
Illustration Absmeier foto magnific
Unternehmen versuchen auf viele Weisen, ihr Kerngeschäft vor Cyberattacken zu schützen. Doch längst sind ihre Lieferketten zum bevorzugten Angriffsziel geworden. Die Gefahr droht nicht mehr nur in der Firmenzentrale, sondern an der Peripherie durch sogenannte Supply-Chain-Attacken. Das Berliner Sicherheitsunternehmen Maconia sieht eine verantwortlich und schnell handelnde Unternehmensführung als wichtigsten Faktor für die Sicherheit im gesamten digitalen Ökosystem. Und rät zum Einsatz von künstlicher Intelligenz und Einführung von Zero-Trust- und Resilienz-Maßnahmen, damit sich Firmen und Organisationen wirkungsvoll schützen können.
Die zunehmende Vernetzung digitaler Systeme hat die Angriffsflächen in Wirtschaft und Verwaltung erheblich erweitert. Unternehmen integrieren viele externe Komponenten wie Cloudservices und ausgelagerte Entwicklungsprozesse in ihre IT-Landschaften. Diese Abhängigkeiten schaffen neue Einfallstore für Cyberattacken. Angreifer nutzen gezielt den Vorteil, dass Zulieferer häufig geringere Sicherheitsmaßnahmen implementieren als ihre Auftraggeber.
»Dynamische Bedrohungslagen erfordern kontinuierliche Risikobewertungen, auch von Lieferketten. Aktuelle Risikomodelle können sicherheitsrelevante Prozesse von Zulieferern in Echtzeit analysieren. Damit verschieben sich aber auch die Verantwortlichkeiten innerhalb von Unternehmen: Weg von Technik und IT, hin zu verantwortlicher Unternehmensleitung. Good Governance bedeutet auch höhere Sicherheit«, erklärt Maconia-Geschäftsführer Holger Könnecke.
Diese Erkenntnis hat bereits Einzug in internationale Verfahrensstandards gefunden. So beschreibt ISO 28000 Lieferkettensicherheit als Bestandteil eines Managementsystems, das Planung, Umsetzung, Bewertung und kontinuierliche Verbesserung umfasst. Sicherheitsmaßnahmen werden damit zu integralen Bestandteilen strategischer Unternehmenssteuerung. Auch VdS 10100 und DIN SPEC 14027 fordern eine klare Rollen- und Verantwortlichkeitsverteilung und betonen, dass Resilienz nur durch organisationsweite Governance-Strukturen erreicht werden kann.
Steigende Komplexität und digitale Abhängigkeiten von Dienstleistern
Der zunehmende Komplexitätsgrad digitaler Lieferketten stellt Organisationen vor eine grundlegende Herausforderung: Moderne Unternehmen interagieren mit Hunderten von Dienstleistern, nutzen Tausende Softwarekomponenten und betreiben hybride Cloud-Umgebungen mit dynamischen Integrationen, womit die Anzahl digitaler Abhängigkeiten wächst. In einer solchen Umgebung verlieren klassische Risikoanalysen, die auf periodischen Bewertungen und statischen Checklisten basieren, ihre Wirksamkeit. Bedrohungen entwickeln sich in Echtzeit, während Governance-Prozesse häufig in jährlichen Zyklen organisiert sind.
Die NIS2-Richtlinie der Europäischen Union fordert ausdrücklich eine kontinuierliche Bewertung von Risiken sowie die Implementierung geeigneter Sicherheitsmaßnahmen entlang der gesamten Lieferkette. Das KRITIS-Dachgesetz betont die Notwendigkeit laufender Resilienzbewertungen, insbesondere bei kritischen Abhängigkeiten. Die ISO 28000 beschreibt kontinuierliche Überwachung und Verbesserung als Kernprinzip eines Supply-Chain-Security-Managementsystems. Doch nach wie vor ignorieren viele Unternehmen diese gesetzlichen Vorgaben.
KI-gestützte Risikoanalyse: Wann wird ein Lieferant zur Gefahr?
