Sieben effektive Maßnahmen für sicheren B2B-Webshop-Betrieb

Eine klassische Situation im B2B-Mittelstand in puncto E-Commerce: Der Webshop wird als strategischer Vertriebskanal positioniert, der zwar – noch – keinen großen Anteil am Gesamtumsatz ausmacht, aber viel dazu beiträgt, Order-Prozesse, Vertriebsstrukturen und Leadgenerierung zu optimieren. Häufig ist mit dem Webshop auch das Ziel verbunden, neue Geschäftsmodelle zu erschließen. Komplexe Anforderungen bei knappen Ressourcen – deshalb stehen beim Betrieb des Webshops Sicherheit und Effizienz im Fokus.

Ist dies gewährleistet, können sich mittelständische Unternehmen auf den strategischen Ausbau ihres elektronischen Handelskanals konzentrieren. Es gilt, E-Commerce-Kompetenzen kontinuierlich intern aufzubauen und weiterzuentwickeln mit dem Ziel, das Wachstumsgeschäft Online-Handel mit seinen vielfältigen Geschäftsmodellen selbst aktiv zu steuern.

Ein gesunder Ansatz, der bewährt und erfolgsversprechend ist – wenn die typischen Stolperfallen für einen zuverlässigen Webshop-Betrieb erkannt und vermieden werden, wie die Projekterfahrung von Sana Commerce mit Projekten für B2B-Webshop-Migrationen und -Modernisierungen zeigt:

  1. Die Basis: Sichere E-Commerce-Software

Sicherheit beginnt mit dem Quellcode. Es sollte daher darauf geachtet werden, dass zum einen die E-Commerce-Software selbst konsequent den Richtlinien von Open Web Application Security Project (OWASP) folgt, die unabhängig Standards und Maßnahmen für sichere Web-Anwendungen erarbeitet. Zudem sollte der Webshop zur Kommunikation zwischen Benutzern und Websites sowie zwischen zwei Systemen (etwa Webshop und ERP-System) Secure Socket Layer- (SSL) oder das aktualisierte Transport Layer Security- (TLS) Protokoll nutzen, um Daten während der Übertragung zu kodieren.

  1. Der Nachweis: Zertifizierte System-Integrationen

Individuell programmierte Schnittstellen zwischen Webshops und Drittsystemen sind in der Pflege aufwendig und damit ein potenzielles Sicherheitsrisiko. Maximalen Schutz hingegen bieten echte Integrationen – etwa mit ERP-Systemen wie Microsoft Dynamics oder SAP – die von den jeweiligen Anbietern zertifiziert sind und einer kontinuierlichen Sicherheits- und Funktionsprüfung unterliegen.

  1. Die Konformität mit geltendem Recht: DSGVO-Grundätze in Software-Architektur verankert

Grundsätzlich gilt: Je weniger personenbezogene Daten im Webshop-System selbst gespeichert oder verarbeitet werden (sondern nur durch Integration mit bereits DSGVO-konformen Backoffice-Systemen wie dem ERP über sichere Verschlüsselung übermittelt werden – siehe SSL), umso weniger zusätzliche DSGVO-Stolperstellen treten auf. Neben diesem Grundsatz ersparen sich Mittelstandsunternehmen viel Administrationsaufwand, wenn die Webshop-Software von vornherein DSGVO-konform ist und über Updates kontinuierlich auch Neuerungen integriert werden – wie etwa die Grundsätze des Privacy-by-Default und Privacy-by-Design im Hinblick auf Datenschutz durch Technikgestaltung bzw. durch datenschutzfreundliche Voreinstellungen.

  1. Die Schutzzonen: Standards für sicheren Datenverkehr

Sowohl für den Webshop als auch jeweils für angebundene Systeme wie ERP oder PIM (Product Information Management) eingerichtete Firewalls sorgen für eine mehrstufige Sicherheit. Eine DMZ (demilitarisierte Zone), die den direkten Zugriff auf einen Server mit Unternehmensdaten durch externe Nutzer verhindert, bietet zusätzlichen Schutz. Effektiv und einfach sind auch Whitelists mit IP-Adressen, die den Zugriff auf den Admin-Bereich des Webshops einschränken.

