Ohio (ots) -
Am 7. Juli 2026 hat die Europäische Zentralbank (EZB) alle unter ihrer Aufsicht stehenden Finanzinstitute in einem Schreiben (https://www.bankingsupervision.europa.eu/press/letterstobanks/shared/pdf/2026/ssm.2026_letter_on_AI_enabled_cybersecurity_threats.en.pdf) dazu aufgefordert, ihre mit Künstlicher Intelligenz in Zusammenhang stehenden Cyberrisiken einer eingehenden Untersuchung zu unterziehen. Bis zum 31. Oktober sollen die Banken dem Aufsichtsteam der EZB einen umfassenden Aktionsplan zur Minimierung der diesbezüglichen Risiken vorlegen. Der Plan soll konkrete Maßnahmen, Ressourcen, Zuständigkeiten und Zeitpläne zur Verhinderung, Eindämmung und Abwehr KI-gestützter Cyberrangriffe enthalten.
Cyberangreifer haben Maschinenidentitäten als Einfallstor entdeckt, deshalb müssen diese auch in den Aktionsplan aufgenommen werden.
Keyfactor empfiehlt:
1. Sämtliche Angriffsflächen der Maschinenidentitäten erfassen
Als erste Maßnahme sollten sie eine genaue Bestandsaufnahme aller im Einsatz befindlichen Maschinenidentitäten vornehmen - über sämtliche lokalen, Cloud- und Hybridumgebungen hinweg.
2. Ihre Abhängigkeit von statischen, langlebigen Anmeldedaten reduzieren
Wo immer möglich, sollten sie persistente Geheimnisse durch eindeutige, kurzlebige und kryptografisch überprüfbare Identitäten ersetzen. Die Zugriffsrechte der Maschinenidentitäten sollten sie auf absolut zwingend erforderliche Berechtigungen reduzieren.
3. Vertrauenskontrollen auf die gesamte Software-Lieferkette ausweiten
Sie sollten ermitteln, wie Anbieter, Managed-Service-Provider, Softwarekomponenten und automatisierte Pipelines sich bei ihren Systemen authentifizieren.
4. Überwachung und Reaktion automatisieren
Die routinemäßige Zertifikatserneuerung, Schlüsselrotation, Durchsetzung von Richtlinien und der Entzug von Identitäten sollten nicht von manuellen Eingriffen abhängen.
5. Koordiniert einen umfassenden Aktionsplan erstellen
Und schließlich sollten die Teams aus den Bereichen KI, Identitäts- und Zugriffsmanagement, PKI, Cloud, Anwendungssicherheit, Beschaffung, operative Resilienz und Unternehmensrisiken unter einem Governance-Modell mit klarer Verantwortlichkeit zusammengeführt werden.
Umsetzen lassen sich all diese Maßnahmen am besten über eine Machine Identity Management-Plattform (https://www.keyfactor.com/platform/). Sie bietet die erforderliche Transparenz und Governance, um Maschinenidentitäten kontinuierlich zu prüfen und mit maschineller Geschwindigkeit zu reagieren, sobald eine konkrete Bedrohungslage angenommen werden muss.
Pressekontakt:
Kafka Kommunikation GmbH & Co KG
Simon Gundel
Dr. Torben Gülstorff
keyfactor@kafka-kommunikation.de
Original-Content von: Keyfactor, übermittelt durch news aktuell
Originalmeldung: https://www.presseportal.de/pm/168738/6361289
Am 7. Juli 2026 hat die Europäische Zentralbank (EZB) alle unter ihrer Aufsicht stehenden Finanzinstitute in einem Schreiben (https://www.bankingsupervision.europa.eu/press/letterstobanks/shared/pdf/2026/ssm.2026_letter_on_AI_enabled_cybersecurity_threats.en.pdf) dazu aufgefordert, ihre mit Künstlicher Intelligenz in Zusammenhang stehenden Cyberrisiken einer eingehenden Untersuchung zu unterziehen. Bis zum 31. Oktober sollen die Banken dem Aufsichtsteam der EZB einen umfassenden Aktionsplan zur Minimierung der diesbezüglichen Risiken vorlegen. Der Plan soll konkrete Maßnahmen, Ressourcen, Zuständigkeiten und Zeitpläne zur Verhinderung, Eindämmung und Abwehr KI-gestützter Cyberrangriffe enthalten.
Cyberangreifer haben Maschinenidentitäten als Einfallstor entdeckt, deshalb müssen diese auch in den Aktionsplan aufgenommen werden.
Keyfactor empfiehlt:
1. Sämtliche Angriffsflächen der Maschinenidentitäten erfassen
Als erste Maßnahme sollten sie eine genaue Bestandsaufnahme aller im Einsatz befindlichen Maschinenidentitäten vornehmen - über sämtliche lokalen, Cloud- und Hybridumgebungen hinweg.
2. Ihre Abhängigkeit von statischen, langlebigen Anmeldedaten reduzieren
Wo immer möglich, sollten sie persistente Geheimnisse durch eindeutige, kurzlebige und kryptografisch überprüfbare Identitäten ersetzen. Die Zugriffsrechte der Maschinenidentitäten sollten sie auf absolut zwingend erforderliche Berechtigungen reduzieren.
3. Vertrauenskontrollen auf die gesamte Software-Lieferkette ausweiten
Sie sollten ermitteln, wie Anbieter, Managed-Service-Provider, Softwarekomponenten und automatisierte Pipelines sich bei ihren Systemen authentifizieren.
4. Überwachung und Reaktion automatisieren
Die routinemäßige Zertifikatserneuerung, Schlüsselrotation, Durchsetzung von Richtlinien und der Entzug von Identitäten sollten nicht von manuellen Eingriffen abhängen.
5. Koordiniert einen umfassenden Aktionsplan erstellen
Und schließlich sollten die Teams aus den Bereichen KI, Identitäts- und Zugriffsmanagement, PKI, Cloud, Anwendungssicherheit, Beschaffung, operative Resilienz und Unternehmensrisiken unter einem Governance-Modell mit klarer Verantwortlichkeit zusammengeführt werden.
Umsetzen lassen sich all diese Maßnahmen am besten über eine Machine Identity Management-Plattform (https://www.keyfactor.com/platform/). Sie bietet die erforderliche Transparenz und Governance, um Maschinenidentitäten kontinuierlich zu prüfen und mit maschineller Geschwindigkeit zu reagieren, sobald eine konkrete Bedrohungslage angenommen werden muss.
Pressekontakt:
Kafka Kommunikation GmbH & Co KG
Simon Gundel
Dr. Torben Gülstorff
keyfactor@kafka-kommunikation.de
Original-Content von: Keyfactor, übermittelt durch news aktuell
Originalmeldung: https://www.presseportal.de/pm/168738/6361289
© 2026 news aktuell

