Haushaltsentwurf des US-Präsidenten für 2027 sieht Mittelkürzungen für CISA vor

Die geplanten Kürzungen für CISA im Haushaltsjahr 2027 geben Anlass zur Sorge über eine geschwächte Cyberabwehr und eine geringere Zusammenarbeit.

Verfasst von
Ken Underhill
Ken Underhill
Apr 6, 2026
4 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Ein Haushaltsentwurf der US-Bundesregierung stellt eine der wichtigsten Cybersicherheitsbehörden des Landes zur Disposition und weckt damit Befürchtungen hinsichtlich der Fähigkeit der US-Regierung, sich gegen die zunehmenden digitalen Bedrohungen zu wappnen. 

Der Haushaltsentwurf der Regierung für das Haushaltsjahr 2027 würde die Finanzierung der Cybersecurity and Infrastructure Security Agency (CISA) reduzieren und damit einen Kürzungstrend fortsetzen, der Auftrag und Fähigkeiten der Behörde neu gestalten könnte.

Cybersicherheitsexperten äußerten sich uneinig über die möglichen Auswirkungen der geplanten Kürzungen. 

„Als CISA 2018 gegründet wurde, beruhte sie auf der Erkenntnis, dass Cybersicherheit ein gemeinsames Problem ist, das keine einzelne Organisation allein lösen kann“, sagte Doc McConnell, Head of Policy and Compliance bei Finite State, in einer E-Mail an eSecurityPlanet.

„Der Haushaltsentwurf für das Haushaltsjahr 2027 verbindet CISA mit einer Neuausrichtung weg von Waffenprogrammen und Verschwendung, was vielen der erklärten Prioritäten dieser Regierung für ihre Amtszeit entspricht. Das sieht nach dem üblichen hohen Eröffnungsangebot des Präsidenten aus, bevor der Kongress die tatsächlichen Zahlen festlegt“, sagte Aaron Colclough, VP of Operations bei Suzu Labs, in einer E-Mail an eSecurityPlanet.

„Sicherheitsverantwortliche müssen ihre Abhängigkeit von CISA bei Bedrohungstelemetrie und sektorspezifischen Warnmeldungen umgehend reduzieren und stattdessen eine stärkere Beteiligung an privaten Information Sharing and Analysis Centers (ISACs) sowie direkte Partnerschaften mit Anbietern priorisieren“, sagte John Carberry, Solution Sleuth bei Xcape, Inc, in einer E-Mail an eSecurityPlanet.

„Man kürzt nicht die Feuerwehr und wundert sich dann, warum Gebäude brennen. CISA ist kein bürokratischer Overhead, sondern für Praktiker die Lebensader zwischen staatlichen Erkenntnissen und dem privaten Sektor, der die Infrastruktur betreibt, von der dieses Land abhängt“, sagte Seemant Sehgal, Founder & CEO bei BreachLock, in einer E-Mail an eSecurityPlanet. 

Die geplanten Kürzungen der CISA-Finanzierung

Die geplanten Kürzungen – geschätzt auf bis zu 707 Millionen US-Dollar, wobei einige Dokumente einen niedrigeren Betrag von 361 Millionen US-Dollar nennen – würden die Finanzierung der CISA auf etwas mehr als 2 Milliarden US-Dollar reduzieren, gegenüber rund 3 Milliarden US-Dollar zu Beginn der derzeitigen Regierung. 

Da der genaue Betrag aufgrund von Abweichungen bei der Haushaltsbasis im Zusammenhang mit dem Finanzierungsverfahren des Department of Homeland Security unklar bleibt, weisen beide Schätzungen auf eine erhebliche Verkleinerung der Ressourcen der Behörde hin. 

Advertisement

Diese Kürzungen erfolgen zu einem Zeitpunkt, an dem Organisationen des öffentlichen und privaten Sektors mit einer Welle immer ausgefeilterer Cyberbedrohungen konfrontiert sind, die kritische Infrastrukturen, Bundesnetzwerke und globale Lieferketten angreifen.

Worauf die Haushaltskürzungen abzielen

Laut Berichten von CyberScoop knüpft der Vorschlag an frühere Bemühungen an, CISA zurückzufahren, darunter Personalreduzierungen und die Abschaffung bestimmter Programme. 

Die Regierung hat die Änderungen als strategische Neuausrichtung dargestellt, die CISA wieder auf ihre Kernaufgabe der Verteidigung von Bundesnetzwerken und des Schutzes kritischer Infrastrukturen konzentriert und zugleich als nicht essenziell eingestufte Aktivitäten beendet. 

Im Rahmen dieser Umstrukturierung sieht der Haushaltsentwurf die Abschaffung mehrerer Funktionen vor, die mit der externen Zusammenarbeit verbunden sind, darunter die Koordination von Interessengruppen, die Verwaltung von Beiräten und internationale Partnerschaften. 

Zudem bekräftigt er Kürzungen bei Programmen im Zusammenhang mit Desinformation und Informationsoperationen, obwohl CISA zuvor erklärt hatte, dass viele dieser Initiativen bereits in ihrem Umfang begrenzt oder in den Vorjahren eingestellt worden waren. 

