Top Article

    Einkauf und Supply Chain müssen raus aus der Parallelwelt

    23. Juli 2026

    Lieferketten-Sicherheit

    23. Juli 2026

    Wie OMMM die Produktionsplanung neu denkt

    21. Juli 2026
    Facebook Instagram LinkedIn
    • Einkaufsberatung
    • Einkaufsoptimierung
    • Supply Chain
    LinkedIn Facebook Instagram YouTube
    Kloepfel Magazin
    • START
    • NEWS
      • CASES
      • EVENTS
      • HWWI
      • INTERVIEWS
      • KARRIERE
      • KLOEPFEL ACADEMY & PRAXISTRAINING
      • KLOEPFEL GROUP
      • RATGEBER
      • UMFRAGEN
      • WORK@KLOEPFEL
      • BRANCHENNEWS
        • ENGINEERING
        • HUMAN RESOURCE
        • KÜNSTLICHE INTELLIGENZ (KI)
        • LOGISTIK
        • SUPPLY CHAIN
    • NEWSLETTER
    • ÜBER UNS
    • KONTAKT
    Kloepfel Magazin
    Start»Ratgeber»Lieferketten-Sicherheit
    Ratgeber

    Lieferketten-Sicherheit

    By Kloepfel23. Juli 20264 Mins Read
    LinkedIn Facebook WhatsApp Email
    Lieferketten-Sicherheit
    Lieferketten-Sicherheit
    Share
    LinkedIn Facebook Twitter WhatsApp Email

    Das ABC des Social-Engineerings und wie man sich schützt

    Laut der Studie „Wirtschaftsschutz 2025“ des Digitalverbands Bitkom war jedes zweite Unternehmen in Deutschland innerhalb eines Jahres Ziel von Social-Engineering-Versuchen (Quelle: Bitkom Research: Wirtschaftsschutz 2025, https://bitkom-research.de/studien/wirtschaftsschutz-2025). Gleichzeitig schult nur knapp jedes vierte Unternehmen alle Beschäftigten regelmäßig im Erkennen solcher Angriffe. Grundlage ist eine repräsentative Befragung von 1.002 Unternehmen durch Bitkom Research im Zeitraum von KW 16 bis KW 24 2025.

    Daher hat die auf Einkauf und Lieferketten spezialisierte Kloepfel Group eine Checkliste für Einkäufer und Supply Chain Manager entwickelt.

    ABC der Social-Engineering-Techniken und wie man sie erkennt

    Baiting

    Social-Engineering
    Social-Engineering

    Der Angreifer lockt das Opfer mit einem verlockenden Angebot, oft in Form eines kostenlosen Downloads oder eines USB-Sticks, der mit Schadsoftware infiziert ist. Beispiel: Ein gefährlicher USB-Stick wird auf einem Parkplatz platziert, in der Hoffnung, dass jemand ihn findet und neugierig in seinen PC steckt. Vorsicht daher vor unbekannten USB-Sticks oder ungewöhnlich attraktiven Angeboten ohne klare Quelle.

    Impersonation

    Der Angreifer gibt sich als jemand anderes aus, oft als eine vertrauenswürdige Person wie ein Kollege oder ein Vorgesetzter, um Zugang zu Informationen oder sicheren Bereichen zu erhalten. Beispiel: Ein Fremder gibt sich als neuer Mitarbeiter aus und bittet um Zugang zum Gebäude.

    Phishing

    Phishing ist der Versuch, durch gefälschte E-Mails oder Websites persönliche Daten wie Passwörter zu stehlen. Beispiel: Eine E-Mail, die aussieht, als käme sie von einer Bank, fordert den Empfänger auf, seine Kontodaten einzugeben. Phishing-E-Mails kann man an unüblichen Absenderadressen, Rechtschreibfehlern oder unerwarteten Anfragen nach persönlichen Informationen erkennen.

    Pretexting

    Beim Pretexting täuscht der Angreifer eine falsche Identität vor, um an vertrauliche Informationen zu gelangen. Beispiel: Jemand ruft an und gibt sich als IT-Mitarbeiter aus, um Ihr Passwort zu erfragen. Pretexting lässt sich daran erkennen, dass der Anrufer ungewöhnliche Fragen stellt oder Informationen verlangt, die normalerweise nicht telefonisch abgefragt werden.

    Quid Pro Quo

    Bei dieser Methode bietet der Angreifer eine Gegenleistung für Informationen oder Zugangsrechte an. Beispiel: Ein Anrufer bietet „kostenlosen technischen Support“ an, um Sie dazu zu bringen, Zugangsdaten preiszugeben. Quid Pro Quo-Angriffe lassen sich erkennen, wenn jemand im Austausch für eine angebliche Dienstleistung persönliche oder sicherheitsrelevante Informationen verlangt.

    Spear Phishing

    Eine gezielte Form des Phishings, bei der der Angreifer speziell auf eine Person abzielt und eine personalisierte Nachricht verwendet, um das Vertrauen des Opfers zu gewinnen. Beispiel: Eine E-Mail, die so aussieht, als käme sie vom Chef, fordert den Mitarbeiter auf, auf einen Anhang bzw. auf einen Link zu klicken oder vertrauliche Informationen weiterzugeben.

    Tailgating

    Tailgating ist, wenn jemand ohne eigene Zugangskarte oder Berechtigung in einen gesicherten Bereich gelangen möchte.

