Skip to content

Der UK Cyber Action Plan setzt den Standard, dem private Unternehmen entsprechen müssen

Der Cyber Action Plan der britischen Regierung im Wert von 210 Mio. £ erhöht die Messlatte für die Resilienz des öffentlichen Sektors. CEO Rahul Powar argumentiert, dass private Unternehmen diesem Ansatz nun folgen müssen.

Rahul Powar·Co-founder & CEO
Published: January 16, 2026·3 min read

Der kürzlich veröffentlichte Cyber Action Plan der britischen Regierung ist die richtige Maßnahme zum richtigen Zeitpunkt. Indem klare Verantwortlichkeit mit zentraler Unterstützung gepaart und dies durch eine Investition von 210 Millionen £, eine eigene Government Cyber Unit und den ersten Government Cyber Profession-Werdegang untermauert wird, erkennen die Minister an, dass sichere, widerstandsfähige digitale Dienste inzwischen Teil unserer nationalen Infrastruktur sind – keine optionalen Extras.

Dieser Fokus auf Fachkräfte ist entscheidend. Da 49 % der britischen Unternehmen und 58 % der Regierungsorganisationen grundlegende Lücken bei Cyber-Kompetenzen melden, schöpfen wir alle aus demselben ausgedünnten Talentpool. Der Cyber Resourcing Hub, die Ausbildungsprogramme und die Möglichkeiten zur Entsendung aus der Industrie, die im Action Plan vorgesehen sind, kommen nicht nur Whitehall zugute. Sie erweitern die Talent-Pipeline für alle. Genau hier kann die Zusammenarbeit zwischen öffentlichem und privatem Sektor echten Nutzen bringen.

Digitalisierung kann ihre versprochenen Effizienzgewinne nur erzielen, wenn die Bürger den dahinterstehenden Systemen vertrauen. Die Regierung selbst formuliert es klar: Moderne und sichere digitale Dienste verändern Leben. Sie könnten zudem Produktivitätseinsparungen von bis zu 45 Milliarden £ freisetzen – allerdings nur, wenn wir brüchige Grundlagen reparieren und Resilienzlücken schließen. Der Action Plan geht über bloße Rhetorik hinaus und setzt auf risikobasiertes Handeln: stärkere zentrale Steuerung, messbaren Fortschritt und schnellere Reaktion auf Vorfälle in einer komplexen IT-Landschaft.

Als Nächstes muss der private Sektor diesen Ansatz spiegeln. Angriffe respektieren keine organisatorischen Grenzen. Lieferketten und gemeinsam genutzte Plattformen sind nur so stark wie ihr schwächstes Kontrollelement. Der Fokus des National Cyber Security Centre auf die Sicherheit der Software-Lieferkette, einschließlich des neuen Software Security Ambassador Scheme, sollte von Unternehmen, die öffentliche Dienste berühren – von Identitätsanbietern über das Gesundheitswesen bis hin zu Versorgungsunternehmen – breit übernommen werden.

Organisationen sollten außerdem ihre E-Mail-Authentifizierung, DNS-Hygiene und Websicherheit stärken und zusätzlich kontinuierlich die Domain-Gesundheit benchmarken sowie KI-gestützte Tools nutzen, um komplexe Erkenntnisse in klare, priorisierte Maßnahmen zu übersetzen – das spart Analystenzeit und Kosten und verkleinert gleichzeitig die Angriffsfläche. Wir bei Red Sift sind stolz darauf, als anerkannter Mitwirkender zu den NCSC-Leitlinien zu diesen Standards beizutragen.

Wir müssen uns auch dem umfassenderen Altlastenproblem direkt stellen. Der Public Accounts Committee des Parlaments hat klar festgestellt: Die Bedrohungslage hat die Fähigkeit der Regierung zur Reaktion überholt, und Altsysteme bleiben ein systemisches Risiko. Das gilt ebenso für den privaten Sektor. Ersetzen Sie brüchige Plattformen, standardisieren Sie Kontrollen über Rahmenwerke wie GovAssure und das Cyber Assessment Framework, und messen Sie Resilienz mit derselben Disziplin, mit der Sie finanzielle Risiken messen.

Indem wir öffentliche und private Abwehrmaßnahmen aufeinander abstimmen, können wir das Vertrauen in digitale Dienste wiederherstellen, den Wandel beschleunigen und Cyberkriminellen jede zukünftige Dynamik nehmen. Zu Beginn des Jahres 2026 gibt der Action Plan den Ton an. Jetzt liegt es an jedem Vorstand und jedem CISO, diesem Standard mit Klarheit und Geschwindigkeit gerecht zu werden.

Rahul Powar
Rahul Powar
Co-founder & CEO

Rahul Powar is the co-founder and CEO of Red Sift. A technologist and thought leader in both AI and cybersecurity, Rahul's career previously includes Thomas Reuters and the Shazam.