Cybersicherheit im digitalen Markt inmitten von COVID-19

Da viele Unternehmen ihre Geschäfte infolge der globalen Coronavirus-Pandemie vorübergehend schließen mussten, haben viele auf E-Commerce umgestellt, um weiterhin Produkte verkaufen zu können. Obwohl dies ein logischer Übergang ist, stoßen diejenigen, die neu im Online-Bereich sind, möglicherweise auf Probleme, auf die sie schlecht vorbereitet sind, darunter Cyberkriminalität.
Während Datenschutzverletzungen bei großen Unternehmen die meiste Aufmerksamkeit erhalten, nimmt Cyberkriminalität auch bei kleineren Unternehmen zu. Tatsächlich richteten sich 43 Prozent der Cyberangriffe im Jahr 2019 gegen kleine Unternehmen. Da ein einziger Verstoß langfristige Folgen haben kann, die ein Unternehmen zerstören, müssen Inhaber Cybersicherheit zur obersten Priorität machen.
Welche möglichen negativen Auswirkungen hat ein Sicherheitsverstoß?
Die Auswirkungen von Cyberkriminalität sind vielschichtig. Angenommen, Ihr Unternehmen ist eine Pizzarestaurant-Franchise mit einem halben Dutzend Standorten. Sie verarbeiten Bestellungen im Laden, telefonisch und online. Um den Bestellvorgang zu optimieren, pflegen Sie eine Datenbank mit Kundeninformationen, die Kreditkartendaten enthält.
Digitale Zerstörung
Nehmen wir nun an, das System Ihres Unternehmens wird von Hackern infiltriert, die an die Kreditkarteninformationen in Ihrer Datenbank wollen. Die unmittelbarste Folge des Hacks ist ein Schaden an der digitalen Infrastruktur Ihres Unternehmens: Der Virus oder das schädliche Programm, das zum Zugriff auf Ihr System verwendet wurde, kann die Software Ihres Unternehmens funktionsunfähig machen.
Geschäftsunterbrechung
Ebenso könnte das bloße Öffnen einer infizierten E-Mail dazu führen, dass jeder Computerterminal im Unternehmensnetzwerk durch destruktive Ransomware gesperrt wird. Und da moderne Unternehmen für alles auf Computer angewiesen sind, von der Point-of-Sale-Kasse bis zur Lager- und Lohnbuchhaltung, kann Ihr Unternehmen erst dann wieder arbeiten, wenn alle Computerprobleme vollständig behoben sind.
Reputationsschaden
Schlimmer noch: Je nach Schwere des Verstoßes könnte der Wiederherstellungsprozess Stunden, Tage oder sogar Monate dauern – was es Ihnen unmöglich macht, Ihr Unternehmen über einen längeren Zeitraum nach dem Verstoß zu betreiben.
Zusätzlich zu Reparatur- und Ausfallzeitkosten gibt es auch das Thema Benachrichtigungen. Wenn Ihr Unternehmen in 48 der 50 Bundesstaaten tätig ist, sind Sie gesetzlich verpflichtet, alle Personen zu benachrichtigen, deren personenbezogene Daten beim Verstoß möglicherweise exponiert wurden.
Wie Sie sich vorstellen können, ist die Reaktion auf eine solche Benachrichtigung negativ. Tatsächlich hören ein Drittel der Verbraucher auf, Geschäfte zu machen mit Unternehmen nach einem Hack. Daher könnten diese Benachrichtigungen den Ruf Ihres Unternehmens ernsthaft beeinträchtigen.
Finanzielle Haftung
Schließlich kann Ihr Unternehmen für Hunderttausende von Dollar an Bußgeldern von der Bank Ihres Unternehmens haftbar sein. Die Bank Ihres Unternehmens besteht auf dem Schutz der Finanzinformationen Ihrer Kunden, sodass Sie unweigerlich Bußgelder für einen Compliance-Verstoß zahlen müssen.