    Vishing

    Vishing (Voice Phishing) ist eine Technik, bei der Betrüger telefonisch versuchen, sensible Informationen wie Passwörter oder Bankdaten zu bekommen. Beispiel: Ein Betrüger gibt sich als Mitarbeiter einer Bank aus und fragt nach Ihren Kontoinformationen. Sogenannte Enkeltrickbetrüger, die mit Schockanrufen versuchen, an Geld zu kommen, zählen auch dazu. Bei unerwarteten Anrufen, bei denen der Anrufer nach vertraulichen Informationen fragt bzw. starken Druck ausübt, sollte man besser auflegen.

    Watering Hole

    Bei dieser Technik kompromittiert der Angreifer eine häufig besuchte Website, um Malware zu verbreiten oder Daten abzugreifen. Beispiel: Eine oft besuchte Branchenwebsite wird infiziert, sodass deren Besucher unwissentlich Schadsoftware herunterladen. Watering Hole-Angriffe können durch Virus-Warnungen oder durch ungewöhnliches Verhalten von vertrauten Webseiten erkannt werden.

    Gegenmaßnahmen gegen Social Engineering

    Zum Schutz vor Social-Engineering-Angriffen braucht es klare Regeln für die interne und externe Kommunikation, damit verdächtige Anfragen immer überprüft werden.

    Der Zugang zu sensiblen Informationen sollte nur durch starke Sicherheitsmaßnahmen wie Mehrfach-Authentifizierungen und sichere Passwörter gewährt werden.

    Ein gutes Überwachungssystem hilft, verdächtige Aktivitäten schnell zu erkennen und zu melden.

    Regelmäßige Sicherheitsüberprüfungen und Schulungen für alle Beteiligten, einschließlich Lieferanten, sorgen dafür, dass alle auf die Gefahren aufmerksam sind und gemeinsam daran arbeiten, Angriffe zu verhindern.

    Die Unternehmen sollten IT-Sicherheitsberater bzw. IT-Sicherheitsbeauftragte einsetzen, um diese Schutzmaßnahmen effektiv umzusetzen.

    Ingo Glawe, Lieferkettenexperte von Kloepfel by EPSA rät: „Bei einer hohen Lieferantenvielfalt, wie sie in der Lieferkette mit zahlreichen relevanten Lieferanten häufig vorkommt, steigt das Risiko für Cyberangriffe erheblich. Daher ist es essenziell, dass der Einkauf umfassend gegen Cyberbedrohungen abgesichert ist. Dies beinhaltet die Implementierung strenger Sicherheitsprotokolle und die regelmäßige Überprüfung der IT-Sicherheit bei allen Lieferanten, um die Integrität der gesamten Lieferkette zu gewährleisten und das Risiko von Cyberangriffen zu minimieren.“

     

    Jetzt Ihre Lieferkette stärken und einen Beratungstermin vereinbaren!

    Kontakt:
    Kloepfel by EPSA
    Damir Berberovic
    Tel.: 0211 941 984 33 | Mail: rendite@kloepfel-consulting.com

    Share. LinkedIn Facebook Twitter WhatsApp Email

    Related Posts

    Checkliste: So reduzieren Sie Kosten im Marketingeinkauf

    6. Juli 2026

    Emotionen am Verhandlungstisch

    1. Juni 2026

    Wie der Einkauf seine Jahresziele 2026 erreicht

    28. Mai 2026

    Technisches Sourcing: Produktkosten um 10 bis 50 Prozent senken

    12. Dezember 2025

    Frachtkosten-Potenzialanalyse: Die wichtigsten Fragen im Überblick

    25. November 2025

    Zusammenfassung: Einkäufer-Gehaltsreport 2025 in DACH (Teil 1)

    21. November 2025

    Comments are closed.

    Top Artikel
    23. Juli 2026

    Einkauf und Supply Chain müssen raus aus der Parallelwelt

    Interview mit Guido Grandi zu Einkauf & SCM Geopolitische Krisen, fragile Lieferketten und steigende regulatorische…

    Lieferketten-Sicherheit

    23. Juli 2026

    Wie OMMM die Produktionsplanung neu denkt

    21. Juli 2026

    Der Aufstieg von Einkauf und Supply Chain in die Chefetagen

    6. Juli 2026

    Familienunternehmen müssen kapitalmarktfähig werden

    6. Juli 2026
    Stay In Touch
    • Facebook
    • Instagram
    • LinkedIn
    • YouTube

    Das Magazin für den effektiveren Einkauf!

    Einkaufsberatung Kloepfel Consulting
    Cecilienallee 6-7
    40474 Düsseldorf

    Telefon: +49 211 941 984 33
    E-Mail: info@kloepfel-consulting.com

    Einkauf und Supply Chain müssen raus aus der Parallelwelt

    23. Juli 2026

    Lieferketten-Sicherheit

    23. Juli 2026

    Wie OMMM die Produktionsplanung neu denkt

    21. Juli 2026

    Der Aufstieg von Einkauf und Supply Chain in die Chefetagen

    6. Juli 2026
    © 2026 Kloepfel Consulting GmbH | All rights reserved
    • News
    • Kontakt
    • Impressum
    • Datenschutz

    Type above and press Enter to search. Press Esc to cancel.