• Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Seqrite Labs Blog
Vertrieb kontaktieren Angegriffen?
  • Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Startseite  /  Sicherheit  / Tun Einzelhändler genug, um die Daten der Verbraucher zu schützen?
Tun Einzelhändler genug, um die Daten der Verbraucher zu schützen?
16 August 2017

Tun Einzelhändler genug, um die Daten der Verbraucher zu schützen?

Geschrieben von Seqrite
Seqrite
Sicherheit

Der Einzelhandel gilt traditionell als ein beliebtes Ziel für Hacker und andere Cyberkriminelle. Kartenzahlungen und Online-Käufe werden an POS-Systemen durchgeführt, sowohl mit als auch ohne Karte. Beide Bereiche sind anfällig für Cyberbetrug. Einzelhändler tragen daher eine große Verantwortung für den Schutz der Kundendaten und müssen diese vor Betrug schützen.

Cyberrisiken im Einzelhandel

Der Einzelhandel ist aufgrund dreier Haupttrends stark Cyberangriffen ausgesetzt:

1. Die Anfälligkeit des Internets der Dinge – Einzelhändler gehören zu den größten Anwendern von IoT- und Cloud-Technologien. Geräte wie RFID-Tracker für Waren, Sensoren usw. sind in Geschäften weit verbreitet. Alle IoT-Geräte sind jedoch hochgradig anfällig für Hackerangriffe. Die eigentliche Gefahr besteht darin, dass kompromittierte Geräte zu Zombies werden, die unter der Kontrolle von Schadsoftware agieren und massiv Datenverkehr auf bestimmte Websites erzeugen, was diese schnell lahmlegt. Dies wird als DDoS-Angriff (Distributed Denial of Service) bezeichnet und ist eine Bedrohung, die Einzelhändler fürchten. Kompromittierte Kassenterminals führen zum Diebstahl von Kreditkartendaten und anderen persönlichen Informationen von Kunden, was noch schwerwiegender ist.

2. Die Omnichannel-Präsenz – Einzelhändler gehören zu den Vorreitern im digitalen Omnichannel-Ansatz. Ihre Kunden haben über verschiedene Kanäle Zugriff, was jedoch die Angriffsfläche erhöht und die Überwachung aus Sicherheitssicht erschwert.

3. Der Aufstieg von Malware als Dienstleistung – In letzter Zeit ist Malware, insbesondere Ransomware, im Darknet leicht zum Download verfügbar. Selbst relativ unerfahrene Nutzer, die lediglich kriminelle Absichten verfolgen, können diese Dienste in Anspruch nehmen und Angriffe starten. Dies erhöht natürlich die Anzahl potenzieller Angreifer und damit den Bedarf für Einzelhändler, ihre Sicherheitsvorkehrungen zu verstärken.

Tun die Einzelhändler genug?

Eine Sicherheitsverletzung hat für den Einzelhandel zwei Folgen: Erstens die unmittelbaren Kosten für die Behebung und Wiederherstellung der Sicherheitslücke und zweitens die langfristigen Kosten durch Kundenabwanderung und Vertrauensverlust. Einzelhändler sind in Bezug auf Cyberangriffe anfälliger als jede andere Branche.

Die allgemeine Wahrnehmung ist, dass Einzelhändler nicht genug tun, um die Daten ihrer Kunden zu schützen. Viele Unternehmen überprüfen ihre Sicherheitsvorkehrungen nicht einmal wöchentlich. Antiviren-Tools, Intrusion Detection Systems und andere Lösungen sind in vielen Einzelhandelsunternehmen nicht vollständig implementiert. Dies deutet darauf hin, dass sich Einzelhändler der Schwierigkeiten, sich selbst zu schützen, nur bedingt bewusst sind und nicht in den „Kriegsmodus“ versetzt wurden, der derzeit in der Cybersicherheit angebracht ist.

