Umfrage zu Cybersicherheit im Einkauf: Zwischen Kostendruck und fehlenden Standards
Die größten strukturellen Defizite liegen in der Standardisierung von Sicherheitskriterien und der strategischen Gewichtung von Sicherheit gegenüber Kosten. Große Unternehmen kämpfen mit interner Abstimmung, kleinere Betriebe mit

17. Juni 2025, 13:38 Uhr · Quelle: Pressebox
Eine Umfrage von Sophos zeigt, dass 45 Prozent der Einkaufsverantwortlichen in deutschen Unternehmen Kostendruck als Hauptproblem bei der Cybersicherheit sehen, während 41,6 Prozent fehlende Standards in der Lieferantenbewertung bemängeln. Es besteht ein großer Bedarf an Schulungen und klaren Richtlinien zur Verbesserung der Sicherheitslage.

Wiesbaden, 17.06.2025 (PresseBox) - Die Bedeutung von Cybersicherheit im Einkauf wächst, doch viele Einkaufsabteilungen in deutschen Unternehmen sehen sich mit erheblichen Herausforderungen konfrontiert. Das zeigt eine aktuelle Umfrage von Sophos unter 201 Einkaufsverantwortlichen verschiedener Branchen und Unternehmensgrößen.

Kostenoptimierung als größtes Hindernis

Die vier größten Herausforderungen unter allen Befragten sind:

  • Fokus auf Kostenreduktion statt langfristiger Sicherheit(45 Prozent)
  • Fehlende oder kaum standardisierte Sicherheitskriterien in der Lieferantenbewertung(41,6 Prozent)
  • Zu wenigBewusstsein für Cybersicherheit in Einkaufsabteilungen (40,1 Prozent)
  • Mangelnde Abstimmung mit der eigenen IT-/Sicherheitsabteilung(39,6 Prozent)
Mit 45 Prozent stellt die Ausrichtung auf Kostenreduktion die am häufigsten genannte Herausforderung dar. Dieses Spannungsfeld zwischen Effizienz und Schutzmaßnahmen zeigt, dass Cybersicherheit im Einkauf möglicherweise noch oft als nachrangig behandelt wird.

Mangel an Standards und Abstimmung

Rund 42 Prozent der Befragten bemängeln fehlende oder kaum standardisierte Sicherheitskriterien in der Lieferantenbewertung. Zudem beklagen fast 40 Prozent eine mangelnde Abstimmung mit der eigenen IT- oder Sicherheitsabteilung; dieser Faktor wird besonders in größeren Unternehmen genannt (über 52 Prozent bei Unternehmen mit mehr als 1000 Mitarbeitenden).

Unternehmensgröße bestimmt Herausforderungen

Die Umfrage offenbart Unterschiede je nach Unternehmensgröße. Kleinere Unternehmen (100–249 Mitarbeitende) kämpfen demnach besonders mit fehlendem technischem Know-how (35,8 Prozent) und nicht standardisierten Sicherheitskriterien (54,7 Prozent).

Große Unternehmen ab 1000 Mitarbeitenden sehen vor allem Abstimmungsprobleme mit der IT- oder Sicherheitsabteilung (52,6 Prozent).

Während bei kleineren Betrieben also offenbar Kompetenzen fehlen, erschweren in größeren Unternehmen oft komplexe Strukturen eine effektive Sicherheitsintegration.

Verwaltungen fehlt Know-how, Versorger mahnen Cybersicherheitsbewusstsein an

Auch zwischen den Branchen gibt es deutliche Unterschiede. Die öffentliche Verwaltung meldet besonders häufig fehlendes Know-how und fehlende Standards (jeweils 60,0 Prozent). In der Finanzbranche fällt mit 53,8 Prozent vor allem der Mangel an Schulungen ins Gewicht.

Im Handel hingegen sind die Werte durchweg niedrig: Nur 13 Prozent sehen fehlendes Know-how als Problem, lediglich 17,4 Prozent bemängeln mangelnde Lieferantentransparenz. Versorgungsunternehmen beklagen zu beinahe 100 Prozent ein fehlendes Bewusstsein für Cybersicherheit in den Einkaufsabteilungen.

