Um ein optimales Surferlebnis zu gewährleisten, aktivieren Sie bitte JavaScript in Ihrem Webbrowser. Ohne JavaScript sind viele Website-Funktionen nicht verfügbar.


Gesamtzahl der Tests:
485,773,462
737,046
130,956

Drittanbieter-Risikomanagement-Plattform (TPRM)

ImmuniWeb® DiscoveryAngetrieben von ImmuniWeb Discovery

Ihre Sicherheit ist nur so stark wie Ihr schwächster Lieferant. ImmuniWeb® Discovery identifiziert und bewertet kontinuierlich die externe Sicherheitslage Ihrer Drittanbieter – exponierte Assets, Fehlkonfigurationen und Daten im Dark Web – damit Sie Supply-Chain-Angriffe und Datenpannen verhindern können, bevor sie Sie erreichen.

Kontinuierliche Lieferantenüberwachungkeine jährliche Momentaufnahme

Externe SicherheitsbewertungObjektives, nachweisbares Risiko

Dark Web Vendor Exposure Datenlecks Ihrer Lieferanten

Reduzierung des Supply-Chain-RisikosSicherheitsverletzungen an der Quelle stoppen

Warum Third-Party Risk Management ein Hebel für den Unternehmensumsatz ist

Die meisten großen Datenschutzverletzungen erfolgen heutzutage über vertrauenswürdige Lieferanten – und ein auf Selbstauskunft basierender Fragebogen erfasst weder exponierte Server noch泄露te Zugangsdaten eines Lieferanten. Die kontinuierliche Überwachung der tatsächlichen, externen Sicherheitslage Ihrer Drittanbieter verhindert Lieferkettenverletzungen, erfüllt regulatorische Anforderungen und beruhigt Unternehmenskunden, die den Nachweis fordern, dass Sie das Lieferantenrisiko managen.

Vergleichsmatrix:

Mit ImmuniWeb TPRM

  • Lieferantenrisiko extern und kontinuierlich verifiziert
  • Exponierte Lieferanten-Assets und Lecks wurden aufgedeckt
  • Objektive, vergleichbare Risikowerte
  • Warnmeldungen bei Verschlechterung der Sicherheitslage eines Lieferanten
  • Supply-Chain-Sicherheitsverletzungen verhindert

Mit reiner Fragebogen-TPRM

  • Selbstauskünfte, selten verifiziert
  • Lieferantenschwachstellen unsichtbar, bis ein Sicherheitsvorfall eintritt
  • Uneinheitliche, subjektive Bewertungen
  • Eine Momentaufnahme, die veraltet
  • Sicherheitsverletzungen, die über vertrauenswürdige Lieferanten gelangen

Plattform-Preview: ImmuniWeb® Discovery in Aktion

Drittanbieter-Risikomanagement-Plattform (TPRM)

EU DORA, NIS 2 & GDPR
EU DORA, NIS 2 & GDPR
Hilft bei der Erfüllung von Monitoring-Anforderungen gemäß EU-Rechtsvorschriften
US HIPAA, NYSDFS & NIST SP 800-171
US HIPAA, NYSDFS & NIST SP 800-171
Hilft bei der Erfüllung der Monitoring-Anforderungen gemäß US-Gesetzen und -Rahmenwerken
PCI DSS, ISO 27001, SOC 2 & CIS Controls®
PCI DSS, ISO 27001, SOC 2 & CIS Controls®
Hilft bei der Erfüllung der Monitoring-Anforderungen gemäß den Branchenstandards

Fragebasiertes TPRM vs. Continuous TPRM

Fragebogenbasiert Kontinuierliches externes TPRM
Cadence Jährlich oder nur beim Onboarding Continuous
Grundlage Selbstaussage Extern verifiziert
Umfang Eine Momentaufnahme Kontinuierliche Sicherheitslage
Vertrauensmodell Dem Lieferanten vertrauen Vertrauen, aber überprüfen
Nutzen Compliance-Dokumentation Reales, aktuelles Risiko

Empfehlung: Fragebögen erfassen, was ein Vendor einmal im Jahr angibt; Angreifer nutzen aus, was ein Vendor heute tatsächlich exponiert. Kontinuierliche externe Überwachung verifiziert die echte Security Posture Ihrer Lieferanten und warnt Sie, wenn sie sich verschlechtert. ImmuniWeb® Discovery liefert dies als Teil einer All-in-One-CTEM-Lösung.