  1. Der gesicherte Zahlungsverkehr: Provider mit PCI DSS-Zertifizierung

Daten zu Zahlungsvorgängen haben im Webshop nichts verloren. Aus Sicherheits- und Effizienzgründen lohnt es sich, die Services von einem Payment-Service-Provider (PSP) mit PCI DSS Zertifizierung in Anspruch zu nehmen, der alle für ein Unternehmen relevanten Zahlungsmodelle aus einer Hand übernehmen kann. So muss man nur eine Schnittstelle im Webshop integrieren und profitiert – je nach Anbieter – von Zusatzservices wie intelligente Betrugsprävention, automatisiertes Mahnwesen oder Mechanismen für wiederkehrende Zahlungen bzw. Recurring Payments.

  1. Der doppelte Boden: Back-up-Strategie im Betrieb

Für das Back-up und damit die Hochverfügbarkeit aktiver Webshops bieten sich zwei Maßnahmen an, die ebenso wirkungsvoll wie wenig aufwendig sind: Die eine ist, ein Failover-System mit mehreren Webshop-Instanzen einzurichten. So ist sichergestellt, dass auch bei einzelnen Server-Ausfällen der Online-Handel unterbrechungsfrei läuft. Die zweite Maßnahme ist das Hosting des Webshops bei einem Provider, der mit hoch-redundanten Speichersystemen zuverlässig vor Datenverlusten schützt.

  1. Die realistische Einschätzung der eigenen Möglichkeiten: Cloud- und SaaS-Modelle

Spürbare Entlastung bei vielen Sicherheitsfragen schaffen Webshops als SaaS-Lösung (Software-as-a-Service) in Cloud-Umgebungen, die anerkannt und bewährt sind. In der Regel können Mittelstandsunternehmen nur schwer die Sicherheitskriterien erfüllen, wie sie etwa Microsoft Azure mit seinem Datencenter auch in Deutschland bietet. Werden Zertifizierungen nach Industriestandards nachgewiesen – wie ISO 27001 – ist das maximal mögliche getan, um nicht nur Hacker-Angriffe abzuwehren. SaaS-Lösungen in Azure sind kontinuierlich auf dem neuesten Stand, was beispielsweise auch rechtliche Anforderungen wie die bereits genannte DSGVO betrifft, und sie gewährleisten auch, dass ein Webshop stets mit den aktuellsten Sicherheitsfeatures ausgerüstet ist.

Wer diese sieben Aspekte bei der Auswahl und dem Betrieb von B2B-Webshops berücksichtigt, kann mit wenig Aufwand hohe technische Sicherheitsstandards für seinen Webshop gewährleisten. Sie zeigen auch, dass es selbst bei knappen technischen und personellen Ressourcen möglich ist, einen zuverlässigen Webshop zu betreiben und Ideen für Umsatzmöglichkeiten durch E-Commerce umzusetzen.

Von Johan Janssens, Senior Global Pre-Sales Consultant, Sana Commerce

IT / Recht, Gesetz & Sicherheit / B2B / Datenschutz / E-Commerce / ERP / Kommunikation / Microsoft / Neuerungen / Online-Handel / Richtlinien / Schnittstelle / Schnittstellen / Strategie / Webshop
[onlinemarktplatz.de] · 08.11.2019 · 08:32 Uhr
[0 Kommentare]

