glossar / C

Cybersecurity

Cybersecurity schützt IT-Systeme und Daten mit technischen und organisatorischen Maßnahmen. Schutzziele: Vertraulichkeit, Integrität, Verfügbarkeit.

Geschäftsprozesse ohne IT sind die Ausnahme geworden. Wie gut Systeme geschützt sind, entscheidet damit unmittelbar über Lieferfähigkeit und über das Vertrauen von Kunden und Partnern. Cybersecurity ist das Fachgebiet, das diesen Schutz organisiert. Parallel professionalisiert sich die Angreiferseite: Attacken laufen automatisiert, passende Werkzeuge sind im Untergrund günstig mietbar, und ein Einstieg gelingt inzwischen auch ohne tiefes Fachwissen.

Der Begriff wirkt zunächst unscharf, weil er viele Felder bündelt, von der Netzwerktechnik bis zur Reaktion auf Vorfälle. Dieser Eintrag sortiert die zentralen Bausteine und beschreibt ihr Zusammenspiel. Das Ziel bleibt dabei konstant: Risiken so weit drücken, dass der Geschäftsbetrieb zuverlässig weiterläuft.

Was ist Cybersecurity?

Cybersecurity umfasst sämtliche technischen und organisatorischen Vorkehrungen, die digitale Systeme und die darin verarbeiteten Daten gegen Angriffe und Missbrauch absichern. Den Ordnungsrahmen liefern drei klassische Schutzziele, in der Fachliteratur als CIA-Triade geführt:

Daneben haben sich Authentizität und Nachvollziehbarkeit als ergänzende Ziele durchgesetzt: Feststellbar bleiben muss, wer eine Aktion ausgelöst hat und ob eine Quelle echt ist. Branchenabhängig kommen eigene Anforderungen hinzu, etwa Nachweispflichten aus Regulierung und Verträgen.

Funktionsweise: mehrere Disziplinen greifen ineinander

Belastbare Sicherheit entsteht aus dem Verbund mehrerer Teilgebiete, von denen jedes eine eigene Angriffsfläche abdeckt:

Über diesen Ebenen setzt ein Prozessmodell an, wie es beispielsweise das NIST Cybersecurity Framework beschreibt: Risiken identifizieren, Systeme schützen, Angriffe erkennen, auf Vorfälle reagieren und den Betrieb wiederherstellen. Kein Teilgebiet trägt für sich allein. Gestaffelte Verteidigung (Defense in Depth) verteilt Schutzmaßnahmen bewusst auf mehrere Schichten, damit der Ausfall einer einzelnen Kontrolle nicht zum Durchbruch führt. Cybersecurity ist deshalb als dauerhafter Prozess angelegt und nicht als einmaliges Projekt.

Warum das Thema wichtig ist

Typische Anwendungsfälle

Im Alltag zeigt sich Cybersecurity in konkreten Projekten. Hybride Arbeitsplätze werden über SASE/SSE-Architekturen abgesichert, damit Beschäftigte von jedem Ort kontrolliert auf Anwendungen zugreifen. Produktionsnetze erhalten eine Segmentierung, damit ein infizierter Bürorechner keine Fertigungsstraße erreicht. Öffentlich erreichbare Portale bekommen Schutz vor Überlastungsangriffen und automatisierten Zugriffen. Identitäten werden per Multi-Faktor-Authentifizierung abgesichert, weil gestohlene Zugangsdaten zu den häufigsten Einstiegswegen zählen. Für den Ernstfall legen Notfallpläne fest, wer entscheidet und wer informiert wird, damit aus einem Vorfall keine Krise erwächst. Dazu kommt die Vorbereitung auf Prüfungen: Eine Zertifizierung nach ISO 27001 verlangt dokumentierte Prozesse und technische Nachweise aus dem laufenden Betrieb.

Abgrenzung: Cybersecurity, IT-Sicherheit, Informationssicherheit

Die drei Begriffe erscheinen oft austauschbar, betonen aber Unterschiedliches. Informationssicherheit reicht am weitesten: Sie schützt Informationen unabhängig von der Form, also auch Papierakten oder das Wissen der Beschäftigten. IT-Sicherheit meint den Schutz der technischen Systeme selbst, vernetzt oder nicht. Cybersecurity stellt die Bedrohung aus dem Netz in den Mittelpunkt: Angriffe über das Internet und vernetzte Systeme, einschließlich der Schnittstellen zu Partnern und Cloud-Diensten. Praktisch überlappen die Disziplinen stark; ein Managementsystem nach ISO 27001 deckt üblicherweise alle drei Perspektiven gemeinsam ab. Entscheidender als die Wortwahl ist ein sauber abgegrenzter Geltungsbereich mit eindeutigen Zuständigkeiten.

In der Praxis lagern viele Organisationen den Betrieb einzelner Schutzschichten an spezialisierte Managed-Service-Provider aus, etwa Zero-Trust-Mikrosegmentierung samt Überwachung und fortlaufender Pflege der Richtlinien.

Häufige Fragen

Welche Schutzziele verfolgt Cybersecurity?

Kern sind Vertraulichkeit, Integrität und Verfügbarkeit, bekannt als CIA-Triade. Vertraulichkeit beschränkt den Zugriff auf Berechtigte, Integrität verhindert unbemerkte Manipulation von Daten und Systemen, Verfügbarkeit hält Dienste nutzbar. Für Audits und forensische Untersuchungen gewinnen daneben Authentizität und Nachvollziehbarkeit an Bedeutung.

Was unterscheidet Cybersecurity von IT-Sicherheit?

IT-Sicherheit bezeichnet den Schutz technischer Systeme, gleichgültig ob vernetzt oder nicht. Cybersecurity hebt Bedrohungen aus dem Netz hervor, also Angriffe über das Internet und vernetzte Systeme. Informationssicherheit fasst am weitesten und schließt nicht digitale Informationen ein. Im Unternehmensalltag überschneiden sich die drei Disziplinen erheblich und werden gemeinsam gesteuert.

Welche Teilgebiete zählen zur Cybersecurity?

Kernbereiche sind Netzwerksicherheit, Endpoint-Sicherheit, Cloud-Sicherheit, Anwendungssicherheit sowie Identitäts- und Zugriffsmanagement. Hinzu kommen Querschnittsaufgaben wie Schwachstellenmanagement, Monitoring und Vorfallreaktion. Die Felder greifen ineinander: Eine Phishing-Mail berührt Endpunkt, Identität und Netzwerk zugleich. Tragfähige Architekturen kombinieren daher Maßnahmen aus mehreren Bereichen.

Wo beginnt ein Unternehmen am besten?

Mit Übersicht: Welche Systeme und Daten existieren, welche davon sind geschäftskritisch, wer greift zu? Aus dieser Bestandsaufnahme folgt eine Risikobewertung, aus der sich Maßnahmen ableiten und ordnen lassen. Rahmenwerke wie das NIST Cybersecurity Framework oder der IT-Grundschutz des BSI geben dafür eine erprobte Struktur vor und erleichtern Nachweise gegenüber Prüfern.

Genügt eine Firewall heute noch als Schutz?

Eine Firewall bleibt notwendig, deckt allein aber zu wenig ab. Beschäftigte greifen von überall auf Cloud-Anwendungen zu, und Angreifer melden sich oft schlicht mit gestohlenen Zugangsdaten an. Der klassische Netzwerkrand verliert dadurch an Gewicht. Zeitgemäße Konzepte ergänzen den Perimeter um Zugriffskontrolle nach dem Zero-Trust-Prinzip, interne Segmentierung und durchgängiges Monitoring.