Compliance zum Verbraucherschutz
"Certify your Online Shop": TÜV Rheinland mit neuer Dienstleistung für den Online-Handel
Für eine erfolgreiche Zertifizierung muss das Unternehmen Kriterien aus insgesamt fünf Themenfeldern erfüllen: Fokus auf Sicherheit, Datenschutz, Bestellvorgang, Transparenz und Compliance
(19.09.13) - Für Unternehmen des Online-Handels bietet TÜV Rheinland die neue Dienstleistung "Certify your Online Shop". Im Rahmen dieses Services prüft TÜV Rheinland Onlineshops und verleiht nach erfolgreichem Audit das Zertifikat und Siegel "Certified Online Shop". Bei dem Prüfverfahren durchläuft das Unternehmen verschiedene Kategorien mit dem Fokus auf Sicherheit, Datenschutz, Bestellvorgang, Transparenz und Compliance. Nach erfolgreich abgeschlossenem Auditverfahren – das sowohl Online-Prüfungen und Vor-Ort-Audits umfasst – erhält der Anbieter das Siegel "Certfied Online Shop".
Verunsicherungen bei Kunden sind immer noch ein häufiger Grund für das Meiden von Onlineshops, den Wechsel auf andere Anbieter oder den Abbruch von Bestellvorgängen. Ein durch TÜV Rheinland zertifizierter Onlineshop schafft Vertrauen. Das Siegel "Certified Online Shop" signalisiert dem potenziellen Käufer, dass der Online-Anbieter datenschutz- und sicherheitsrelevante Kriterien, Gesetze und Auflagen erfüllt.
Für eine erfolgreiche Zertifizierung muss das Unternehmen Kriterien aus insgesamt fünf Themenfeldern erfüllen. Diese umfassen Compliance-Anforderungen, Sicherheit und Transparenz des Bestellvorgangs, Datenschutz- und Datensicherheit sowie das Sicherheitsmanagement. Im Rahmen des Auditverfahrens prüft TÜV Rheinland sowohl die Prozesse im Frontend – wie beispielsweise den Bestellvorgang – als auch Vorgänge innerhalb des Unternehmens wie die Verarbeitung personenbezogener Daten. "Wir prüfen beispielsweise, ob auch wirklich nur jene Daten vom Kunden abgefragt werden, die zur Erfüllung des Auftrages notwendig sind. Auch schauen wir uns an, ob das Unternehmen einen Datenschutzbeauftragten hat, sofern es gesetzlich verpflichtet ist und ob alle Mitarbeiter, die mit personenbezogenen Daten in Kontakt kommen, auf das Datengeheimnis verpflichtet sind", erklärt Ralph Freude, Informationssicherheitsexperte bei TÜV Rheinland. Ferner führen die TÜV Rheinland-Auditoren Testbestellungen durch, prüfen die Sicherheit bei der Übertragung von Daten und analysieren und bewerten alle wichtigen Informationen.
Mittels eines Schwachstellenscans wird untersucht, ob ein Angreifer den Online-Shop durch den Einsatz von öffentlich erhältlichen Angriffs-Tools und durch Ausnutzung öffentlich bekannter Schwachstellen potentiell kompromittieren könnte. Kompromittierung umfasst sowohl den unerlaubten Zugriff auf sensible Daten – beispielsweise Kreditkarten- oder Kundeninformationen – als auch die Datenmanipulation z. B. bei Transaktionsdaten. Sind Schwachstellen vorhanden, erhält das Unternehmen einen individuellen Maßnahmenkatalog. Auf Basis dieses Katalogs hat das Unternehmen die Chance, die gefundenen Schwachstellen zu beheben.
"Wir legen nicht nur einen besonderen Schwerpunkt auf Informationssicherheit und Datenschutz, sondern auch auf Compliance zum Verbraucherschutz. Somit wird dem Sicherheitsbedürfnis der Kunden in besonderer Weise Rechnung getragen", erklärt Ralph Freude, Informationssicherheitsexperte bei TÜV Rheinland.
Das TÜV Rheinland-Siegel hat eine Gültigkeitsdauer von drei Jahren. Jährliche Überwachungsaudits stellen sicher, dass der Onlineshop das erlangte Sicherheitsniveau nicht nur hält, sondern sich kontinuierlich verbessert. (TÜV Rheinland: ra)
TÜV Rheinland: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>