Am jeweils ersten Donnerstag im Mai findet der sogenannte „Welt-Passwort-Tag“, der dieses Jahr auf den 4. Mai 2023 fällt, statt. Wir nutzen diese Gelegenheit, Euch mit wertvollen Tipps rund um die Sicherheit von Passwörtern zu versorgen. Die Cybersicherheit steht und fällt mit der Stärke von Passwörtern. Ein sicheres Passwortmanagement ist daher sowohl für Unternehmen als auch für Verbraucher unerlässlich. Leider zeigen Analysen im Bereich der Cybersicherheit immer wieder, dass man dazu neigt, Passwörter zu wählen, die einfach zu merken sind. Nutzt den Welt-Passwort-Tag, um den Schutz Eurer Passwörter zu überprüfen und zu optimieren.
Mehr Selbstschutz am Welt-Passwort-Tag
Der elektronische Handel hat in den letzten 10 Jahren eine rasante Zunahme von Cyberangriffen erlebt. Haben Hacker die Sicherheitsbarrieren wie z.B. Firewalls einmal überwunden, gelangen sie im Handumdrehen an personenbezogene oder vertrauliche Daten der Kunden. Dies kann sich auf viele Unternehmen nachteilig auswirken, sodass es neben einem finanziellen Schaden ebenfalls zum Vertrauensverlust der Kunden führen kann. Um dies zu vermeiden, sollten Unternehmen nicht nur Acht auf eigene Passwörter legen, sondern ebenfalls die Passwort-Sicherheit der Partner übergreifend prüfen. Schleicht sich eine falsche Passwortwahl in der Lieferkette ein, kann dies zu einem katastrophalen Dominoeffekt führen. Bedauerlicherweise haben dies bereits einige bekannte Cyberangriffe gezeigt. Ein effektives Passwort sollte daher Passphrasen und eine Abfolge von Zufallswörtern enthalten. Zudem sollten zusätzlich geprüfte Passwortmanager verwendet werden, um Anmeldedaten zu optimieren und eine regelmäßige Rotation der Passwörter vorauszusetzen.
Cybersicherheit im E-Commerce: Das Passwort
Geburtsdaten, beliebte Zahlenreihen oder auch der Vorname des Partners sollten bei der Wahl eines starken Passwortes nicht in den Sinn kommen. Sichere Passwörter sollten niemals mit Euch persönlich in Verbindung stehen. Zudem sollte für jedes Nutzerkonto ein einzigartiges Passwort gewählt werden. Dabei gilt die Regel: Je sensibler ein Zugang, desto wichtiger ist ein möglichst starkes Passwort. Folgende Punkte solltet Ihr bei der Wahl Eures Passwortes berücksichtigen:
- Lange Passwörter (12-16 Zeichen)
- Alle Zeichenklassen verwenden (Groß-, Kleinbuchstaben, Zahlen, Sonderzeichen)
- Keine Wörter aus dem Wörterbuch
- Keine Wiederverwendung von gleichen oder ähnlichen Passwörtern bei unterschiedlichen Diensten
- Verwendung von Passwortmanagern
- Passwortwechsel bei Sicherheitsvorfällen und bei Passwörtern, die die obigen Regeln nicht erfüllen
- Zwei-Faktor-Authentifizierung aktivieren
Cybersicherheit im E-Commerce: Die Website
Geburtsdaten, beliebte Zahlenreihen oder auch der Vorname des Partners sollten bei der Wahl eines starken Passwortes nicht in den Sinn kommen. Sichere Passwörter sollten niemals mit Euch persönlich in Verbindung stehen. Zudem sollte für jedes Nutzerkonto ein einzigartiges Passwort gewählt werden. Dabei gilt die Regel: Je sensibler ein Zugang, desto wichtiger ist ein möglichst starkes Passwort. Folgende Punkte solltet Ihr bei der Wahl Eures Passwortes berücksichtigen:
- Lange Passwörter (12-16 Zeichen)
- Alle Zeichenklassen verwenden (Groß-, Kleinbuchstaben, Zahlen, Sonderzeichen)
- Keine Wörter aus dem Wörterbuch
- Keine Wiederverwendung von gleichen oder ähnlichen Passwörtern bei unterschiedlichen Diensten
- Verwendung von Passwortmanagern
- Passwortwechsel bei Sicherheitsvorfällen und bei Passwörtern, die die obigen Regeln nicht erfüllen
- Zwei-Faktor-Authentifizierung aktivieren
Cybersicherheit im E-Commerce: Die Website
Es gibt unzählige Möglichkeiten, für mehr Cybersicherheit im E-Commerce zu sorgen. Neben einem sicheren Passwort solltet Ihr ebenfalls Eure Website gut vorbereiten, sodass Ihr sowohl Euch als auch Eure Kunden optimal schützen könnt. Verlasst Euch dabei nicht ausschließlich auf Dritte, die für die Programmierung der Website zuständig sind. Wir zeigen Euch die besten Tipps & Tricks:
- Implementiert mehrschichtige Sicherheit
- Verwendet eine Firewall
- Nutzt einen Zahlungsdienstleister
- Sichert Eure Daten
- Installiert ein SSL-Zertifikat für HTTPS-Sicherheit
- Aktualisiert Eure Software und Hardware regelmäßig
- Führt Best Practices ein
- Berücksichtigt die PCI-DSS-Anforderungen (Payment Card Industry Data Security Standard)
ONTARO – Euer Fulfillment-Partner mit eigener IT
Ihr fühlt Euch mit den Anforderungen für eine ausgewogene Cybersicherheit überfordert oder habt nicht die Mittel dies durch eine eigene IT-Abteilung abzuwickeln? Dann kontaktiert uns.
Um Cyber-Angriffen entgegenzuwirken, sollte ein ausgereiftes und auf das jeweilige Unternehmen zugeschnittenes IT-Sicherheitskonzept vorausgesetzt sein. Das heißt, es braucht Lösungsanbieter, die IT-Dienstleistungen anbieten, mit denen die notwendigen und sinnvollen Maßnahmen ergriffen werden können. Denn lediglich so ist es möglich, sich als Unternehmen und seine Kunden bestmöglich vor potenziellen Cyber-Bedrohungen zu schützen. Insbesondere für Unternehmen, die keine eigene IT-Abteilung haben oder dies nicht zum Kerngeschäft gehört, ist es ratsam, die IT-Leistung outzusourcen.