„Der Aufwand ist in unser aller Sinne“
Beim „Third Party Risk Management“ sollten Unternehmen mit einem simplen Prozess und einer selektiven Auswahl der kritischsten Lieferanten starten.

10. November 2025, 14:39 Uhr · Quelle: Pressebox
„Der Aufwand ist in unser aller Sinne“
Foto: Pressebox
Dr. Jannis Stemmann, CEO von CyberCompare
Der CEO von CyberCompare gibt Einblicke in die Bewertung von Lieferantenrisiken. Lernen Sie, wie Unternehmen NIS2-Anforderungen wirtschaftlich umsetzen können.

Hamburg, 10.11.2025 (PresseBox) - Die meisten Standards in der Informationssicherheit, so auch der aktuelle Regierungsentwurf zum NIS2-Umsetzungsgesetz, beinhalten ausdrücklich den Grundsatz der Angemessenheit von Sicherheitsniveau und Risiko. Bei der Angemessenheit von Maßnahmen sollen auch Umsetzungskosten berücksichtigt werden. Es wird also niemand gezwungen, immer überall Security zu optimieren. Und es geht auch nicht darum, bei allen Lieferanten flächendeckend Security-Audits durchzuführen, „sondern darum, reale Risiken für Unternehmen und öffentliche Stellen pragmatisch und wirtschaftlich zu vermeiden“ betont Jannis Stemmann, CEO von CyberCompare.

Herr Stemmann, können Sie Tipps und Tricks aus der Praxis nennen?
Es sollten wichtige Fragen grundsätzlich geklärt sein: Wer kümmert sich um die Nachverfolgung von Punkten, die sich aus Prüfungen von Lieferanten ergeben? Beispielsweise um die Bewertung von Rückmeldungen aus externen Scans und Fragebögen, und der Abstimmung zwischen verschiedenen Abteilungen? Wir empfehlen in den meisten Fällen, erstmal mit einem simplen Prozess und einer selektiven Auswahl der kritischsten Lieferanten zu starten. Ansonsten wird das eigene Team schnell überrollt von der zusätzlichen Arbeitslast.

Wie sollte der Prozess für die Cyber-Risikobewertung eines neuen kritischen Lieferanten aussehen?
Das hängt von der Ausgangslage und den möglichen Auswirkungen eines möglichen Cyberangriffs auf den Lieferanten ab. Bei einem mittelständischen Betrieb wird meist die einzig praktikable Option sein, sich in den Verträgen die Konformität mit Cyber Resilience Act, NIS2, eine Zertifizierung gem. ISO 27001 oder ähnlichem bestätigen zu lassen – bis hin zu aufwendigeren Nachweisen in Form eines BSI C5 oder SOC2 Testats. Für DORA-regulierte Finanzinstitute oder Organisationen im Verteidigungssektor kann das hingegen eine individuelle Bedrohungsanalyse, Erfassung von Selbstauskünften, Schwachstellenscans bis hin zu Tests der Wirksamkeit von Maßnahmen über Audits, Pen Tests, Purple Teamings und gemeinsamen Notfallübungen bedeuten. Die durchgeführten Kontrollen und Stresstests müssen dokumentiert werden, um den aufsichtsrechtlichen Berichtspflichten nachzukommen.

Betreiber kleinerer kritischer Infrastrukturen wie kommunale Versorger, Kliniken oder Transportbetriebe werden einen Mittelweg der beschriebenen Alternativen im Rahmen ihrer Budgets wählen. Ich denke aber, dieser teils erhebliche Aufwand ist in unser aller Sinne, schließlich geht es dabei um den Schutz lebenswichtiger Einrichtungen.

Und wie sollte ein Unternehmen reagieren, wenn sich das Risiko eines Lieferanten dramatisch ändert?
Wenn ein Unternehmen rechtzeitig erkennt, dass das Risiko durch einen Cyberangriff bei einem Lieferanten tatsächlich gestiegen ist, bevor dies zu merklichen Konsequenzen geführt hat, ist das ja erstmal ein großer Erfolg des Monitorings und der präventiven Systeme. Auch in dieser Situation hängt es stark von den regulatorischen Vorgaben ab, welche Maßnahmen notwendig sind. In jedem Fall macht es auch für nichtregulierte Unternehmen Sinn, bei kritischen Dienstleistungen und Systemen die Auswirkungen eines Ausfalls auf den Geschäftsbetrieb zu durchdenken, damit man beim Ernstfall nicht bei Null startet. Für mich ist eine logische Herangehensweise die gemeinsame Festlegung von Recovery Time mit der Geschäftsleitung.

