„Wir brauchen eine permanente Kontrolle“
Weg von Zertifikaten und Audits: Third Party Risk Management muss kontinuierlich erfolgen, um Unternehmen effektiv gegen Cyberattacken zu schützen.

26. September 2025, 09:00 Uhr · Quelle: Pressebox
In einer vernetzten Welt erhöht sich das Risiko für Cyberangriffe über Drittanbieter. Tobias Löhr und Matthew McKenna fordern kontinuierliche Überwachung, um diese Bedrohungen zu managen.

Hamburg, 26.09.2025 (PresseBox) - Third Risk Party Management wird in Zeiten von Globalisierung und unübersichtlichen Lieferketten immer wichtiger. Die EU hat darauf bereits reagiert und die Regularien zum Beispiel durch die Verabschiedung von DORA und NIS2 verschärft. Das ist die Konsequenz davon, dass es immer mehr Einbrüche in die Sicherheitsstrukturen der Unternehmen gibt – mit schlimmen Folgen. Viele Unternehmen erleben solche Angriffe mindestens einmal pro Woche. Hinzu kommt eine große Interkonnektivität – so gehen heute allein 35 Prozent der globalen Wertschöpfungsketten nach China. Das zeigt eindringlich, wie vernetzt Unternehmen heute sind und welche Abhängigkeiten für ihre IT-Sicherheitsstrukturen auf diese Weise entstehen. Ein erfolgreicher Cyberangriff kann sich dadurch sehr schnell fortpflanzen. Das ist neben den regulatorischen und verpflichtenden Aspekten der Hauptgrund, weshalb Unternehmen kontinuierlich für ihre IT-Sicherheit sorgen sollten, erklären Tobias Löhr, Head of Cybersecurity der P3 Group, und Matthew McKenna, President of International Sales von SecurityScorecard.

Herr Löhr, Herr McKenna, welche Bedeutung haben denn erfolgreiche Angriffe über Schwachstellen bei Drittanbietern?
McKenna: Das Ausnutzen von konkreten Schwachstellen macht bis zu 40 Prozent aus. Die potenzielle Angriffsfläche ist sehr breit. Die Opfer sind häufig kleinere Unternehmen, die über die verschiedenen Stufen der Lieferkette immer kleiner werden. Solche Unternehmen haben möglicherweise gar nicht das Budget, um die notwendige Resilienz aufzubauen, die sie eigentlich bräuchten. Das macht auch die großen Partner-Unternehmen anfälliger.
Löhr: Große Player können diesen kleineren Partnern Hilfestellung geben.
Das übt zugleich auch Druck aus, aktiv zu werden. Wir werden beispielsweise von großen Automobilherstellern zu Lieferanten geschickt, um dort Verbesserungsmaßnahmen einzuleiten.

Erschwert es die Kontrolle, dass Unternehmen heute in vielen verschiedenen Ländern tätig sind?
McKenna: Ja, das ist ein echtes Problem. Unsere großen Kunden haben Lieferanten in der ganzen Welt und müssen sich auf verschiedene Level bei den IT-Skillsets einstellen. In der EU haben wir fast einen Überfluss an Regulierungen, in anderen Ländern gibt es deutlich weniger davon. Hinzu kommen die verschiedenen Sprachen und die unterschiedlichen Kulturen der jeweiligen Länder.

Welche Rolle spielt die Sorgfaltspflicht der Unternehmen?

Löhr: Gerade bei börsennotierten Unternehmen existiert die Verpflichtung, generell Risiken zu managen und darüber zu berichten. Dazu zählt auch das Thema Cybersecurity. Sowohl in der EU als auch in den USA gibt auch entsprechende rechtliche Vorschriften.

