Bericht • 23.05.2016

Hacker auf der Jagd nach dem Datenschatz

IT-Sicherheit muss für den Einzelhandel mehr in den Fokus rücken

Einzelhandelsnetzwerke umfassen eine Viezhal von Bereichen und Geräten....
Einzelhandelsnetzwerke umfassen eine Viezhal von Bereichen und Geräten.
Quelle: Bildagentur PantherMedia / everythingposs

Ein Überfall auf einen Supermarkt oder eine Tankstelle kann sich für Kriminelle lohnen. Insbesondere abends, wenn die Tageseinnahmen noch nicht aus der Filiale abtransportiert wurden, stellen Einzelhändler ein lohnendes Ziel dar. Jedoch ist der mögliche Ertrag für Cyberkriminelle noch viel höher. Denn während die Händler jahrzehntelang Zeit hatten, um ihre Filialen gegen Ladendiebstahl zu sichern, ist die IT-Sicherheit  in der Branche lange Zeit kein wirkliches Thema gewesen.

Für die meisten Händler gilt das auch heute noch: Filialen werden umfangreich mit Videoüberwachung und Warensicherung ausgestattet, aber beim Stichwort „Datensicherheit“ schütteln sie nur den Kopf. Im Rahmen der EHI-Studie „IT-Trends im Handel 2015“ haben nur neun Prozent der teilnehmenden Händler bei der Frage nach aktuellen technologischen Trends das Thema IT-Sicherheit genannt.

Zwar ist bei immerhin 26 Prozent der befragten Unternehmen das IT Security Management in einer eigenständigen Abteilung organisiert. Nichtsdestotrotz ist es für einigermaßen versierte Hacker jedoch oft ohne großen Aufwand möglich, Tausende oder Millionen von Kreditkarten- und Kundendaten zu stehlen, um sie mit großem Gewinn weiter zu verkaufen. Dazu verschaffen sie sich mit verschiedenen Methoden wie Viren, Spyware oder Phishing (eine Methode, bei der man über gefälschte Webseiten oder E-Mails an persönliche Daten eines Internetnutzers gelangt). So erhalten sie Zugang zum Netzwerk des Händlers und können dann sensible Daten entwenden.

Insbesondere große Handelsketten sind Ziele

Netzwerke von großen Einzelhändlern sind naturgemäß besonders vielschichtig und umfassen verschiedene Teile wie das interne Verwaltungsnetzwerk, Regionen, Geschäfte, POS-Systeme, Verkäufer, Lieferanten, Kunden und Mobilgeräte. Und je größer der Händler, desto mehr Kunden hat er auch. Dementsprechend groß ist bei einem multinationalen Handelskonzern auch der Datenschatz, den es für Kriminelle zu heben gilt. Der Computerkonzern Dell hat bereits im letzten Jahr eine Liste der bis dato schwerwiegendsten Angriffe auf große Handelsketten (allerdings nur in den USA) veröffentlicht.

Ein Viertel der Händler haben eine eigene  Abteilung für das IT Security...
Ein Viertel der Händler haben eine eigene Abteilung für das IT Security Management.
Quelle: EHI Retail Institute

Über die Grenzen der Vereinigten Staaten hinaus war zum Beispiel der Diebstahl von insgesamt 40 Millionen Zahlungskartennummern und weiteren persönlichen Daten von 70 Millionen Menschen beim US-Händler Target in den Schlagzeilen. Dieser gilt immer noch als der größte Fall von Datendiebstahl im US-amerikanischen Einzelhandel. Und auch Home Depot (56 Millionen gestohlene Kartennummern und 53 Millionen gestohlene E-Mail-Adressen) sowie Michaels (drei Millionen gestohlene Zahlungskartendaten) gehören zu den prominenten Opfern.