Lesen Sie: Die 5 größten Sicherheitsbedrohungen für Einzelhändler im digitalen Zeitalter

Maßnahmen zum Schutz der Systeme und Netzwerke der Einzelhändler

Einzelhändler müssen zwar eine ganze Menge tun, um ihre Systeme und die Informationen ihrer Kunden zu schützen, doch die beiden wichtigsten Bereiche, die eine rigorose Umsetzung erfordern, sind:

1. PCI-DSS-Konformität – PCI DSS steht für Payment Card Industry Data Security Standard. Die PCI-Konformität gewährleistet, dass ein einheitliches Sicherheitsframework in allen Systemen des Händlers angewendet wird, die kritische Kundendaten verarbeiten, die von den Kreditkarten der Kunden stammen.

PCI DSS beinhaltet die Verwendung eines Systems namens Tokenisierung. Dabei werden wichtige Kundendaten durch zufällige Token ersetzt, die von einem Token-Server generiert werden. Selbst wenn ein böswilliger Angriff erfolgreich eindringt, findet er nur ein bedeutungsloses Token. Die tatsächlichen Werte werden in einer Token-Lookup-Tabelle auf dem externen Token-Server gespeichert.

Dazu gehört auch, dass die Datensicherheit so gering wie möglich gehalten wird. Mitarbeiter dürfen Kundendaten nur dann einsehen, wenn es unbedingt nötig ist. Außerdem wird sichergestellt, dass nur die absolut notwendigen Kundendaten und nur für einen minimalen Zeitraum gespeichert werden.

2. Einsatz von Sicherheitstools und -technikenCyberbedrohungen stellen die größte Gefahr für die Vertraulichkeit von Kundendaten dar, und Einzelhändler müssen eine Vielzahl mehrstufiger Sicherheitsmaßnahmen ergreifen, um ihre Netzwerke und Systeme zu schützen. Firewalls und Intrusion-Detection-Systeme (IDS) schützen den Netzwerkperimeter, und Tools wie … SeqriteDie Endpoint Security von [Name des Unternehmens] schützt Endgeräte wie Computer, Telefone oder auch IoT-Geräte vor der Infektion mit Schadsoftware.

Der Einzelhandel befindet sich heute in einer besonders prekären Lage. Er muss wettbewerbsfähig bleiben, indem er seinen Kunden Online- und Omnichannel-Zugang bietet, sieht sich aber gleichzeitig mit der zunehmenden Präsenz von Cyber-Angreifern konfrontiert, die drohen, vertrauliche Kundendaten zu stehlen und das Geschäft zu gefährden. Einzelhändler müssen heute ihr Sicherheitsbewusstsein schärfen und in eine mehrgleisige Sicherheitsstrategie investieren, um ihr Geschäft und die Daten ihrer Kunden zu schützen. Dies erreichen sie durch verschiedene Mechanismen, darunter die Einhaltung von Standards und die Implementierung strenger Sicherheitsrichtlinien, -praktiken und -tools.

Als IT-Sicherheitspartner für Ihr Unternehmen Seqrite bietet umfassende Endpunktsicherheit vor fortgeschrittenen Cyber-Bedrohungen. Um mehr zu erfahren, besuchen Sie unsere Website  or

seqrite_cta1

 VORHERIGER ARTIKELWie Cyberkriminalität zur größten Bedrohung für Unternehmen auf der ganzen Welt geworden ist ...
NÄCHSTER ARTIKEL  So funktioniert Ransomware: Die Strategie hinter Cyberangriffen verstehen ...
Seqrite

Über uns Seqrite

Seqrite ist ein führender Anbieter von Cybersicherheitslösungen für Unternehmen. Mit dem Fokus auf die Vereinfachung der Cybersicherheit, Seqrite bietet umfassende Lösungen und Dienstleistungen...

Artikel von Seqrite »

Verwandte Artikel

  • Sicherheitsbedrohungen in der Cybersicherheit

    Nutzung von Sicherheitsanalysen zur Stärkung der Cybersicherheit von Unternehmen

    December 4, 2019
  • Sind Sicherheitsoperationszentren wieder in Bestform?

