2 Zusammenfassung (Management Summary)
Die „Cybersicherheitsstrategie für Deutschland 2021“ bildet vorbehaltlich der Verfügbarkeit ent
sprechender Haushaltsmittel den strategischen Rahmen für das Handeln der Bundesregierung im
Bereich der Cybersicherheit für die nächsten fünf Jahre.
Ausgangspunkt der Strategie ist eine Analyse der Bedrohungslage. Diese ist gekennzeichnet durch
eine deutliche sowohl qualitative als auch quantitative Zunahme von Cyberangriffen, eine wach
sende Angriffsfläche und neuartige Bedrohungsszenarien. Zudem steigt die potenzielle Schadens
höhe.
Sodann wird ein Überblick über die Institutionen gegeben, die in Deutschland einen Beitrag zur
Cybersicherheit leisten. Die Cybersicherheitslandschaft umfasst zivilgesellschaftliche, wissen
schaftliche, wirtschaftliche und staatliche Initiativen und Akteure.
Auf Grundlage der Analyse der Ausgangslage werden für die Cybersicherheitsstrategie 2021 vier
übergreifende Leitlinien definiert:
1. „Cybersicherheit als eine gemeinsame Aufgabe von Staat, Wirtschaft, Wissenschaft und
Gesellschaft etablieren“,
2. „Digitale Souveränität von Staat, Wirtschaft, Wissenschaft und Gesellschaft stärken“,
3. „Digitalisierung sicher gestalten“ und
4. „Ziele messbar und transparent ausgestalten“.
Diese Leitlinien beschreiben Aspekte, die alle vier folgenden Handlungsfelder der Cybersicher
heitsstrategie betreffen. Die Ausrichtung der strategischen Ziele der Handlungsfelder anhand der
Leitlinien gewährleistet ihr kohärentes Ineinandergreifen.
In Handlungsfeld 1, „Sicheres und selbstbestimmtes Handeln in einer digitalisierten Umgebung“,
werden die Bürgerinnen und Bürger beziehungsweise die Gesellschaft in den Mittelpunkt der Be
trachtung gerückt. Die zehn strategischen Ziele des Handlungsfeldes sollen dazu beitragen, dass
Bürgerinnen und Bürger die Chancen digitaler Technologien nutzen und sich hierbei sicher und
selbstbestimmt in einer digitalisierten Umgebung bewegen können. Hierfür sehen die strategi
schen Ziele vor, Bürgerinnen und Bürger zu sensibilisieren, deren Cyberkompetenz zu steigern
und den Verbraucherschutz in der digitalen Welt zu stärken. Zudem werden Regulierungsvorha
ben beschrieben, die den Rahmen für selbstbestimmtes Handeln verbessern sollen.
Das Handlungsfeld 2 trägt die Überschrift „Gemeinsamer Auftrag von Staat und Wirtschaft“. Die
13 dort verorteten strategischen Ziele sollen die Cybersicherheit in der Wirtschaft insgesamt stär
ken, legen aber auch einen Fokus auf Kritische Infrastrukturen (KRITIS). Daneben werden insbe
sondere kleine und mittlere Unternehmen (KMU) in den Blick genommen. Die Ziele sehen vor, die
vertrauensvolle und enge Zusammenarbeit zwischen Staat und Wirtschaft weiter auszubauen und
die regulatorischen Rahmenbedingungen für die Wirtschaft fortzuentwickeln. Ziele, die die För
derung von Schlüssel- und Zukunftstechnologien zum Inhalt haben, sollen die Digitale Souverä
nität und die Wettbewerbsfähigkeit der Unternehmen im Bereich Cybersicherheit ausbauen.
6