+31 88 8040 777

Ihre Sicherheit ist nur so stark wie das schwaechste Glied in Ihrer Kette

Die groessten Cyberangriffe der vergangenen Jahre, SolarWinds, MOVEit, 3CX, begannen nicht beim Ziel selbst, sondern bei einem Lieferanten. Supply Chain Security bildet die Risiken in Ihrer Kette ab und gibt Ihnen die Werkzeuge, um sie zu beherrschen.

Supply Chain
Lieferkettensicherheit
Risikoscan
Audits
Vertragsanforderungen
NIS2

Warum Supply Chain Security dringend ist

Angriffe ueber die Lieferkette haben sich verdoppelt, und NIS2 legt die Verantwortung bei Ihnen

Bekannte Vorfaelle

SolarWinds traf 18.000 Organisationen ueber ein Software-Update. MOVEit betraf Hunderte Unternehmen ueber ein einziges Dateiuebertragungssystem. 3CX wurde ueber ein infiziertes Softwarepaket eines Zulieferers kompromittiert.

NIS2 Verantwortung fuer die Lieferkette

NIS2 verpflichtet Organisationen ausdruecklich, auch die Risiken ihrer Lieferanten zu beherrschen. Sie tragen Mitverantwortung fuer die Sicherheit Ihrer Kette, auch wenn Sie selbst nicht gehackt wurden.

Unsichtbare Abhaengigkeiten

Die meisten Organisationen wissen nicht, welche Lieferanten Zugang zu ihren Systemen oder Daten haben. Shadow IT, Legacy-Verbindungen und undokumentierte API-Integrationen bilden blinde Flecken.

Software-Lieferkette

Bibliotheken, Open-Source-Komponenten und SaaS-Tools bilden jeweils eine Angriffsflaeche. Ein kompromittiertes npm-Paket oder ein boesartiges Update kann Ihre gesamte Produktionsumgebung treffen.

Unser Supply-Chain-Security-Ansatz

Von der Bestandsaufnahme bis zur vertraglichen Absicherung und kontinuierlichen Ueberwachung

1. Lieferantenbestandsaufnahme

Ein vollstaendiger Ueberblick ueber alle Lieferanten, Verbindungen und Dritte, die Zugang zu Ihren Systemen oder Daten haben. Einschliesslich Klassifizierung nach Risiko und Kritikalitaet.

2. Risikobewertungen

Eine strukturierte Risikobewertung pro kritischem Lieferanten: welche Daten haben sie, welchen Zugang, wie hoch ist ihr eigenes Sicherheitsniveau? Einschliesslich Fragebogen und Nachweispruefung.

3. Vertragliche Sicherheitsanforderungen

Konkrete Sicherheitsanforderungen in Lieferantenvertraegen und Auftragsverarbeitungsvereinbarungen: Mindestsicherheitsmassnahmen, Meldepflicht bei Vorfaellen, Auditrecht und Verpflichtungen zu Penetrationstests.

4. Kontinuierliche Ueberwachung

Regelmaessige Neubewertungen, Ueberwachung von Schwachstellen in den von Ihnen genutzten Softwarekomponenten (SBOM) und Alerting bei bekannten Vorfaellen bei Ihren Lieferanten.

Was bringt Supply Chain Security?

Sichtbarkeit, Kontrolle und nachweisbare NIS2-Compliance

Lieferantenregister

Ein vollstaendig dokumentierter Ueberblick ueber alle Dritten mit Zugang, Risikoklassifizierung und Status. Die Grundlage fuer ein nachweisbares Lieferantenrisikomanagement.

Nachweis der NIS2-Compliance

Ein vollstaendiger Satz Dokumente, der belegt, dass Sie NIS2-Artikel 21 (Lieferkettensicherheit) erfuellen: Lieferantenbewertungen, vertragliche Anforderungen und Ueberwachungsberichte.

Risikominderung

Konkrete Massnahmen pro Lieferanten: minimale Zugriffsrechte, Segmentierung, verstaerkte Ueberwachung, damit ein gehackter Lieferant nicht automatisch Ihre Umgebung kompromittiert.

Software Bill of Materials

Fuer softwareintensive Organisationen: ein SBOM-Ansatz, um Open-Source-Komponenten und Bibliotheken zu erfassen und bei Schwachstellen schnell zu handeln.

Wissen Sie, wer Zugang zu Ihren Systemen hat?

Fuellen Sie das Formular aus fuer ein unverbindliches Gespraech ueber Supply Chain Security