Interview • 01.03.2013

Onlineshops: Sicheres Einkaufen überzeugt Kunden

Interview mit Sebastian Spooren, Projektleiter von it-sicherheit.de

Sebastian Spooren: Zertifizierungen wie Trusted Shops oder TÜV-Siegel sind der...
Sebastian Spooren: 'Zertifizierungen wie Trusted Shops oder TÜV-Siegel sind der richtige Weg, um eine standardisierte und angemessene Sicherheit bei Onlineshops zu erreichen.'
Quelle: Privat

Ob Lebensmittel, Bücher oder Elektrogeräte – Onlineshops bieten eine sehr breite Sortimentauswahl. 25 Prozent aller Einkäufe erledigen Internetnutzer in Deutschland mittlerweile online. Jedoch ist ein Einkauf im Web auch immer sicher? Onlineshop-Betreiber und -Nutzer sollten einige Regeln in puncto Sicherheit beachten.
Sebastian Spooren, Projektleiter von it-sicherheit.de, verrät auf iXtenso wertvolle Tipps zur Datensicherung und Vermittlung der Vertrauenswürdigkeit von Onlineshops.

Herr Spooren, um einen Schutz der Kunden- und Firmendaten zu gewährleisten, müssen Onlineshop-Betreiber einige Sicherheitsregeln beachten. Welche sind die wichtigsten?


Wichtig ist in diesem Zusammenhang, dass sensible Kundendaten wie Zugangsdaten oder Kontoinformationen, sicher gespeichert und vor den Zugriffen Dritter ausreichend geschützt sind. Um hier vorzubeugen, muss der Onlineshop regelmäßig von unabhängigen IT-Sicherheitsexperten im Rahmen von Sicherheits-Audits überprüft werden. Dabei finden sogenannte Web-Penetration- und Intrusion-Tests statt, welche die Webanwendung auf Schwachstellen und Engpässe überprüfen. Hierbei können unter Umständen viele Schwachstellen ans Tageslicht kommen. Angefangen bei SQL-Injections bis hin zu kritischen Schwachstellen in den bereitgestellten Diensten der Webanwendung, aufgrund veralteter Versionsstände. Immer wieder gelangen durch unzureichende Sicherheitsmaßnahmen ungewollt Kunden- beziehungsweise Benutzerdaten an die Öffentlichkeit. Um das Schadenspotential bei den Betroffenen zu begrenzen, sollten Onlineshop-Betreiber die Passwörter der Benutzer niemals im Klartext speichern, sondern sogenannte Hashfunktionen im Zusammenhang mit einem geheimen Schlüssel (salted passwords) verwenden.

Des Weiteren muss sichergestellt sein, dass sensible Daten wie Bestelldetails und  Zahlungsinformationen sicher und damit verschlüsselt zwischen Kunde und Shop-Betreiber ausgetauscht werden. Andernfalls könnten Dritte sensible Daten mitlesen. Nutzer von Onlineshops sollten deshalb stets darauf achten, dass sensible Daten via SSL ausgetauscht werden. Das erkennt der Benutzer von Onlineshops am „https“ statt „http“ in der Adresszeile des Browsers. Die meisten Onlineshop-Betreiber verwenden heutzutage „https“ für die sichere Kommunikation. Doch leider wird bei vielen Betreibern die Verschlüsselung zu spät eingeschaltet. Bereits bei der Eingabe von sensiblen Daten, wie zum Beispiel dem Login- oder Registrierungsformular, muss „https“ in der Adresszeile des Browsers stehen.

Welche Kriterien können Kunden von der Kaufsicherheit überzeugen?

Ob ein Onlineshop ausreichende Sicherheitsvorkehrungen getroffen hat, ist für den Kunden nicht zu erkennen. Der Laie kann dabei lediglich auf ein paar Sicherheitsmerkmale achten. Nach außen erkennbare Merkmale, wie der Austausch von sensiblen Daten via „https“, können einfach erkannt werden und sollten auf jeden Fall erfüllt sein. Für den versierten Anwender bieten sich weitere Möglichkeiten an, die Sicherheit bei einem Onlineshop zu beleuchten, indem zum Beispiel der Versionsstand von verwendeten Webdiensten, sofern möglich, abgerufen wird. Ob der Betreiber hingegen intern ausreichend Vorkehrungen getroffen hat, um zum Beispiel die Kontoinformationen vor dem Zugriff Dritter sicher zu bewahren, ist für den Anwender nicht transparent. Viele Onlineshop Betreiber verwenden hier Prüfsiegel, um dem Anwender ausreichend Sicherheit zu suggerieren. Der Anwender kann die Echtheit und Qualität solcher Siegel in der Regel nicht einschätzen. Um sich ein besseres Bild vom Onlineshop zu verschaffen, sollte auf Erfahrungen und Bewertungen anderer Nutzer zurückgegriffen werden.