Aber wie hat ein Unternehmen den Blick darauf, dass bei einem Lieferanten die IT-Sicherheitsstruktur gut ausgebaut und auf dem aktuellen Stand ist?
Löhr: Die Kontrolle läuft bei vielen Unternehmen derzeit noch über Zertifikate, Audits oder Fragebögen – aber davon wollen wir weg. Unser Anliegen ist es, zu einer kontinuierlichen Überwachung anhand von bestimmten Sensorwerten zu kommen. Wir wollen tages- und sogar stundenaktuell die Bedrohungslage der gesamten Lieferkette überwachen, denn das sehen wir als einzige erfolgreiche Antwort auf externe Risiken zu reagieren.
McKenna: Denken Sie zum Beispiel an die Auto-Industrie, in der viele Komponenten mit dem Internet verbunden sind. Hier muss unbedingt die Sicherheit gewährleistet sein. Wir erfassen die Schwachstellen und beheben das Risiko. Und dann erfassen wir alles aus der Perspektive Dritter. Zum Glück gibt es heute eine Menge von Tools, die Unternehmen helfen, die Angriffsflächen zu minimieren.

Aber bleibt nicht der Mensch das größte Einfallstor?
McKenna: Ja, der menschliche Faktor bleibt ein großes Risiko. Ich kenne Unternehmen, die diesbezüglich sehr strenge Anforderungen haben. Die Unternehmen nehmen das heute sehr ernst.

Fakt ist jedoch auch, dass der Aufbau einer kontinuierlichen Überwachung der IT-Sicherheit viel Geld kostet, oder?
McKenna: Das ist richtig, aber die Kosten bei einem erfolgreichen Angriff sind ungleich höher. Nehmen Sie nur die Bußgelder, die in der EU und den USA im Falle eines erfolgreichen Angriffs gezahlt werden müssen. Sie können zwei Prozent des weltweiten Jahresumsatzes betragen oder zehn Millionen Dollar. Das ist viel mehr als für die Implementierung einer guten Sicherheitsinfrastruktur nötig ist.
Löhr: Hinzu kommt ja der direkte Schaden. Und dann haben wir noch gar nicht über die Schadenersatzforderungen Dritter gesprochen. Das alles kann ein Unternehmen schnell an den Rand der Existenz bringen. Interessant für Unternehmen ist, dass SSC und P3 das Thema Third Party Risk Management als Partnerschaft im Markt anbieten, wobei SSC die Technologie und P3 Beratung und den Managed Service liefert. Und diese Lösung können wir weltweit bereitstellen.

Wenn Sie einen Blick in die Zukunft werfen, was sehen Sie dann?
Löhr: Die Bedrohungslage ist sehr dynamisch und das wird sich noch verstärken. Daher werden Security Operations und die Governance externer Partner mehr und mehr verschmelzen, wenn es darum geht, Dritte als Teil der Angriffsfläche zu betrachten.

P3 steht an der Schnittstelle, an der technologische Expertise auf visionäres Denken trifft, um nachhaltigen Impact zu schaffen. www.p3-group.com

SecurityScorecard unterstützt TPRM- und SOC-Teams dabei, Risiken von Anbietern in ihrem gesamten Lieferanten-Ökosystem in großem Maßstab zu erkennen, zu priorisieren und zu beheben. www.securityscorecard.com