Warum Cybersicherheit entscheidend ist
Aufgrund des dreifachen Treffers aus Systemreparatur, Reputationsschaden und finanziellen Strafen schließen 60 Prozent der kleinen Unternehmen sechs Monate nach einer Datenschutzverletzung. Durch Investitionen in einige robuste Cybersicherheitslösungen können Inhaber das Risiko eines Hacks ihres Unternehmens jedoch drastisch reduzieren.
Aufgrund der Allgegenwart von Cyberkriminalität hat die Federal Communications Commission (FCC) eine Ressourcenseite eingerichtet, um kleinen und mittelgroßen Unternehmen zu helfen, sich zu schützen. Die wichtigste Empfehlung der FCC ist, dass Unternehmen Best Practices einführen, um ihre Cyber-Abwehr zu stärken.
Cybersicherheits-Best Practices
- Richtlinien für den Umgang mit allen Kundeninformationen und Unternehmensdaten erstellen und pflegen
- Richtlinien für das Surfen der Mitarbeiter im Internet auf Unternehmenshardware, regelmäßige Software-Updates und das regelmäßige Setzen neuer starker Passwörter erstellen und durchsetzen
- Grundlegende Cybersicherheitshygiene implementieren, einschließlich: regelmäßiger Updates komplexer Passwörter; zeitnaher Software- und Hardware-Updates; gut verwalteter Neuinstallationen; Begrenzung der Benutzeranzahl; Datensicherung; Ausführen grundlegender Malware-Prävention und Antivirustechnologie; aktuell bleiben mit Sicherheits-Patches für Technologien in der Händlerumgebung
- Einen Datenschutzverletzungsplan erstellen, der strenge Verfahren und eine klare Befehlskette umfasst
- Regelmäßige Meetings abhalten, die das Personal über neue Arten von Datenschutzverletzungsbedrohungen informieren und alle auf die Cybersicherheitsrichtlinien des Unternehmens auffrischen
- Regelmäßig kritische Informationen wie Finanzdateien, Personaldaten, Lohnabrechnungsdaten und Bestandsdaten wöchentlich sichern, idealerweise auf einem Cloud-Server
- Mit einem Zahlungskartenverarbeiter zusammenarbeiten, der mit dem Payment Card Industry Data Security Standard (PCI DSS) konform ist und Breach Insurance bietet
- PCI-Konformität aufrechterhalten
- Wo immer möglich einen Verarbeiter oder ein Gateway nutzen, bei dem der Karteninhaber direkt in Ihren Verarbeiter oder Ihr Gateway eingegeben wird, was die Menge der von Ihnen gehaltenen Karteninhaberdaten minimiert.
Warum Zahlungskartensicherheit der Eckpfeiler der Cybersicherheit ist
Während die oben aufgeführten Best Practices im Wesentlichen Common-Sense-Sicherheitsmaßnahmen sind, die auf den digitalen Bereich angewendet werden, ist die Zahlungskartensicherheit etwas komplizierter.
Um das weltweite Problem des Debit-, Kredit- und Prepaidkartenbetrugs zu bekämpfen, haben die großen Kartenmarkenunternehmen (Visa, MasterCard, American Express usw.) eine Reihe von Standards zur Verbesserung der Betrugsabwehr eingeführt. Diese Standards werden als Payment Card Industry Data Security Standard (PCI-DSS) bezeichnet und befassen sich damit, wie Zahlungskartendaten am besten akzeptiert, verarbeitet, gespeichert und übertragen werden.
Obwohl es keine Gesetze gibt, die Unternehmen verpflichten, den PCI-DSS einzuhalten, verhängen die einzelnen Kartenmarken Bußgelder gegen das Finanzinstitut, das Ihre Zahlungskartentransaktionen verarbeitet, wenn eine Datenschutzverletzung ein Compliance-Problem verursacht. Je nach Kartenmarke können diese Bußgelder zwischen 5.000 und 100.000 Dollar pro Monat betragen, in dem eine betroffene Partei nicht konform ist.
