IT-Sicherheit und Online-Shop - Dr. Georg Wittmann Mittelstand 4.0-Kompetenzzentrum Handel c/o ibi research an der Universität Regensburg GmbH ...

Die Seite wird erstellt Klaus-Peter Ackermann
 
WEITER LESEN
IT-Sicherheit und Online-Shop - Dr. Georg Wittmann Mittelstand 4.0-Kompetenzzentrum Handel c/o ibi research an der Universität Regensburg GmbH ...
IT-Sicherheit und
Online-Shop

          Dr. Georg Wittmann
          Mittelstand 4.0-Kompetenzzentrum Handel
          c/o ibi research an der Universität Regensburg GmbH
          Webinar, Transferstelle IT-Sicherheit im Mittelstand (TISiM)
          30. April 2021
IT-Sicherheit und Online-Shop - Dr. Georg Wittmann Mittelstand 4.0-Kompetenzzentrum Handel c/o ibi research an der Universität Regensburg GmbH ...
Die Förderinitiative Mittelstand Digital
  ►   Mittelstand-Digital ist eine Angebot des
      BMWi und Teil der Digitalen Agenda
  ►   Neutrale und kostenlose Information für
      KMU über die Chancen und
      Herausforderungen der Digitalisierung
        •     Auf den Mittelstand
              zugeschnitten
        •     Vor Ort und fachkompetent
        •     Authentisch und umfassend
  ►   Mehr unter www.mittelstand-digital.de

                                                 2
IT-Sicherheit und Online-Shop - Dr. Georg Wittmann Mittelstand 4.0-Kompetenzzentrum Handel c/o ibi research an der Universität Regensburg GmbH ...
Mittelstand 4.0-Kompetenzzentrum Handel
Kostenlose Unterstützung bei der Digitalisierung für kleine und mittlere Händler!

              Wer sind wir?                            Welche Themen bearbeiten wir?

    •   Förderprojekt des Bundesministeriums
                                                 Digitalisierung im Handel
        für Wirtschaft und Energie
                                                                                                       Social Media
    •   Startschuss: 1.7.2019                  Warenwirtschaftssystem
                                                                      Augmented Reality     Plattformökonomie
    •   Deutschlandweit: Netzwerk aus 26           Virtual Reality
                                                                                  innovative Storekonzepte
        Kompetenzzentren                         Digitale Kundenbindung                   Gutscheine
                                                                                                         Vitale Innenstädte
                                                                   Zahlungsabwicklung

                                                Künstliche Intelligenz im Handel
                                                              Sprachassistenten
                                                                                  Online-Shop
                                               Customer-Relationship-Management (CRM)

                                                                                                                              3
IT-Sicherheit und Online-Shop - Dr. Georg Wittmann Mittelstand 4.0-Kompetenzzentrum Handel c/o ibi research an der Universität Regensburg GmbH ...
ibi research an der Universität Regensburg
                                                 ▪   1993 gegründet mit dem Ziel des Wissenstransfers in der Wirtschaftsinformatik
                                                     zwischen Akademia und Praxis
                                                 ▪   Angewandte Forschung und Beratung in der Digitalisierung zweier Bereiche:
                                                     Finanzdienstleistungen sowie Handel (Einzel- und Großhandel)
                                                 ▪   Arbeit mit der Objektivität der Wissenschaft an den Anwendungen des Praktikers
                                                     (Studien, Umfragen, Gutachten, Konzepte, Workshops, …)
                                                 ▪   Partnernetz von über 40 großen und kleinen Unternehmen
Mittelstand 4.0-Kompetenzentrum Handel           ▪   Circa 20 Mitarbeiter vom erfahrenen Manager bis zum innovativen Doktoranden
c/o ibi research an der Universität Regensburg       sowie zahlreiche Werkstudenten
Galgenbergstraße 25
93053 Regensburg                                 ▪   Geschäftsstelle des Mittelstand 4.0-Kompetenzzentrums Handel des
www.kompetenzzentrumhandel.de                        Bundeswirtschaftsministeriums
www.ibi.de
                                                 ▪   Initialtor und Herausgeber des E-Commerce-Leitfadens und Gründer des Digital
                                                     Commerce Research Networks