IT-News

08.05. 14:40 | (00) 2x Kopp Außensteckdose mit Erdspieß für 14,98€
08.05. 14:35 | (00) Petra“ Jahresabo für 31,90€ + bis zu 35€ Gutscheinprämie
08.05. 13:58 | (00) Schöner Wohnen E-Paper Jahresabo für 44,08€ + bis zu 45€ Prämie (102%)
08.05. 13:40 | (00) Apple verzeichnet Absatzplus im chinesischen Smartphone-Markt
08.05. 13:35 | (00) Eastpak THE ONE Umhängetasche für 16,20€
08.05. 13:33 | (00) London im Fokus: SXSW expandiert erstmals nach Europa und wählt die britische ...
08.05. 13:31 | (00) Leserservice: Frauenzeitschriften mit bis zu 100€ Prämiengutschein sichern, z.B. ...
08.05. 13:23 | (00) Neuer leistungsstarker Chip Apple M4 im Detail
08.05. 13:23 | (00) Vodafone GigaZuhause DSL + Fritzbox 7530 AX + 100€ Cashback ab rechn. 16,39€
08.05. 13:14 | (00) Mastercard erforscht Blockchain-Potenzial für tokenisierte Vermögenswerte
08.05. 13:05 | (00) Nuki Smart Lock Pro (4. Gen.) + Keypad 2.0 für 339€
08.05. 12:36 | (00) Klimaschonender fliegen bis 2050 - es wird schwierig
08.05. 12:11 | (00) Verschiebung im All: „Starliner“-Testflug erneut auf Eis
08.05. 11:23 | (02) Mondmission "Chang'e 6" auf Kurs: Eintritt in Mondumlaufbahn geglückt
08.05. 11:20 | (00) Jenoptik glänzt mit starkem Quartalsergebnis und bekräftigt Wachstumserwartung
08.05. 11:20 | (00) FAZ und FAS 6 Monate digital lesen für 299,40€ + 8.000 Bahn­Bonus Prämienpunkte ...
08.05. 10:47 | (00) TCL 55T8A Fernseher (55 Zoll QLED, HDR 1000 nits, Full Array Local Dimming, IMAX ...
08.05. 10:39 | (00) Auto Zeitung für 106,80€ + bis zu 100€ Prämie sichern bei Deutsche Post ...
08.05. 10:26 | (00) Störung behoben: Britische Flughäfen setzen elektronische Grenzkontrollen wieder ...
08.05. 10:25 | (02) Readly: 3 Monate für einmalig 0,99€ – Auto Bild, Computer Bild uvm.
08.05. 10:04 | (00) Anker 736 100W Charger (Nano II) für 42,99€
08.05. 09:56 | (00) Amazon Fire HD 10 Kids Pro (2023) inkl. 1 Jahr Amazon Kids+ für 159,99€ inkl. ...
08.05. 09:22 | (00) Rückzug aus Huawei-Lieferkette: Qualcomm und Intel spüren die Wirkung ...
08.05. 09:19 | (00) Scala SC 28 Flex Fieberthermometer für 2,99€
08.05. 08:50 | (00) 💙 Pflegeset: Kostenlose Pflegebox für Pflegebedürftige + 55€ Amazon.de- ...
08.05. 07:55 | (00) Apple iPad 2022 (10. Gen) 10.9 64GB für 368,95€ (alle Farben)
08.05. 07:54 | (00) US-Sanktionen ziehen das Netz enger: Huawei verliert Lizenz für Chipzugang
08.05. 07:36 | (00) AVM FRITZ! Box 7582 VDSL-WLAN-Router für 57,99€ inkl. Versand (refurbished)
08.05. 06:59 | (00) Ofcom präsentiert strenge Maßnahmen zum Schutz Minderjähriger im Internet
08.05. 06:50 | (00) Kann die Waschmaschine Socken fressen?
08.05. 06:18 | (00) OpenAI erweitert ChatGPT um Websuche und Quellenangaben
08.05. 06:13 | (00) Souveräner Schachzug im Batteriemarkt: Sovereign Metals erzielt Durchbruch mit ...
08.05. 05:15 | (00) Teufel BOOMSTER – Legendärer Sound zum Bühnenjubiläum
08.05. 05:13 | (00) Western Digital – SanDisk Desk Drive, die Speicherlösung mit extra viel ...
08.05. 04:09 | (00) Reddit übertrifft Erwartungen und steigert nach Börsengang seine Erlösprognose
08.05. 03:52 | (00) Widerruf von Handelslizenzen erschwert Huaweis Chipzugang
08.05. 01:45 | (00) Technische Probleme führen zu langen Warteschlangen an britischen Flughäfen
08.05. 01:12 | (00) Trotz Verlusten im ersten Quartal: Reddit verzeichnet robustes Umsatz- und ...
07.05. 23:20 | (00) Apple präsentiert iPad mit leistungsstarkem AI-Chip
07.05. 23:16 | (00) Schwenk in der Chip-Diplomatie: Huawei-Lieferungen von Qualcomm und Intel unter ...
07.05. 22:25 | (00) Gemischtes bei Amazon: Movies, Lebensmittel, IT
07.05. 22:11 | (00) Handelsbremse für Huawei: USA entziehen Intel und Qualcomm Lieferlizenzen
07.05. 20:59 | (00) Microsoft führt Generative AI für US-Geheimdienste ein
07.05. 20:44 | (00) AOC (C27G2ZE) 27″ FHD Gaming-Monitor (240 HZ, 0,5 MS, FreeSync) für 170€
07.05. 20:41 | (00) Rapoo stellt bahnbrechende Wireless Gaming Produktlinie für 2024 vor
07.05. 20:20 | (01) Kostenlos: Deezer Family 3 Monate kostenlos testen (45€ gespart! ) (alternativ ...
07.05. 20:00 | (01) Sennheiser ACCENTUM – Klangwunder für die Hosentasche
07.05. 19:58 | (17) *0€ AG / 9,99€ AG* Handyvertrag: Mtl. kündbar – 7GB LTE Allnet-Flat für 5,99€/ ...
07.05. 19:53 | (00) Ex-Google-Chef liebäugelte mit TikTok-Übernahme – Pläne mittlerweile ad acta ...
