Zum Inhalt springen

Register für Sicherheitsvorfälle

Das Vorfallregister ermöglicht es, Sicherheitsereignisse im Shop zu dokumentieren. Es unterstützt die Konformität mit dem Cyber Resilience Act (CRA) - einer EU-Verordnung, die ein Vorfallregister für Produkte mit digitalen Elementen verlangt.

Der CRA ist eine EU-Verordnung zur Cybersicherheit von Produkten mit digitalen Elementen. Händler müssen:

  • Ein Register für Sicherheitsvorfälle führen
  • Vorfälle innerhalb von 24 Stunden an die Aufsichtsbehörden melden
  • Kunden über entdeckte Schwachstellen informieren
  • Korrekturmaßnahmen dokumentieren

Gehe zu WooCommerce > Polski > Werkzeuge > Sicherheitsvorfälle. Erfordert die Berechtigung manage_woocommerce.

Klicke auf Vorfall hinzufügen und fülle das Formular aus:

FeldTypPflichtBeschreibung
TiteltextJaKurze Beschreibung des Vorfalls
Datum der EntdeckungdatetimeJaWann der Vorfall entdeckt wurde
Datum des EintrittsdatetimeNeinWann der Vorfall tatsächlich stattfand
KategorieselectJaArt des Vorfalls
PrioritätselectJaKritisch / Hoch / Mittel / Niedrig
BeschreibungtextareaJaDetaillierte Beschreibung des Ereignisses
Betroffene ProduktemultiselectNeinVom Vorfall betroffene WooCommerce-Produkte
AuswirkungsumfangselectJaAnzahl der betroffenen Kunden
Ergriffene MaßnahmentextareaNeinBeschreibung der Korrekturmaßnahmen
StatusselectJaNeu / In Bearbeitung / Gelöst / Geschlossen
Verantwortliche PersonselectNeinVerantwortlicher WordPress-Benutzer
An Behörde gemeldetcheckboxNeinOb der Vorfall an die Aufsichtsbehörde gemeldet wurde
MeldedatumdatetimeNeinWann an die Behörde gemeldet wurde
Kunden benachrichtigtcheckboxNeinOb die Kunden benachrichtigt wurden
BenachrichtigungsdatumdatetimeNeinWann die Kunden benachrichtigt wurden
AnhängefileNeinLogs, Screenshots, Berichte
KategorieBeschreibung
DatenleckUnbefugter Zugriff auf personenbezogene Daten
SchadsoftwareMalware, Skimmer, Backdoor
DDoS-AngriffDenial-of-Service-Angriff
Unbefugter ZugriffEinbruch in ein Admin- oder Kundenkonto
Software-SchwachstelleEntdeckte Schwachstelle im Plugin oder Theme
PhishingPhishing-Angriff auf Shop-Kunden
DatenmanipulationUnbefugte Änderung von Daten (Preise, Bestellungen)
SonstigesSonstige Sicherheitsereignisse
UmfangBeschreibung
Keine AuswirkungVorfall entdeckt und blockiert
Einzelner KundeBetrifft 1 Kunden
Wenige KundenBetrifft 2-10 Kunden
Viele KundenBetrifft 11-100 Kunden
MassenhaftBetrifft mehr als 100 Kunden

Tabelle aller Vorfälle mit den Spalten:

  • ID - Vorfallnummer
  • Datum - Datum der Entdeckung
  • Titel - kurze Beschreibung
  • Kategorie - Art des Vorfalls
  • Priorität - farbiges Label (rot/orange/gelb/grau)
  • Status - aktueller Zustand
  • Verantwortlich - zugewiesene Person
  • Meldung - ob an die Aufsichtsbehörde gemeldet wurde

Filtere Vorfälle nach:

  • Kategorie
  • Priorität
  • Status
  • Datum (Datumsbereich)
  • Verantwortlicher Person

Sortierung nach jeder Spalte (aufsteigend/absteigend).

Das Suchfeld durchsucht Titel und Beschreibung der Vorfälle.

