Aus dem Kurs: Cybersecurity Grundlagen: Grundlegende Konzepte

Schutz von Zahlungskarten

Aus dem Kurs: Cybersecurity Grundlagen: Grundlegende Konzepte

Schutz von Zahlungskarten

Kreditkarten und andere Zahlungskarten wie Debitkarten sind extrem gefährdet, da Hacker mit dem Zugriff auf diese Elemente auch gleichzeitig einen direkten Zugriff auf das dahinterstehende Bankkonto haben. Egal auf welche Art Sie diese Karten einsetzen, ob an einem Bezahlterminal oder bei der Onlinebezahlung, hier ist die Sicherheit der Daten von großer Bedeutung. Das gilt sowohl für Kolleginnen und Kollegen, die mit einer Firmenkreditkarte Einkäufe für das Unternehmen vornehmen, als auch für die Zahlungen ihrer Kundinnen und Kunden. Bevor wir das Thema besprechen, sollten Sie sich kurz vor Augen führen, wie die Sicherheit der Zahlungskarten in Ihrem Unternehmen geregelt ist. Wenn Sie eine Karte an einem Terminal benutzen, sind an dieser Transaktion mehrere Personen oder Institutionen beteiligt. Sie als Zahlender, der Händler als Geldempfänger und ein Dienstleister, der das Terminal zur Verfügung stellt und die Transaktion übernimmt. Der Dienstleister ist für die Sicherheit der erhobenen Daten verantwortlich. Welche Informationen erhoben werden, können Sie im Artikel 13 und 14 DSGVO nachlesen. Dabei ist es egal, ob Sie die alte, konventionelle Art der Zahlung vornehmen, also das Stecken einer Karte in ein Lesegerät, oder ob Sie auf die neueren Zahlungsmethoden zurückgreifen, die sog. Near Field Communication, NFC, bei der Sie kontaktlos mit einer Karte oder auch mit dem Handy mithilfe eines speziellen Lesegeräts zahlen können. Generell gilt die Zahlung über Kartenlesegeräte als recht sicher. In Online-Shops ist die Zahlung per Kreditkarte ebenfalls eine beliebte Zahlungsmethode, da es einfach ist und die Ware schnell verschickt wird. Hier werden allerdings die Kartendaten nicht über ein Terminal eingegeben, sondern direkt auf der Website. Wie kann die Sicherheit der Kartendaten bei dieser Zahlungsmethode gewährleistet werden? Zunächst einmal sollten Sie darauf achten, dass die Kartendaten nur dann eingegeben werden, wenn die entsprechende Website SSL benutzt, also die URL mit HTTPS beginnt. Das SSL-Protokoll ist zwar keine Garantie für eine sichere Zahlung, aber es ist immerhin ein Anfang und eine schnelle Kontrolle, ob diese Seite ein Fake-Shop sein könnte. Die Zahlung der Kreditkarte im Internet gilt auch als relativ sicher, da Verbraucherinnen und Verbraucher jeder nicht genehmigten Abbuchung widersprechen können und das Geld dann wieder zurückgebucht wird. Inzwischen setzen auch viele Händler bereits sichere Zahlungsverfahren wie 3D-Secure ein, bei denen eine Zwei-Faktor-Authentifizierung benutzt wird und das Risiko eines Kartenmissbrauchs minimiert wird. Generell gibt es einige einfache Maßnahmen, mit denen Sie die Sicherheit bei der Kartenzahlung erhöhen können. Achten Sie auf Ihre Karten. Lassen Sie sie nicht öffentlich zugänglich liegen, sie könnten gestohlen oder kopiert werden. Halten Sie Ihre PIN geheim. Geben Sie die PIN immer verdeckt ein. Melden Sie umgehend Verlust oder Diebstahl der Karte. Achten Sie auf ungewöhnliche Aktivitäten mit Ihrer Karte und melden Sie diese.

Inhalt