Snyk-Report: 88 % der CISOs sind besorgt über den aktuellen Stand der Cyberabwehr in den USA
Snyk Team
22. Mai 2025
0 Min. LesezeitKurz nachdem die neue US-Regierung ihre ersten 100 Tage im Amt erreicht hatte, hielt Snyk es für wichtig, bei einigen CISOs des Landes nachzufragen, um zu erfahren, wie sie die Cybersicherheitslage des Landes und ihrer eigenen Organisationen einschätzten. Gemeinsam mit Researchscape befragten wir insgesamt 101 in den USA ansässige CISOs aus den Bereichen Informationssicherheit und/oder Informationstechnologie, die vom 7. bis 21. April 2025 an der Online-Umfrage teilnahmen.
Unsere Ergebnisse zeigen: 88 % der CISOs äußerten sich in der Umfrage besorgt über den aktuellen Stand der Cyberabwehr in den USA. Viele nannten KI als wesentlichen Grund für diese Sorge.
Unsere Studie ergab:
Fast alle (96 %) befürchten, dass KI-generierter Code unentdeckte Schwachstellen einführt.
Eine große Mehrheit (85 %) gab an, dass die Rücknahme früherer Präsidialverordnungen ihre Einschätzung der KI-Risiken verändert habe.
Fast drei Viertel (70 %) waren allein im Jahr 2025 von einem KI-bezogenen Angriff betroffen.
Trotz ihrer Bedenken, dass KI die Cybersicherheit beeinträchtigen kann, vertraute die Mehrheit der befragten CISOs darauf, für die Sicherheit ihrer eigenen Organisationen sorgen zu können. Den Daten zufolge gaben nahezu alle CISOs (94 %) an, darauf zu vertrauen, dass ihre Organisation in den nächsten Jahren sicher bleibt und die gesetzlichen Vorgaben einhält – basierend auf ihren Erfahrungen in den ersten 100 Tagen. Außerdem stimmten 90 % der CISOs der Aussage zu, dass die Cybersicherheitspolitik der neuen Regierung ihre Organisation sicherer machen wird.
Ein genauerer Blick auf unsere Studienergebnisse:
Eine genauere Analyse der Daten zeigt, dass CISOs viele Faktoren im Blick behalten, die mit der aktuellen Regierung und ihrem Umgang mit möglichen neuen KI-bezogenen Gesetzen und Vorschriften zusammenhängen. Die Befragten äußerten sich auch dazu, wie KI-generierter Code die Produktivität steigern, zugleich aber auch Komplikationen und Schwachstellen verursachen kann, die Organisationen gefährden.
KI-bezogene Vorschriften
Die Cybersicherheitsvorschriften des Landes und ihr Verhältnis zu KI riefen bei den CISOs sehr unterschiedliche Einschätzungen hervor. So sind beispielsweise 31 % der Befragten der Meinung, dass sich KI-Bedrohungen schneller entwickeln als die Regulierung. Andererseits glauben 32 %, dass die Richtlinien mit den Fortschritten im Bereich KI Schritt halten. Unabhängig davon, welcher Ansicht sie sind, wissen CISOs, dass ihre Organisationen in den nächsten vier Jahren selbst Maßnahmen ergreifen müssen, um die Cybersicherheitsrisiken von KI-Lösungen einzudämmen. Zu den von CISOs vorgeschlagenen Schutzmaßnahmen gehörten:
Sicherheitssysteme zum Schutz vor generativer KI (16 %)
Kontinuierliche Sicherheitsvalidierung und Angriffstests (15 %)
Echtzeit-Plattformen für das Schwachstellenmanagement (14 %)
Vollständig in die KI-Entwicklung integriertes DevSecOps (12 %)
Von Grund auf in Software-Lieferketten integrierte Sicherheit (12 %)
Vor- und Nachteile von KI-generiertem Code
Kaum jemand bestreitet, dass KI-generierter Code die Zukunft prägen, Innovationen vorantreiben und die Produktivität von Entwicklerinnen und Entwicklern erheblich steigern wird. Tatsächlich gaben 87 % der CISOs an, dass KI Entwicklerinnen und Entwicklern im anfänglichen Entwicklungsprozess „erheblich“ oder „mäßig“ viel Zeit spart.
96 % der CISOs äußerten jedoch Bedenken, dass KI-generierter Code unentdeckte Schwachstellen in ihre Software einführen könnte. Die CISOs nannten mehrere Faktoren, die zu dieser Einschätzung beitragen könnten, darunter:
Die rasante Entwicklung von KI überholt Sicherheitskontrollen und ist heute die größte Herausforderung für die KI-Sicherheit in der Softwareentwicklung (23 %)
Entwicklungsteams verfügen nicht über ausreichende Kompetenzen, um KI effektiv und sicher einzusetzen (22 %)
Es fehlen klare Sicherheitsstandards für KI-generierte Software (22 %)
CISOs haben versucht, einige dieser Risiken mithilfe von Schwachstellenkennungen einzudämmen (43 %). Doch 41 % sagen, dass dadurch auch Sicherheitsrisiken für ihre Organisation entstehen.
Der CISO-Report und die RSA:
Snyk nutzte diese Ergebnisse als verlässliche Grundlage für die Diskussion bei unserem jüngsten Panel auf der RSA Conference 2025: „Die ersten 100 Tage: Wie KI, Politik und Cybersicherheit unter der neuen Regierung aufeinandertreffen“.
CEO Peter McKay diskutierte mit Größen der Cybersicherheitsbranche – der ehemaligen CISA-Direktorin Jen Easterly, der ehemaligen Cybersecurity-Reporterin und Investorin Nicole Perlroth sowie Proofpoint-CEO Sumit Dhawan – über die Aussichten für CISOs heute. Moderiert wurde die Diskussion von Sam Sabin von Axios.
Alle Expertinnen und Experten teilten wertvolle Erkenntnisse zu Themen wie den fortlaufenden Lehren aus der Log4j-Schwachstelle (und Snyks Beitrag zu ihrer Behebung), dem Einfluss der neuen Regierung auf die digitale Sicherheitspolitik und der Vorbereitung der USA auf Bedrohungen durch Nationalstaaten. Snyk ist weiterhin fest davon überzeugt, dass Sicherheitsteams und Entwicklungsteams gemeinsam für die Sicherheit von Open-Source-Plattformen sorgen müssen, da Entwicklerinnen und Entwickler weltweit regelmäßig diesen Code nutzen.
Das Panel und die Umfrageergebnisse zeigen eindrücklich, warum Snyk auch weiterhin Innovationen im KI-Zeitalter vorantreibt. Wir möchten globalen Organisationen ermöglichen, alle Vorteile von KI-generiertem Code zu nutzen und gleichzeitig potenzielle Schwachstellen einzudämmen. Deshalb haben wir wichtige Schritte unternommen, um DAST neu zu denken, der Open-Source-Community aktiv Ressourcen zur Verfügung zu stellen und als Mitglied der Coalition for Secure AI (CoSAI) Branchenstandards zu schaffen.
Möchten Sie mehr darüber erfahren, wie Snyk CISOs im KI-Zeitalter unterstützt? Nehmen Sie am 28. Mai um 10 Uhr ET an unserem virtuellen Event Snyk Launch teil. Sie können sich hier anmelden.
Sichern Sie Ihre KI-Zukunft bei Snyk Launch 2025
Nehmen Sie an Snyk Launch teil und erfahren Sie, wie Sie die Grundlage schaffen, um im KI-Zeitalter sicher und selbstbewusst zu entwickeln.