Software / Cybersecurity / IT-Sicherheit / Lieferketten / Drittanbieter-Risiken
[pressebox.de] · 26.09.2025 · 09:00 Uhr
[0 Kommentare]
Husarenaffen-Baby Yuji
Guadalajara (dpa) - Ein Affenbaby sorgt in einem Zoo in Mexiko und im Internet für Aufsehen. Der männliche Husarenaffe Yuji wird von Tierpflegern mit der Flasche aufgezogen, da seine unerfahrene Mutter ihn nicht versorgen konnte. Ein Plüschtier schenkt Yuji Geborgenheit. Seine Fans nennen ihn deshalb den «mexikanischen Punch» – in Anlehnung an einen […] (00)
vor 24 Minuten
Ticketmaster hat versprochen, 'tausende illegale' Harry-Styles-Tickets an echte Fans zurückzugeben.
(BANG) - Ticketmaster hat versprochen, "tausende illegale" Harry-Styles-Tickets an echte Fans zurückzugeben. Ein groß angelegter Scalping-Betrug rund um die kommende New-York-Residenz des Sängers wurde nun nämlich aufgedeckt. Das Unternehmen teilte mit, Betrüger abgefangen zu haben, die mehrere Fake-Konten nutzten, um Tickets für Harrys 'Together, […] (00)
vor 10 Stunden
Argentiniens Präsident Javier Milei
Buenos Aires (dpa) - Die Regierung des argentinischen Präsidenten Javier Milei hat akkreditierten Journalisten den Zugang zum Regierungssitz Casa Rosada untersagt. Die Entscheidung, den Journalisten die biometrischen Zugangsdaten zum Einlass zu entziehen, sei vorsorglich angesichts einer Anzeige wegen illegaler Spionage getroffen worden, teilte […] (01)
vor 2 Stunden
Ghost Keeper im Early-Access-Test: Der Geist ist willig
Ghost Keeper ist ein Indie-Titel, der sich zurzeit im Early Access auf Steam befindet. Der Name verrät, worum es geht. Als Anführer beziehungsweise als Ghost Keeper ist es unsere Aufgabe, unsere Geister, Monster und Bestien zu verwenden, um Menschen zu erschrecken oder zu töten. Sollte jemandem das Spielprinzip bekannt vorkommen, der sollte einen Blick […] (00)
vor 3 Stunden
Wie passen sich Tiere dem Klimawandel an?
Der französische Pay-TV-Sender Ushuaïa TV setzt auch auf drei Folgen einer Expeditions-Reihe mit Ben Fogle. Ushuaïa TV widmet sich im Mai verstärkt Natur- und Umweltthemen. Im Fokus steht dabei die Dokumentation Notre nouveau monde, quand la Terre nous surprend, die am Freitag, den 22. Mai, um 20.50 Uhr ausgestrahlt wird. Der 90-minütige Film zeigt, wie sich die Natur an den Klimawandel anpasst […] (00)
vor 3 Stunden
VfB Stuttgart - SC Freiburg
Stuttgart (dpa) - Der VfB Stuttgart fährt nach einem dramatischen Pokal-Krimi wieder nach Berlin. Mit einem packenden 2: 1 (1: 1, 0: 1) nach Verlängerung gegen den SC Freiburg zog der favorisierte Titelverteidiger erneut ins Endspiel des DFB-Pokals ein und fordert am 23. Mai den übermächtig wirkenden FC Bayern heraus. In einem ebenso stimmungsvollen wie […] (05)
vor 3 Stunden
stock, chart, apple, bitcoin, investing, trading, crypto, block chain, vpn, euro
Ein an den US-Dollar gebundener Stablecoin, der den Standards der islamischen Finanzwelt entspricht, operiert nun auf einem neuen Blockchain-Netzwerk im Nahen Osten. Dies fügt einer Abwicklungsplattform, die von einigen der größten Finanznamen Abu Dhabis unterstützt wird, eine zweite digitale Währung hinzu. Unterstützt durch Golf-Währungen, nicht nur […] (00)
vor 38 Minuten
 
Sucht überwinden
Höchst, 23.04.2026 (lifePR) - Sucht gehört zu den größten gesundheitlichen […] (00)
Beleuchteter RFID‑Kartenhalter mit integrierter Statusanzeige
Dürmentingen, 22.04.2026 (PresseBox) - Für seine RFID‑Systeme hat das Unternehmen […] (00)
Identity first: Beta Systems stellt neuen  Markenauftritt für Garancy vor
Berlin, 23.04.2026 (PresseBox) - Frisch, emotional, selbstbewusst: Der deutsche […] (00)
Videoüberwachung in der Wohnung
Karlsruhe (dpa) - Der Bundesgerichtshof (BGH) nimmt die Videoüberwachung einer […] (04)
Bayer Leverkusen - Bayern München
Leverkusen (dpa) - Torschütze Harry Kane schwenkte vor den Bayern-Fans die […] (07)
Silo Staffel 3 startet Anfang Juli auf Apple TV
Wie Apple am Dienstag mitteilte, startet die dritte Staffel der erfolgreichen […] (00)
Rebel Wolves enthüllt Ende April neue Facetten von The Blood of Dawnwalker
Rebel Wolves und Bandai Namco Entertainment Europe kündigen den Stream des Road to […] (00)
Dave Mason, Gründungsmitglied der legendären Rockband Traffic, ist im Alter von 79 Jahren verstorben.
(BANG) - Dave Mason, Gründungsmitglied der legendären Rockband Traffic, ist im Alter […] (00)
 
 
Suchbegriff