreifer generative AI nutzen, um überzeugendere Lösungen zu schaffen, besteht das größere Risiko für die Datensicherheit nicht darin, „AI ersetzt Menschen“, sondern Teams, die der Automatisierung ohne die erforderlichen Schulungen, Entscheidungsrahmen und Vorfalls-Playbooks übertrauen.

Tipps zum Aufbau von Resilienz

  • Behalten Sie die Kontrolle über die Ergebnisse. Verwenden Sie AIÜberwachung, um ungewöhnliche Aktivitäten zu kennzeichnen, z. B. unerwartete Löschungen oder atypische Datenbewegungen, aber erfordern Sie eine menschliche Überprüfung, bevor Sie Eindämmungsschritte oder größere Reaktionen auslösen.
  • Trainieren Sie für die Eskalation. Stellen Sie sicher, dass die Mitarbeiter wissen, wann Warnungen eskaliert werden müssen, wie AI-gesteuerte Erkenntnisse interpretiert und genutzt werden und wer während eines Vorfalls die endgültige Autorität hat.
  • Üben Sie die Reaktion auf Vorfälle. Führen Sie Tischübungen durch, bei denen AIWarnungen mit menschlichen Entscheidungen kombiniert werden, sodass Teams die Eindämmung und Kommunikation unter realen Bedingungen üben.

2. Selbst mit AI gibt es keine Silver Bullet in der Sicherheit

AI ist wertvoll für Frühwarnungen – wie z. B. das Markieren ungewöhnlicher Lesevorgänge, Löschungen und Übertragungen – aber sie schützt Daten nicht und bringt Sie nicht allein in einen stabilen Zustand zurück. Starke Datensicherheitskontrollen verringern die Wahrscheinlichkeit von Verlusten, und disziplinierte Praktiken zur Cyber-Resilienz stellen sicher, dass Sie sich schnell wiederherstellen können, wenn ein Vorfall eintritt. 

Tipps zum Aufbau von Resilienz

  • Datenschicht härten. Bei der modernen Cybersicherheit geht es um Layer. Wenden Sie geringstprivilegierte Berechtigungen an, sichern Sie Schlüsseltresore und sperren Sie Storage-Konsolen, um Missbrauch oder Manipulation zu verhindern.
  • Bewahren Sie saubere, manipulationssichere und unlöschbare Kopien auf. Pflegen Sie geschützte Kopien kritischer Datensätze und Konfigurationen und üben Sie Wiederherstellungen, um sicherzustellen, dass Sie die Ziele für das Wiederherstellungspunktziel (RPO) und das Wiederherstellungszeitziel (RTO) zuverlässig erreichen können. Dadurch können Sie sich besser vor Backup-Manipulation, Ransomware-Verschlüsselung und versehentlichen oder Insider-Löschungen schützen.
  • Behalten Sie Schäden durch Design. Segmentieren Sie Netzwerke und setzen Sie eine strenge Aufgabentrennung durch, um zu verhindern, dass sich ein einziger Verstoß auf Ihre gesamte Umgebung ausbreitet.

Erfahren Sie, wie mehrschichtige Resilienz die Datenintegrität schützt und eine schnelle Wiederherstellung in jeder Größenordnung ermöglicht.

3. AI ist immer noch reaktiver als präventive

AI ist leistungsstark bei der Aufdeckung von Daten-Storage-Risiken wie ungewöhnlichen Lesevorgängen, Löschungen oder Datenbewegungen. Es verhindert jedoch nicht die Grundursachen wie den ersten Phishing-Klick oder ein gestohlenes Token. Die gute Nachricht ist, dass KI laut der Studie „State of Cyber Resilience“ AI dazu beiträgt, manuelle Workloads für Sicherheitsteams zu reduzieren. Das bedeutet, dass Ärzte mehr Bandbreite haben, um in präventive Maßnahmen wie stärkere Konfigurationen, Mitarbeiterschulungen und routinemäßige Systemhärtung zu investieren.

