SCRM Lieferanten-Compliance & Risikomanagement

Zur Startseite

CSG vom 5. Dezember 2024 · LGBl. 2025 Nr. 111

Klein, aber EWR: In Liechtenstein gilt EU-Recht, nur früher als viele denken.

Über das EWR-Abkommen übernimmt Liechtenstein die Regelwerke des Binnenmarkts. Das Cyber-Sicherheitsgesetz setzt NIS2 um – mit denselben Anforderungen an die Lieferkette wie in der EU.

Das Cyber-Sicherheitsgesetz vom 5. Dezember 2024 setzt die NIS2-Richtlinie in liechtensteinisches Recht um. Erfasst sind Einrichtungen der Anhänge 1 und 2, die nach dem Personen- und Gesellschaftsrecht als mittelgrosse oder grosse Gesellschaften gelten und ihre Dienste in Liechtenstein erbringen; unabhängig von der Grösse gelten Sonderfälle.

Für den Finanzplatz kommt hinzu, dass auch die Finanzmarktregulierung dem EWR folgt. Die FMA informiert über die Auswirkungen des Digital Operational Resilience Act für Liechtenstein. Damit stehen im Fürstentum dieselben Kernpflichten im Raum wie im EU-Binnenmarkt: Risikomanagement, Meldewege, Steuerung von Drittdienstleistern.

Wer betroffen ist

  • Mittelgrosse und grosse Gesellschaften nach dem PGR in den erfassten Sektoren.
  • Banken, Versicherer, Fondsgesellschaften und Treuhänder am Finanzplatz – über die EWR-Finanzmarktregulierung.
  • Industrie- und Technologieunternehmen im Fürstentum mit Diensten in erfassten Bereichen.
  • Schweizer Zulieferer liechtensteinischer Einrichtungen – über Vertrag, nicht über Gesetz.

Die Kernpflichten

Risikomanagement
Technische und organisatorische Massnahmen nach dem Stand der Technik, dokumentiert.
Lieferkette
Sicherheitsaspekte in den Beziehungen zu direkten Lieferanten und Dienstleistern bewerten.
Meldewege
Erhebliche Vorfälle innerhalb der gesetzlichen Fristen melden.
Leitung
Billigung und Überwachung durch die Geschäftsleitung, einschliesslich Schulung.
Registrierung
Erfassung bei der zuständigen Stelle, sofern die Einrichtung in den Anwendungsbereich fällt.

Wie SCRM das abbildet

Dienstleisterverzeichnis

Alle Dritten mit Zugang, klassifiziert nach Kritikalität – die Grundlage der Lieferkettenpflicht.

Sicherheitsprofile

Fragebögen und Zertifikate je Lieferant, vergleichbar über den Bestand.

Vorfälle und Fristen

Meldeketten und Kontakte dort, wo sie gebraucht werden.

Leitungsbericht

Eine Seite mit Status und offenen Punkten für die Geschäftsleitungssitzung.

Häufige Fragen

Wir sitzen in der Schweiz und beliefern eine Bank in Vaduz. Was gilt?

Für Sie gilt kein liechtensteinisches Aufsichtsrecht. Ihr Kunde muss seine Dienstleister jedoch bewerten und steuern, und diese Anforderungen erreichen Sie über den Vertrag – meist in Form von Fragebögen, Prüfrechten und Meldepflichten.

Warum gilt in Liechtenstein EU-Recht?

Liechtenstein ist Mitglied des Europäischen Wirtschaftsraums. Binnenmarktrelevante Rechtsakte werden über Beschlüsse des Gemeinsamen EWR-Ausschusses übernommen und dann national umgesetzt.

Ist das für kleine Unternehmen relevant?

Der Anwendungsbereich knüpft an Grössenkriterien an, kennt aber Ausnahmen für bestimmte Einrichtungen unabhängig von der Grösse. Wer beliefert, wird ohnehin gefragt.

Stand: Juli 2026. Der Stand der EWR-Übernahme einzelner Rechtsakte ändert sich; massgeblich sind die Kundmachungen im Liechtensteinischen Landesgesetzblatt. Keine Rechtsberatung.

Kontakt

Beratungsgespräch anfordern

Kurz ausfüllen, wir melden uns innerhalb eines Arbeitstages – mit einer ehrlichen Einschätzung, ob SCRM zu Ihrer Situation passt.

  • Auf Wunsch ein kostenloser Demo-Zugang für sieben Tage
  • Antwort innerhalb eines Arbeitstages
  • Kein Newsletter, keine Weitergabe an Dritte
  • Ehrliche Einschätzung, auch wenn wir nicht passen
Grundlage für die Lieferkettenüberwachung *

Mehrfachauswahl möglich

Wie erreichen wir Sie? *

Eine der beiden Angaben genügt.

Ohne führende Null, z. B. 79 123 45 67

* Pflichtfeld