US-Regierung: Neue Cyber-Security-Strategie

US-Regierung: Neue Cyber-Security-Strategie

Beitrag teilen

Die US-Regierung unter Präsident Biden hat eine neue Cybersicherheitsstrategie veröffentlicht. In dem fast 40-seitigem Strategiepapier geht es auch klar darum die IT-Unternehmen mehr in die Pflicht zu nehmen und bei Missachtung zur Verantwortung zu ziehen. Aber auch der bereits erfolgreiche Kampf gegen APT-Gruppen und Ransomware soll stark intensiviert werden.

Die Biden-Harris-Administration die Nationale Cybersicherheitsstrategie veröffentlicht, um die vollen Vorteile eines sicheren digitalen Ökosystems für alle Amerikaner zu sichern. In diesem entscheidenden Jahrzehnt wollen die Vereinigten Staaten den Cyberspace als Werkzeug neu erfinden, um ihre Ziele auf eine Weise zu erreichen, die ihre Werte widerspiegelt: wirtschaftliche Sicherheit und Wohlstand; Achtung der Menschenrechte und Grundfreiheiten; Vertrauen in unsere Demokratie und demokratische Institutionen; und eine gerechte und vielfältige Gesellschaft. Um diese Vision zu verwirklichen, werden wir grundlegend ändern, wie die Vereinigten Staaten Rollen, Verantwortlichkeiten und Ressourcen im Cyberspace zuweisen.

Anzeige

Extremer Schaden für die Wirtschaft

Die erste Erklärung der neuen Strategie lässt bereits erahnen, welches Gewicht das Thema Cybersecurity bekommen soll. Bereits vor einigen Jahren stufte die US-Regierung die Ransomware-Angriffe als Terrorakt ein, um damit alle Instrumente, wie etwa das FBI, nutzen zu können. Dieser Schritt war bereit mit Erfolg gekrönt, da auf diese Weise die APT-Gruppen ReVil, Conti und HIVE mit Hilfe anderer weltweiter Behörden zerschlagen werden konnte.

Der Schaden der durch die vielen Attacken und Ransomware entsteht summiert sich auch einen hohen Milliardenbetrag. Dieser wirtschaftliche Schaden ist auch nur in den USA beträchtig und wurde auch von der US-Regierung registriert. Auch die vielen Attacken, etwa aus Russland, zwingen die USA zu neuen Strategien.

Fünf Säulen der neuen Strategie

  • Kritische Infrastruktur verteidigen
  • Bedrohungsakteure stören und zerschlagen
  • Marktkräfte formen, um Sicherheit und Widerstandsfähigkeit voranzutreiben
  • Investieren Sie in eine widerstandsfähige Zukunft
  • Internationale Partnerschaften schmieden, um gemeinsame Ziele zu verfolgen

Mit diesen 5 Säulen will die US-Regierung die Cyber-Sicherheit für die Wirtschaft erhöhen. Das 39-seite Dokument hat es in einigen Stellen in sich, denn dort sind auch die Strafen beschrieben, falls Unternehmen, als auch die Anbieter von Security-Software und Hardware den Anforderungen nicht nachkommen und es Angreifern so zu leicht machen.

Weiterhin will das Weiße Haus auch in die Forschung investieren, um so den kommenden Problemen besser gegenüber zu stehen, wie etwa zum Thema Postquanten-Kryptographie.

Red./sel

Direkt zum PDF bei WhiteHouse.gov

 

Passende Artikel zum Thema

Security Report deckt Missbrauch von Blockchains für Malware auf

Der neue Internet Security Report von WatchGuard deckt unter anderem die Instrumentalisierung von Blockchains als Hosts für schädliche Inhalte auf. ➡ Weiterlesen

Cyberangriffe: Russland hat es auf deutsche KRITIS abgesehen

Russland setzt gezielt destruktive Schadsoftware ein und bedroht mit seiner digitalen Kriegsführung kritische Infrastrukturen in Deutschland. Durch die zunehmende Aggressivität, ➡ Weiterlesen

DORA: Stärkere Cybersecurity für Finanzunternehmen

Der Digital Operational Resilience Act (DORA) soll die IT-Sicherheit und das Risikomanagement in der Finanzbranche stärken, indem er strenge Anforderungen ➡ Weiterlesen

Disaster-Recovery-Ereignisse bei Microsoft 365

Ein globales Softwareunternehmen, das IT-Dienstleister bei der Bereitstellung von Fernüberwachung und -verwaltung, Datenschutz als Service und Sicherheitslösungen unterstützt, hat den ➡ Weiterlesen

Identitätssicherheit: Viele Unternehmen sind noch am Anfang

Ein Anbieter von Identity Security für Unternehmen, hat seine aktuelle Studie „Horizons of Identity Security“ vorgestellt. Unternehmen mit fortschrittlicher Identitätssicherheit stehen ➡ Weiterlesen

NIS2-Compliance verstärkt IT-Fachkräftemangel

Eine neue Umfrage zur EU-weiten Umsetzung von NIS2 zeigt die erheblichen Auswirkungen auf Unternehmen bei der Anpassung an diese zentrale ➡ Weiterlesen

Datenverlust Klassifizierung: Wie verheerend ist er wirklich?

Ein Datenverlust ist immer ein Problem. Aber wie schwerwiegend der Verlust ist, hängt von den verlorenen Daten ab. Um das ➡ Weiterlesen

Angriff auf Apotheken-Großhändler

Die AEP GmbH mit Sitz in Alzenau wurde am 28. Oktober Opfer eines gezielten Cyberangriffs, der zu einer teilweisen Verschlüsselung ➡ Weiterlesen