Skip to main content

On-demand-Webinar kommt bald...

Blog

CrowdStrike-Vorfall rückt Drittparteirisiken ins Rampenlicht 

Der Dominoeffekt eines großflächigen IT-Ausfalls zeigt eindrücklich, wie entscheidend ein robustes Risikomanagement entlang der gesamten digitalen Lieferkette ist. Regulatorische Vorgaben wie DORA und NIS2 erhöhen dabei den Handlungsdruck auf Unternehmen deutlich.

Hannah Middleton
Content Marketing Specialist
25. Juli 2024

Empty airport gate waiting area

Ein zunächst harmlos erscheinendes Software-Update hat einen der größten IT-Ausfälle aller Zeiten verursacht. 

Was bei CrowdStrike begann, hatte globale Folgen: Weltweit fielen IT-Systeme aus, wodurch kritische Bereiche wie die Luftfahrt, das Finanzwesen und die Notfalldienste massiv betroffen waren. Die zentrale Frage, die sich viele Unternehmen nun stellen, lautet: Wie konnte ein einzelnes Update so viel Chaos anrichten – und was hätte den Schaden begrenzen können?   

Dieser Vorfall macht deutlich, wie wichtig ein wirksames Risikomanagement für die digitale Resilienz ist – und warum neue Regulierungen wie DORA und NIS2 aktuell an Bedeutung gewinnen.

 

Digitale Risiken auf dem Vormarsch

Um innovativ und wettbewerbsfähig zu bleiben, verlassen sich immer mehr Unternehmen auf externe Partner. Doch je mehr Dritt- und Viertparteien ins Spiel kommen, desto schwieriger wird es, Risiken zu erkennen und die eigene Resilienz zu sichern. Ganz zu schweigen vom Nachweis der Compliance.

Ein einzelner Vorfall kann sich wie ein Dominoeffekt durch die gesamte Lieferkette ziehen – selbst Unternehmen, die nur indirekt mit dem betroffenen Anbieter verbunden sind, können in Mitleidenschaft gezogen werden. Deshalb ist es entscheidend, nicht nur direkte Partner, sondern auch Risiken bei Viertparteien und weiteren Beteiligten systematisch im Blick zu behalten.

 

Die Bedeutung von Vorschriften wie DORA

Mit DORA hat die EU ein umfassendes Regelwerk geschaffen, das die digitale Resilienz der Finanzbranche – insbesondere gegenüber Systemausfällen und Cyberangriffen – gezielt stärken soll. Die Verordnung ergänzt bestehende Vorgaben wie NIS2, die FCA-Regeln oder das Lieferkettensorgfaltspflichtengesetz und rückt die operative Resilienz in den Mittelpunkt.  

Ein wesentlicher Unterschied besteht jedoch darin, dass die Verordnung Risiken durch IKT-Drittdienstleister ausdrücklich in das übergreifenden Risikomanagement einbezieht. Dadurch werden Finanzunternehmen und ihre Geschäftspartner für nachgelagerte Risiken entlang der gesamten Lieferkette verantwortlich gemacht – einschließlich solcher, die von Dritt-, Viert- oder weiteren Parteien ausgehen.   

So verpflichtet DORA Finanzunternehmen dazu, ihre Drittparteien kontinuierlich zu überwachen und sicherzustellen, dass vertragliche Verpflichtungen eingehalten und Risiken entsprechend diesen Verpflichtungen gesteuert werden. Im Falle eines Vorfalls müssen Prozesse vorhanden sein, die das Drittparteienmanagement sowie die Berichterstattung darüber gewährleisten. 

 

Mit OneTrust die operative Resilienz stärken 

Der CrowdStrike-Vorfall hat deutlich gemacht, dass Unternehmen ohne robuste Resilienzstrategien schnell betroffen sind, wenn digitale Lieferketten ins Wanken geraten. Die immer stärkere Abhängigkeit von Drittanbietern macht es umso wichtiger, gut vorbereitet zu sein.   

Bevorstehende EU-Regelwerke wie DORA und NIS2 bringen neue Anforderungen mit sich. So verpflichtet beispielsweise DORA Finanzunternehmen dazu, die Vorgaben des regulatorischen Rahmens bis spätestens Januar 2025 vollständig umzusetzen.     

