Ein Verhaltenskodex für Cybersecurity-Experten

Professional businessman selecting code of conduct options on interactive digital display highlighting compliance and ethical business practices
Bild: ©Shabbir/stock.adobe.com

Die gemeinnützige Mitgliedervereinigung für Cybersecurity-Fachleute ISC2 hat den Code of Professional Conduct (Verhaltenskodex) vorgestellt. Dabei handelt es sich um einen globalen Leitfaden für prinzipientreue und ethische Praktiken im Bereich Cybersicherheit. Aufbauend auf dem ISC2-Ethikkodex legt der Verhaltenskodex klare Erwartungen an die Verantwortlichkeiten und Pflichten von Führungskräften und Fachleuten im Bereich Cybersicherheit weltweit fest. Die ISC2 möchte Cybersecurity-Experten damit Leitlinien bieten.

Der Kodex wurde unter Mitwirkung von fast 1.400 Cybersecurity-Spezialisten erstellt, vom ISC2 Professional Conduct (Ethics) Committee geprüft und vom ISC2-Vorstand genehmigt. Er dient als Standard für Cybersecurity-Experten, unabhängig von ihrem Standort, ihrer Erfahrung oder ihrer Zertifizierung, und soll diese bei prinzipienorientierter Entscheidungsfindung unterstützen sowie die berufliche Verantwortung fördern.

„Fachleute für Cybersicherheit tragen eine tiefgreifende Verantwortung, nicht nur Einzelpersonen, Organisationen und Systeme auf der ganzen Welt zu schützen und abzusichern, sondern auch die Integrität, Rechenschaftspflicht und das Vertrauen zu wahren, von denen der Berufsstand abhängt“, sagt Scott Beale, Chief Executive Officer von ISC2. „Der Kodex bietet eine gemeinsame Grundlage für ethische Entscheidungsfindung und professionelles Verhalten, insbesondere angesichts neuer Technologien wie KI, die die Arbeitsweise von Organisationen und die Art und Weise, wie Sicherheitsentscheidungen getroffen werden, grundlegend verändern. Der Kodex stützt sich auf die gemeinsamen Beiträge und jahrzehntelange Erfahrung von mehr als 1.000 ISC2-Freiwilligen (Volunteers) und bietet umfassende Leitlinien für alle, die im Bereich Cybersicherheit tätig sind.“

„Mit dem globalen Kodex wollen wir sicherstellen, dass KI und andere transformative Innovationen mit ethischen Best Practices im Einklang stehen, um eine verantwortungsvolle Einführung zu fördern und gleichzeitig potenzielle Risiken zu minimieren“, sagt ISC2-Mitglied und Code Volunteer Panos Vlachos, CCSP.

ISC2 unterstützte die Entwicklung des Kodex durch eine Arbeitsgruppe aus verschiedenen Freiwilligen aus aller Welt, die sich regelmäßig trafen, um die Herausforderungen zu erörtern, denen Cybersecurity-Experten im Rahmen ihrer beruflichen Tätigkeit gegenüberstehen, sowie die Chancen, die dieser Kodex bieten könnte.

Als wichtigste Schritte bei der Erstellung nennen die Beteiligten das Einholen von Feedback von ISC2-Mitgliedern aus aller Welt und weiteren Quellen aus Wissenschaft, Industrie und anderen Leitungsgremien. Die Beiträge der Freiwilligen und Mitwirkenden stammten von Personen mit unterschiedlichem Erfahrungsniveau, von Inhabern des Zertifikats ‚Certified in Cybersecurity‘ (CC) bis hin zu Personen mit fortgeschrittenen Qualifikationen wie dem ‚Certified Information Systems Security Professional‘ (CISSP). Damit wollen die Ersteller sicherstellen, dass die Materialien für alle Fachleute der Branche geeignet sind.

Zwei Leitprinzipien

Der Kodex basiert auf den zwei Leitprinzipien ‚Ethik‘ und ‚Berufliches Verhalten‘. Im Abschnitt ‚Ethik‘ werden Themen wie Integrität, Vertraulichkeit, Einhaltung von Gesetzen und Vorschriften sowie öffentliche Sicherheit und gesellschaftliche Auswirkungen behandelt. Der Abschnitt ‚Berufliches Verhalten‘ befasst sich hingegen mit Themen wie Verantwortung und Rechenschaftspflicht, Zusammenarbeit und Teamarbeit, Kompetenz und kontinuierliche Verbesserung sowie der Meldung von Problemen und Bedenken.

Weitere Informationen zum ISC2-Verhaltenskodex für Cybersicherheit finden Sie hier.



