- Verfeinerter Richtlinienfokus und Priorisierung von Bedrohungen
- Beschleunigte sichere Softwareentwicklung und Patch-Management
- Quantencomputing und kryptografischer Übergang
- Künstliche Intelligenz für die Cyberabwehr nutzen
- Stärkung der Richtlinienumsetzung und Lieferantenverantwortung
- Kontinuierliche Verbesserung der Cybersicherheitsrahmen
- Was dies für die Cybersicherheitslandschaft bedeutet
- Wie Verschlüsselungsberatung Sie auf Ihrem Weg zur Quanten- und Cybersicherheit unterstützen kann
Im Juni 2025 wurden die Executive Orders 13694 und 14144 erheblich geändert. Damit bekräftigen die Vereinigten Staaten ihr Engagement für die Stärkung der nationalen Cybersicherheit in einer sich entwickelnden Bedrohungslandschaft. Diese Aktualisierungen spiegeln eine strategische Neuausrichtung wider, um anhaltenden Cyberbedrohungen durch staatliche und nichtstaatliche Akteure zu begegnen. Ein besonderer Schwerpunkt liegt auf der Förderung sicherer Softwarepraktiken, der Quantenbereitschaft und der Nutzung künstlicher Intelligenz (KI) zur Verteidigung.
Verfeinerter Richtlinienfokus und Priorisierung von Bedrohungen
Die geänderte Executive Order 14144 schärft ihren Fokus, indem sie ausländische Gegner wie China, Russland, Iran und Nordkorea explizit als anhaltende Bedrohungen für die Cybersicherheit benennt. Sie unterstreicht die Notwendigkeit, die Abwehr kritischer digitaler Infrastrukturen und Dienste zu stärken, um störenden Cyberangriffen entgegenzuwirken, die die nationale Sicherheit, die wirtschaftliche Stabilität und die Privatsphäre der Bürger beeinträchtigen.
Beschleunigte sichere Softwareentwicklung und Patch-Management
Ein klarer Zeitplan zur Verbesserung sicherer Softwareentwicklungspraktiken wurde festgelegt, der vom National Institute of Standards and Technology (NIST) vorgegeben wird . Bis zum 1. August 2025 wird ein vom NIST geleitetes Konsortium branchenorientierte Leitlinien zum Secure Software Development Framework (SSDF) erarbeiten. Im Anschluss daran wird bis Ende des Jahres eine aktualisierte Version des SSDF veröffentlicht. Darüber hinaus werden bis zum 2. September 2025 aktualisierte Leitlinien für die sichere Bereitstellung von Software-Patches herausgegeben, um Risiken durch anfällige oder falsch konfigurierte Softwarekomponenten zu minimieren.
Quantencomputing und kryptografischer Übergang
In Anerkennung der wachsenden Bedrohung bestehender Verschlüsselungsmethoden durch Quantencomputer verpflichtet die Exekutivverordnung die Behörden zu konkreten Schritten hin zur Einführung von Post-Quanten-Kryptographie (PQC). Bis zum 1. Dezember 2025 wird eine umfassende Liste der Produktkategorien mit PQC-Unterstützung veröffentlicht und regelmäßig aktualisiert. Darüber hinaus müssen Bundesbehörden bis zum 2. Januar 2030 Transport Layer Security (TLS) Version 1.3 oder dessen Nachfolgeversion unterstützen, um einen sicheren Übergang von kryptographischen Algorithmen, die anfällig für Quantenangriffe sind, zu ermöglichen.
Künstliche Intelligenz für die Cyberabwehr nutzen
Die Verordnung positioniert KI zudem als entscheidenden Kraftmultiplikator in Cybersicherheitsoperationen. Bis zum 1. November 2025 sollen mehrere Bundesbehörden den Zugang zu Cyberabwehr-Datensätzen für die akademische Forschung erweitern und gleichzeitig das KI-Schwachstellenmanagement in ihre bestehenden Cyber-Incident-Response-Frameworks integrieren. Ziel ist es, die Fähigkeiten zur Bedrohungserkennung zu verbessern und Abwehrmechanismen in großem Maßstab zu automatisieren.
Stärkung der Richtlinienumsetzung und Lieferantenverantwortung
Weitere Änderungen betreffen die Anpassung der Politik an die betriebliche Praxis. Innerhalb von drei Jahren wird das Office of Management and Budget (OMB) aktualisierte Leitlinien zur Modernisierung der Sicherheitsarchitekturen der Bundesinformationssysteme bereitstellen. Innerhalb eines Jahres werden Pilotprojekte für maschinenlesbare „Rules-as-Code“-Systeme gestartet, um die Einhaltung der Richtlinien zu optimieren. Darüber hinaus schreiben neue Beschaffungsanforderungen vor, dass an die Bundesregierung verkaufte IoT-Geräte (Internet of Things) ab dem 4. Januar 2027 das United States Cyber Trust Mark tragen müssen, um die Sicherheitsstandards in den Lieferketten der Bundesregierung zu erhöhen.
Kontinuierliche Verbesserung der Cybersicherheitsrahmen
Die Änderungen straffen zudem die bestehenden Bestimmungen der Executive Order, beseitigen Redundanzen und aktualisieren die Formulierungen, um den aktuellen Herausforderungen der Cybersicherheit und den Zuständigkeiten des Bundes besser Rechnung zu tragen. Wichtig ist, dass nationale Sicherheitssysteme (NSS) und Systeme mit nachweislich schwächender Wirkung ausdrücklich von bestimmten Bestimmungen ausgenommen sind, um eine angemessene Priorisierung der Ressourcen zu gewährleisten.
Was dies für die Cybersicherheitslandschaft bedeutet
Diese Änderungen der Executive Order unterstreichen einen strategischen, mehrgleisigen Ansatz für die nationale Cybersicherheit. Der Schwerpunkt liegt auf proaktivem Risikomanagement, sicherer Softwareentwicklung, Quantenbereitschaft, KI-Integration und erhöhter Lieferantenverantwortung. Die Regierung signalisiert damit ihre klare Absicht, die Verteidigungslage zu modernisieren und gleichzeitig die Zusammenarbeit zwischen Behörden, Industrie und Wissenschaft zu fördern.
Wie Verschlüsselungsberatung Sie auf Ihrem Weg zur Quanten- und Cybersicherheit unterstützen kann
Encryption Consulting unterstützt Unternehmen bei der Einhaltung der sich ständig weiterentwickelnden Cybersicherheitsrichtlinien des Bundes. Unsere Beratungsleistungen im Bereich Post-Quanten-Kryptographie (PQC) bieten Ihnen Expertenwissen zur Bewertung von Quantenrisiken, zur Entwicklung von Übergangsstrategien und zur Implementierung quantenresistenter kryptografischer Lösungen gemäß NIST- und Bundesstandards. Wir helfen Ihnen, regulatorische Anforderungen stets zu erfüllen, Ihre kryptografische Infrastruktur zu sichern und Ihre Widerstandsfähigkeit gegen neue Cyberbedrohungen zu stärken.
- Verfeinerter Richtlinienfokus und Priorisierung von Bedrohungen
- Beschleunigte sichere Softwareentwicklung und Patch-Management
- Quantencomputing und kryptografischer Übergang
- Künstliche Intelligenz für die Cyberabwehr nutzen
- Stärkung der Richtlinienumsetzung und Lieferantenverantwortung
- Kontinuierliche Verbesserung der Cybersicherheitsrahmen
- Was dies für die Cybersicherheitslandschaft bedeutet
- Wie Verschlüsselungsberatung Sie auf Ihrem Weg zur Quanten- und Cybersicherheit unterstützen kann
