IT-Security-Glossar

Supply-Chain-Angriff

Auch bekannt als: Lieferkettenangriff, Software Supply Chain Attack

Kurz erklärt

Ein Supply-Chain-Angriff nutzt vertrauenswürdige Lieferanten, Software, Updates oder Dienstleister als Weg zum eigentlichen Ziel und kann dadurch viele Organisationen gleichzeitig erreichen.

Wie lässt sich das Risiko begrenzen?

Organisationen sollten kritische Lieferanten kennen, Zugriffe begrenzen, Updates verifizieren und Sicherheitsanforderungen vertraglich festhalten. Abhängigkeiten und alternative Betriebswege gehören in die Notfallplanung.

Kein Fragebogen beseitigt das Risiko vollständig. Technische Segmentierung, Überwachung und ein vorbereiteter Widerruf von Lieferantenzugängen bleiben erforderlich.

Zuletzt aktualisiert: 26. August 2026