Ein Verhaltenskodex für Cybersecurity-Experten

Professional businessman selecting code of conduct options on interactive digital display highlighting compliance and ethical business practices
Bild: ©Shabbir/stock.adobe.com

Die gemeinnützige Mitgliedervereinigung für Cybersecurity-Fachleute ISC2 hat den Code of Professional Conduct (Verhaltenskodex) vorgestellt. Dabei handelt es sich um einen globalen Leitfaden für prinzipientreue und ethische Praktiken im Bereich Cybersicherheit. Aufbauend auf dem ISC2-Ethikkodex legt der Verhaltenskodex klare Erwartungen an die Verantwortlichkeiten und Pflichten von Führungskräften und Fachleuten im Bereich Cybersicherheit weltweit fest. Die ISC2 möchte Cybersecurity-Experten damit Leitlinien bieten.

Der Kodex wurde unter Mitwirkung von fast 1.400 Cybersecurity-Spezialisten erstellt, vom ISC2 Professional Conduct (Ethics) Committee geprüft und vom ISC2-Vorstand genehmigt. Er dient als Standard für Cybersecurity-Experten, unabhängig von ihrem Standort, ihrer Erfahrung oder ihrer Zertifizierung, und soll diese bei prinzipienorientierter Entscheidungsfindung unterstützen sowie die berufliche Verantwortung fördern.

„Fachleute für Cybersicherheit tragen eine tiefgreifende Verantwortung, nicht nur Einzelpersonen, Organisationen und Systeme auf der ganzen Welt zu schützen und abzusichern, sondern auch die Integrität, Rechenschaftspflicht und das Vertrauen zu wahren, von denen der Berufsstand abhängt“, sagt Scott Beale, Chief Executive Officer von ISC2. „Der Kodex bietet eine gemeinsame Grundlage für ethische Entscheidungsfindung und professionelles Verhalten, insbesondere angesichts neuer Technologien wie KI, die die Arbeitsweise von Organisationen und die Art und Weise, wie Sicherheitsentscheidungen getroffen werden, grundlegend verändern. Der Kodex stützt sich auf die gemeinsamen Beiträge und jahrzehntelange Erfahrung von mehr als 1.000 ISC2-Freiwilligen (Volunteers) und bietet umfassende Leitlinien für alle, die im Bereich Cybersicherheit tätig sind.“

„Mit dem globalen Kodex wollen wir sicherstellen, dass KI und andere transformative Innovationen mit ethischen Best Practices im Einklang stehen, um eine verantwortungsvolle Einführung zu fördern und gleichzeitig potenzielle Risiken zu minimieren“, sagt ISC2-Mitglied und Code Volunteer Panos Vlachos, CCSP.

ISC2 unterstützte die Entwicklung des Kodex durch eine Arbeitsgruppe aus verschiedenen Freiwilligen aus aller Welt, die sich regelmäßig trafen, um die Herausforderungen zu erörtern, denen Cybersecurity-Experten im Rahmen ihrer beruflichen Tätigkeit gegenüberstehen, sowie die Chancen, die dieser Kodex bieten könnte.

Als wichtigste Schritte bei der Erstellung nennen die Beteiligten das Einholen von Feedback von ISC2-Mitgliedern aus aller Welt und weiteren Quellen aus Wissenschaft, Industrie und anderen Leitungsgremien. Die Beiträge der Freiwilligen und Mitwirkenden stammten von Personen mit unterschiedlichem Erfahrungsniveau, von Inhabern des Zertifikats ‚Certified in Cybersecurity‘ (CC) bis hin zu Personen mit fortgeschrittenen Qualifikationen wie dem ‚Certified Information Systems Security Professional‘ (CISSP). Damit wollen die Ersteller sicherstellen, dass die Materialien für alle Fachleute der Branche geeignet sind.

Zwei Leitprinzipien

Der Kodex basiert auf den zwei Leitprinzipien ‚Ethik‘ und ‚Berufliches Verhalten‘. Im Abschnitt ‚Ethik‘ werden Themen wie Integrität, Vertraulichkeit, Einhaltung von Gesetzen und Vorschriften sowie öffentliche Sicherheit und gesellschaftliche Auswirkungen behandelt. Der Abschnitt ‚Berufliches Verhalten‘ befasst sich hingegen mit Themen wie Verantwortung und Rechenschaftspflicht, Zusammenarbeit und Teamarbeit, Kompetenz und kontinuierliche Verbesserung sowie der Meldung von Problemen und Bedenken.

Weitere Informationen zum ISC2-Verhaltenskodex für Cybersicherheit finden Sie hier.