Welche Rolle spielen dabei Zertifizierungen von Prüfstellen wie Trusted Shops oder TÜV?

Zertifizierungen wie Trusted Shops oder TÜV-Siegel sind der richtige Weg, um eine standardisierte und angemessene Sicherheit bei Onlineshops zu erreichen. Eine hundertprozentige Sicherheit gibt es nicht und kann von den Ausstellern solcher Siegel auch nicht attestiert werden. Nicht selten finden vor der Vergabe solcher Gütesiegel nur Stichproben statt. Eine angemessene Sicherheit ist dann nicht immer gewährleistet. Zudem ist zu beachten, dass die Zertifizierungsstellen den Shop zum Zeitpunkt der Untersuchung für sicher empfunden haben. Doch Shop-Betreiber arbeiten in der Regel kontinuierlich an Verbesserungen, spielen Updates ein und verschlechtern so unter Umständen auch unbewusst das Sicherheitsniveau des Shops, wie das Beispiel des Online-Buchhändlers von Libri.de zeigt. Hierbei waren nach einem späteren Software-Update trotz TÜV-Siegel rund 500.000 Online-Rechnungen von Kunden einsehbar.

Onlineshops sind oft von Hackerangriffen von außen gefährdet. Wie können sie sich davor schützen?

Wichtig ist neben regelmäßigen Penetration-Tests, bei denen die Sicherheit von neutralen IT-Sicherheitsexperten bewertet wird, das regelmäßige Einspielen von Sicherheitsupdates. Das Institut für Internet-Sicherheit hat dazu die kostenfreie App „securityNews“ entwickelt, die automatisch auf neue Sicherheitsupdates hinweist. Darüber hinaus sollte sowohl das Entwicklerteam als auch das Service-Personal des Onlineshops regelmäßig für das Thema IT-Sicherheit sensibilisiert werden. Das kann in Form von Vorträgen, Broschüren oder auch anschaulichen Live-Hackings umgesetzt werden. Dabei wird den Mitarbeitern eines Unternehmens demonstriert, wie Angreifer vorgehen und wie man sich davor schützen kann. Weitere Informationen zum Thema Live-Hacking finden Sie unter: www.internet-sicherheit.de.

Das Interview führte Michalina Chrzanowska; iXtenso.com
Erstveröffentlichung auf EuroCIS.com

Weitere Beiträge zum Thema:

Beliebte Beiträge:

Thumbnail-Foto: Fashion Retail: Mobil entdecken, bequemer shoppen...
04.07.2024   #Online-Handel #stationärer Einzelhandel

Fashion Retail: Mobil entdecken, bequemer shoppen

Wie Breuninger mit Omnichannel Grenzen durchbricht

Breuninger, mit zwölf Filialen in Deutschland und einer weiteren in Luxemburg vertreten ...

Thumbnail-Foto: Zeit sparen leicht gemacht
18.07.2024   #stationärer Einzelhandel #Softwareapplikationen

Zeit sparen leicht gemacht

Technologieeinsatz im Einzelhandel: Effizienzsteigerung und Kundenzufriedenheit im Fokus

Software für das Aufgabenmanagement zählt zu den Lösungen im Einzelhandel, die in der Filiale helfen soll, Kosten ...

Thumbnail-Foto: Neuer Glas XS Wandleser von Salto für gestalterisch anspruchsvolle...
10.07.2024   #RFID (Radio Frequency Identification) #Zutrittskontrollsysteme

Neuer Glas XS Wandleser von Salto für gestalterisch anspruchsvolle Umgebungen

Salto erweitert sein Portfolio mit dem Glas XS Wandleser

Salto stellt mit dem Glas XS Wandleser eine neue Produktlinie vor, die
durch gestalterische und technologische ...

