Zum Inhalt springen

Security incidents register

Das Vorfallregister ermöglicht es Ihnen, Sicherheitsereignisse im Shop zu dokumentieren. Es unterstützt die Konformität mit dem Cyber Resilience Act (CRA) - einer EU-Verordnung, die für Produkte mit digitalen Elementen ein Vorfallregister vorschreibt.

Der Cyber Resilience Act (CRA) ist eine Verordnung der Europäischen Union, die Cybersicherheitsanforderungen für Produkte mit digitalen Elementen festlegt. Verkäufer sind verpflichtet:

  • Ein Register für Sicherheitsvorfälle zu führen
  • Vorfälle innerhalb von 24 Stunden an die Aufsichtsbehörden zu melden
  • Kunden über entdeckte Sicherheitslücken zu informieren
  • Korrekturmaßnahmen zu dokumentieren

Gehen Sie zu WooCommerce > Polski > Tools > Security Incidents. Das Register steht Benutzern mit der Berechtigung manage_woocommerce zur Verfügung.

Klicken Sie auf Add Incident und füllen Sie das Formular aus:

Feld Typ Erforderlich Beschreibung
Titel text Ja Kurze Beschreibung des Vorfalls
Erkennungsdatum datetime Ja Wann der Vorfall erkannt wurde
Vorfallsdatum datetime Nein Wann der Vorfall tatsächlich auftrat
Kategorie select Ja Art des Vorfalls
Priorität select Ja Kritisch / Hoch / Mittel / Niedrig
Beschreibung textarea Ja Detaillierte Ereignisbeschreibung
Betroffene Produkte multiselect Nein Betroffene WooCommerce-Produkte
Auswirkungsumfang select Ja Anzahl der betroffenen Kunden
Ergriffene Maßnahmen textarea Nein Beschreibung der Korrekturmaßnahmen
Status select Ja Neu / In Bearbeitung / Gelöst / Geschlossen
Verantwortliche Person select Nein Zugewiesener WordPress-Benutzer
An Behörde gemeldet checkbox Nein Ob an die Aufsichtsbehörde gemeldet
Meldedatum datetime Nein Wann an die Behörde gemeldet
Kunden benachrichtigt checkbox Nein Ob Kunden benachrichtigt wurden
Benachrichtigungsdatum datetime Nein Wann Kunden benachrichtigt wurden
Anhänge file Nein Logs, Screenshots, Berichte
Kategorie Beschreibung
Datenschutzverletzung Unbefugter Zugriff auf personenbezogene Daten
Malware Malware, Skimmer, Backdoor
DDoS-Angriff Denial-of-Service-Angriff
Unbefugter Zugriff Kompromittierung eines Admin- oder Kundenkontos
Software-Schwachstelle Entdeckte Schwachstelle in Plugin oder Theme
Phishing Phishing-Angriff auf Shop-Kunden
Datenmanipulation Unbefugte Datenänderung (Preise, Bestellungen)
Sonstiges Andere Sicherheitsereignisse
Umfang Beschreibung
Keine Auswirkung Vorfall erkannt und blockiert
Einzelner Kunde Betrifft 1 Kunden
Mehrere Kunden Betrifft 2-10 Kunden
Viele Kunden Betrifft 11-100 Kunden
Massenhaft Betrifft über 100 Kunden

Das Register zeigt eine Tabelle aller Vorfälle mit folgenden Spalten:

  • ID - Vorfallnummer
  • Datum - Erkennungsdatum
  • Titel - Kurzbeschreibung
  • Kategorie - Art des Vorfalls
  • Priorität - farbige Kennzeichnung (rot/orange/gelb/grau)
  • Status - aktueller Zustand
  • Verantwortlich - zugewiesene Person
  • Meldung - ob an die Aufsichtsbehörde gemeldet

Die Liste erlaubt das Filtern von Vorfällen nach:

  • Kategorie
  • Priorität
  • Status
  • Datum (Zeitraum)
  • Verantwortliche Person

Sortierung nach jeder Spalte (aufsteigend/absteigend).

Das Suchfeld durchsucht Titel und Beschreibungen der Vorfälle.

