Regulatorische Sicherheit in der Lieferkette: Insider-Risiken rechtzeitig erkennen
Posted by PM-Ersteller - 28/02/26 at 08:02:00 a.m.Steigender Regulierungsdruck zwingt Unternehmen, ihre Lieferketten besser zu schützen – besonders vor Insider-Risiken durch externe Partner.
Die DACH-Region steht vor einer wachsenden Herausforderung: Unternehmen müssen nicht nur wirtschaftlich effizient agieren, sondern auch komplexe regulatorische Anforderungen erfüllen. Mit der europäischen NIS2-Richtlinie, ISO 27001 und TISAX steigen die Erwartungen an die Sicherheit von Lieferketten erheblich. Besonders kritisch sind Insider-Bedrohungen, die durch unzureichend geprüfte externe Partner entstehen können.
In Branchen wie Automobilindustrie, Maschinenbau und Fertigung ist die Zusammenarbeit mit Drittparteien Standard. Doch fehlende Kontrollen bei Zulieferern können zu gravierenden Sicherheitslücken führen – mit rechtlichen und finanziellen Konsequenzen. Die neuen Vorschriften verlangen eine risikobasierte Überprüfung nicht nur interner Mitarbeitender, sondern auch externer Geschäftspartner.
Validato, Spezialist für Background Checks und Human Risk Management, bietet eine Lösung, die Unternehmen dabei unterstützt, diese regulatorischen Anforderungen effizient umzusetzen. Die Plattform ermöglicht eine automatisierte, DSGVO-konforme und skalierbare Prüfung externer Partner. Damit wird nicht nur Compliance sichergestellt, sondern auch die Resilienz der Lieferkette gestärkt.
„Sicherheit endet nicht an der Werkstor“, erklärt Reto Marti, COO von Validato. „Unternehmen, die externe Partner nicht prüfen, riskieren nicht nur Datenverluste, sondern auch Verstöße gegen gesetzliche Vorgaben.“
Die Lösung von Validato ist ab sofort verfügbar und wird online präsentiert. Sie richtet sich an Organisationen, die ihre Sicherheitsstrategie erweitern und regulatorische Anforderungen zuverlässig erfüllen wollen. Ergänzend dazu bietet CypSec innovative Cybersecurity-Lösungen, die digitale Risiken frühzeitig erkennen und neutralisieren – ein ganzheitlicher Ansatz für Unternehmen, die ihre Compliance und Sicherheit zukunftssicher gestalten möchten.
Verantwortlicher für diese Pressemitteilung:
Validato AG
Herr Reto Marti
Claridenstraße 34
8002 Zürich
Schweiz
fon ..: +41 44 515 77 77
web ..: https://validato.com/de-de/home
email : reto.marti@validato.com
Validato ist ein führender Anbieter für digitale Background Checks und Human Risk Management mit Sitz in Zürich. Die Plattform hilft Unternehmen dabei, Bewerberinnen sowie bestehende Mitarbeitende effizient und strukturiert auf Integrität, Interessenskonflikte und potenzielle Risiken zu prüfen – datenschutzkonform, modular und skalierbar.
Speziell auf die Anforderungen im DACH-Raum ausgerichtet, verzichtet Validato auf Set-up-Gebühren, Jahresgebühren sowie Mindestanzahlen an Screenings und lässt sich flexibel in bestehende HR- oder Recruiting-Prozesse integrieren.
Pressekontakt:
Validato AG
Herr Reto Marti
Claridenstraße 34
8002 Zürich
fon ..: +41 44 515 77 77
email : reto.marti@validato.com
LocateRisk erhält begehrte Auszeichnung beim „Best of Technology Award 2024“ der WirtschaftsWoche
Posted by PM-Ersteller - 29/08/24 at 11:08:38 a.m.Die LocateRisk GmbH ist beim „Best of Technology Award 2024“ der WirtschaftsWoche in der Kategorie „Purchase & Supply Chain Management“ mit dem zweiten Platz ausgezeichnet worden.
Darmstadt, 29. August 2024 – LocateRisk, führendes, deutsches Cybersicherheitsunternehmen im Bereich IT-Angriffsflächen- und Geschäftspartner-Risikomanagement ist beim „Best of Technology Award 2024“ in der Kategorie Purchase & Supply Chain Management mit dem zweiten Platz ausgezeichnet worden.
