Nationalstaatlich finanzierte Cyberangriffe bedrohen täglich unsere Sicherheit. Wie können Unternehmen und öffentliche Institutionen gemeinsam gegen diese Bedrohungen vorgehen? Erfahren Sie, warum die Prinzipien „Gemeinsame Wachsamkeit“ und „Secure by Design“ entscheidend sind und wie fortlaufende Cybersicherheitsschulungen und öffentlich-private Partnerschaften zu einer robusten Cyberabwehr beitragen können.
Damit sich die Unternehmenskultur hin zu einem Secure by Design-Ansatz wandeln kann, muss die Unternehmensführung klar kommunizieren, dass die Cybersicherheit eine gemeinsame Verantwortlichkeit ist.
(Bild: vegefox.com - stock.adobe.com)
Die Cyberbedrohungslandschaft entwickelt sich in rasanter Geschwindigkeit weiter und stellt täglich neue Herausforderungen. Zu den allgegenwärtigsten Bedrohungen gehören ausgeklügelte, von Nationalstaaten finanzierte Cyberangriffe. Diese Angriffe sind eine wachsende Bedrohung für private Unternehmen und öffentliche Behörden gleichermaßen – mit enormen Auswirkungen auf unsere kollektive Sicherheit.
Unternehmen im privaten Sektor realisieren, dass sie zum Ziel professioneller nationalstaatlicher Hacker werden können. Deshalb gibt es mehrere wichtige Grundlagen, um Lieferketten und andere kritische Infrastruktur gemeinsam zu schützen. Besonders wichtig sind öffentlich-private Partnerschaften und ein „Secure by Design“-Konzept. Es positioniert die Sicherheit als zentralen Bestandteil des gesamten Softwareentwicklungsprozesses. Ebenso bedeutend sind fortlaufende Cybersicherheitsschulungen, damit alle Unternehmensbereiche die Verantwortung der Sicherheit teilen.
Die anhaltende Bedeutung öffentlich-privater Partnerschaften
Heutzutage können Unternehmen und Organisation nicht allein gegen professionelle Cyberkriminelle und nationalstaatliche Akteure vorgehen. Wie auch die Bundesregierung betont, müssen Staat und Wirtschaft zusammenarbeiten, um sich dem fortlaufenden Cyberkrieg erfolgreich entgegenzustellen. Einzelne Unternehmen haben keine Chance gegen nationalstaatliche Angreifer, egal wie groß oder erfahren sie sind.
Ein Bestandteil ist dabei das zunehmend beliebte Konzept der gemeinsamen Wachsamkeit („Community Vigil“): Stakeholder arbeiten zusammen, um eine sichere digitale Umgebung zu schaffen. Diese fortlaufende Zusammenarbeit unterstreicht die Bedeutung gemeinschaftsorientierter Strategien für die nationale Cybersicherheit. Durch transparente Kommunikation und die gemeinsame Nutzung von Ressourcen können Unternehmen sich kollektiv verteidigen und eine sehr viel größere Wissensbasis nutzen.
Neuer Standard mit einem Secure by Design-Framework
Cyberresilienz umfasst mehr als nur das Verhindern von Cyberangriffen. Es bedeutet auch, sich nach einem Angriff schnell zu erholen und über geeignete Strategien zum Erkennen und Eindämmen von Sicherheitsverletzungen zu verfügen. Eine Möglichkeit ist die Einführung von Secure By Design-Leitprinzipien für Softwaresicherheit und Cyberresilienz. Die Secure by Design-Initiative von SolarWinds basiert auf der jahrelangen Erfahrung branchenführender Cybersicherheitsexperten. Sie ermöglicht - als herausragende Methode für Software-Build-Systeme und ‑Prozesse - eine effektive und neuartige Verteidigung vor ausgeklügelten Supply-Chain-Cyberangriffen.
Die proaktive Secure by Design-Methode macht die Sicherheit von Anfang an zum zentralen Bestandteil von Softwaresystemen. Sie kann auf mehrere Weisen praktisch umgesetzt werden: Die Zusammenarbeit mit Regierungs- und Regulierungsbehörden kann die Weitergabe von Informationen zu Cyberbedrohungen zwischen dem öffentlichen und privaten Sektor verbessern.
Kürzlich hat beispielsweise die US-Behörde CISA (Cybersecurity and Infrastructure Security Agency) ein Selbstbescheinigungsformular zur sicheren Softwareentwicklung veröffentlicht. Unternehmen können ihre Selbstverpflichtungen zur Cybersicherheit auf standardisierte, formelle und einheitliche Weise erklären. Dieses Formular erfüllt mehrere Zwecke: Einerseits kann damit die Sicherheitslage eines Unternehmens beurteilt werden. Sie erhalten außerdem wertvolle Daten für das Benchmarking für Branchenstandards. Andererseits wird eine transparente Umgebung gefördert, in der Unternehmen gegenseitig aus ihren jeweiligen Best Practices lernen können.
Die Integration von Cyberresilienz als universelle Verantwortung
Damit sich die Unternehmenskultur hin zu einem Secure by Design-Ansatz wandeln kann, muss die Unternehmensführung klar kommunizieren, dass die Cybersicherheit eine gemeinsame Verantwortlichkeit ist. Das bedeutet sämtliche Mitarbeitende im Unternehmen müssen die digitalen Assets des Unternehmens schützen. Jede Person, unabhängig von ihrem technischen Wissen oder Position, muss sich dem Schutz der digitalen Umgebung bewusst sein.
