Ein Haushaltsentwurf der US-Bundesregierung stellt eine der wichtigsten Cybersicherheitsbehörden des Landes zur Disposition und weckt damit Befürchtungen hinsichtlich der Fähigkeit der US-Regierung, sich gegen die zunehmenden digitalen Bedrohungen zu wappnen.
Der Haushaltsentwurf der Regierung für das Haushaltsjahr 2027 würde die Finanzierung der Cybersecurity and Infrastructure Security Agency (CISA) reduzieren und damit einen Kürzungstrend fortsetzen, der Auftrag und Fähigkeiten der Behörde neu gestalten könnte.
Cybersicherheitsexperten äußerten sich uneinig über die möglichen Auswirkungen der geplanten Kürzungen.
„Als CISA 2018 gegründet wurde, beruhte sie auf der Erkenntnis, dass Cybersicherheit ein gemeinsames Problem ist, das keine einzelne Organisation allein lösen kann“, sagte Doc McConnell, Head of Policy and Compliance bei Finite State, in einer E-Mail an eSecurityPlanet.
„Der Haushaltsentwurf für das Haushaltsjahr 2027 verbindet CISA mit einer Neuausrichtung weg von Waffenprogrammen und Verschwendung, was vielen der erklärten Prioritäten dieser Regierung für ihre Amtszeit entspricht. Das sieht nach dem üblichen hohen Eröffnungsangebot des Präsidenten aus, bevor der Kongress die tatsächlichen Zahlen festlegt“, sagte Aaron Colclough, VP of Operations bei Suzu Labs, in einer E-Mail an eSecurityPlanet.
„Sicherheitsverantwortliche müssen ihre Abhängigkeit von CISA bei Bedrohungstelemetrie und sektorspezifischen Warnmeldungen umgehend reduzieren und stattdessen eine stärkere Beteiligung an privaten Information Sharing and Analysis Centers (ISACs) sowie direkte Partnerschaften mit Anbietern priorisieren“, sagte John Carberry, Solution Sleuth bei Xcape, Inc, in einer E-Mail an eSecurityPlanet.
„Man kürzt nicht die Feuerwehr und wundert sich dann, warum Gebäude brennen. CISA ist kein bürokratischer Overhead, sondern für Praktiker die Lebensader zwischen staatlichen Erkenntnissen und dem privaten Sektor, der die Infrastruktur betreibt, von der dieses Land abhängt“, sagte Seemant Sehgal, Founder & CEO bei BreachLock, in einer E-Mail an eSecurityPlanet.
Die geplanten Kürzungen der CISA-Finanzierung
Die geplanten Kürzungen – geschätzt auf bis zu 707 Millionen US-Dollar, wobei einige Dokumente einen niedrigeren Betrag von 361 Millionen US-Dollar nennen – würden die Finanzierung der CISA auf etwas mehr als 2 Milliarden US-Dollar reduzieren, gegenüber rund 3 Milliarden US-Dollar zu Beginn der derzeitigen Regierung.
Da der genaue Betrag aufgrund von Abweichungen bei der Haushaltsbasis im Zusammenhang mit dem Finanzierungsverfahren des Department of Homeland Security unklar bleibt, weisen beide Schätzungen auf eine erhebliche Verkleinerung der Ressourcen der Behörde hin.
Diese Kürzungen erfolgen zu einem Zeitpunkt, an dem Organisationen des öffentlichen und privaten Sektors mit einer Welle immer ausgefeilterer Cyberbedrohungen konfrontiert sind, die kritische Infrastrukturen, Bundesnetzwerke und globale Lieferketten angreifen.
Worauf die Haushaltskürzungen abzielen
Laut Berichten von CyberScoop knüpft der Vorschlag an frühere Bemühungen an, CISA zurückzufahren, darunter Personalreduzierungen und die Abschaffung bestimmter Programme.
Die Regierung hat die Änderungen als strategische Neuausrichtung dargestellt, die CISA wieder auf ihre Kernaufgabe der Verteidigung von Bundesnetzwerken und des Schutzes kritischer Infrastrukturen konzentriert und zugleich als nicht essenziell eingestufte Aktivitäten beendet.
Im Rahmen dieser Umstrukturierung sieht der Haushaltsentwurf die Abschaffung mehrerer Funktionen vor, die mit der externen Zusammenarbeit verbunden sind, darunter die Koordination von Interessengruppen, die Verwaltung von Beiräten und internationale Partnerschaften.
Zudem bekräftigt er Kürzungen bei Programmen im Zusammenhang mit Desinformation und Informationsoperationen, obwohl CISA zuvor erklärt hatte, dass viele dieser Initiativen bereits in ihrem Umfang begrenzt oder in den Vorjahren eingestellt worden waren.
Diese Wiederholung wirft die Frage auf, ob die geplanten Einsparungen neue Kürzungen widerspiegeln oder die Fortsetzung früherer politischer Entscheidungen darstellen.
