Alle Meldungen
Folgen
Keine Meldung von Keyfactor mehr verpassen.

Keyfactor

Vorschläge von Keyfactor zum KI-Aktionsplan der EZB - Fünf Maßnahmen zur Absicherung von Maschinenidentitäten vor KI-gestützten Cyberangriffen

Ohio (ots)

Am 7. Juli 2026 hat die Europäische Zentralbank (EZB) alle unter ihrer Aufsicht stehenden Finanzinstitute in einem Schreiben dazu aufgefordert, ihre mit Künstlicher Intelligenz in Zusammenhang stehenden Cyberrisiken einer eingehenden Untersuchung zu unterziehen. Bis zum 31. Oktober sollen die Banken dem Aufsichtsteam der EZB einen umfassenden Aktionsplan zur Minimierung der diesbezüglichen Risiken vorlegen. Der Plan soll konkrete Maßnahmen, Ressourcen, Zuständigkeiten und Zeitpläne zur Verhinderung, Eindämmung und Abwehr KI-gestützter Cyberrangriffe enthalten.

Cyberangreifer haben Maschinenidentitäten als Einfallstor entdeckt, deshalb müssen diese auch in den Aktionsplan aufgenommen werden.

Keyfactor empfiehlt:

1. Sämtliche Angriffsflächen der Maschinenidentitäten erfassen

Als erste Maßnahme sollten sie eine genaue Bestandsaufnahme aller im Einsatz befindlichen Maschinenidentitäten vornehmen - über sämtliche lokalen, Cloud- und Hybridumgebungen hinweg.

2. Ihre Abhängigkeit von statischen, langlebigen Anmeldedaten reduzieren

Wo immer möglich, sollten sie persistente Geheimnisse durch eindeutige, kurzlebige und kryptografisch überprüfbare Identitäten ersetzen. Die Zugriffsrechte der Maschinenidentitäten sollten sie auf absolut zwingend erforderliche Berechtigungen reduzieren.

3. Vertrauenskontrollen auf die gesamte Software-Lieferkette ausweiten

Sie sollten ermitteln, wie Anbieter, Managed-Service-Provider, Softwarekomponenten und automatisierte Pipelines sich bei ihren Systemen authentifizieren.

4. Überwachung und Reaktion automatisieren

Die routinemäßige Zertifikatserneuerung, Schlüsselrotation, Durchsetzung von Richtlinien und der Entzug von Identitäten sollten nicht von manuellen Eingriffen abhängen.

5. Koordiniert einen umfassenden Aktionsplan erstellen

Und schließlich sollten die Teams aus den Bereichen KI, Identitäts- und Zugriffsmanagement, PKI, Cloud, Anwendungssicherheit, Beschaffung, operative Resilienz und Unternehmensrisiken unter einem Governance-Modell mit klarer Verantwortlichkeit zusammengeführt werden.

Umsetzen lassen sich all diese Maßnahmen am besten über eine Machine Identity Management-Plattform. Sie bietet die erforderliche Transparenz und Governance, um Maschinenidentitäten kontinuierlich zu prüfen und mit maschineller Geschwindigkeit zu reagieren, sobald eine konkrete Bedrohungslage angenommen werden muss.

Pressekontakt:

Kafka Kommunikation GmbH & Co KG
Simon Gundel
Dr. Torben Gülstorff
keyfactor@kafka-kommunikation.de

Original-Content von: Keyfactor, übermittelt durch news aktuell

Weitere Meldungen: Keyfactor
Weitere Meldungen: Keyfactor
  • 31.03.2026 – 12:59

    Prompt Injection Attacks: Wie Unternehmen sich vor der Angriffstechnik schützen

    Ohio, USA (ots) - Jiannis Papadakis, Director of Solutions Engineering bei Keyfactor erklärt: Für Unternehmen, die in immer größerem Umfang auf moderne, autonome KI-Agenten setzen, stellen Prompt-Injection-Angriffe derzeit eine der größten und komplexesten Sicherheitsbedrohungen dar. Klassische Cybersicherheitsmaßnahmen greifen bei dieser Art von Angriffen ins ...

  • 03.12.2025 – 10:22

    Code Signing 101 - 5 Tipps zur Sicherung Ihres Codes

    Ohio (ots) - Von Jiannis Papadakis, Director of Solutions Engineering bei Keyfactor Durch das Einschleusen von bösartigem Code in Entwicklungs- und Distributionsumgebungen gelingt es Angreifern immer häufiger, Bedrohungen und Hintertüren in Software einzubetten. Da die betroffene Software für die Opfer aus vertrauenswürdiger Quelle zu stammen scheint, sind häufig erhebliche Schäden die Folge. Dauert es doch nicht ...