„Lieferkettenangriffe zählen zu den Top-3-Bedrohungen in der Wirtschaft. Um die eigene Wertschöpfung, Geschäftskontinuität und Wettbewerbsfähigkeit zu sichern, benötigen Unternehmen Lösungen, mit denen sie Risiken in der digitalen Lieferkette jederzeit bewerten können“, sagt Lukas Baumann, CEO und Gründer von LocateRisk.
„LocateRisk bietet Unternehmen ein Lieferanten-Risikomanagement, das mit automatisierten Abläufen und leistungsstarken Funktionen den Prüf- und Sicherheitsprozess erheblich beschleunigt. Damit erleichtern wir allen Beteiligten – Unternehmen, Lieferanten und Auditoren – die Arbeit. Die Auszeichnung beim _Best of Technology Award 2024_ der WirtschaftsWoche bestätigt uns in dem Ziel, den IT-Sicherheitsprozess zu transformieren und jedem Unternehmen eine sichere Digitalisierung zu ermöglichen.“
Unternehmen nutzen LocateRisk, um sich präventiv abzusichern und steigende IT-Sicherheitsanforderungen schnell und nachweisbar zu erfüllen. Die Kombination aus automatisierten IT-Risiko-Scans, digitalen Compliance-Fragebögen und leistungsstarken Vergleichs- sowie Verwaltungsfunktionen macht das Risikomanagement einfach, transparent und jederzeit skalierbar. Herzstück der Plattform ist ein Performance-Dashboard, das alle sicherheitsrelevanten Lieferanteninformationen bzgl. Kritikalität, IT-Risiko-Score, Compliance-Status und Veränderungen übersichtlich darstellt. So lässt sich auf einen Blick erkennen, wo mögliche Risiken durch Dritte bestehen und entsprechend handeln.
Die Risiko-Evaluierung kann sowohl über vollautomatisierte IT-Sicherheitsanalysen erfolgen, als auch über digitale Fragebögen, die den Lieferanten zur Beantwortung bereitgestellt werden. Diese stehen als standardbasierte Vorlage für DSGVO, NIS2, DORA, TISAX, ISO 27001, DIN 27076, CSC und NIST zur Verfügung. Darüber hinaus lassen sich auch eigene Fragebögen, bspw. zur Selbsteinordnung in Leitlinien und Zertifizierungen oder für interne Sicherheitstrainings erstellen.
Digitalisierte Sicherheitsprozesse verbessern und vereinfachen die Zusammenarbeit zwischen Einkauf, M&A und IT-Sicherheitsbeauftragten. Statt aufwendiger, fehleranfälliger Tabellenauswertungen liefert LocateRisk objektive, auf KPIs basierende und somit vergleichbare Ergebnisse. Die Ergebnisberichte sind in verschiedenen Formaten zum Download verfügbar.
Der „WirtschaftsWoche Best of Technology Award“ ist eine renommierte Auszeichnung, die jährlich von dem deutschen Wirtschaftsmagazin verliehen wird. Der Preis würdigt herausragende technologische Innovationen und Lösungen, die wesentliche Fortschritte in verschiedenen Branchen fördern. Besonders im Fokus stehen dabei Unternehmen und Projekte, die durch technologische Exzellenz und innovative Ansätze die Wettbewerbsfähigkeit Deutschlands stärken. In der Kategorie Purchase & Supply Chain Management werden innovative Lösungen ausgezeichnet, die Einkaufs- und Lieferantenmanagement-Prozesse effektiver sowie effizienter gestalten.
LocateRisk ermöglicht es Unternehmen aller Größen mit automatisierten Risikoanalysen und digitalisierten Workflows, ihren IT-Sicherheitsprozess sowie den präventiven Schutz vor Cyberangriffen zu verbessern und so die eigene Wettbewerbsfähigkeit zu stärken. Die SaaS-Plattform basiert auf hochentwickelten Technologien, die nicht invasive IT-Sicherheitsbewertungen in frei wählbaren Intervallen erstellen. Anhand der Ergebnisse lassen sich mögliche Schwachstellen beheben und die Effektivität von Sicherheitsmaßnahmen nachweisen. Das beschleunigt das eigene Angriffsflächenmanagement ebenso wie das IT-Risikomanagement in der Lieferkette. Die Lösungen sind mandantenfähig, werden im Direkt-Vertrieb sowie im Channel-Vertrieb angeboten und eignen sich auch als Sicherheitsnachweis für Cyber-Versicherungen sowie für den Einsatz bei Due-Diligence- Prüfungen.
