Was ein Einkäufer über Sie herausfindet, bevor er anruft.
Einkauf, Generalunternehmer und Sicherheitsabteilung prüfen Sie, bevor sie mit Ihnen sprechen. Geben Sie Ihre Domain ein und sehen Sie, was sie dabei finden.
Die erste Prüfung findet ohne Sie statt.
Das NIST nennt die einfache Lieferantenprüfung „desktop-based research using publicly available information“: Recherche mit dem, was ohnehin öffentlich ist. Geprüft werden Firmendaten, Herkunft, Belastbarkeit und die Sicherheit Ihrer öffentlich erreichbaren IT. Sie sind nicht dabei, und Sie erfahren das Ergebnis nicht.
NIST SP 1326, Juli 2026 ↗Eine sichtbare Versionsnummer ist ein Befund, kein Schönheitsfehler.
Dieselbe Liste nennt „presence of obsolete software versions“, neben offenen Ports und dem Patch-Rhythmus. Schreibt Ihr Redaktionssystem seine Version in den Quelltext, ist die Frage nach dem Patch-Stand beantwortet, bevor sie gestellt wird. Wer Sicherheit, Wehrtechnik oder kritische Komponenten verkauft, widerspricht damit der eigenen Aussage.
NIST SP 1326, Foundational Cyber Practices ↗Ihr Kunde muss seine Entscheidung für Sie begründen können.
NIS2 verpflichtet wesentliche und wichtige Einrichtungen, auch ihre Lieferkette abzusichern. Die Geschäftsleitung haftet ausdrücklich, der Bußgeldrahmen liegt bei mindestens 10 Mio. € oder 2 % des weltweiten Jahresumsatzes. Wer Sie beauftragt, muss das vor Einkauf, Recht, Sicherheit und notfalls der Aufsicht vertreten. Alles, was ihm das leichter macht, arbeitet für Sie.
Richtlinie (EU) 2022/2555, Art. 20, 21, 34 ↗Geprüft werden Sie von der Lieferkette, nicht vom Ministerium.
Das britische Verteidigungsministerium gibt rund 5 Mrd. £ im Jahr bei KMU aus: 25 % direkt, 75 % über die Lieferkette. Sie werden also nicht einmal geprüft, sondern von jedem Generalunternehmer, Integrator und Konsortialführer, der Sie weiterreicht. Und der Wettbewerb wächst: Die EU-Verteidigungsausgaben lagen 2025 bei 418 Mrd. € (+20 %), beim Europäischen Verteidigungsfonds gingen 410 Anträge ein (+37 %), 57 Projekte wurden bewilligt.
MOD SME Action Plan, 21.07.2026 ↗- 418 Mrd. €
- EU-VERTEIDIGUNGSAUSGABEN 2025
- 454 Mrd. €
- PROJEKTION 2026
- 410
- ANTRÄGE EVF 2025 (+37 %)
- 57
- DAVON BEWILLIGT
Quellen
Jede Zahl auf dieser Seite steht in einem öffentlichen Dokument. Die Links führen direkt dorthin.
- NIST SP 1326 · C-SCRM Due Diligence Assessment Quick-Start Guide (Juli 2026) ↗
- Richtlinie (EU) 2022/2555 (NIS2) · Art. 20, 21, 34 ↗
- European Defence Agency · EU-Verteidigungsausgaben 418 Mrd. € (2025), 454 Mrd. € projiziert (2026) ↗
- Europäische Kommission · EVF 2025: 410 Anträge, 57 Projekte, 634 Beteiligte, über 38 % KMU ↗
- UK Ministry of Defence · SME Action Plan: 25 % direkt, 75 % über die Lieferkette ↗
- Ponemon Institute / NOLA (Juni 2026, 320 Entscheider) · 45 % nennen Website-Inhalte als Bewertungsquelle, 52 % vermissen technische Tiefe ↗
- RFC 9116 · security.txt ↗
Ein unangenehmer Befund ist die gute Nachricht.
Angebot anfordernLieber telefonieren? Zwanzig Minuten reichen.
Manches ist leichter gesagt als geschrieben. Ein kurzer Anruf reicht für eine erste Einordnung – danach bekommen Sie dasselbe Angebot wie über das Formular.