Viele Organisationen betreiben hochkomplexe digitale Lieferketten, bewerten Risiken jedoch weiterhin mit statischen Excel-Tabellen. In einer dynamischen Bedrohungslandschaft ist das nicht nur ineffizient, sondern gefährlich. Vor diesem Hintergrund gewinnen KI-gestützte Risikoanalyseplattformen an Bedeutung. Diese Systeme kombinieren Daten aus unterschiedlichen Quellen und ermöglichen eine dynamische Bewertung von Lieferkettenrisiken. Dazu gehören Schwachstellenmeldungen, Threat-Intelligence-Daten, Zertifizierungsinformationen, öffentlich zugängliche Sicherheitsindikatoren sowie technische Telemetriedaten aus Netzwerken. Durch die Auswertung dieser Informationen entsteht ein kontinuierlich aktualisiertes Risikobild, das weit über klassische Audits hinausgeht. Organisationen können so frühzeitig erkennen, wenn ein Lieferant potenziell zum Sicherheitsrisiko wird, noch bevor ein konkreter Vorfall eintritt. KI-gestützte Risikoanalysen entwickeln sich damit zu einem zentralen Instrument moderner Lieferkettensicherheit.
Zero-Trust für Lieferketten: Zugriff grundsätzlich hinterfragen
Aktuelle Einfallstore für Angriffe über Lieferketten stellen klassische Sicherheitsarchitekturen zusehends infrage. Zero-Trust-Architekturen hingegen bauen darauf, Vertrauen nicht grundsätzlich vorauszusetzen, sondern jeden Zugriff kontinuierlich zu überprüfen. Dabei wird nicht nur die Identität eines Nutzers oder Systems berücksichtigt, sondern auch Kontextinformationen wie Standort, Geräteintegrität, Verhalten und Risikobewertung. Zugriffe werden nur gewährt, wenn alle Sicherheitskriterien erfüllt sind.
Resilienz statt Perfektion: Vorbereitung auf Cybervorfälle
Trotz umfassender Präventionsmaßnahmen bleibt die vollständige Vermeidung von Cyberangriffen unrealistisch. Viele Firmen und Organisationen investieren Millionen in Prävention – und improvisieren dann, wenn der Angriff tatsächlich stattfindet. Moderne Sicherheitsstrategien müssen daher stärker auf Resilienz ausgerichtet sein. Der Fokus verschiebt sich von der Frage, ob ein Angriff stattfindet, hin zur Fähigkeit, Auswirkungen zu minimieren und den Betrieb schnell wiederherzustellen.
Die Entwicklung von Supply-Chain-Incident-Response-Plänen definiert nicht nur interne Maßnahmen, sondern auch externe Abstimmungsprozesse. Gemeinsame Cyber-Krisenübungen mit Lieferanten können das Zusammenwirken stärken, Abläufe stabilisieren und realistische Angriffsszenarien simulieren. Besonders wirksam sind simulationsbasierte Übungen, die technische und organisatorische Aspekte kombinierend berücksichtigen.
Fazit: Lieferkettensicherheit ist ein Wettbewerbsvorteil
Organisationen, die Lieferkettensicherheit strategisch betrachten, profitieren in mehrfacher Hinsicht. Sie erhöhen ihre Widerstandsfähigkeit gegenüber Cyberangriffen und reduzieren operative Risiken. Gleichzeitig verbessern sie ihre regulatorische Compliance und stärken das Vertrauen von Kunden, Partnern und Aufsichtsbehörden. Transparente und sichere Lieferketten werden zunehmend zu einem Differenzierungsmerkmal im Wettbewerb. »Es lohnt sich, hier Zeit und Ressourcen zu investieren. Denn auf lange Sicht stehen gut geführte Unternehmen im Wettbewerb sicherer und besser da«, resümiert MACONIA-Chef Könnecke.

Holger Könnecke, Geschäftsführer von Maconia, berät Unternehmen, Behörden und Institutionen, wie sie ihre Lieferketten vor Cyberangriffen schützen können.
