Vendor Risk Report
fornitore-erp.it
NIS2 · Art. 21
VendoReport · VR-EXT v1.2 · Bericht VR-2026-0606-ERP · 2026-06-06 p. 1/7
Das ist der Bericht, den Sie für jeden Lieferanten erhalten. Echte Daten, anonymisiert.
fornitore-erp.it
NIS2 · Art. 21
VendoReport · VR-EXT v1.2 · Bericht VR-2026-0606-ERP · 2026-06-06 p. 1/7
Diese Zusammenfassung hebt die von außen beobachtbaren Findings mit der größten Auswirkung hervor. Die vollständigen 4 Findings stehen in Abschnitt 2; Umfang und Grenzen in Abschnitt 5.
Ein Datenbank-Port (3306) antwortet aus dem öffentlichen Internet. Er ist der Haupttreiber des HIGH-Scores.
Das Unternehmen taucht in 2 bekannten Datenlecks auf (2021, 2023). Einige Zugangsdaten könnten kursieren.
Der E-Mail-Spoofing-Schutz (SPF) ist nicht konfiguriert. Phishing im Namen dieses Lieferanten ist leichter als es sein sollte.
VendoReport · VR-EXT v1.2 · Bericht VR-2026-0606-ERP · 2026-06-06 p. 2/7
Bitten Sie den Lieferanten, den Datenbankzugriff auf ein privates Netzwerk zu beschränken.
Lassen Sie bestätigen, dass die betroffenen Zugangsdaten geändert wurden.
Fordern Sie ausschließlich Unterstützung von TLS 1.2 oder höher.
Fordern Sie die Konfiguration von SPF, DKIM und DMARC.
VendoReport · VR-EXT v1.2 · Bericht VR-2026-0606-ERP · 2026-06-06 p. 3/7
Sicherheit der Lieferkette
Lieferantenspezifische Schwachstellen und Qualität der Praktiken
Bewertung der Wirksamkeit
Koordinierte Bewertungen kritischer Lieferketten
Kriterien zur Lieferantenauswahl
Dokumentierter Nachweis des Monitorings
Risikomanagement der Lieferkette
Das BSIG verpflichtet betroffene Einrichtungen zur Registrierung beim BSI und zu Risikomanagementmaßnahmen. Die technischen Kontrollen der Lieferkette ergeben sich aus der Durchführungsverordnung (EU) 2024/2690, Anhang 5.
VendoReport · VR-EXT v1.2 · Bericht VR-2026-0606-ERP · 2026-06-06 p. 4/7
Die an den Lieferanten weiterzuleitenden Anforderungen, nach Priorität:
Datenbankzugriff (Port 3306) auf ein privates Netzwerk beschränken.
Rotation der bei den Datenlecks 2021 und 2023 betroffenen Zugangsdaten bestätigen.
TLS 1.0 deaktivieren und nur TLS 1.2 oder höher unterstützen.
SPF-, DKIM- und DMARC-Einträge konfigurieren.
VendoReport · VR-EXT v1.2 · Bericht VR-2026-0606-ERP · 2026-06-06 p. 5/7
VendoReport erstellt eine externe, passive Bewertung der öffentlichen Angriffsfläche des Lieferanten. Es meldet sich nicht in den Systemen des Lieferanten an, führt keine intrusiven Tests durch und ersetzt kein internes Audit.
Bewertung durchgeführt vom VendoReport-Analyseteam nach der Methodik VR-EXT v1.2.
VendoReport · VR-EXT v1.2 · Bericht VR-2026-0606-ERP · 2026-06-06 p. 6/7
Richtlinie (EU) 2022/2555 (NIS2)
Art. 21, Risikomanagementmaßnahmen im Bereich Cybersicherheit.
NIS2-Umsetzungsgesetz (NIS2UmsuCG)
Deutsche Umsetzung der NIS2, in Kraft seit Dezember 2025.
Durchführungsverordnung (EU) 2024/2690
Anhang 5, technische Kontrollen der Lieferkette.
BSI-Gesetz (BSIG)
Risikomanagement- und Registrierungspflichten gegenüber dem BSI.
VendoReport · VR-EXT v1.2 · Bericht VR-2026-0606-ERP · 2026-06-06 p. 7/7
Das erhalten Sie für jeden Lieferanten.
Ihren für 49 € anfordernKein automatischer Scan: von einem Analysten geprüft · Ohne Konto · Geld-zurück-Garantie