• Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Seqrite Labs Blog
Vertrieb kontaktieren Angegriffen?
  • Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Startseite  /  Internet-Sicherheit  / POS-Sicherheitslücken im Einzelhandel
POS-Sicherheitslücken im Einzelhandel
30 July 2018

POS-Sicherheitslücken im Einzelhandel

Geschrieben von Ankita Ashesh
Ankita Ashesh
Internet-Sicherheit
20
Shares

Um zu sehen, wie weit die Technologie fortgeschritten ist, werfen wir einen Blick auf die einfache Kunst des Einkaufens. Was vor ein paar Jahren noch eine einfache Angelegenheit war: in ein Ladengeschäft zu gehen, einen Artikel auszuwählen und dem Ladenbesitzer ein paar Scheine zu geben, hat sich gewandelt. Heute suchen Kunden online nach den gewünschten Produkten und bezahlen digital über POS-Geräte.

Natürlich wollen Einzelhändler auch vom Wettbewerb profitieren und ihren Kunden ein reibungsloses Bezahlen mit Karte ermöglichen. Doch viele Händler werden sich zunehmend der Cybersicherheitsrisiken bewusst , die von Kassensystemen ausgehen. Einer der bekanntesten Fälle von Datenlecks bei Kassensystemen ereignete sich 2013 beim US-amerikanischen Einzelhändler Target. Damals waren 41 Millionen Kundenkonten und die Kontaktdaten von über 60 Millionen Target-Kunden betroffen. Das Unternehmen musste 2017 eine Entschädigung in Höhe von 18.5 Millionen US-Dollar an mehrere Bundesstaaten zahlen. Kürzlich wurde zudem eine Sicherheitslücke in den Kassensystemen von Oracle Micros entdeckt, die über 300,000 Systeme betreffen könnte.

High Stakes

Einer der Gründe für das hohe Sicherheitsrisiko bei POS-Systemen ist der hohe Einsatz. Diese Systeme sammeln täglich Daten von Hunderten oder Tausenden von Transaktionen und sind damit eine wahre Goldgrube für Hacker. Diese Daten können für Hacker im Deep Web äußerst wertvoll sein, weshalb POS-Systeme im Vergleich zu anderen Systemen aufgrund ihrer enormen Wertschöpfung häufiger ins Visier von Hackern geraten.

Diese Systeme sind aufgrund ihrer Funktionsweise auch anfälliger für Malware. Da das System sehr häufig genutzt wird, haben Netzwerkadministratoren keine Zeit, die richtigen Updates und Patches auf dem System auszuführen. Dadurch wird es anfällig für neue Schwachstellen. Ist ein POS-System erst einmal von Malware befallen, kann diese unbemerkt im Hintergrund laufen und Informationen zu jeder Transaktion sammeln.

Ein weiteres großes Sicherheitsrisiko bei Kassensystemen ist die fehlende Verschlüsselung. Unverschlüsselte Daten sind viel leichter zu kompromittieren, und viele einfache Kassensysteme verfügen nicht über Verschlüsselungstools. Daher ist es wichtig, eine Verschlüsselungslösung mit End-to-End-Verschlüsselung zu verwenden, die Kreditkartendaten schützt. Selbst wenn Schadsoftware auf dem System installiert ist oder Hacker eine Hintertür oder Sicherheitslücke ausnutzen, sind die Daten verschlüsselt und somit sicher.

Was können Unternehmen tun?

Unternehmen müssen sich vor POS-Verstößen schützen, da diese auch ihre Marke und ihren Ruf schädigen. Dies kann zu Umsatzeinbußen und einer negativen Assoziation mit dem Unternehmen bei den Kunden führen – etwas, das sich kein Einzelhändler leisten kann. Einige der Maßnahmen, die sie ergreifen können, sind:

  • Physische Überwachung Dazu gehört, die verwendeten POS-Geräte genau im Auge zu behalten und sicherzustellen, dass keine physischen Manipulationen vorgenommen werden. Dazu gehört auch die Verwendung von Geräten, die den neuesten Sicherheitsstandards entsprechen.
  • Investitionen in Sicherheit indem Sie einige grundlegende Hygienekontrollen durchführen: Halten Sie die gesamte Software auf dem neuesten Stand und installieren Sie die neuesten Patches, verwenden Sie ein Antivirenprogramm und implementieren Sie eine Anwendungskontrolle, um die Ausführung nicht autorisierter Programme zu blockieren.
  • Erstellen sicherer Passwörter. Dies ist Teil der oben erwähnten grundlegenden Hygieneprüfung, ist aber an sich schon sehr wichtig. Es ist wichtig, sichere Passwörter zu wählen, die nicht leicht geknackt werden können, und eine Multi-Faktor-Authentifizierung zu verwenden.
  • Einhaltung der Normen bezüglich KundendatenDie Einhaltung der Normen zur Einhaltung von Kundendaten kann einen großen Beitrag zum Schutz Ihrer Daten leisten. Jeder Einzelhändler sollte Richtlinien darüber haben, wie er mit Kundendaten umgeht, wann diese gelöscht werden und wie lange sie aufbewahrt werden.

