CyberkriminalitätCloud-SicherheitKI-Sicherheit

Neue US-Cybersicherheitsstrategie fokussiert auf Abschreckung, Infrastrukturschutz und Technologie

Neue US-Cybersicherheitsstrategie fokussiert auf Abschreckung, Infrastrukturschutz und Technologie

Die Trump-Administration hat eine umfassende Cybersicherheitsstrategie veröffentlicht, die auf stärkere Abschreckung gegen Cyberangreifer, Modernisierung von Behördennetzwerken und Investitionen in KI sowie Post-Quanten-Kryptografie setzt.

Das Weiße Haus hat am Freitag die nationale Cybersicherheitsstrategie der Trump-Administration vorgestellt. Sie fordert eine beispiellose Koordination zwischen Regierung und Privatwirtschaft sowie massive Investitionen in Spitzentechnologien zur Stärkung von Amerikas Cyber-Abwehr und -Angriffskapazitäten.

Die lang erwartete Strategie verfolgt einen umfassenden Ansatz zur Verbesserung der Cybersicherheit des Landes und kombiniert dabei Abschreckung, Regulierungsreformen, Infrastrukturschutz und Investitionen in Zukunftstechnologien wie künstliche Intelligenz und Quantencomputing.

Die vierseitige Dokumentation basiert auf sechs strategischen Säulen:

Das Verhalten von Gegnern beeinflussen: Die Administration will “echte Risiken für Gegner schaffen” und “Konsequenzen für diejenigen verhängen, die gegen uns handeln.”

Vernünftige Regulierung fördern: Cybersicherheit sollte nicht zu einer kostspieligen Checkliste werden, die Reaktionsfähigkeit und Handlungsfähigkeit verzögert.

Behördennetzwerke modernisieren: Durch verbesserte Beschaffungsprozesse sollen die besten Technologien in staatliche Systeme integriert werden.

Kritische Infrastruktur schützen: Energienetze, Finanz- und Telekommunikationssysteme, Rechenzentren, Wasserversorgung und Krankenhäuser sollen gehärtet und ihre Lieferketten gesichert werden.

Führung in kritischen Technologien bewahren: Die Strategie setzt auf den sicheren Einsatz von agentischer KI zur Skalierung von Netzwerkverteidigung und zielt darauf ab, dass KI-Fortschritte globale Stabilität fördern.

Talente und Kapazitäten aufbauen: Hindernisse zwischen Industrie, Akademia, Regierung und Militär sollen abgebaut werden, um eine hochqualifizierte Cyber-Fachkraft-Pipeline zu schaffen.

Führungspersönlichkeiten aus der Cybersicherheitsbranche äußern sich positiv zur Strategie. Michelle Farr, Global CISO bei NXP Semiconductors, hebt hervor, dass die Strategie “vom reaktiven Denken zu einer kohärenteren Integration von Sicherheit mit wirtschaftlicher Dominanz” übergeht. Wendi Whitmore, Chief Security Intelligence Officer bei Palo Alto Networks, sieht darin ein “Mandat für den Privatsektor, mit Geschwindigkeit und Innovation zu führen.”

Daniel Kroese von Palo Alto Networks betont, dass die Strategie durch die Priorisierung der Störung feindseliger Akteure, Zukunftssicherung von Netzwerken und Quantenbereitschaft “die strategische Klarheit bietet, die notwendig ist, um unsere digitale Lebensweise vor ausgefeilten Gegnern zu schützen.”

Allerdings kritisieren Experten, dass die Strategie detaillierte Implementierungspläne vermissen lässt. Emily Harding vom Center for Strategic and International Studies merkt an, dass das Dokument “eher eine Absichtserklärung als eine klassische Strategie” darstellt. “Die Absicht ist stark. Die Bereitstellung von Ressourcen ist der schwierige Teil.”

Detailliertere Vorgaben, operative Prioritäten und Leistungskennzahlen für Behörden sollen in den kommenden Monaten folgen und letztendlich darüber entscheiden, wie die Strategie in der Praxis umgesetzt wird.

Parallel zur Strategie unterzeichnete Präsident Trump eine Executive Order gegen Cyberkriminalität, Betrug und Betrugssysteme, die amerikanische Familien, Unternehmen und kritische Infrastruktur gefährden.

Bis September 2025 hatte die Administration bereits mehrere Maßnahmen zur Bekämpfung von Cyberbedrohungen ergriffen: Im Juni 2025 folgte eine Executive Order zur Stärkung der Cybersicherheit mit Fokus auf den Schutz kritischer Systeme vor ausländischen Gegnern. Das Finanzministerium gab eine Mitteilung zur Bekämpfung von Erpressungsschemen ab, die auf Finanzinstitutionen abzielten.


Quelle: SecurityWeek