Teilnehmer der zehnten Ausgabe der Arabischen Konferenz für Cybersicherheit forderten, den Verantwortungsbereich für den Schutz von Daten und digitalen Systemen auf alle Ministerien, Institutionen und Unternehmen auszuweiten, anstatt ihn auf technische Abteilungen oder bestimmte Sektoren zu beschränken. Der Aufruf erfolgte während einer Pressekonferenz am Rande der Veranstaltungen dieser Ausgabe, die unter der Schirmherrschaft des Ministeriums für Kommunikation und Informationstechnologie, des Finanzministeriums, des Industrieministeriums und der Nationalen Behörde für die Regulierung der Telekommunikation stattfindet.
Dr. Bahaa Hassan, Vorsitzender der Arabischen Konferenz für Cybersicherheit, sagte, die Institutionen seien angesichts des zunehmenden Umfangs und der wachsenden Komplexität der Angriffe aufgefordert, spezialisierte Fachkräfte auszubilden und Budgets für Schulungen, technische Infrastruktur und den Aufbau von Kapazitäten bereitzustellen. Er erklärte, es sei nicht länger akzeptabel, Cybersicherheit als einen Punkt zu betrachten, dessen Umsetzung aufgeschoben werden könne, insbesondere angesichts der zunehmenden Abhängigkeit von digitalen Dienstleistungen und der wachsenden Menge der ausgetauschten Daten.
Die Erfahrung des Bankensektors als organisatorische Referenz
Hassan lobte die Erfahrung der ägyptischen Zentralbank und war der Ansicht, dass die Steigerung der Bereitschaft innerhalb der Banken mit dem Vorhandensein einer vorausschauenden Vision verbunden gewesen sei, die die Bankinstitute dazu verpflichtet habe, in Schulungen und die Weiterentwicklung von Kompetenzen zu investieren. Er forderte, dieses Modell auf staatliche Institutionen und Unternehmen des privaten Sektors zu übertragen, anstatt das Maß der Verpflichtung von einem Sektor zum anderen unterschiedlich ausfallen zu lassen.
Ingenieur Ahmed Bahaa, stellvertretender Vorsitzender von iSec, sagte, die anderen Sektoren benötigten klare regulatorische Rahmenbedingungen nach dem Vorbild der in Bereichen wie Banken und Finanzaufsicht bestehenden Modelle. Dabei verwies er auf die Erdölbranche und die Telekommunikation als Bereiche, die klarerer Regeln zum Schutz von Daten und zum Risikomanagement bedürften. Er fügte hinzu, dass die Verpflichtung auch Franchise-Unternehmen umfassen müsse, da diese ebenfalls mit Kundendaten, Adressen, Nummern und sensiblen Informationen umgingen.
Künstliche Intelligenz und Fachkräftemangel
Bahaa Hassan bezeichnete künstliche Intelligenz als ein dual nutzbares Instrument in der Cybersicherheit: Sie könne zur Risikobewertung und zur frühzeitigen Erkennung von Angriffen eingesetzt werden, werde jedoch ebenso zur Durchführung komplexerer Angriffe genutzt. Den Teilnehmern zufolge erfordere dies eine stärkere Zusammenarbeit zwischen Institutionen, Staaten und Experten, statt sich auf getrennte Lösungen innerhalb jeder einzelnen Stelle zu verlassen.
Hassan wies auf den anhaltenden Mangel an Fachkräften auf dem ägyptischen Markt hin, wobei ein großer Anteil der Kompetenzen dazu tendiere, außerhalb des Landes zu arbeiten. Zudem kritisierte er, dass Schulungen eingestellt würden, sobald Institutionen finanziellen Druck verspürten, und betonte, dass die Weiterentwicklung der Fähigkeiten kontinuierlich erfolgen müsse. Er erklärte, dass iSec ein Programm umsetze, im Rahmen dessen ihre Ingenieure jährlich drei anerkannte Zertifikate erwerben, in Zusammenarbeit mit der Nationalen Behörde für die Regulierung der Telekommunikation.
Was ändert sich praktisch?
Die Beiträge der Konferenz vermitteln ein Konzept, das Cybersicherheit von einer internen technischen Tätigkeit zu einer administrativen und regulatorischen Verpflichtung weiterentwickelt, die zahlreiche Sektoren betrifft. Die Quelle nennt jedoch keine neuen Rechtsvorschriften, Umsetzungstermine oder konkreten Verbindlichkeitsmechanismen; daher bleibt der Aufruf zur Verallgemeinerung der Erfahrung der Zentralbank und zur regelmäßigen Aufsicht ein vorgeschlagener Rahmen und keine vollständig ausgearbeitete angekündigte Politik.
Am Wettbewerb Arab Security Cyber Wargames, der im Rahmen der Konferenzveranstaltungen stattfand, nahmen 350 Teams aus aller Welt teil; 10 Teams qualifizierten sich für den Wettbewerb um die ersten drei Plätze. Die Konferenz umfasst außerdem Workshops sowie die Teilnahme arabischer und internationaler Experten und Redner, zusätzlich zur Ehrung von Führungskräften aus Banken und staatlichen Stellen.
Diese Diskussionen spiegeln die Bedeutung der Partnerschaft zwischen Staat, Privatsektor sowie Ausbildungs- und Forschungseinrichtungen wider. Ihre praktische Wirkung wird jedoch davon abhängen, allgemeine Forderungen in messbare Anforderungen, eine kontinuierliche Finanzierung der Ausbildung und klare Regeln umzuwandeln, die die Verantwortlichkeiten der Institutionen beim Schutz von Daten festlegen.