                                                                                                                                     4
IT-Sicherheit und Online-Shop - Dr. Georg Wittmann Mittelstand 4.0-Kompetenzzentrum Handel c/o ibi research an der Universität Regensburg GmbH ...
Agenda
 ►   Momentaufnahme: der deutsche Einzelhandel
 ►   Herausforderungen für den Handel der Zukunft
 ►   Rolle der IT-Sicherheit im Handel
 ►   Handlungsempfehlungen
 ►   Fazit und Ausblick
 ►   Fragerunde

                                                    5
IT-Sicherheit und Online-Shop - Dr. Georg Wittmann Mittelstand 4.0-Kompetenzzentrum Handel c/o ibi research an der Universität Regensburg GmbH ...
Momentaufnahme
                 deutscher Einzelhandel

                                                              6
                                                          6
Bildquelle: Photo by Artificial Photography on Unsplash
IT-Sicherheit und Online-Shop - Dr. Georg Wittmann Mittelstand 4.0-Kompetenzzentrum Handel c/o ibi research an der Universität Regensburg GmbH ...
Historie und ibi-Prognose des E-Commerce-Anteils am
  deutschen Einzelhandelsumsatz
20,00%                                                                                                                                                                               16,50%
                                                                                                                                                                     15,50% 16,00%
                                                                                                                                                  14,25%   15,00%
18,00%                                                                                                                               13,50%
                                                                                                                          12,75%
16,00%
14,00%
12,00%                                                                                                        11,23%
                                                                                                    10,38%
                                                                                       9,56%
10,00%                                                                      8,99%
                                                        7,85%     8,25%
8,00%                                         7,29%

6,00%                               5,21%
                      4,16%
         3,60%
4,00%
2,00%
0,00%
             2010            2011      2012      2013      2014      2015       2016       2017        2018      2019     2020       2021        2022      2023     2024    2025     2026

                                                            Realwerte       progressives Szenario      Basisszenario    konservatives Szenario

                                                                                                                                                                                              7
 Quelle: ibi research 2021
IT-Sicherheit und Online-Shop - Dr. Georg Wittmann Mittelstand 4.0-Kompetenzzentrum Handel c/o ibi research an der Universität Regensburg GmbH ...
Historie und ibi-Prognose des E-Commerce-Anteils am
  deutschen Einzelhandelsumsatz
20,00%
                                                                                                                                            Corona-Trends:                       16,50%
                                                                                                                                                                 15,50% 16,00%

                                                                                                              ???
                                                                                                                                     13,50%
                                                                                                                                           • Veränderte Bedarfe nach Corona
                                                                                                                                              14,25% 15,00%
18,00%
                                                                                                                          12,75%
16,00%
                                                                                                                                            • Verändertes Konsumverhalten
14,00%
                                                                                                                                            • Veränderte Haltung zur Digitalisierung
12,00%                                                                                                        11,23%                        • Veränderte Kundengruppen
                                                                                                    10,38%
10,00%                                                                      8,99%
                                                                                       9,56%                                                • Veränderte Kanal- und
                                                                  8,25%
                                              7,29%
                                                        7,85%                                                                                 Anbieterpräferenz
8,00%
                                    5,21%                                                                                                   • Verändertes Zahlungsverhalten
6,00%
                      4,16%
4,00%
         3,60%                                                                                                                              • Veränderte Liefer- und
                                                                                                                                              Versandprozesse
2,00%
                                                                                                                                            • Veränderte Arbeitswelten
0,00%
             2010            2011      2012      2013      2014      2015       2016       2017        2018      2019     2020       2021   • …
                                                                                                                                              2022     2023     2024     2025    2026

                                                            Realwerte       progressives Szenario      Basisszenario    konservatives Szenario

                                                                                                                                                                                          8
 Quelle: ibi research 2021
IT-Sicherheit und Online-Shop - Dr. Georg Wittmann Mittelstand 4.0-Kompetenzzentrum Handel c/o ibi research an der Universität Regensburg GmbH ...
Das Gros der Einzelhändler verkauft nach wie vor stationär
         Über welche Vertriebskanäle verkaufen Sie derzeit Ihre Produkte/Dienstleistungen?

                       stationäres                        eigener                                                                               andere über-
                      Ladengeschäft                     Online-Shop                          eBay                          Amazon             regionale Online-   lokaler Online-
                                                                                                                                                 Marktplätze        Marktplatz

