Raus aus der Schockstarre – Wie Online-Händler nach einem Hacker-Angriff richtig reagieren

Facebook
Twitter
XING
LinkedIn
WhatsApp
Pocket
Email

„Warum ausgerechnet ich?“ Du sitzt mit offenem Mund vor dem Rechner, Dir wird heiß und kalt: Deine IT-Infrastruktur wurde von Cyber-Kriminellen gehackt. Das Alptraumszenario für jeden Webshop-Betreiber ist Realität geworden. Tausend Dinge gehen Dir jetzt durch den Kopf. Dennoch: Beruhige Dich so schnell wie möglich! Gute Nerven sind jetzt das A und O – und die Liste an Dingen, die Händler nach dem Daten-Super-GAU beachten müssen, ist lang.

To-Do-Liste für den Worst Case: Webshop-Betreiber, die Opfer von Hackern geworden sind, bekommen hier Tipps und Anweisungen für Sofortmaßnahmen.
Nach einem Hacker-Angriff stehen Betroffene unter Schock. Tipps für Sofortmaßnahmen liefert die IT-Recht Kanzlei München.

Leider muss ich feststellen, dass Online-Händler mittlerweile zum bevorzugten Opferkreis von Cyber-Gangstern gehören. In der Hoffnung, dass sie nie zum Einsatz kommt, möchte ich allen Shop-Betreibern diese ToDo-Liste für den Worst Case an die Hand geben, die ich auf der Seite der „IT-Recht Kanzlei München“ entdeckt habe. 

Richtig handeln – vor und nach dem Schaden

Die Zahlen sprechen eine deutliche Sprache: Nach einer Studie der Beratungsgesellschaft PricewaterhouseCoopers (PwC) wurde jedes fünfte Unternehmen in Deutschland schon einmal Opfer eines Hacker-Angriffs. Weil sich nicht jeder „kleine“ Webshop-Betreiber komplexe Sicherheitstechnik leisten kann, um sich vor Datenverlust zu schützen, sind sie für die Täter leichte Beute.

In seinem Fachbeitrag gibt der juristische Mitarbeiter der IT-Recht Kanzlei Sebastian Segmiller Betroffenen Hilfestellung für den Fall, dass das Kind schon in den Brunnen gefallen ist.

Wusstet Ihr, dass jeder „hackergeschädigte“ Webshop-Betreiber nach dem Bundesdatenschutzgesetz eine Informationspflicht bei der zuständigen Behörde hat? Segmillers ToDo-Liste für den Ernstfall liefert unter anderem Hinweise zu Punkten wie Schadenanalyse, Informationspflicht nach dem Bundesdatenschutzgesetz und Konsequenzen bei Verstößen gegen diese Informationspflicht.

Zusätzlich wird auch über Vorsorgemaßnahmen informiert, damit die Eintrittswahrscheinlichkeit eines Angriffs so gering wie möglich gehalten wird. An erster Stelle steht dabei, die Sicherheit des Shops durch Installieren der Updates aktuell zu halten.

Das interessante an der Sache: Der Gesetzgeber will zukünftig alle Betreiber von Internetseiten zur Sicherung ihrer Systeme verpflichten. Ein entsprechender Gesetzesentwurf wurde Mitte August 2014 veröffentlicht.

Sicherheitslücken sind kaum bekannt

Wie man es dreht und wendet – Cyber-Crime ist und bleibt die größte Bedrohung für Online-Händler. Man unterscheidet bei Hacker-Attacken zwei Angriffsarten:

  • Beim Denial-of-Service-Angriff (DoS) wird der Webshop durch eine Überforderung (Flooding) des Servers mit Mails lahmgelegt. Die Folge: Kunden können nicht mehr auf den Shop zugreifen und bestellen. Es wird kein Umsatz mehr generiert.
  • Vom viel gefährlicheren Datendiebstahl bekommt der Online-Händler häufig nichts mit. Durch das so genannte „Cross Site Scripting“ kann der Täter die Oberfläche des Shops manipulieren. Dem Kunden erscheint dann zum Beispiel ein gefälschtes Login-Feld, worüber dann Benutzernamen und Passwörter ausgespäht werden können (Phishing). Es ist davon auszugehen, dass den wenigsten Shopbetreibern diese Sicherheitslücke bewusst ist.

Dreifachschlag: Wenn was passiert, wird’s richtig teuer

Nicht nur der Kunde muss jetzt zittern. Für ihn ist die Angst, dass sich die Hacker Zugriff auf sein Bankkonto verschaffen, schon groß genug. Auch der Händler hat einen immensen Eigenschaden: Wird der Shop lahmgelegt, erhöht sich sein Verlust mit jeder Bestellung, die nicht eingeht.