Cyberattacken nehmen zu – schuld ist auch die Digitalisierung

In einer aktuellen Befragung von Capgemini Consulting gaben 44 Prozent aller Unternehmen aus dem Bereich „Consumer Goods & Retail“ an, bereits mindestens einmal Opfer einer Cyberattacke gewesen zu sein. Neue Risiken birgt dabei vor allem auch die fortschreitende Digitalisierung in den Filialen mit neuen Services wie freiem WLAN für die Kunden oder digitalen Instore-Angeboten wie QR-Codes und Apps zur Navigation. Auch diese können bei ungenügender Sicherung Angriffspunkte für Cyberkriminelle darstellen.

Um ihre Kunden besser kennenzulernen, speichern die Händler selbst weitaus mehr personenbezogene Daten als früher – von der Kaufhistorie bis hin zu detaillierten Profilen, die vornehmlich aus Loyalty-Programmen generiert werden. Und mit der Menge der Daten wächst natürlich auch der Anreiz, diese zu stehlen.

Schwerwiegende Auswirkungen für Handelsunternehmen

Vielen Einzelhändlern sind die Auswirkungen eines Datendiebstahls im großen Stil gar nicht wirklich bewusst, daher unterschätzen sie auch die notwendigen Investitionen oder verzichten  ganz auf Sicherheitslösungen. Es ist natürlich klar, dass Cyberkriminelle kein Sachvermögen (wie zum Beispiel Bargeld) stehlen. Mit einem Datendiebstahl richten sie aber im Zweifelsfall noch mehr Schaden an. Denn Einzelhändler müssen, wenn scherwiegende Fälle von Datendiebstahl bekannt werden, insbesondere in die Kundenkommunikation investieren.

So hat zum Beispiel Target in den Monaten direkt nach dem Diebstahl der Kundendaten ganze 61 Millionen US-Dollar in die Kundenkommunikation investiert, um die verunsicherten Kunden zu beruhigen. Dazu kommen noch mögliche Zahlungen, die aus dem Versprechen des Händlers an seine Kunden resultieren, dass niemand Gebühren für betrügerische Aktivitäten zahlen muss, die direkt auf den Verstoß zurückzuführen sind. All das führte dazu, dass der Gewinn von Target im folgenden Weihnachtsgeschäft um 46 Prozent sank. Andere Händler, wie zum Beispiel Staples, haben ihren möglicherweise gefährdeten Kunden sogar angeboten, die Kosten für Maßnahmen zum Identitätsschutz – wie Kreditüberwachung oder kostenlose Kreditauskünfte – zu übernehmen.

Datendiebstahl hat gerade für Einzelhändler große Auswirkungen....
Datendiebstahl hat gerade für Einzelhändler große Auswirkungen.
Quelle: Bildagentur PantherMedia / ventanamedia

Hinzu kommt die Tatsache, dass digitaler Diebstahl nicht so einfach zu beziffern ist, wie zum Beispiel der Verlust einer gewissen Menge Bargeld. Außerdem  können Hacker mehr Daten gestohlen oder kopiert haben, als zunächst ersichtlich ist. Gleichzeitig besteht immer die Gefahr, dass bisher unentdeckte Schadsoftware im Netzwerk zurückgelassen wurde, die zu einem späteren Zeitpunkt zu weiteren Verlusten führen kann.

Bedrohungen zentralisiert bewerten – Netzwerkressourcen in Zonen aufteilen

Bei einem typischen Datenleck im Einzelhandel werden am POS erfasste Daten in andere Teile des Netzwerks verschoben, in die sie eigentlich nicht gehören. Dell empfiehlt in einem Whitepaper zur Netzwerksicherheit im Einzelhandel ein zonenbasiertes Sicherheitskonzept. Denn wenn Händler Netzwerk-Schnittstellen wie von Kunden genutzte Rechner, Inventarserver und Backoffice-Datenspeicher innerhalb des Netzwerkes in separate Zonen aufteilen, können sie einfacher sicherstellen, dass nur autorisierte Benutzer Zugriff auf die jeweiligen Bereiche haben. Das würde in diesem Fall bedeuten, dass Daten vom POS nur für die Zahlungsverarbeitung weitergesendet werden, die Übertragungen der Daten an andere Stellen im Netzwerk aber effektiv ausgeschlossen wäre.

