Supply Chain Cybersecurity

Schützen Sie Ihre Lieferkette vor Cyberbedrohungen

Nutzen Sie unsere Cybersecurity-Expertise, um Ihre Supply Chain effektiv abzusichern. Wir bieten Ihnen individuelle Lösungen von der strategischen Beratung bis hin zu umfassenden Servicekonzepten. Mit unserer Hilfe analysieren Sie Ihre Supply Chain umfassend und erarbeiten gezielte Maßnahmen, um Ihre Geschäftskontinuität zu gewährleisten.

Welche Relevanz hat Supply Chain Cybersecurity für Unternehmen?

Mit der zunehmenden Komplexität und Vernetzung moderner Lieferketten steigt auch die Gefahr von Cyberangriffen. Jedes Glied in der Kette, von Rohstofflieferanten über Produktionsstätten bis hin zu Logistikdienstleistern, stellt eine potenzielle Schwachstelle dar. Angreifer nutzen diese Schwachstellen, um in Systeme einzudringen und größere Netzwerke zu kompromittieren, wie zahlreiche Supply Chain Cyberangriffe der letzten Jahre gezeigt haben (zum Beispiel SolarWinds, XZ Utils).

Unsere Beratung beginnt hier mit einer umfassenden Risikoanalyse Ihrer Lieferkette und unterstützt Sie bei der Überwachung, Analyse und Implementierung von effektien Sicherheitsmaßnahmen, um für Betriebskontinuität, finanzielle Stabilität und Vertrauen in der Lieferkette zu sorgen.

Supply Chain Struktur: Nicht linear, sondern Cluster von  Lieferanten in gegenseitiger Wechselbeziehung

Herausforderungen in der Supply Chain

Die sich verändernde Bedrohungslandschaft in der Supply Chain Cybersecurity erfordert umfassende und integrierte Sicherheitsmaßnahmen, die über traditionelle IT- und OT-Sicherheitsstrategien hinausgehen.

Die moderne Lieferkettenstruktur ist oft komplex und fragmentiert, was Unternehmen daran hindert, eine vollständige Sichtbarkeit über alle sicherheitsrelevanten Bereiche zu erlangen. Diese mangelnde Transparenz erschwert die Identifizierung und Bekämpfung potenzieller Risiken. Hinzu kommt, dass Sicherheitsaktivitäten häufig auf IT- und OT-Systeme beschränkt sind, ohne die gesamte Lieferkette ganzheitlich zu betrachten.

Ein weiteres erhebliches Hindernis ist der Mangel an Ressourcen. Viele Mitarbeiter sind bereits vollständig mit dem operativen Tagesgeschäft ausgelastet; dies schränkt ihre Verfügbarkeit für zusätzliche Cybersecurity-Aufgaben ein. Darüber hinaus fehlt es außerhalb der Cybersecurity-Abteilung oft an spezifischem Know-how und Bewusstsein für Cybersecurity-Themen in den Fachabteilungen. Das führt zu einer hohen Abhängigkeit von spezialisierten Cybersecurity-Teams und mangelnder dezentraler Wahrnehmung von Sicherheitsverantwortlichkeiten.

Angesichts steigender Herausforderungen durch zunehmende regulatorische Anforderungen (NIS-2, DORA und Cyber Resilience Act) und die wachsende Komplexität der Lieferketten ist eine kontinuierliche Anpassung und Verbesserung der Sicherheitsmaßnahmen erforderlich.

Cybersicherheit in Ihrer Lieferkette

Sie haben Fragen?

Supply Chain Cybersecurity von PwC

Supply Chain Cybersecurity Assessment

Gewinnen Sie Einblicke in Ihre Supply Chain Cybersecurity

  • Definition eines kundenindividuellen Scopings der relevanten Supply Chain
  • Identifikation von kritischen Supply Chain Partnern aus Sicht der Cybersecurity
  • Mapping von möglichen Supply Chain Cybersecurity Gefährdungen
  • Ableitung von Maßnahmen

Fit/Gap Analysen zu Supply Chain Cybersecurity Regulativen und Standards

Evaluieren Sie Ihre aktuelle Supply Chain Cybersecurity anhand von verschiedenen Regulativen und Standards

  • ISO 27001
  • NIS-2
  • Cyber Resilience Act
  • DORA

Supply Chain Incident Response Planning & Business Continuity Management

Sorgen Sie in Ihrer Supply Chain für den Notfall vor

  • Evaluierung der Auswirkungen eines Cybervorfalls des eigenen Unternehmens auf die Supply Chain
  • Entwicklung von Handlungsplänen und Notfallstrategien für die Supply Chain
  • Evaluierung der Auswirkungen eines Cybervorfalls eines Supply Chain Partners auf das eigene Unternehmen durch Durchführung einer Business Impact Analyse

Supply Chain Cyber Monitoring

Monitoren Sie die Supply Chain mit Hilfe geeigneter Tools

  • Einmaliges Status-Quo Monitoring der Supply Chain oder von Teilen davon
  • Managed Service zu Monitoring von Cybersicherheitsrisiken in Ihrer Supply Chain

Supply Chain Security Awareness

Wir steigern Ihr Wissen zu Supply Chain Cybersecurity

  • Insights aus Praxis und Wissenschaft zu Supply Chain Cybersecurity, Risikomanagement & Resilienz
  • Überblick über die wesentlichen Regulativen im Bereich Supply Chain Cybersecurity
  • Einblicke in Supply Chain Cybersecurity Vorfälle aus der Vergangenheit (NotPetya, SolarWinds, Kaseya, etc.)
  • Supply Chain Cyber Risk Wargaming
  • Workshops auf Basis der "Supply Chain Cyber Risk Canvas & Cards"