Tipps zum Aufbau von Resilienz

  • Schließen Sie einfache Türen. Halten Sie Systeme auf dem Patch, entfernen Sie veraltete Konten und schließen Sie ungenutzte Zugriffspfade, um zu verhindern, dass einfache Angriffe an Dynamik gewinnen. Kombinieren Sie dies mit einem Sicherheitsbewusstseinstraining, das Mitarbeitern beibringt, wie sie Phishing, böswillige Links und andere Tricks im Bereich Social Engineering erkennen können, wodurch Benutzer zu Frontline-Verteidigern werden.
  • Stellen Sie einen Geschwindigkeitsschub vor riskante Veränderungen. Fügen Sie eine kurze Pause und eine schnelle Überprüfung auf Aktionen hinzu, die Daten löschen oder Schutzmaßnahmen schwächen könnten, wie z. B. das Löschen von Backups oder das Ändern von Aufbewahrung/Schlüsseln. Klare Kennzeichnungen und eine kurze Checkliste helfen den Mitarbeitern zu wissen, dass sie sich in einem riskanten Gebiet befinden.
  • Wiederherstellung auf Autopilot – nach einem menschlichen „Vorgang“. Bevor Sie größere Updates oder Richtlinienänderungen implementieren, erstellen Sie unlöschbare Snapshots, führen Sie einen einseitigen Rollback-Plan durch und führen Sie schnelle Wiederherstellungsübungen zu Beispieldaten durch, um sicherzustellen, dass jeder weiß, wie er in einen sicheren Zustand zurückkehren kann.

4. AI-Modelle müssen sich weiterentwickeln – oder risikofreudige Anrufe

AI hilft nur, wenn sie aus sauberen, aktuellen Daten lernt. KIAIModelle lassen sich nicht aktivieren und kennzeichnen normale Aktivitäten als verdächtig oder als fehlende neue Muster. Und wie wir aus der Studie des Ponemon Institute wissen, betrachten IT- und Sicherheitsexperten eine absichtliche Datenvergiftung – das Verfälschen von Trainingsdaten oder -etiketten – als das bedeutendste AI-gesteuerte Storage-Risiko.

Tipps zum Aufbau von Resilienz

  • Aktualisieren Sie Modelle mit vertrauenswürdigen Daten. Trainieren Sie Modelle regelmäßig mit geprüften, repräsentativen Datensätzen und notieren Sie sich die Datenquelle. Lassen Sie alles hinter sich, was Sie nicht hinter sich lassen können.
  • Sehen Sie sich die Signale an. Überwachen Sie Fehlalarme und -ausfälle. Wenn das Rauschen zunimmt, können Sie Warnungen oder Umschulungen feinabstimmen. Halten Sie ein Fallback-Modell immer bereit, falls Änderungen fehlschlagen.
  • Schützen Sie die Pipeline. Begrenzen Sie, wer Trainingsdaten, Kennzeichnungen oder Erkennungsregeln ändern kann. Für Massenaktualisierungen benötigen Sie eine schnelle Peer Review und führen ein einfaches Änderungsprotokoll.

5. Aufsicht ist unerlässlich, um eine Automatisierung ohne Überwachung zu verhindern

AI kann Sicherheitsregeln in Echtzeit generieren oder anpassen. Ohne Schutzgitter kann es zu viel Sicherheit (Blockierung des geschäftskritischen Zugriffs) oder zu wenig Sicherheit (Verpassen echter Bedrohungen) bieten. Laut der Studie des Ponemon Institute zu Pure Storage sind falsch konfigurierte Systeme das zweitführende AI-gesteuerte Storage-Risiko und unterstreichen die Gefahr der Automatisierung ohne angemessene Aufsicht.

Tipps zum Aufbau von Resilienz

  • Legen Sie zuerst die Grenzen fest. Geben Sie an, was AI von selbst tun kann (z. B. Warnschwellen), was eine Person bestätigen muss und was außer Betrieb ist (z. B. Löschrichtlinien).
  • Teste es vor Vertrauen. Lassen Sie KI AI-vorgeschlagene Änderungen zuerst im Schattenmodus (empfohlen/nur Warnung) ausführen. Verwenden Sie auch zeitlich begrenzte Änderungen, die ablaufen, es sei denn, ein Mensch bestätigt, dass er fortfahren sollte. Dies hilft sicherzustellen, dass nicht verifizierte Regeln nicht bestehen bleiben.
  • Sichere Einführung und anschließende Überprüfung. Stellen Sie Aktualisierungen für eine kleine Gruppe von Benutzern bereit, setzen Sie sie automatisch zurück, wenn Fehler zunehmen, und führen Sie eine schnelle wöchentliche Überprüfung der von der AI vorgenommenen oder abgestimmten Änderungen durch, um über Anpassungen zu entscheiden.

6. Effektive Anomalieerkennungsanforderungen (sehr) umfassender Kontext

Um „Nadel-in-a-Haystack“-Angriffe zu erkennen, benötigt AI Kontext über Benutzer, Systeme und Datenspeicher hinweg. Mit anderen Worten: Es benötigt riesige Datenmengen aus verschiedenen Quellen. Aber Skalierung reduziert beide Möglichkeiten: Ohne die richtigen Schutzgeländer kann der Datenfeuerschlauch Tools und Menschen leicht überfordern.