1444 Artikel zu „Cybersicherheit Lieferkette“
Trends 2026 | News | Business Process Management | Trends Security | Favoriten der Redaktion | IT-Security | Tipps
Cybersicherheit: Zwischen KI-Gefahr, Lieferketten-Risiken und Passkey-Revolution
Wie wird die Cybersicherheitslandschaft im Jahr 2026 und in der Zukunft aussehen? Auch im Jahr 2026 wird sich das Schlachtfeld der Cybersicherheit weiterentwickeln. Internetnutzer und Unternehmen werden einer Vielzahl von Bedrohungen und Herausforderungen gegenüberstehen. Karolis Arbaciauskas, Produktleiter des Cybersicherheitsunternehmens NordPass, gibt uns einen Expertenausblick auf das laufende Jahr. »Künstliche Intelligenz wird sowohl die Tools…
News | IT-Security | Tipps
Warum kleine Unternehmen Cybersicherheit jetzt umsetzen sollten
Phishing, infizierte Downloads und Ransomware können auch kleine Teams ausbremsen, Daten gefährden und den Geschäftsbetrieb stören. Kleine Unternehmen müssen täglich viele Herausforderungen gleichzeitig bewältigen: knappe Ressourcen, operative Aufgaben, Kundenerwartungen und häufig begrenzte IT-Kapazitäten. Cybersicherheit wirkt in diesem Umfeld schnell wie ein zusätzlicher Aufwand. Doch bereits eine einzige Phishing-Mail, ein infizierter Download oder ein Ransomware-Angriff…
News | Business Process Management | ERP | Geschäftsprozesse | Künstliche Intelligenz | Logistik | Services
Prozess- und Datentransparenz: Wirksamer Einsatz künstlicher Intelligenz im Lieferketten-Management
Die Einführung künstlicher Intelligenz im Supply Chain Management verspricht Effizienzsteigerungen, höhere Prognosequalität und eine verbesserte Entscheidungsunterstützung. Der tatsächliche Nutzen entsprechender Anwendungen hängt jedoch wesentlich von der Reife der zugrunde liegenden Prozesse sowie von der Qualität, Konsistenz und Verfügbarkeit relevanter Daten ab. Die digitale Transformation industrieller Wertschöpfungssysteme ist eng mit der Erwartung verbunden, operative Prozesse…
Trends 2026 | News | Trends Security | IT-Security | Künstliche Intelligenz
2026: Cybersicherheitslage in deutschen Unternehmen
Management Summary Cybervorfälle bleiben für deutsche Unternehmen ein operatives Kernthema: 75 Prozent der befragten Organisationen waren in den vergangenen zwölf Monaten betroffen. Phishing und Social Engineering dominieren weiterhin die aktuelle Bedrohungslage und stehen für 56 Prozent der erfassten Sicherheitsvorfälle. KI-gestützte Angriffe rücken strategisch in den Fokus: 45 Prozent sehen darin das größte Cyberrisiko der kommenden…
Ausgabe 5-6-2026 | Security Spezial 5-6-2026 | News | IT-Security
Cybersicherheit und Compliance – Warum Excel und Word zum Haftungsrisiko werden
Viele Unternehmen setzen bei der Umsetzung von NIS2 und DORA zunächst auf Excel und Word – aus Gewohnheit, Kostengründen oder Pragmatismus. Für eine dauerhafte, revisionssichere Steuerung von Cyberrisiken reichen statische Office-Dokumente jedoch nicht aus. Warum das schnell zum Haftungsrisiko werden kann, zeigen fünf zentrale Schwachstellen im Umgang mit regulatorischen Anforderungen.
News | Favoriten der Redaktion | IT-Security | Strategien | Tipps
Cybersicherheit: Vier kritische Bedrohungen erfordern dringenden Handlungsbedarf
Mehrschichtige Sicherheitsstrategien können helfen, Bedrohungen durch Prompt-Injection-Angriffe, Deepfakes und Kompromittierung von KI-Anwendungen und Software-Lieferketten abzuwehren. Gartner, ein Unternehmen für Wirtschafts- und Technologieanalysen, hat vier kritische und schwer vorhersehbare Bedrohungen identifiziert, bei denen Angreifer derzeit einen deutlichen Vorteil haben und Schwachstellen in Unternehmen besonders erfolgreich ausnutzen können. Dazu zählen Deepfakes, die Kompromittierung von KI-Anwendungen, Prompt-Injection-Angriffe…
News | Favoriten der Redaktion | IT-Security | Künstliche Intelligenz | Services | Tipps
Cybersicherheit: Lohnt sich der KI-Aufwand für kleine Sicherheitsteams?
Kurzfazit KI bringt Nutzen, wenn sie konkrete Engpässe adressiert (z. B. Priorisierung, Triage, Mustererkennung) und sauber in Prozesse eingebettet ist. Viele »KI«-Funktionen erzeugen sonst vor allem Zusatzaufwand: neue Workflows, mehr Komplexität und mehr Pflegebedarf. Für KMU sind zwei Wege realistisch: gezielte Integration in die eigene Security-Toolchain oder Auslagerung an einen MDR-Anbieter – jeweils mit klaren Prüffragen…
News | IT-Security | Ausgabe 3-4-2026 | Security Spezial 3-4-2026
Cybersicherheit in der Formel 1 – Wenn Hacker mitfahren
Ein Formel-1-Rennstall steht für innovative Technologie und eine große Öffentlichkeit. Er ist ein mittelständisches Hightech-Unternehmen mit entsprechendem Bedarf an IT-Sicherheit. Hacker sollten nicht das Tempo in Sachen Cyberrisiken bestimmen. Deshalb muss ein Partner für IT-Sicherheit spezifische Gefahren erkennen, analysieren und auf sie reagieren können. So kann ein Team wie Scuderia Ferrari HP Cyberangreifer ausbremsen und die eigene Abwehr beschleunigen.
