Der Einzelhandel gilt traditionell als ein beliebtes Ziel für Hacker und andere Cyberkriminelle. Kartenzahlungen und Online-Käufe werden an POS-Systemen durchgeführt, sowohl mit als auch ohne Karte. Beide Bereiche sind anfällig für Cyberbetrug. Einzelhändler tragen daher eine große Verantwortung für den Schutz der Kundendaten und müssen diese vor Betrug schützen.
Cyberrisiken im Einzelhandel
Der Einzelhandel ist aufgrund dreier Haupttrends stark Cyberangriffen ausgesetzt:
1. Die Anfälligkeit des Internets der Dinge – Einzelhändler gehören zu den größten Anwendern von IoT- und Cloud-Technologien. Geräte wie RFID-Tracker für Waren, Sensoren usw. sind in Geschäften weit verbreitet. Alle IoT-Geräte sind jedoch hochgradig anfällig für Hackerangriffe. Die eigentliche Gefahr besteht darin, dass kompromittierte Geräte zu Zombies werden, die unter der Kontrolle von Schadsoftware agieren und massiv Datenverkehr auf bestimmte Websites erzeugen, was diese schnell lahmlegt. Dies wird als DDoS-Angriff (Distributed Denial of Service) bezeichnet und ist eine Bedrohung, die Einzelhändler fürchten. Kompromittierte Kassenterminals führen zum Diebstahl von Kreditkartendaten und anderen persönlichen Informationen von Kunden, was noch schwerwiegender ist.
2. Die Omnichannel-Präsenz – Einzelhändler gehören zu den Vorreitern im digitalen Omnichannel-Ansatz. Ihre Kunden haben über verschiedene Kanäle Zugriff, was jedoch die Angriffsfläche erhöht und die Überwachung aus Sicherheitssicht erschwert.
3. Der Aufstieg von Malware als Dienstleistung – In letzter Zeit ist Malware, insbesondere Ransomware, im Darknet leicht zum Download verfügbar. Selbst relativ unerfahrene Nutzer, die lediglich kriminelle Absichten verfolgen, können diese Dienste in Anspruch nehmen und Angriffe starten. Dies erhöht natürlich die Anzahl potenzieller Angreifer und damit den Bedarf für Einzelhändler, ihre Sicherheitsvorkehrungen zu verstärken.
Tun die Einzelhändler genug?
Eine Sicherheitsverletzung hat für den Einzelhandel zwei Folgen: Erstens die unmittelbaren Kosten für die Behebung und Wiederherstellung der Sicherheitslücke und zweitens die langfristigen Kosten durch Kundenabwanderung und Vertrauensverlust. Einzelhändler sind in Bezug auf Cyberangriffe anfälliger als jede andere Branche.
Die allgemeine Wahrnehmung ist, dass Einzelhändler nicht genug tun, um die Daten ihrer Kunden zu schützen. Viele Unternehmen überprüfen ihre Sicherheitsvorkehrungen nicht einmal wöchentlich. Antiviren-Tools, Intrusion Detection Systems und andere Lösungen sind in vielen Einzelhandelsunternehmen nicht vollständig implementiert. Dies deutet darauf hin, dass sich Einzelhändler der Schwierigkeiten, sich selbst zu schützen, nur bedingt bewusst sind und nicht in den „Kriegsmodus“ versetzt wurden, der derzeit in der Cybersicherheit angebracht ist.
Lesen Sie: Die 5 größten Sicherheitsbedrohungen für Einzelhändler im digitalen Zeitalter
Maßnahmen zum Schutz der Systeme und Netzwerke der Einzelhändler
Einzelhändler müssen zwar eine ganze Menge tun, um ihre Systeme und die Informationen ihrer Kunden zu schützen, doch die beiden wichtigsten Bereiche, die eine rigorose Umsetzung erfordern, sind:
1. PCI-DSS-Konformität – PCI DSS steht für Payment Card Industry Data Security Standard. Die PCI-Konformität gewährleistet, dass ein einheitliches Sicherheitsframework in allen Systemen des Händlers angewendet wird, die kritische Kundendaten verarbeiten, die von den Kreditkarten der Kunden stammen.
PCI DSS beinhaltet die Verwendung eines Systems namens Tokenisierung. Dabei werden wichtige Kundendaten durch zufällige Token ersetzt, die von einem Token-Server generiert werden. Selbst wenn ein böswilliger Angriff erfolgreich eindringt, findet er nur ein bedeutungsloses Token. Die tatsächlichen Werte werden in einer Token-Lookup-Tabelle auf dem externen Token-Server gespeichert.
Dazu gehört auch, dass die Datensicherheit so gering wie möglich gehalten wird. Mitarbeiter dürfen Kundendaten nur dann einsehen, wenn es unbedingt nötig ist. Außerdem wird sichergestellt, dass nur die absolut notwendigen Kundendaten und nur für einen minimalen Zeitraum gespeichert werden.
2. Einsatz von Sicherheitstools und -technikenCyberbedrohungen stellen die größte Gefahr für die Vertraulichkeit von Kundendaten dar, und Einzelhändler müssen eine Vielzahl mehrstufiger Sicherheitsmaßnahmen ergreifen, um ihre Netzwerke und Systeme zu schützen. Firewalls und Intrusion-Detection-Systeme (IDS) schützen den Netzwerkperimeter, und Tools wie … SeqriteDie Endpoint Security von [Name des Unternehmens] schützt Endgeräte wie Computer, Telefone oder auch IoT-Geräte vor der Infektion mit Schadsoftware.
Der Einzelhandel befindet sich heute in einer besonders prekären Lage. Er muss wettbewerbsfähig bleiben, indem er seinen Kunden Online- und Omnichannel-Zugang bietet, sieht sich aber gleichzeitig mit der zunehmenden Präsenz von Cyber-Angreifern konfrontiert, die drohen, vertrauliche Kundendaten zu stehlen und das Geschäft zu gefährden. Einzelhändler müssen heute ihr Sicherheitsbewusstsein schärfen und in eine mehrgleisige Sicherheitsstrategie investieren, um ihr Geschäft und die Daten ihrer Kunden zu schützen. Dies erreichen sie durch verschiedene Mechanismen, darunter die Einhaltung von Standards und die Implementierung strenger Sicherheitsrichtlinien, -praktiken und -tools.
Als IT-Sicherheitspartner für Ihr Unternehmen Seqrite bietet umfassende Endpunktsicherheit vor fortgeschrittenen Cyber-Bedrohungen. Um mehr zu erfahren, besuchen Sie unsere Website or



