DEKRA etabliert mit CADIS® europaweites Sicherheits-Assessment
Neuer Standard für Cyber- und Informationssicherheit in Verteidigungsindustrie
20. Aug. 2026Cybersicherheit- Standardisierter Prüfrahmen schafft Vertrauen, Transparenz und Sicherheit
- Resiliente Lieferketten schützen sensible Informationen
- Erstes Pilotaudit bei namhaftem Systemhersteller mit positiven Ergebnissen
DEKRA hat den ersten Standard für Cyber- und Informationssicherheit entwickelt, der speziell auf die europäische Verteidigungsindustrie zugeschnitten ist. Das Cyber Assessment for Defence Industry Suppliers (CADIS®) schafft einen transparenten Ansatz zur Bewertung von Lieferanten, um Vertrauen, Widerstandsfähigkeit und Compliance in der Verteidigungsbranche zu stärken. Ein erstes Pilotaudit bei einem Zulieferbetrieb in Zusammenarbeit mit einem namhaften deutschen Rüstungshersteller wurde mit positiven Ergebnissen abgeschlossen.
Die Anforderungen an Cyber- und Informationssicherheit in der Verteidigungsindustrie steigen kontinuierlich. Cybersicherheit und Resilienz sind heute zentrale Voraussetzungen für die Zusammenarbeit. Alle Akteure der Branche tragen eine besondere Verantwortung beim Schutz sensibler Informationen, kritischer Technologien und komplexer Lieferketten.
Experten von DEKRA Certification haben das Cyber Assessment for Defence Industry Suppliers (CADIS®) entwickelt, um eine einheitliche Grundlage für die Bewertung der Cyber- und Informationssicherheit bei Herstellern und Lieferanten zu schaffen. Mit CADIS® steht erstmals ein speziell für Zulieferer der europäischen Verteidigungsindustrie entwickeltes Prüfverfahren zur Verfügung, das eine objektive, nachvollziehbare und risikoorientierte Bewertung der gesamten Lieferkette ermöglicht.
Der Standard berücksichtigt alle Anforderungen des sicherheitskritischen Sektors und verbindet technische, organisatorische sowie physische Sicherheitsaspekte. Ein wesentliches Merkmal von CADIS® ist sein modularer Aufbau. Insgesamt stehen 14 Prüfmodule zur Verfügung, die abhängig von der Rolle des Unternehmens, der Sensibilität der Produkte oder Dienstleistungen sowie dem individuellen Risikoprofil flexibel kombiniert werden können.
Für Unternehmen ergeben sich durch ein Assessment daraus zahlreiche Vorteile:
- Potenzielle Schwachstellen in der Lieferkette werden frühzeitig erkannt und reduziert.
- Nachweisbar geprüfte Sicherheitsstandards stärken die Wettbewerbsfähigkeit und erhöhen das Vertrauen von Auftraggebern.
- Bessere Chancen, in sicherheitskritischen Beschaffungsprozessen berücksichtigt zu werden.
- Klare Anforderungen sorgen für Planungssicherheit.
- Das Unternehmen positioniert sich als verantwortungsbewusster Partner mit einer ausgeprägten Sicherheitskultur.
Zur Lieferantenbewertung durch den jeweiligen Systemhersteller stellt DEKRA zusätzlich das Tool „Supplier-Criticality-Evaluation“ bereit. Das Bewertungsschema ermöglicht eine einheitliche und nachvollziehbare Festlegung des individuellen Prüfumfangs und gewährleistet eine risikobasierte Einordnung jedes Lieferanten.
Der CADIS®-Prüfprozess umfasst mehrere Schritte. Nach Kick-off und Remote-Vorprüfung auf Basis eingereichter Unterlagen erfolgt die Hauptprüfung. Deren Umfang richtet sich nach dem jeweiligen „Level of Examination“ (LoE) – von einer Plausibilitätsprüfung über vertiefende Remote-Interviews bis hin zu umfassenden Vor-Ort-Audits mit Interviews, Stichproben und Standortbegehungen.
Die Ergebnisse und Abweichungen werden in einem verbindlichen Maßnahmenplan dokumentiert. Ergänzend sieht CADIS® eine risikobasierte Überwachungsprüfung im Folgejahr vor, die Teil des zweijährigen Prüfzyklus ist. Nach Abschluss des Prüfzyklus beginnt der Prozess erneut und wird an die aktuellen Gegebenheiten sowie das weiterentwickelte Risikoprofil des Lieferanten angepasst.