LONDON (IT BOLTWISE) – Die Bedeutung einer starken Cybersecurity-Kultur wird immer offensichtlicher, da Unternehmen weltweit mit zunehmenden Bedrohungen konfrontiert sind. Die britische National Cyber Security Centre (NCSC) hat sechs zentrale Prinzipien vorgestellt, die Organisationen dabei unterstützen sollen, eine nachhaltige Sicherheitskultur zu etablieren.
Die britische National Cyber Security Centre (NCSC) hat in Zusammenarbeit mit Regierungs- und Branchenführern sechs grundlegende Prinzipien entwickelt, um Organisationen dabei zu helfen, starke Cybersecurity-Praktiken in ihren täglichen Betrieb zu integrieren. Diese Leitlinien zielen darauf ab, eine dauerhafte Sicherheitskultur zu schaffen, die sowohl technische Kontrollen als auch menschliches Verhalten priorisiert, um eine nachhaltige Cyber-Resilienz zu erreichen.
Anstatt sich ausschließlich auf Compliance oder isolierte Schulungsmaßnahmen zu konzentrieren, ermutigt der Ansatz des NCSC Organisationen dazu, eine Denkweise der Cyber-Hygiene, des Bewusstseins und der Verantwortung auf allen Ebenen zu fördern. Diese Kernprinzipien bieten einen flexiblen Rahmen zur Führung kultureller Transformationen und sind auf Organisationen jeder Größe und Branche zugeschnitten.
Cybersecurity-Kultur umfasst die kollektiven Werte, Verhaltensweisen und Normen, die beeinflussen, wie Einzelpersonen über Sicherheitsrisiken denken und darauf reagieren. Laut NCSC sind erfolgreiche Ergebnisse nicht nur das Ergebnis technologischer Abwehrmaßnahmen, sondern entstehen, wenn sichere Verhaltensweisen routinemäßig verstanden, gefördert und in der gesamten Belegschaft praktiziert werden.
Die Leitlinien sind besonders wertvoll für sowohl Cybersecurity-Profis als auch Führungsteams. Während Sicherheitsteams Strategien definieren und Kontrollen implementieren können, erfordert langfristiger kultureller Wandel die Unterstützung durch die Führungsebene – diejenigen, die Prioritäten setzen, Arbeitsplatznormen beeinflussen und sicheres Verhalten vorleben.
Zu den sechs Kernprinzipien des NCSC gehört, Cybersecurity als Ermöglicher zu rahmen. Organisationen sollten Cybersecurity mit ihrer Mission und ihren Zielen in Einklang bringen. Anstatt Sicherheit als Hindernis zu betrachten, müssen Führungskräfte sie als Funktion integrieren, die Produktivität, Innovation und Vertrauen unterstützt. Zum Beispiel kann die Darstellung sicherer Praktiken als wesentlich für den Schutz des Kundenvertrauens eine Ausrichtung zwischen operativen Zielen und Cyber-Hygiene schaffen.
Ein weiteres Prinzip ist die Förderung von Offenheit durch Vertrauen und Sicherheit. Psychologische Sicherheit ist der Schlüssel zur Förderung sicheren Verhaltens. Mitarbeiter sollten sich wohl fühlen, Vorfälle zu melden, Fehler zuzugeben oder Fragen zu stellen, ohne Angst vor Schuldzuweisungen. Organisationen, die offene Kommunikation und transparente Vorfallbehandlung fördern, sind agiler und reaktionsfähiger auf Bedrohungen.
Die Anpassung an Veränderungen zur Verbesserung der Resilienz ist ebenfalls entscheidend. Cyber-Bedrohungen entwickeln sich schnell, und die Sicherheit muss sich ebenfalls weiterentwickeln. Dieses Prinzip ermutigt Organisationen, Veränderungen als Chance für Fortschritt zu betrachten, nicht als Bedrohung. Ob es sich um die Aktualisierung von Richtlinien oder die Einführung neuer Tools handelt, der Prozess sollte die Zusammenarbeit zwischen Abteilungen einschließen.
Ein weiteres Prinzip ist die Anerkennung der Rolle sozialer Normen. Informelle Verhaltensweisen prägen oft die Sicherheit mehr als formelle Regeln. Soziale Normen – wie das Teilen von Passwörtern oder das Umgehen von Protokollen – können gut gemeinte Richtlinien untergraben, wenn sie unbeaufsichtigt bleiben. Das NCSC empfiehlt, sowohl hilfreiche als auch schädliche Normen zu identifizieren und positiven Peer-Einfluss zu nutzen, um sicheres Verhalten zu fördern.
Die Rolle der Führung bei kulturellem Wandel wird ebenfalls hervorgehoben. Führungskräfte müssen sicheres Verhalten vorleben, seinen Wert kommunizieren und Vertrauen aufbauen. Wenn Führungskräfte offen über vergangene Fehler oder Sicherheitsherausforderungen sprechen, normalisieren sie das Lernen und reduzieren Ängste.
Schließlich müssen Sicherheitsrichtlinien zugänglich und klar sein. Übermäßig komplexe oder veraltete Richtlinien verwirren nicht nur Mitarbeiter, sondern erhöhen auch die Verwundbarkeit. Richtlinien sollten in einfacher Sprache verfasst, in realen Szenarien getestet und regelmäßig aktualisiert werden.
- Die besten Bücher rund um KI & Robotik!
- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- Service Directory für AI Adult Services erkunden!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
Stellenangebote

Promotion: KI-gestützte Effizienzsteigerung in XR-Anwendungen (m/w/d)

KI Software Architekt:in / Entwickler:in (m/w/d)

CoE Lead (m/w/d) Künstliche Intelligenz

Fachinformatiker KI-Testingenieur & High Performance-Computing (m/w/d)

- Die Zukunft von Mensch und MaschineIm neuen Buch des renommierten Zukunftsforschers und Technologie-Visionärs Ray Kurzweil wird eine faszinierende Vision der kommenden Jahre und Jahrzehnte entworfen – eine Welt, die von KI durchdrungen sein wird
- Künstliche Intelligenz: Expertenwissen gegen Hysterie Der renommierte Gehirnforscher, Psychiater und Bestseller-Autor Manfred Spitzer ist ein ausgewiesener Experte für neuronale Netze, auf denen KI aufbaut
- Obwohl Künstliche Intelligenz (KI) derzeit in aller Munde ist, setzen bislang nur wenige Unternehmen die Technologie wirklich erfolgreich ein
- Wie funktioniert Künstliche Intelligenz (KI) und gibt es Parallelen zum menschlichen Gehirn? Was sind die Gemeinsamkeiten von natürlicher und künstlicher Intelligenz, und was die Unterschiede? Ist das Gehirn nichts anderes als ein biologischer Computer? Was sind Neuronale Netze und wie kann der Begriff Deep Learning einfach erklärt werden?Seit der kognitiven Revolution Mitte des letzten Jahrhunderts sind KI und Hirnforschung eng miteinander verflochten
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "NCSC: Sechs Prinzipien für eine starke Cybersecurity-Kultur" für unsere Leser?
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "NCSC: Sechs Prinzipien für eine starke Cybersecurity-Kultur" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »NCSC: Sechs Prinzipien für eine starke Cybersecurity-Kultur« bei Google Deutschland suchen, bei Bing oder Google News!