                     79% 39% 12% 10% 7%                                                                                                                            4%
                     2017: 85%                       2017: 33%                        2017: 11%                        2017: 8%                2017: 6%           2017: 3%

                                                                                                                                                                                    9
Quelle: ibi research/DIHK (2020): Der deutsche Einzelhandel 2020 – zweite IHK-ibi-Handelsstudie. n = 1.450 (alle Händler); n = 2.034 (2017)
IT-Sicherheit und Online-Shop - Dr. Georg Wittmann Mittelstand 4.0-Kompetenzzentrum Handel c/o ibi research an der Universität Regensburg GmbH ...
9 von 10 Händlern nutzen digitale Anwendungen für inner-
 betriebliche Prozesse – je größer der Händler, desto häufiger
    Welche Technologien/Anwendungen haben Sie für innerbetriebliche Abläufe (Back-Office-Abläufe) in Ihrem
    Unternehmen im Einsatz? (Mehrfachauswahl möglich)
                                           Warenwirtschaftssystem                                                                                                         64%
                     Kundenverwaltung (Kundendatenbank, CRM)                                                                                                              63%
                                        Finanzbuchhaltungssystem                                                                                                55%
                                                                                                                                                                                Beispiel Warenwirtschaftssystem:
                                           Digitales Kassensystem                                                                                             52%               Kleine Händler: 56%
                             Versand elektronischer Rechnungen                                                                                    43%                           Mittlere Händler: 91%
                                                                                                                                                                                Große Händler: 85%
                            Digitalisierung von Papierdokumenten                                                                                  42%
                                                                                                                                                                                Beispiel Kundenverwaltung:
                                   System zur Personalverwaltung                                                                     27%                                        Kleine Händler: 59%
                                Tools zur Unternehmenssteuerung                                                                    24%                                          Mittlere Händler: 79%
                                                                                                                                                                                Große Händler: 85%
               ERP-System (Produktions- und Ressourcenplanung)                                                               16%
           PIM-System (Produkt-Informations-Management-System)                                                              14%
                                                                                                                                           Mehr als jeder zehnte kleine
                                                         Sonstiges                                                5%                       Händler verzichtet komplett
                                                                                                                                           auf digitale Anwendungen für
                                    Keines der genannten Systeme                                                    9%                     innerbetriebliche Abläufe

Quelle: ibi research/DIHK (2020): Der deutsche Einzelhandel 2020 – zweite IHK-ibi-Handelsstudie. n = 1.441 (alle Händler)                                                                                          10
Online-Vertrieb – Pro und Kontra: im Wesentlichen
 unverändert und bekannt
                   Gründe für einen Online-Vertrieb                                                         Gründe gegen einen Online-Vertrieb
► Erschließung                       zusätzlicher Kundengruppen                                    ► Fehlenden   zeitlichen Ressourcen
                                                                                                   ► Hohe   rechtliche Anforderungen
► Imageverbesserung
                                                                                                   ► Hohe   Kosten/Hohe Provisionen
► Kundennachfrage                               nach Online-
     Bestellmöglichkeit                                                                            ► Hohe Anforderungen     an IT-Sicherheit

► Stärkere                Kundenbindung                                                            ► Starke Abhängigkeit   vom Marktplatzbetreiber
                                                                                                   ► Zu   starker Wettbewerb
► Druck             durch Konkurrenzaktivitäten
                                                                                                   ►…
►…

Quelle: ibi research/DIHK (2020): Der deutsche Einzelhandel 2020 – zweite IHK-ibi-Handelsstudie.                                                     11
Darstellung auf Basis einer online-gestützten Befragung von 468 Einzelhändlern (Juli bis August 2020).
Durchgeführt von ibi research an der Universität Regensburg in Zusammenarbeit mit dem Deutschen Industrie- und Handelskammertag
In welchen Bereichen sehen Sie Schulungsbedarf für Ihr
 Unternehmen bzw. Ihre Mitarbeiter? (Mehrfachauswahl möglich)
                                                                                                                Gesamt         Kleine Händler     Mittlere Händler   Große Händler

