Security incidents register
Das Vorfallregister ermöglicht es Ihnen, Sicherheitsereignisse im Shop zu dokumentieren. Es unterstützt die Konformität mit dem Cyber Resilience Act (CRA) - einer EU-Verordnung, die für Produkte mit digitalen Elementen ein Vorfallregister vorschreibt.
Was ist der CRA
Section titled “Was ist der CRA”Der Cyber Resilience Act (CRA) ist eine Verordnung der Europäischen Union, die Cybersicherheitsanforderungen für Produkte mit digitalen Elementen festlegt. Verkäufer sind verpflichtet:
- Ein Register für Sicherheitsvorfälle zu führen
- Vorfälle innerhalb von 24 Stunden an die Aufsichtsbehörden zu melden
- Kunden über entdeckte Sicherheitslücken zu informieren
- Korrekturmaßnahmen zu dokumentieren
Zugriff auf das Register
Section titled “Zugriff auf das Register”Gehen Sie zu WooCommerce > Polski > Tools > Security Incidents. Das Register steht Benutzern mit der Berechtigung manage_woocommerce zur Verfügung.
Einen Vorfall erfassen
Section titled “Einen Vorfall erfassen”Klicken Sie auf Add Incident und füllen Sie das Formular aus:
Formularfelder
Section titled “Formularfelder”| Feld | Typ | Erforderlich | Beschreibung |
|---|---|---|---|
| Titel | text | Ja | Kurze Beschreibung des Vorfalls |
| Erkennungsdatum | datetime | Ja | Wann der Vorfall erkannt wurde |
| Vorfallsdatum | datetime | Nein | Wann der Vorfall tatsächlich auftrat |
| Kategorie | select | Ja | Art des Vorfalls |
| Priorität | select | Ja | Kritisch / Hoch / Mittel / Niedrig |
| Beschreibung | textarea | Ja | Detaillierte Ereignisbeschreibung |
| Betroffene Produkte | multiselect | Nein | Betroffene WooCommerce-Produkte |
| Auswirkungsumfang | select | Ja | Anzahl der betroffenen Kunden |
| Ergriffene Maßnahmen | textarea | Nein | Beschreibung der Korrekturmaßnahmen |
| Status | select | Ja | Neu / In Bearbeitung / Gelöst / Geschlossen |
| Verantwortliche Person | select | Nein | Zugewiesener WordPress-Benutzer |
| An Behörde gemeldet | checkbox | Nein | Ob an die Aufsichtsbehörde gemeldet |
| Meldedatum | datetime | Nein | Wann an die Behörde gemeldet |
| Kunden benachrichtigt | checkbox | Nein | Ob Kunden benachrichtigt wurden |
| Benachrichtigungsdatum | datetime | Nein | Wann Kunden benachrichtigt wurden |
| Anhänge | file | Nein | Logs, Screenshots, Berichte |
Vorfallkategorien
Section titled “Vorfallkategorien”| Kategorie | Beschreibung |
|---|---|
| Datenschutzverletzung | Unbefugter Zugriff auf personenbezogene Daten |
| Malware | Malware, Skimmer, Backdoor |
| DDoS-Angriff | Denial-of-Service-Angriff |
| Unbefugter Zugriff | Kompromittierung eines Admin- oder Kundenkontos |
| Software-Schwachstelle | Entdeckte Schwachstelle in Plugin oder Theme |
| Phishing | Phishing-Angriff auf Shop-Kunden |
| Datenmanipulation | Unbefugte Datenänderung (Preise, Bestellungen) |
| Sonstiges | Andere Sicherheitsereignisse |
Auswirkungsskala
Section titled “Auswirkungsskala”| Umfang | Beschreibung |
|---|---|
| Keine Auswirkung | Vorfall erkannt und blockiert |
| Einzelner Kunde | Betrifft 1 Kunden |
| Mehrere Kunden | Betrifft 2-10 Kunden |
| Viele Kunden | Betrifft 11-100 Kunden |
| Massenhaft | Betrifft über 100 Kunden |
Vorfallliste
Section titled “Vorfallliste”Das Register zeigt eine Tabelle aller Vorfälle mit folgenden Spalten:
- ID - Vorfallnummer
- Datum - Erkennungsdatum
- Titel - Kurzbeschreibung
- Kategorie - Art des Vorfalls
- Priorität - farbige Kennzeichnung (rot/orange/gelb/grau)
- Status - aktueller Zustand
- Verantwortlich - zugewiesene Person
- Meldung - ob an die Aufsichtsbehörde gemeldet
Filtern und Sortieren
Section titled “Filtern und Sortieren”Die Liste erlaubt das Filtern von Vorfällen nach:
- Kategorie
- Priorität
- Status
- Datum (Zeitraum)
- Verantwortliche Person
Sortierung nach jeder Spalte (aufsteigend/absteigend).
Das Suchfeld durchsucht Titel und Beschreibungen der Vorfälle.
