Bericht • 23.05.2016

Hacker auf der Jagd nach dem Datenschatz

IT-Sicherheit muss für den Einzelhandel mehr in den Fokus rücken

Einzelhandelsnetzwerke umfassen eine Viezhal von Bereichen und Geräten....
Einzelhandelsnetzwerke umfassen eine Viezhal von Bereichen und Geräten.
Quelle: Bildagentur PantherMedia / everythingposs

Ein Überfall auf einen Supermarkt oder eine Tankstelle kann sich für Kriminelle lohnen. Insbesondere abends, wenn die Tageseinnahmen noch nicht aus der Filiale abtransportiert wurden, stellen Einzelhändler ein lohnendes Ziel dar. Jedoch ist der mögliche Ertrag für Cyberkriminelle noch viel höher. Denn während die Händler jahrzehntelang Zeit hatten, um ihre Filialen gegen Ladendiebstahl zu sichern, ist die IT-Sicherheit  in der Branche lange Zeit kein wirkliches Thema gewesen.

Für die meisten Händler gilt das auch heute noch: Filialen werden umfangreich mit Videoüberwachung und Warensicherung ausgestattet, aber beim Stichwort „Datensicherheit“ schütteln sie nur den Kopf. Im Rahmen der EHI-Studie „IT-Trends im Handel 2015“ haben nur neun Prozent der teilnehmenden Händler bei der Frage nach aktuellen technologischen Trends das Thema IT-Sicherheit genannt.

Zwar ist bei immerhin 26 Prozent der befragten Unternehmen das IT Security Management in einer eigenständigen Abteilung organisiert. Nichtsdestotrotz ist es für einigermaßen versierte Hacker jedoch oft ohne großen Aufwand möglich, Tausende oder Millionen von Kreditkarten- und Kundendaten zu stehlen, um sie mit großem Gewinn weiter zu verkaufen. Dazu verschaffen sie sich mit verschiedenen Methoden wie Viren, Spyware oder Phishing (eine Methode, bei der man über gefälschte Webseiten oder E-Mails an persönliche Daten eines Internetnutzers gelangt). So erhalten sie Zugang zum Netzwerk des Händlers und können dann sensible Daten entwenden.

Insbesondere große Handelsketten sind Ziele

Netzwerke von großen Einzelhändlern sind naturgemäß besonders vielschichtig und umfassen verschiedene Teile wie das interne Verwaltungsnetzwerk, Regionen, Geschäfte, POS-Systeme, Verkäufer, Lieferanten, Kunden und Mobilgeräte. Und je größer der Händler, desto mehr Kunden hat er auch. Dementsprechend groß ist bei einem multinationalen Handelskonzern auch der Datenschatz, den es für Kriminelle zu heben gilt. Der Computerkonzern Dell hat bereits im letzten Jahr eine Liste der bis dato schwerwiegendsten Angriffe auf große Handelsketten (allerdings nur in den USA) veröffentlicht.

Ein Viertel der Händler haben eine eigene  Abteilung für das IT Security...
Ein Viertel der Händler haben eine eigene Abteilung für das IT Security Management.
Quelle: EHI Retail Institute

Über die Grenzen der Vereinigten Staaten hinaus war zum Beispiel der Diebstahl von insgesamt 40 Millionen Zahlungskartennummern und weiteren persönlichen Daten von 70 Millionen Menschen beim US-Händler Target in den Schlagzeilen. Dieser gilt immer noch als der größte Fall von Datendiebstahl im US-amerikanischen Einzelhandel. Und auch Home Depot (56 Millionen gestohlene Kartennummern und 53 Millionen gestohlene E-Mail-Adressen) sowie Michaels (drei Millionen gestohlene Zahlungskartendaten) gehören zu den prominenten Opfern.

