- Funktion
- Techniker im Kundendienst
- Branche
- verpackung
- Organisationsform
- Unternehmen innerhalb eines Konzerns
- Beigetreten
- Juli 2025
- Nachricht
- 263
Wir sind ein Softwareunternehmen mit 40 Mitarbeitern im Bereich B2B-Logistik und Lagerverwaltung. Wir arbeiten seit vier Jahren recht eigenständig vor uns hin und haben bisher noch nie einen offiziellen Penetrationstest durchführen lassen. Letzte Woche saßen wir mit einer großen Einzelhandelskette zusammen, um als Lieferant gelistet zu werden. Im Sicherheitsfragebogen wird nun ein zertifizierter Pentest-Bericht aus den letzten zwölf Monaten verlangt.
Wir haben Angebote von zwei verschiedenen Cybersecurity-Dienstleistern eingeholt. Für den Scope (Webanwendung und externes Netzwerk) liegen die Preise zwischen 65.000 TL und 90.000 TL. Da unser Budget begrenzt ist, können wir schwer einschätzen: Handelt es sich hierbei wirklich um eine gesetzliche Vorgabe oder verlangt der Großkunde das einfach im Rahmen seiner internen Risikopolitik?
Wie sieht das rechtlich nach KVKK und der aktuellen türkischen Gesetzeslage aus: Ist ein Penetrationstest für einen mittelständischen Tech-Dienstleister wie uns gesetzlich zwingend vorgeschrieben? Unter welchen Umständen wird so etwas zur Pflicht und wann bleibt es eine reine freiwillige Sicherheitsmaßnahme?