Skip to content

Security incidents register

Das Vorfallregister ermöglicht es Ihnen, Sicherheitsereignisse im Shop zu dokumentieren. Es unterstützt die Konformität mit dem Cyber Resilience Act (CRA) - einer EU-Verordnung, die für Produkte mit digitalen Elementen ein Vorfallregister vorschreibt.

Der Cyber Resilience Act (CRA) ist eine Verordnung der Europäischen Union, die Cybersicherheitsanforderungen für Produkte mit digitalen Elementen festlegt. Verkäufer sind verpflichtet:

  • Ein Register für Sicherheitsvorfälle zu führen
  • Vorfälle innerhalb von 24 Stunden an die Aufsichtsbehörden zu melden
  • Kunden über entdeckte Sicherheitslücken zu informieren
  • Korrekturmaßnahmen zu dokumentieren

Gehen Sie zu WooCommerce > Polski > Tools > Security Incidents. Das Register steht Benutzern mit der Berechtigung manage_woocommerce zur Verfügung.

Klicken Sie auf Add Incident und füllen Sie das Formular aus:

FeldTypErforderlichBeschreibung
TiteltextJaKurze Beschreibung des Vorfalls
ErkennungsdatumdatetimeJaWann der Vorfall erkannt wurde
VorfallsdatumdatetimeNeinWann der Vorfall tatsächlich auftrat
KategorieselectJaArt des Vorfalls
PrioritätselectJaKritisch / Hoch / Mittel / Niedrig
BeschreibungtextareaJaDetaillierte Ereignisbeschreibung
Betroffene ProduktemultiselectNeinBetroffene WooCommerce-Produkte
AuswirkungsumfangselectJaAnzahl der betroffenen Kunden
Ergriffene MaßnahmentextareaNeinBeschreibung der Korrekturmaßnahmen
StatusselectJaNeu / In Bearbeitung / Gelöst / Geschlossen
Verantwortliche PersonselectNeinZugewiesener WordPress-Benutzer
An Behörde gemeldetcheckboxNeinOb an die Aufsichtsbehörde gemeldet
MeldedatumdatetimeNeinWann an die Behörde gemeldet
Kunden benachrichtigtcheckboxNeinOb Kunden benachrichtigt wurden
BenachrichtigungsdatumdatetimeNeinWann Kunden benachrichtigt wurden
AnhängefileNeinLogs, Screenshots, Berichte
KategorieBeschreibung
DatenschutzverletzungUnbefugter Zugriff auf personenbezogene Daten
MalwareMalware, Skimmer, Backdoor
DDoS-AngriffDenial-of-Service-Angriff
Unbefugter ZugriffKompromittierung eines Admin- oder Kundenkontos
Software-SchwachstelleEntdeckte Schwachstelle in Plugin oder Theme
PhishingPhishing-Angriff auf Shop-Kunden
DatenmanipulationUnbefugte Datenänderung (Preise, Bestellungen)
SonstigesAndere Sicherheitsereignisse
UmfangBeschreibung
Keine AuswirkungVorfall erkannt und blockiert
Einzelner KundeBetrifft 1 Kunden
Mehrere KundenBetrifft 2-10 Kunden
Viele KundenBetrifft 11-100 Kunden
MassenhaftBetrifft über 100 Kunden

Das Register zeigt eine Tabelle aller Vorfälle mit folgenden Spalten:

  • ID - Vorfallnummer
  • Datum - Erkennungsdatum
  • Titel - Kurzbeschreibung
  • Kategorie - Art des Vorfalls
  • Priorität - farbige Kennzeichnung (rot/orange/gelb/grau)
  • Status - aktueller Zustand
  • Verantwortlich - zugewiesene Person
  • Meldung - ob an die Aufsichtsbehörde gemeldet

Die Liste erlaubt das Filtern von Vorfällen nach:

  • Kategorie
  • Priorität
  • Status
  • Datum (Zeitraum)
  • Verantwortliche Person

Sortierung nach jeder Spalte (aufsteigend/absteigend).

Das Suchfeld durchsucht Titel und Beschreibungen der Vorfälle.