News | IT-Security | Kommunikation | Künstliche Intelligenz | Ausgabe 3-4-2026 | Security Spezial 3-4-2026
Cybersicherheit für Finanzinstitute – Schlachtfeld Postfach
Finanzorganisationen machen sich keine Illusionen über die Herausforderungen ihrer Branche. Sie kämpfen mit zersplitterten Zahlungssystemen, weit verzweigten Cloud-Landschaften und dem Druck, rund um die Uhr verfügbar zu sein. All das macht sie anfällig für Angreifer, die Geld, Daten oder einfach Chaos wollen. Doch die tägliche Abwehrschlacht beginnt oft an einem viel banaleren Ort: dem Posteingang der Beschäftigten. Eine einzige schädliche E-Mail genügt, um Finanzbetrug auszulösen, vertrauliche Daten nach außen zu tragen oder zentrale Dienste lahmzulegen. E-Mail ist billig für Angreifer und wirksam, denn sie nutzt das Vertrauen zwischen Banken, Kunden und Lieferanten aus.
News | Business Process Management | Geschäftsprozesse | IT-Security | Services
DORA: Von formaler Compliance zu echter Cybersicherheit im Finanzsektor
Warum DORA auch eine Architekturfrage ist – und was das für Banken und Versicherungen bedeutet. Die Anforderungen an die digitale Widerstandsfähigkeit von Banken und Versicherungen steigen. Mit dem Digital Operational Resilience Act (DORA) hat die Europäische Union einen verbindlichen Rahmen geschaffen, um IT-Risiken, Cyberangriffe und Abhängigkeiten von Drittdienstleistern zu adressieren. Doch regulatorische Konformität schafft…
News | Business Process Management | Effizienz | ERP | Geschäftsprozesse | Infrastruktur | Nachhaltigkeit | Strategien
Globale Lieferketten im Wandel: Neue Risiken und Chancen für die Hightech-Branche
Elektronik- und Hightech-Unternehmen sind durch geopolitische Veränderungen, Lieferkettenstörungen, steigende Compliance-Anforderungen und Nachhaltigkeitsdruck gezwungen, ihre bisher auf Effizienz ausgerichteten Modelle hin zu resilienten, transparenten Strukturen weiterzuentwickeln. Gleichzeitig erhöhen kürzere Produktlebenszyklen und hohe Innovationsgeschwindigkeit den Bedarf an agilen Entwicklungs- und Fertigungsprozessen sowie an durchgängiger digitaler Integration. Als zentraler Lösungsansatz bieten sich integrierte, KI-gestützte Plattformen an, die Transparenz,…
Trends 2026 | News | Trends Security | IT-Security
Angriffe auf Lieferketten entwickeln sich zur weltweit größten Cyberbedrohung
Das Netz der Täuschung bei Angriffen auf die Software-Lieferkette aufdecken Der diesjährige Bericht zu Trends im Bereich Hightech-Kriminalität von Group-IB zeigt, dass sich die Cyberkriminalität entscheidend von isolierten Angriffen hin zu einer Gefährdung des gesamten Ökosystems verlagert hat, bei der Angreifer vertrauenswürdige Anbieter, Open-Source-Software, SaaS-Plattformen, Browser-Erweiterungen und Managed Service Provider ausnutzen, um sich Zugang zu…
News | Digitalisierung | IT-Security | Lösungen
Hochleistungstechnologien – Cybersicherheit in der Formel 1
Ein Formel-1-Rennstall steht für innovative Technologie und eine große Öffentlichkeit. Er ist ein mittelständisches Hightech-Unternehmen mit entsprechendem Bedarf an IT-Sicherheit. Hacker sollten nicht das Tempo in Sachen Cyberrisiken bestimmen. Deshalb muss ein Partner für IT-Sicherheit spezifische Gefahren erkennen, analysieren und auf sie reagieren können. So kann ein Team wie Scuderia Ferrari HP Cyberangreifer ausbremsen und…
News | IT-Security | Künstliche Intelligenz
Agentic AI und die wachsende Herausforderung für die Cybersicherheit
Agentic AI revolutioniert die digitale Arbeitswelt, indem autonome KI-Agenten eigenständig Aufgaben übernehmen und Entscheidungen treffen, was Unternehmen vor neue Sicherheitsherausforderungen stellt. Die wachsende Zahl und Autonomie dieser Agentenidentitäten überfordert klassische Sicherheitsmodelle, da unkontrollierte Berechtigungen und fehlende Governance-Strukturen neue Angriffsmöglichkeiten eröffnen. Unternehmen müssen ihre Sicherheitsstrategien dringend anpassen, um Identitätskontrollen, klare Verantwortlichkeiten und Schutzmaßnahmen zu etablieren, bevor…