  • Neue Produktionstechnik für die Mobilität von morgen

    Neue Produktionstechnik für die Mobilität von morgen

    Um Mobilität in Zeiten von Verstädterung, Ressourcenknappheit und Klimawandel zukunftsfest zu machen, bündeln die Universität Stuttgart und das Karlsruher Institut für Technologie (KIT) ihre Forschungskompetenzen im Innovationscampus ‘Mobilität der Zukunft‘…

    mehr lesen: Neue Produktionstechnik für die Mobilität von morgen

  • CEOs auf lange Sicht optimistischer

    CEOs auf lange Sicht optimistischer

    Im 23. Global CEO Survey von PWC rechnet mehr als die Hälfte der 1.581 befragten CEOs mit einem Rückgang des Weltwirtschaftswachstums. Auf lange Sicht zeigen sich die Befragten jedoch optimistischer.

    mehr lesen: CEOs auf lange Sicht optimistischer

  • Logimat in Stuttgart

    Logimat in Stuttgart

    Trendthemen wie künstliche Intelligenz oder Nachhaltigkeit haben Auswirkungen auf die gesamte Supply Chain. Auf der diesjährigen Logimat, die vom 10. bis zum 12. März in Stuttgart stattfindet, zeigen mehr als…

    mehr lesen: Logimat in Stuttgart

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Nachhaltigkeit und soziale Verantwortung gewinnen an Bedeutung

    Nachhaltigkeit und soziale Verantwortung gewinnen an Bedeutung

    In einer aktuellen Studie hat das Wirtschaftprüfungs- und Beratungsunternehmen Deloitte weltweit mehr als 2000 C-Level-Führungskräfte zum Thema Industrie 4.0 befragt, 125 davon aus Deutschland. Die Analyse zeigt, dass für die…

    mehr lesen: Nachhaltigkeit und soziale Verantwortung gewinnen an Bedeutung

  • Künstliche Intelligenz auf dem Vormarsch

    Künstliche Intelligenz auf dem Vormarsch

    Im Rahmen einer Studie hat IBM Unternehmen unterschiedlicher Branchen zum Einsatz von KI-Technologien befragt. Die Ergebnisse zeigen einen Aufwärtstrend bei der Nutzung.

    mehr lesen: Künstliche Intelligenz auf dem Vormarsch

  • Neuer CEO bei NTT Data DACH

    Neuer CEO bei NTT Data DACH

    Das IT-Beratungs- und Dienstleistungsunternehmen NTT Data hat Neuerungen im Management bekanntgegeben. Stefan Hansen übernimmt ab Februar die Position als CEO von NTT Data DACH.

    mehr lesen: Neuer CEO bei NTT Data DACH

  • Bedenken bei Datenschutz und IT-Sicherheit

    Bedenken bei Datenschutz und IT-Sicherheit

    Das Internet of Things (IoT) gewinnt in deutschen Unternehmen weiterhin an Bedeutung. Dafür sprechen eine steigende Projektzahl, höhere Erfolgsquoten sowie schnellerer Mehrwert.

    mehr lesen: Bedenken bei Datenschutz und IT-Sicherheit

  • Mehrere Sicherheitsfunktionen in einem Gerät

    Mehrere Sicherheitsfunktionen in einem Gerät

    Liss Appliances vereinen wichtige Sicherheitsfunktionen auf nur einem Gerät. Damit sind sensible Unternehmensnetzwerke vor Viren, Hackern sowie unerwünschten E-Mails und Webinhalten geschützt.

    mehr lesen: Mehrere Sicherheitsfunktionen in einem Gerät

  • Sicherheitskonzept für Embedded-Systeme

    Sicherheitskonzept für Embedded-Systeme

    Karamba Security stellt zwei neue Lösungen zum Schutz von IoT- und Automotive-Systemen vor. Mit VCode und XGuard Monitor erweitert das Unternehmen sein Produktportfolio um Schutzkomponenten für die Entwicklungs- und Post-Entwicklungsphase,…

    mehr lesen: Sicherheitskonzept für Embedded-Systeme

  • Appian übernimmt Novayre Solutions

    Appian übernimmt Novayre Solutions

    Novayre Solutions SL und dessen RPA-Plattform Jidoka gehören nun zu Appian. Mit dem Erwerb will das amerikanischen IT-Unternehmen seine Prozessautomatisierungsplattform um Werkzeuge für Robotic Process Automation ergänzen.

    mehr lesen: Appian übernimmt Novayre Solutions

  • Citrix-Schwachstelle unbedingt schließen!

    Citrix-Schwachstelle unbedingt schließen!

    Nutzer von Citrix-Systemen sollten unbedingt die aktuell bekannt gewordene Sicherheitslücke per Workaround schließen. Das meldet das BSI erneut, nachdem sich die Zahl der bekannt gewordenen Cyberangriffe über diese Schwachstelle häufen.

    mehr lesen: Citrix-Schwachstelle unbedingt schließen!