Ein Verhaltenskodex für Cybersecurity-Experten

Professional businessman selecting code of conduct options on interactive digital display highlighting compliance and ethical business practices
Bild: ©Shabbir/stock.adobe.com

Die gemeinnützige Mitgliedervereinigung für Cybersecurity-Fachleute ISC2 hat den Code of Professional Conduct (Verhaltenskodex) vorgestellt. Dabei handelt es sich um einen globalen Leitfaden für prinzipientreue und ethische Praktiken im Bereich Cybersicherheit. Aufbauend auf dem ISC2-Ethikkodex legt der Verhaltenskodex klare Erwartungen an die Verantwortlichkeiten und Pflichten von Führungskräften und Fachleuten im Bereich Cybersicherheit weltweit fest. Die ISC2 möchte Cybersecurity-Experten damit Leitlinien bieten.

Der Kodex wurde unter Mitwirkung von fast 1.400 Cybersecurity-Spezialisten erstellt, vom ISC2 Professional Conduct (Ethics) Committee geprüft und vom ISC2-Vorstand genehmigt. Er dient als Standard für Cybersecurity-Experten, unabhängig von ihrem Standort, ihrer Erfahrung oder ihrer Zertifizierung, und soll diese bei prinzipienorientierter Entscheidungsfindung unterstützen sowie die berufliche Verantwortung fördern.

„Fachleute für Cybersicherheit tragen eine tiefgreifende Verantwortung, nicht nur Einzelpersonen, Organisationen und Systeme auf der ganzen Welt zu schützen und abzusichern, sondern auch die Integrität, Rechenschaftspflicht und das Vertrauen zu wahren, von denen der Berufsstand abhängt“, sagt Scott Beale, Chief Executive Officer von ISC2. „Der Kodex bietet eine gemeinsame Grundlage für ethische Entscheidungsfindung und professionelles Verhalten, insbesondere angesichts neuer Technologien wie KI, die die Arbeitsweise von Organisationen und die Art und Weise, wie Sicherheitsentscheidungen getroffen werden, grundlegend verändern. Der Kodex stützt sich auf die gemeinsamen Beiträge und jahrzehntelange Erfahrung von mehr als 1.000 ISC2-Freiwilligen (Volunteers) und bietet umfassende Leitlinien für alle, die im Bereich Cybersicherheit tätig sind.“

„Mit dem globalen Kodex wollen wir sicherstellen, dass KI und andere transformative Innovationen mit ethischen Best Practices im Einklang stehen, um eine verantwortungsvolle Einführung zu fördern und gleichzeitig potenzielle Risiken zu minimieren“, sagt ISC2-Mitglied und Code Volunteer Panos Vlachos, CCSP.

ISC2 unterstützte die Entwicklung des Kodex durch eine Arbeitsgruppe aus verschiedenen Freiwilligen aus aller Welt, die sich regelmäßig trafen, um die Herausforderungen zu erörtern, denen Cybersecurity-Experten im Rahmen ihrer beruflichen Tätigkeit gegenüberstehen, sowie die Chancen, die dieser Kodex bieten könnte.

Als wichtigste Schritte bei der Erstellung nennen die Beteiligten das Einholen von Feedback von ISC2-Mitgliedern aus aller Welt und weiteren Quellen aus Wissenschaft, Industrie und anderen Leitungsgremien. Die Beiträge der Freiwilligen und Mitwirkenden stammten von Personen mit unterschiedlichem Erfahrungsniveau, von Inhabern des Zertifikats ‚Certified in Cybersecurity‘ (CC) bis hin zu Personen mit fortgeschrittenen Qualifikationen wie dem ‚Certified Information Systems Security Professional‘ (CISSP). Damit wollen die Ersteller sicherstellen, dass die Materialien für alle Fachleute der Branche geeignet sind.

Zwei Leitprinzipien

Der Kodex basiert auf den zwei Leitprinzipien ‚Ethik‘ und ‚Berufliches Verhalten‘. Im Abschnitt ‚Ethik‘ werden Themen wie Integrität, Vertraulichkeit, Einhaltung von Gesetzen und Vorschriften sowie öffentliche Sicherheit und gesellschaftliche Auswirkungen behandelt. Der Abschnitt ‚Berufliches Verhalten‘ befasst sich hingegen mit Themen wie Verantwortung und Rechenschaftspflicht, Zusammenarbeit und Teamarbeit, Kompetenz und kontinuierliche Verbesserung sowie der Meldung von Problemen und Bedenken.

Weitere Informationen zum ISC2-Verhaltenskodex für Cybersicherheit finden Sie hier.