07.05. 19:25 | (00) Tiktok klagt gegen US-Regulierung und verteidigt Redefreiheit
07.05. 19:09 | (00) Europas Blick in den Himmel: Esa bereitet komplexe Erdbeobachtungsmission ...
07.05. 19:08 | (00) Soundcore Anker P20i Wireless Kopfhörer für 16,99€
07.05. 19:05 | (00) Cannabix Technologies lanciert innovative Breath Logix-Serie für den ...
07.05. 19:03 | (00) Apple läutet mit KI-Zentrierten iPads eine neue Ära ein
07.05. 18:30 | (00) ASUS Vivobook Go 15 (E1504FA, 15.6″, 500 GB SSD, 8 GB RAM) für 359€
07.05. 18:14 | (00) Alarmierende Cybersicherheitslage – BSI warnt vor vermischten Gefahren und ruft ...
07.05. 18:01 | (00) Apple intensiviert mit iPad-Innovationen die Konkurrenz im eigenen Haus
07.05. 18:00 | (00) Vertical Studio „Halmstad“ Handgepäck-Koffer für 30,21€
07.05. 17:59 | (00) Apple Pencil Pro und Magic Keyboard feiern Premiere
07.05. 17:49 | (00) Taylor Swift: Betrüger wollten digitale Tickets klauen
07.05. 17:25 | (00) Neues Apple iPad Pro in zwei Varianten vorgestellt
07.05. 17:19 | (00) Patriot DIMM 32 GB DDR5-7200 (2x 16 GB) Dual-Kit für 128,89€
07.05. 17:18 | (00) "Starliner"-Testflug erneut verschoben: Technische Probleme zügeln Boeings ...
07.05. 17:17 | (01) iPhone 17 Slim mit 6 Zoll Display soll 2025 erscheinen
07.05. 17:07 | (00) Mythen-Check: Apps manuell schließen, um Akku zu sparen?
07.05. 16:57 | (00) Online-Banking setzt Siegeszug auch bei Senioren fort
07.05. 16:43 | (00) Apple iPad Air 6 auf Let Loose Event enthüllt
07.05. 16:30 | (00) Philips LED Classic E27 Leuchtmittel im 6er-Pack für 12,99€
07.05. 16:26 | (00) Fintech-Schwergewicht Capital.com durchbricht 1-Billionen-Dollar-Schwelle bei ...
07.05. 16:09 | (00) Zusammenarbeit als Schlüssel im Kampf gegen Cyberbedrohungen
07.05. 16:05 | (00) DAVIDOFF Cool Water Man After Shave Splash (75ML) für 15,30€
07.05. 15:33 | (00) Grazia Halbjahresabo für 54,60€ + 50€ Gutschein (91%)
07.05. 15:28 | (28) SIM.de 5GB für 4,99€ // 10GB für 6,99€ // 25GB für 9,99€/Monat // 50GB für ...
07.05. 14:07 | (00) UGREEN Nexode X USB-C Netzteil für 49,99€
07.05. 13:47 | (00) Cyberangriff bedroht britische Streitkräfte: Bankdaten möglicherweise ...
07.05. 13:25 | (00) Apple soll neuen dedizierten Chip für KI-Rechenzentren entwickeln
07.05. 13:20 | (00) EMSA Travel Mug Light Thermo/Isolierbecher aus Edelstahl 0,4L für 15,99€
07.05. 13:15 | (00) ADAC Reisemagazin Jahresabo für 64,05€ + 50€ Verrechnungsscheck (78%)
07.05. 12:48 | (03) *GRATIS* BookBeat: 60 Tage GRATIS – Über 900.000 Hörbücher & E-Books
07.05. 12:10 | (00) CICERO E-Paper Jahresabo für 17€ statt 117,60€ – 100,60€ gespart!
07.05. 11:54 | (00) MUWO Mondial Indoor Tischkicker (faltbar) für 91,96€
07.05. 11:13 | (00) Mister Spex: 40% Rabatt auf viele Gläser und Veredelungen sichern
07.05. 10:23 | (00) Baerbock: «Russischer Angriffskrieg auf allen Ebenen»
07.05. 09:32 | (00) NOVOO 67W USB C Ladegerät für 16,61€
07.05. 09:18 | (00) Sim.de: Allnet-Flat mit 25GB (inkl. 5G) + SMS-Flat für 9,99€/Monat + reduzierte ...
07.05. 09:15 | (00) Rückschlag für das "Starliner"-Programm: Start wegen technischer Probleme ...
07.05. 08:43 | (00) FlexiSpot: Elektrisch verstellbares Tischgestell E5 für 219,99€
07.05. 08:26 | (00) Apple treibt die Entwicklung eines eigenen KI-Chips voran
07.05. 01:47 | (00) Web-Tipp: Der Wahl-O-Mat zur Europawahl
07.05. 00:38 | (00) Neues Kapitel in der US-Raumfahrt: NASA-Astronauten setzen auf unerprobtes ...
06.05. 22:35 | (00) Gemischtes bei Amazon: Haushalt, Technik, Spielwaren
06.05. 22:07 | (01) Kritik an mangelnder Förderung: Volocopter-CEO sieht Politik in der Pflicht
06.05. 21:57 | (00) Starliner steht vor erster bemannter Mission: Boeing-Raumschiff soll zur ISS ...
06.05. 21:39 | (00) Brennenstuhl Garten-Steckdose/Außensteckdose 2-Fach mit Erdspieß für 10,73€
06.05. 21:19 | (03) Weight Watchers: 12 Monate für 12,50€/Monat (statt 25€) + 0€ Anmeldegebühr!
06.05. 20:34 | (00) soundcore by Anker P2 Mini Bluetooth Kopfhörer für 22,99€
06.05. 20:19 | (00) iiyama PROLITE- Entwickelt um die Produktivität & Ergonomie in modernen ...
06.05. 18:49 | (00) Muttertag Yves Rocher: 1. Produkt im Warenkorb GRATIS ♥❤
06.05. 18:43 | (00) Pan American Energy erschließt mikrobielle Welten für die Lithiumsuche
06.05. 18:28 | (00) Circus-Theater Roncalli in Köln: Tickets mit Rabatt ab 19,35€ – Termine bis 15. ...
 