Cyberattacken nehmen zu – schuld ist auch die Digitalisierung

In einer aktuellen Befragung von Capgemini Consulting gaben 44 Prozent aller Unternehmen aus dem Bereich „Consumer Goods & Retail“ an, bereits mindestens einmal Opfer einer Cyberattacke gewesen zu sein. Neue Risiken birgt dabei vor allem auch die fortschreitende Digitalisierung in den Filialen mit neuen Services wie freiem WLAN für die Kunden oder digitalen Instore-Angeboten wie QR-Codes und Apps zur Navigation. Auch diese können bei ungenügender Sicherung Angriffspunkte für Cyberkriminelle darstellen.

Um ihre Kunden besser kennenzulernen, speichern die Händler selbst weitaus mehr personenbezogene Daten als früher – von der Kaufhistorie bis hin zu detaillierten Profilen, die vornehmlich aus Loyalty-Programmen generiert werden. Und mit der Menge der Daten wächst natürlich auch der Anreiz, diese zu stehlen.

Schwerwiegende Auswirkungen für Handelsunternehmen

Vielen Einzelhändlern sind die Auswirkungen eines Datendiebstahls im großen Stil gar nicht wirklich bewusst, daher unterschätzen sie auch die notwendigen Investitionen oder verzichten  ganz auf Sicherheitslösungen. Es ist natürlich klar, dass Cyberkriminelle kein Sachvermögen (wie zum Beispiel Bargeld) stehlen. Mit einem Datendiebstahl richten sie aber im Zweifelsfall noch mehr Schaden an. Denn Einzelhändler müssen, wenn scherwiegende Fälle von Datendiebstahl bekannt werden, insbesondere in die Kundenkommunikation investieren.

So hat zum Beispiel Target in den Monaten direkt nach dem Diebstahl der Kundendaten ganze 61 Millionen US-Dollar in die Kundenkommunikation investiert, um die verunsicherten Kunden zu beruhigen. Dazu kommen noch mögliche Zahlungen, die aus dem Versprechen des Händlers an seine Kunden resultieren, dass niemand Gebühren für betrügerische Aktivitäten zahlen muss, die direkt auf den Verstoß zurückzuführen sind. All das führte dazu, dass der Gewinn von Target im folgenden Weihnachtsgeschäft um 46 Prozent sank. Andere Händler, wie zum Beispiel Staples, haben ihren möglicherweise gefährdeten Kunden sogar angeboten, die Kosten für Maßnahmen zum Identitätsschutz – wie Kreditüberwachung oder kostenlose Kreditauskünfte – zu übernehmen.

Datendiebstahl hat gerade für Einzelhändler große Auswirkungen....
Datendiebstahl hat gerade für Einzelhändler große Auswirkungen.
Quelle: Bildagentur PantherMedia / ventanamedia

Hinzu kommt die Tatsache, dass digitaler Diebstahl nicht so einfach zu beziffern ist, wie zum Beispiel der Verlust einer gewissen Menge Bargeld. Außerdem  können Hacker mehr Daten gestohlen oder kopiert haben, als zunächst ersichtlich ist. Gleichzeitig besteht immer die Gefahr, dass bisher unentdeckte Schadsoftware im Netzwerk zurückgelassen wurde, die zu einem späteren Zeitpunkt zu weiteren Verlusten führen kann.

Bedrohungen zentralisiert bewerten – Netzwerkressourcen in Zonen aufteilen

Bei einem typischen Datenleck im Einzelhandel werden am POS erfasste Daten in andere Teile des Netzwerks verschoben, in die sie eigentlich nicht gehören. Dell empfiehlt in einem Whitepaper zur Netzwerksicherheit im Einzelhandel ein zonenbasiertes Sicherheitskonzept. Denn wenn Händler Netzwerk-Schnittstellen wie von Kunden genutzte Rechner, Inventarserver und Backoffice-Datenspeicher innerhalb des Netzwerkes in separate Zonen aufteilen, können sie einfacher sicherstellen, dass nur autorisierte Benutzer Zugriff auf die jeweiligen Bereiche haben. Das würde in diesem Fall bedeuten, dass Daten vom POS nur für die Zahlungsverarbeitung weitergesendet werden, die Übertragungen der Daten an andere Stellen im Netzwerk aber effektiv ausgeschlossen wäre.