  • Cyberattacken oft zu spät entdeckt

    Cyberattacken oft zu spät entdeckt

    Mangelnde Reaktionsgeschwindigkeit ist für den Mittelstand die größte Herausforderung bei Cyberangriffen. Dabei stehen laut einer Studie von Deloitte Mitarbeiter bei der Abwehr von Risiken im Brennpunkt. Phishing-Mails, Betrugs-Websites und Erpressungssoftware…

    mehr lesen: Cyberattacken oft zu spät entdeckt

  • KI ist wichtig, die Umsetzung läuft noch schleppend

    KI ist wichtig, die Umsetzung läuft noch schleppend

    Die Unternehmen sprechen der künstlichen Intelligenz eine herausragende Bedeutung zu, tun sich aber schwer damit, die Technologie praktisch einzusetzen. Dies geht aus einer branchenübergreifenden Umfrage des Digitalverbands Bitkom unter 603…

    mehr lesen: KI ist wichtig, die Umsetzung läuft noch schleppend

  • Hilpert vertreibt Critical Manufacturing-MES in der Schweiz

    Hilpert vertreibt Critical Manufacturing-MES in der Schweiz

    Das MES von Critical Manufacturing können Schweizer Unternehmen künftig auch von Hilpert Electronic beziehen. Der Spezialist für Applikationen rund um die Mikroelektronikfertigung ist neuer Vertriebspartner des weltweit agierenden MES-Herstellers mit…

    mehr lesen: Hilpert vertreibt Critical Manufacturing-MES in der Schweiz

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Algorithmen automatisiert trainieren

    Algorithmen automatisiert trainieren

    Durch künstliche Intelligenz (KI) können Maschinen Objekte erkennen. Dafür werden Algorithmen mit Bilddaten manuell trainiert. Das am Karlsruher Institut für Technologie (KIT) entstandene Start-up Kimoknow hat eine Technologie entwickelt, um…

    mehr lesen: Algorithmen automatisiert trainieren

  • Industrie rechnet weiter mit Rückgang der Produktion

    Industrie rechnet weiter mit Rückgang der Produktion

    Trotz eines Anstiegs im Vergleich zum Vormonat bleiben die Ifo-Produktionserwartungen im negativen Bereich. Die deutsche Industrieunternehmen erwarten somit einen weiteren Rückgang der Produktion.

    mehr lesen: Industrie rechnet weiter mit Rückgang der Produktion

  • Übungen als Schutz vor Cyberrisiken?

    Übungen als Schutz vor Cyberrisiken?

    Immer mehr IT-Abteilungen vertrauen auf Penetrationstests oder Bug-Bounty-Programme und simulieren Cyberattacken, um ihre Mitarbeiter zu sensibilisieren. Grund dafür ist der explosionsartige Anstieg von Cyberbedrohungen. 

    mehr lesen: Übungen als Schutz vor Cyberrisiken?

  • Stephan Klokow in Vorstand des Cluster IT Mitteldeutschland gewählt

    Stephan Klokow in Vorstand des Cluster IT Mitteldeutschland gewählt

    Stephan Klokow, Direktor DPI (Deep Packet Inspection) beim Rohde & Schwarz Tochterunternehmen Ipoque, wurde während der Mitgliederversammlung am 18. Mai 2020 in den Vorstand des Branchennetzwerks Cluster IT Mitteldeutschland e.V.…

    mehr lesen: Stephan Klokow in Vorstand des Cluster IT Mitteldeutschland gewählt

  • Netzwerk-Firewall für interne Segmentierung

    Netzwerk-Firewall für interne Segmentierung

    Fortinet stellt mit der FortiGate 4200F eine leistungsstarke Netzwerk-Firewall vor. Diese basiert auf dem NP7, dem von Fortinet entwickelten Netzwerkprozessor der siebten Generation. Indem sie Networking mit Security verbindet, ermöglicht…

    mehr lesen: Netzwerk-Firewall für interne Segmentierung

  • Harald Rackel wird COO bei SSI Schäfer

    Harald Rackel wird COO bei SSI Schäfer

    Zum 1. Oktober hat die SSI Schäfer Gruppe die Position des Chief Operating Officer besetzt. Der Beirat der Unternehmensgruppe hat Harald Rackel in das Amt berufen.

    mehr lesen: Harald Rackel wird COO bei SSI Schäfer

  • Fusionen und Übernahmen 2019 stabil auf niedrigem Niveau

    Fusionen und Übernahmen 2019 stabil auf niedrigem Niveau

    Deutsche Unternehmen waren im Jahr 2019 an weniger Fusionen und Übernahmen beteiligt als im Vorjahr. Für die zweite Jahreshälfte ermittelte der ZEW-Zephyr M&A-Index sogar den tiefsten Stand seit Beginn der…

    mehr lesen: Fusionen und Übernahmen 2019 stabil auf niedrigem Niveau

  • Arbeitsmarktbarometer fängt sich auf niedrigem Niveau

    Arbeitsmarktbarometer fängt sich auf niedrigem Niveau

    Nach seinem Tiefststand im Vormonat, ist das IAB-Arbeitsmarktbarometer im Mai wieder leicht gestiegen.

    mehr lesen: Arbeitsmarktbarometer fängt sich auf niedrigem Niveau