# Was ist Konzentrationsrisiko?

> Konzentrationsrisiko ist die Exposition, die entsteht, wenn kritische Abläufe von zu wenigen Anbietern, Plattformen oder Lieferanten abhängen — sodass ein einzelner Ausfall oder eine einzelne Kompromittierung durch die Organisation kaskadiert.

- Kanonische URL: https://yellowcube.eu/de/glossary/concentration-risk/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Sich auf eine Cloud-Region, einen Identitätsanbieter, einen Zahlungsabwickler oder einen dominanten Softwarehersteller zu verlassen bedeutet, dass dessen Ausfall, Panne, Preisänderung oder Ausstieg zum eigenen wird. Finanzsektor-Regeln wie DORA machen IKT-Konzentrationsrisiko inzwischen zu einem expliziten regulatorischen Anliegen, einschließlich Abhängigkeiten, die über eine ganze Branche geteilt werden.

### Wichtigste Punkte

- **Abhängigkeitsabbildung:** Kritische Anbieter und deren eigene Abhängigkeiten inventarisieren — Konzentration verbirgt sich in Nachlieferanten und geteilten Plattformen, die nicht direkt gewählt wurden.
- **Kosten-Nutzen-Balance:** Multi-Anbieter, Portabilität und Exit-Pläne kosten Geld und Komplexität; sie dort anwenden, wo die Ausfalltoleranz wirklich niedrig ist.
- **Wichtige Einschränkung:** Diversifizierung reduziert korreliertes Versagen, nicht notwendigerweise das Risiko. Zwei schwache Anbieter können schlechter sein als ein starker, und manche Konzentrationen — etwa eine dominante Identitätsplattform — können unvermeidbar sein; dann wird die Kontrolle zur Resilienz gegen deren Ausfall, nicht zur Flucht davor.

### Verwandte Begriffe

[Third-Party Cyber Risk](<https://yellowcube.eu/de/glossary/third-party-cyber-risk/>) · [Third-Party Risk Management (TPRM)](<https://yellowcube.eu/de/glossary/third-party-risk-management/>) · [Digital Operational Resilience Act (DORA)](<https://yellowcube.eu/de/glossary/digital-operational-resilience-act/>) · [Business Continuity](<https://yellowcube.eu/de/glossary/business-continuity/>) · [Supply-Chain-Sicherheit](<https://yellowcube.eu/de/glossary/supply-chain-security/>)

### Quellen

[EUR-Lex, Verordnung (EU) 2022/2554 über digitale operationelle Resilienz](https://eur-lex.europa.eu/eli/reg/2022/2554/oj) · [NIST SP 800-161 Rev. 1, Cybersecurity Supply Chain Risk Management Practices](https://csrc.nist.gov/pubs/sp/800/161/r1/upd1/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