OneTrust bietet leistungsstarke Funktionen, mit denen Unternehmen den gesamten Lebenszyklus des Risikomanagements zentral steuern können – von der Identifikation über die Bewertung und Überwachung bis hin zur Analyse von Risiken in der gesamten Lieferkette. Mithilfe kontinuierlicher Überwachung durch Anbieter von Bedrohungsdaten lassen sich Schwachstellen im IKT-Management, Datenpannen und weitere Risiken bei Dritt- und Viertparteien frühzeitig erkennen.  

Der Vorfall bei CrowdStrike hat deutlich gemacht, welche weitreichenden Folgen ein Ausfall haben kann. In unserem Webinar zeigen wir Ihnen, welche Lehren sich daraus ziehen lassen und wie Sie die Widerstandsfähigkeit Ihres Unternehmens gezielt erhöhen können.


Das könnte Sie auch interessieren

E-Book

Drittparteienrisiken

Der umfassende Leitfaden für das Drittparteienmanagement

Für Sicherheitsteams ist es unerlässlich, einen ganzheitlichen Ansatz für das Drittparteienmanagement zu implementieren.

Juli 07, 2025

Mehr erfahren

E-Book

Drittparteienrisiken

Kompetent durch den Lebenszyklus des Drittparteienrisikomanagements

Laden Sie unser E-Book zum Thema „Drittparteienrisikomanagement“ (TPRM) herunter und erhalten Sie eine umfassende Roadmap für den gesamten TPRM-Lebenszyklus.

Juli 07, 2025

Mehr erfahren

Checkliste

Drittparteienrisiken

DORA-Compliance: Ist Ihr Unternehmen vorbereitet?

Der Digital Operational Resilience Act (DORA) ist die erste EU-Verordnung, die die Sicherheitsfunktionen von Finanzunternehmen regelt.

Januar 16, 2025

Mehr erfahren

Webinar

Drittparteienrisiken

From reliance to resilience: Building a strong third-party risk management

With this webinar, you'll learn how to tackle the complexities of Third-Party Risk Management (TPRM). Explore real-world incidents, widespread challenges, regulatory expectations, and the key components of a robust TPRM framework.

Dezember 17, 2024

Mehr erfahren

E-Book

Drittparteienrisiken

Leitfaden für das Drittparteienrisikomanagement

Dieser Leitfaden zum Risikomanagement für Dritte gibt Ihnen einen Überblick über die Voraussetzungen für den Aufbau eines erfolgreichen Risikomanagementprogramms für Dritte.

September 03, 2024

Mehr erfahren

E-Book

Drittparteienrisiken

Erfolgreiches Drittparteienmanagement: Risiken branchenübergreifend managen

Erfahren Sie in diesem E-Book, wie Sie Drittparteiemanagement erfolgreich in Ihrem Unternehmen etablieren - mit praxisnahen Einblicken aus verschiedenen Branchen.

August 06, 2024

Mehr erfahren

Checkliste

Drittparteienrisiken

6 Schritte zu einem effektiven Drittparteien-Risikomanagement

Nutzen Sie unsere Checkliste mit den sechs Schritten zu einem robusten TPRM-Programm, um Drittparteienrisiken effektiv zu managen.

März 29, 2024

Mehr erfahren

Webinar

Drittparteienrisiken

Sind Ihre Auslagerungspartner und Drittparteien eine Belastung für Ihre Datenschutz Compliance? 5 Tipps, um Ihr Risiko zu reduzieren

Dieses Webinar erläutert, wie Sie mit einem Third Party Risk Management-Programm datenschutzbezogene Risiken verringern, Compliance Records mit Leichtigkeit führen und die Zusammenarbeit von Geschäftseinheiten fördern können.

Juli 19, 2023

Mehr erfahren

Webinar

Drittparteienrisiken

Trends im IT-Risikomanagement – Behandeln Sie schon oder bewerten Sie noch?

Dieses Webinar thematisiert einen strukturierten und effektiven Umgang mit IT-/IS- Risikomanagement.

Januar 18, 2023

Mehr erfahren

Blog

Drittparteienrisiken

Aufbau eines effektiven Third Party Managements

Dieser Blog diskutiert, wie ein effektives Third Party Management etabliert werden kann, das Sicherheit für Datenschutz-, Sicherheits-, Ethik- und ESG-Teams schafft.

5 lesezeit

Mehr erfahren

E-Book

Drittparteienrisiken

DORA verstehen: Auswirkungen des Digital Operational Resilience Act auf das Third-Party Risk Management

Mehr erfahren