News • 19.08.2021

Sicher und erfolgreich im Onlineshop

So können Händler sich vor Hackerangriffen schützen

hellblaues Vorhängeschloss vor einem dunkelblauen Hintergrund aus Zahlen...
Quelle: PantherMedia/maxkabakov

Der Online-Handel boomt, und das nicht erst seit der Pandemie. Gestiegen ist allerdings auch die Anzahl illegaler Angriffe und Hacks: Rund die Hälfte aller deutschen Einzelhandelsunternehmen wurde mindestens einmal Opfer einer Cyber-Attacke, 90% mindestens einmal Opfer von Betrug oder Betrugsversuchen. 

Besonders gefährdet sind die kleinen und mittelgroßen Unternehmen (KMU): Diese haben in den meisten Fällen keine oder nur unzureichende Sicherheitsvorkehrungen und sind für Hacker deutlich leichtere Beute. Schlimmstenfalls führt ein solcher Angriff für kleine Unternehmen gar zum Bankrott. Im Folgenden erhalten Sie eine Übersicht über die größten Risiken für Online-Händler – und wie Sie sich gegen sie schützen.

Wichtige Grundlage: Passwörter

Das Hacken von Online Accounts ist der häufigste Fall von Internetkriminalität, allerdings nicht nur auf der Nutzerseite. Besonders kritisch ist das bei Administrator-Passwörtern, mit denen auf das Shop-System zugegriffen wird. Auch das Knacken von Passwörtern auf Accounts von Marktplattformen wie eBay kann desaströse Folgen haben.

Am besten schützen Sie sich, indem Sie ausschließlich Passwörter verwenden, die länger als 12 Zeichen haben. Es sollte sich nicht um Namen oder Wörter aus dem Wörterbuch handeln. Gute Passwörter enthalten Sonderzeichen und Zahlen. Passwörter für die Systemverwaltung sollten bestenfalls aus mehr als 16 Zeichen bestehen.

Mehr Käufe dank https://

Ein nicht zu unterschätzender Faktor für die Sicherheit Ihres Online-Shops wird durch einen einzigen Buchstaben in Ihrer Domain bestimmt: Aus dem klassischen http:// wurde das sicherere https://. Das hinzu gekommene „s“ steht für „secure“ (dt.: sicher). Mittels eines sogenannten TSL-Zertifikats (früher SSL) können somit nur Nutzer und die abgerufene Webseite wissen, welche Daten eingegeben wurden. TLS („Transport Layer Security“, der Nachfolger von SSL für „Secure Sockets Layer“) ist die Standard-Technologie für die Sicherheit von Webseiten.

Das Zertifikat wirkt mittlerweile auch wie ein Gütesiegel für Online-Käufer, so zeigen alle gängigen Browser an, dass auf unverschlüsselten Seiten ein Sicherheitsrisiko besteht. Das Zertifikat erhöht damit die sogenannte Conversion-Rate, also die Zahl potentieller Käufer auf Ihrem Online-Shop. Außerdem werden Sie damit in der Google-Suche höher gelistet.

Freies WLAN? Vorsicht.

In Home-Office Zeiten gehört Mobiles Arbeiten zum Berufsalltag dazu. Schnell erledigt man einige Aufgaben im Zug oder im Café nebenan. Ein Sicherheitsrisiko: Die offenen Netzwerke sind häufig nicht verschlüsselt, Ihre Daten gelangen relativ leicht in falsche Hände. Vermeiden Sie in solchen Netzwerken das Eingeben heikler Daten und Passwörter.

Wenn Sie keine andere Wahl haben, als auf solche Netzwerke zuzugreifen, nutzen Sie sogenanntes VPN. Damit verschlüsseln und schützen Sie Ihre Daten.

Der Faktor Mensch

Laut dem einst meistgesuchten Hacker der Welt, Kevin Mitnick, gibt es keinen effektiveren Weg in gesicherte Computersysteme, als über die Menschen selbst. So gelange man um ein Vielfaches schneller an Daten und Passwörter, als durch komplexe technische Angriffe. Das sollten auch Sie sich zu Herzen nehmen: Unter dem Namen Phishing ist die wohl berühmteste Ausprägung des „Social Engineering“ bekannt: In E-Mails oder SMS meldet sich ein vermeintlich vertrauenswürdiges Unternehmen und fordert Sie dazu auf, Daten einzugeben oder Geld zu überweisen.

Noch perfider wird das „Social Hacking“, wenn Ihr Unternehmen und sogar einzelne Mitarbeiter gezielt ausgespäht werden, um persönlich „gehackt“ zu werden: Wenige Informationen reichen schon, um ein Telefonat oder eine E-Mail des vermeintlichen Vorgesetzten real aussehen zu lassen und schlimmstenfalls im Handumdrehen das gesamte System zu kapern.

Hier hilft nur eines: Die Belegschaft muss für solche Gefahren sensibilisiert werden. Allein das Wissen um derartige Maschen kann zur raschen Erkennung versuchter Angriffe führen.

Sicherheit durch automatisierte Updates

Der grundlegendste Schritt zur Sicherung der internen IT-Sicherheit liegt in den Updates der verwendeten Programme: Schieben Sie die Installation neuer Updates nie auf, stellen Sie am besten gleich „Automatische Updates“ ein. So bleiben Ihre Programme stets auf dem neusten Stand der Sicherheitsstandards.

