Du wirst angemeldet...

Bitte warte, während wir deine Anmeldung überprüfen

Artikel · Mittwoch, 26. August 2026

IT-Sicherheit · Branchen-Briefing

Die drei wichtigsten Stories, die IT-Sicherheit heute prägen, geschrieben für jemanden, der bereits in der Branche arbeitet: Regulierung, M&A, neue Marktteilnehmer, wichtige Filings und Präzedenzfälle. Fachpublikation (z.B. Fachpresse, Behördenquelle, Gerichtsakten) direkt zitieren, damit ich nachrecherchieren kann.

Von Marius BongartsTech64 Ausgaben
← Zur aktuellen Ausgabe
Ausgaben
26 / 64
Über Nacht von KI aus öffentlichen Quellen erstellt, täglich aktualisiert.
IT-Sicherheit · Branchen-Briefing
Mittwoch, 26. August 2026
IT-Sicherheit · Branchen-Briefing

EU-KI-Akt durchgesetzt, Incident Response reift, Red Teams enthüllen Gaps

1 Min. Lesezeit

EU-KI-Akt: Bußgelder gestaffelt

Die Strafskala des EU-KI-Akts ist jetzt verbindlich.

Verstöße gegen verbotene KI-Praktiken kosten bis zu 35 Millionen Euro oder 7 Prozent des weltweiten Jahresumsatzes; schwerwiegende Verstöße gegen Hochrisiko-Systeme bis 15 Millionen Euro oder 3 Prozent [Quelle: mITSM]. Durchgesetzt wird die Verordnung durch nationale Marktaufsichtsbehörden in den Mitgliedstaaten und das AI Office der Europäischen Kommission. In Deutschland ist die Zuständigkeit noch nicht abschließend geklärt – Bundesnetzagentur und BSI diskutieren.

Die gestaffelte Einführung beginnt im Februar 2025; vollständige Anwendung kommt erst August 2027.

Incident Response: WithSecure Notable Vendor

Professionelle IR-Services werden zum Marktstandard.

Forrester hat WithSecure im Report "The Cybersecurity Incident Response Services Landscape, Q3 2026" als Notable Vendor anerkannt [Quelle: WithSecure]. Die Anerkennung spiegelt eine Branchenwende wider: Incident Response wächst über traditionelle Bedrohungen wie Ransomware hinaus zu KI-gestützten Angriffen und Missuse von Enterprise-AI-Systemen. WithSecures IRR-Service umfasst 24/7 DFIR-Retainer mit SLA-Garantie sowie On-Demand-Notfallsupport aus europäischen Rechenzentren.

Die Komplexität der Vorfallbewältigung zwingt Unternehmen zur professionellen Vorbereitung statt Improvisation.

Red Teams: Detektionsgaps in kritischer Infrastruktur

Zwei Organisationen, zwei völlig unterschiedliche Ergebnisse.

Die CISA veröffentlichte einen Advisory über gleichzeitige Red-Team-Assessments bei kritischen Infrastrukturen [Quelle: CISA]. Organisation A konnte Angreifer nicht erkennen und ermöglichte Domain-Kompromittierung; Organisation B detektierte und isolierte sie schnell. Kritische Schwachstellen: schlecht kalibrierte Detection-Tools führen zu Alert-Überflutung, Cloud-Umgebungen werden unterschätzt, lange gültige IAM-Credentials bleiben unrotiert, und Conditional Access für Workload Identities fehlt.

Der Abstand zwischen Reife und Risiko ist oft ein Prozess, nicht ein Produkt.