Thumbnail-Foto: Erfolgreiche Kundenbindung im Wandel: Wie du mit Omnichannel gewinnst...
31.07.2024   #stationärer Einzelhandel #Nachhaltigkeit

Erfolgreiche Kundenbindung im Wandel: Wie du mit Omnichannel gewinnst

Herausforderungen und Trends bei einer kanalübergreifenden Strategie

Wie hat sich die Kundenbindung verändert? Warum ist eine durchdachte Omnichannel-Strategie entscheidend ...

Thumbnail-Foto: Wie intelligentes Cash Management die Kundenzufriedenheit und -bindung...
13.08.2024   #Kundenzufriedenheit #Tech in Retail

Wie intelligentes Cash Management die Kundenzufriedenheit und -bindung verbessert

Exklusiver Bericht von apg Solutions EMEA Ltd. zeigt Lösungsansätze

Immer mehr Einzelhändler integrieren Barzahlung an Selbstbedienungskassen. Der Grund dafür ist, dass die Verbraucher die Wahl haben möchten, wie sie bezahlen. Aber fehlt bei den Selbstbedienungskassen nicht noch etwas? Was ist ...

Thumbnail-Foto: Intelligenter Shopping-Assistent: Wie kann er in der Filiale helfen?...
26.06.2024   #stationärer Einzelhandel #App

Intelligenter Shopping-Assistent: Wie kann er in der Filiale helfen?

Praktische Einsatzbeispiele im Baumarkt und Fashion Store

Produktfindung, Navigation, Warenkorb-Management und Checkout: In all diese Vorgänge können im stationären Geschäft mittlerweile intelligente...

Thumbnail-Foto: Salto setzt zur Security 2024 Akzente in Sachen Lösungskompetenz...
06.08.2024   #Sicherheitsmanagement #Sicherheitstechnik

Salto setzt zur "Security 2024" Akzente in Sachen Lösungskompetenz

Unternehmen zeigt Potenziale für Zutrittskontrolle, Besuchermanagement, Schrankschließsysteme, Video-Intercom, Gesichtserkennung sowie Payment

Zur Security 2024 in Essen demonstriert Salto seine geballte Lösungskompetenz: Am Messestand im Look der neuen Markenplattform SALTO WECOSYSTEM (Halle 6, Stand 6B27) können Besucher live erleben, welche Potenziale sich mit den neuesten ...

Thumbnail-Foto: Bargeldmanagement mit dem apg® Geldscheinprüfer...
06.08.2024   #Sicherheit #Kassen

Bargeldmanagement mit dem apg® Geldscheinprüfer

Als eigenständiges Gerät oder als Ergänzung zur smarttill® Suite

Diebstahl und Fälschungsbetrug sind erhebliche Risiken für den Einzelhandel, was den Bedarf an sicheren Bargeldmanagementlösungen unterstreicht.Der apg®- Geldscheinprüfer ist ein unverzichtbares Hilfsmittel für die ...

Thumbnail-Foto: Design XS Wandleser mit neuem Keypad vereint  Sicherheit und Komfort...
23.07.2024   #Zutrittskontrolle #Authentifizierung

Design XS Wandleser mit neuem Keypad vereint Sicherheit und Komfort

Salto Systems hat seinen Design XS Keypad-Wandleser mit einer neu gestalteten Tastatur ...

Thumbnail-Foto: Kundenservice: optimal mit flexiblen Kiosk Tabletständern von apg®...
06.08.2024   #Kundenerlebnis #Kiosk-Anwendungen

Kundenservice: optimal mit flexiblen Kiosk Tabletständern von apg®

Der Anbieter von Kassensystemen und Bargeldmanagementlösungen, freut sich, die Einführung seines neuen Kiosk-Bodenständers bekannt zu geben.

Dieser innovative Ständer wurde entwickelt, um den Kundenservice in verschiedenen Geschäftsumgebungen durch seine hohe Anpassungsfähigkeit und benutzerorientierte Gestaltung zu optimieren.Im Gegensatz zu anderen Produkten auf dem ...

Anbieter

SALTO Systems GmbH
SALTO Systems GmbH
Schwelmer Str. 245
42389 Wuppertal
Zebra Technologies Germany GmbH
Zebra Technologies Germany GmbH
Ernst-Dietrich-Platz 2
40882 Ratingen
GLORY Global Solutions (Germany) GmbH
GLORY Global Solutions (Germany) GmbH
Thomas-Edison-Platz 1
63263 Neu-Isenburg
apg Solutions EMEA Ltd.
apg Solutions EMEA Ltd.
4 The Drove
BN9 0LA Newhaven