„Wir brauchen eine permanente Kontrolle“
Weg von Zertifikaten und Audits: Third Party Risk Management muss kontinuierlich erfolgen, um Unternehmen effektiv gegen Cyberattacken zu schützen.

26. September 2025, 09:00 Uhr · Quelle: Pressebox
„Wir brauchen eine permanente Kontrolle“
Foto: Pressebox
Viele Unternehmen erleben Angriffe mindestens einmal pro Woche.
In einer vernetzten Welt erhöht sich das Risiko für Cyberangriffe über Drittanbieter. Tobias Löhr und Matthew McKenna fordern kontinuierliche Überwachung, um diese Bedrohungen zu managen.

Hamburg, 26.09.2025 (PresseBox) - Third Risk Party Management wird in Zeiten von Globalisierung und unübersichtlichen Lieferketten immer wichtiger. Die EU hat darauf bereits reagiert und die Regularien zum Beispiel durch die Verabschiedung von DORA und NIS2 verschärft. Das ist die Konsequenz davon, dass es immer mehr Einbrüche in die Sicherheitsstrukturen der Unternehmen gibt – mit schlimmen Folgen. Viele Unternehmen erleben solche Angriffe mindestens einmal pro Woche. Hinzu kommt eine große Interkonnektivität – so gehen heute allein 35 Prozent der globalen Wertschöpfungsketten nach China. Das zeigt eindringlich, wie vernetzt Unternehmen heute sind und welche Abhängigkeiten für ihre IT-Sicherheitsstrukturen auf diese Weise entstehen. Ein erfolgreicher Cyberangriff kann sich dadurch sehr schnell fortpflanzen. Das ist neben den regulatorischen und verpflichtenden Aspekten der Hauptgrund, weshalb Unternehmen kontinuierlich für ihre IT-Sicherheit sorgen sollten, erklären Tobias Löhr, Head of Cybersecurity der P3 Group, und Matthew McKenna, President of International Sales von SecurityScorecard.

Herr Löhr, Herr McKenna, welche Bedeutung haben denn erfolgreiche Angriffe über Schwachstellen bei Drittanbietern?
McKenna: Das Ausnutzen von konkreten Schwachstellen macht bis zu 40 Prozent aus. Die potenzielle Angriffsfläche ist sehr breit. Die Opfer sind häufig kleinere Unternehmen, die über die verschiedenen Stufen der Lieferkette immer kleiner werden. Solche Unternehmen haben möglicherweise gar nicht das Budget, um die notwendige Resilienz aufzubauen, die sie eigentlich bräuchten. Das macht auch die großen Partner-Unternehmen anfälliger.
Löhr: Große Player können diesen kleineren Partnern Hilfestellung geben.
Das übt zugleich auch Druck aus, aktiv zu werden. Wir werden beispielsweise von großen Automobilherstellern zu Lieferanten geschickt, um dort Verbesserungsmaßnahmen einzuleiten.

Erschwert es die Kontrolle, dass Unternehmen heute in vielen verschiedenen Ländern tätig sind?
McKenna: Ja, das ist ein echtes Problem. Unsere großen Kunden haben Lieferanten in der ganzen Welt und müssen sich auf verschiedene Level bei den IT-Skillsets einstellen. In der EU haben wir fast einen Überfluss an Regulierungen, in anderen Ländern gibt es deutlich weniger davon. Hinzu kommen die verschiedenen Sprachen und die unterschiedlichen Kulturen der jeweiligen Länder.

Welche Rolle spielt die Sorgfaltspflicht der Unternehmen?

Löhr: Gerade bei börsennotierten Unternehmen existiert die Verpflichtung, generell Risiken zu managen und darüber zu berichten. Dazu zählt auch das Thema Cybersecurity. Sowohl in der EU als auch in den USA gibt auch entsprechende rechtliche Vorschriften.

Aber wie hat ein Unternehmen den Blick darauf, dass bei einem Lieferanten die IT-Sicherheitsstruktur gut ausgebaut und auf dem aktuellen Stand ist?
Löhr: Die Kontrolle läuft bei vielen Unternehmen derzeit noch über Zertifikate, Audits oder Fragebögen – aber davon wollen wir weg. Unser Anliegen ist es, zu einer kontinuierlichen Überwachung anhand von bestimmten Sensorwerten zu kommen. Wir wollen tages- und sogar stundenaktuell die Bedrohungslage der gesamten Lieferkette überwachen, denn das sehen wir als einzige erfolgreiche Antwort auf externe Risiken zu reagieren.
McKenna: Denken Sie zum Beispiel an die Auto-Industrie, in der viele Komponenten mit dem Internet verbunden sind. Hier muss unbedingt die Sicherheit gewährleistet sein. Wir erfassen die Schwachstellen und beheben das Risiko. Und dann erfassen wir alles aus der Perspektive Dritter. Zum Glück gibt es heute eine Menge von Tools, die Unternehmen helfen, die Angriffsflächen zu minimieren.