                                                           Soziale Medien                                         39%                 37%                 41%            50%
                                                             IT-Sicherheit                                        38%                 36%                 46%            42%
                                             Kundenkommunikation über soziale Medien                              38%                 36%                 44%            43%
                                                     Online-Marketing (SEO/SEA)                                   37%                 38%                 41%            28%
                                                             Datenschutz                                          36%                 35%                 39%            37%
                                                    Umgang mit dem Online-Shop                                    23%                 24%                 23%            25%
                                                Digitalisierung von Papierdokumenten                              21%                 18%                 30%            28%
                                              Umgang mit Kundendaten(-anwendungen)                                20%                 17%                 24%            43%
                                                Umgang mit Warenwirtschaftssystemen                               19%                 18%                 26%            18%
                                              Umgang mit Kundenverwaltungssystemen                                14%                 13%                 17%            33%
                                          Empfang und Versand elektronischer Rechnungen                           13%                 13%                 17%            12%
                                                    Umgang mit Kassensystemen                                     13%                 14%                 9%             17%
                                              Umgang mit Finanzbuchhaltungssystemen                               10%                 11%                 7%              5%
                                        Internationalisierung/Verkauf an ausländische Kunden                       9%                 9%                  12%             8%
                                   Umgang mit ERP-System (Produktions- und Ressourcenplanung)                      8%                 6%                  12%            18%
                                 Umgang mit PIM-System (Produkt-Informations-Management-System)                    7%                 6%                  10%            13%
                                               Umgang mit Personalverwaltungssystem                                6%                 5%                  9%             12%
                                                               Sonstige                                            3%                 3%                  2%             10%
                                                 Wir haben keinen Schulungsbedarf.                                14%                 16%                 8%              8%

Quelle: ibi research/DIHK (2020): Der deutsche Einzelhandel 2020 – zweite IHK-ibi-Handelsstudie. n = 1.322 (alle Händler)
                                                                                                                            Kleine Händler:
                                                                                                                            Mittlere Händler:
                                                                                                                                                n = 835
                                                                                                                                                n = 279
                                                                                                                                                                                     13
                                                                                                                            Große Händler:      n = 60
IT-Sicherheit

                                                              14
                                                         14
Bildquelle: Photo by Jefferson Santos on Unsplash
Gefährdungen im Allgemeinen
          Höhere Gewalt:
                                                                                              EXTERN
          ▪    Feuer, Wasser, Blitzschlag, Krankheit, ...
                                                                          Menschlich                             Nichtmenschlich
          Organisatorische Mängel:
                                                                 absichtlich/    unabsichtlich/            absichtlich/   unabsichtlich/
          ▪    fehlende/unklare Regelungen, fehlende Konzepte,   vorsätzlich        zufällig               vorsätzlich       zufällig
               ...
          Menschliche Fehlhandlungen:                                                  Informationssicherheit

          ▪    „Insider Threat“, „Weakest Link“, „Endpoint
               Security Problem“                                                                  INTERN
                                                                          Menschlich                             Nichtmenschlich
          Technisches Versagen:
                                                                 absichtlich/    unabsichtlich/            absichtlich/   unabsichtlich/
          ▪    Systemabsturz, Plattencrash, ...                  vorsätzlich        zufällig               vorsätzlich       zufällig

          Vorsätzliche Handlungen:
          ▪    Hacker, Viren, Trojaner, Ransomware, DDoS, …

Quelle: Mittelstand 4.0-Kompetenzzentrum Cottbus                                                                                           15
Je größer der Händler, desto mehr rückt das Thema IT-
 Sicherheit in den Fokus
    Welche Bedeutung hat das Thema IT-Sicherheit in Ihrem Unternehmen?
                                                                                                                                                        Weitere Ergebnisse zum Thema „IT-
                   67%
                                                                                                                                                        Sicherheit“
                                                                                                                                                               • Über 60 Prozent der Händler haben noch keine
            46%                                                                                                                                                  systematische IT-Sicherheitsanalyse durchgeführt;
                                                                                                                                                                 bei kleinen Händlern sind es nur 28%.
                                                                                                                                                               • Virenschutz, passwortgeschützte Zugänge und eine
      31%                          30%32%                                                                                                                        Firewall sind bei fast allen Unternehmen vorhanden.
                                               23%                                                                                                             • Zwei Drittel der Händler hatte bereits IT-
                                                               21%
                                                                                                                                                                 Sicherheitsprobleme im Unternehmen; kleine
                                                                      13%                   11%                                                                  Händler sind weniger betroffen.
                                                                                                   8%                       7%
                                                                             4%                                                       4%                       • Lediglich 23% führen regelmäßige IT-Sicherheits-
                                                                                                          2%                     1%
                                                                                                                                                                 Schulungen durch.
     5 = sehr hohe                         4                            3                            2                1 = sehr niedrige                        • Nur knapp ein Drittel verfügt über einen Notfallplan.
                                   Kleine Händler               Mittlere Händler              Große Händler