Dies ist natürlich eine effektive Methode, um der unautorisierten Übertragung von Daten schnell auf die Spur zu kommen, oder sie im Idealfall sogar ganz zu unterbinden. Mindestens genauso wichtig ist aber die Zusammenführung von Informationen. Wenn Informationen über verschiedene Bedrohungen für das Netzwerk in der Cloud zusammengeführt werden, ist die zur Verfügung stehende Rechenleistung schlicht größer, was wiederum zu kürzeren Reaktionszeiten führt und eine effektivere Abwehr von Bedrohungen ermöglicht.

Der Schlüssel zum effektiven Schutz eines Einzelhandelsnetzwerks liegt zum einen im möglichst kleinteiligen Aufbau, um unautorisierte Datentransfers schnell zu erkennen. Auf der anderen Seite müssen Informationen zu Netzwerkbedrohungen im ganzen Unternehmen auf dem gleichen Stand sein, sodass auch auf breiter Basis gegen den Angriff vorgegangen werden kann.

Autor: Daniel Stöter, iXtenso.com

Weitere Beiträge zum Thema:

Beliebte Beiträge:

Thumbnail-Foto: Gewinner der Best Retail Cases Awards Februar 2021...
19.02.2021   #Online-Handel #E-Commerce

Gewinner der Best Retail Cases Awards Februar 2021

iXtenso ist Mitglied der Medienjury

Wenn Zalando Alltagsmasken aus Werbeplakaten hervorzaubert, ein BMW-Autohaus seine Kunden auf allen Kanälen live berät, eine Plattform zum Personalverleih innerhalb weniger Tage online geht oder o2 seine Vertriebspartner digital ...

Thumbnail-Foto: Die intelligente Würze für deine Bestandsoptimierung...
10.03.2021   #Künstliche Intelligenz #Bestandsoptimierung

Die intelligente Würze für deine Bestandsoptimierung

Wie du mit Predictive Analytics deinen Umsatz steigerst

Prognosetools für Einzelhandel und E-Commerce boomen. Mit Hilfe von Machine Learning und künstlicher Intelligenz können sehr genaue Vorhersagen getroffen werden. Beispielsweise über die erwartete Anzahl von Kunden in den Stores, ...

Thumbnail-Foto: Mitarbeiterkommunikation in der Pandemie
06.01.2021   #Personalmanagement #POS-Kommunikation

Mitarbeiterkommunikation in der Pandemie

Mehrwert durch Messenger: Q-Chat

Die Corona-Pandemie stellt Einzelhändler vor große Herausforderungen – ganz im Mittelpunkt steht dabei die Kommunikation mit den Mitarbeitern. Doch wie sollen Händler mit ihren Mitarbeitern kommunizieren in einer Zeit mit ...

Thumbnail-Foto: DB testet 24/7-Konzept
25.02.2021   #Digitalisierung #Self-Checkout-Systeme

DB testet 24/7-Konzept

Rund um die Uhr einkaufen im ersten digitalen Bahnhofslebensmittelmarkt Deutschlands

Am Zukunftsbahnhof Renningen können sich Besucher und Reisende auf neue innovative Angebote und nachhaltigen Service freuen. Am 23. Februar eröffnen Deutsche Bahn (DB) und EDEKA Südwest den ersten digitalen Lebensmittelmarkt E 24/7 an ...

Thumbnail-Foto: Was bringt Visual Merchandising ...
11.02.2021   #Personalmanagement #POS-Kommunikation

Was bringt Visual Merchandising ...

und wie gelingt eine gute Umsetzung?

Visual Merchandising? Wahrscheinlich denken die meisten dabei zunächst an Schaufenstergestaltung und Dekoration. Dass jedoch im Einzelhandel die gesamte Fläche – mit allen Regalplätzen und Produkten – zur Planung des ...

Thumbnail-Foto: Eine Reise in Richtung Reibungslosigkeit – Touchpoint Payment...
25.01.2021   #Mobile Payment #Zahlungssysteme

Eine Reise in Richtung Reibungslosigkeit – Touchpoint Payment

Worauf kommt es beim Bezahlen an?

