Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

28. Oktober 2025

Wo sind die Backups der Lieferanten?

DP+
Schatten-IT bei Lieferanten kann den Datenschutz des eigenen Unternehmens gefährden – z.B. in Form von unautorisierten Cloud-Backups durch Beschäftigte eines Zulieferers
Bild: iStock.com/Just_Super
0,00 (0)
Datensicherheit in der Lieferkette (Teil 5)
Kommt es zu einer Ransomware-Attacke in der Lieferkette, können auch die Prozesse im eigenen Unternehmen betroffen sein, wenn Lieferanten keine sicheren Backups haben. Bei den Backups muss zudem der Datenschutz stimmen.

Von Betrugsmaschen über Diebstahl bis zu Erpressungen beobachtet das Bundesamt für Sicherheit in der Informationstechnik (BSI) tagtäglich neue Angriffskampagnen (https://ogy.de/35k7). Die Erpressung mit Ransomware und Datenleaks stellt nach Einschätzung des BSI gegenwärtig die größte cyberkriminelle Bedrohung für Staat, Wirtschaft und Gesellschaft dar.

Seit 2021 gehen die Ransomware-Angriffe meist mit einem Datenleak einher, so das BSI. Man spricht auch von Double Extortion (kombinierte Erpressung mit Verschlüsselung der Daten durch Ransomware und Veröffentlichung der Daten durch Datenleaks). Die Erpressergruppen veröffentlichen in solchen Fällen häufig sogenannte Leak-Seiten, auf denen die Namen und die erbeuteten Daten von Geschädigten ihrer Ransomware-Angriffe zu finden sind, wenn diese der Cybererpressung nicht nachgeben.

Wäre einer der eigenen Lieferanten auf solch einer Leak-Seite, stellte man dies als Unternehmen schnell fest: indirekt über die Auswirkungen der kriminellen Datenverschlüsselung auf eigene Prozesse, direkt über eigene Daten, die beim Lieferanten gespeichert waren und plötzlich ungeschützt im Netz zu finden sind.

Achtung
Die digitale Abhängigkeit von einer funktionierenden Lieferkette wirkt sich auf die Verfügbarkeit interner Daten und Prozesse sowie die Vertraulichkeit und Integrität der eigenen Daten aus.

Lücken auch bei…

Oliver Schonschek
+

Weiterlesen mit DP+

Sie haben noch kein Datenschutz-PRAXIS-Abo und möchten weiterlesen?

Weiterlesen mit DP+
Konzentrieren Sie sich aufs Wesentliche
Profitieren Sie von kurzen, kompakten und verständlichen Beiträgen.
Kein Stress mit Juristen- und Admin-Deutsch
Lesen Sie praxisorientierte Texte ohne Fußnotenapparat und Techniker-Sprech.
Sparen Sie sich langes Suchen
Alle Arbeitshilfen und das komplette Heftarchiv finden Sie online.
Verfasst von
Oliver Schonschek
Oliver Schonschek
Oliver Schonschek ist freiberuflicher News Analyst, Journalist und Kommentator, der sich auf Sicherheit, Datenschutz und Compliance spezialisiert hat. Er schreibt für führende Medien, ist Herausgeber und Autor mehrerer Lehrbücher.
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.