Interview • 01.03.2013

Onlineshops: Sicheres Einkaufen überzeugt Kunden

Interview mit Sebastian Spooren, Projektleiter von it-sicherheit.de

Sebastian Spooren: Zertifizierungen wie Trusted Shops oder TÜV-Siegel sind der...
Sebastian Spooren: 'Zertifizierungen wie Trusted Shops oder TÜV-Siegel sind der richtige Weg, um eine standardisierte und angemessene Sicherheit bei Onlineshops zu erreichen.'
Quelle: Privat

Ob Lebensmittel, Bücher oder Elektrogeräte – Onlineshops bieten eine sehr breite Sortimentauswahl. 25 Prozent aller Einkäufe erledigen Internetnutzer in Deutschland mittlerweile online. Jedoch ist ein Einkauf im Web auch immer sicher? Onlineshop-Betreiber und -Nutzer sollten einige Regeln in puncto Sicherheit beachten.
Sebastian Spooren, Projektleiter von it-sicherheit.de, verrät auf iXtenso wertvolle Tipps zur Datensicherung und Vermittlung der Vertrauenswürdigkeit von Onlineshops.

Herr Spooren, um einen Schutz der Kunden- und Firmendaten zu gewährleisten, müssen Onlineshop-Betreiber einige Sicherheitsregeln beachten. Welche sind die wichtigsten?


Wichtig ist in diesem Zusammenhang, dass sensible Kundendaten wie Zugangsdaten oder Kontoinformationen, sicher gespeichert und vor den Zugriffen Dritter ausreichend geschützt sind. Um hier vorzubeugen, muss der Onlineshop regelmäßig von unabhängigen IT-Sicherheitsexperten im Rahmen von Sicherheits-Audits überprüft werden. Dabei finden sogenannte Web-Penetration- und Intrusion-Tests statt, welche die Webanwendung auf Schwachstellen und Engpässe überprüfen. Hierbei können unter Umständen viele Schwachstellen ans Tageslicht kommen. Angefangen bei SQL-Injections bis hin zu kritischen Schwachstellen in den bereitgestellten Diensten der Webanwendung, aufgrund veralteter Versionsstände. Immer wieder gelangen durch unzureichende Sicherheitsmaßnahmen ungewollt Kunden- beziehungsweise Benutzerdaten an die Öffentlichkeit. Um das Schadenspotential bei den Betroffenen zu begrenzen, sollten Onlineshop-Betreiber die Passwörter der Benutzer niemals im Klartext speichern, sondern sogenannte Hashfunktionen im Zusammenhang mit einem geheimen Schlüssel (salted passwords) verwenden.

Des Weiteren muss sichergestellt sein, dass sensible Daten wie Bestelldetails und  Zahlungsinformationen sicher und damit verschlüsselt zwischen Kunde und Shop-Betreiber ausgetauscht werden. Andernfalls könnten Dritte sensible Daten mitlesen. Nutzer von Onlineshops sollten deshalb stets darauf achten, dass sensible Daten via SSL ausgetauscht werden. Das erkennt der Benutzer von Onlineshops am „https“ statt „http“ in der Adresszeile des Browsers. Die meisten Onlineshop-Betreiber verwenden heutzutage „https“ für die sichere Kommunikation. Doch leider wird bei vielen Betreibern die Verschlüsselung zu spät eingeschaltet. Bereits bei der Eingabe von sensiblen Daten, wie zum Beispiel dem Login- oder Registrierungsformular, muss „https“ in der Adresszeile des Browsers stehen.

Welche Kriterien können Kunden von der Kaufsicherheit überzeugen?

Ob ein Onlineshop ausreichende Sicherheitsvorkehrungen getroffen hat, ist für den Kunden nicht zu erkennen. Der Laie kann dabei lediglich auf ein paar Sicherheitsmerkmale achten. Nach außen erkennbare Merkmale, wie der Austausch von sensiblen Daten via „https“, können einfach erkannt werden und sollten auf jeden Fall erfüllt sein. Für den versierten Anwender bieten sich weitere Möglichkeiten an, die Sicherheit bei einem Onlineshop zu beleuchten, indem zum Beispiel der Versionsstand von verwendeten Webdiensten, sofern möglich, abgerufen wird. Ob der Betreiber hingegen intern ausreichend Vorkehrungen getroffen hat, um zum Beispiel die Kontoinformationen vor dem Zugriff Dritter sicher zu bewahren, ist für den Anwender nicht transparent. Viele Onlineshop Betreiber verwenden hier Prüfsiegel, um dem Anwender ausreichend Sicherheit zu suggerieren. Der Anwender kann die Echtheit und Qualität solcher Siegel in der Regel nicht einschätzen. Um sich ein besseres Bild vom Onlineshop zu verschaffen, sollte auf Erfahrungen und Bewertungen anderer Nutzer zurückgegriffen werden.

