Führung · Innovation · Risikomanagement
Serverraum mit Monitoren, Hologramme von Vorhängeschlössern mit Binärcode und Sicherheitssymbolen auf Glasscheibe projiziert
Sicherheit Erstellt mit Hilfe von KI

Wenn der Gegner in der eigenen Cloud sitzt

Richard Werner | | 1 Min. Lesezeit

Souveränität bedeutet, selbst entscheiden zu können, ohne von anderen abhängig zu sein. Wer diesen Anspruch erhebt, braucht eigene Handlungsfähigkeit, politisch wie technologisch. Und genau hier wird es unbequem, denn im digitalen Raum gibt es keine Grenzen, die man ziehen könnte: Es gibt Verträge, Rechtsräume und Vertrauensketten. Eine aktuelle Untersuchung staatsnaher Cyberangriffe (Advanced Persistent Threats, APTs) durch die Sicherheitsexperten von TrendAI zeigt, dass diese Akteure solche Vertrauensketten inzwischen als bevorzugten Angriffsweg nutzen. Damit wird digitale Souveränität von einem Compliance-Thema zur Frage der Verteidigungsfähigkeit.

Der Angriff kommt nicht durch die Mauer, sondern durch das Vertrauen Eine zentrale Erkenntnis des Berichts: Staatsnahe Cyberakteure verstecken ihre Steuerungsinfrastruktur bevorzugt in Diensten, die Behörden ohnehin nutzen, wie Cloud-Plattformen und Entwicklerwerkzeuge. Eine China-nahe Gruppe steuerte ihre Schadsoftware ausschließlich über E-Mail-Entwürfe, die nie versendet wurden. Die Angreifer suchen also nicht mehr die Lücke im Zaun, sondern nutzen das Tor, das offen bleiben muss. Denn wer den Verkehr zur Office-Cloud blockiert, blockiert die eigene Verwaltung.

Vom Perimeter zur Entscheidungsfähigkeit

Damit verschiebt sich die Cyber-Verteidigung von der Frage „Wohin verbindet sich das?” zu „Was passiert hier gerade?”. Diese zweite Frage kann nur beantworten, wer die eigenen Sicherheitsdaten sieht, versteht und behält. Sicherheitstelemetrie ist kein technischer Datenberg. Sie enthält Organisationsstrukturen, Zuständigkeiten, Nutzerverhalten und Netzabbildungen. Für eine Behörde ist sie ein Lagebild über sich selbst. Wer dieses Lagebild außerhalb des eigenen Rechtsraums verarbeiten lässt, gibt einen Teil seiner Entscheidungsfähigkeit ab, ohne dass es dafür einen Angriff braucht.

Abhängigkeit ist eine Verwundbarkeit, auch ohne Angriff

Ein zweites Muster: Angreifer setzen dort an, wo Vertrauen konzentriert ist. Ein einziges kompromittiertes Entwicklerkonto reichte für nordkoreanische Akteure schon aus, um über ein weltweit verbreitetes Software-Paket Organisationen in 21 Ländern zu erreichen. Somit ist jede zentrale Plattform auf ihre möglichen Risiken hin zu betrachten. Das umfasst auch die Sicherheitsplattform selbst, denn sie hat die tiefsten Rechte im Netz. Souveränität ist deshalb Teil der Schutzwirkung: Sie umfasst die Frage, was passiert, wenn ein Dienst ausfällt, ein Rechtsstreit eskaliert oder eine Lizenz nicht mehr verfügbar ist. Wer diesen Fall nie durchgespielt hat, hat keinen Plan, sondern eine Hoffnung.

KI verschiebt die Zeitverhältnisse – und damit die Machtverhältnisse

Im ersten Halbjahr 2026 dokumentierten die Experten erstmals, dass ein Angreifer einen KI-Agenten überredete, selbstständig in einem fremden Netzwerk zu arbeiten: aufklären, Zugangsdaten sammeln, weiterkommen – nicht als Experiment, sondern in einer laufenden Operation. Eine Cyberverteidigung, die in Ticketlaufzeiten gemessen wird, verliert zwangsläufig gegen einen Gegner, der in Maschinenzeit arbeitet. Gleichzeitig behandeln alle beobachteten Akteure KI-Fähigkeit als strategisches Gut: China treibt Autarkie bei Chips und Modellen voran, Russland treibt das Thema als staatliche Initiative voran, Nordkorea leiht sich fremde Modelle, weil Sanktionen eigene verhindern. Wenn Rechenleistung auf der Gegenseite eine Staatsangelegenheit ist, sollte die Frage auf unserer Seite nicht dem Einkauf überlassen werden: Wo läuft das Modell, mit welchen Daten, unter welcher Rechtsordnung?

Souveränität ist kein Autarkieprojekt

Ein wichtiges Missverständnis gehört dabei ausgeräumt: Souveränität bedeutet nicht Abschottung. In der heutigen vernetzten Welt kann sich das praktisch kein Land leisten. Souveränität heißt vielmehr, selbstbestimmt entscheiden zu können, was man selbst macht, was man abgibt und welche Daten wohin fließen.

Dafür gibt es tragfähige Cybersecurity-Betriebsmodelle: Werden moderne Sicherheitsplattformen innerhalb der selbst gewählten Souveränitätsgrenze ausgerollt, bleiben die Daten im eigenen Verantwortungsbereich, ohne Abhängigkeit von einer herstellerseitig betriebenen Infrastruktur. Bereitgestellt werden kann das bei einem nationalen Cloud-Anbieter, im eigenen Rechenzentrum oder auch vollständig „air-gapped” für die sensibelsten Bereiche.

Vier Fragen, die Cybersecurity-Veranatwortliche klären sollten:

  1. Souveränitätsgrenze definieren: Welche Daten, Metadaten und Schlüssel dürfen den eigenen Rechtsraum verlassen – und welche unter keinen Umständen?
  2. Souveränität als Bewertungskriterium verankern, nicht als Anhang zur Compliance-Prüfung. Was nicht gewichtet wird, wird wegverhandelt.
  3. Den Ausfall üben: Handlungsfähigkeit bei Störung, Abschaltung oder Rechtskonflikt gehört in Übungen, nicht in Präsentationen.
  4. KI-Governance: Wer KI zur Verteidigung einsetzt, muss wissen, wo sie rechnet und wer im Haus schon welche KI-Werkzeuge nutzt.

Fazit

Cyberakteure haben verstanden, dass Vertrauen die effizienteste Angriffsfläche ist. Sie nutzen unsere Cloud-Dienste, unsere Lieferketten, unsere Updates und inzwischen unsere KI-Werkzeuge. Wer darauf mit Compliance-Nachweisen antwortet, verwaltet ein Risiko, statt es zu senken. Für einen neutralen Staat ist digitale Souveränität kein Prestigethema, sondern die Voraussetzung, im Ernstfall selbst zu entscheiden und selbst zu handeln.