Sie verwenden einen veralteten Browser. Um im Internet auch weiterhin sicher unterwegs zu sein, empfehlen wir ein Update.

Nutzen Sie z.B. eine aktuelle Version von Edge, Chrome oder Firefox

28. Oktober 2025

Wo sind die Backups der Lieferanten?

DP+
Schatten-IT bei Lieferanten kann den Datenschutz des eigenen Unternehmens gefährden – z.B. in Form von unautorisierten Cloud-Backups durch Beschäftigte eines Zulieferers
Bild: iStock.com/Just_Super
0,00 (0)
Datensicherheit in der Lieferkette (Teil 5)
Kommt es zu einer Ransomware-Attacke in der Lieferkette, können auch die Prozesse im eigenen Unternehmen betroffen sein, wenn Lieferanten keine sicheren Backups haben. Bei den Backups muss zudem der Datenschutz stimmen.

Von Betrugsmaschen über Diebstahl bis zu Erpressungen beobachtet das Bundesamt für Sicherheit in der Informationstechnik (BSI) tagtäglich neue Angriffskampagnen (https://ogy.de/35k7). Die Erpressung mit Ransomware und Datenleaks stellt nach Einschätzung des BSI gegenwärtig die größte cyberkriminelle Bedrohung für Staat, Wirtschaft und Gesellschaft dar.

Seit 2021 gehen die Ransomware-Angriffe meist mit einem Datenleak einher, so das BSI. Man spricht auch von Double Extortion (kombinierte Erpressung mit Verschlüsselung der Daten durch Ransomware und Veröffentlichung der Daten durch Datenleaks). Die Erpressergruppen veröffentlichen in solchen Fällen häufig sogenannte Leak-Seiten, auf denen die Namen und die erbeuteten Daten von Geschädigten ihrer Ransomware-Angriffe zu finden sind, wenn diese der Cybererpressung nicht nachgeben.

Wäre einer der eigenen Lieferanten auf solch einer Leak-Seite, stellte man dies als Unternehmen schnell fest: indirekt über die Auswirkungen der kriminellen Datenverschlüsselung auf eigene Prozesse, direkt über eigene Daten, die beim Lieferanten gespeichert waren und plötzlich ungeschützt im Netz zu finden sind.

Achtung
Die digitale Abhängigkeit von einer funktionierenden Lieferkette wirkt sich auf die Verfügbarkeit interner Daten und Prozesse sowie die Vertraulichkeit und Integrität der eigenen Daten aus.

Lücken auch bei…

Oliver Schonschek
+

Weiterlesen mit Abo oder auch ohne

Basic 299 € pro Jahr

1 Online-Zugang
12 PDF-Ausgaben pro Jahr inklusive
Zugriff auf alle Ausgaben und DP+ Arbeitshilfen

Perfekt für alle
internen oder externen Datenschutzbeauftragten und Datenschutzkoordinatoren, die im Homeoffice oder mobil arbeiten.

Pro 333,95 € pro Jahr
TOP SELLER

1 Online-Zugang
12 Hefte + 12 PDF-Ausgaben pro Jahr inkl. Versand
Zugriff auf alle Ausgaben und DP+ Arbeitshilfen

Perfekt für alle
internen oder externen Datenschutzbeauftragten und Datenschutzkoordinatoren, die im Homeoffice oder mobil arbeiten.

Verfasst von
Oliver Schonschek
Oliver Schonschek
Oliver Schonschek ist freiberuflicher News Analyst, Journalist und Kommentator, der sich auf Sicherheit, Datenschutz und Compliance spezialisiert hat. Er schreibt für führende Medien, ist Herausgeber und Autor mehrerer Lehrbücher.
Vielen Dank! Ihr Kommentar muss noch redaktionell geprüft werden, bevor wir ihn veröffentlichen können.