Cybersecurity
Kurz: Der Teilbereich der IT-Security, der sich speziell auf den Schutz vor digitalen/netzwerkbasierten Angriffen konzentriert — also auf Bedrohungen, die über das Internet oder ein Netzwerk kommen.
Genauer: Während “Security” auch physische und organisatorische Aspekte umfasst, meint Cybersecurity konkret die Abwehr von Malware, DDoS-Angriffen, Spoofing und ähnlichen netzwerkbasierten Bedrohungen. In der Praxis werden beide Begriffe im Deutschen oft synonym verwendet.
Im Detail
Cybersecurity wird oft entlang der sogenannten CIA-Triade strukturiert — den drei zentralen Schutzzielen Confidentiality (Vertraulichkeit), Integrity (Integrität) und Availability (Verfügbarkeit). Ein Angriff verletzt fast immer mindestens eines dieser Ziele: DDoS greift die Verfügbarkeit an, Malware wie Spyware die Vertraulichkeit, ein manipuliertes Software-Update die Integrität.
Typische Kategorien im Cybersecurity-Bereich, mit Beispielbegriffen aus diesem Glossar:
Netzwerksicherheit - Firewall, VPN, IPSec
Endpunktsicherheit - Virenschutz, Malware-Erkennung
Anwendungssicherheit - SQLi-Schutz, Authentifizierung
Kryptografie - Verschlüsselung, Hashing, Zertifikate
Offensive Security - Nmap, Wireshark, Hydra (Pentesting-Tools)
In der Praxis wird zwischen defensiver Sicherheit (Schutzmaßnahmen wie Firewalls und Verschlüsselung aufbauen) und offensiver Sicherheit (aktiv nach Schwachstellen suchen, z. B. durch Penetrationstests mit Tools wie Nmap oder Wireshark) unterschieden. Beide Ansätze ergänzen sich: Offensive Sicherheit deckt Lücken auf, bevor echte Angreifer sie finden — idealerweise mit ausdrücklicher Erlaubnis des Systembetreibers (sonst ist es keine legale Sicherheitsforschung mehr, sondern selbst ein Angriff).
Blue Team, Red Team, Purple Team
In größeren Organisationen wird die offensive/defensive Trennung oft formalisiert: Das “Red Team” simuliert echte Angreifer (Penetrationstests, Social Engineering, physische Zugangsversuche), das “Blue Team” verteidigt und überwacht das System im laufenden Betrieb (Monitoring, Incident Response). “Purple Team”-Übungen bringen beide Seiten aktiv zusammen — statt getrennt zu arbeiten, teilen Angreifer und Verteidiger in Echtzeit Erkenntnisse, um die Verteidigung schneller zu verbessern, als es ein klassischer, nachträglich ausgewerteter Pentest-Bericht ermöglichen würde.
Der Faktor Mensch
Ein oft unterschätzter Aspekt: Die überwältigende Mehrheit erfolgreicher Cyberangriffe beginnt nicht mit einer raffinierten technischen Schwachstelle, sondern mit Social Engineering — Phishing-E-Mails, die Mitarbeitende zur Preisgabe von Zugangsdaten verleiten, oder Anrufe, die sich als IT-Support ausgeben. Deshalb umfasst professionelles Cybersecurity-Management immer auch Security-Awareness-Schulungen für Mitarbeitende, nicht nur technische Schutzmaßnahmen — die stärkste Firewall nützt wenig, wenn ein Mitarbeiter sein Passwort freiwillig an einen vermeintlichen Support-Mitarbeiter weitergibt.
Bekannte Rahmenwerke und Standards
Zur Strukturierung von Cybersecurity-Maßnahmen haben sich mehrere internationale Rahmenwerke etabliert: Das NIST Cybersecurity Framework (USA) gliedert Maßnahmen in die fünf Kernfunktionen Identify, Protect, Detect, Respond, Recover. ISO/IEC 27001 ist ein international anerkannter Zertifizierungsstandard für Informationssicherheits-Managementsysteme, den viele Unternehmen im B2B-Umfeld von ihren Dienstleistern verlangen. Das MITRE-ATT&CK-Framework katalogisiert reale Angreifer-Taktiken und -Techniken und dient sowohl Verteidigern (was muss ich erkennen können?) als auch Red Teams (welche realistischen Techniken simuliere ich?) als gemeinsame Referenz.
Kosten von Cyberangriffen
Der wirtschaftliche Schaden durch Cyberkriminalität wird international auf mehrere Billionen US-Dollar jährlich geschätzt (Studien wie der Cybersecurity Ventures Report gehen von deutlich über 10 Billionen USD weltweit aus) — ein zentraler Grund, warum Cybersecurity nicht mehr als reines IT-Thema, sondern als Geschäftsrisiko auf Vorstandsebene behandelt wird. Besonders teuer sind dabei oft nicht die unmittelbaren Wiederherstellungskosten, sondern Folgeschäden: Reputationsverlust, Vertragsstrafen bei verletzten SLAs, behördliche Bußgelder (z. B. nach DSGVO) und entgangene Umsätze durch Ausfallzeiten.