Jeder Vorfall verfügt über eine Zeitleiste, die die Chronologie der Maßnahmen dokumentiert:

2025-06-15 08:30 - Vorfall vom Überwachungssystem erkannt
2025-06-15 08:45 - Vorfall Jan Kowalski zugewiesen
2025-06-15 09:00 - Log-Analyse gestartet
2025-06-15 10:30 - Quelle identifiziert - unbefugter Zugriff über Schwachstelle in Plugin X
2025-06-15 11:00 - Plugin X auf die neueste Version aktualisiert
2025-06-15 11:30 - Passwörter aller Administratoren geändert
2025-06-15 12:00 - Vorfall an UODO gemeldet
2025-06-15 14:00 - Benachrichtigung an betroffene Kunden gesendet
2025-06-15 15:00 - Status auf "Gelöst" geändert

Zeitleisteneinträge werden automatisch (Statusänderungen, Zuweisungen) und manuell (Notizen, Maßnahmen) hinzugefügt.

Klicken Sie oberhalb der Vorfalltabelle auf Export CSV. Der Export enthält:

Spalte Beschreibung
incident_id Vorfallnummer
title Titel
detection_date Erkennungsdatum
occurrence_date Vorfallsdatum
category Kategorie
priority Priorität
description Beschreibung
affected_products IDs betroffener Produkte
impact_scope Auswirkungsumfang
actions_taken Ergriffene Maßnahmen
status Status
responsible_person Verantwortliche Person
reported_to_authority Ob an Behörde gemeldet
report_date Meldedatum
customers_notified Ob Kunden benachrichtigt
notification_date Benachrichtigungsdatum
resolution_date Lösungsdatum

Der Export kann eingeschränkt werden auf:

  • Einen ausgewählten Zeitraum
  • Eine ausgewählte Kategorie
  • Einen ausgewählten Status
// Hook to modify export data
add_filter('polski/security_incidents/export_data', function (array $data): array {
// Add a custom column
foreach ($data as &$row) {
$row['custom_field'] = 'value';
}
return $data;
});

Das System sendet automatische Benachrichtigungen:

Ereignis Empfänger Kanal
Neuer kritischer Vorfall Alle Administratoren E-Mail
Statusänderung eines Vorfalls Verantwortliche Person E-Mail
Vorfall ohne Maßnahme > 24h Verantwortliche Person E-Mail
Näher rückende Meldefrist Administratoren E-Mail

Konfiguration der Benachrichtigungen: WooCommerce > Polski > Tools > Incidents > Notifications.

Das Modul kann bestimmte Ereignisse automatisch erfassen:

  • Fehlgeschlagene Anmeldungen - Reihe fehlgeschlagener Anmeldeversuche (Brute Force)
  • Änderungen an Core-Dateien - Modifikation von WordPress-Core-Dateien
  • Neuer Admin-Benutzer - Erstellung eines Kontos mit Administratorrolle
  • Berechtigungsänderungen - Anhebung der Berechtigungen eines bestehenden Kontos

Automatisch erkannte Ereignisse werden mit einer Kategorie und Priorität erfasst, erfordern aber eine manuelle Überprüfung (Status “Neu”).

// Disable automatic detection
add_filter('polski/security_incidents/auto_detect', '__return_false');
do_action('polski/security_incidents/create', [
'title' => 'SQL injection attempt detected',
'category' => 'unauthorized_access',
'priority' => 'high',
'description' => 'SQL injection attempt detected in the product_id parameter.',
'detection_date' => current_time('mysql'),
'status' => 'new',
]);

Benachrichtigungen kommen nicht an - überprüfen Sie die E-Mail-Konfiguration von WordPress. Es wird empfohlen, ein SMTP-Plugin (z. B. WP Mail SMTP) anstelle der standardmäßigen Funktion wp_mail() zu verwenden.

CSV-Export liefert eine leere Datei - überprüfen Sie die Filterung. Wenn die Filter zu restriktiv gesetzt sind, kann das Ergebnis leer sein.

Automatische Erkennung erzeugt zu viele Alarme - passen Sie die Schwellenwerte in den Moduleinstellungen an. Der Standardschwellenwert für fehlgeschlagene Anmeldungen liegt bei 5 innerhalb von 15 Minuten - dies kann für Shops mit vielen Benutzern zu niedrig sein.

Probleme melden: github.com/wppoland/polski/issues

Diese Seite dient ausschließlich Informationszwecken und stellt keine Rechtsberatung dar. Konsultieren Sie vor der Umsetzung einen Anwalt. Polski for WooCommerce ist Open-Source-Software (GPLv2) und wird ohne Gewährleistung bereitgestellt.