News | IT-Security | Künstliche Intelligenz
So ticken KI-Agenten für Cybersicherheit wirklich
Immer mehr Security Operation Centers (SOC) setzen im Kampf gegen Hacker und Downtimes auf die Hilfe künstlicher Intelligenz. KI-Agenten, die wie SOC-Teams miteinander autonom kollaborieren, sind in diesem Zusammenhang die neueste Evolutionsstufe. Ontinue, der führende Experte für Managed Extended Detection and Response (MXDR), wirft einen Blick unter die Haube solcher Multi-Agenten-Systeme. Multi-Agenten-Systeme (MAS), bestehend…
News | Business Process Management | Geschäftsprozesse | Industrie 4.0 | Künstliche Intelligenz | Lösungen | Logistik
KI in der Lieferkette: Celonis und LeafLabs setzen auf Robotic Systems Intelligence
Celonis, globaler Marktführer im Bereich Process Intelligence, einer Schlüsseltechnologie für den erfolgreichen Einsatz von künstlicher Intelligenz (KI) in Unternehmen, kündigt die Einführung des Celonis Robotic Systems Intelligence Managers by LeafLabs an. Mit der neuen Anwendung konnte die Pickle Robot Company, ein Pionier im Bereich Physical AI für Supply-Chain-Anwendungen, die Entwicklung zentraler Kernprozesse um 50 Prozent…
News | Business Process Management | IT-Security | Services | Strategien
Confidential Supply Chains: Wie Unternehmen ihre Softwarelieferkette strategisch absichern
In den letzten Jahren haben Supply-Chain-Angriffe zeitweise ganze Branchen lahmgelegt oder massenhaften Datendiebstahl ermöglicht. Vor dem Hintergrund des EU-Cyber-Resilience-Acts wird von Softwareherstellern daher künftig nicht nur Transparenz, sondern auch nachweisbare Integrität ihrer Komponenten verlangt. Kryptografisch gesicherte Pipelines und Confidential Computing ermöglichen hier eine belastbare, auditfähige Lieferkette. Aber wie sieht eine solche »Confidential Supply Chain« in…
News | Trends Security | Trends Services | IT-Security | Services
Cybersicherheit ist zentral, doch IT-Dienstleister setzen sie zu selten an die erste Stelle
Die Global Technology Industry Association (GTIA) hat die »Channel Trends in Cybersecurity 2025«-Studie für Deutschland, Österreich und die Schweiz veröffentlicht. Die Studie ist Teil einer weltweiten Umfrage bei IT-Dienstleistern (ITSPs) in sechs Regionen[1]. Sie zeigt, wie Channel-Partner die Chancen der Cybersicherheit nutzen und sich in diesem wachsenden Markt als führend positionieren können. Mit der Untersuchung…
Trends 2026 | News | Trends Security | IT-Security
Cybersicherheitstrends 2026: Welche Angriffe ohne Malware zunehmen
Da Malware-freie Angriffe mittlerweile den Großteil der kriminellen Aktivitäten ausmachen, steht außer Frage, dass die Trends in der gesamten Landschaft dazu geführt haben, dass sich diese Bedrohungen ausbreiten konnten. Für 2026 erwartet Zero Networks eine weitere Zunahme der Angriffe ohne Malware. Dazu gehören insbesondere: Maschinenidentitäten schaffen Sicherheitslücken Maschinenidentitäten wie Dienstkonten, die bekanntermaßen überprivilegiert und…
Trends 2026 | News | Trends Security | Effizienz | IT-Security | Künstliche Intelligenz
Cybersicherheit 2026: KI und Regulierungen verändern das Spiel
Zum Ende des Jahres 2025 analysieren Experten die wachsende Bedeutung von künstlicher Intelligenz (KI) für die Cybersicherheit und im Kontext der Cyberbedrohungen. Während Unternehmen in einer zunehmend komplexen Landschaft zahlreicher und ausgeklügelter Cyberbedrohungen agieren, erweist sich KI als ein mächtiges Instrument für die Verteidigung. Gleichzeitig ist sie aber auch zu einer Waffe für Cyberkriminelle geworden,…