Jeder Vorfall verfügt über eine Zeitleiste, die die Chronologie der Maßnahmen dokumentiert:

2025-06-15 08:30 - Vorfall vom Überwachungssystem erkannt
2025-06-15 08:45 - Vorfall Jan Kowalski zugewiesen
2025-06-15 09:00 - Log-Analyse gestartet
2025-06-15 10:30 - Quelle identifiziert - unbefugter Zugriff über Schwachstelle in Plugin X
2025-06-15 11:00 - Plugin X auf die neueste Version aktualisiert
2025-06-15 11:30 - Passwörter aller Administratoren geändert
2025-06-15 12:00 - Vorfall an UODO gemeldet
2025-06-15 14:00 - Benachrichtigung an betroffene Kunden gesendet
2025-06-15 15:00 - Status auf "Gelöst" geändert

Zeitleisteneinträge werden automatisch (Statusänderungen, Zuweisungen) und manuell (Notizen, Maßnahmen) hinzugefügt.

Klicken Sie oberhalb der Vorfalltabelle auf Export CSV. Der Export enthält:

SpalteBeschreibung
incident_idVorfallnummer
titleTitel
detection_dateErkennungsdatum
occurrence_dateVorfallsdatum
categoryKategorie
priorityPriorität
descriptionBeschreibung
affected_productsIDs betroffener Produkte
impact_scopeAuswirkungsumfang
actions_takenErgriffene Maßnahmen
statusStatus
responsible_personVerantwortliche Person
reported_to_authorityOb an Behörde gemeldet
report_dateMeldedatum
customers_notifiedOb Kunden benachrichtigt
notification_dateBenachrichtigungsdatum
resolution_dateLösungsdatum

Der Export kann eingeschränkt werden auf:

  • Einen ausgewählten Zeitraum
  • Eine ausgewählte Kategorie
  • Einen ausgewählten Status
// Hook to modify export data
add_filter('polski/security_incidents/export_data', function (array $data): array {
// Add a custom column
foreach ($data as &$row) {
$row['custom_field'] = 'value';
}
return $data;
});

Das System sendet automatische Benachrichtigungen:

EreignisEmpfängerKanal
Neuer kritischer VorfallAlle AdministratorenE-Mail
Statusänderung eines VorfallsVerantwortliche PersonE-Mail
Vorfall ohne Maßnahme > 24hVerantwortliche PersonE-Mail
Näher rückende MeldefristAdministratorenE-Mail

Konfiguration der Benachrichtigungen: WooCommerce > Polski > Tools > Incidents > Notifications.

Das Modul kann bestimmte Ereignisse automatisch erfassen:

  • Fehlgeschlagene Anmeldungen - Reihe fehlgeschlagener Anmeldeversuche (Brute Force)
  • Änderungen an Core-Dateien - Modifikation von WordPress-Core-Dateien
  • Neuer Admin-Benutzer - Erstellung eines Kontos mit Administratorrolle
  • Berechtigungsänderungen - Anhebung der Berechtigungen eines bestehenden Kontos

Automatisch erkannte Ereignisse werden mit einer Kategorie und Priorität erfasst, erfordern aber eine manuelle Überprüfung (Status “Neu”).

// Disable automatic detection
add_filter('polski/security_incidents/auto_detect', '__return_false');
do_action('polski/security_incidents/create', [
'title' => 'SQL injection attempt detected',
'category' => 'unauthorized_access',
'priority' => 'high',
'description' => 'SQL injection attempt detected in the product_id parameter.',
'detection_date' => current_time('mysql'),
'status' => 'new',
]);

Benachrichtigungen kommen nicht an - überprüfen Sie die E-Mail-Konfiguration von WordPress. Es wird empfohlen, ein SMTP-Plugin (z. B. WP Mail SMTP) anstelle der standardmäßigen Funktion wp_mail() zu verwenden.

CSV-Export liefert eine leere Datei - überprüfen Sie die Filterung. Wenn die Filter zu restriktiv gesetzt sind, kann das Ergebnis leer sein.

Automatische Erkennung erzeugt zu viele Alarme - passen Sie die Schwellenwerte in den Moduleinstellungen an. Der Standardschwellenwert für fehlgeschlagene Anmeldungen liegt bei 5 innerhalb von 15 Minuten - dies kann für Shops mit vielen Benutzern zu niedrig sein.

Probleme melden: github.com/wppoland/polski/issues

Diese Seite dient ausschließlich Informationszwecken und stellt keine Rechtsberatung dar. Konsultieren Sie vor der Umsetzung einen Anwalt. Polski for WooCommerce ist Open-Source-Software (GPLv2) und wird ohne Gewährleistung bereitgestellt.