Welche Rolle spielen dabei Zertifizierungen von Prüfstellen wie Trusted Shops oder TÜV?

Zertifizierungen wie Trusted Shops oder TÜV-Siegel sind der richtige Weg, um eine standardisierte und angemessene Sicherheit bei Onlineshops zu erreichen. Eine hundertprozentige Sicherheit gibt es nicht und kann von den Ausstellern solcher Siegel auch nicht attestiert werden. Nicht selten finden vor der Vergabe solcher Gütesiegel nur Stichproben statt. Eine angemessene Sicherheit ist dann nicht immer gewährleistet. Zudem ist zu beachten, dass die Zertifizierungsstellen den Shop zum Zeitpunkt der Untersuchung für sicher empfunden haben. Doch Shop-Betreiber arbeiten in der Regel kontinuierlich an Verbesserungen, spielen Updates ein und verschlechtern so unter Umständen auch unbewusst das Sicherheitsniveau des Shops, wie das Beispiel des Online-Buchhändlers von Libri.de zeigt. Hierbei waren nach einem späteren Software-Update trotz TÜV-Siegel rund 500.000 Online-Rechnungen von Kunden einsehbar.

Onlineshops sind oft von Hackerangriffen von außen gefährdet. Wie können sie sich davor schützen?

Wichtig ist neben regelmäßigen Penetration-Tests, bei denen die Sicherheit von neutralen IT-Sicherheitsexperten bewertet wird, das regelmäßige Einspielen von Sicherheitsupdates. Das Institut für Internet-Sicherheit hat dazu die kostenfreie App „securityNews“ entwickelt, die automatisch auf neue Sicherheitsupdates hinweist. Darüber hinaus sollte sowohl das Entwicklerteam als auch das Service-Personal des Onlineshops regelmäßig für das Thema IT-Sicherheit sensibilisiert werden. Das kann in Form von Vorträgen, Broschüren oder auch anschaulichen Live-Hackings umgesetzt werden. Dabei wird den Mitarbeitern eines Unternehmens demonstriert, wie Angreifer vorgehen und wie man sich davor schützen kann. Weitere Informationen zum Thema Live-Hacking finden Sie unter: www.internet-sicherheit.de.

Das Interview führte Michalina Chrzanowska; iXtenso.com
Erstveröffentlichung auf EuroCIS.com

Weitere Beiträge zum Thema:

Beliebte Beiträge:

Thumbnail-Foto: Digitale Filialen und Smart Retail mit LANCOM...
26.01.2024   #Online-Handel #stationärer Einzelhandel

Digitale Filialen und Smart Retail mit LANCOM

Intelligente, zuverlässige Vernetzung für Filialstrukturen.

Der stationäre Handel steht vor großen Herausforderungen im Wettbewerb mit technologiegetriebenen Online-Unternehmen ...

Thumbnail-Foto: Hamburger Oak Store setzt auf SaaS-Lösung
16.11.2023   #Warenwirtschaftssysteme (WWS) #Cloud-Computing

Hamburger Oak Store setzt auf SaaS-Lösung

REMIRA RETAIL Cloud digitalisiert Kasse und Backoffice im Handel

Der Hamburger Streetfashion-Anbieter Oak Store...

Thumbnail-Foto: Autonome Stores aus aller Welt – ein Überblick...
18.12.2023   #Tech in Retail #Self-Checkout-Systeme

Autonome Stores aus aller Welt – ein Überblick

Die Stores gibt es in verschiedenen Segmenten des Einzelhandels wie LEH, Mode, Elektronik, Convenience Stores und Fast Food.

In einer hart umkämpften globalen Einzelhandelslandschaft befinden sich autonome Stores im Aufschwung. Sie tragen dem veränderten Verbraucherverhalten Rechnung, senken Betriebskosten, verbessern die Rentabilität und tragen zur ...

Thumbnail-Foto: HP Engage Express Kiosk – Die Zukunft des Self-Service bei POSBOX...
31.10.2023   #Self-Checkout-Systeme #Selbstbedienung

HP Engage Express Kiosk – Die Zukunft des Self-Service bei POSBOX

Vielseitige und flexible Möglichkeiten für den stationären Einzelhandel

Der Point-of-Sale im Einzelhandel hat sich in den letzten Jahren weiterentwickelt: Neben bedienten Kassenstationen erleben Self-Service-Lösungen im stationären Handel eine große Verbreitung. Wie eine Markterhebung des EHI Retail ...