Quelle: ibi research/DIHK (2020): Der deutsche Einzelhandel 2020 – zweite IHK-ibi-Handelsstudie. n = 1.124 (alle Händler)
                                                                                                                                 Kleine Händler:
                                                                                                                                 Mittlere Händler:
                                                                                                                                                     n = 804
                                                                                                                                                     n = 263
                                                                                                                                                                                                                     16
                                                                                                                                 Große Händler:      n = 57
Über 60 Prozent der Händler haben noch keine
 systematische IT-Sicherheitsanalyse durchgeführt
           Haben Sie in Ihrem Unternehmen schon einmal eine systematische IT-Sicherheitsanalyse durchgeführt?

                                                                                                                             Kleine Händler               28%               72%

                                                                              Ja
                                                                             38%                                                                                                              Ja
                                                                                                                            Mittlere Händler                    59%               41%
                                                                                                                                                                                              Nein
                                            Nein
                                            62%

                                                                                                                             Große Händler                            86%               14%

Quelle: ibi research/DIHK (2020): Der deutsche Einzelhandel 2020 – zweite IHK-ibi-Handelsstudie. n = 1.059 (alle Händler)
                                                                                                                            Kleine Händler:
                                                                                                                            Mittlere Händler:
                                                                                                                                                n = 737
                                                                                                                                                n = 246
                                                                                                                                                                                                     17
                                                                                                                            Große Händler:      n = 44
Virenschutz, passwortgeschützte Zugänge und eine Firewall
 sind bei fast allen Unternehmen vorhanden
           Welche Maßnahmen halten Sie für Ihr Unternehmen für erforderlich und welche haben Sie umgesetzt?
                       umgesetzt                                     Virenschutz                                                                                   96%
                       erforderlich, aber nicht umgesetzt             Passwörter                                                                                   96%                                3%
                       nicht erforderlich                                Firewall                                                                                 93%                                4%
                                                     Sicherungskopien von Daten                                                                                  91%                                6% 3%
                                                                       Spamfilter                                                                                90%                               6% 4%
                                                 Software-Patches und -Updates                                                                                  88%                               8% 5%
                                                     Benutzer-/Rechteverwaltung                                                                     71%                               14%         15%
                                   Regelmäßige Sensibilisierung der Mitarbeiter                                                             57%                                 24%              19%
                       VPN (Virtual Private Network – sichere Kommunikation)                                                  43%                                     16%              41%
                                          Regelung zur privaten Nutzung von IT                                               39%                                     21%               40%
                                                      Festplattenverschlüsselung                                           34%                                    26%                  40%
                                                    Verschlüsselung von E-Mails                                           33%                                      28%                  39%
                                                                     Notfallpläne                                         32%                                         38%                  30%
                                            Schriftliche Regeln zur IT-Sicherheit                                        30%                                      32%                   38%
                                              Zugangskontrolle für Serverräume                                          27%                     11%                             62%
                        Regelmäßige IT-Sicherheitsschulungen für IT-Personal                                           26%                            26%                          48%
                           Regeln für Beschaffung/Verwendung mobiler Geräte                                            25%                         19%                           56%
                     Regelmäßige IT-Sicherheitsschulungen für alle Mitarbeiter                                        23%                              33%                           44%

Quelle: ibi research/DIHK (2020): Der deutsche Einzelhandel 2020 – zweite IHK-ibi-Handelsstudie. 961 ≤ n ≤ 1.178 (alle Händler); Werte kleiner drei Prozent nicht beschriftet                               18
Jeder zehnte Händler wurde schon einmal erpresst
          Haben Sie in Ihrem Unternehmen schon einmal konkrete Erfahrungen mit
          den folgenden IT-Sicherheitsproblemen gemacht? (Mehrfachauswahl möglich)