Aber bleibt nicht der Mensch das größte Einfallstor?
McKenna: Ja, der menschliche Faktor bleibt ein großes Risiko. Ich kenne Unternehmen, die diesbezüglich sehr strenge Anforderungen haben. Die Unternehmen nehmen das heute sehr ernst.

Fakt ist jedoch auch, dass der Aufbau einer kontinuierlichen Überwachung der IT-Sicherheit viel Geld kostet, oder?
McKenna: Das ist richtig, aber die Kosten bei einem erfolgreichen Angriff sind ungleich höher. Nehmen Sie nur die Bußgelder, die in der EU und den USA im Falle eines erfolgreichen Angriffs gezahlt werden müssen. Sie können zwei Prozent des weltweiten Jahresumsatzes betragen oder zehn Millionen Dollar. Das ist viel mehr als für die Implementierung einer guten Sicherheitsinfrastruktur nötig ist.
Löhr: Hinzu kommt ja der direkte Schaden. Und dann haben wir noch gar nicht über die Schadenersatzforderungen Dritter gesprochen. Das alles kann ein Unternehmen schnell an den Rand der Existenz bringen. Interessant für Unternehmen ist, dass SSC und P3 das Thema Third Party Risk Management als Partnerschaft im Markt anbieten, wobei SSC die Technologie und P3 Beratung und den Managed Service liefert. Und diese Lösung können wir weltweit bereitstellen.

Wenn Sie einen Blick in die Zukunft werfen, was sehen Sie dann?
Löhr: Die Bedrohungslage ist sehr dynamisch und das wird sich noch verstärken. Daher werden Security Operations und die Governance externer Partner mehr und mehr verschmelzen, wenn es darum geht, Dritte als Teil der Angriffsfläche zu betrachten.

P3 steht an der Schnittstelle, an der technologische Expertise auf visionäres Denken trifft, um nachhaltigen Impact zu schaffen. www.p3-group.com

SecurityScorecard unterstützt TPRM- und SOC-Teams dabei, Risiken von Anbietern in ihrem gesamten Lieferanten-Ökosystem in großem Maßstab zu erkennen, zu priorisieren und zu beheben. www.securityscorecard.com

