Drücke „Enter”, um zum Inhalt zu springen.

Wie Sie sensible Daten (einmalig) sicher übertragen.

Stammbenutzer

Mit diesem Beitrag starten wir eine neue Informationsserie, mit der wir Sie für bestimmte Sicherheitsthemen sensibilisieren möchten.

Leider kommen manche Absicherungen im Arbeitsalltag schnell zu kurz. Setzen Sie den einen oder anderen Tipp schon um, ist es umso besser. Wurde eine Schwachstelle aber erst einmal ausgenutzt, kann dies unangenehme Konsequenzen für Ihre Kunden und für Sie als Shopbetreiber haben.

Diese Tipps und weitere Unterstützung beim Thema „Sicherheit“ haben wir ebenfalls unter der Adresse sicherheit.oxidmodule.com für Sie zusammengefasst.

Tipp 1: Wie Sie sensible Daten (einmalig) sicher übertragen.

Während der Laufzeit Ihres Onlineshops ist es in manchen Fällen nötig, dass Sie sensible Informationen weiterversenden oder empfangen müssen. Dies passiert zum Beispiel dann, wenn Ihnen ein Dienstleister Unterstützung bieten soll.

Unter „sensiblen Daten“ verstehen wir z.B. Zugangsdaten zum Server oder zum Shop. Sensibel sind ebenfalls Authorisierungsdaten für Bezahldienste oder die Daten Ihrer Kunden. Diese können ebenfalls auch in Protokollen enthalten sein, die Ihr Dienstleister für eine Analyse anfordert.

Der meistgenutzte Weg, solche Daten zu versenden, ist hierbei unbestritten die E-Mail. Sie ist einfach und praktisch. Aber auch besonders unsicher:
E-Mails werden im Klartext übertragen. Fängt jemand diese Mail ab, hat er alle Informationen lesbar zur Verfügung. Enthält die Mail nun Zugangsdaten, kann der Angreifer diese ausnutzen und sich weitergehenden Zugriff zu anderen Systemen verschaffen.

Ähnlich beliebt und genauso unsicher ist das alte Fax. Auch diese Nachrichten können abgefangen und von beliebigen Angreifern lesbar gemacht werden.

Versenden Sie daher kritische Daten immer verschlüsselt, wenn Sie deren Wegen nicht vertrauen können. Die Entschlüsselung darf dabei nur vom gewünschten Empfänger ausführbar sein. Welche Wege gibt es dafür:

  • verschlüsselte + signierte E-Mails
  • Eintragen der Daten in einem separaten System (z.B. Ticketsystem oder eine Cloud), welches über verschlüsselte Verbindungen (SSL/TLS) gesteuert werden
  • verschlüsselte Instant-Messaging-Systeme
  • Briefpost

Achten Sie bei der Nutzung anderer Dienste unbedingt darauf, dass die eingetragenen Infos nicht an alle Teilnehmer per unsicherer E-Mail weitergeschickt werden. Sonst wären Ihre Bemühungen umsonst.

Betreiben Sie diese Dienste nicht selbst, müssen dort gespeicherte Daten zusätzlich verschlüsselt werden. Nehmen Sie die Verschlüsselung selbst vor und verlassen Sie sich nicht auf Ihnen fremde Personen.

Die Einrichtung solch sicherer Übertragungswege benötigt einen gewissen Aufwand und Pflege, der sich langfristig jedoch auszahlen wird.

Möchten Sie uns solche vertraulichen Daten senden, kommen wir Ihnen ein Stück entgegen. Unter der folgenden Adresse haben wir ein Formular vorbereitet, über welches Sie uns solche Daten mit ruhigem Gewissen senden können:

sicherheit.oxidmodule.com

Die dort eingegebenen Daten werden bis zum Empfänger ausschließlich verschlüsselt übertragen.
Auf dieser Seite sind ebenfalls die Daten hinterlegt, die Sie für einen verschlüsselten Mailversand benötigen.

Haben Sie Fragen oder Anregungen zu diesem Thema, stehen wir Ihnen gern zur Verfügung.

Grafiken u.a. von Freepik.