    Erneutes Interesse an hervorragenden Sicherheitsbetriebszentren?

    November 1, 2019
  • CVE-2019-0708 – Eine kritische, „wurmfähige“ Sicherheitsanfälligkeit bezüglich Remotecodeausführung in Windows RDP

    May 17, 2019
Ausgewählte Autoren
  • Seqrite
    Seqrite

    Seqrite ist ein führender Anbieter von Cybersicherheitslösungen für Unternehmen. Mit dem Fokus auf...

    Lesen Sie weitere Artikel von Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Ich bin eine leidenschaftliche Autorin, die gerne Inhalte über neue Technologien verfasst und...

    Lesen Sie weitere Artikel von Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Ich bin ein leidenschaftlicher Cybersicherheits-Enthusiast und engagierter Autor. Mit einem besonderen Talent...

    Lesen Sie weitere Artikel von Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar ist der gemeinsame Geschäftsführer von Quick Heal Technologies ...

    Lesen Sie weitere Artikel von Sanjay Katkar
Themen
geeignet (25) Cyber ​​Attacke (36) Cyber-Angriffe (58) Cyberangriff (16) Cyber-Angriffe (15) Internet-Sicherheit (342) Internet-Sicherheit (34) Cyber-Bedrohung (33) Cyber-Bedrohungen (51) Datenmissbrauch (56) Datenverstöße (29) Data Loss (28) Verhinderung von Datenverlust (34) data privacy (16) Datenschutz gelesen. (34) Datensicherheit (19) DLP (50) DPDP (14) DPDPA (17) Verschlüsselung (16) Endpoint-Sicherheit (113) Unternehmenssicherheit (20) Ausnutzen (13) Datenschutz (14) Malware (76) Malware-Analyse (14) Malware-Angriff (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Netzwerksicherheit (26) Phishing (30) Ransomware (69) Ransomware-Angriff (31) Ransomware-Angriffe (31) Ransomware-Schutz (17) Seqrite (41) Seqrite Verschlüsselung (27) Seqrite EPS (33) Seqrite Services (16) Bedrohungserkennung (14) Threat IntelLigence (22) UTM (34) Verwundbarkeit (16) null vertrauen (13)
Seqrite Labs

Führender Anbieter von IT-Sicherheitslösungen für Unternehmen, der die Sicherheit von Endpunkten, Daten und Netzwerken mit erstklassigen Lösungen zur Bedrohungsprävention, -erkennung und -reaktion weltweit vereinfacht.

Lesen Sie mehr über Seqrite

Folge uns:

Abonniere unseren Newsletter

Bleiben Sie über die neuesten Trends und Erkenntnisse zur Cybersicherheit auf dem Laufenden.

Laden
Produkte & Angebote
  • Wolke
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • On Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Plattform
  • Malware Analysis Platform
  • Mikrounternehmen
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersicherheit & Data Privacy Aufmerksamkeit
Ressourcen
  • Blogs
  • Whitepapers
  • Datenblätter
  • Bedrohungsberichte
  • Handbücher
  • PoV
  • Ohne fundierte Kenntnisse zu Data Privacy
  • DPDP-Dialoge
  • Einhaltung von Richtlinien
  • EULA
  • GoDeep.AI
  • SIA
  • Stunde der Privatsphäre
Kontakt
  • Sitz der Gesellschaft
  • Reden wir über Cybersicherheit
Unterstützung
  • Technischer Support
  • Software herunterladen
  • Offline-Updater
  • Firmware-Upgrades
  • Upgrades, Modernisierungen & TIPs
  • Produktdokumentation
Über uns
  • Über uns Seqrite
  • Leadership
  • Auszeichnungen & Anerkennungen
  • Newsroom
Partner
  • Partner Programm
  • Partner finden
  • PARTNER WERDEN
  • Seqrite Zertifizierungsanforderungen

© 2026 Quick Heal Technologies Ltd.

Sitemap Datenschutzrichtlinien Rechtliche Hinweise Cookie-Richtlinien Nutzungsbedingungen