„Code of Professional Conduct“ Verhaltenscodex für Sicher­heits­experten von ISC2

Quelle: Pressemitteilung 2 min Lesedauer

Anbieter zum Thema

ISC2 veröffentlicht einen Verhaltenskodex, der Cybersicherheitsexperten dabei helfen soll, anspruchsvolle Situationen mit Integrität und Zuversicht zu meistern.

Der ISC2 „Code of Professional Conduct“ schlägt Leitlinien für ethisches, rechtlich konformes und verantwortliches Verhalten von Cybersicherheitsfachleuten vor, um Integrität, Vertrauen und öffentliche Sicherheit zu wahren.(Bild: ©  FremtonClay/peopleimages.com - stock.adobe.com)
Der ISC2 „Code of Professional Conduct“ schlägt Leitlinien für ethisches, rechtlich konformes und verantwortliches Verhalten von Cybersicherheitsfachleuten vor, um Integrität, Vertrauen und öffentliche Sicherheit zu wahren.
(Bild: © FremtonClay/peopleimages.com - stock.adobe.com)

Der Umgang mit den eigenen Daten, aber auch denen anderer Menschen, die Offenlegung von Sicherheitslücken und der Einsatz von KI sowie Desinformation. In der IT und der IT-Sicherheit ist ethisches Verhalten gefragt. Doch was bedeutet das genau? Schulungsanbieter ISC2 hat ei­nen Verhaltenskodex für Cybersicherheit veröffentlicht, der genau das beantworten soll.

Was ist der ISC2-Verhaltenskodex?

Der „Code of Professional Conduct“ umfasst Leitlinien, die Pflichten und Verantwortlichkeiten des Berufsstands kodifizieren und ethisches Verhalten in der sich schnell wandelnden digitalen Landschaft bekräftigen. Er legt klare Erwartungen an die Verantwortlichkeiten und Pflichten von Führungskräften und Fachleuten im Bereich Cybersicherheit weltweit fest. Zudem soll er Cybersecurity-Experten Leitlinien bieten, um fundierte Entscheidungen zu treffen, Vertrauen zu fördern und die hohe Integrität der Cybersicherheitsbranche zu wahren.

Der Kodex wurde unter Mitwirkung von knapp 1.400 Cybersecurity-Spezialisten entwickelt, vom ISC2 Professional Conduct (Ethics) Committee geprüft und vom ISC2-Vorstand genehmigt. Er dient als Standard für alle Cybersecurity-Experten, unabhängig von ihrem Standort, ihrer Er­fahrung oder ihrer Zertifizierung, um eine prinzipienorientierte Entscheidungsfindung zu ermöglichen und die berufliche Verantwortung zu fördern. Er ähnelt den Verhaltenskodizes anderer professionalisierter Disziplinen wie Rechnungswesen, Finanzen, Gesundheitswesen und Recht.

Der Code of Professional Conduct basiert auf zwei Leitprinzipien: Ethik und berufliches Ver­halten. Im Abschnitt „Ethik“ behandelt der Kodex Themen wie Integrität, Vertraulichkeit, Einhaltung von Gesetzen und Vorschriften sowie öffentliche Sicherheit und gesellschaftliche Auswirkungen. Der Abschnitt „Berufliches Verhalten“ befasst sich hingegen mit Themen wie Verantwortung und Rechenschaftspflicht, Zusammenarbeit und Teamarbeit, Kompetenz und kontinuierliche Verbesserung sowie der Meldung von Problemen und Bedenken. Zusammen bieten diese Prinzipien Cybersicherheitsexperten klarere Leitlinien und Unterstützung.

„Fachleute für Cybersicherheit tragen eine tiefgreifende Verantwortung, nicht nur Ein­zel­per­sonen, Organisationen und Systeme auf der ganzen Welt zu schützen und abzusichern, son­dern auch die Integrität, Rechenschaftspflicht und das Vertrauen zu wahren, von denen der Berufs­stand abhängt“, sagt Scott Beale, Chief Executive Officer von ISC2. „Der Kodex bietet eine ge­mein­sa­me Grundlage für ethische Entscheidungsfindung und professionelles Verhalten, ins­be­son­de­re angesichts neuer Technologien wie KI, die die Arbeitsweise von Organisationen und die Art und Weise, wie Sicherheitsentscheidungen getroffen werden, grundlegend verändern. Der Kodex stützt sich auf die gemeinsamen Beiträge und jahrzehntelange Erfahrung von mehr als 1.000 ISC2-Freiwilligen und bietet umfassende Leitlinien für alle, die im Bereich Cyber­sicher­heit tätig sind.“

(ID:50807239)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung