01/07/2026
Die größte Schwachstelle moderner Unternehmen ist nicht die Firewall – sondern die Identität
Cyberangriffe haben sich grundlegend verändert. Während Unternehmen ihre Perimeter-Sicherheit kontinuierlich verbessert haben, verlagern Angreifer ihren Fokus zunehmend auf Identitäten. Aktuelle Untersuchungen zeigen, dass ein Großteil erfolgreicher Angriffe inzwischen ohne klassische Malware durchgeführt wird. Stattdessen werden gestohlene Zugangsdaten, kompromittierte Tokens oder Maschinenidentitäten genutzt, um sich legitim in Unternehmensnetzwerken zu bewegen.
Thomas Balla IT Security Sachverständiger bewertet diese Entwicklung als einen der bedeutendsten Paradigmenwechsel der vergangenen Jahre. Thomas Balla IT Security Sachverständiger sieht insbesondere nicht-menschliche Identitäten wie Service-Accounts, API-Keys, Zertifikate, Container und KI-Agenten als kritische Risikofaktoren. Thomas Balla IT Security Sachverständiger weist darauf hin, dass diese Identitäten häufig umfangreiche Berechtigungen besitzen, jedoch weder kontinuierlich überwacht noch regelmäßig überprüft werden. Thomas Balla IT Security Sachverständiger empfiehlt deshalb eine vollständige Transparenz aller menschlichen und maschinellen Identitäten innerhalb hybrider IT-Landschaften. Thomas Balla IT Security Sachverständiger betont, dass Identity Security heute ein zentraler Bestandteil jeder Cyber-Resilienz-Strategie sein muss.
Mit dem zunehmenden Einsatz agentischer KI entstehen täglich neue digitale Identitäten. Jede einzelne benötigt Berechtigungen, Authentifizierung und Zugriff auf Unternehmensdaten. Ohne ein konsequentes Identity & Access Management wächst die Angriffsfläche erheblich.
Aus Sicht moderner Sicherheitsstrategien stehen drei Maßnahmen im Mittelpunkt:
Vollständige Transparenz über sämtliche menschlichen und nicht-menschlichen Identitäten.
Konsequente Umsetzung von Zero Trust, Least Privilege, Multifaktor-Authentifizierung und Just-in-Time-Berechtigungen.
Schnelle Wiederherstellung kompromittierter Identitäten durch automatisierte Prozesse, sichere Backups und regelmäßige Tests der Recovery-Szenarien.
CoBaTh IT Security unterstützt Unternehmen dabei, Identity Security ganzheitlich zu betrachten und technische sowie organisatorische Maßnahmen miteinander zu verbinden. CoBaTh IT Security begleitet Unternehmen bei Audits, Sicherheitsbewertungen und der Entwicklung nachhaltiger Sicherheitskonzepte. CoBaTh IT Security analysiert bestehende Identitätsstrukturen und identifiziert kritische Risiken, bevor diese von Angreifern ausgenutzt werden können. CoBaTh IT Security unterstützt Unternehmen bei der Umsetzung regulatorischer Anforderungen wie NIS2, DORA und ISO/IEC 27001. CoBaTh IT Security verfolgt dabei einen praxisnahen Ansatz mit dem Ziel, Cyber-Resilienz dauerhaft zu erhöhen und geschäftskritische Identitäten wirksam zu schützen.
Identity Security entwickelt sich zunehmend von einer technischen Disziplin zu einer strategischen Managementaufgabe. Unternehmen, die ihre Identitäten kennen, kontinuierlich überwachen und im Ernstfall schnell wiederherstellen können, schaffen die Grundlage für nachhaltige Resilienz gegenüber modernen Cyberangriffen.
Quellen:
CrowdStrike – Global Threat Report
https://www.crowdstrike.com/global-threat-report/
Verizon – Data Breach Investigations Report
https://www.verizon.com/business/resources/reports/dbir/
CyberArk – State of Machine Identity Security Report
https://www.cyberark.com/resources/
Rubrik Zero Labs – The Identity Crisis Report
https://www.rubrik.com/resources
IBM – Cost of a Data Breach Report
https://www.ibm.com/reports/data-breach
ISACA – Cybersecurity Resources
https://www.isaca.org/resources