E-Mail-Sicherheit gemäß NIS2

Angesichts der sich weiterentwickelnden KI-Bedrohungen reichen herkömmliche Abwehrmaßnahmen nicht mehr aus

E-Mails sind seit langem eine Schwachstelle für Unternehmen, doch das Ausmaß und die Raffinesse der Angriffe nehmen zu und stellen eine größere Bedrohung dar als je zuvor.

Erschwerend kommt die KI hinzu, die es Angreifern ermöglicht, ihre Angriffe in beispiellosem Tempo weiterzuentwickeln und zu verfeinern. Das ist längst keine Theorie mehr – es geschieht gerade jetzt. Laut dem „Infosecurity Magazine“ haben sich die Phishing-Angriffe innerhalb nur eines Jahres verdoppelt.

Zwar mag KI zu einer Zunahme böswilliger Aktivitäten beitragen, doch die gute Nachricht ist, dass sie in den richtigen Händen Unternehmen auch dabei hilft, Phishing-Bedrohungen zu bekämpfen.

Im heutigen „Wettrüsten“ um E-Mail-Sicherheit ist es von entscheidender Bedeutung, über die richtigen Tools zu verfügen, um den sich ständig weiterentwickelnden Bedrohungen entgegenzuwirken.

E-Mail-Sicherheit hat für kleine und mittlere Unternehmen höchste Priorität

Im „Cybersecurity Outlook 2026“ von Kaseya betrafen zwei der drei wichtigsten Problembereiche für KMU den E-Mail-Verkehr – und viele der Befragten hatten bereits selbst Angriffe über E-Mail erlebt.

56 % gaben an, von Phishing-Angriffen betroffen gewesen zu sein, während 40 % angaben, Opfer von Business-Email-Compromise (BEC) geworden zu sein.

Mit Blick auf die Zukunft betrachten Unternehmen E-Mails weiterhin als Risiko. Menschliches Versagen und Social Engineering wurden von 29 % der Unternehmen als größte Sorge genannt, während 27 % E-Mails selbst als primäre Bedrohung identifizierten. Da E-Mails jedoch häufig für Social-Engineering-Angriffe ausgenutzt werden, sind diese beiden Aspekte untrennbar miteinander verbunden.

Die befragten MSPs teilten diese Bedenken weitgehend, schätzten die zukünftigen Risiken jedoch noch drastischer ein. 76 % der MSPs glauben, dass Unternehmen einem erfolgreichen Phishing-Angriff zum Opfer fallen werden, und 66 % gehen davon aus, dass sie einem BEC-Angriff zum Opfer fallen werden.

Das Positive an diesen besorgniserregenden Zahlen ist, dass Unternehmen den E-Mail-Schutz als eine der besten Anwendungsmöglichkeiten für KI ansehen – 49 % geben an, dass der E-Mail-Schutz die größte Stärke der KI sei.

Wie eine starke E-Mail-Sicherheit die Einhaltung der NIS2-Vorschriften unterstützt

Die Bedrohungsprävention ist ein zentraler Bestandteil der NIS2-Richtlinie und verlagert das Thema E-Mail-Sicherheit von einer reinen IT-Frage hin zu einer umfassenderen Verantwortung der Unternehmensleitung für Sicherheit und Ausfallsicherheit. Auch wenn NIS2 nicht direkt auf E-Mails eingeht, gelten seine Grundsätze sowohl für dieses als auch für andere Systeme.

Mehrere Bereiche von NIS2 werden durch eine wirksame E-Mail-Sicherheit unterstützt:

  • Risikoanalyse und Sicherheit von Informationssystemen

E-Mails stehen im Mittelpunkt vieler Bedrohungen, darunter Phishing, BEC und Malware. Es ist von entscheidender Bedeutung, dass die Risikoanalyse sowohl die E-Mail-Systeme selbst als auch die potenziellen Folgen erfolgreicher Angriffe abdeckt, bei denen E-Mails als Einfallstor genutzt werden.

  • Grundlegende Computerhygiene und Schulungen

Selbst mit den besten Tools können E-Mails automatisierte Prüfungen umgehen. Deshalb ist es unerlässlich, dass Mitarbeiter regelmäßig geschult werden, worauf sie achten müssen und welche bewährten Sicherheitsverfahren es gibt. Dies sollte durch nützliche, kontextbezogene Hinweise ergänzt werden, wie beispielsweise Anti-Phishing-Banner, die die Nutzer auf die Risiken der jeweiligen E-Mail aufmerksam machen.

  • Maßnahmen zur Aufrechterhaltung des Geschäftsbetriebs

Was passiert, wenn das E-Mail-System ausfällt? Dabei spielen viele Faktoren eine Rolle, darunter Notfallkommunikationssysteme (die ebenfalls Teil der NIS2-Leitlinien sind) sowie sichere E-Mail-Backups, damit Ihr Unternehmen nach einem Vorfall zuverlässig den Normalbetrieb wiederherstellen kann.