Diese Wiederholung wirft die Frage auf, ob die geplanten Einsparungen neue Kürzungen widerspiegeln oder die Fortsetzung früherer politischer Entscheidungen darstellen.

In ihrer Gesamtheit signalisieren diese Änderungen eine Verlagerung hin zu einem engeren und stärker zentralisierten operativen Fokus. 

Auswirkungen auf Zusammenarbeit und Informationsaustausch

Dieser Ansatz hat jedoch bei Cybersicherheitsexperten und politischen Entscheidungsträgern Besorgnis ausgelöst, die argumentieren, dass eine wirksame Cyberabwehr in hohem Maße von Zusammenarbeit abhängt. 

CISA hat traditionell als zentrale Drehscheibe für den Informationsaustausch zwischen Regierungsbehörden, Organisationen des privaten Sektors und internationalen Partnern gedient. 

Eine Einschränkung dieser Kooperationskanäle könnte die Sichtbarkeit neu entstehender Bedrohungen verringern, koordinierte Reaktionen verzögern und die gemeinsame Abwehr über verschiedene Sektoren hinweg schwächen.

Die geplanten Kürzungen signalisieren eine Abkehr von einer ganzheitlichen Cybersicherheitsstrategie hin zu einem stärker isolierten Verteidigungsmodell. 

Advertisement

Die Stärkung des Schutzes von Bundesnetzwerken bleibt entscheidend. Moderne Bedrohungen – etwa Angriffe auf Lieferketten – überschreiten jedoch häufig organisatorische und geografische Grenzen. 

Für diese Bedrohungen sind ein intensiver Austausch von Erkenntnissen und eine sektorübergreifende Koordination erforderlich, die sich bei geringerer Finanzierung und weniger Personal möglicherweise schwerer aufrechterhalten lassen.

So lässt sich die Cyberresilienz stärken

Die geplanten Kürzungen unterstreichen, wie wichtig es ist, die interne Cyberresilienz unabhängig vom Umfang der staatlichen Unterstützung zu stärken. Zu den bewährten Maßnahmen gehören:

  • Überwachung, Erkennung und Automatisierung verbessern durch den Einsatz von EDR, XDR und SOAR-Tools, um die Transparenz zu erhöhen und Reaktionszeiten zu verkürzen.
  • Priorisierung von Patches und Schwachstellenmanagement durch kontinuierliche Identifizierung, Validierung und Behebung von Sicherheitslücken in sämtlichen Assets.
  • Kontrollen für Identität und Zugriff durch Durchsetzung des Prinzips der geringsten Rechte stärken, Implementierung von phishingresistenter MFA und Überwachung auf identitätsbasierte Bedrohungen.
  • Zero-Trust-Prinzipien übernehmen, um Nutzer und Geräte kontinuierlich zu verifizieren und gleichzeitig Netzwerke zu segmentieren, um laterale Bewegungen einzuschränken.
  • Die Bereitschaft zur Reaktion auf Vorfälle verbessern durch regelmäßiges Testen von Plänen zur Reaktion auf Vorfälle durch Angriffssimulationen.
  • Bedrohungsinformationen und Zusammenarbeit ausweiten durch Einbeziehung kommerzieller, quelloffener und branchenübergreifender Quellen wie ISACs.
  • Widerstandsfähigkeit durch robuste Backups, Wiederherstellungs- und Lieferkettensicherheitspraktiken erhöhen, einschließlich unveränderlicher Backups und Drittanbieter-Risikomanagement.

Zusammengenommen helfen diese Maßnahmen Organisationen, ihre Widerstandsfähigkeit gegenüber sich wandelnden Bedrohungen zu stärken und gleichzeitig ihre gesamte Angriffsfläche sowie das Risiko einer möglichen Kompromittierung zu verringern.

Finanzierung und nationales Risiko ausbalancieren

Die geplanten Kürzungen bei CISA machen eine anhaltende Debatte über die Rolle der Regierung in der Cybersicherheit und die Verteilung von Ressourcen zur Bewältigung sich wandelnder Risiken deutlich. 

Da Cyberbedrohungen komplexer werden und zunehmend mit geopolitischen Dynamiken verknüpft sind, bleiben Finanzierungsentscheidungen für wichtige Behörden wie CISA ein bedeutender Faktor.

Der Vorschlag ist jedoch noch nicht endgültig. Der Kongress hat ähnliche Anträge in der Vergangenheit angepasst und dabei häufig geringere Kürzungen als ursprünglich vorgeschlagen gebilligt. Das deutet darauf hin, dass der Haushalt für das Haushaltsjahr (FY) 2027 wahrscheinlich das Ergebnis eines Verhandlungsprozesses widerspiegeln wird.

Während sich die Bedrohungslage weiterentwickelt, müssen politische Entscheidungsträger und Sicherheitsverantwortliche Effizienz mit der Aufrechterhaltung ausreichender Cybersicherheitskapazitäten in Einklang bringen.

Advertisement

Vor diesem Hintergrund setzen Organisationen Zero-Trust-Lösungen ein, um die Sicherheit zu stärken und ihre Widerstandsfähigkeit unabhängig von Veränderungen bei der staatlichen Unterstützung zu bewahren.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.