Security incidents register
Das Vorfallregister ermöglicht es Ihnen, Sicherheitsereignisse im Shop zu dokumentieren. Es unterstützt die Konformität mit dem Cyber Resilience Act (CRA) - einer EU-Verordnung, die für Produkte mit digitalen Elementen ein Vorfallregister vorschreibt.
Was ist der CRA
Abschnitt betitelt „Was ist der CRA“Der Cyber Resilience Act (CRA) ist eine Verordnung der Europäischen Union, die Cybersicherheitsanforderungen für Produkte mit digitalen Elementen festlegt. Verkäufer sind verpflichtet:
- Ein Register für Sicherheitsvorfälle zu führen
- Vorfälle innerhalb von 24 Stunden an die Aufsichtsbehörden zu melden
- Kunden über entdeckte Sicherheitslücken zu informieren
- Korrekturmaßnahmen zu dokumentieren
Zugriff auf das Register
Abschnitt betitelt „Zugriff auf das Register“Gehen Sie zu WooCommerce > Polski > Tools > Security Incidents. Das Register steht Benutzern mit der Berechtigung manage_woocommerce zur Verfügung.
Einen Vorfall erfassen
Abschnitt betitelt „Einen Vorfall erfassen“Klicken Sie auf Add Incident und füllen Sie das Formular aus:
Formularfelder
Abschnitt betitelt „Formularfelder“| Feld | Typ | Erforderlich | Beschreibung |
|---|---|---|---|
| Titel | text | Ja | Kurze Beschreibung des Vorfalls |
| Erkennungsdatum | datetime | Ja | Wann der Vorfall erkannt wurde |
| Vorfallsdatum | datetime | Nein | Wann der Vorfall tatsächlich auftrat |
| Kategorie | select | Ja | Art des Vorfalls |
| Priorität | select | Ja | Kritisch / Hoch / Mittel / Niedrig |
| Beschreibung | textarea | Ja | Detaillierte Ereignisbeschreibung |
| Betroffene Produkte | multiselect | Nein | Betroffene WooCommerce-Produkte |
| Auswirkungsumfang | select | Ja | Anzahl der betroffenen Kunden |
| Ergriffene Maßnahmen | textarea | Nein | Beschreibung der Korrekturmaßnahmen |
| Status | select | Ja | Neu / In Bearbeitung / Gelöst / Geschlossen |
| Verantwortliche Person | select | Nein | Zugewiesener WordPress-Benutzer |
| An Behörde gemeldet | checkbox | Nein | Ob an die Aufsichtsbehörde gemeldet |
| Meldedatum | datetime | Nein | Wann an die Behörde gemeldet |
| Kunden benachrichtigt | checkbox | Nein | Ob Kunden benachrichtigt wurden |
| Benachrichtigungsdatum | datetime | Nein | Wann Kunden benachrichtigt wurden |
| Anhänge | file | Nein | Logs, Screenshots, Berichte |
Vorfallkategorien
Abschnitt betitelt „Vorfallkategorien“| Kategorie | Beschreibung |
|---|---|
| Datenschutzverletzung | Unbefugter Zugriff auf personenbezogene Daten |
| Malware | Malware, Skimmer, Backdoor |
| DDoS-Angriff | Denial-of-Service-Angriff |
| Unbefugter Zugriff | Kompromittierung eines Admin- oder Kundenkontos |
| Software-Schwachstelle | Entdeckte Schwachstelle in Plugin oder Theme |
| Phishing | Phishing-Angriff auf Shop-Kunden |
| Datenmanipulation | Unbefugte Datenänderung (Preise, Bestellungen) |
| Sonstiges | Andere Sicherheitsereignisse |
Auswirkungsskala
Abschnitt betitelt „Auswirkungsskala“| Umfang | Beschreibung |
|---|---|
| Keine Auswirkung | Vorfall erkannt und blockiert |
| Einzelner Kunde | Betrifft 1 Kunden |
| Mehrere Kunden | Betrifft 2-10 Kunden |
| Viele Kunden | Betrifft 11-100 Kunden |
| Massenhaft | Betrifft über 100 Kunden |
Vorfallliste
Abschnitt betitelt „Vorfallliste“Das Register zeigt eine Tabelle aller Vorfälle mit folgenden Spalten:
- ID - Vorfallnummer
- Datum - Erkennungsdatum
- Titel - Kurzbeschreibung
- Kategorie - Art des Vorfalls
- Priorität - farbige Kennzeichnung (rot/orange/gelb/grau)
- Status - aktueller Zustand
- Verantwortlich - zugewiesene Person
- Meldung - ob an die Aufsichtsbehörde gemeldet
Filtern und Sortieren
Abschnitt betitelt „Filtern und Sortieren“Die Liste erlaubt das Filtern von Vorfällen nach:
- Kategorie
- Priorität
- Status
- Datum (Zeitraum)
- Verantwortliche Person
Sortierung nach jeder Spalte (aufsteigend/absteigend).
Das Suchfeld durchsucht Titel und Beschreibungen der Vorfälle.
