Präsident Donald Trump hat am Freitag ein Dekret unterzeichnet, mit dem die US-Cybersicherheitspolitik neu ausgerichtet und mehrere Initiativen der Regierungen von Biden und Obama abgeschafft werden. Das Dekret verlagert den Schwerpunkt auf ausländische Cyberbedrohungen und beschränkt zugleich Sanktionen gegen inländische Akteure, darunter auch solche im Zusammenhang mit möglicher Wahlmanipulation durch Hacker.
Das Weiße Haus bezeichnete die Änderungen als notwendig, um „problematische und ablenkende Themen“ aus der Cybersicherheitspolitik zu entfernen.
„Cybersicherheit ist zu wichtig, um auf ein bloßes politisches Spielzeug reduziert zu werden“, heißt es in einem Faktenblatt.
Trumps Dekret ändert wesentliche Teile der Executive Orders 13694 und 14028 und setzt sie teilweise außer Kraft – zwei wichtige Cybersicherheitsvorgaben, die unter früheren Regierungen erlassen wurden. Das neue Dekret legt erneut besonderen Wert darauf, die Netzwerke des Landes vor feindlichen ausländischen Akteuren wie China, Russland, Nordkorea und Iran zu schützen.
„Die Volksrepublik China stellt die aktivste und anhaltendste Cyberbedrohung für die Netzwerke der Regierung der Vereinigten Staaten, des privaten Sektors und kritischer Infrastrukturen dar“, heißt es in dem Dekret.
Wichtige Änderungen im Dekret
Das Dekret ändert eine politische Vorgabe aus der Obama-Ära von 2015 (Executive Order 13694), die Sanktionen gegen Personen erlaubte, die für Cyberangriffe auf die Infrastruktur der USA verantwortlich waren. Die neue Fassung legt fest, dass nur „ausländische Personen“ bestraft werden können, nicht aber inländische Akteure.
Laut dem Faktenblatt des Weißen Hauses „beschränkt das Dekret die Anwendung von Cybersanktionen ausschließlich auf ausländische böswillige Akteure, verhindert deren missbräuchlichen Einsatz gegen innenpolitische Gegner und stellt klar, dass Sanktionen nicht für Aktivitäten im Zusammenhang mit Wahlen gelten“.
Diese Neuausrichtung könnte amerikanischen Hackern einen gewissen Schutz bieten, die andernfalls unter weit gefasste Maßnahmen zur Bekämpfung von Cyberkriminalität fallen könnten – vorausgesetzt, sie arbeiten nicht für ausländische Regierungen und richten im Ausland keinen Schaden an.
Trumps Dekret zielt außerdem darauf ab, das zu beseitigen, was es als „unangemessene Maßnahmen außerhalb des eigentlichen Schwerpunkts der Cybersicherheit“ bezeichnet. Dazu gehört die Abschaffung von Vorgaben für digitale Identitäten, die laut dem Weißen Haus „Betrug bei staatlichen Leistungen und anderen Missbrauch ermöglicht hätten“.
Die Biden-Regierung hatte von staatlichen Softwareanbietern verlangt, nachzuweisen, dass sie sichere Entwicklungspraktiken befolgten – eine Reaktion auf große Sicherheitsverletzungen. Trumps Dekret schafft diese Vorgaben ab und bezeichnet sie als „unbewiesene und belastende Verfahren zur Erfassung von Software, bei denen Checklisten zur Einhaltung von Vorgaben gegenüber echten Investitionen in die Sicherheit bevorzugt wurden“.
Stattdessen wird das National Institute of Standards and Technology (NIST) mit führenden Branchenvertretern zusammenarbeiten, um Richtlinien für die sichere Softwareentwicklung zu erarbeiten.
Quantencomputing und KI erhalten große Aufmerksamkeit
Ein erheblicher Teil des Dekrets befasst sich mit künftigen Bedrohungen, insbesondere mit solchen durch Quantencomputer, die moderne Kryptografie brechen könnten. Das Dekret weist Behörden wie die NSA und die CISA an, bis Januar 2030 mit der Einführung PQC-fähiger Systeme zu beginnen.
Im Bereich der KI weist das Dekret an, der akademischen Gemeinschaft bis zum 1. November 2025 Datensätze aus der Cybersicherheitsforschung zugänglich zu machen. Zugleich werden die für die nationale Sicherheit zuständigen Behörden beauftragt, KI-Schwachstellen genauso zu behandeln wie herkömmliche Cyberangriffe.
„Künstliche Intelligenz (KI) hat das Potenzial, die Cyberabwehr zu verändern, indem sie Schwachstellen schnell erkennt, den Umfang von Verfahren zur Bedrohungserkennung vergrößert und die Cyberabwehr automatisiert“, heißt es in dem Dekret.
Was das künftig bedeutet
Das Dekret von Präsident Trump markiert eine wesentliche Neuausrichtung der Cybersicherheitsstrategie, bei der mehrere Initiativen seiner Vorgänger zurückgenommen werden und der Schwerpunkt auf traditionellen Verteidigungsmaßnahmen, technischen Verbesserungen und ausländischen Gegnern liegt.
Die Trump-Regierung erklärt, sie „wird alles Nötige tun, um Amerika cybersicher zu machen – einschließlich eines unablässigen Fokus auf technische und organisatorische Professionalität, um die Sicherheit und Widerstandsfähigkeit der Informationssysteme und Netzwerke des Landes zu verbessern“.

