Zum Inhalt springen

Register der Sicherheitsvorfaelle

Das Register ermoeglicht die Dokumentation von Sicherheitsereignissen im Shop. Unterstuetzt die Konformitaet mit dem Cyber Resilience Act (CRA) - EU-Verordnung, die ein Vorfallregister fuer Produkte mit digitalen Elementen verlangt.

Der Cyber Resilience Act (CRA) ist eine EU-Verordnung, die Cybersicherheitsanforderungen fuer Produkte mit digitalen Elementen festlegt. Verkaeufer sind verpflichtet:

  • Ein Register der Sicherheitsvorfaelle zu fuehren
  • Vorfaelle innerhalb von 24 Stunden an Aufsichtsbehoerden zu melden
  • Kunden ueber entdeckte Sicherheitsluecken zu informieren
  • Abhilfemassnahmen zu dokumentieren

Gehen Sie zu WooCommerce > Polski > Werkzeuge > Sicherheitsvorfaelle. Das Register ist fuer Benutzer mit der Berechtigung manage_woocommerce zugaenglich.

Klicken Sie auf Vorfall hinzufuegen und fuellen Sie das Formular aus:

FeldTypErforderlichBeschreibung
TiteltextJaKurze Vorfallbeschreibung
EntdeckungsdatumdatetimeJaWann der Vorfall entdeckt wurde
VorfalldatumdatetimeNeinWann der Vorfall tatsaechlich stattfand
KategorieselectJaVorfalltyp
PrioritaetselectJaKritisch / Hoch / Mittel / Niedrig
BeschreibungtextareaJaDetaillierte Ereignisbeschreibung
Betroffene ProduktemultiselectNeinVom Vorfall betroffene WooCommerce-Produkte
AuswirkungsumfangselectJaAnzahl betroffener Kunden
Ergriffene MassnahmentextareaNeinBeschreibung der Abhilfemassnahmen
StatusselectJaNeu / In Bearbeitung / Geloest / Geschlossen
Verantwortliche PersonselectNeinVerantwortlicher WordPress-Benutzer
An Behoerde gemeldetcheckboxNeinOb der Vorfall an die Aufsichtsbehoerde gemeldet wurde
Kunden benachrichtigtcheckboxNeinOb Kunden benachrichtigt wurden
KategorieBeschreibung
DatenleckUnbefugter Zugriff auf personenbezogene Daten
SchadsoftwareMalware, Skimmer, Backdoor
DDoS-AngriffDenial-of-Service-Angriff
Unbefugter ZugriffEinbruch in Admin- oder Kundenkonto
SoftwarelueckeEntdeckte Schwachstelle in Plugin oder Theme
PhishingPhishing-Angriff auf Shop-Kunden
DatenmanipulationUnbefugte Datenaenderung (Preise, Bestellungen)
SonstigeAndere Sicherheitsereignisse

Klicken Sie auf CSV exportieren ueber der Vorfallstabelle. Der Export enthaelt alle registrierten Vorfaelle mit Details wie ID, Titel, Datum, Kategorie, Prioritaet, Status, ergriffene Massnahmen und Meldungsstatus.

Das Modul kann bestimmte Ereignisse automatisch registrieren:

  • Fehlgeschlagene Logins - Serie fehlgeschlagener Loginversuche (Brute Force)
  • Core-Dateiaenderungen - Aenderung von WordPress-Core-Dateien
  • Neuer Admin-Benutzer - Erstellung eines Kontos mit Administratorrolle
  • Berechtigungsaenderung - Erhoehung der Berechtigungen eines bestehenden Kontos
// Automatische Erkennung deaktivieren
add_filter('polski/security_incidents/auto_detect', '__return_false');
do_action('polski/security_incidents/create', [
'title' => 'SQL-Injection-Versuch erkannt',
'category' => 'unauthorized_access',
'priority' => 'high',
'description' => 'SQL-Injection-Versuch im Parameter product_id erkannt.',
'detection_date' => current_time('mysql'),
'status' => 'new',
]);

Benachrichtigungen kommen nicht an - pruefen Sie die WordPress-E-Mail-Konfiguration. Die Verwendung eines SMTP-Plugins (z.B. WP Mail SMTP) wird empfohlen.

CSV-Export gibt leere Datei zurueck - pruefen Sie die Filterung. Zu restriktive Filter koennen ein leeres Ergebnis liefern.

Automatische Erkennung generiert zu viele Alarme - passen Sie die Schwellenwerte in den Moduleinstellungen an.

Probleme melden: github.com/wppoland/polski/issues

Diese Seite dient ausschließlich zu Informationszwecken und stellt keine Rechtsberatung dar. Konsultieren Sie vor der Umsetzung einen Anwalt. Polski for WooCommerce ist Open-Source-Software (GPLv2) ohne Garantie.