Tipps zum Aufbau von Resilienz

  • Überwachen Sie, was wichtig ist. Verfolgen Sie eine kurze Liste mit Warnsignalen wie ungewöhnliche Löschungen und große Übertragungen. Stellen Sie sicher, dass für jedes System und jeden Datensatz ein designierter Eigentümer vorhanden ist, um Entscheidungen zu beschleunigen.
  • Halten Sie Daten überschaubar. Wenn Daten ankommen, deduplizieren, detaillierte Aufzeichnungen für einen kurzen Zeitraum und Zusammenfassungen länger aufbewahren und eine klare Baseline der normalen Aktivität beibehalten.
  • Machen Sie Warnungen nützlich. Korrelieren Sie verwandte Ereignisse, legen Sie sinnvolle Schwellenwerte fest und senden Sie nur Warnungen mit hoher Priorität an Personen – insbesondere, wenn Änderungen Daten potenziell zerstören oder offenlegen könnten.

Erfahren Sie, wie Pure Storage die umsetzbaren CVE-Informationen bereitstellt, die Kunden benötigen, um Schwachstellen zu verstehen und zu mindern. 

7. Der Datenhunger von AI erhöht das Datenschutz- und Compliance-Risiko

Generative AISysteme benötigen oft Zugriff auf sensible Daten, um relevante Ergebnisse zu erzielen. Dies erhöht die Wahrscheinlichkeit einer versehentlichen Gefährdung und von Compliance-Fehlern – insbesondere gemäß der Datenschutz-Grundverordnung (DSGVO), dem California Consumer Privacy Act (CCPA) und den neu aufkommenden KIAIRechenschaftsregeln. Das Ziel ist es, AI zu ermöglichen, ohne Ihre Angriffsfläche auf den Datenschutz zu erweitern.

Tipps zum Aufbau von Resilienz

  • Beschränken Sie, was AI sehen kann. Kennzeichnen Sie sensible Daten und stellen Sie Modellen nur die erforderlichen Informationen zur Verfügung. Standardmäßig maskieren oder entfernen Sie personenbezogene Daten und testen Sie sie nach Möglichkeit mit gefälschten oder kleineren Probendaten.
  • Integrieren Sie Datenschutz in Storage. Verwenden Sie starke Zugriffskontrollen, zeitlich begrenzte Berechtigungen und gesperrte, unveränderliche Kopien (unveränderlich/retentionsgesperrt), damit sensible Daten nicht verändert oder offengelegt werden können. Stellen Sie außerdem sicher, dass die Daten sowohl im Ruhezustand als auch während der Übertragung verschlüsselt sind.
  • Legen Sie Leitplanken für die Nutzung und gemeinsame Nutzung fest. Entscheiden Sie, wo Aufforderungen, Ergebnisse und Protokolle gespeichert werden, wer darauf zugreifen kann und wie lange Sie sie aufbewahren werden. Befolgen Sie einen Ansatz mit den geringsten Berechtigungen, damit nur autorisierte Benutzer oder Systeme sensible Ausgaben anzeigen können. Führen Sie einen Audit-Trail und deaktivieren Sie alle Funktionen, die Aufforderungen oder Ergebnisse speichern, es sei denn, Sie benötigen sie wirklich.

Resilienz ist der Weg nach vorne für AI und Datensicherheit

AI vereinfacht bereits die Datensicherheit, indem sie sich wiederholende Aufgaben automatisiert, Kosten senkt und Teams wertvolle Zeit zurückgibt. Aber es birgt auch neue Risiken. Der sinnvolle Weg nach vorn mit AI besteht darin, die Resilienz auf Schritt und Tritt zu priorisieren und die Sicherheit in Ihre Grundlage mit mehrschichtigen Verteidigungen, unveränderlichen Daten und einer wiederherstellungsfähigen, mehrschichtigen Infrastruktur zu integrieren. Pure Storage hilft Unternehmen dabei, diese Resilienz zu erreichen, indem es den Betrieb auf Datenebene vereinfacht und eine schnelle, vorhersehbare Wiederherstellung ermöglicht, wenn es darauf ankommt.

Während die oben beschriebenen AI- und Datensicherheitsherausforderungen das ganze Jahr über bestehen bleiben, dient der Cybersecurity Awareness Month als zeitnahe Erinnerung daran, Ihre Sicherheitslage zu bewerten, Ihre Wiederherstellungsstrategien zu überdenken und sicherzustellen, dass Ihre AI-Ziele auf einer sicheren, konformen und belastbaren Datenplattform wie Pure Storage basieren. Mit Blick auf das Jahr 2026 und darüber hinaus werden sich diese Herausforderungen nur noch intensivieren, was jetzt die Zeit für die Vorbereitung ist.

Ponemon Institute