Was haben diverse Hacks und Datendiebstähle der jüngsten Vergangenheit gemeinsam? Die Einfallstore, welche die Angreifer erfolgreich ausnutzten, existierten nicht bei den direkt betroffenen Unternehmen. In vielen Fällen lag der Ursprung der Sicherheitslücken bei Lieferanten, Partnern oder sonstigen externen Dienstleistern. Solche Ereignisse sind keine Einzelfälle, sondern ein häufig anzutreffendes Szenario bei der Aufklärung von erfolgreichen Angriffen. Wir zeigen Ihnen anhand anschaulicher Beispiele, weshalb Supplier Risk Management IT-Sicherheit miteinbeziehen muss und somit ein unabdingbarer Aspekt des modernen und effektiven Managements von Cyber Security-Risiken ist sowie welche Lösung Ihnen dabei helfen kann.
Verschiedene Umfragen (siehe bspw. Risk Management Monitor und Infosec Institute) kommen zum Schluss, dass mindestens 60% der vergangenen IT-Sicherheitszwischenfälle auf Zulieferer, Partner oder ehemalige Mitarbeitende zurückzuführen sind. Diese Zahl verdeutlicht, wie wichtig es für Sie als Unternehmen ist, auch die IT-Sicherheitsrisiken Ihrer Lieferanten und Dienstleister zu berücksichtigen.
Die Herausforderungen bei der Bewertung von Lieferanten sind vielfältig und liefern zugleich schwerwiegende Argumente, Supplier (Security) Risk Management noch heute anzugehen:
Wie anhand dieser vier Beispiele aufgezeigt wird, sind die Herausforderungen für Unternehmen vielfältig. Die Wichtigkeit des Themas wird jedoch aufgrund der gemachten Erfahrungen und der Entwicklungen (zunehmende Vernetzung und Abhängigkeiten sowie der steigenden Maturität der Angreifer) als zentrales Thema bewertet. Supplier Risk Management sollte eben nicht nur gewohnte Aspekte wie Lieferzuverlässigkeit, ökonomische Bewertungen usw. umfassen, sondern auch die IT-Sicherheitsrisiken abdecken. Denn im Falle eines erfolgreichen Hacks oder eines Datendiebstahls ist Ihr Unternehmen in der Verantwortung – unabhängig davon, ob die Angreifer direkt über Ihre IT oder die eines Lieferanten auf die Systeme und Daten zugreifen konnten. Daraus können hohe Wiederherstellungskosten, regulatorische Strafen und ein nicht zu vernachlässigender Reputationsschaden resultieren.
Zum Glück gibt es heutzutage effiziente Tools, die Ihnen diese aufwendige (aber wichtige) Aufgabe des Supplier Risk Managements massgeblich erleichtern. Einer der Leader in diesem Bereich ist das Unternehmen SecurityScorecard. Die Lösung von SecurityScorecard erlaubt es Ihnen, die Sicherheitsrisiken von (potentiellen) Partnern resp. Dienstleistern transparent und übersichtlich nachzuvollziehen und im Anschluss die notwendigen Massnahmen einzuleiten. Sie können Veränderungen beim Scoring Ihrer Lieferanten laufend überwachen und die resultierenden Risiken managen. Wie das geht? SecurityScorecard scannt von extern verfügbare IPs und sucht nach weiteren, online verfügbaren Informationen, bspw. über versuchte Angriffe oder nach kompromittierten E-Mail-Adressen des Unternehmens, und fasst diese Informationen übersichtlich zusammen.
Möchten Sie mehr über SecurityScorecard wissen? Wir zeigen Ihnen gerne persönlich auf, wie Sie SecurityScorecard in Ihrem Unternehmen einsetzen können – jetzt unverbindlich Offerte anfordern!