Zum Hauptinhalt springen

Thomas R. Köhler

Souveränität

Der Plan, den Europa nicht hat: Lieferketten als Machtinstrument

Thomas R. Köhler 22. September 2026 7 Min. Lesezeit

Eigene 5G-Chips, ein eigenes Betriebssystem für Smartphones und Tablets, eigene Fertigungstiefe: China verfolgt in der Technologieversorgung seit Jahren eine Linie. Europa diskutiert. Der Unterschied wird gerade sichtbar — und er ist ein Sicherheitsthema.

Souveränitätsdebatten in Europa haben eine Eigenart: Sie werden geführt, wenn etwas passiert ist. Dann folgen Absichtserklärungen, Förderprogramme und Gipfel. Sechs Monate später ist das Thema wieder weg.

Anderswo läuft das anders. Wer über Jahre eigene Mobilfunk-Chips entwickelt, ein eigenes Betriebssystem für Smartphones und Tablets etabliert und die Fertigungstiefe systematisch nach Hause holt, verfolgt keinen Impuls, sondern einen Plan. Und Pläne haben die unangenehme Eigenschaft, irgendwann Wirkung zu zeigen.

Warum Lieferkette und Cybersicherheit dasselbe Thema sind

In der Praxis werden diese beiden Themen meist getrennt behandelt: Einkauf kümmert sich um Lieferanten, IT-Security um Firewalls. Das war schon immer falsch und wird zunehmend gefährlich.

Ihre Angriffsfläche endet nicht an Ihrer Firewall. Sie endet dort, wo Ihre Lieferkette endet — und die kennen die wenigsten vollständig.

Ein Bauteil, eine Firmware, ein Update-Server, ein Wartungszugang: Jede dieser Komponenten ist ein Vertrauensverhältnis. Und jedes dieser Vertrauensverhältnisse ist am Ende eine Frage, wer im Zweifel die Kontrolle hat — technisch und politisch.

Drei Fragen, die in jeden Vorstand gehören

  • Wo kommt es wirklich her? Nicht der Lieferant zählt, sondern die Herkunft der Komponente. Viele Unternehmen kennen ihre Lieferkette nur bis Stufe eins.
  • Was passiert bei Lieferstopp? Nicht „wenn“, sondern „wann“. Exportkontrollen, Sanktionen und politische Eskalation sind planbare Szenarien, keine schwarzen Schwäne mehr.
  • Wer kann aus der Ferne eingreifen? Updates, Lizenzserver, Cloud-Anbindungen — überall dort, wo jemand anders den Schalter hat, haben Sie ein Abhängigkeitsrisiko.

Regulierung hilft — reicht aber nicht

NIS2 und der Cyber Resilience Act zwingen Unternehmen erstmals, sich mit der Sicherheit ihrer Lieferkette zu befassen. Das ist gut. Aber Compliance-Dokumente sichern keine Produktion. Zwischen dem ausgefüllten Fragebogen und einer belastbaren Zweitquelle liegt die eigentliche Arbeit.

Für Entscheider heißt das: Behandeln Sie digitale Souveränität nicht als politisches Schlagwort, sondern als Beschaffungsstrategie. Wer heute Alternativen qualifiziert, verhandelt morgen aus einer besseren Position — und steht im Ernstfall nicht still.

K

Thomas R. Köhler

„Der Vordenker zum Thema Cybersicherheit“ (Handelsblatt). Mehrfachgründer, Erfinder und Autor des Standardwerks „Cybersicherheit“. Keynote Speaker zu Cybersecurity und Künstlicher Intelligenz — beinahe wöchentlich im TV.

Für Ihr Event anfragen

Weitere Beiträge