Weitere Informationen unter: www.cybercompare.com

Sicherheit / NIS2 / Cyber-Risiko / Lieferanten / ISO 27001
[pressebox.de] · 10.11.2025 · 14:39 Uhr
[0 Kommentare]
Kompakte Verschlussüberwachung im Smart-Home
Bielefeld, 24.03.2026 (PresseBox) - Mit dem neuen Schüco Funksensor werden Kunststoff-Fenster und -Türen Teil der Smart-Home-Umgebung. Das kompakte Gerät bleibt im geschlossenen Zustand gänzlich unsichtbar und kommuniziert dank Matter Kommunikationsstandard herstellerübergreifend mit gängigen Smart-Home-Geräten. Werkseitig eingebaut oder nachgerüstet […] (00)
vor 1 Stunde
Fortsetzung Prozess wegen mutmaßlicher Kindesentführung
Hamburg (dpa) - Im Block-Prozess haben mehrere Verteidiger der Hamburger Polizei Versäumnisse unmittelbar nach der Entführung der Kinder in der Silvesternacht 2023/24 vorgeworfen. Obwohl der Polizei bereits um kurz nach Mitternacht die Telefonnummer der Mutter bekanntgewesen sei, sei Frau Block nicht angerufen und über die Entführung der Kinder […] (00)
vor 2 Minuten
Gelenke spielen eine zentrale Rolle für Beweglichkeit, Stabilität und Lebensqualität. Dennoch wird ihre Bedeutung im Alltag häufig unterschätzt. Erst wenn Beschwerden auftreten, rückt das Thema stärker in den Fokus. Dabei lassen sich viele Probleme durch einfache Maßnahmen vermeiden oder zumindest deutlich reduzieren. Eine bewusste Auseinandersetzung mit der eigenen […] (00)
vor 21 Minuten
Jugendliche mit Smartphone
Berlin (dpa) - Videos, Spiele, Chats: Ein problematischer Umgang mit sozialen Medien liegt bei Kindern und Jugendlichen laut einer Studie weiter auf hohem Niveau - und Anwendungen mit Künstlicher Intelligenz (KI) mit neuen Risiken kommen zusehends dazu. Hochgerechnet fast 1,5 Millionen Jungen und Mädchen zwischen 10 und 17 Jahren seien von Social-Media-Sucht […] (00)
vor 1 Stunde
Hand aufs Herz: Digitales Entertainment gehört heute einfach dazu. Ob wir abends eine Serie streamen, in komplexe Gaming-Welten abtauchen oder digitale Dienste nutzen – unser Leben findet immer mehr online statt. Aber mit der riesigen Auswahl wächst auch eine ganz entscheidende Frage nach der Vertrauenswürdigkeit der Anbieter. Im Netz geben wir […] (00)
vor 5 Minuten
Jason Statham
(BANG) - Jason Stathams Film 'The Beekeeper 2' soll im Januar 2027 in die Kinos kommen. Der 58-jährige Action-Star kehrt in dem Sequel des Spionage-Thrillers zurück. Die Fortsetzung hat sich einen wichtigen europäischen Vertriebsdeal gesichert: Leonine Studios erwarb die Rechte am Film vor der geplanten Kinopremiere. Der deutsche Independent-Distributor […] (00)
vor 2 Stunden
St. Paulis Nachwuchstrainer Christian Dobrick
Hamburg (dpa) - St. Paulis U19-Trainer Christian Dobrick hat seine Homosexualität öffentlich gemacht und dies mit harter Kritik am männlichen Spitzenfußball verknüpft. «Im Profifußball gelten Schwule noch immer als Außerirdische», sagte der 29 Jahre alte Nachwuchs-Coach des Hamburger Bundesligisten in Interviews des «Stern» und von RTL. Er sei zwar «mit […] (00)
vor 4 Minuten
kostenloses stock foto zu banknoten, bargeldlose gesellschaft, berlin
Die Kursentwicklung von Bitcoin wirkt auf den ersten Blick unsicher, doch ein Krypto-Analyst ist der Meinung, dass sich das wahre Geschehen abseits der üblichen Charts abspielt. Laut dem Analysten Crypto Tice gibt es ein zuverlässiges Signal, das alle bedeutenden Bitcoin-Zyklen in der Vergangenheit genau nachgezeichnet hat: den Purchasing Managers' […] (00)
vor 47 Minuten
 
Schwibbögen als Lichtobjekte für alle Jahreszeiten aus dem Erzgebirge | KNOBLOCH
Döbeln, 24.03.2026 (PresseBox) - Der Schwibbogen ist ohne jede Übertreibung ein […] (00)
Einfach besser wohnen
Bielefeld, 24.03.2026 (PresseBox) - Fenster, Türen und Schiebetüren prägen unser Zuhause […] (00)
Unser Handwerk: Effiziente Druckluft für Ihre Werkstatt
Coburg, 24.03.2026 (PresseBox) - In der Holzbe- und -verarbeitung ist eine wirtschaftliche und […] (00)
Polizei (Archiv)
Berlin - Im Zusammenhang mit einem Anschlag auf die Stromversorgung in Berlin im […] (00)
Enthüllt Capcom bald DLC zu Dragon’s Dogma 2?
Capcom feiert mit einer Grußbotschaft in den sozialen Medien das zweijährige Jubiläum […] (00)
man, drinking, whiskey, brandy, liquor, smoking, tobacco, cigarette, addiction, habit
Der Kryptowährungsmarkt hat sich in den letzten 24 Stunden leicht erholt, wobei Bittensor […] (00)
Charlie Puth mit seinem Baby / © Instagram
(BANG) - Charlie Puth ist zum ersten Mal Vater geworden. Der Sänger und seine Frau […] (01)
ChatGPT
Berlin (dpa) - Künstliche Intelligenz verändert in den kommenden Jahren grundlegend […] (00)
 
 
Suchbegriff