76 Prozent der Unternehmen erlebten Störungen durch externe Partner mit teilweise Schäden über 10 Millionen Dollar, doch nur 31 Prozent führen gemeinsame Tests mit kritischen Drittanbietern durch.
Formale Compliance-Anforderungen wie NIS2 oder DORA sind notwendig, aber nicht ausreichend — wer sich auf Dokumentation und Zertifizierungen verlässt, übersieht die Realität von Angriffsszenarien und operativen Ausfallrisiken.