Sie sind hier: Home » Markt » Hinweise & Tipps

Datendiebstahl: Sieben Praxis-Tipps gegen Betrug


Standards und Kommunikation als Schutz vor Betrug infolge eines Datendiebstahls
Gemeinsame Initiativen wie der PCI DSS (Payment Card Industry Data Security Standard), standardisieren das Sicherheitsniveau aller Beteiligten

(25.08.14) - Geknackte DSL-Router, ausgespähte E-Mail-Passwörter, gehackte Kundenkonten bei Kreditkartenanbietern, Spielkonsolen-Herstellern und zuletzt bei ebay – die Liste von Angriffen auf Datenbestände jeglicher Art scheint täglich zu wachsen. Und aktuell melden Medien den möglicherweise größten Datendiebstahl aller Zeiten: Weit mehr als eine Milliarde Benutzernamen und Passwörter seien geklaut worden. Damit ist nach Schätzungen etwa die Hälfte aller Internetnutzer weltweit betroffen. Vor allem Banken und Online-Shops müssen sich damit auf eine deutlich höhere Zahl von Betrugsversuchen einstellen. Der neueste Bericht der Online Trust Alliance (OTA) verzeichnete 740 Millionen Fälle von Datendiebstahl im Jahr 2013, was das Jahr zum bisher schlimmsten für die Datensicherheit macht. Mindestens so schwer wie der eigentliche Datenverlust wiegen dabei meist die Folgen für Unternehmen und Verbraucher: finanzielle Verluste und zusätzlicher Verwaltungsaufwand auf beiden Seiten – und ein beschädigtes Vertrauensverhältnis auf Kundenseite.

Mit diesen sieben Tipps können sich Unternehmen vor Datendiebstahl schützen – und im Fall des Falles sogar die Kundenbindung festigen.

1. Bedrohungen erfassen
Gefährdet sind insbesondere Karteninformationen und Bankdaten, persönliche Gesundheitsinformationen, sonstige persönliche Daten, aber auch geistiges Eigentum. Diese Attacken laufen meist über Schadcodes, unbefugte SQL-Zugriffe oder das Abhören von Verbindungen jeglicher Art, um Daten abzugreifen.

2. Einheitliche Standards
Gemeinsame Initiativen wie der PCI DSS (Payment Card Industry Data Security Standard), standardisieren das Sicherheitsniveau aller Beteiligten. Mit Erfolg: Alle bisher verzeichneten Fälle von Datenpannen betrafen Unternehmen, die sich dem PCI DSS nicht angeschlossen hatten. Die Einhaltung des Standards wird daher regelmäßig kontrolliert.

3. Schwachstellen erkennen
Risikobehaftet sind insbesondere Daten, die sich in einem nicht sicheren Speicherstadium befinden: Kreditkartennummern und PINs, die ohne die Verwendung der Karte für Transaktionen nutzbar sind, aber auch der Zugriff auf so genannte Track-Daten von Kreditkarten können ausreichen, um eine gefälschte Karte herzustellen.

4. Neue Technologien nutzen
Monitoring-Systeme, die ein Datenleck früh erkennen sowie neuronale Netzwerke, die Informationen zu Auffälligkeiten über mehrere Kanäle weitergeben, sind ein wichtiges Element in der Betrugsbekämpfung.

5. Schnell sein
Moderne Lösungen bekämpfen den Betrug bei Kreditkartenzahlungen mit Echtzeit-Analytik: Potenziell betrügerische Transaktionen werden in 40 bis 60 Millisekunden erkannt. In dieser Zeit führen geeignete Lösungen etwa 15.000 Berechnungen durch. Zum Vergleich: Für einen Wimpernschlag braucht der Mensch etwa 300 Millisekunden.

6. Für den Notfall gerüstet sein
Banken und Online-Händler müssen eine klare Strategie für den Fall der Fälle haben. Diese sollte Faktoren wie Risikogruppen, Datentyp der gefährdeten Daten, deren strategische Bedeutung und operationelle Einschränkungen mit einbeziehen.

7. Offenheit und Transparenz schaffen Vertrauen
Eine aktive und transparente Informationspolitik, die verschiedene Kommunikationskanäle (SMS, Telefon, E-Mail, Mobile App) einbezieht und frühzeitig über die Situation sowie die durch das Unternehmen eingeleiteten Schritte informiert, können das Kundenvertrauen stärken.
(Fico: ra)

Fico: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Invests

  • Datenschutz erfordert technische Präzision

    Moderne Unternehmensarchitekturen stellen hohe Anforderungen an eine Consent Management Platform (CMP). Nur mit tiefer technischer Integration lassen sich Datenschutz und Nutzerfreundlichkeit effektiv umsetzen - das zeigen aktuelle Entwicklungen in Regulatorik und Praxis. Die Zeiten einfacher Cookie-Banner sind vorbei: In modernen Unternehmensumgebungen muss eine Consent Management Platform mehr leisten als die bloße Einholung einer Zustimmung.

  • Bewertung der Kreditwürdigkeit

    Wer in Anleihen investieren möchte, sollte die Unterschiede zwischen Staats- und Unternehmensanleihen kennen. Beide bieten Chancen aber auch unterschiedliche Risiken. Dieser Artikel zeigt, worauf es bei der Einschätzung von Bonität, Rendite und Sicherheit ankommt.

  • Compliance-Verstöße: Identitäten im Blindflug

    Rund 40 Prozent der Unternehmen verzichten laut einem aktuellen Bericht noch immer auf moderne Identity-Governance- und Administration-Lösungen (IGA). Das ist nicht nur ein organisatorisches Defizit - es ist ein ernstzunehmender Risikofaktor. Denn der Umgang mit digitalen Identitäten ist in vielen Organisationen noch immer ein Flickwerk aus manuellen Abläufen, intransparenten Prozessen und veralteter Technik. Während Cloud-Umgebungen rasant wachsen und Compliance-Anforderungen zunehmen, bleiben zentrale Fragen der Zugriffskontrolle oft ungelöst.

  • So schützen Sie sich vor Anlagebetrug

    Wer im Internet nach lukrativen Geldanlagemöglichkeiten sucht, sollte vorsichtig sein. Oft werden hohe Renditen auch für kleine Anlagebeträge versprochen. Was auf den ersten Blick verlockend klingt, kann Sie schnell um Ihr Geld bringen!

  • Risiko für Wirtschaftlichkeit & Compliance

    Die Begeisterung für KI-Modelle hält ungebrochen an - doch sie hat eine Schattenseite: Systeme wie GPT o3 und o4-mini werden zwar immer leistungsfähiger, halluzinieren aber immer häufiger. Bei Wissensfragen im sogenannten SimpleQA-Benchmark erreichen sie Fehlerquoten von bis zu 79 Prozent - ein alarmierender Wert, der selbst die Entwickler bei OpenAI ratlos zurücklässt.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen