Zum Inhalt springen
GEFFEN SCHWARZ
DIGITALE DUE DILIGENCE

Was ein Einkäufer über Sie herausfindet, bevor er anruft.

Einkauf, Generalunternehmer und Sicherheitsabteilung prüfen Sie, bevor sie mit Ihnen sprechen. Geben Sie Ihre Domain ein und sehen Sie, was sie dabei finden.

Rund ein Dutzend Abrufe wie von einem Browser, dazu zwei DNS-Abfragen. Keine Portscans, keine Anmeldung, nichts wird gespeichert.

01

Die erste Prüfung findet ohne Sie statt.

Das NIST nennt die einfache Lieferantenprüfung „desktop-based research using publicly available information“: Recherche mit dem, was ohnehin öffentlich ist. Geprüft werden Firmendaten, Herkunft, Belastbarkeit und die Sicherheit Ihrer öffentlich erreichbaren IT. Sie sind nicht dabei, und Sie erfahren das Ergebnis nicht.

NIST SP 1326, Juli 2026 ↗
QUELLTEXTDNS-EINTRÄGEZERTIFIKATKOPFZEILENIMPRESSUMohne Ihre Mitwirkung · ohne Ihre Kenntnis
Was offen liegt, bevor jemand anruft
02

Eine sichtbare Versionsnummer ist ein Befund, kein Schönheitsfehler.

Dieselbe Liste nennt „presence of obsolete software versions“, neben offenen Ports und dem Patch-Rhythmus. Schreibt Ihr Redaktionssystem seine Version in den Quelltext, ist die Frage nach dem Patch-Stand beantwortet, bevor sie gestellt wird. Wer Sicherheit, Wehrtechnik oder kritische Komponenten verkauft, widerspricht damit der eigenen Aussage.

NIST SP 1326, Foundational Cyber Practices ↗
03

Ihr Kunde muss seine Entscheidung für Sie begründen können.

NIS2 verpflichtet wesentliche und wichtige Einrichtungen, auch ihre Lieferkette abzusichern. Die Geschäftsleitung haftet ausdrücklich, der Bußgeldrahmen liegt bei mindestens 10 Mio. € oder 2 % des weltweiten Jahresumsatzes. Wer Sie beauftragt, muss das vor Einkauf, Recht, Sicherheit und notfalls der Aufsicht vertreten. Alles, was ihm das leichter macht, arbeitet für Sie.

Richtlinie (EU) 2022/2555, Art. 20, 21, 34 ↗
IHRE BEAUFTRAGUNGEINKAUFTECHNIKSICHERHEITRECHTAUFSICHT
Wen Ihre Beauftragung überzeugen muss
04

Geprüft werden Sie von der Lieferkette, nicht vom Ministerium.

Das britische Verteidigungsministerium gibt rund 5 Mrd. £ im Jahr bei KMU aus: 25 % direkt, 75 % über die Lieferkette. Sie werden also nicht einmal geprüft, sondern von jedem Generalunternehmer, Integrator und Konsortialführer, der Sie weiterreicht. Und der Wettbewerb wächst: Die EU-Verteidigungsausgaben lagen 2025 bei 418 Mrd. € (+20 %), beim Europäischen Verteidigungsfonds gingen 410 Anträge ein (+37 %), 57 Projekte wurden bewilligt.

MOD SME Action Plan, 21.07.2026 ↗
IHR HAUSZULIEFERERINTEGRATORPRIMEPROGRAMM25 % direkte Vergabe75 % über die Lieferkette
Wer Sie prüft, bevor ein Ministerium es tut
418 Mrd. €
EU-VERTEIDIGUNGSAUSGABEN 2025
454 Mrd. €
PROJEKTION 2026
410
ANTRÄGE EVF 2025 (+37 %)
57
DAVON BEWILLIGT
Wohin das Geld geht – und wie viele danach greifen

Quellen

Jede Zahl auf dieser Seite steht in einem öffentlichen Dokument. Die Links führen direkt dorthin.

Ein unangenehmer Befund ist die gute Nachricht.

Angebot anfordern
OHNE FORMULAR

Lieber telefonieren? Zwanzig Minuten reichen.

Manches ist leichter gesagt als geschrieben. Ein kurzer Anruf reicht für eine erste Einordnung – danach bekommen Sie dasselbe Angebot wie über das Formular.