Thumbnail-Foto: Hilfe für den Handel: Wir stellen vor – „Handel innovativ“...
26.10.2023   #Online-Handel #stationärer Einzelhandel

Hilfe für den Handel: Wir stellen vor – „Handel innovativ“

Das Projekt unterstützt den stationären Einzelhandel bei der Umsetzung digitaler Services – auch bei der Personalgewinnung

Neue digitale Lösungen sowie Verknüpfungen von Vertriebsformen des Einzelhandels mit Online-Angeboten. Sie zu entwickeln – dabei hilft das Projekt „Handel innovativ" dem Einzelhandel – nicht nur mit Know-how, sondern ...

Thumbnail-Foto: SALTO Neo Zylinder für Schlüsselschalter und Rohrtresore...
31.10.2023   #stationärer Einzelhandel #Sicherheit

SALTO Neo Zylinder für Schlüsselschalter und Rohrtresore

Mit zwei neuen Modellen des SALTO Neo erweitert SALTO das Einsatzspektrum seiner elektronischen Zylinder

Neu sind empfindliche Schlüsselschalter sowie z.B. Schlüsseldepots und Rohrtresore. Der SALTO Neo Zylinder E7 mit gefederter Rückstellung des Schließbarts ist ein elektronischer Halbzylinder mit Europrofil, der speziell für ...

Thumbnail-Foto: Trigo und Netto kündigen einen autonomen Supermarkt mit...
24.01.2024   #Tech in Retail #Künstliche Intelligenz

Trigo und Netto kündigen einen autonomen Supermarkt mit Echtzeit-Quittungsfunktion an.

„Letzter Schritt” zum reibungslosen Einkaufen schafft Vertrauen bei Verbrauchern, die ihre Quittungen VOR dem Verlassen des Geschäfts einsehen möchten
Lebensmittelmarkt mit einer Verkaufsfläche von 800 m2 mit Computer Vision AI ist der größte neu ausgerüstete Supermarkt in Europa, der eine reibungslose Checkout-Erfahrung bietet

Trigo, ein führender Anbieter von KI-gestützter Computer-Vision-Technologie, die herkömmliche Einzelhandelsgeschäfte in digitale Smart Stores verwandelt, und die Discounter-Supermarktkette Netto Marken-Discount (auch als Netto ...

Thumbnail-Foto: ALDI treibt Recycling voran: Discounter testet Produktverpackungen mit...
07.12.2023   #Tech in Retail #Verpackungen

ALDI treibt Recycling voran: Discounter testet Produktverpackungen mit digitalen Wasserzeichen

ALDI engagiert sich für eine verbesserte Trennung von Kunststoffverpackungen ...

Thumbnail-Foto: Aktualisiertes Modern Store Framework von Zebra auf der EuroCIS...
16.02.2024   #Tech in Retail #Personalmanagement

Aktualisiertes Modern Store Framework von Zebra auf der EuroCIS

Mit neuen Produkten und KI-Expertise gegen die Probleme des Einzelhandels

Zebra Technologies Corporation (NASDAQ: ZBRA), ein führender Anbieter digitaler Lösungen zur intelligenten Verbindung von Daten, Anlagen und Menschen, geht mit dem aktualisierten Modern Store Framework auf der EuroCIS in Düsseldorf ...

Thumbnail-Foto: Erfolgsfaktor Payment: Mehr als nur bezahlen
15.01.2024   #Tech in Retail #Zahlungssysteme

Erfolgsfaktor Payment: Mehr als nur bezahlen

Rückblick ins Jahr 1994: Datenbanken und ERP-Systeme, erste kommerzielle Websites, Mobiltelefone mit Farbdisplay, CD-ROMs, die Programmiersprache Java ...

Anbieter

POSBOX GmbH
POSBOX GmbH
Süchtelner Str. 16
41066 Mönchengladbach
EXPRESSO Deutschland GmbH & Co. KG
EXPRESSO Deutschland GmbH & Co. KG
Antonius-Raab-Straße 19
34123 Kassel
Innovative Technology Ltd.
Innovative Technology Ltd.
Innovative Business Park
OL1 4EQ Oldham
REMIRA Group GmbH
REMIRA Group GmbH
Phoenixplatz 2
44263 Dortmund
Zebra Technologies Germany GmbH
Zebra Technologies Germany GmbH
Ernst-Dietrich-Platz 2
40882 Ratingen
m3connect GmbH
m3connect GmbH
Pascalstraße 18
52076 Aachen
VusionGroup SA
VusionGroup SA
55 place Nelson Mandela
90000 Nanterre
SALTO Systems GmbH
SALTO Systems GmbH
Schwelmer Str. 245
42389 Wuppertal
Extenda Retail Ab
Extenda Retail Ab
Gustav III:s Boulevard 50A
169 73 Solna