Laut einem Beitrag vom 26. Juni 2025 hebt das Bundesamt für Sicherheit in der Informationstechnik (BSI) hervor, dass Künstliche Intelligenz (KI) die Cyber-Bedrohungslage stark verändert und Unternehmen deshalb ihre Cybersicherheitsstrategie dringend neu prüfen sollten.
Worum geht es?
- Eigenwahrnehmung vs. Realität: Viele Firmen schätzen ihre Sicherheitslage besser ein, als sie tatsächlich ist.
- KI als doppeltes Risiko: KI erleichtert Angreifern automatisiertes Phishing, Malware-Generierung und Deepfakes – gleichzeitig bietet sie neue Möglichkeiten zur Verteidigung, zum Beispiel durch automatische Bedrohungserkennung.
- BSI fordert konkret: Unternehmen müssen ihre Sicherheitsmaßnahmen entlang des aktuellen KI-Risikos anpassen und dazu zählen:
- Aktuelle Risikoanalyse (z. B. NIS2-Leitfaden des BSI)
- Einsatz von KI-basiertem Monitoring (Security Event Monitoring, Threat Detection)
- Implementierung von Zwei-Faktor-Authentifizierung, robustem Identity & Access Management
Warum das wichtig ist
- Gefahren eskalieren: Automatisierte KI-Angriffe erfolgen schneller, effizienter und in größerem Stil.
- Chancen nutzen: KI kann helfen, Sicherheitslücken früh zu erkennen und abzuwehren.
- Regulatorischer Druck wächst: Vorgaben aus NIS2, Cyber Resilience Act (CRA) und KI-Verordnung verlangen solide Sicherheitskonzepte – KI-Sicherheit wird zum Prüf- und Nachweisobjekt.
Handlungsempfehlungen für Unternehmen
- Risikonavigator aktualisieren: KI in der Bedrohungsanalyse berücksichtigen – Traffic, Deepfakes, KI-Phishing.
- Kontinuierliche Überwachung einführen: KI-gestütztes Monitoring und Security Tools etablieren.
- Sicherhiets-Architektur stärken: Zwei-Faktor-Authentifizierung, IAM, interne Awareness-Kampagnen.
- Dokumentation sicherstellen: Schutzmaßnahmen und Compliance mit NIS2/CRA/KI-Verordnung lückenlos festhalten.
- Schulungen anbieten: Security Awareness mit KI-Fokus, Technikverständnis fördern.
Das BSI ruft Unternehmen auf, ihre Cybersicherheit radikal zu überdenken – bedingt durch die Risiken und Potenziale der KI. Wer sowohl Angriffe abwehren als auch KI zur Verteidigung nutzen möchte, muss seine Strategien jetzt technisch, organisatorisch und prozessual neu ausrichten.
Wir analysieren gemeinsam mit Ihnen, wie sich KI auf Ihre Informationssicherheit und den Datenschutz auswirkt – von der Risikoanalyse über technische Maßnahmen bis zur Erfüllung regulatorischer Pflichten (z. B. NIS2, CRA, DSGVO). Unser Team sorgt für pragmatische Sicherheitslösungen, die im Alltag funktionieren.




