„Warum ausgerechnet ich?“ Du sitzt mit offenem Mund vor dem Rechner, Dir wird heiß und kalt: Deine IT-Infrastruktur wurde von Cyber-Kriminellen gehackt. Das Alptraumszenario für jeden Webshop-Betreiber ist Realität geworden. Tausend Dinge gehen Dir jetzt durch den Kopf. Dennoch: Beruhige Dich so schnell wie möglich! Gute Nerven sind jetzt das A und O – und die Liste an Dingen, die Händler nach dem Daten-Super-GAU beachten müssen, ist lang.
Leider muss ich feststellen, dass Online-Händler mittlerweile zum bevorzugten Opferkreis von Cyber-Gangstern gehören. In der Hoffnung, dass sie nie zum Einsatz kommt, möchte ich allen Shop-Betreibern diese ToDo-Liste für den Worst Case an die Hand geben, die ich auf der Seite der „IT-Recht Kanzlei München“ entdeckt habe.
Die Zahlen sprechen eine deutliche Sprache: Nach einer Studie der Beratungsgesellschaft PricewaterhouseCoopers (PwC) wurde jedes fünfte Unternehmen in Deutschland schon einmal Opfer eines Hacker-Angriffs. Weil sich nicht jeder „kleine“ Webshop-Betreiber komplexe Sicherheitstechnik leisten kann, um sich vor Datenverlust zu schützen, sind sie für die Täter leichte Beute.
In seinem Fachbeitrag gibt der juristische Mitarbeiter der IT-Recht Kanzlei Sebastian Segmiller Betroffenen Hilfestellung für den Fall, dass das Kind schon in den Brunnen gefallen ist.
Wusstet Ihr, dass jeder „hackergeschädigte“ Webshop-Betreiber nach dem Bundesdatenschutzgesetz eine Informationspflicht bei der zuständigen Behörde hat? Segmillers ToDo-Liste für den Ernstfall liefert unter anderem Hinweise zu Punkten wie Schadenanalyse, Informationspflicht nach dem Bundesdatenschutzgesetz und Konsequenzen bei Verstößen gegen diese Informationspflicht.
Zusätzlich wird auch über Vorsorgemaßnahmen informiert, damit die Eintrittswahrscheinlichkeit eines Angriffs so gering wie möglich gehalten wird. An erster Stelle steht dabei, die Sicherheit des Shops durch Installieren der Updates aktuell zu halten.
Das interessante an der Sache: Der Gesetzgeber will zukünftig alle Betreiber von Internetseiten zur Sicherung ihrer Systeme verpflichten. Ein entsprechender Gesetzesentwurf wurde Mitte August 2014 veröffentlicht.
Wie man es dreht und wendet – Cyber-Crime ist und bleibt die größte Bedrohung für Online-Händler. Man unterscheidet bei Hacker-Attacken zwei Angriffsarten:
Nicht nur der Kunde muss jetzt zittern. Für ihn ist die Angst, dass sich die Hacker Zugriff auf sein Bankkonto verschaffen, schon groß genug. Auch der Händler hat einen immensen Eigenschaden: Wird der Shop lahmgelegt, erhöht sich sein Verlust mit jeder Bestellung, die nicht eingeht.
Laut der PwC-Studie verzeichnet jeder dritte geschädigte Betrieb Verluste bis zu 100.000 Euro. Webshop-Betreiber leben vom Vertrauen der Kunden in die Sicherheit des Systems. Kommt zum Ausfall des Shops durch ein DoS ein Datenverlust hinzu, sind wir auch gleich beim Imageverlust.
Die Kosten für die Beseitigung und Klärung des Schadens mittels Computer-Forensikern, PR-Beratern und Anwälten kann sich dann schnell zu einem sechsstelligen Betrag zusammen addieren.
» Hier geht’s zum Beitrag der IT-Recht Kanzlei
Weiterführende Informationen
Du denkst an ein Sabbatical, aber weißt nicht, wie du das Ganze angehen sollst? exali-Gründer…
Entscheidungen zu treffen ist nicht leicht, besonders wenn es ums Business geht. Im Blog teilt…
Wenn deine Kundschaft deine Preise infrage stellt, kommt es auf die richtige Reaktion an. Wie…
Welche Ziele soll ich mir für 2024 setzen? Was bringt mein Business voran? Antworten auf…
Was bedeutet finanzielle Bildung und wieso ist sie für Freelancer:innen und Selbständige wichtig? exali-Gründer Ralph…
Die Nutzung von kognitiven Verzerrungen fürs eigene Business kommt aus dem Neuromarketing. Im Blog zeigt…