Das Prinzip, formalisiert in Initiativen wie CISAs Secure by Design und NISTs Secure Software Development Framework, verlagert Verantwortung hin zu Herstellern und Entwicklern: sichere Defaults, die Beseitigung ganzer Schwachstellenklassen, transparentes Patchen und Nachweise der Sicherheitspraxis — statt Risiken auszuliefern, die Kunden mitigieren müssen.
Wichtigste Punkte
Prozess statt SloganBedrohungsmodellierung, sichere Defaults, speichersichere Entscheidungen, Abhängigkeitsmanagement und Sicherheitstests innerhalb der Entwicklung — nicht eine Prüfung am Ende.
BeschaffungsnachweiseAnbieterbewertungen sollten Secure-by-Design-Nachweise anfordern: SBOMs, Vulnerability-Disclosure-Richtlinien, Sicherheits-Roadmaps und wie der Anbieter mit eigenen Defekten umgeht.
Wichtige Einschränkung„Secure by Design" beschreibt Absicht und Prozess, nicht das Ergebnis. Ein sicher entworfenes Produkt kann weiterhin ausnutzbare Defekte ausliefern, falsch konfiguriert oder unsicher betrieben werden — Designqualität reduziert das Betriebsrisiko, beseitigt es aber nicht.