Vorfall-Zeitleiste
Section titled “Vorfall-Zeitleiste”Jeder Vorfall verfügt über eine Zeitleiste, die die Chronologie der Maßnahmen dokumentiert:
2025-06-15 08:30 - Vorfall vom Überwachungssystem erkannt2025-06-15 08:45 - Vorfall Jan Kowalski zugewiesen2025-06-15 09:00 - Log-Analyse gestartet2025-06-15 10:30 - Quelle identifiziert - unbefugter Zugriff über Schwachstelle in Plugin X2025-06-15 11:00 - Plugin X auf die neueste Version aktualisiert2025-06-15 11:30 - Passwörter aller Administratoren geändert2025-06-15 12:00 - Vorfall an UODO gemeldet2025-06-15 14:00 - Benachrichtigung an betroffene Kunden gesendet2025-06-15 15:00 - Status auf "Gelöst" geändertZeitleisteneinträge werden automatisch (Statusänderungen, Zuweisungen) und manuell (Notizen, Maßnahmen) hinzugefügt.
CSV-Export
Section titled “CSV-Export”Klicken Sie oberhalb der Vorfalltabelle auf Export CSV. Der Export enthält:
Exportspalten
Section titled “Exportspalten”| Spalte | Beschreibung |
|---|---|
incident_id | Vorfallnummer |
title | Titel |
detection_date | Erkennungsdatum |
occurrence_date | Vorfallsdatum |
category | Kategorie |
priority | Priorität |
description | Beschreibung |
affected_products | IDs betroffener Produkte |
impact_scope | Auswirkungsumfang |
actions_taken | Ergriffene Maßnahmen |
status | Status |
responsible_person | Verantwortliche Person |
reported_to_authority | Ob an Behörde gemeldet |
report_date | Meldedatum |
customers_notified | Ob Kunden benachrichtigt |
notification_date | Benachrichtigungsdatum |
resolution_date | Lösungsdatum |
Export-Filterung
Section titled “Export-Filterung”Der Export kann eingeschränkt werden auf:
- Einen ausgewählten Zeitraum
- Eine ausgewählte Kategorie
- Einen ausgewählten Status
// Hook to modify export dataadd_filter('polski/security_incidents/export_data', function (array $data): array { // Add a custom column foreach ($data as &$row) { $row['custom_field'] = 'value'; } return $data;});Benachrichtigungen
Section titled “Benachrichtigungen”Das System sendet automatische Benachrichtigungen:
| Ereignis | Empfänger | Kanal |
|---|---|---|
| Neuer kritischer Vorfall | Alle Administratoren | |
| Statusänderung eines Vorfalls | Verantwortliche Person | |
| Vorfall ohne Maßnahme > 24h | Verantwortliche Person | |
| Näher rückende Meldefrist | Administratoren |
Konfiguration der Benachrichtigungen: WooCommerce > Polski > Tools > Incidents > Notifications.
Automatische Erkennung
Section titled “Automatische Erkennung”Das Modul kann bestimmte Ereignisse automatisch erfassen:
- Fehlgeschlagene Anmeldungen - Reihe fehlgeschlagener Anmeldeversuche (Brute Force)
- Änderungen an Core-Dateien - Modifikation von WordPress-Core-Dateien
- Neuer Admin-Benutzer - Erstellung eines Kontos mit Administratorrolle
- Berechtigungsänderungen - Anhebung der Berechtigungen eines bestehenden Kontos
Automatisch erkannte Ereignisse werden mit einer Kategorie und Priorität erfasst, erfordern aber eine manuelle Überprüfung (Status “Neu”).
// Disable automatic detectionadd_filter('polski/security_incidents/auto_detect', '__return_false');Programmatische Vorfallerstellung
Section titled “Programmatische Vorfallerstellung”do_action('polski/security_incidents/create', [ 'title' => 'SQL injection attempt detected', 'category' => 'unauthorized_access', 'priority' => 'high', 'description' => 'SQL injection attempt detected in the product_id parameter.', 'detection_date' => current_time('mysql'), 'status' => 'new',]);Fehlerbehebung
Section titled “Fehlerbehebung”Benachrichtigungen kommen nicht an - überprüfen Sie die E-Mail-Konfiguration von WordPress. Es wird empfohlen, ein SMTP-Plugin (z. B. WP Mail SMTP) anstelle der standardmäßigen Funktion wp_mail() zu verwenden.
CSV-Export liefert eine leere Datei - überprüfen Sie die Filterung. Wenn die Filter zu restriktiv gesetzt sind, kann das Ergebnis leer sein.
Automatische Erkennung erzeugt zu viele Alarme - passen Sie die Schwellenwerte in den Moduleinstellungen an. Der Standardschwellenwert für fehlgeschlagene Anmeldungen liegt bei 5 innerhalb von 15 Minuten - dies kann für Shops mit vielen Benutzern zu niedrig sein.
Probleme melden: github.com/wppoland/polski/issues