Lieferantenrisikoabdeckung und -umfang

ImmuniWeb® Discovery überwacht Ihre Drittanbieter in vier Dimensionen:

Lieferantenermittlung und Footprint

  • Erfassung der externen Angriffsfläche pro Anbieter
  • Exponierte Assets, Domains und Dienste
  • Shadow-IT im Footprint des Lieferanten
  • Kartierung von Lieferanten und Eigentumsverhältnissen

Exposure & Posture

  • Fehleinstellungen und veraltete Dienste
  • Schwache TLS oder abgelaufene Zertifikate
  • Offene Admin-Oberflächen und Datenbanken
  • Bekannte Schwachstellen auf Vendor-Assets

Daten- und Dark-Web-Exposition

  • Im Dark Web gefundene Zugangsdaten der Lieferanten
  • Datenpannen bei Ihren Lieferanten
  • Marken- und Impersonation-Risiken
  • Mit Ihren Daten verknüpfte Exposition

Bewertung und Standards

  • Objektive, vergleichbare Vendor-Risikobewertungen
  • Kontinuierliche Überwachung und Änderungsbenachrichtigungen
  • Umfassendes Paket zur Lieferantenüberwachung
  • Unterstützung für DORA, NIS 2, GDPR und ISO 27001

Überwachte Drittanbieter-Risikokategorien

Externe Sicherheitslage

Wir bewerten die reale, externe Sicherheitslage jedes Anbieters.

Exponierte Assets

Wir erkennen die Internet-Exposition eines Lieferanten.

Misconfigurations

Wir markieren riskante Konfigurationen auf den Assets der Lieferanten.

Veraltete und verwundbare Dienste

Wir finden bekannte CVEs in der Lieferanteninfrastruktur.

Schwache TLS / Zertifikate

Wir prüfen die Verschlüsselung und Zertifikate der Anbieter.

Geleakte Lieferanten-Anmeldedaten

Wir decken Lieferanten-Anmeldedaten im Dark Web auf.

Vendor Data Breaches

Wir erkennen Datenpannen bei Ihren Lieferanten.

Shadow IT

Wir finden nicht erfasste Assets im digitalen Fußabdruck eines Lieferanten.

Marke & Identitätsdiebstahl

Wir kennzeichnen Impersonation-Risiken bei Lieferanten.

Änderungen der Sicherheitslage

Wir alarmieren Sie, wenn sich das Risiko eines Lieferanten verschlechtert.

Der Lebenszyklus der Lieferantenüberwachung

Vendor Onboarding
Wir fügen Ihre Lieferanten hinzu und definieren, was überwacht werden soll. Ergebnis: eine Lieferanteninventarisierung.

Phase 1

Phase 2

Externe Entdeckung
Wir ermitteln die externe Präsenz jedes Anbieters. Ergebnis: eine Asset-Karte pro Anbieter.
Posture Assessment
Wir bewerten Exposure, Fehlkonfigurationen und Datenlecks. Artefakt: ein Vendor-Exposure-Bericht.

Phase 3

Phase 4

Risikoscoring
Wir erstellen objektive, vergleichbare Risiko-Scores. Ergebnis: eine Lieferanten-Risiko-Scorecard.
Alarmierung & Berichterstattung
Wir alerten bei Änderungen der Sicherheitslage und berichten an die Stakeholder. Artefakt: Änderungsalerts und Berichte.

Phase 5

Phase 6

Kontinuierliche Überwachung
Wir überwachen kontinuierlich die Entwicklung der Lieferantenrisiken. Artefakt: laufende Scores und Alerts.

