Sichere Datenübertragung 14.09.2016, 07:50 Uhr

Wie wichtig ist eine SSL-Verschlüsselung des gesamten Online Shops?

Für den Zahlungsverkehr sowie die Übermittlung persönlicher Daten ist eine verschlüsselte Übertragung Standard. Ist auch für kleinere und mittlere Online-Händler eine SSL-Verschlüsselung ihres gesamten Shops sinnvoll?
(Quelle: Fotolia.com/Kaarsten)
Von Wilfried Beeck, CEO ePages
Für den Zahlungsverkehr sowie die Übermittlung persönlicher Daten ist eine verschlüsselte Übertragung über das Secure-Sockets-Layer-Protokoll (SSL) unverzichtbar und seit Jahren Standard. Doch auch darüber hinaus ist SSL für Shop- und Website-Betreiber durch die erhöhte Datenschutz-Sensibilität der Kunden immer wichtiger geworden. Mit den Enthüllungen von Edward Snowden gelangte das Thema Verschlüsselung in den Fokus der Verbraucher
Zudem wurden mit der Initiative "Let’s Encrypt" kostenlose SSL-Zertifikate verfügbar, was auch bei etablierten Anbietern zu erheblichen Preisreduktionen geführt hat. Die führenden Webhoster wie 1&1 und Strato bieten ihren Kunden nun ebenfalls kostengünstige oder sogar kostenlose Verschlüsselung. Deshalb stellt sich für Online-Händler jetzt die Frage, ob eine SSL-Verschlüsselung Ihres gesamten Shops sinnvoll ist.
So funktioniert SSL
Vereinfacht gesagt ermöglicht das SSL-Protokoll eine sichere Datenübertragung zwischen Sender und Empfänger. Die Verschlüsselung der Daten erfolgt in dem Moment, in dem sie den Sender verlassen. Die Entschlüsselung erfolgt wiederum bei der Ankunft beim Empfänger. Werden die Daten während der Übertragung zwischen den Punkten von einer dritten Partei abgefangen, sind sie aufgrund der Verschlüsselung unbenutzbar.

Trotz SSL ist Verschlüsselung von Daten Pflicht

SSL verhindert jedoch nicht lokale Angriffe auf den Absender oder den Empfänger. Sensible Daten wie beispielsweise Kreditkartennummern oder Passwörter müssen deshalb trotz Verwendung von SSL immer verschlüsselt gespeichert werden, was auch vom Gesetzgeber verlangt wird (§13 Abs. 7 TMG). In den letzten Jahren wurde durch Datenlecks bei grossen Firmen bekannt, dass viele von ihnen sorglos mit Kundendaten umgehen und sie nicht verschlüsselt speichern. Erschwert wird dieses Problem dadurch, dass es im Browser zwar eine Anzeige für die verschlüsselte Übertragung gibt, aber keine dafür, dass das Passwort auch verschlüsselt gespeichert wird.
Wenn Sie die Zahlungen von Payment-Providern wie PayPal oder Sofortüberweisung abwickeln lassen, sind Sie als Shopbetreiber auf der sicheren Seite. Diese nutzen eigene Sicherheitsmechanismen, so dass die Zahlungsdaten der Kunden zu keinem Zeitpunkt in der Datenbank des Online-Händlers gespeichert werden. Auch die grossen Standard-Shoplösungen speichern sensible Kundendaten und Passwörter stets verschlüsselt.




Das könnte Sie auch interessieren