Implementieren von Supply Chain Cybersecurity

Implementieren Sie einen gesamtheitlichen Ansatz von Supply Chain Cybersecurity

  • Evaluierung des aktuellen IST-Standes und der derzeitigen Datenbasis
  • Kundenindividuelle Definition eines geeigneten Scopings der Supply Chain auf Basis relevanter Regulierungen und Standards
  • Automatisierte Identifikation und Klassifikation von kritischen Supply Chain Partnern samt Maßnahmenableitung
  • Identifikation von geeigneten KVP-Prozessen, die auf aktuellen Prozessen aufbauen

Vorteile von PwC Supply Chain Cybersecurity

Identifikation von kritischen Supply Chain Partnern

Cybersecurity-Kriterien zur Klassifikation der Lieferanten

Analyse End-To-End Supply Chain

Scoping auch außerhalb der direkten Lieferanten

Zielgerichtete Maßnahmenentwicklung

Entwicklung von individuellen risikobasierten Maßnahmen

Umfassender Ansatz

Erfahrung im All-Hazards Approach durch interdisziplinäres Team

Supply Chain Cybersecurity Experten

Langjährige Praxis-Erfahrung

Trusted Advisor

PwC has a strong footprint as a trusted advisor

Wie funktioniert unser Supply Chain Cybersecurity Ansatz?

  • Umfassende Risikoanalyse: Gründliche Analyse zur Identifikation von Schwachstellen und Risiken in Ihrer Lieferkette.
  • Maßgeschneiderte Lösungen: Individuelle Schutzmaßnahmen basierend auf der Risikoanalyse.
  • Integration von Regulativen und Standards: Evaluierung gemäß ISO 27001, NIS-2, Cyber Resilience Act und DORA.
  • Incident Response & Business Continuity: Entwicklung von Notfallstrategien und Plänen zur Sicherstellung der Geschäftskontinuität.
  • Kontinuierliches Monitoring: Ständige Überwachung der Cybersicherheitsrisiken mit verschiedenen Tools.
  • Security Awareness: Schulungen und Beispiele zur Steigerung des Bewusstseins für Cybersecurity, inklusive Einblicke in Vorfälle wie NotPetya, SolarWinds und Kaseya.

Was gewinnen Sie?

  • Umfassende Expertise: Mit PwC gewinnen Kunden Zugang zu einer umfassenden Supply Chain Cybersecurity-Expertise. Unsere langjährige Praxiserfahrung in verschiedenen Abteilungen ermöglicht es uns, maßgeschneiderte Lösungen zu entwickeln und Ihre Lieferkette effektiv zu schützen.
  • Ganzheitlicher Ansatz: Wir bieten einen ganzheitlichen Ansatz, der über traditionelle IT- und OT-Sicherheitsstrategien hinausgeht. Unser interdisziplinäres Team verfolgt einen all-hazards Approach und berücksichtigt alle relevanten Aspekte, um Ihre Lieferkette umfassend zu schützen.
  • Identifikation von kritischen Supply Chain Partnern: Mit PwC können Kunden ihre komplexe Lieferantenbasis effektiv managen. Wir identifizieren kritische Supply Chain Partner und entwickeln individuelle Maßnahmen, um potenzielle Schwachstellen zu adressieren und Ihre Lieferkette zu schützen.
  • Integration von Regulativen und Standards: Wir evaluieren Ihre aktuelle Supply Chain  Cybersecurity anhand verschiedener Regulativer und Standards wie ISO 27001, NIS 2, Cyber Resilience Act und DORA. Dadurch stellen wir sicher, dass Ihre Lieferkette den erforderlichen Sicherheitsstandards entspricht.
  • Vertrauenswürdiger Berater: PwC hat einen starken Ruf als vertrauenswürdiger Berater. Unsere Kunden können sich darauf verlassen, dass wir ihre individuellen Bedürfnisse verstehen und ihnen dabei helfen, ihre Lieferkette effektiv zu schützen.
  • Kontinuierliches Monitoring: Mit einer Vielzahl von Tools überwachen wir kontinuierlich die Cybersicherheitsrisiken in Ihrer Lieferkette. Dadurch können wir schnell auf potenzielle Bedrohungen reagieren und Ihre Geschäftskontinuität gewährleisten.

Maßgeschneiderte Sicherheitskonzepte für Ihre Lieferkette

Folgen Sie uns

Pflichtfelder sind mit Sternchen markiert(*)

Mit dem Klick auf „Senden“ bestätige ich, die Datenschutzerklärung und die vertrauliche Verwendung meiner Daten zur Kenntnis genommen zu haben. Ich habe jederzeit die Möglichkeit, die zugesandten Informationen durch eine E-Mail über die Kontaktseite abzubestellen.

Kontakt

Georg Beham

Georg Beham

Partner, Cybersecurity & Privacy Leader, PwC Austria

Tel: +43 732 611750

Erik Rusek

Erik Rusek

Partner, PwC Austria

Tel: +43 676 833 775 456

Michael Herburger

Michael Herburger

Senior Manager, Supply Chain Cybersecurity, PwC Austria

Tel: +43 676 4560 213

Hide