Das Mittelstand 4.0 Kompetenzzentrum Handel bietet einen Fitness-Check für Onlineshops. Beantworten Sie Fragen zu Ihrem Webshop und finden Sie heraus, wo noch Handlungsbedarf besteht.

Quelle: Mittelstand 4.0 Kompetenzzentrum Handel

Weitere Beiträge zum Thema:

Beliebte Beiträge:

Thumbnail-Foto: Valentinstags-Marketing: kreative Kampagnen, die den Ton treffen...
18.01.2024   #stationärer Einzelhandel #Nachhaltigkeit

Valentinstags-Marketing: kreative Kampagnen, die den Ton treffen

Beispiele, wie du am Valentinstag punkten kannst

Zalando schlug 2021 zwei Fliegen mit einer Klappe: Mit der Aufforderung „campaign exchange the clothes after your ex“ zeigte man der Kundschaft ...

Thumbnail-Foto: Mehr als nur Bezahlen?
28.02.2024   #Handel #Mobile Payment

Mehr als nur Bezahlen?

Interview mit Fiserv

Bargeldzahlungen sind zwar noch nicht ganz Schnee von gestern. Aber könnten sie es irgendwann werden? Oliver Lohmüller-Gillot, Geschäftsführer der TeleCash from Fiserv, erklärt, warum der Handel auf modernere ...

Thumbnail-Foto: Kund*innen zu Freunden machen – So kann’s gehen...
24.01.2024   #Marketing #Online-Marketing

Kund*innen zu Freunden machen – So kann’s gehen

WhatsApp-Channels als Geheimwaffe im Marketing-Mix

Im Herbst 2023 hat Meta mit den WhatsApp-Kanälen eine völlig ...

Thumbnail-Foto: CS:GO Skins kaufen: Tipps, um die besten Angebote online zu finden...
07.12.2023   #Digitales Marketing #Virtual Reality

CS:GO Skins kaufen: Tipps, um die besten Angebote online zu finden

In der dynamischen Welt von Counter-Strike: Global Offensive (CSGO) ist der Kauf von Skins mehr als ein Nebenaspekt des Spiels.

Dieser Kauf ist ein zentraler Bestandteil der Spielerfahrung. Diese virtuellen Kosmetika verändern das Aussehen der Waffen im Spiel und bieten Spielern eine Möglichkeit, Individualität und Stil zu zeigen. In diesem Artikel tauchen wir ...

Thumbnail-Foto: Mit rapidmail die Kundenbindung stärken
22.02.2024   #Online-Handel #Marketing

Mit rapidmail die Kundenbindung stärken

Trotz sozialer Netzwerke und Kurznachrichten-Diensten – die E-Mail zählt noch immer zu den effektivsten Kanälen in der Kundenkommunikation und lässt sich in nahezu allen Marketingbereichen einsetzen. Die auf den Online-Vertrieb ...

Thumbnail-Foto: Chinesisches Neujahrsfest 2024: erfolgreiche Marketingstrategien...
31.01.2024   #E-Commerce #Marketing

Chinesisches Neujahrsfest 2024: erfolgreiche Marketingstrategien

So können (Online-)Händler*innen von den Feierlichkeiten profitieren

Das Chinesische Neujahrsfest 2024 beginnt am 10. Februar und dauert 16 Tage. Während des bedeutenden Festes, das nicht nur in China ...

Thumbnail-Foto: ESL – überraschend vielseitig?
28.02.2024   #Handel #Tech in Retail

ESL – überraschend vielseitig?

Interview mit Instore Solutions

ESL ist nicht gleich ESL: Am Stand von Instore Solutions auf der EuroCIS sehen Besucher*innen, wie vielfältig digitale Preisetikette in der Branche einsetzbar sind. ...

Thumbnail-Foto: Für dich: Retail-Marketing-Kalender 2024
08.01.2024   #Marketing #Verkaufsförderung

Für dich: Retail-Marketing-Kalender 2024

Diese Phasen und Tage kannst du im kommenden Jahr für dich und dein Geschäft nutzen

Geburtstage, Ferien, Urlaube … All diese Tage werden von uns alljährlich in Kalendern festgehalten, um unseren persönlichen Alltag zu planen. Aber auch das Geschäftsjahr lässt sich planen. Für Händler*innen kann ...

Thumbnail-Foto: Zutrittslösungen von heute und für morgen
28.02.2024   #Handel #Tech in Retail

Zutrittslösungen von heute und für morgen

Interview mit Salto Systems GmbH

Türen mit Schlüsseln öffnen? Nicht, wenn es nach Salto Systems GmbH geht: Das Unternehmen bietet elektronische Zutrittslösungen an und zeigt auf der EuroCIS, was durch technischen Fortschritt alles möglich ist, wenn es um ...

Thumbnail-Foto: Von Rebranding und digitalen Innovationen
28.02.2024   #Handel #Digitalisierung

Von Rebranding und digitalen Innovationen

Interview mit VusionGroup

Aus SES-imagotag wird VusionGroup – Was es mit dem Rebranding des Unternehmens auf sich hat, erzählt Alexander Hahn, VP & Country Manager DACH, im Interview. Er verrät, wie digitale Lösungen Geschäftsprozesse optimieren ...

Anbieter

REMIRA Group GmbH
REMIRA Group GmbH
Phoenixplatz 2
44263 Dortmund