# Was ist Cybersicherheit?

> Cybersicherheit ist die Praxis, Risiken für Informationen, Technologie und digital gestützte Abläufe zu beherrschen.

- Kanonische URL: https://yellowcube.eu/de/glossary/cybersecurity/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sie verbindet Governance, Menschen, Prozesse, Architektur und technische Schutzmaßnahmen, um die Wahrscheinlichkeit und die Auswirkungen unbefugten Zugriffs, von Störungen, Manipulation, Zerstörung oder Offenlegung zu verringern.

Cybersicherheit ist kein Zustand, in dem Angriffe nie stattfinden. Organisationen nutzen sie, um zu verstehen, was wichtig ist, wesentliche Assets und Dienste zu schützen, schädliche Aktivitäten zu erkennen, wirksam zu reagieren und den Betrieb wiederherzustellen. Welche Maßnahmen angemessen sind, hängt von Geschäftszielen, Bedrohungslage, rechtlichen Pflichten, Sicherheitsanforderungen und Risikotoleranz ab.

In der Praxis läuft ein Cybersicherheitsprogramm als Kreislauf und nicht als Projekt: Inventarisierung und Risikobewertung setzen Prioritäten, Kontrollen werden implementiert und getestet, Vorfälle speisen Erkenntnisse in die Governance zurück, und die Führungsebene überprüft die Risikoakzeptanz explizit. Die Reife wird üblicherweise daran gemessen, wie wiederholbar und messbar dieser Kreislauf ist — nicht an der Zahl eingesetzter Werkzeuge.

### Wichtigste Punkte

- **Primärer Zweck:** Die Mission der Organisation unterstützen und gleichzeitig schädliche digitale Ereignisse und Zustände beherrschen.
- **NIST-CSF-2.0-Funktionen:** Govern, Identify, Protect, Detect, Respond und Recover.
- **Geltungsbereich:** Menschen, Daten, Anwendungen, Identitäten, Geräte, Netzwerke, Cloud-Dienste, Operational Technology, Lieferanten und Geschäftsprozesse.
- **Wichtige Einschränkung:** Mehr Sicherheitsprodukte erzeugen nicht automatisch bessere Cybersicherheit; verknüpfte Kontrollen können Kosten und Komplexität erhöhen, ohne das wesentliche Risiko zu senken.

### Verwandte Begriffe

[Cyberrisiko](<https://yellowcube.eu/de/glossary/cyber-risk/>) · [Defense in Depth](<https://yellowcube.eu/de/glossary/defense-in-depth/>) · [Reaktion auf Vorfälle (IR)](<https://yellowcube.eu/de/glossary/incident-response/>) · [Cyber-Resilienz](<https://yellowcube.eu/de/glossary/cyber-resilience/>) · [Informationssicherheit](<https://yellowcube.eu/de/glossary/information-security/>) · [Vertraulichkeit, Integrität und Verfügbarkeit (CIA-Triade)](<https://yellowcube.eu/de/glossary/confidentiality-integrity-and-availability/>) · [Hacking und ethisches Hacking](<https://yellowcube.eu/de/glossary/hacking-and-ethical-hacking/>) · [NIST Cybersecurity Framework (CSF)](<https://yellowcube.eu/de/glossary/nist-cybersecurity-framework/>)

### Quellen

[NIST Cybersecurity Framework 2.0](https://www.nist.gov/cyberframework) · [NIST glossary: Cybersecurity](https://csrc.nist.gov/glossary/term/cybersecurity)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