Kontinuierliche Vendor-Monitoring & Risk Scoring

Das Vendor-Risiko ist nicht statisch – ein Lieferant, der bei der Onboarding-Phase sicher ist, kann bereits morgen gehackt werden. ImmuniWeb® Discovery überwacht kontinuierlich die externe Security Posture jedes Vendors und alarmiert Sie, wenn diese sich verschlechtert oder wenn deren Daten im Dark Web auftauchen, wobei Scores und Findings in Ihr GRC-System und Risk Register exportiert werden. Third-party risk wird so zu einem lebendigen, messbaren Programm und nicht mehr nur zu einem jährlichen Fragebogen.

Branchenspezifisches Vendor Risk

Wir passen die Lieferantenüberwachung an Ihren regulatorischen und Lieferketten-Kontext an:

Finanzdienstleistungen
Kontinuierliche Überwachung von ICT-Drittanbietern zur Unterstützung der Lieferkettenresilienz-Anforderungen von DORA.
Gesundheitswesen
Überwachung von Anbietern und Auftragsverarbeitern, die PHI verarbeiten, gemäß HIPAA und GDPR.
Unternehmen & Fertigung
Lieferkettentransparenz für viele Lieferanten, um kaskadierende Sicherheitsverletzungen zu verhindern.

Häufig gestellte Fragen

  • Q
    Wie bewerten Sie das Risiko eines Anbieters?
    A
    Indem die externe Sicherheitslage kontinuierlich ermittelt und analysiert wird – exponierte Assets, Fehlkonfigurationen, bekannte Schwachstellen und Dark Web-Exposition – statt sich auf selbstausgefüllte Fragebögen zu verlassen.
  • Q
    Müssen Lieferanten mitwirken?
    A
    Nein. Die Bewertung basiert auf extern beobachtbaren, nicht-intrusiven Daten, sodass Sie Lieferanten überwachen können, ohne auf deren Mitwirkung angewiesen zu sein.
  • Q
    Werde ich benachrichtigt, wenn sich das Risiko eines Lieferanten ändert?
    A
    Ja. Sie werden benachrichtigt, wenn sich die Sicherheitslage eines Anbieters verschlechtert oder wenn dessen Daten oder Zugangsdaten im Dark Web auftauchen.
  • Q
    Wie unterstützt dies die DORA-Compliance?
    A
    DORA verlangt die Steuerung von IKT-Drittanbieterrisiken; eine kontinuierliche externe Überwachung liefert nachprüfbare, fortlaufende Nachweise über die Sicherheitslage Ihrer Lieferanten.
Bitte füllen Sie die unten rot markierten Felder aus.

Holen Sie sich Ihre kostenlose Demo
zum Drittanbieter-Risikomanagement

  • Starten Sie Ihre kostenlose Testphase von Third-Party Risk Management
  • Erhalten Sie personalisierte Produktpreise
  • Sprechen Sie mit unseren technischen Experten
Gartner Cool Vendor
SC Media
IDC-Innovator
*
*
Vertraulich und privatIhre Daten bleiben privat und vertraulich.

Validiert von über 1.000 globalen Kunden und Top-Analysten

dunnhumby nutzt ImmuniWeb Discovery unter anderem, um Sicherheitslücken und Fehlkonfigurationen zu identifizieren, die in unserer Umgebung und insbesondere in von Dritten gehosteten Anwendungen extern exponiert sind. ImmuniWeb Discovery wird ebenfalls erfolgreich eingesetzt, um die auf dem Dark Web exponierten Daten von dunnhumby zu überwachen und schnell zu identifizieren sowie andere Arten von Sicherheitsvorfällen zu erkennen. Die hohe Qualität der Ergebnisse und die überraschend niedrige Falsch-Positiv-Rate, die von ImmuniWeb Discovery erzeugt werden, bedeuten einen unmittelbaren Mehrwert für unser Security Operations Team.

Minesh Kotadia
Security-Operations-Manager

Sprechen Sie mit einem Experten