Dies ist natürlich eine effektive Methode, um der unautorisierten Übertragung von Daten schnell auf die Spur zu kommen, oder sie im Idealfall sogar ganz zu unterbinden. Mindestens genauso wichtig ist aber die Zusammenführung von Informationen. Wenn Informationen über verschiedene Bedrohungen für das Netzwerk in der Cloud zusammengeführt werden, ist die zur Verfügung stehende Rechenleistung schlicht größer, was wiederum zu kürzeren Reaktionszeiten führt und eine effektivere Abwehr von Bedrohungen ermöglicht.

Der Schlüssel zum effektiven Schutz eines Einzelhandelsnetzwerks liegt zum einen im möglichst kleinteiligen Aufbau, um unautorisierte Datentransfers schnell zu erkennen. Auf der anderen Seite müssen Informationen zu Netzwerkbedrohungen im ganzen Unternehmen auf dem gleichen Stand sein, sodass auch auf breiter Basis gegen den Angriff vorgegangen werden kann.

Autor: Daniel Stöter, iXtenso.com

Weitere Beiträge zum Thema:

Beliebte Beiträge:

Thumbnail-Foto: eTail 2022 – Die eCommerce & Omnichannel Retail Konferenz...
12.10.2021   #E-Commerce #Handel

eTail 2022 – Die eCommerce & Omnichannel Retail Konferenz

28.02.-02.03.2022 | Palm Springs, CA, Vereinigte Staaten

Transforming Retail. Together.Wir freuen uns, ankündigen zu können, dass eTail vom 28. Februar bis 2. März 2022 im wunderschönen JW Marriott Desert Springs wieder persönlich stattfinden wird.eTail ist eine dreitägige ...

Thumbnail-Foto: Erster hybrider Supermarkt mit kassenloser Bezahlmöglichkeit...
05.11.2021   #stationärer Einzelhandel #App

Erster hybrider Supermarkt mit kassenloser Bezahlmöglichkeit

Anmelden – Einkaufen – Rausgehen: Rewes “Pick&Go”

Als erster Anbieter im deutschen Lebensmitteleinzelhandel bietet REWE seinen Kundinnen und Kunden ab sofort den sogenannten hybriden Einkauf an: Klassisch an der Kasse bezahlen oder innovativ ohne Kassenvorgang mittels “Pick&Go.Nach rund ...

Thumbnail-Foto: Die intelligente Würze für deine Bestandsoptimierung...
11.08.2021   #Künstliche Intelligenz #Bestandsoptimierung

Die intelligente Würze für deine Bestandsoptimierung

Wie du mit Predictive Analytics deinen Umsatz steigerst

Prognosetools für Einzelhandel und E-Commerce boomen. Mit Hilfe von Machine Learning und künstlicher Intelligenz können sehr genaue Vorhersagen getroffen werden. Beispielsweise über die erwartete Anzahl von Kunden in den Stores, ...

Thumbnail-Foto: Die E-commerce Germany Awards sind wieder da!...
11.11.2021   #Online-Handel #E-Commerce

Die E-commerce Germany Awards sind wieder da!

Preisverleihung in Kategorien wie Omnichannel, Logistics, Payment, Analytics und IT Solution

Wir bringen nicht nur die E-commerce Berlin Expo 2022 im Februar zurück, sondern auch all die Nebenprojekte, die im Zusammenhang mit der Expo stehen. Selbstverständlich gehören dazu die E-commerce Germany Awards.Es stehen aufregende ...

Thumbnail-Foto: Nachhaltigkeit geht nur digital
16.11.2021   #Digitalisierung #Nachhaltigkeit

Nachhaltigkeit geht nur digital

Wie Deutschland mit KI & Co. die Zukunft gestaltet

Der Klimawandel hat das Thema Nachhaltigkeit auch in vielen Unternehmen ganz oben auf die Agenda gesetzt – und eine breite Mehrheit hofft auf digitale Technologien, um die gesteckten Ziele zu erreichen. So geben sieben von zehn ...

