Das sind die Cybersicherheitstrends im Jahr 2025
Post-Quanten-Kryptografie, eine wachsende Bedeutung des Chief Trust Officers und KI-gesteuerte Angriffe - diese und weitere Cybersicherheitstrends sagt Digicert für das kommende Jahr vorher. Die Prognosen zeigen die zunehmende Bedeutung digitalen Vertrauens für Online-Inhalte, Krypto-Agilität und IT-Systeme.
Experten des US-Anbieters elektronischer Zertifikate Digicert prognostizieren zehn Trends im Bereich Cybersecurity für das Jahr 2025:
1. Post-Quanten-Kryptografie
Post-Quanten-Kryptografie verlagert sich den Digicert-Experten zufolge auf reale Anwendungen. Die branchenweite Einführung quantensicherer Kryptografie soll aufgrund bevorstehender Ankündigungen der US-amerikanischen National Security Agency sowie des wachsenden Drucks der IT-Compliance in kürzester Zeit an Tempo zulegen.
2. Chief Trust Officer
Digitales Vertrauen werde immer mehr zur Chefsache. Demzufolge wächst die Bedeutung der Position eines Chief Trust Officers. Die Zunahme dieses Verantwortungsbereichs diene der Überwachung der ethischen KI-Nutzung, eines sicheren Digitalerlebnisses sowie der Einhaltung gesetzlicher IT-Vorschriften.
3. Automatisierung und Krypto-Agilität
Automatisierung und Krypto-Agilität entwickeln sich laut Digicert zu wesentlichen Fähigkeiten in Unternehmen. Grund dafür sei der Branchenwandel sowie kürzere Laufzeiten für digitale Zertifikate.
4. Herkunft digitaler Inhalte
Um das Nutzervertrauen zu erhöhen, sollen im kommenden Jahr Transparenzsymbole der Coalition for Content Provenance and Authenticity (C2PA) zum Standard werden. Aufgrund von Deepfakes und digitalen Falschinformationen werde damit die Art und Weise der digitalen Verifizierung von Inhalten neu definiert.
5. Bedarf an Ausfallsicherheit und Resilienz
Der Bedarf an besseren Tests von automatischen Softwareaktualisierungen nimmt gemäss Digicert zu. Unternehmen müssten die Transparenz ihrer Sicherheitspraktiken erhöhen, um das digitale Vertrauen zu stärken. Dies sei insbesondere bezüglich der Folgen von Over-the-Air-Updates für selbstfahrende Autos sowie eingesetzte IoT-Systeme erforderlich.
6. KI-basierte Phishing-Angriffe
Cyberkriminelle werden der Prognose zufolge im Jahr 2025 vermehrt KI-Technologien für personalisierte und überzeugende Phishing-Angriffe nutzen. Die Zunehmende Verbreitung von KI und automatisierte Tools ermöglichen eine rasante Ausweitung solcher Angriffe auf Einzelpersonen wie auch Unternehmen. KI-basierte Phishing-Angriffe und und weitere Phishing-Trends prägen das kommende Jahr.
7. Private Public Key Infrastructure
Private Public Key (PKI) Infrastructure gewinnen laut Digicert an Bedeutung. Grund sei die Anforderung massgeschneiderterter Sicherheits-Frameworks zur Einhaltung strenger Vorschriften und betriebsspezifischer Ansprüche. Der PKI ASC X9 setzt sich dabei als bevorzugten Standard durch, wie es weiter heisst.
8. Cryptography Bill of Materials
Der Einsatz von Cryptography Bill of Materials (CBOM) gewinne im Rahmen des Schwachstellenmanagements an Bedeutung. Dies sei eine Reaktion auf eskalierende Cybersicherheitsbedrohungen. Mit CBOM lassen sich den Experten von Digicert zufolge kryptografische Assets und Abhängigkeiten klar dokumentieren sowie Risiken besser bewerten.
9. Ende der manuelle Zertifikatsverwaltung
Die manuelle Verwaltung von Zertifikaten nehme im kommenden Jahr ein Ende. Lediglich durch Automatisierung lassen sich laut Digicert kürzere Zertifikatslaufzeiten sowie strengere Anforderungen für Sicherheitsprotokolle bewältigen.
10. Weniger Anbieter
Unternehmen würden künftig eine geringere Anzahl an Anbietern und Produkten bevorzugen. Dies diene der Vereinfachung des IT-Managements, der Reduzierung des IT-Integrationsaufwands sowie der Verbesserung der IT-Sicherheit im Allgemeinen.
Auch Cyberreason hat eine Prognose der Top-10-Cybersecurity-Trends für das kommende Jahr erstellt. Diese gibt weitere Aufschlüsse zu möglichen Veränderungen im Cyberspace. Lesen Sie hier mehr über die Prognose von Cyberreason für das Jahr 2025.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.