In ihrer Gesamtheit signalisieren diese Änderungen eine Verlagerung hin zu einem engeren und stärker zentralisierten operativen Fokus.
Auswirkungen auf Zusammenarbeit und Informationsaustausch
Dieser Ansatz hat jedoch bei Cybersicherheitsexperten und politischen Entscheidungsträgern Besorgnis ausgelöst, die argumentieren, dass eine wirksame Cyberabwehr in hohem Maße von Zusammenarbeit abhängt.
CISA hat traditionell als zentrale Drehscheibe für den Informationsaustausch zwischen Regierungsbehörden, Organisationen des privaten Sektors und internationalen Partnern gedient.
Eine Einschränkung dieser Kooperationskanäle könnte die Sichtbarkeit neu entstehender Bedrohungen verringern, koordinierte Reaktionen verzögern und die gemeinsame Abwehr über verschiedene Sektoren hinweg schwächen.
Die geplanten Kürzungen signalisieren eine Abkehr von einer ganzheitlichen Cybersicherheitsstrategie hin zu einem stärker isolierten Verteidigungsmodell.
Die Stärkung des Schutzes von Bundesnetzwerken bleibt entscheidend. Moderne Bedrohungen – etwa Angriffe auf Lieferketten – überschreiten jedoch häufig organisatorische und geografische Grenzen.
Für diese Bedrohungen sind ein intensiver Austausch von Erkenntnissen und eine sektorübergreifende Koordination erforderlich, die sich bei geringerer Finanzierung und weniger Personal möglicherweise schwerer aufrechterhalten lassen.
So lässt sich die Cyberresilienz stärken
Die geplanten Kürzungen unterstreichen, wie wichtig es ist, die interne Cyberresilienz unabhängig vom Umfang der staatlichen Unterstützung zu stärken. Zu den bewährten Maßnahmen gehören:
- Überwachung, Erkennung und Automatisierung verbessern durch den Einsatz von EDR, XDR und SOAR-Tools, um die Transparenz zu erhöhen und Reaktionszeiten zu verkürzen.
- Priorisierung von Patches und Schwachstellenmanagement durch kontinuierliche Identifizierung, Validierung und Behebung von Sicherheitslücken in sämtlichen Assets.
- Kontrollen für Identität und Zugriff durch Durchsetzung des Prinzips der geringsten Rechte stärken, Implementierung von phishingresistenter MFA und Überwachung auf identitätsbasierte Bedrohungen.
- Zero-Trust-Prinzipien übernehmen, um Nutzer und Geräte kontinuierlich zu verifizieren und gleichzeitig Netzwerke zu segmentieren, um laterale Bewegungen einzuschränken.
- Die Bereitschaft zur Reaktion auf Vorfälle verbessern durch regelmäßiges Testen von Plänen zur Reaktion auf Vorfälle durch Angriffssimulationen.
- Bedrohungsinformationen und Zusammenarbeit ausweiten durch Einbeziehung kommerzieller, quelloffener und branchenübergreifender Quellen wie ISACs.
- Widerstandsfähigkeit durch robuste Backups, Wiederherstellungs- und Lieferkettensicherheitspraktiken erhöhen, einschließlich unveränderlicher Backups und Drittanbieter-Risikomanagement.
Zusammengenommen helfen diese Maßnahmen Organisationen, ihre Widerstandsfähigkeit gegenüber sich wandelnden Bedrohungen zu stärken und gleichzeitig ihre gesamte Angriffsfläche sowie das Risiko einer möglichen Kompromittierung zu verringern.
Finanzierung und nationales Risiko ausbalancieren
Die geplanten Kürzungen bei CISA machen eine anhaltende Debatte über die Rolle der Regierung in der Cybersicherheit und die Verteilung von Ressourcen zur Bewältigung sich wandelnder Risiken deutlich.
Da Cyberbedrohungen komplexer werden und zunehmend mit geopolitischen Dynamiken verknüpft sind, bleiben Finanzierungsentscheidungen für wichtige Behörden wie CISA ein bedeutender Faktor.
Der Vorschlag ist jedoch noch nicht endgültig. Der Kongress hat ähnliche Anträge in der Vergangenheit angepasst und dabei häufig geringere Kürzungen als ursprünglich vorgeschlagen gebilligt. Das deutet darauf hin, dass der Haushalt für das Haushaltsjahr (FY) 2027 wahrscheinlich das Ergebnis eines Verhandlungsprozesses widerspiegeln wird.
Während sich die Bedrohungslage weiterentwickelt, müssen politische Entscheidungsträger und Sicherheitsverantwortliche Effizienz mit der Aufrechterhaltung ausreichender Cybersicherheitskapazitäten in Einklang bringen.
Vor diesem Hintergrund setzen Organisationen Zero-Trust-Lösungen ein, um die Sicherheit zu stärken und ihre Widerstandsfähigkeit unabhängig von Veränderungen bei der staatlichen Unterstützung zu bewahren.