Quellen
Among Notable Vendors in Cybersecurity Incident Response ...
Among Notable Vendors in Cybersecurity Incident Response ...
20 hours ago ... Industry Recognition Incident Response Managed Security 25 August, 2026 ... These services address traditional threats such as data breaches, ransomware ...
withsecure.com
KI-Zusammenfassung

WithSecure wurde von Forrester im Bericht "The Cybersecurity Incident Response Services Landscape, Q3 2026" als Notable Vendor anerkannt. Der Bericht bewertet Anbieter von professionellen Incident-Response-Services, die Organisationen bei der Vorbereitung, Erkennung, Reaktion und Wiederherstellung nach Cybersecurity-Vorfällen unterstützen. WithSecure's Incident Readiness and Response (IRR) Service umfasst Incident-Planung, einen 24/7 DFIR-Retainer mit SLA-Garantie sowie On-Demand-Notfallsupport. Das Unternehmen hebt hervor, dass die Services komplett aus Europa bereitgestellt werden und damit europäische Datenschutzgesetze einhalten. Die Anerkennung spiegelt laut WithSecure wider, wie sich Incident Response weiterentwickelt hat – über traditionelle Bedrohungen wie Datendiebstähle und Ransomware hinaus hin zu KI-gestützten Angriffen und der Misuse von Enterprise-AI-Systemen.

Quelle öffnen
Was passiert bei Verstößen gegen den EU AI Act? - mITSM
Was passiert bei Verstößen gegen den EU AI Act? - mITSM
24 hours ago ... Der EU AI Act ist die weltweit erste umfassende KI-Regulierung und betrifft Unternehmen, die KI-Systeme entwickeln, einsetzen oder vertreiben. Wer die ...
mitsm.de
KI-Zusammenfassung

Der EU AI Act ist die erste umfassende KI-Regulierung weltweit und sieht ein dreistufiges Bußgeldsystem vor: Verstöße gegen verbotene KI-Praktiken können bis zu 35 Millionen Euro oder 7 Prozent des weltweiten Jahresumsatzes kosten, schwerwiegende Verstöße gegen Hochrisiko-KI-Anforderungen bis zu 15 Millionen Euro oder 3 Prozent, falsche Angaben gegenüber Behörden bis zu 7,5 Millionen Euro oder 1,5 Prozent. Die Durchsetzung erfolgt durch nationale Marktaufsichtsbehörden in den Mitgliedstaaten – in Deutschland ist die Zuständigkeit noch nicht abschließend geklärt, diskutiert werden Bundesnetzagentur und BSI – sowie durch das AI Office der Europäischen Kommission auf EU-Ebene. Die Sanktionsregeln werden gestaffelt eingeführt: Verbote für nicht akzeptable KI-Praktiken gelten ab Februar 2025, Regeln für General-Purpose-AI-Modelle ab August 2025, Anforderungen für die meisten Hochrisiko-KI-Systeme ab August 2026 und vollständige Anwendung für alle verbleibenden Systeme ab August 2027.

Quelle öffnen
A Tale of Two SOCs: Insights From Two Red Team Assessments
A Tale of Two SOCs: Insights From Two Red Team Assessments
14 hours ago ... ... incident response, resulting in missed opportunities for identification of a major breach. ... Security and Resilience, Cyber Threats and Response, Cybersecurity ...
cisa.gov
KI-Zusammenfassung

CISA veröffentlichte einen Cybersecurity Advisory über zwei gleichzeitige Red-Team-Assessments bei kritischen Infrastrukturen. Organisation A konnte die Angreifer nicht erkennen und ermöglichte volle Domain-Kompromittierung sowie Zugriff auf sensible Geschäftssysteme und Cloud-Ressourcen. Organisation B detektierte und isolierte die Angreifer schnell, zwang das Red Team zum Assume-Breach-Modell und zeigte damit reife Sicherheitsmaßnahmen. Der Advisory identifiziert kritische Schwachstellen: schlecht kalibrierte Detection-Tools führen zu Alert-Überflutung und Detektion fehlgeschlagener Bedrohungen; organisatorische Silos behindern effektive Incident Response; Cloud-Umgebungen werden unterschätzt; lange gültige IAM-Credentials bleiben unrotiert; Conditional Access für Workload Identities fehlt; sowie Prozesse zur Token-Revokation sind unreif. Der Advisory empfiehlt etablierte Baselines, Empower ment von Defenders, Cloud-Security-Controls, sichere Active-Directory-Konfiguration, Credential-Hygiene, Endpoint-Manager-Härtung und regelmäßige Sicherheitstests gegen MITRE ATT&CK-Techniken.

Quelle öffnen
Über Nacht zusammengestellt von MorningMail.aiZugestellt um 01:40