Nils Schmid: Wir sollten keine Angst vor nuklearem Krieg haben
Berlin - Nach der russischen Übung der Atomstreitkräfte und den Feierlichkeiten zum "Tag des […] (00)
Letzte Staffel für «The Conners»
Die Lichter von The Conners werden im Herbst ausgeschaltet. Der «Roseanne»-Nachfolger bekommt eine siebte […] (00)
Director’s Cut: Ghost of Tsushima erscheint mit DLSS 3 & Reflex
Ghost of Tsushima versetzt Spieler ins späte 13. Jahrhundert, als das mongolische Reich über […] (00)
The Killers: ‚Mr. Brightside‘ schlägt ‚Wonderwall’
(BANG) - Der The Killers-Klassiker ‚Mr Brightside‘ ist die größte britische Single aller […] (00)
Sommermärchen in EM-Edition? Ein Turnier mitten in Krisen
Hamburg (dpa) - Sommer, Sonne, Party. Eine Fußball-Weltmeisterschaft als schwarz-rot-goldener […] (03)
Drei Viertel laden ihr Smartphone in der Nacht
Viele Nutzerinnen und Nutzer von Smartphones in Deutschland teilen die gleiche Angewohnheit, […] (00)
 
 
Suchbegriff

Diese Woche
Letzte Woche
Vorletzte Woche
Top News