Einmal einfach einkaufen – wird den Kunden das geboten, kommen sie auch ein zweites oder drittes Mal wieder und werden vielleicht sogar Stammkunden. Für Alexa von Bismarck, Country Managerin beim Zahlungsdienstleister Adyen Germany, ist ...

Thumbnail-Foto: Diebold Nixdorf bringt Selbstbedienungslösungen Dn Series™ Easy auf...
27.01.2021   #Self-Checkout-Systeme #Selbstbedienungsterminal

Diebold Nixdorf bringt Selbstbedienungslösungen Dn Series™ Easy auf den Markt

Das Einkaufserlebnis revolutionieren

Diebold Nixdorf gab die Markteinführung der DN Series™ EASY bekannt. Die neue Familie von Selbstbedienungslösungen wurde entwickelt, um die dringlichsten Anforderungen des Einzelhandels zu erfüllen: Die Effizienz der Filialen zu ...

Thumbnail-Foto: Je mehr der Bezahlprozess in den Hintergrund rückt, desto optimaler ist...
20.11.2020   #Kundenzufriedenheit #Mobile Payment

Je mehr der Bezahlprozess in den Hintergrund rückt, desto optimaler ist das Einkaufserlebnis

Review zum Webtalk „retail salsa – Spice up your community“

Am 18.11.2020 fand die erste Ausgabe der „retail salsa – Spice up your community“, des neuen Webtalkformats von iXtenso und EuroShop statt. Das Thema des Abends: Wir bringen die Würze in deinen Payment-Mix!Damit ihr mit den ...

Thumbnail-Foto: Wie Mitarbeitermotivation im Einzelhandel entsteht...
14.01.2021   #Personalmanagement #POS-Kommunikation

Wie Mitarbeitermotivation im Einzelhandel entsteht

Worauf es Mitarbeitern ankommt

Motivierte Mitarbeiter, die sich mit ihrem Arbeitgeber verbunden und sich ein Stück weit verantwortlich für „ihr“ Unternehmen fühlen, sind eine treibende Kraft – auch im Einzelhandel. Denn diese Mitarbeiter ...

Thumbnail-Foto: Klarna startet Kooperation mit Verifone
23.12.2020   #stationärer Einzelhandel #Digitalisierung

Klarna startet Kooperation mit Verifone

Die Idee: Ein weltweit einzigartiges Shoppingerlebnis in Geschäften

Klarna, einer der weltweit führenden Zahlungs- und Shopping-Anbieter, verkündet eine Partnerschaft mit Verifone, einem weltweit führenden Anbieter von Zahlungs- und Handelslösungen. Durch die Kooperation können KundInnen die ...

Anbieter

LODATA Micro Computer GmbH
LODATA Micro Computer GmbH
Karl-Arnold-Str. 5
47877 Willich
HappyOrNot
HappyOrNot
Innere Kanalstraße 15
40476 Düsseldorf
Citizen Systems Europe GmbH
Citizen Systems Europe GmbH
Otto-Hirsch-Brücken 17
70329 Stuttgart
Axis Communications GmbH
Axis Communications GmbH
Adalperostraße 86
85737 Ismaning
SALTO Systems GmbH
SALTO Systems GmbH
Schwelmer Str. 245
42389 Wuppertal
Reflexis Systems GmbH
Reflexis Systems GmbH
Kokkolastr. 5-7
40882 Ratingen
Delfi Technologies GmbH
Delfi Technologies GmbH
Landgraben 75
24232 Schönkirchen
GMO Registry, Inc.
GMO Registry, Inc.
Cerulean Tower, 26-1 / Sakuragaoka-cho, Shibuya-ku,
150-8512 Tokyo
GLORY Global Solutions (Germany) GmbH
GLORY Global Solutions (Germany) GmbH
Thomas-Edison-Platz 1
63263 Neu-Isenburg
EuroShop
EuroShop
Stockumer Kirchstraße 61
40474 Düsseldorf