Mehrere US-Bundesbehörden für Cybersicherheit haben sich von der bevorstehenden RSA Conference zurückgezogen und damit eine Diskussion über die Auswirkungen auf die öffentlich-private Zusammenarbeit und den Schutz kritischer Infrastrukturen ausgelöst.
Security Boulevard berichtet, dass CISA, das FBI und die NSA an der diesjährigen Veranstaltung nicht teilnehmen werden.
- Die Rolle der RSAC bei der öffentlich-privaten Zusammenarbeit im Bereich Cybersicherheit
- Führungswechsel und Rückzug der Behörden
- Änderungen bei den RSAC-Sitzungen
- Ermessensspielraum der Behörden und übergreifende politische Fragen
- Die Bedeutung des Austauschs zwischen Regierung und Industrie
- Politische Dynamiken und Cybersicherheits-Governance
- Wie geht es weiter?
Die Rolle der RSAC bei der öffentlich-privaten Zusammenarbeit im Bereich Cybersicherheit
Die RSAC gilt als eine der weltweit größten Konferenzen für Cybersicherheit und hat traditionell als wichtiges Forum für den Austausch zwischen Regierungsbehörden, Sicherheitsteams aus der Privatwirtschaft, Anbietern und Forschern gedient.
Bundesbehörden haben die Konferenz seit Langem genutzt, um Informationen über Bedrohungen auszutauschen, Untersuchungsabläufe zu erörtern und die Zusammenarbeit bei Initiativen zur Cyberabwehr zu fördern.
Führungswechsel und Rückzug der Behörden
Der Rückzug der Behörden scheint auf die kürzlich erfolgte Ernennung von Jen Easterly zur CEO der RSAC zu folgen.
Easterly war zuvor Direktorin der CISA und hatte sowohl im öffentlichen als auch im privaten Sektor Führungspositionen inne.
Die Behörden haben ihre Entscheidung zwar nicht öffentlich erläutert, doch Kommentare aus der Branche in den sozialen Medien haben den Rückzug mit der Ernennung von Jen Easterly und ihren früheren Regierungsämtern in Verbindung gebracht.
Änderungen bei den RSAC-Sitzungen
Infolge des Rückzugs wurden mehrere RSAC-Sitzungen abgesagt.
Bei den gestrichenen Sitzungen ging es um gemeinsame Einsätze von Regierung und Industrie, Bedrohungsaktivitäten von Nationalstaaten und die Zusammenarbeit mit Strafverfolgungsbehörden bei der Reaktion auf Sicherheitsvorfälle.
Das Fehlen dieser Sitzungen ist angesichts ihres Schwerpunkts auf der operativen Koordination und nicht auf Anbieterwerbung oder Produktbotschaften bemerkenswert.
Historisch wurden solche Diskussionen als Gelegenheit betrachtet, damit Praktiker besser verstehen, wie Bundesbehörden Cybervorfälle untersuchen und wie sich Organisationen auf große Sicherheitsverletzungen vorbereiten und darauf reagieren können.
Ermessensspielraum der Behörden und übergreifende politische Fragen
Aus politischer Sicht sind Bundesbehörden nicht verpflichtet, an Konferenzen des Privatsektors teilzunehmen oder sich daran zu beteiligen.
Entscheidungen über die Teilnahme an Konferenzen liegen im Ermessen der Behörden und können durch Ressourcenbeschränkungen, politische Erwägungen oder strategische Prioritäten beeinflusst werden.
Dennoch hat die Situation in der Cybersicherheitsgemeinschaft übergreifende Fragen zu den möglichen Auswirkungen politischer Dynamiken auf den Informationsaustausch und die Zusammenarbeit aufgeworfen.
Die Bedeutung des Austauschs zwischen Regierung und Industrie
Die öffentlich-private Zusammenarbeit gilt als Eckpfeiler der US-Strategie zur Cyberabwehr, insbesondere in den als kritische Infrastruktur eingestuften Sektoren.
Behörden wie CISA, das FBI, und die NSA spielen eine zentrale Rolle bei der Verbreitung von Informationen über Bedrohungen, der Koordination der Reaktion auf Sicherheitsvorfälle und der Planung der Cyberabwehr auf nationaler Ebene.
Branchenveranstaltungen wie die RSAC haben traditionell informelle Orte für den Aufbau von Beziehungen und den Wissensaustausch geboten und damit formelle Programme zum Informationsaustausch ergänzt.
Sicherheitsexperten weisen darauf hin, dass die Zusammenarbeit auf Konferenzen oft über geplante Präsentationen hinausgeht.
Informelle Gespräche auf großen Konferenzen schaffen oft Vertrauen und klären Erwartungen auf eine Weise, die formelle Kanäle nicht leisten können.
Politische Dynamiken und Cybersicherheits-Governance
Der Rückzug verdeutlicht zudem eine wiederkehrende Spannung in der Cybersicherheits-Governance: in welchem Maß politische Erwägungen die technische Zusammenarbeit beeinflussen.
Cybersicherheit bewegt sich an der Schnittstelle von nationaler Sicherheit, wirtschaftlicher Stabilität und öffentlicher Sicherheit und reagiert daher sensibel auf Veränderungen bei Führung, politischer Ausrichtung und institutionellen Beziehungen.
Wie geht es weiter?
Gleichzeitig hat sich das Ökosystem der Cybersicherheit als widerstandsfähig erwiesen, wenn es darum geht, sich an veränderte Umstände anzupassen.
Branchenverbände, Informationsaustausch- und Analysezentren (ISACs) sowie unabhängige Forschungsorganisationen bieten weiterhin alternative Orte für Zusammenarbeit und Dialog.
Die Organisatoren der RSAC haben nicht angedeutet, dass die Konferenz ihr Gesamtprogramm zurückfahren wird, und die Teilnahme aus dem Privatsektor bleibt stark.
Mit Blick auf die Zukunft wirft die Situation eine wichtige Frage für die gesamte Sicherheitsgemeinschaft auf.
Wie können die Bemühungen um die Cybersicherheit kritischer Infrastrukturen vor politischen Konflikten geschützt werden, während Transparenz, Rechenschaftspflicht und das Vertrauen der Öffentlichkeit gewahrt bleiben?
Da sich Cyberbedrohungen weiterentwickeln, bleibt die Aufrechterhaltung verlässlicher Kooperationskanäle – unabhängig von Führungswechseln oder dem politischen Kontext – eine gemeinsame Herausforderung für Regierung und Industrie.
Ob Bundesbehörden in den kommenden Jahren wieder an der RSAC teilnehmen werden, bleibt abzuwarten.
Die Episode zeigt, wie wichtig es ist zu prüfen, wie Governance-Entscheidungen die operative Zusammenarbeit im Bereich Cybersicherheit in einem komplexen Bedrohungsumfeld beeinflussen.





