Die digitale Zukunft sichern: Ein Blick auf die Nationale Cybersicherheitsstrategie der Biden-Harris-Administration
20. März 2023
0 Min. LesezeitAm 2. März 2023 veröffentlichte die Biden-Harris-Administration ein Factsheet zur Nationalen Cybersicherheitsstrategie. Darin legt sie ihre Vision dar, die digitale Infrastruktur des Landes zu schützen und die Sicherheit der US-Bürgerinnen und -Bürger im Internet zu gewährleisten. Die Strategie befasst sich mit der wachsenden Zahl von Cyberbedrohungen, denen die Vereinigten Staaten ausgesetzt sind, darunter Ransomware-Angriffe, Schwachstellen in der Supply-Chain und staatlich unterstützte Hackerangriffe.
In diesem Beitrag stellen wir Ihnen die wichtigsten Bestandteile der neuen Nationalen Cybersicherheitsstrategie vor – damit Sie informiert bleiben, ohne sich in Details zu verlieren.
Die fünf Säulen der Nationalen Cybersicherheitsstrategie
Die Nationale Cybersicherheitsstrategie beruht auf fünf zentralen Säulen:
Kritische Infrastruktur schützen
Bedrohungsakteure stören und zerschlagen
Marktkräfte gestalten, um Sicherheit und Resilienz voranzutreiben
In eine resiliente Zukunft investieren
Internationale Partnerschaften für gemeinsame Ziele aufbauen
Die Nationale Cybersicherheitsstrategie fordert außerdem grundlegende Veränderungen, um die Verantwortung für die Verteidigung des Cyberraums neu zu verteilen. Die größten, leistungsfähigsten und am besten positionierten Akteure des digitalen Ökosystems – ob im öffentlichen oder privaten Sektor – können und sollten einen größeren Teil der Verantwortung für die Eindämmung von Cyberrisiken übernehmen.
Strategische Ziele der Nationalen Cybersicherheitsstrategie
Zu den zentralen strategischen Zielen gehören:
Kritische Infrastruktur schützen. Dazu gehören Maßnahmen, um Systeme und Netzwerke abzusichern, die für das Funktionieren der Gesellschaft unverzichtbar sind – etwa in den Bereichen Energie, Verkehr und Gesundheitsversorgung.
Die Cybersicherheit des Bundes stärken: Dazu gehört, die Sicherheit von Bundesnetzwerken und -systemen zu verbessern, die Möglichkeiten zur Reaktion auf Sicherheitsvorfälle auszubauen und den Informationsaustausch zwischen Regierungsbehörden und dem privaten Sektor zu fördern.
Innovation und Investitionen in Cybersicherheit fördern. Dazu gehören Maßnahmen zur Förderung von Forschung und Entwicklung im Bereich Cybersicherheit sowie Initiativen für Sicherheitsbildung und die Entwicklung von Fachkräften.
Die internationale Zusammenarbeit im Bereich Cybersicherheit voranbringen: Dazu zählt die Zusammenarbeit mit anderen Ländern, um globale Herausforderungen der Cybersicherheit anzugehen, Cybersicherheitsnormen und -standards zu fördern sowie den Informationsaustausch und den Aufbau von Kapazitäten auszubauen.
Die wichtigsten Aspekte der Cybersicherheit
Die Strategie enthält einige interessante Erkenntnisse und zentrale Punkte zur Cybersicherheit, darunter:
Die Sicherheit der Supply-Chain verbessern. Die Strategie umfasst Initiativen zur Verbesserung der Sicherheit von Lieferketten, die kritische Infrastrukturen und Systeme des Bundes unterstützen, um das Risiko von Cyberangriffen und Störungen zu verringern.
Reaktion auf Sicherheitsvorfälle und Wiederherstellung verbessern. Die Strategie betont, wie wichtig eine wirksame Reaktion auf Sicherheitsvorfälle und entsprechende Wiederherstellungsfähigkeiten sind – einschließlich eines verstärkten Informationsaustauschs, verbesserter Bedrohungsanalysen und einer besseren Koordination zwischen öffentlichen und privaten Einrichtungen.
Die Entwicklung von Cybersicherheitsfachkräften fördern. Die Strategie umfasst Initiativen, um dem Fachkräftemangel im Bereich Cybersicherheit entgegenzuwirken – etwa durch die Förderung von Bildungs- und Schulungsprogrammen für Cybersicherheit, den Ausbau der Cybersicherheitsfachkräfte und mehr Vielfalt und Inklusion in diesem Bereich.
Partnerschaften mit dem privaten Sektor stärken. Die Strategie unterstreicht die zentrale Rolle des privaten Sektors für die Cybersicherheit und umfasst Initiativen zum Ausbau öffentlich-privater Partnerschaften – etwa durch den Austausch von Bedrohungsinformationen, die Förderung bewährter Praktiken und gemeinsame Übungen und Simulationen.
Insgesamt verfolgt die Nationale Cybersicherheitsstrategie einen umfassenden Ansatz, um den komplexen und sich wandelnden Cyberbedrohungen für die Vereinigten Staaten zu begegnen. Zugleich zeigt sie, dass sich die Biden-Harris-Administration dafür einsetzt, US-Bürgerinnen und -Bürger im digitalen Zeitalter zu schützen.
„Dieser Aufruf, die Sicherheit von Entwicklerinnen und Entwicklern in den Mittelpunkt zu stellen, sollte von Unternehmen ernst genommen werden, bevor Regeln und Strafen eingeführt werden.“
Snyk hat erlebt, wie zahlreiche Unternehmen Best Practices für sichere Software von Anfang an in ihre Entwicklungszyklen integrieren – bereits ab der ersten Codezeile. Sie befähigen ihre Entwicklerinnen und Entwickler, nahtlos und verantwortungsvoll sichere Anwendungen zu erstellen.
Indem sie Praktiken für eine sichere Softwareentwicklung in ihre Workflows integrieren und automatisieren, können sie Schwachstellen in Anwendungen vor und nach der Bereitstellung finden, beheben und beseitigen. So arbeiten Entwicklungs-, IT- und Sicherheitsteams als ein Team zusammen.“- Peter McKay, CEO von Snyk - Cybernews.com
So können Sie sich vorbereiten
Snyk unterstützt Sie bei der Vorbereitung auf die Nationale Cybersicherheitsstrategie – mit unseren entwicklerorientierten Lösungen für Application Security, Supply-Chain-Sicherheit und Cloud-Sicherheit. Integrieren Sie Sicherheit so früh wie möglich in Ihre Entwicklungspipelines, um kostspielige Fehlerbehebungen in der Produktionsumgebung zu vermeiden. Legen Sie noch heute los – mit einem kostenlosen Snyk-Konto oder indem Sie eine Demo buchen und mit einer unserer Sicherheitsexpertinnen oder einem unserer Sicherheitsexperten sprechen.
Weitere Informationen zur Strategie von Biden und Harris für 2023 finden Sie in Gartners Artikel zu den möglichen Auswirkungen dieser neuen Vorschriften.
Von Entwicklern geschätzt. Von der Security vertraut.
Die Developer-first-Tools von Snyk bieten integrierte und automatisierte Security, die Ihren Governance- und Compliance-Anforderungen gerecht wird.