Laut der PwC-Studie verzeichnet jeder dritte geschädigte Betrieb Verluste bis zu 100.000 Euro. Webshop-Betreiber leben vom Vertrauen der Kunden in die Sicherheit des Systems. Kommt zum Ausfall des Shops durch ein DoS ein Datenverlust hinzu, sind wir auch gleich beim Imageverlust.

Die Kosten für die Beseitigung und Klärung des Schadens mittels Computer-Forensikern, PR-Beratern und Anwälten kann sich dann schnell zu einem sechsstelligen Betrag zusammen addieren.

Fazit: Nach einem Hacker-Angriff ist der Betroffene häufig wie gelähmt. Die hilfreiche Liste der IT-Recht-Kanzlei bietet wertvolle Leitplanken, um sicher aus einer solch verfahrenen Lage herauszukommen. Der Händler kann dadurch vermeiden, dass er im Nachgang durch Versäumnisse noch mehr Ärger bekommt. Ich empfehle sie deshalb wärmstens allen Webshop-Betreibern, um vorbereitet zu sein, wenn die harte Realität zuschlägt.

» Hier geht’s zum Beitrag der IT-Recht Kanzlei 

Weiterführende Informationen

Kategorien

Über Ralph Günther

RGPortrait eckig final

Schnell, einfach und komplett online: So stellte ich mir als Versicherungsmakler den Abschluss einer Berufshaftpflicht für Freelancer und Selbständige vor.  Da kein Anbieter eine ansprechende Lösung hatte, setzte ich meine Idee 2008 selbst um und gründete die exali AG (damals exali GmbH). Über meine persönlichen Erfahrungen und Erkenntnisse schreibe ich auf dem RGBlog.

Über die exali AG

exali logo

Die exali AG mit Sitz in Augsburg ist der Spezialist für Berufshaftpflicht-versicherungen für Freelancer und Selbständige. Ein intuitiver Online-Rechner ermöglicht den Abschluss einer Berufshaftpflicht in unter 10 Minuten. Bei exali treiben wir die Digitalisierung der Versicherungsbranche jeden Tag ein weiteres Stück voran.

Facebook
Twitter
XING
LinkedIn
WhatsApp
Pocket
Email

Alles rund um Chancen und Risiken im Business auf exali.de:

riccardo annandale epewjLM unsplash
Förderung geplatzt: Energieberater vergisst, Antrag zu stellen
Ein Energieberater begleitet eine Familie bei der energetischen Sanierung ihres Eigenheims. Dabei vergisst er allerdings einen wichtigen Antrag einzureichen und das Unheil nimmt seinen Lauf. weiterlesen
jackson simmer VqgB SrE unsplash
Supply-Chain-Attacke: So schützen Sie sich vor Lieferkettenangriffen
Was genau ist eine Supply-Chain-Attacke? Und wieso ist dieser Cyberangriff für Sie als Freelancer relevant? Unser Artikel klärt auf und verrät, wie Sie sich schützen können. weiterlesen
possessed photography UsOwViXhkY unsplash
KI im Business: So nutzen Sie künstliche Intelligenz als Freelancer
KI kann eine Arbeitserleichterung sein und Mehrwert für Ihre Kundschaft generieren – vorausgesetzt, Sie gehen die Integration richtig an. Unser Artikel zeigt Ihnen, worauf Sie achten müssen. weiterlesen
felicia buitenwerf ynrGIIUw unsplash
Personal Branding für Freelancer: So bauen Sie Ihre Personenmarke auf
Personal Branding: Was klingt wie ein hippes Buzzword, birgt viele Vorteile für Ihre Tätigkeit als Freelancer. Welche das sind und wie Sie Ihre Personenmarke aufbauen, lesen Sie im Artikel. weiterlesen

Schnell, einfach und komplett online: So stellte ich mir als Versicherungsmakler den Abschluss einer Berufshaftpflicht für Freelancer und Selbständige vor.  Da kein Anbieter eine ansprechende Lösung hatte, setzte ich meine Idee 2008 selbst um und gründete die exali AG (damals exali GmbH). Über meine persönlichen Erfahrungen und Erkenntnisse schreibe ich auf dem RGBlog.
RGPortrait eckig final

Schnell, einfach und komplett online: So stellte ich mir als Versicherungsmakler den Abschluss einer Berufshaftpflicht für Freelancer und Selbständige vor.  Da kein Anbieter eine ansprechende Lösung hatte, setzte ich meine Idee 2008 selbst um und gründete die exali AG (damals exali GmbH). Über meine persönlichen Erfahrungen und Erkenntnisse schreibe ich auf dem RGBlog.

LogoBlog

Die exali AG mit Sitz in Augsburg ist der Spezialist für Berufshaftpflicht-versicherungen für Freelancer und Selbständige. Ein intuitiver Online-Rechner ermöglicht den Abschluss einer Berufshaftpflicht in unter 10 Minuten. Bei exali treiben wir die Digitalisierung der Versicherungsbranche jeden Tag ein weiteres Stück voran.