                                   IT-Systeme sind ausgefallen                                                                              42%

         Probleme durch Schadsoftware bzw. Malware…                                                                                   34%

     Daten versehentlich geändert/verloren gegangen                                                                 22%

                                             Erpressungsversuche                                9%

                Mobile Geräte verloren gegangen/wurden…                                       8%

          Distributed Denial of Service (DDoS)-Angriffe                                  4%

                          (Kunden-)Daten wurden gestohlen                           2%

                                                                Sonstige              3%

              Keines der Probleme ist bisher aufgetreten                                                                              33%

Quelle: ibi research/DIHK (2020): Der deutsche Einzelhandel 2020 – zweite IHK-ibi-Handelsstudie. n = 1.200 (alle Händler);                        19
https://www.heise.de/security/meldung/Online-Erpresser-verschluesseln-Datenbank-und-fordern-50-000-US-Dollar-Loesegeld-2535621.html
Gefährdungen für den Online-Handel

                                            Risiken
               Typische „allgemeine“
                                       eine Online-
               Unternehmensrisiken
                                          Händlers

                                                      20
https://www.spiegel.de/netzwelt/web/paket-spam-vorsicht-vor-gefaelschten-sms-zu-paket-sendungen-a-2322a91b-94a7-428d-8fe1-83352e59aab9
https://www.zeit.de/2021/18/facebook-datenleck-handynummer-datenschutz-hackerangriff?utm_referrer=https%3A%2F%2Fwww.bing.com%2F          21
https://www.heise.de/news/Linkedin-Daten-von-500-Millionen-Nutzern-online-zum-Verkauf-angeboten-6009560.html
Gefährdungen und typische Schwachstellen eines Online-
 Händlers (Shop/Marktplatz)
          Zugangssicherung (insb. Passwort):
          ►    Kundenzugang im Online-Shop
          ►    Händlerzugang im Backend des Online-Shops
          ►    Händlerzugang zum Marktplatzkonto
          ►    Weitere Anwendungen (WaWi, Payment, …)

          Maßnahmen:
          ►   Sichere Passwörter (https://bit.ly/3aNDlSF)
          ►   Sicheres Passworthandling (Kenntnis, Aktualisierung, Speicherung, Zwei-Faktor-
              Authentifizierung, …)

Quelle: https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Cyber-Sicherheitsempfehlungen/Accountschutz/Sichere-Passwoerter-erstellen/sichere-passwoerter-erstellen_node.html   22
Grippe im System – Gefahr durch Viren

          Maßnahmen:
          ►              Aktuellen Antivirensoftware einsetzen und
                         updaten (https://www.bundespolizei-
                         virus.de/virenscanner/)
          ►              !!! Nicht ausschließlich auf „Online-
                         Virenscanner“ verlassen
          ►              Firewall einsetzen/aktivieren (auch auf dem
                         persönlichen Rechner)
          ►              Mitarbeiter*innen sensibilisieren (öffnen von
                         E-Mails, Downloads, …)

https://www.bsi.bund.de/DE/Themen/Verbraucherinnen-und-Verbraucher/Informationen-und-Empfehlungen/Cyber-Sicherheitsempfehlungen/Accountschutz/Sichere-Passwoerter-erstellen/sichere-passwoerter-erstellen_node.html   23
https://www.com-magazin.de/news/internet/naechste-pandemie-virtuell-2617438.html
Verschlüsselung der Internetverbindung
  Rechtliche Vorgaben (insb. § 13 VII TMG)
  ►     Für geschäftsmäßig angebotene Telemedien,
        worunter auch Online-Shops fallen, ist ein „als
        sicher anerkanntes Verschlüsselungs-
        verfahren“ → SSL-Verschlüsselungen für
        kommerzielle Webseiten
  ►     Stand der Technik muss berücksichtigt
        werden → regelmäßige Aktualisierungen nötig
  Usabilty- und Marketingaspekte
  ►     Schutz-Aspekt und Verbrauchererwartung
  ►     SSL-Verschlüsselung – von Google
        erwünscht (Ranking)
  ►     Aufrufbarkeit durch Browser
  Nicht vergessen: Geräte verschlüsseln!