Als IT-Sicherheitspartner für Ihr Unternehmen Seqrite bietet umfassenden Schutz vor fortgeschrittenen Cyber-Bedrohungen. Um mehr zu erfahren

 VORHERIGER ARTIKELTailgating: Sicherheitsrisiken
NÄCHSTER ARTIKEL  Was das indische Datenschutzgesetz für Ihr Unternehmen bedeuten könnte
Ankita Ashesh

Über Ankita Ashesh

...

Artikel von Ankita Ashesh »

Verwandte Artikel

  • Warum Threat IntelJustiz ist das fehlende Glied in Ihrer Cybersicherheitsstrategie

    Juli 25, 2025
  • Gelockt und kompromittiert: Die digitale Gefahr von Honigfallen entlarven

    17. Juni 2025
  • Operation Sindoor – Anatomie einer digitalen Belagerung

    May 23, 2025
Ausgewählte Autoren
  • Seqrite
    Seqrite

    Seqrite ist ein führender Anbieter von Cybersicherheitslösungen für Unternehmen. Mit dem Fokus auf...

    Lesen Sie weitere Artikel von Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Ich bin eine leidenschaftliche Autorin, die gerne Inhalte über neue Technologien verfasst und...

    Lesen Sie weitere Artikel von Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Ich bin ein leidenschaftlicher Cybersicherheits-Enthusiast und engagierter Autor. Mit einem besonderen Talent...

    Lesen Sie weitere Artikel von Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar ist der gemeinsame Geschäftsführer von Quick Heal Technologies ...

    Lesen Sie weitere Artikel von Sanjay Katkar
Themen
geeignet (25) Cyber ​​Attacke (36) Cyber-Angriffe (58) Cyberangriff (16) Cyber-Angriffe (15) Internet-Sicherheit (341) Internet-Sicherheit (34) Cyber-Bedrohung (33) Cyber-Bedrohungen (51) Datenmissbrauch (56) Datenverstöße (29) Data Loss (28) Verhinderung von Datenverlust (34) data privacy (16) Datenschutz gelesen. (34) Datensicherheit (19) DLP (50) DPDP (14) DPDPA (17) Verschlüsselung (16) Endpoint-Sicherheit (113) Unternehmenssicherheit (20) Ausnutzen (13) Datenschutz (14) Malware (76) Malware-Analyse (14) Malware-Angriff (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Netzwerksicherheit (26) Phishing (30) Ransomware (69) Ransomware-Angriff (31) Ransomware-Angriffe (31) Ransomware-Schutz (17) Seqrite (41) Seqrite Verschlüsselung (27) Seqrite EPS (33) Seqrite Services (16) Bedrohungserkennung (14) Threat IntelLigence (21) UTM (34) Verwundbarkeit (16) null vertrauen (13)
Seqrite Labs

Führender Anbieter von IT-Sicherheitslösungen für Unternehmen, der die Sicherheit von Endpunkten, Daten und Netzwerken mit erstklassigen Lösungen zur Bedrohungsprävention, -erkennung und -reaktion weltweit vereinfacht.

Lesen Sie mehr über Seqrite

Folge uns:

Abonniere unseren Newsletter

Bleiben Sie über die neuesten Trends und Erkenntnisse zur Cybersicherheit auf dem Laufenden.

Laden
Produkte & Angebote
  • Wolke
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • On Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Plattform
  • Malware Analysis Platform
  • Mikrounternehmen
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersicherheit & Data Privacy Aufmerksamkeit
Ressourcen
  • Blogs
  • Whitepapers
  • Datenblätter
  • Bedrohungsberichte
  • Handbücher
  • PoV
  • Ohne fundierte Kenntnisse zu Data Privacy
  • DPDP-Dialoge
  • Einhaltung von Richtlinien
  • EULA
  • GoDeep.AI
  • SIA
  • Stunde der Privatsphäre
Kontakt
  • Sitz der Gesellschaft
  • Reden wir über Cybersicherheit
Unterstützung
  • Technischer Support
  • Software herunterladen
  • Offline-Updater
  • Firmware-Upgrades
  • Upgrades, Modernisierungen & TIPs
  • Produktdokumentation
Über uns
  • Über uns Seqrite
  • Leadership
  • Auszeichnungen & Anerkennungen
  • Newsroom
Partner
  • Partner Programm
  • Partner finden
  • PARTNER WERDEN
  • Seqrite Zertifizierungsanforderungen

© 2026 Quick Heal Technologies Ltd.

Sitemap Datenschutzrichtlinien Rechtliche Hinweise Cookie-Richtlinien Nutzungsbedingungen