„Dass Versorgungsunternehmen den Mangel an Cybersicherheitsbewusstsein im Einkauf beklagen, ist sehr ernst zunehmen", kommentiert Michael Veit, Security-Experte bei Sophos. „Gerade in sensiblen Sektoren sollten Sicherheitsaspekte nicht der Kostenoptimierung geopfert werden.“

Der Appell: Noch mehr Priorität auf Cybersicherheit auch in Einkaufsabteilungen

Die Ergebnisse der Umfrage zeigen: Cybersicherheit wird auch im Einkauf der Unternehmen zunehmend als kritischer Faktor erkannt. Allerdings fehlt es vielerorts noch an Wissen, interner Abstimmung und strukturellen Vorgaben. Unternehmen sind daher gefordert, dem Thema mehr Priorität einzuräumen – sowohl durch Schulungen als auch durch klare Richtlinien in der Lieferantenbewertung.

„Viele Einkaufsabteilungen stehen heute vor der Herausforderung, Cybersicherheitsaspekte strukturiert in ihre Prozesse zu integrieren“, soMichael Veit.„Doch oft fehlen Know-how, klare Kriterien oder der enge Schulterschluss mit der IT. Dabei ist gerade die Lieferkette ein entscheidender Hebel für die Sicherheitslage eines Unternehmens. Deshalb braucht es im Einkauf klare Sicherheitsvorgaben, geschulte Mitarbeitende und enge Abstimmung mit den IT-Verantwortlichen. Die Resilienz zum Beispiel ganzer Versorgungsnetze hängt längst nicht mehr nur von Firewalls ab, sondern auch davon, welche Entscheidungen im Einkauf getroffen werden.“

Über die Umfrage:

Die Erhebung wurde von Techconsult im Auftrag von Sophos durchgeführt. Befragt wurden 201 Einkaufsverantwortliche aus Unternehmen verschiedenster Branchen und Größen – darunter Industrie, Telekommunikation, Finanzwesen, öffentliche Verwaltung und Non-Profit-Organisationen.

Social Media von Sophos für die Presse

Wir haben speziell für Sie als Journalist*in unsere Social-Media-Kanäle angepasst und aufgebaut. Hier tauschen wir uns gerne mit Ihnen aus. Wir bieten Ihnen Statements, Beiträge und Meinungen zu aktuellen Themen und natürlich den direkten Kontakt zu den Sophos Security-Spezialisten.