                                                          24
Augen auf bei der Softwareauswahl – Software als
 Sicherheitslücke
           ►               IT-Sicherheitsaspekte bei der Auswahl mit
                           einbeziehen – auch die IT-Sicherheit im
                           Betrieb berücksichtigen
                                 •    IT-Sicherheit wird bei der Software-
                                      beschreibung thematisiert und belegt
                                      (Zertifikate, Auszeichnungen etc.)
                                 •    Fortlaufend Updates oder Patches werden
                                      angeboten, idealerweise kostenlos
                                 •    Nach Erfahrungen suchen (z. B. befreundete
                                      Händler, Dienstleister, Internet, Experten)
           ►               Stichwort Open Source-Programme: Nicht per se ablehnen, aber auf
                           Integrität achten und Community prüfen

                                                                                              25
Quelle: https://efuchs.net/marktanteile-der-shopsysteme-in-deutschland/
Betrug und andere Risiken im Online-Handel

Quelle:https://ibi.de/veroeffentlichungen/die-qual-der-wahl-wie-online-haendler-ihre-zahlungsverfahren-auswaehlen   26
Betrug und andere Risiken im Online-Handel

Quelle:https://ibi.de/veroeffentlichungen/die-qual-der-wahl-wie-online-haendler-ihre-zahlungsverfahren-auswaehlen   27
Betrug und andere Risiken im Online-Handel

Quelle:https://ibi.de/veroeffentlichungen/die-qual-der-wahl-wie-online-haendler-ihre-zahlungsverfahren-auswaehlen   28
Quelle: https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Cyber-Sicherheitslage/Lageberichte/Cyber-Sicherheitsumfrage/IT-Sicherheit_im_Home-Office/it-sicherheit_im_home-office_node.html
Tipps für sicheres mobiles Arbeiten (BSI)
         1. Regelungen für Telearbeiter /                                                                              9. Zeitnahe Verlustmeldung
         Sicherheitsrichtlinie für die Telearbeit
                                                                                                                       10. Support für Telearbeitsplätze
         2. Sensibilisierung der Telearbeiter
                                                                                                                       11. Arbeiten mit fremden IT-Systemen/Netzen
         3. Zutritts- und Zugriffsschutz
                                                                                                                       12. Entsorgung von vertraulichen
         4. Sicherheitstechnische Anforderungen an                                                                     Informationen
         die für die Telearbeit eingesetzten IT-Systeme
         / Härtung der eingesetzten IT-Systeme                                                                         13. Umgang mit dienstlichen Unterlagen bei
                                                                                                                       erhöhtem Schutzbedarf am Telearbeitsplatz
         5. Verschlüsselung von tragbaren IT-
         Systemen und Datenträgern                                                                                     14. Eindeutige Verifizierung
         6. Nutzung von Bildschirmschutzfolien                                                                         15. Vorsicht Phishing
         7. Sicherer Remote-Zugriff auf das Netz der                                                                   … kontinuierliche Sensibilisierung der
         Institution                                                                                                   Mitarbeiter
         8. Datensicherung

Quelle: https://www.bsi.bund.de/SharedDocs/Downloads/DE/BSI/Cyber-                                                                                                   30
Sicherheit/Themen/empfehlung_home_office.pdf;jsessionid=9128D112AF6B73DA3C6453BF2AA83DEE.internet481?__blob=publicationFile&v=3
Einige Tipps aus Gesprächen mit Händlern
           ►    Regelmäßige Backups aller relevanten Daten schützen vor üblen Konsequenzen wie Datenverlust. Diese
                lassen sich auch automatisieren.
           ►    Software sollte angesichts immer neuer Gefahren immer auf dem neuesten Stand sein. Angebote mit Updates
                und Support sorgen vor.
           ►    Genutzte Software sollte die Anforderungen der DSGVO erfüllen, nicht nur im Sinne der Kundschaft.
           ►    Nutzen Sie ausgewählte Dienstleistungen zur Risikoreduktion (Payment-Absicherung, Risikomanagement,
                Betrugsprävention, …)
           ►    Bei der Arbeit unterwegs, im Hotel im Urlaub, der Bahn etc. sollten besondere Vorkehrungen getroffen werden
                (bspw. geschütztes Wlan, VPN-Tunnel)
           ►    Die Gefahr geht besonders im Internet nicht von einer einzelnen böse dreinschauenden Person mit Skimaske
                an einem Laptop aus, wie Stockfotos gerne vermitteln. Sie sollte durchaus ernst genommen werden.
           ►    Mitarbeiter immer wieder auf die Gefahren hinweisen, sensibilisieren und kontinuierlich schulen. Auch immer
                wieder Hilfestellungen anbieten.
           ►    Halten Sie sich über die Bedrohungen auf dem Laufenden und bilden Sie sich weiter!

