Branches · E-commerce
Cybersecurity voor E-commerce
Betaalgegevens, klantaccounts, en een groeiend netwerk van integraties met derden vormen een breed applicatie- en API-aanvalsoppervlak, meestal de eerste plek om te testen bij een online retailbedrijf.
Waar het risico zich concentreert
Blootstelling van betaalkaartgegevens en oplopende PCI DSS-scope
Accountovername via credential stuffing tegen klantlogins
API-misbruik in afreken-, prijs- en voorraadsystemen
Gecompromitteerde scripts en integraties van derden (betaalwidgets, analytics, chat)
Aanvalsoppervlak
De klantgerichte webapplicatie, het afreken- en betaalproces, het klantaccountsysteem, en de talrijke scripts en integraties van derden die de meeste e-commerceplatformen na verloop van tijd verzamelen.
Aandachtspunten regelgeving
PCI DSS voor elke organisatie die rechtstreeks kaartgegevens verwerkt, de AVG voor persoonsgegevens van klanten, en toenemende aandacht voor hoe scripts van derden op afrekenpagina's worden getoetst en gemonitord.
Bedrijfsimpact
Een datalek met betaalgegevens brengt directe regelgevings- en kaartnetwerkboetes met zich mee, bovenop de schade aan klantvertrouwen die volgt op een openbaar geworden e-commercelek, vaak rechtstreeks meetbaar in gederfde omzet.
