Das CyFun®2025 Framework verzichtet bewusst darauf, KI als eigene Funktion oder Kategorie in sein Kernmodell aufzunehmen. Dieser Ansatz entspricht der im NIST Cybersecurity Framework 2.0 verwendeten Methodik.
Die Hauptgründe sind:
1. KI wird durch zusätzliche Profile und Overlays angesprochen
Das CyFun® 2025 Framework ermöglicht die Entwicklung von spezifischen Profilen oder sektoralen Erweiterungen für Bereiche wie KI. Dadurch können Organisationen, die KI-Systeme entwickeln oder einsetzen, gezielte Richtlinien befolgen, ohne das grundlegende Framework zu ändern.
2. Vermeidung von Duplizierung bestehender Kontrollen
Viele der für KI erforderlichen Sicherheitsmaßnahmen werden bereits durch bestehende CyFun® 2025-Kontrollen abgedeckt. Um Redundanzen zu vermeiden, werden KI-bezogene Risiken durch etablierte Grundsätze wie Risikomanagement, Governance und Reaktion auf Vorfälle verwaltet.
3. Anwendungsfallbezogener Ansatz
KI birgt je nach Anwendung einzigartige Risiken (z. B. generative KI, maschinelles Lernen in kritischen Infrastrukturen). Das CyFun® 2025 Framework unterstützt einen verhältnismäßigen und kontextabhängigen Ansatz, der es Organisationen ermöglicht, auf der Grundlage ihrer spezifischen Nutzung von KI zu bestimmen, welche zusätzlichen Sicherheitsmaßnahmen erforderlich sind.
4. Zukunftsorientierte Flexibilität
Das Framework ist so konzipiert, dass er mit den technologischen Entwicklungen Schritt halten kann. KI kann in Zukunft durch neue Profile oder nationale Richtlinien weiter integriert werden, je nach den Bedürfnissen der belgischen Organisationen und den belgischen und europäischen Gesetze und Vorschriften.
ANMERKUNG
🔹 Was sind Profile?
Ein Profil ist eine Anwendung des Frameworks auf einen bestimmten Sektor, eine Organisation oder eine Technologie. Es hilft dabei, die allgemeinen Grundsätze des Frameworks in konkrete Maßnahmen umzusetzen, die für die jeweilige Situation geeignet sind:
· eine bestimmte Art von Organisation (z. B. ein Krankenhaus, eine Bank, eine Regierungsbehörde),
· eine bestimmte Technologie (z. B. Cloud, KI, OT),
· oder ein bestimmter Risikokontext (z. B. kritische Infrastrukturen, datenschutzsensible Daten).
Beispiel: Ein KI-Profil in CyFun® 2025 würde aufzeigen, welche bestehenden Kontrollen für KI-Systeme relevant sind und welche zusätzlichen Maßnahmen für sichere und verantwortungsvolle KI-Anwendungen erforderlich sind.
🔹 Was sind Overlays?
Ein Overlay ist eine Ebene, die über dem Framework liegt und zusätzliche Richtlinien oder Anpassungen für eine bestimmte Situation bereitstellt. Es ist enger gefasst als ein Profil und konzentriert sich häufig auf technische oder rechtliche Anforderungen.
Beispiel: Ein Overlay für generative KI könnte aufzeigen, wie die bestehenden CyFun® 2025-Kontrollen angepasst werden sollten, um Risiken wie Deepfakes, halluzinogene Modelle oder Urheberrechtsfragen zu handhaben.
Zusammengefasst:
· Profile = Anwendung des Frameworks auf einen bestimmten Kontext.
· Overlays = eine zusätzliche Ebene mit Leitlinien für bestimmte Risiken oder Technologien.
Beide stellen sicher, dass das Framework flexibel und erweiterbar bleibt, ohne dass die Kernprinzipien ständig angepasst werden müssen.