Software / Cybersecurity / IT-Sicherheit / Lieferketten / Drittanbieter-Risiken
[pressebox.de] · 26.09.2025 · 09:00 Uhr
[0 Kommentare]
Neu: Mit bd-Domain den Markt von Bangladesh erschliessen
Koeln, 30.01.2026 (PresseBox) - Die kürzlich eingeführte bd-Domain ist für Exporteure und international tätige Unternehmen ein strategisches Instrument, um kosteneffizient in einen der dynamischsten Wachstumsmärkte Asiens einzutreten. Bangladesch verfügt über eine rasch wachsende urbane Mittelschicht, die bereits mehrere zehn Millionen Menschen umfasst und in den kommenden Jahren weiter […] (00)
vor 12 Stunden
Kapitol der Vereinigten Staaten
Washington (dpa) - Die Finanzierung zahlreicher Regierungsgeschäfte in den USA ist ausgelaufen. Damit setzt ein sogenannter Shutdown ein. Das Repräsentantenhaus beschloss die nötigen Haushaltsgesetze nicht rechtzeitig vor dem Auslaufen der bisherigen Finanzierung in der Nacht auf Samstag (Ortszeit).  Der Senat hatte in letzter Minute eine […] (00)
vor 4 Minuten
Die kanadische Schauspielerin Catherine O’Hara ist im Alter von 71 Jahren gestorben.
(BANG) - Die kanadische Schauspielerin Catherine O’Hara ist im Alter von 71 Jahren gestorben. Ihr Manager bestätigte den Tod der 'Kevin – Allein zu Haus'-Darstellein am Freitag (30. Januar) gegenüber 'People'. Weitere Details zu den Umständen ihres Todes wurden bislang nicht veröffentlicht. O’Hara, die vor allem durch ihre Rollen in den Filmreihen […] (02)
vor 11 Stunden
Apple mit historischen Rekordzahlen im ersten Quartal 2026
Apple hat die Geschäftszahlen für das erste finanzielle Quartal 2026 vorgelegt und dabei neue Maßstäbe gesetzt. Mit einem beeindruckenden Umsatzsprung von 16 Prozent auf insgesamt 143,8 Milliarden US-Dollar verzeichnet der Konzern aus Cupertino neue Allzeitrekorde. Besonders das iPhone und die Servicesparte erwiesen sich als die unangefochtenen Wachstumsmotoren in diesem historisch starken […] (00)
vor 17 Stunden
Switch 2: „Fake-Module“ sorgen für wütende Fans, trotzdem wird gekauft
Physische Spiele ohne Spiel auf dem Modul? Genau das sind die umstrittenen Game-Key-Cards für die Nintendo Switch 2 und viele Fans finden das richtig mies. Statt echter Daten liegt auf dem Modul nur ein Download-Schlüssel. Für Sammler fühlt sich das wie eine Mogelpackung an. Trotzdem deutet eine neue Auswertung darauf hin: Die Leute greifen weiterhin […] (00)
vor 7 Stunden
CBS kündigt «America’s Culinary Cup» mit Millionengewinn an
16 vielfach ausgezeichnete Spitzenköche treten in einer neuen Kochshow um den höchsten Geldpreis der TV-Kulinarik an. Der US-Network CBS schickt mit America’s Culinary Cup eine neue Hochglanz-Kochcompetition an den Start. Die Premiere läuft am Mittwoch, 4. März, direkt im Anschluss an «Survivor» mit einer 90-minütigen Auftaktfolge und wird parallel bei Paramount+ verfügbar sein. Im Zentrum […] (00)
vor 1 Stunde
Deutschland - Kroatien
Herning (dpa) - Alfred Gislason konnte sich einen kleinen Seitenhieb nach dem umjubelten Einzug der deutschen Handballer ins EM-Finale nicht verkneifen. «Eigentlich müsste ich jetzt ein bisschen austeilen», sagte der Bundestrainer in Anspielung auf die teils heftige öffentliche Kritik in der Vergangenheit.  «Ich muss immer an 2023 denken, als ich die […] (00)
vor 56 Minuten
Ripple, Etehereum Und Bitcoin Sowie Micro Sdhc Card
Ein neuer Bericht des Krypto-Marktforschungsunternehmens Messari beleuchtet die Performance von Avalanche (AVAX) im vierten Quartal 2025. Dabei zeigt sich ein deutlicher Kontrast zwischen schwacher Kursentwicklung und rekordverdächtiger On-Chain-Aktivität. Steigende Kennzahlen trotz starkem Kursrückgang von AVAX im vierten Quartal Laut Messari erlebte […] (00)
vor 44 Minuten
 
PEUGEOT wird offizieller Partner der BAFTA
Rüsselsheim, 30.01.2026 (lifePR) - Die Marke PEUGEOT baut ihr Engagement in der Welt […] (00)
Jobberday am 21. Februar im Wunderland Kalkar
Kalkar, 30.01.2026 (lifePR) - Wo Erlebnis auf Vielfalt trifft, entstehen auch […] (00)
VPKA begrüßt Dialog auf Augenhöhe im Kliniksektor
München, 30.01.2026 (lifePR) - Der Verband der Privatkrankenanstalten in Bayern […] (00)
Visum-Hammer! Brüssel droht Drittstaaten mit radikalem Entzug
Brüssel verschärft den Ton und zieht die Daumenschrauben an. Die EU-Kommission hat am […] (02)
Deutschland - Kroatien
Herning (dpa) - Schon Sekunden vor dem Abpfiff rissen Deutschlands Handballer die […] (03)
Videoserie „Foundations“ gibt Einblick ins World of Tanks: HEAT-Universum
World of Tanks: HEAT bringt mit „Foundations“ eine neue Videoserie, die sich mit dem […] (00)
Nubert nuVero nova 5 – Raumdarstellung statt Punktbeschallung
Der nuVero nova 5 erweitert Nubert die nuVero nova Serie um ein Modell, das […] (00)
«Bergdoktor» dominiert die ZDF-Primetime - verfehlt jedoch die Führung
Gegen den ARD-Krimi war nicht der Sieg drin, sondern eben 'nur' ein sehr guter Silberrang. […] (00)
 
 
Suchbegriff