Naar inhoud

Branches · E-commerce

Cybersecurity voor E-commerce

Betaalgegevens, klantaccounts, en een groeiend netwerk van integraties met derden vormen een breed applicatie- en API-aanvalsoppervlak, meestal de eerste plek om te testen bij een online retailbedrijf.

Waar het risico zich concentreert

Blootstelling van betaalkaartgegevens en oplopende PCI DSS-scope

Accountovername via credential stuffing tegen klantlogins

API-misbruik in afreken-, prijs- en voorraadsystemen

Gecompromitteerde scripts en integraties van derden (betaalwidgets, analytics, chat)

Aanvalsoppervlak

De klantgerichte webapplicatie, het afreken- en betaalproces, het klantaccountsysteem, en de talrijke scripts en integraties van derden die de meeste e-commerceplatformen na verloop van tijd verzamelen.

Aandachtspunten regelgeving

PCI DSS voor elke organisatie die rechtstreeks kaartgegevens verwerkt, de AVG voor persoonsgegevens van klanten, en toenemende aandacht voor hoe scripts van derden op afrekenpagina's worden getoetst en gemonitord.

Bedrijfsimpact

Een datalek met betaalgegevens brengt directe regelgevings- en kaartnetwerkboetes met zich mee, bovenop de schade aan klantvertrouwen die volgt op een openbaar geworden e-commercelek, vaak rechtstreeks meetbaar in gederfde omzet.

Spreek een security engineer over e-commerce.