Jeder Vorfall hat eine Zeitleiste mit der Chronologie der Maßnahmen:

2025-06-15 08:30 - Vorfall vom Überwachungssystem entdeckt
2025-06-15 08:45 - Vorfall an Jan Kowalski zugewiesen
2025-06-15 09:00 - Analyse der Logs begonnen
2025-06-15 10:30 - Quelle identifiziert - unbefugter Zugriff über eine Schwachstelle im Plugin X
2025-06-15 11:00 - Plugin X auf die neueste Version aktualisiert
2025-06-15 11:30 - Passwörter aller Administratoren geändert
2025-06-15 12:00 - Vorfall an UODO gemeldet
2025-06-15 14:00 - Benachrichtigung an betroffene Kunden versendet
2025-06-15 15:00 - Status auf "Gelöst" geändert

Einträge werden automatisch (Statusänderung, Zuweisung) oder manuell (Notizen, Maßnahmen) hinzugefügt.

Klicke über der Tabelle auf CSV exportieren. Der Export enthält:

SpalteBeschreibung
incident_idVorfallnummer
titleTitel
detection_dateDatum der Entdeckung
occurrence_dateDatum des Eintritts
categoryKategorie
priorityPriorität
descriptionBeschreibung
affected_productsIDs der betroffenen Produkte
impact_scopeAuswirkungsumfang
actions_takenErgriffene Maßnahmen
statusStatus
responsible_personVerantwortliche Person
reported_to_authorityOb an die Behörde gemeldet
report_dateMeldedatum
customers_notifiedOb Kunden benachrichtigt
notification_dateBenachrichtigungsdatum
resolution_dateDatum der Lösung

Der Export kann eingeschränkt werden auf:

  • Einen ausgewählten Datumsbereich
  • Eine ausgewählte Kategorie
  • Einen ausgewählten Status
// Hook zum Anpassen der Exportdaten
add_filter('polski/security_incidents/export_data', function (array $data): array {
// Eigene Spalte hinzufügen
foreach ($data as &$row) {
$row['custom_field'] = 'wartość';
}
return $data;
});

Automatische Benachrichtigungen:

EreignisEmpfängerKanal
Neuer kritischer VorfallAlle AdministratorenE-Mail
Statusänderung eines VorfallsVerantwortliche PersonE-Mail
Vorfall ohne Maßnahmen > 24 hVerantwortliche PersonE-Mail
Bevorstehende MeldefristAdministratorenE-Mail

Konfiguration der Benachrichtigungen: WooCommerce > Polski > Werkzeuge > Vorfälle > Benachrichtigungen.

Das Modul erfasst bestimmte Ereignisse automatisch:

  • Fehlgeschlagene Anmeldungen - eine Serie fehlgeschlagener Anmeldeversuche (Brute Force)
  • Änderung von Core-Dateien - Modifikation von WordPress-Core-Dateien
  • Neuer Admin-Benutzer - Anlegen eines Kontos mit Administratorrolle
  • Berechtigungsänderung - Anhebung der Berechtigungen eines bestehenden Kontos

Erkannte Ereignisse erhalten eine zugewiesene Kategorie und Priorität, erfordern aber eine manuelle Überprüfung (Status “Neu”).

// Automatische Erkennung deaktivieren
add_filter('polski/security_incidents/auto_detect', '__return_false');
do_action('polski/security_incidents/create', [
'title' => 'Wykryto próbę SQL injection',
'category' => 'unauthorized_access',
'priority' => 'high',
'description' => 'Wykryto próbę SQL injection w parametrze product_id.',
'detection_date' => current_time('mysql'),
'status' => 'new',
]);

Benachrichtigungen kommen nicht an - überprüfe die E-Mail-Konfiguration von WordPress. Verwende ein SMTP-Plugin (z. B. WP Mail SMTP) anstelle des standardmäßigen wp_mail().

Der CSV-Export liefert eine leere Datei - überprüfe die Filter. Zu restriktives Filtern führt zu einem leeren Ergebnis.

Zu viele Alerts - passe die Schwellenwerte in den Einstellungen an. Der Standardschwellenwert für fehlgeschlagene Anmeldungen (5 in 15 Minuten) kann für große Shops zu niedrig sein.

Probleme melden: github.com/wppoland/polski/issues

Diese Seite dient ausschließlich Informationszwecken und stellt keine Rechtsberatung dar. Konsultiere vor der Umsetzung einen Anwalt. Polski for WooCommerce ist Open-Source-Software (GPLv2), die ohne Gewährleistung bereitgestellt wird.