Finanzdienstleister stehen zunehmend vor Herausforderungen im Bereich Cybersicherheit. Der aktuelle Threat Labs Report von Netskope zeigt, dass persönliche Apps und generative KI erhebliche Risiken für den Schutz regulierter Daten darstellen. Besonders betroffen sind Finanzunternehmen, die sensible Informationen verwalten und verstärkt ins Visier von Cyberkriminellen geraten.
Persönliche Apps als Einfallstor für Datenlecks
Laut Netskope laden 13 % der Mitarbeiter im Finanzdienstleistungssektor sensible Daten in private Cloud-Apps hoch – trotz bestehender Sicherheitsrichtlinien. Besonders problematisch ist, dass 74 % der Verstöße gegen Datenschutzrichtlinien das Hochladen persönlicher oder finanzieller Daten betreffen.
Plattformen wie Google Drive und OneDrive zählen zu den am häufigsten genutzten Diensten für den Transfer sensibler Daten. Diese Trends verdeutlichen die Notwendigkeit kontextbezogener Sicherheitsmaßnahmen, um private und geschäftliche Nutzung klar zu trennen.
Generative KI: Wachstum mit Sicherheitsrisiken
Mit 95 % Nutzung gehören generative KI-Anwendungen mittlerweile zum festen Bestandteil der Finanzbranche. Besonders ChatGPT, Microsoft Copilot, Google Gemini und Anthropic Claude verzeichnen ein starkes Wachstum. Dennoch bergen diese Technologien Risiken:
- Verstöße gegen Datenrichtlinien betreffen gleichermaßen geistiges Eigentum, Quellcode und regulierte Daten.
- 90 % der Finanzunternehmen blockieren mindestens eine KI-Anwendung, Tendenz steigend.
- Der Einsatz von Data Loss Prevention (DLP) zur Absicherung der KI-Nutzung wuchs innerhalb eines Jahres von 35 % auf 52 %.
Social Engineering und Phishing als konstante Bedrohung
Cyberkriminelle setzen verstärkt auf Phishing und Malware, um in Finanzunternehmen Fuß zu fassen. Die wichtigsten Erkenntnisse aus dem Netskope-Report:
- 1,5 % der Mitarbeiter stoßen monatlich auf eine Phishing-Seite oder einen Malware-Download-Versuch.
- Fast 10 von 1.000 Nutzern werden zum Herunterladen von Malware verleitet.
- Cloud-Dienste wie Microsoft, DocuSign und Adobe werden besonders häufig nachgeahmt.
Ray Canzanese, Director of Threat Labs bei Netskope, betont: "Die sensiblen persönlichen und finanziellen Informationen, die Unternehmen in der Finanzdienstleistungsbranche verwalten, machen sie zu einem bevorzugten Ziel für Angreifer. Phishing und Malware sind weit verbreitet – fast 1,5 % der Nutzer sehen sich monatlich entsprechenden Bedrohungen ausgesetzt. Diese hohe Angriffsrate zeigt, wie wichtig robuste Sicherheitsstrategien sind. Während der Einsatz von generativer KI weiter zunimmt, müssen Unternehmen ihre Schutzmaßnahmen anpassen und verstärken."
Handlungsempfehlungen für Finanzdienstleister
Um die Risiken zu minimieren, empfiehlt Netskope Unternehmen:
- ✔ Überwachung des gesamten Datenverkehrs auf Phishing, Malware und bösartige Inhalte.
- ✔ Sperrung risikoreicher Apps ohne geschäftlichen Nutzen.
- ✔ Gezielter Einsatz von DLP zur Identifizierung und Verhinderung sensibler Datenübertragungen.
- ✔ Echtzeit-Coaching für Nutzer, um riskantes Verhalten zu reduzieren.
- ✔ Intrusion Prevention Systeme (IPS) zur frühzeitigen Erkennung von Cyberangriffen.
- ✔ Verhaltensanalyse-Technologien, um Insider-Bedrohungen und kompromittierte Konten zu identifizieren.
Themen:
LESEN SIE AUCH
Messenger-Betrug nimmt rasant zu – Revolut fordert harte Maßnahmen von Social-Media-Plattformen
Kriminelle verlagern ihre Aktivitäten zunehmend auf Messenger-Dienste wie WhatsApp und Telegram, zeigt der neue Sicherheitsreport von Revolut. In Deutschland stammt bereits jeder zweite Betrugsfall aus diesen Kanälen. Revolut erhöht den Druck auf Meta & Co. und stärkt zugleich die Sicherheit seiner Kunden mit neuen Schutzfunktionen.
Cyberversicherung: Nur wenige Internetnutzer in Deutschland sind abgesichert
Die meisten Internetnutzer in Deutschland verzichten auf eine Cyberversicherung – trotz wachsender Risiken durch Online-Betrug, Identitätsdiebstahl und Datenverlust, zeigt eine aktuelle Bitkom-Umfrage.
Cybercrime-Bilanz: 6 von 10 Internetnutzern betroffen
Mehr als die Hälfte der Internetnutzer in Deutschland wurde in den letzten 12 Monaten Opfer von Cyberkriminalität. Besonders häufig: Betrug beim Online-Shopping, Phishing und Schadsoftware.
Forensische Detekteien – Experten der Kriminologie in der digitalen Welt
Die digitale Welt entwickelt sich rasant - auch in Verbindung mit kriminellen Handlungen. Wer heute Schritt halten und sich absichern möchte, muss gut informiert sein.
Unsere Themen im Überblick
Themenwelt
Wirtschaft
Management
Recht
Finanzen
Assekuranz
Technische Störung bei der EZB: Verzögerungen bei Gehalts- und Rentenzahlungen
Am 27. Februar 2025 kam es zu einer schwerwiegenden technischen Störung im Zahlungssystem TARGET2 (T2) der Europäischen Zentralbank (EZB). Wie die Frankfurter Allgemeine Zeitung am Folgetag berichtete, waren sowohl das Großzahlungssystem T2 als auch die Plattform T2S für Wertpapiertransaktionen betroffen.
Fake-News-Gefahr: Deutsche fürchten Wahlbeeinflussung durch soziale Medien
Eine Mehrheit der Deutschen sieht Fake-News-Kampagnen in sozialen Medien als ernste Bedrohung für die Bundestagswahl. Der aktuelle AXA Future Risks Report zeigt: Die Angst vor Manipulation wächst – und mit ihr die Forderung nach strengeren Regeln.
DORA: Versicherer fordern Klarheit zur EU-Cyberabwehr-Verordnung
Ab dem 17. Januar 2025 greift die DORA-Verordnung der EU, um Finanzdienstleister besser vor Cyberbedrohungen zu schützen. Während die Versicherungsbranche bereits wichtige Anpassungen vorgenommen hat, fordert der GDV präzisere Vorgaben, insbesondere für Drittparteienrisiken.
Professionalisierung der Cyber-Bedrohungen erreicht laut BSI-Bericht neue Dimension
Der aktuelle Bericht des Bundesamtes für Sicherheit in der Informationstechnik (BSI) zur IT-Sicherheitslage 2024 verdeutlicht die sich weiter zuspitzende Bedrohungslage im digitalen Raum.