  • Materialise eröffnet Metall-Kompetenzzentrum für 3D-Druck

    Materialise eröffnet Metall-Kompetenzzentrum für 3D-Druck

    Der 3D-Druck-Spezialist Materialise vergrößert seinen Bremer Standort und hat ein Metall-Kompetenzzentrum für 3D-Druck eröffnet, das künftig 120 Mitarbeitern Platz bieten soll.

    mehr lesen: Materialise eröffnet Metall-Kompetenzzentrum für 3D-Druck

  • Moxa und Crosser arbeiten zusammen

    Moxa und Crosser arbeiten zusammen

    Mit dem Ziel Komplettlösungen für das Industrial Internet of Things anbieten zu können, arbeiten Moxa Europe und Crosser zukünftig zusammen. Dazu integriert Moxa den Low-Code-Ansatz von Crosser in seine Lösungen.

    mehr lesen: Moxa und Crosser arbeiten zusammen

  • Neuer Geschäftsführer bei Sage

    Neuer Geschäftsführer bei Sage

    Christoph Stoica verantwortet als neuer Geschäftsführer zukünftig die Landesgesellschaften in Zentraleuropa von Sage. Er übernimmt das Amt zum 1. November.

    mehr lesen: Neuer Geschäftsführer bei Sage

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Höchstes Budget für Nachhaltigkeit im Maschinenbau

    Höchstes Budget für Nachhaltigkeit im Maschinenbau

    68 Prozent der deutschen Maschinen und Anlagenbauer haben Nachhaltigkeit in der Unternehmensstrategie verankert, 39 Prozent von ihnen – und damit mehr im Vergleich zu anderen Branchen – stellen spezielles Budget…

    mehr lesen: Höchstes Budget für Nachhaltigkeit im Maschinenbau

  • Aras ernennt Roque Martin zum CEO

    Aras ernennt Roque Martin zum CEO

    Roque Martin wird neuer CEO beim Low-Code-Spezialisten Aras. Der bisherige CEO und Unternehmensgründer Peter Schroer wechselt in das Board of Directors.

    mehr lesen: Aras ernennt Roque Martin zum CEO

  • Angriffsflächen-Management verbessert IT-Sicherheit

    Angriffsflächen-Management verbessert IT-Sicherheit

    Unter der digitalen Angriffsfläche versteht man alle Angriffsvektoren, über die ein unautorisierter Nutzer versuchen kann, Daten einzubringen oder zu entwenden.

    mehr lesen: Angriffsflächen-Management verbessert IT-Sicherheit

  • Neuer CEO bei IoT Inspector

    Neuer CEO bei IoT Inspector

    Jan C. Wendenburg übernimmt die Leitung von IoT Inspector der Analyse-Plattform für Sicherheit im Internet der Dinge (IoT). Er kommt von Cergate zum IoT-Spezialisten.

    mehr lesen: Neuer CEO bei IoT Inspector

  • Verbände fordern Schulterschluss zwischen Autobauern und Zulieferern

    Verbände fordern Schulterschluss zwischen Autobauern und Zulieferern

    Die Branchenverbände IBU, IMU, DSV und VDFI sehen in einem gemeinsam veröffentlichten Brandbrief den „Standort Deutschland gefährdet“. Die Lieferkette der Automobilindustrie stehe vor dem Kollaps, heißt es darin.

    mehr lesen: Verbände fordern Schulterschluss zwischen Autobauern und Zulieferern

  • Interaktion zwischen Mensch und KI verbessern

    Interaktion zwischen Mensch und KI verbessern

    Im Forschungsprojekt ’GeMeKI’ entwickelt das Fraunhofer-Institut für Produktiontsechnologie IPT aus Aachen gemeinsam mit elf Partnern drei KI-gestützte Assistenzsysteme für das Fügen, Trennen und Umformen, die komplexes menschliches Expertenwissen in ihre…

    mehr lesen: Interaktion zwischen Mensch und KI verbessern

  • ZEW-Konjunkturerwartungen gehen erneut zurück

    ZEW-Konjunkturerwartungen gehen erneut zurück

    Mit einem Rückgang um 4,2 Punkte verzeichnet die ZEW-Konjunkturumfrage im Oktober den fünften Rückgang in Folge. Erstmals seit Februar verschlechtert sich auch die Einschätzung der aktuellen konjunkturellen Lage.

    mehr lesen: ZEW-Konjunkturerwartungen gehen erneut zurück

  • Onoff eröffnet neuen Standort

    Onoff eröffnet neuen Standort

    Die Onoff AG eröffnet einen Standort in Erlangen und will damit zukünftig auch den Bereich digitales Engineering mit Echtzeitsimulation bedienen.

    mehr lesen: Onoff eröffnet neuen Standort