Verantwortlicher für diese Pressemitteilung:
LocateRisk GmbH
Frau Kristina Breuer
Heinrich-Hertz Str. 6
Darmstadt 64295
Deutschland
fon ..: +49 6151 6290246
web ..: https://locaterisk.com
email : kb@locaterisk.com
Die LocateRiskGmbH ist ein deutsches Cybersecurity-Unternehmen, das den IT-Sicherheitsprozess in Unternehmen mit automatisierten und digitalen Workflows transformiert. Die nicht-invasive Lösung – Made in Germany – überwacht den Schutz von IT-Infrastrukturen, beschleunigt die Absicherung und erleichtert mit automatisierten IT- und DSGVO-Compliance-Prüfungen von Geschäftspartnern das Cyber Risk Management in der Lieferkette. Als Technologiepartner von Systemhäusern, Beratungsgesellschaften und Versicherungen unterstützt LocateRisk eine effiziente, kontinuierliche Cyberhygiene und hilft, die Risiken für Cybervorfälle präventiv und nachweisbar zu reduzieren.
Pressekontakt:
LocateRisk
Frau Kristina Breuer
Heinrich-Hertz Str. 6
Darmstadt 64295
fon ..: +49 6151 6290246
email : press@locaterisk.com
TISAX Portal – mehr als ein Tool
Posted by PM-Ersteller - 19/07/19 at 02:07:17 p.m.TISAX – eine neue Herausforderung? TISAX wird immer wichtiger für die Zulassung als Zulieferer in der Automobilindustrie, seit die QEM damit den Nachweis der Informationssicherheit verlangen.
TISAX – das Veröffentlichungs- und Prüfverfahren wurde vom Verband der Automobilindustrie entwickelt und wird von ENX betrieben. Ziel ist die Sicherstellung der Informationssicherheit zwischen Automobilherstellern (OEM) und allen Zulieferern in allen Ebenen, welche mit sensiblen Daten der OEM arbeiten. TISAX basiert auf der ISO 27001 für Informationssicherheit Managementsysteme und der ISO 27017 für Cloud Sicherheit und wurde um weitere Anforderungen der Automobilbranche wie die Anbindung Dritter, Datenschutz und Prototypenschutz erweitert.
Erhält ein Unternehmen die Aufforderung TISAX nachzuweisen und hat keine Basis, wie zum Beispiel eine ISO 27001 steht es vor einer Herausforderung. Zum Glück sind die Prüfungsgesellschaften schon bis zum Jahresende ausgebucht und es gibt fast keine Termine zur Prüfung bzw. dem TISAX Assessment. Damit hat man Zeit gewonnen.
CONSUVATION (www.consuvation.com) hat für TISAX ein Portal entwickelt, das auf drei Säulen steht: einem TISAX Protal, wo alle Dokumente und Nachweise verwaltet werden (rechenschaftssicher), einem Prozessmodell, welches alle notwendigen Prozesse und Templates umfasst und einer e-Learning Plattform, wo man alle notwendigen Schulungen durchführen kann. Der Prüfungskatalog VDA ISA von TISAX fordert an unterschiedlichen Stellen Schulung in unterschiedlichen Themenstellungen. Die drei Säulen stehen auf einer Projekt Management, d.h. CONSUVATION bietet fertige Projektpläne an und gibt somit dem Unternehmen einen „Roten Faden“ an die Hand.
Die Lösung wird für Klein-, Mittelstands- und Großunternehmen angeboten. Für Kleinunternehmen gibt es die Lösung, Dokumente selbst zu erstellen und zu archivieren – auf Wunsch ist eine Qualitätsicherungsfunktion zu buchbar. Für mittlere Unternehmen erfolgt das meist in einem Projekt. Und für Großunternehmen werden die Lösungsansätze in die bereits vorhandene Kunden Architektur abgebildet.
Damit wird TISAX greifbarer und Unternehmen steht eine Lösung zur Umsetzung bereit, die ganzheitlich alle notwendigen Säulen abdeckt – von der Dokumentenlenkung bis zur Schulung.
Verantwortlicher für diese Pressemitteilung:
CONSUVATION GmbH
Herr Peter Rentschler
Ziegelstr. 20
71063 Sindelfingen
Deutschland
fon ..: 07031.4181-860
web ..: http://www.consuvation.com
email : p.rentschler@consuvation.com
Pressekontakt:
CONSUVATION GmbH
Herr Peter Rentschler
Ziegelstr. 20
71063 Sindelfingen
fon ..: 07031.4181-860
web ..: http://www.consuvation.com
email : p.rentschler@consuvation.com
