|
|
|
| 2004/07/14 Online-Shopping mit Kreditkarte - nicht immer sicher verbunden Während phishing (noch) in Österreich ein eher exotisches Problem darstellt, lauern im Bereich ungeschützte Kreditkartentransaktionen weit unterschätzte Gefahren - Eine Online-Studie im Rahmen von e-rating.at - Sicherer Datentransfer für Konsumenten intransparent - Handlungsbedarf bei Kreditkartenanbietern Payment im e-commerce Zu letzterm hat sich seit einigen Jahren der SSL-128bit-Standard etabliert. Für die Endbenutzer ist der sichere Datentransfer durch das geschlossene Schloss am Browserfenster bzw. durch die Zertifikatinformation erkennbar. Damit wird sowohl die Identität des Shopanbieters gewährleistet, als auch die verschlüsselte Datenübertragung garantiert. Auch in die EG-Richtlinie "Datenschutz in der Telekommunikation" hat Sicherheit in der Datenübertragung Eingang gefunden und schreibt seit November 2003 die verschlüsselte Übertragung von Personendaten vor. Online-Studie im Rahmen von e-rating Geprüft wurde einerseits, welche Shops Kreditkartenzahlung anbieten und welche davon die Übertragung verschlüsseln. Weiters wurde analysiert, wieviel Shops sonstige Login- und Kundendaten unverschlüsselt übertragen. Überraschende Ergebnisse bei Kreditkartenzahlung Von den 1128 analysierten Shops bieten 483 Kreditkartenzahlung an, davon 464 VISA, 459 MASTERCARD, 206 AMEX und 181 DINERS. 398 Shops (82%) nutzen Verschlüsselungstechniken, teilweise sind es eigene Lösungen, teilweise technisch betreut durch "Payment-Enabler" oder in der Shopping-Software integriert. 70 Shops (knapp 15% !!) übertragen die Kreditkarten unverschlüsselt und stellen damit ein erhöhtes Sicherheitsrisiko dar. Hans G. Zeger: "Ein erstaunlich hoher Wert, wenn man die vertraglichen und rechtlichen Vorgaben berücksichtigt. Auch wenn man bedenkt, dass die Installation eines SSL-Zertifikats wenige Minuten dauert und nur geringe Kosten verursacht." Der Rest von 15 Shops (etwa 3%) geht - aus e-commerce-Sicht - eigenwillige Wege. Kreditkartentzahlung wird zwar akzeptiert, die Kredtikarteninformationen müssen jedoch telefonisch oder per Fax bekannt gegeben werden. Länderanalyse Kein Unterschied ergibt sich im Ländervergleich. Von den 1128 Shops haben 73% die Niederlassung in Österreich, 24% in Deutschland, der Rest verteilt sich auf andere Länder. Von den unsicheren Anbietern der Kreditkartenzahlung sind 74% aus Österreich, 24% aus Deutschland. Sicherer Datentransfer für Konsumenten intransparent Für die Studie wurde daher der tatsächliche Datenverkehr gemessen und analysiert, eine Methode die für Konsumenten technisch zu aufwändig und auch zu zeitintensiv ist. Alle Payment-Anbieter wären gut beraten, bei den Shopbetreibern sicher zu stellen, dass jeder Zahlungsverkehr verschlüsselt abgewickelt wird und dies die Konsumenten durch die Browserfunktionen erkennen können. Den bloßen Ankündigungen auf den Webseiten, dass "Daten vertraulich behandelt werden" ist wenig Gewicht beizumessen und reduziert das Vertrauen der Konsumenten in das gesamte Onlineshopping. Ernüchternd die Ergebnisse bei den sonstigen Personendaten Hans G. Zeger: "Originellerweise wurden Shops gefunden, die zwar die Kreditkartenzahlung verschlüsseln, aber nicht die dazugehörigen Bestellinformationen." Es ist nur ein schwacher Trost, aber die 37% Anbieter mit Verschlüsselung liegen noch weit über den geradezu ungaublichen Wert einer EU-Studie. Laut e-busines w@tch gaben bei einer Umfrage der 500 größten Unternehmen aus Deutschland, Frankreich, Spanien, Großbritannien und Italien nur 9% an, "secure transfer" bei Online-Shopping anzubieten. Orientierung wichtiger den je Hans G. Zeger: "Damit sich der Konsument nicht nur auf Anbieterangaben verlassen muss, wird der eGuide geschaffen. Für die geplante Druckversion des e-commerce-Führers ist unverschlüsselte Übertragung der Kreditkartendaten ein klassisches KO-Kriterium. Diese Shops können nicht im Guide der Besten aufgenommen werden." EU-konforme Zertifizierungsanbieter gemäß Signatur-Richtlinie - ARGE DATEN (https://a-cert.argedate...) - A-TRUST (http://www.a-trus...) http://e-rating.at/php/cms_monitor.php?question=KREDITKARTE... mehr --> http://e-rating.at/php/cms_monitor.php?q=KREDITKARTE-SSL mehr --> http://www.signatur.rtr.at/de/providers/services/argedaten-a-cert-globaltrust.html |
Die angezeigten Informationen sind nur zur persönlichen Nutzung bestimmt. Jede Weitergabe an Dritte ist unzulässig und ausdrücklich untersagt. Alle Angaben und Informationen ohne Gewähr. Trotz sorgfältiger Recherche besteht die Möglichkeit, daß einzelne Informationen veraltet, unklar oder unvollständig sind. Sollten Sie Kenntnis von derartigen Informationen erhalten, ersuchen wir Sie um Rückmeldung, damit wir die Daten raschest korrigieren können. e-commerce Ratingwerte geben die Einschätzung des e-rating-Teams zu der genannten Organisationen und Webshops wider. Diese Einschätzung muss nicht mit Einschätzungen anderer Rating-Organisationen oder mit der Selbsteinschätzung der bewerteten Organisation übereinstimmen. Es liegt in der Verantwortung jedes Benutzers des Informationssystems die Ratingwerte in geeigneter Weise zu interpretieren. Bei Nutzungsproblemen wenden Sie sich bitte an unseren Support! per fax ++43(0)1/4803209 oder per e-mail Online Hilfe Content Management System developed & powered by e-commerce monitoring gmbh |
| © e-commerce monitoring GmbH 2002-2010 | webmaster |