KPMG zu Cybersecurity und KI
bwiiw
0:00 / 0:00
KPMG zu Cybersecurity und KI
25 просмотров · 9 дней назад
bwiiw
8 подписчиков
25 просмотров · 9 дней назад
Episode mit Christian Nern, Partner und Head of Cybersecurity Financial Services bei der KPMG
Die EZB schreibt die CEOs von 120 Banken direkt an und fordert verbindliche Aktionspläne gegen KI-gestützte Angriffe. Zero-Day-Exploits werden in Sekunden gefunden und ausgenutzt statt in Tagen oder Wochen. Und Angreifer kommen längst nicht mehr nur durch die Internet Facing Firewall und DMZ, sondern über die digitale Lieferkette oder von Innen.
In dieser Folge spreche ich mit Christian Nern, Partner bei KPMG und Head of Cyber Security im Bereich Financial Services. Er berät Banken und Versicherungen zu Security-Architektur, Detection und Response, Cyber-Resilienz und Regulatorik und bringt über 25 Jahre IT-Industrie mit.
Wir reden über eine Bedrohungslage, die sich von klassischen Hackerangriffen zu autonom agierenden KI-Angriffen verschoben hat. Über den EZB-Aktionsplan und die Frage, wie aus Papierlage echte Resilienz wird. Über Identity Management für KI-Agenten, Security-Dashboards für den Vorstand und über AI-Honeypots, die angreifende KI so lange beschäftigen, bis sich der Angriff nicht mehr lohnt.
Eine Folge für alle, die Cyber Security nicht als IT-Checkliste verstehen, sondern als Führungsaufgabe – im Finanzsektor und weit darüber hinaus.
Darum geht's
• Die neue Bedrohungslage: von klassischen Hackerangriffen zu autonomen KI-Angriffen – aus Tagen werden Sekunden
• Der EZB-Brief vom 7. Juli: Aktionspläne gegen Agentic-AI-Angriffe, sechs Dimensionen, Frist Ende Oktober
• Digitale Lieferkette als Einfallstor: warum Dienstleister und Drittanbieter der blinde Fleck der Branche sind
• Zwei-Klassen-Security: Großbanken investieren in KI-Abwehr, kleine Institute setzen auf klassische Netzwerksicherheit
• Die Lücke zwischen Selbsteinschätzung und Realität: gut aufgestellt auf dem Papier oder wirklich reaktionsfähig?
• KI selbst schützen: Schatten-KI, unkontrollierter Datenabfluss und warum kein Institut ein ausgereiftes KI-Sicherheitsframework hat
• Identity Management neu gedacht: Agentic Identities, privilegierte Rechte für KI-Agenten und Just-in-time-Berechtigungen
• Threat Modeling: von den Bedrohungen her denken statt von der Verordnung – inklusive Altsysteme und End-of-Life-Anwendungen
• Das Security-Dashboard für CEO und CIO: Verhaltensanalyse für KI-Agenten, zentraler Security Data Lake, SOC im Maschinentempo
• AI-Honeypods: angreifende KI täuschen, beschäftigen und den Angriff unwirtschaftlich machen
• Patch-Management unter Zeitdruck: wenn 30- und 90-Tage-Zyklen auf Angriffe in 17 Sekunden treffen
• Von der Papierlage zur echten Resilienz: Tabletop-Übungen, Red Teaming und Krisensimulationen mit dem Vorstand
Gast – Christian Nern / KPMG
• LinkedIn: / christian-nern
• KPMG Deutschland auf LinkedIn: / kpmg-deutschland
• KPMG Cyber Security für den Finanzsektor: https://kpmg.com/de/de/dienstleistung...
• Profil bei KPMG: https://kpmg.com/de/de/home/contacts/...
• Studie „Von Cyber Security zu Cyber Resilience": https://kpmg.com/de/de/home/themen/20...
Host – Florian Mertl / bwiiw
• LinkedIn: / florian-mertl-744396123
• Website: https://www.bwiiw.com (https://www.bwiiw.com/)