Folgen Sie uns aufLinkedInundX/Twitter

LinkedIn:https://www.linkedin.com/groups/9054356/
X/Twitter: @sophos_info

Sicherheit
[pressebox.de] · 17.06.2025 · 13:38 Uhr
[0 Kommentare]
Durchhaltevermögen: Die innere Kraft, die über Erfolg entscheidet
Höchst i. Odw., 04.04.2026 (lifePR) - In einer schnelllebigen Welt voller Herausforderungen, Leistungsdruck und ständiger Veränderungen wird Durchhaltevermögen (auch mentale Stärke oder Resilienz) zu einer der wichtigsten Fähigkeiten. Es beschreibt die Fähigkeit, trotz Rückschlägen, Erschöpfung oder Hindernissen an Zielen festzuhalten, Aufgaben mit […] (00)
vor 24 Stunden
bird, redstart, nest, worm, nature, beak, feathers, avian, ornithology, frühling
Nacht zum Ostersonntag mit variabler Bewölkung In der Nacht zum Ostersonntag mischt sich Bewölkung mit klaren Abschnitten bei meist trockenem Wetter. In der Südosthälfte treten Sterne deutlicher hervor. Gleichzeitig nehmen die Wolken im Nordwesten zu, sodass frühmorgens von der Nordsee bis zum Emsland leichte Niederschläge einsetzen. In der Südhälfte […] (00)
vor 1 Minute
Kelly Osbourne teilte dieses Foto von Kiinicki auf Instagram
(BANG) - Kelly Osbourne hat neue Liebesspekulationen ausgelöst, nachdem sie einige Schnappschüsse in den sozialen Medien geteilt hat. Wenige Wochen nach ihrer Trennung von ihrem Verlobten Sid Wilson veröffentlichte die Reality-TV-Bekanntheit mehrere Instagram-Schnappschüsse von Kiinicki, einer in Los Angeles ansässigen nichtbinären Person, die als […] (01)
vor 22 Stunden
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds 2026 – Mein neuer täglicher Begleiter für Business, Reisen und internationale Gespräche. Nachdem ich die Timekettle W4 Pro AI Interpreter Earbuds 2026 seit Mitte Februar 2026 intensiv im Alltag getestet habe – auf Geschäftsreisen in Spanien und Frankreich, bei mehreren […] (00)
vor 11 Stunden
Ghost Master: Resurrection im Test: Spuken wie früher?
Ghost Master: Resurrection ist ein Remake des Originals aus 2003. Ich habe als Kind das Spiel gesuchtet und es war einfach großartig, die CD besitze ich heute noch. 2021 wurde es dann auch auf Steam veröffentlicht und war ohne Probleme spielbar. Jetzt wurde aber mit Ghost Master: Resurrection eine erweiterte Neuauflage des Spiels veröffentlicht. Es […] (00)
vor 10 Stunden
Netflix holt Kinderformat «Danny Go!» ins Programm
Die erfolgreiche YouTube-Reihe erweitert ihr Publikum und startet Anfang April beim Streamingdienst. Der Streaminganbieter Netflix hat angekündigt, die Kindersendung Danny Go! ab dem 6. April ins Programm aufzunehmen. Zum Start werden zunächst fünf Episoden verfügbar sein, die sich insbesondere an Kinder im Alter von drei bis sieben Jahren richten. Die Live-Action-Serie kombiniert Musik, […] (00)
vor 1 Stunde
SC Freiburg - Bayern München
Freiburg (dpa) - Mit einem gewaltigen Energieschub reisen der FC Bayern München und seine jungen Matchwinner zum Königsklassen-Knaller bei Real Madrid. «Ich freue mich brutal darauf», sagte Doppeltorschütze Tom Bischof nach dem dramatischen Last-Minute-Sieg beim SC Freiburg (3: 2) in der Fußball-Bundesliga. Das sei das «perfekteste Spiel» als […] (00)
vor 2 Stunden
Wirecard-Skandal: Wie ein Fintech-Darling zum Milliarden-Betrugfall wurde
Der Aufstieg und Fall eines Fintech-Giganten Wirecard war lange Zeit das Überfliegerkind der deutschen Finanzbranche. Das Unternehmen positionierte sich als moderner Zahlungsdienstleister und Fintech-Innovator, der traditionelle Banken herausforderte. Mit einer Marktkapitalisierung von über 24 Milliarden Euro war Wirecard zeitweise wertvoller als die […] (00)
vor 22 Minuten
 
Nach dem Sentiment-Crash: Skeena bringt Eskay Creek Richtung Produktion 2027!
Herisau, 03.04.2026 (PresseBox) - - Anzeige/Werbung - Dieser Artikel erscheint im […] (00)
Wild Immobilien&Finanzierung: Neunmal Platz 1 in Püttlingen
Püttlingen/Merchweiler, 03.04.2026 (lifePR) - Ein weiterer Meilenstein für Wild […] (00)
Von  "Meuterei auf der Bounty" zur Pn-Domain
Koeln, 03.04.2026 (PresseBox) - Es beginnt, wie große Geschichten oft beginnen: mit […] (00)
US-Flagge (Archiv)
Washington - Das letzte vermisste Besatzungsmitglied des abgestürzten F-15E-Kampfjets […] (00)
Echoes of Aincrad – Neuer Story Trailer gibt Einblicke
Bandai Namco Entertainment Europe veröffentlicht den Story-Trailer zu  Echoes of […] (00)
Commerzbank im Aufwind: Gewinnsprung und strategische Neuausrichtung treiben Kurs nach oben
Commerzbank überrascht mit deutlichem Gewinnwachstum Die Commerzbank hat in ihrem […] (00)
«Lauma»: MTV bringt Gameshow mit ungewöhnlichem Konzept zurück
Die zweite Staffel setzt erneut auf Humor und Mehrheitsmeinungen statt Wissen. Beim […] (00)
Künstliche Intelligenzen verweigern Befehle, um andere KIs vor Abschaltung zu schützen
Solidarität unter Algorithmen? Vielleicht sogar so etwas wie gegenseitiges Mitgefühl? […] (03)
 
 
Suchbegriff