Lagebild
Rund jeder achte Angriff in Deutschland trifft den Handel
Nach einer Auswertung des Sicherheitsanbieters Yarix entfielen 2024 12,2 % der registrierten Cyberangriffe in Deutschland auf Einzelhandel und E-Commerce, nur die Fertigungsindustrie lag knapp davor. Anders als Kliniken oder Stadtwerke hat der Handel dafür keinen eigenen KRITIS-Sektor und keine gesetzliche Testpflicht. Der Druck kommt aus dem Vertrag: Wer Kartenzahlung anbietet, unterliegt PCI DSS, und Anforderung 11 verlangt jährlich einen Penetrationstest sowie nach jeder wesentlichen Änderung. Dazu kommen die DSGVO für Kundenkonten und Bonusprogramme und der NIS2-Druck, den große Konzerne über Lieferantenaudits an Franchise-Partner und Dienstleister weitergeben.
Quellen: Yarix-Auswertung 2024, zitiert nach security-insider.de; PCI DSS v4, Anforderung 11.