Sie sind hier: Home » Markt » Hinweise & Tipps

Datendiebstahl: Sieben Praxis-Tipps gegen Betrug


Standards und Kommunikation als Schutz vor Betrug infolge eines Datendiebstahls
Gemeinsame Initiativen wie der PCI DSS (Payment Card Industry Data Security Standard), standardisieren das Sicherheitsniveau aller Beteiligten

(25.08.14) - Geknackte DSL-Router, ausgespähte E-Mail-Passwörter, gehackte Kundenkonten bei Kreditkartenanbietern, Spielkonsolen-Herstellern und zuletzt bei ebay – die Liste von Angriffen auf Datenbestände jeglicher Art scheint täglich zu wachsen. Und aktuell melden Medien den möglicherweise größten Datendiebstahl aller Zeiten: Weit mehr als eine Milliarde Benutzernamen und Passwörter seien geklaut worden. Damit ist nach Schätzungen etwa die Hälfte aller Internetnutzer weltweit betroffen. Vor allem Banken und Online-Shops müssen sich damit auf eine deutlich höhere Zahl von Betrugsversuchen einstellen. Der neueste Bericht der Online Trust Alliance (OTA) verzeichnete 740 Millionen Fälle von Datendiebstahl im Jahr 2013, was das Jahr zum bisher schlimmsten für die Datensicherheit macht. Mindestens so schwer wie der eigentliche Datenverlust wiegen dabei meist die Folgen für Unternehmen und Verbraucher: finanzielle Verluste und zusätzlicher Verwaltungsaufwand auf beiden Seiten – und ein beschädigtes Vertrauensverhältnis auf Kundenseite.

Mit diesen sieben Tipps können sich Unternehmen vor Datendiebstahl schützen – und im Fall des Falles sogar die Kundenbindung festigen.

1. Bedrohungen erfassen
Gefährdet sind insbesondere Karteninformationen und Bankdaten, persönliche Gesundheitsinformationen, sonstige persönliche Daten, aber auch geistiges Eigentum. Diese Attacken laufen meist über Schadcodes, unbefugte SQL-Zugriffe oder das Abhören von Verbindungen jeglicher Art, um Daten abzugreifen.

2. Einheitliche Standards
Gemeinsame Initiativen wie der PCI DSS (Payment Card Industry Data Security Standard), standardisieren das Sicherheitsniveau aller Beteiligten. Mit Erfolg: Alle bisher verzeichneten Fälle von Datenpannen betrafen Unternehmen, die sich dem PCI DSS nicht angeschlossen hatten. Die Einhaltung des Standards wird daher regelmäßig kontrolliert.

3. Schwachstellen erkennen
Risikobehaftet sind insbesondere Daten, die sich in einem nicht sicheren Speicherstadium befinden: Kreditkartennummern und PINs, die ohne die Verwendung der Karte für Transaktionen nutzbar sind, aber auch der Zugriff auf so genannte Track-Daten von Kreditkarten können ausreichen, um eine gefälschte Karte herzustellen.

4. Neue Technologien nutzen
Monitoring-Systeme, die ein Datenleck früh erkennen sowie neuronale Netzwerke, die Informationen zu Auffälligkeiten über mehrere Kanäle weitergeben, sind ein wichtiges Element in der Betrugsbekämpfung.

5. Schnell sein
Moderne Lösungen bekämpfen den Betrug bei Kreditkartenzahlungen mit Echtzeit-Analytik: Potenziell betrügerische Transaktionen werden in 40 bis 60 Millisekunden erkannt. In dieser Zeit führen geeignete Lösungen etwa 15.000 Berechnungen durch. Zum Vergleich: Für einen Wimpernschlag braucht der Mensch etwa 300 Millisekunden.

6. Für den Notfall gerüstet sein
Banken und Online-Händler müssen eine klare Strategie für den Fall der Fälle haben. Diese sollte Faktoren wie Risikogruppen, Datentyp der gefährdeten Daten, deren strategische Bedeutung und operationelle Einschränkungen mit einbeziehen.

7. Offenheit und Transparenz schaffen Vertrauen
Eine aktive und transparente Informationspolitik, die verschiedene Kommunikationskanäle (SMS, Telefon, E-Mail, Mobile App) einbezieht und frühzeitig über die Situation sowie die durch das Unternehmen eingeleiteten Schritte informiert, können das Kundenvertrauen stärken.
(Fico: ra)

Fico: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Invests

  • Ethik für KI-Technologien ein Muss

    Das Europäische Parlament hat kürzlich mit dem "AI-Act" die weltweit erste staatliche Regulierung von KI verabschiedet. Die Verordnung soll die Entwicklung und den Einsatz von KI-Technologien maßgeblich regeln, indem sie Transparenz, Rechenschaftspflichten und Sicherheitsstandards vorschreibt.

  • Prüfungsangst kommt nicht von ungefähr

    Stehen die Prüfer des Fiskus vor der Tür, steigt in fast jedem Unternehmen das Nervositätslevel. Die Besucher kündigen sich zwar rechtzeitig an, stellen ihren Gastgebern aber ausführliche Detailfragen und schauen sich interne Unterlagen genau an, was nicht nur Zeit und Nerven kostet, sondern manchmal auch sehr viel Geld. "Mit einer gründlichen Vorbereitung können Firmen, Freiberufler und Selbstständige der Kontrolle ihrer Buchführung durch das Finanzamt aber in aller Regel gelassen entgegenblicken", betont Prof. Dr. Christoph Juhn, Professor für Steuerrecht an der FOM Hochschule und geschäftsführender Partner der Kanzlei Juhn Partner.

  • Bausteine für ein erfolgreiches ESG-Reporting

    Das Europäische Parlament hat bereits zum Jahresende 2022 die EU-Richtlinie zur Nachhaltigkeitsberichterstattung (Corporate Sustainability Reporting Directive, kurz CSRD) angenommen. Zahlreiche Unternehmen - kapitalmarktorientierte, aber auch viele aus dem Mittelstand - sind spätestens Anfang 2025 rechtlich dazu verpflichtet, Informationen über die gesellschaftlichen und ökologischen Auswirkungen ihres Handelns zu veröffentlichen und nach einem klar vorgegebenen Kriterienkatalog Rechenschaft abzulegen.

  • Chaos bei der Umsetzung von NIS-2 droht

    Ein Blick zurück kann manchmal sehr lehrreich sein: Am 26. Mai 2018 trat die Datenschutz-Grundverordnung, kurz DSGVO, in Kraft - genauer gesagt endete die 24-monatige Übergangsfrist. Zwei Jahre hatten deutsche Unternehmen also Zeit, ihre Prozesse an die neue Richtlinie anzupassen.

  • Die Uhr für DORA-Compliance tickt

    Ab dem 17. Januar 2025, gilt der Digital Operational Resilience Act (DORA) EU-weit für Finanzunternehmen und ihre IT-Partner. Da es sich um eine Verordnung der europäischen Union handelt, findet die Umsetzung in nationales Recht nicht statt.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen