Hotline: 030 / 530 47 73-0 (Mo-Fr, 10 - 17 Uhr)




Mehr PR-Reichweite
Startseite
Kunden
Einmalige Registrierung
Mitteilung versenden
AGB /Impressum
Services
Erstellung von Presse-Mitteilungen (ab 150 Euro)
Optimierung Ihrer Pressetexte (ab 60 Euro)
Agenturdienste - Unsere günstigen Komplettpakete
PR Beratung
Pressemitteilung Flatrate
FLATRATE bei ZOCH Medien
Sie suchen eine PR Agentur?
Agentur Rückruf anfordern




Online-Shops zur Weihnachtszeit beliebte Ziele von Hacker-Angriffen
08. Dezember 2014 10:22 Uhr | Profihost AG


Penetrationstests simulieren Attacken und decken Schwachstellen der IT-Infrastruktur auf

Hannover - Etwa 33 Millionen Bundesbürger werden nach Angaben des BITKOM dieses Jahr ihre Weihnachtsgeschenke online kaufen. Millionen Daten also, die für Hacker gerade zur Weihnachtszeit ein lukratives Geschäft sind: Passwörter, Kreditkartendaten und Geburtsdaten etwa sind besonders beliebt, mahnen die Experten des Webhosters Profihost. Philipp Reger, Vorstandsassistent (Vertrieb) bei der Profihost AG, weiß, was mit diesen gestohlenen Daten passiert: „Entweder sie werden verkauft oder die Datendiebe gehen selbst auf Kosten der Bestohlenen einkaufen. Für Online-Shops wäre es in jedem Falle nicht nur ein immenser wirtschaftlicher Schaden. Es wäre vor allem auch ein hoher Vertrauensverlust.“

Um Schaden zu vermeiden, können und müssen Shop-Betreiber einige Maßnahmen zur Absicherung ihres Unternehmens, ihrer Daten und der Daten ihrer Kunden, selber durchführen. Dazu zählen neben einer Grundsicherung – etwa dem Einsatz einer Firewall, der konsequenten Verschlüsselung der Kommunikation mit SSL-Zertifikaten oder Passwortregeln für Käufer – beispielsweise auch der Einsatz von Session Cookies und die Nutzung sicherer Bezahlverfahren. Shopbetreiber, die als Zahlungsart Bankeinzug oder Kreditkarte anbieten, sollten sich der Sensibilität dieser Daten bewußt sein und z.B. einen zertifizierten Payment Service Provider zu Abwicklung der Transaktionen wählen. „Website-Betreiber sollten grundsätzlich die Nutzer-Daten so speichern, dass sie für unbefugte Dritte möglichst unbrauchbar sind. Sprich: Bestenfalls verschlüsselt und unknackbar. Hierzu stehen diverse kryptografische Hash- und Salt-Funktionen zur Verfügung, die über Zusatzmodule auch mit vielen beliebten Content Management Systemen genutzt werden können“, rät Reger. Die Sicherheitsmaßnahmen sind übrigens für Besuchern und Kunden „sichtbar“ und geben Vertrauen: Ein Schloss-Symbol in der Browser-Leiste oder die grüne Adressleiste zeugen davon, dass persönliche Informationen verschlüsselt an den Anbieter übertragen werden.

Oft ist es auch hilfreich, aus einer neutralen Position heraus und mit dem nötigen Fachwissen die Server-Sicherheit von Außen zu prüfen. Profihost stellt mit so genannten Penetrationstests dabei die IT-Sicherheit mit simulierten Angriffen auf die Systeme und IT-Infrastruktur auf die Probe. Das Ziel: Mögliche Schwachstellen erkennen und frühzeitig handeln. Beim Penetrationstest wird eine Hosting-Umgebung, das darunterliegende System, der SSH- und FTP-Zugang sowie die Login-Bereiche aus Sicht eines unangemeldeten Besuchers auf ihre Sicherheit hin überprüft. „Die simulierte Attacke geschieht immer von verschiedenen Angriffspunkten aus: Einerseits wird versucht, das System aus der Sicht eines x-beliebigen Besuchers heraus zu manipulieren. Andererseits wird überprüft, ob unbefugte Zugriffe durch Mitarbeiter des Unternehmens möglich sind. Denn häufig sind es leider auch Mitarbeiter, die in einem Unternehmen versehentlich oder zum eigenen Vorteil unberechtigt auf Daten zugreifen und diese womöglich missbräuchlich nutzen“, erklärt Philipp Reger.

Weitere Informationen unter: www.profihost.com

Honorarfreie Pressefotos zum Download:
www.presse-desk.com/shared/images/profihost/rechenzentrum_totale (Blick ins Profihost-Rechenzentrum)
www.presse-desk.com/shared/images/profihost/logo_allgemein (Logo Profihost)

(Bildquelle: Profihost)


Über die Profihost AG

Vom Unternehmenssitz am CeBIT-Standort Hannover aus bietet die Profihost AG hochwertige Hosting-Dienstleistungen für über 14.000 aktive Kunden aus 42 Ländern an. Mit Produkten und Dienstleistungen für Privatkunden, Geschäftskunden und IT-Administratoren deckt das inhabergeführte Unternehmen das komplette Portfolio an Hosting-Services ab. Diese werden über das unternehmenseigene Rechenzentrum der 1998 gegründeten Profihost AG bereitgestellt. Langjähriges Know-how, kurze Reaktionszeiten und eine hohe Flexibilität zeichnen neben TÜV-zertifizierter Hardware den umfassenden Kundenservice des unabhängigen Hosters aus.

Internet: www.profihost.com



Presse-Kontakt:

Profihost AG
Expo Plaza 1
30539 Hannover

PresseDesk
Tel.: 030 / 53047 73-0
E-Mail: profihost@presse-desk.com




Hinweis: Für den Inhalt dieser Presse-Information ist ausschließlich deren Emittent verantwortlich. Bei Fragen zum Release-Net wenden Sie sich bitte an buero@diepressesprecher.de.



www.net-tribune.de
Das Release Network powered by net-tribune | Bitte beachten Sie unsere Geschäftszeiten

www.net-tribune.de