  • Verwendung der Multi-Faktor-Authentifizierung

Dies wird in NIS2 ausdrücklich hervorgehoben und ist ein wesentlicher Bestandteil der E-Mail-Sicherheit. Da E-Mails es Angreifern ermöglichen, sich Zugang zu anderen Systemen zu verschaffen und schädliche Nachrichten zu versenden, stellt die Multi-Faktor-Authentifizierung (MFA) eine sinnvolle zentrale Sicherheitsmaßnahme als erste Verteidigungslinie für die E-Mail-Sicherheit dar.

Unternehmen müssen ihre Sicherheitslage überprüfen, um die Anforderungen von NIS2 weiterhin zu erfüllen, und für MSPs ist dies eine Gelegenheit, ihre Kunden auf diesem Weg zu begleiten.

Die Abgeordneten sind besorgt über die zunehmende Raffinesse der Angriffe

Bei einer kürzlich stattgefundenen „Kaseya Connect Local“-Veranstaltung betraten zwei führende Vertreter von MSPs die Bühne, um darüber zu sprechen, wie sich E-Mail-Bedrohungen weiterentwickeln.

„Ich denke, der größte Unterschied liegt in der Qualität und der Vielfalt“, sagte Phil Callowat, Geschäftsführer von Ark ICT Solutions. Er räumte ein, dass das Tempo des Wandels „wirklich beängstigend ist, wenn ich ehrlich sein soll“. Er erklärte, dass sich E-Mails in der Vergangenheit weitgehend darauf beschränkten, ein paar Markenelemente hinzuzufügen und vorzutäuschen, von einer vertrauenswürdigen Organisation wie einer Bank zu stammen, und fügte hinzu: „Ich denke, der Unterschied heute besteht darin, dass sie einfach so viel einfallsreicher sind als je zuvor. Sie passen sich immer geschickter daran an, worauf man wahrscheinlich hereinfallen könnte.“

Marvin Miller, Direktor von 1101, schloss sich den Bedenken hinsichtlich Social Engineering in Verbindung mit Phishing-Versuchen an und erklärte, dass Kriminelle viel Zeit in die Vorbereitung ihrer Angriffe investierten. „Die Angriffe werden immer raffinierter und auch gezielter. Sie richten sich in der Regel gegen Ihre Spitzenkräfte, Ihre Vorstandsmitglieder, Ihre Führungskräfte – aber auch gegen neue Mitarbeiter. Sie durchsuchen ständig LinkedIn, um herauszufinden, wer neu in ein Unternehmen eingetreten ist.“

Angriffe „werden dank KI immer zahlreicher und schneller“, fügte Miller hinzu, merkte jedoch auch an, dass KI bei der Abwehr dieser Angriffe helfen werde. „Der Einsatz von KI wird uns dabei helfen, mit der Entwicklung Schritt zu halten“, sagte er.

Die richtigen Werkzeuge sind unerlässlich, um moderne Bedrohungen zu bekämpfen

Auch wenn KI eine Bedrohung darstellen mag, stärkt sie mit den richtigen Werkzeugen doch auch die erste Verteidigungslinie.

  • KI kann zum Schutz von E-Mails auf eine Weise beitragen, wie es bisherige Tools nicht konnten. Funktionen wie die Konversationsanalyse können nicht nur den Inhalt lesen, sondern auch die Absicht hinter dem Text erkennen.
  • Mithilfe von Computer Vision lassen sich E-Mails „sehen“, um Versuche der Markenimitation zu erkennen und Elemente wie QR-Codes zu scannen, um festzustellen, wohin die Ziel-URL führt und ob sie sicher ist.
  • KI kann Tricks von Betrügern, wie beispielsweise die Manipulation mit Null-Schriftarten, bekämpfen, während inhaltsbasiertes maschinelles Lernen dabei hilft, potenzielle Spam- oder Phishing-Inhalte aufzuspüren und zu identifizieren.

Erfahren Sie mehr darüber, wie Kaseya MSPs dabei unterstützt, sich mit den Tools, Erkenntnissen und Empfehlungen aus unserem Bericht „Kaseya Cybersecurity Outlook 2026: Trends, Bedrohungen und Vorbereitetheit“ gegen neue Bedrohungen zu wappnen.

Eine umfassende Plattform für IT- und Sicherheitsmanagement

Kaseya 365 ist die Komplettlösung für die Verwaltung, Absicherung und Automatisierung der IT. Durch nahtlose Integrationen über alle wichtigen IT-Funktionen hinweg vereinfacht sie den Betrieb, erhöht die Sicherheit und steigert die Effizienz.

10 Fakten zum Dark Web, die Sie kennen sollten

10 Fakten zum Dark Web, die Sie kennen sollten

Jetzt lesen
10 Fakten über KI und Cybersicherheit, die Sie kennen sollten

10 Fakten über KI und Cybersicherheit, die Sie kennen sollten

Jetzt lesen
10 Fakten zu Phishing-Risiken und gefährlichem Verhalten von Mitarbeitern, die Sie unbedingt kennen sollten

10 Fakten zu Phishing-Risiken und gefährlichem Verhalten von Mitarbeitern, die Sie unbedingt kennen sollten

Jetzt lesen