PwC-Cyberexpertin Morgan Adamski rät Unternehmen, einen erfolgreichen Angriff innerhalb der nächsten zwei Jahre fest einzuplanen und ihre Sicherheitsstrategie konsequent auf Resilienz auszurichten.
Lange galt in der IT-Sicherheit die Überzeugung, dass sich Angreifer mit genügend Technik, Know-how und sauberen Prozessen weitgehend fernhalten lassen. Diese Gewissheit bröckelt. Frontier-Modelle wie Claude Mythos zeigen, wie rasant KI inzwischen programmiert, analysiert und komplexe technische Aufgaben löst. Die Geheimdienstallianz Five Eyes warnte kürzlich gemeinsam, dass solche Systeme bestehende Abwehrmechanismen binnen Monaten überholen könnten. Früher begrenzte der menschliche Faktor das Tempo von Cyberangriffen, denn Schwachstellensuche und Exploit-Entwicklung kosteten Zeit. KI hebt diesen Engpass auf. Gleichzeitig wachsen durch Cloud, Remote Work und vernetzte Drittsysteme die Angriffsflächen. Adamski, Principal bei PwC, sieht die größte Gefahr darin, dass Lücken künftig nicht nur massenhaft entdeckt, sondern auch in kürzester Zeit ausgenutzt werden.
Ob ein Vorfall beherrschbar bleibt oder zur existenziellen Krise wird, entscheidet sich laut Adamski lange vor dem ersten Alarm. Grundlage sind belastbare Playbooks mit klaren Zuständigkeiten, Eskalationswegen und Entscheidungsträgern für die ersten Stunden. Ebenso wichtig ist eine ehrliche Priorisierung: Welche Systeme sind für einige Tage verzichtbar, welche keinesfalls? Wer Abhängigkeiten nicht kennt, merkt oft erst im Ernstfall, woran kritische Prozesse hängen. Schließlich braucht es vorab definierte Kommunikationslinien gegenüber Kunden, Belegschaft, Aufsicht, Investoren und Medien, da Unklarheit den Reputationsschaden zusätzlich vergrößert.
Mittelfristig fordert Adamski einen Wechsel von der Reaktion zur Vorausschau. Unternehmen sollten ihr Security Operations Center modernisieren und stärker auf Automatisierung und KI-gestützte Detektion setzen. Entscheidend sei jedoch, KI nicht als Zusatzmodul anzuflanschen, sondern sämtliche Sicherheitsabläufe von Grund auf neu zu denken. Cybersicherheit werde damit endgültig zur strategischen Führungsaufgabe.