Quelle: In Anlehnung an https://www.onlinehaendler-news.de/digital-tech/cyberkriminalitaet/132667-how-to-it-sicherheit-betreiber-online-shops   31
Eigenen Schweinehund besiegen!

                                 32
Vorhandene Hilfsangebote Nutzen
  ►   Transferstelle IT-Sicherheit im Mittelstand (https://www.tisim.de/)
  ►   Leitfaden zur Basis-Absicherung nach IT-Grundschutz
      (https://www.bsi.bund.de/DE/Themen/ITGrundschutz/ITGrundschutzStandards/Leitfaden_Basisabsicherung/Leitfaden_Ba
      sisabsicherung_node.html)
  ►   IT-Grundschutz (https://www.bsi.bund.de/DE/Themen/ITGrundschutz/grundschutz.html)
  ►   IT-Grundschutz-Kompendium
      (https://www.bsi.bund.de/DE/Themen/ITGrundschutz/ITGrundschutzKompendium/itgrundschutzKompendium_node.html)
  ►   Online-Kurs zum IT-Grundschutz
      (https://www.bsi.bund.de/DE/Themen/ITGrundschutz/ITGrundschutzSchulung/itgrundschutzschulung_node.html)
  ►   Standard-Datenschutzmodell (https://www.datenschutzzentrum.de/sdm/)
  ►   Basics für ein sicheres Netz (https://www.polizei-beratung.de)
  ►   Polizei - Zentrale Ansprechstellen Cybercrime der Polizeien für Wirtschaftsunternehmen
      (https://www.polizei.de/Polizei/DE/Einrichtungen/ZAC/zac_node.html)

                                                                                                                        34
35
                                               35
Bildquelle: Photo by Jan Kahánek on Unsplash
Zusammenfassung des Webinars
 ►   Geschäftsmodelle im Handel müssen an die veränderten Gegebenheiten angepasst werden – IT-
     Sicherheit darf dabei bitte nicht vergessen
 ►   Das stationäre Ladengeschäft ist nach wie vor der dominierende Kanal, Online-Kanäle gewinnen
     immer mehr an Bedeutung – Multikanal ist die Zukunft!
 ►   Digitalisierung findet nicht nur an der Kundenschnittstelle statt – interne Abläufe sind oft stärker
     betroffen und bieten mehr Potenzial – hier werden Sicherheitsthemen oft vernachlässigt
 ►   Bei der „eiligen“ Umsetzung nicht die Sicherheit vernachlässigen
 ►   Händlern – insbesondere kleinen und mittleren – fehlen oft Zeit und Ressourcen, um die erreichte
     Digitalisierung weiter sicher voranzutreiben – Standards und Dienstleister nutzen!
 ►   Händler müssen selber für Veränderung bereit sein („Mindset“) – BWA im Auge behalten und weiter
     sensibilisieren und schulen
 ►   Bei aktuelle Investitionen muss an die zukünftigen Bedürfnisse, Trends und insbesondere die IT-
     Sicherheit gedacht werden!

                                                                                                            36
Wie zufrieden waren Sie mit dem
heutigen Webinar?
Einfach scannen und Feedback abgeben

http://evaluation.kompetenzzentrumhandel.de

       Folgen Sie uns:   @Mittelstand 4.0-Kompetenzzentrum Handel   @handelkompetent   www.kompetenzzentrumhandel.de
                                                                                                                       37
Kontakt
Mittelstand 4.0-Kompetenzzentrum Handel
c/o ibi research an der Universität Regensburg GmbH
Dr. Georg Wittmann
Galgenbergstraße 25
93053 Regensburg

Tel.:       0941 943-1901
E-Mail:     georg.wittmann@ibi.de
Xing:       www.xing.com/profile/Georg_Wittmann
Internet:   www.kompetenzzentrumhandel.de | www.ibi.de

                                                         38
Sie können auch lesen