Wenn der betroffene Händler nicht PCI-konform ist, die Bank aber schon, überträgt die Bank die Haftung für diese Bußgelder häufig auf den Händler. Daher ist es klar, dass das Streben nach PCI-Konformität der Eckpfeiler der Cybersicherheitsstrategie jedes Unternehmens sein sollte.
Wie das Problem der Zahlungskartensicherheit angegangen werden kann
Selbst für die technisch versiertesten Organisationen kann Zahlungskartensicherheit eine echte Herausforderung sein. Wenn Ihr Unternehmen Zahlungskarten persönlich, telefonisch oder online akzeptiert, schreibt der PCI-DSS Hunderte verschiedener Kontrollen bezüglich des Umgangs mit Kundendaten vor.
Um den Druck zu verringern, alle diese Kontrollen zu erfüllen, wird empfohlen, dass Händler mit einem PCI-konformen Zahlungskartenverarbeiter zusammenarbeiten. Im Idealfall sollten kleine Unternehmen einen Kartenverarbeiter wählen, der modernste Cybersicherheitsmethoden nutzt – wie die Tokenisierung von Zahlungen – um das Risiko weiter zu minimieren und Ihren Kunden zu ermöglichen, ihre Karteninhaberdaten direkt in das Gateway oder den Verarbeiter einzugeben (z. B. über einen i-Frame), sodass Sie die Daten des Karteninhabers nie „berühren".
Wie NCR helfen kann
Der Vorteil der Tokenisierung besteht darin, dass die sensiblen Zahlungskartendaten, sobald sie erfasst werden, durch eine algorithmisch generierte, eindeutige Zahlenfolge – ein Token – ersetzt werden. Folglich sind die Daten des Kunden vor Hackern geschützt, da sie nicht im Computersystem des Händlers gespeichert sind (nur die Token-Daten werden gespeichert). Und Token-Daten können nicht in Zahlungskartendaten zurückkonvertiert werden.
Da NCR Tokenisierung und robuste Verschlüsselung für die Verarbeitung von Kartentransaktionen verwendet, sinkt die Anzahl der PCI-Kontrollen, die unsere Partner für die Compliance aufrechterhalten müssen, von 335 auf 35.
Die Einführung von Cybersicherheits-Best Practices und PCI-Konformität kann für den langfristigen Erfolg Ihres Unternehmens sowie den kurzfristigen Erfolg bei der Bewältigung der Herausforderungen des Übergangs zum E-Commerce von entscheidender Bedeutung sein. Diese Maßnahmen können nicht nur das Risikofaktor Ihres Unternehmens für eine Datenschutzverletzung senken, sondern auch den Schaden minimieren, wenn eine solche eintritt.
Schließlich schützen diese Maßnahmen auch vor Zahlungskartenbetrug und schützen die Rentabilität Ihres Unternehmens, indem Rückbuchungen, Erstattungen und Rechtsansprüche reduziert werden.
NCRs erschwingliche Zahlungskartenverarbeitungsservices, sowohl im physischen als auch im Online-Bereich, sind PCI-konform und verschlüsselt. Daher können unsere Kunden sicher sein, dass die Daten ihrer Kunden – und ihr eigener Ruf – durch einige der ausgefeiltesten und vertrauenswürdigsten derzeit verfügbaren Cybersicherheitstechnologien geschützt werden.
Kontaktieren Sie uns noch heute, um die Zahlungskartensicherheit Ihres Unternehmens zu optimieren.
In Zeiten der Unsicherheit ist NCR bereit zu helfen
NCR ist bestrebt, Unternehmen jeder Größe dabei zu helfen, die vielen Herausforderungen des COVID-19-Ausbruchs zu bewältigen. Für weitere Informationen – kontaktieren Sie NCR.
Unsere Experten sind gemeinsam mit unseren Kunden im Einsatz und arbeiten hart daran, Orientierung, Lösungen und Empfehlungen zu geben.
Let’s explore what’s possible for your business. Our team is ready to connect and discuss tailored solutions that meet your goals.
Thank you for reaching out. A member of our team will be in touch shortly to continue the conversation.