Thumbnail-Foto: Müller führt Müller Pay mit Bluecode ein
06.11.2021   #Mobile Payment #App

Müller führt Müller Pay mit Bluecode ein

Neues Bezahlsystem bei Drogeriemarktbetreiber

Die Drogeriemarktkette Müller startet Anfang November 2021 mit ihrer hauseigenen App „Müller Pay“. Mit 1. November 2021 können sich Müller-Kund*innen nun in Deutschland und Österreich für „Müller ...

Thumbnail-Foto: K5 Future Retail Konferenz 2022
12.10.2021   #E-Commerce #stationärer Einzelhandel

K5 Future Retail Konferenz 2022

29.06.-30.06.2022 | Berlin

Die K5 FUTURE RETAIL CONFERENCE in Berlin ist die Leitveranstaltung des digitalen Handel in der DACH-Region. Im Rahmen der K5 FUTURE RETAIL CONFERENCE in Berlin thematisieren vom 29.06.-30.06.2022 auf verschiedenen Stages mehr als 150 Speaker, ...

Thumbnail-Foto: Fiskalisierung: So klappt die schnelle TSE-Nachrüstung...
01.09.2021   #Kassensysteme #Kassen

Fiskalisierung: So klappt die schnelle TSE-Nachrüstung

Flexible Lösung für Händler und Gastronomen

Ganz Deutschland hat monatelang sehnsüchtig auf die komplette Öffnung des Einzelhandels und der Gastronomie gewartet. Viele Unternehmen stehen nun aber vor einer neuen Herausforderung: Sie müssen ihre Kassen mit einer Technischen ...

Thumbnail-Foto: Christmasworld 2022: Internationale Leitmesse für saisonale Dekoration...
08.09.2021   #Veranstaltung #Shopdesign

Christmasworld 2022: Internationale Leitmesse für saisonale Dekoration und Festschmuck

28.01. - 01.02.2022 | Messe Frankfurt

Die Christmasworld ist die weltweit größte Trend- und Orderplattform der internationalen Deko- und Festschmuck-Branche – und damit Ihre perfekte B2B-Fachmesse für einen starken Auftakt in die neue Geschäftssaison. Sie ...

Thumbnail-Foto: Neuer Chip ermöglicht Deep-Learning-Analysen „on the edge“...
26.10.2021   #stationärer Einzelhandel #Sicherheit

Neuer Chip ermöglicht Deep-Learning-Analysen „on the edge“

Axis präsentiert den ARTPEC System-on-Chip der 8. Generation

Axis Communications, der Technologieführer im Bereich Netzwerk-Video, kündigt die 8. Generation seines System-on-Chips (SoC) für Netzwerk-Video an. Der ARTPEC-8 SoC wurde in erster Linie entwickelt, um Analyseanwendungen auf Grundlage ...

Anbieter

NEXGEN smart instore GmbH
NEXGEN smart instore GmbH
An der RaumFabrik 10
76227 Karlsruhe
EuroShop
EuroShop
Stockumer Kirchstraße 61
40474 Düsseldorf
CCV GmbH
CCV GmbH
Gewerbering 1
84072 Au i.d.Hallertau
iXtenso - retail trends
iXtenso - retail trends
Celsiusstraße 43
53125 Bonn
Klimaschutzoffensive des Handels
Klimaschutzoffensive des Handels
Am Weidendamm 1A
10117 Berlin
GLORY Global Solutions (Germany) GmbH
GLORY Global Solutions (Germany) GmbH
Thomas-Edison-Platz 1
63263 Neu-Isenburg
Axis Communications GmbH
Axis Communications GmbH
Adalperostraße 86
85737 Ismaning
POS TUNING Udo Voßhenrich GmbH & Co KG
POS TUNING Udo Voßhenrich GmbH & Co KG
Am Zubringer 8
32107 Bad Salzuflen
Citizen Systems Europe GmbH
Citizen Systems Europe GmbH
Otto-Hirsch-Brücken 17
70329 Stuttgart