27/10/2025
ie gefährlichste Sicherheitslücke 2025 hat nichts mit IT zu tun – sie sitzt in der Geschäftsführung.
Und sie betrifft auch dich, selbst wenn du „nur“ Zulieferer bist.
Denn NIS-2 zieht die ganze Lieferkette in die Pflicht.
Viele glauben noch:
„Das gilt doch nur für Konzerne!“
❌ Falsch.
Die neue EU-Richtlinie NIS-2 bedeutet:
👉 Auch Zulieferer, Handwerksbetriebe und Dienstleister,
die Teil sicherheitsrelevanter Prozesse sind,
fallen direkt oder indirekt unter die gesetzlichen Anforderungen.
Das heißt konkret:
Wenn dein Kunde ein „wichtiges“ oder „besonders wichtiges“ Unternehmen ist,
musst du nachweisen, dass du deine Risiken im Griff hast –
vom Passwortmanagement bis zur Notfallplanung.
Wer das ignoriert, läuft in eine doppelte Falle:
1️⃣ Haftung & Bußgelder – die Verantwortung liegt bei der Geschäftsführung.
2️⃣ Wettbewerbsnachteil – unsichere Partner verlieren Aufträge.
Cybersicherheit ist kein IT-Projekt.
Sie ist Chefsache.
Und sie entscheidet über deine Zukunft in der Lieferkette.