Immer häufiger richten Angreifer ihren Fokus deshalb nicht direkt auf das eigentliche Zielunternehmen, sondern auf dessen Dienstleister oder Lieferanten. Gelingt dort ein erfolgreicher Angriff, können sich Cyberkriminelle über bestehende Vertrauensbeziehungen oder Fernzugriffe Zugang zu weiteren Systemen verschaffen.
„Unternehmen investieren viel in den Schutz ihrer eigenen IT-Infrastruktur. Das ist richtig und wichtig“, erklärt Bernd Ochsmann, CTO der AERAsec Network Services and Security GmbH. „Gleichzeitig sollten sie sich jedoch die Frage stellen, nach welchen Sicherheitsstandards ihre externen IT-Partner arbeiten. Denn deren Sicherheitsniveau kann unmittelbare Auswirkungen auf die eigene Unternehmenssicherheit haben.“
Informationssicherheit endet nicht an der Unternehmensgrenze
Deshalb gewinnt das Thema Third-Party Risk Management zunehmend an Bedeutung. Unternehmen müssen heute nicht nur ihre eigenen Risiken bewerten, sondern auch nachvollziehen können, wie externe Dienstleister mit Informationssicherheit umgehen.
Dabei spielen dokumentierte Prozesse, klare Verantwortlichkeiten und regelmäßig überprüfte Sicherheitsmaßnahmen eine entscheidende Rolle. Internationale Standards wie die ISO/IEC 27001:2022 schaffen hierfür einen strukturierten Rahmen und unterstützen Unternehmen dabei, Informationssicherheit systematisch und nachvollziehbar umzusetzen.
Für Auftraggeber wird dieser Nachweis immer wichtiger. Im Rahmen von Ausschreibungen, Compliance-Anforderungen oder Lieferantenbewertungen wird zunehmend hinterfragt, welche Maßnahmen Dienstleister zum Schutz sensibler Informationen etabliert haben und wie diese kontinuierlich weiterentwickelt werden.
Vertrauen braucht nachvollziehbare Prozesse
Informationssicherheit basiert auf Vertrauen. Dieses Vertrauen entsteht jedoch nicht allein durch moderne Technologien, sondern vor allem durch transparente und auditierbare Prozesse.
„Wer einem externen Dienstleister Zugriff auf geschäftskritische Systeme gewährt, sollte sicher sein können, dass Informationssicherheit dort nicht nur versprochen, sondern im täglichen Betrieb konsequent gelebt wird“, so Ochsmann. „Nachvollziehbare Prozesse und international anerkannte Standards schaffen dafür eine wichtige Grundlage.“
Für Unternehmen bedeutet dies, Informationssicherheit nicht isoliert zu betrachten, sondern über die gesamte digitale Lieferkette hinweg. Denn Cybersecurity endet heute nicht an der eigenen Firewall – sie umfasst alle Partner, Systeme und Prozesse, die für den Geschäftsbetrieb relevant sind.
Über AERAsec:
Die AERAsec Network Services and Security GmbH wurde im Jahr 2000 gegründet und hat ihren Sitz in Hohenbrunn bei München. Als auf IT-Sicherheitslösungen spezialisiertes Unternehmen unterstützt AERAsec mittelständische Unternehmen und internationale Konzerne bei der Planung, Implementierung und dem Betrieb moderner Cybersecurity-Lösungen.
Das Leistungsspektrum umfasst die Bereiche Netzwerksicherheit, Authentifizierung, sicherer Remote Access, Malware- und Content-Filterung sowie Firewall Policy & Change Orchestration. Ergänzt wird das Portfolio durch fundierte Beratung, praxisnahe Trainings und qualifizierte Support- und Managed-Services-Leistungen.
AERAsec ist nach ISO/IEC 27001 zertifiziert und erfüllt damit international anerkannte Standards für ein wirksames Informationssicherheits-Managementsystem (ISMS). Die Zertifizierung unterstreicht den hohen Anspruch des Unternehmens an Qualität, Sicherheit und den verantwortungsvollen Umgang mit sensiblen Informationen.
Weitere Informationen zu AERAsec finden Sie unter https://AERAsec.de.
Kontakt:
AERAsec Network Services and Security GmbH
Dr. Matthias Leu
Wagenberger Straße 1
85662 Hohenbrunn
Telefon (08102) 895 190
Telefax (08102) 895 199
E‑Mail: info@AERAsec.de
Inline Sales GmbH: Services – MADE IN GERMANY
Die Inline Sales GmbH, mit Sitz in Frankfurt und Hamburg, ist Spezialist für Business Process Outsourcing in Vertrieb und Marketing. Die Inline Sales GmbH übernimmt für Unternehmen der unterschiedlichsten Branchen, für Regierungen, Konsulate und Wirtschaftsförderungs-Gesellschaften aus der ganzen Welt den strategischen und operativen Geschäftsaufbau durch die Bereitstellung von Services und Ressourcen in den Bereichen Vertrieb, Marketing und Business Development.
Die Dienstleistungen der Inline Sales GmbH wurden in 2008 und 2009 als qualifiziertes INNOVATIONSPRODUKT, in 2009 als qualifiziertes INDUSTRIEPRODUKT, in 2013 als "BEST OF INDUSTRIEPREIS 2013", in 2014 als "BEST OF INNOVATIONSPREIS IT 2014" und in 2016 als "BEST OF INDUSTRIEPREIS 2016" von der Initiative Mittelstand ausgezeichnet.
Die Inline Sales GmbH ist Bestandteil der Inline Sales International Group und verantwortlich für das Geschäft der Gruppe in Zentral- und Osteuropa. Weitere Niederlassungen und Vertriebsbüros der Gruppe befinden sich in vielen Ländern in Europa, USA, Asien und Afrika.
In ihrer über 20-jährigen Tätigkeit hat die Inline Sales GmbH namhafte Kunden betreut. Darüber hinaus wurden bereits hunderte von internationalen Startups und Scaleups erfolgreich aufgebaut. Außerdem arbeitete die Inline Sales GmbH bereits für verschiedene Landesregierungen Deutschlands sowie Regierungen von Israel, Süd-Korea, Thailand, Malta, Australien, Belgien, Ungarn, Costa Rica und im Auftrag der Europäischen Union.
Inline Sales GmbH
Kornkamp 3
23746 Kellenhusen
Telefon: +49 171 3156811
http://www.inline-sales.net
Presseabteilung
Telefon: +49 (171) 3156811
E-Mail: s.naumann@inline-sales.net
![]()