Vorfall-Zeitleiste
Abschnitt betitelt „Vorfall-Zeitleiste“Jeder Vorfall verfügt über eine Zeitleiste, die die Chronologie der Maßnahmen dokumentiert:
2025-06-15 08:30 - Vorfall vom Überwachungssystem erkannt2025-06-15 08:45 - Vorfall Jan Kowalski zugewiesen2025-06-15 09:00 - Log-Analyse gestartet2025-06-15 10:30 - Quelle identifiziert - unbefugter Zugriff über Schwachstelle in Plugin X2025-06-15 11:00 - Plugin X auf die neueste Version aktualisiert2025-06-15 11:30 - Passwörter aller Administratoren geändert2025-06-15 12:00 - Vorfall an UODO gemeldet2025-06-15 14:00 - Benachrichtigung an betroffene Kunden gesendet2025-06-15 15:00 - Status auf "Gelöst" geändertZeitleisteneinträge werden automatisch (Statusänderungen, Zuweisungen) und manuell (Notizen, Maßnahmen) hinzugefügt.
CSV-Export
Abschnitt betitelt „CSV-Export“Klicken Sie oberhalb der Vorfalltabelle auf Export CSV. Der Export enthält:
Exportspalten
Abschnitt betitelt „Exportspalten“| Spalte | Beschreibung |
|---|---|
incident_id |
Vorfallnummer |
title |
Titel |
detection_date |
Erkennungsdatum |
occurrence_date |
Vorfallsdatum |
category |
Kategorie |
priority |
Priorität |
description |
Beschreibung |
affected_products |
IDs betroffener Produkte |
impact_scope |
Auswirkungsumfang |
actions_taken |
Ergriffene Maßnahmen |
status |
Status |
responsible_person |
Verantwortliche Person |
reported_to_authority |
Ob an Behörde gemeldet |
report_date |
Meldedatum |
customers_notified |
Ob Kunden benachrichtigt |
notification_date |
Benachrichtigungsdatum |
resolution_date |
Lösungsdatum |
Export-Filterung
Abschnitt betitelt „Export-Filterung“Der Export kann eingeschränkt werden auf:
- Einen ausgewählten Zeitraum
- Eine ausgewählte Kategorie
- Einen ausgewählten Status
// Hook to modify export dataadd_filter('polski/security_incidents/export_data', function (array $data): array { // Add a custom column foreach ($data as &$row) { $row['custom_field'] = 'value'; } return $data;});Benachrichtigungen
Abschnitt betitelt „Benachrichtigungen“Das System sendet automatische Benachrichtigungen:
| Ereignis | Empfänger | Kanal |
|---|---|---|
| Neuer kritischer Vorfall | Alle Administratoren | |
| Statusänderung eines Vorfalls | Verantwortliche Person | |
| Vorfall ohne Maßnahme > 24h | Verantwortliche Person | |
| Näher rückende Meldefrist | Administratoren |
Konfiguration der Benachrichtigungen: WooCommerce > Polski > Tools > Incidents > Notifications.
Automatische Erkennung
Abschnitt betitelt „Automatische Erkennung“Das Modul kann bestimmte Ereignisse automatisch erfassen:
- Fehlgeschlagene Anmeldungen - Reihe fehlgeschlagener Anmeldeversuche (Brute Force)
- Änderungen an Core-Dateien - Modifikation von WordPress-Core-Dateien
- Neuer Admin-Benutzer - Erstellung eines Kontos mit Administratorrolle
- Berechtigungsänderungen - Anhebung der Berechtigungen eines bestehenden Kontos
Automatisch erkannte Ereignisse werden mit einer Kategorie und Priorität erfasst, erfordern aber eine manuelle Überprüfung (Status “Neu”).
// Disable automatic detectionadd_filter('polski/security_incidents/auto_detect', '__return_false');Programmatische Vorfallerstellung
Abschnitt betitelt „Programmatische Vorfallerstellung“do_action('polski/security_incidents/create', [ 'title' => 'SQL injection attempt detected', 'category' => 'unauthorized_access', 'priority' => 'high', 'description' => 'SQL injection attempt detected in the product_id parameter.', 'detection_date' => current_time('mysql'), 'status' => 'new',]);Fehlerbehebung
Abschnitt betitelt „Fehlerbehebung“Benachrichtigungen kommen nicht an - überprüfen Sie die E-Mail-Konfiguration von WordPress. Es wird empfohlen, ein SMTP-Plugin (z. B. WP Mail SMTP) anstelle der standardmäßigen Funktion wp_mail() zu verwenden.
CSV-Export liefert eine leere Datei - überprüfen Sie die Filterung. Wenn die Filter zu restriktiv gesetzt sind, kann das Ergebnis leer sein.
Automatische Erkennung erzeugt zu viele Alarme - passen Sie die Schwellenwerte in den Moduleinstellungen an. Der Standardschwellenwert für fehlgeschlagene Anmeldungen liegt bei 5 innerhalb von 15 Minuten - dies kann für Shops mit vielen Benutzern zu niedrig sein.
Probleme melden: github.com/wppoland/polski/issues