„Sicherheitsinformationen sollten genau wie Wasser oder Strom für alle jederzeit verfügbar sein, damit sie sich schützen können“, sagt Sudhakar Ramakrishna, CEO von SolarWinds. „Die Sicherheit ist nicht nur die Aufgabe einiger weniger Menschen.“
Stand: 08.12.2025
Es ist für uns eine Selbstverständlichkeit, dass wir verantwortungsvoll mit Ihren personenbezogenen Daten umgehen. Sofern wir personenbezogene Daten von Ihnen erheben, verarbeiten wir diese unter Beachtung der geltenden Datenschutzvorschriften. Detaillierte Informationen finden Sie in unserer Datenschutzerklärung.
Einwilligung in die Verwendung von Daten zu Werbezwecken
Ich bin damit einverstanden, dass die Vogel IT-Medien GmbH, Max-Josef-Metzger-Straße 21, 86157 Augsburg, einschließlich aller mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen (im weiteren: Vogel Communications Group) meine E-Mail-Adresse für die Zusendung von Newslettern und Werbung nutzt. Auflistungen der jeweils zugehörigen Unternehmen können hier abgerufen werden.
Der Newsletterinhalt erstreckt sich dabei auf Produkte und Dienstleistungen aller zuvor genannten Unternehmen, darunter beispielsweise Fachzeitschriften und Fachbücher, Veranstaltungen und Messen sowie veranstaltungsbezogene Produkte und Dienstleistungen, Print- und Digital-Mediaangebote und Services wie weitere (redaktionelle) Newsletter, Gewinnspiele, Lead-Kampagnen, Marktforschung im Online- und Offline-Bereich, fachspezifische Webportale und E-Learning-Angebote. Wenn auch meine persönliche Telefonnummer erhoben wurde, darf diese für die Unterbreitung von Angeboten der vorgenannten Produkte und Dienstleistungen der vorgenannten Unternehmen und Marktforschung genutzt werden.
Meine Einwilligung umfasst zudem die Verarbeitung meiner E-Mail-Adresse und Telefonnummer für den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern wie z.B. LinkedIN, Google und Meta. Hierfür darf die Vogel Communications Group die genannten Daten gehasht an Werbepartner übermitteln, die diese Daten dann nutzen, um feststellen zu können, ob ich ebenfalls Mitglied auf den besagten Werbepartnerportalen bin. Die Vogel Communications Group nutzt diese Funktion zu Zwecken des Retargeting (Upselling, Crossselling und Kundenbindung), der Generierung von sog. Lookalike Audiences zur Neukundengewinnung und als Ausschlussgrundlage für laufende Werbekampagnen. Weitere Informationen kann ich dem Abschnitt „Datenabgleich zu Marketingzwecken“ in der Datenschutzerklärung entnehmen.
Falls ich im Internet auf Portalen der Vogel Communications Group einschließlich deren mit ihr im Sinne der §§ 15 ff. AktG verbundenen Unternehmen geschützte Inhalte abrufe, muss ich mich mit weiteren Daten für den Zugang zu diesen Inhalten registrieren. Im Gegenzug für diesen gebührenlosen Zugang zu redaktionellen Inhalten dürfen meine Daten im Sinne dieser Einwilligung für die hier genannten Zwecke verwendet werden. Dies gilt nicht für den Datenabgleich zu Marketingzwecken.
Recht auf Widerruf
Mir ist bewusst, dass ich diese Einwilligung jederzeit für die Zukunft widerrufen kann. Durch meinen Widerruf wird die Rechtmäßigkeit der aufgrund meiner Einwilligung bis zum Widerruf erfolgten Verarbeitung nicht berührt. Um meinen Widerruf zu erklären, kann ich als eine Möglichkeit das unter https://contact.vogel.de abrufbare Kontaktformular nutzen. Sofern ich einzelne von mir abonnierte Newsletter nicht mehr erhalten möchte, kann ich darüber hinaus auch den am Ende eines Newsletters eingebundenen Abmeldelink anklicken. Weitere Informationen zu meinem Widerrufsrecht und dessen Ausübung sowie zu den Folgen meines Widerrufs finde ich in der Datenschutzerklärung.
Damit dieser Ansatz funktioniert, müssen jedoch jeder Mitarbeitende fortlaufend Schulungen erhalten, wie wichtig die Cybersicherheit ist und mit welchen Schritten sie diese sicherstellen können. Dies stärkt das Sicherheitsbewusstsein und sorgt dafür, dass alle ihre Rolle kennen und erfüllen können.
Für Top-Führungskräfte ist dieses Wissen entscheidend, damit sie fundierte Entscheidungen treffen können. Sie müssen die Auswirkungen der Cybersicherheit auf das gesamte Unternehmen verstehen und mit gutem Beispiel vorangehen. Technische Mitarbeitende und IT-Personal können durch fortlaufende Weiterbildungen neuen Bedrohungen einen Schritt voraus bleiben. Ihre Aufgabe ist es, komplexe Sicherheitstools und ‑technologien zu verstehen und Best Practices zu implementieren. Diese Initiativen machen die Cybersicherheit für alle einfacher, auch für Angestellte in nicht-technischen Rollen. So können Unternehmen verstehen und betonen, wie wichtig gute digitale Praktiken zum Reduzieren menschlicher Fehler sind – denn diese sind eine der Hauptursachen für Datensicherheitsverletzungen.
Die Umsetzung all dieser Strategien wird zukünftig nicht nur unsere gemeinsame Cyberverteidigung stärken. Sie setzten auch neue Branchenstandards, die die Sicherheit und Resilienz der Systeme priorisieren, auf die wir uns alle verlassen. Cyberbedrohungen prägen unsere technologische Landschaft und werden immer ausgereifter. Unser Erfolg beim Schutz der digitalen Welt wird davon abhängen, wie gut wir uns anpassen, Innovationen schaffen und gemeinsam dieses entscheidende Ziel verfolgen werden.
Über den Autor: Travis Galloway ist Head of Government Affairs bei SolarWinds.