Während der Laufzeit Ihres Onlineshops ist es in manchen Fällen nötig, dass Sie sensible Informationen weiterversenden oder empfangen müssen. Dies passiert zum Beispiel dann, wenn Ihnen ein Dienstleister Unterstützung bieten soll.

Unter "sensiblen Daten" verstehen wir z.B. Zugangsdaten zum Server oder zum Shop. Sensibel sind ebenfalls Authorisierungsdaten für Bezahldienste oder die Daten Ihrer Kunden. Diese können ebenfalls auch in Protokollen enthalten sein, die Ihr Dienstleister für eine Analyse anfordert.

Der meistgenutzte Weg, solche Daten zu versenden, ist hierbei unbestritten die E-Mail. Sie ist einfach und praktisch. Aber auch besonders unsicher:
E-Mails werden im Klartext übertragen. Fängt jemand diese Mail ab, hat er alle Informationen lesbar zur Verfügung. Enthält die Mail nun Zugangsdaten, kann der Angreifer diese ausnutzen und sich weitergehenden Zugriff zu anderen Systemen verschaffen.

Ähnlich beliebt und genauso unsicher ist das alte Fax. Auch diese Nachrichten können abgefangen und von beliebigen Angreifern lesbar gemacht werden.

Versenden Sie daher kritische Daten immer verschlüsselt, wenn Sie deren Wegen nicht vertrauen können. Die Entschlüsselung darf dabei nur vom gewünschten Empfänger ausführbar sein. Welche Wege gibt es dafür:

  • verschlüsselte + signierte E-Mails
  • Eintragen der Daten in einem separaten System (z.B. Ticketsystem oder eine Cloud), welches über verschlüsselte Verbindungen (SSL/TLS) gesteuert werden
  • verschlüsselte Instant-Messaging-Systeme
  • Briefpost

Achten Sie bei der Nutzung anderer Dienste unbedingt darauf, dass die eingetragenen Infos nicht an alle Teilnehmer per unsicherer E-Mail weitergeschickt werden. Sonst wären Ihre Bemühungen umsonst.

Betreiben Sie diese Dienste nicht selbst, müssen dort gespeicherte Daten zusätzlich verschlüsselt werden. Nehmen Sie die Verschlüsselung selbst vor und verlassen Sie sich nicht auf Ihnen fremde Personen.

Die Einrichtung solch sicherer Übertragungswege benötigt einen gewissen Aufwand und Pflege, der sich langfristig jedoch auszahlen wird.

Möchten Sie uns solche vertraulichen Daten senden, kommen wir Ihnen ein Stück entgegen. Unter der folgenden Adresse haben wir ein Formular vorbereitet, über welches Sie uns solche Daten mit ruhigem Gewissen senden können:

sicherheit.oxidmodule.com

Die dort eingegebenen Daten werden bis zum Empfänger ausschließlich verschlüsselt übertragen. Auf dieser Seite sind ebenfalls die Daten hinterlegt, die Sie für einen verschlüsselten Mailversand benötigen.

Haben Sie Fragen oder Anregungen zu diesem Thema, stehen wir Ihnen gern zur Verfügung.

Grafiken u.a. von Freepik.
Impressum Datenschutz