Optimaal en veilig online ondernemen

Veilig online betalen
8
Optimaal en veilig
online ondernemen
LEESWIJZER
Tegenwoordig hebben vrijwel alle bedrijven een computernetwerk. Hier wordt informatie over het bedrijf,
het personeel en de klanten opgeslagen en uitgewisseld. Het is daarom van belang om de computers,
netwerken en bedrijfsinformatie te beveiligen. Net als in de echte wereld kun je online vertrouwelijke
informatie en privacy nooit 100% gegarandeerd beveiligen. Maar met een beetje gezond verstand en wat
praktische handreikingen kom je wel een heel eind.
Verdeeld over 8 thema’s krijg je informatie en opdrachten die je helpen om veilig online te ondernemen.
Lees de concrete en praktische informatie, de praktijkervaringen van collega-ondernemers, doe de
­opdrachten en kies wat bij je past.
De 8 thema’s zijn los van elkaar te lezen, maar vormen uiteindelijk één compleet webboek. Het webboek is
in .pdf-formaat. Je kunt het webboek op je computer lezen en de opdrachten in .pdf maken. De ingevulde
opdrachten kun je uitprinten (de informatie wordt bij de gratis versie van .pdf leesprogramma niet
­opgeslagen!). Maar als je het prettiger vindt, kun je het webboek of de geselecteerde thema’s ook
meteen uitprinten en de opdrachten met pen en papier uitwerken.
Dit zijn de thema’s:
1 Goede wachtwoorden
2 Beveiliging van apparatuur en netwerk
3 Veilig gebruik sociale media
4 Cybercrime
5 Cookies
6 Privacy: beveiligen van klantgegevens en personeelsgegevens
7 Veilig werken in de cloud
8 Veilig online betalen
Het webboek en de themahoofdstukken zijn onderdeel van de cursus digibewustondernemenin1minuut.nl.
Naast de informatie op onze website Digibewust.nl en de website Beschermjebedrijf.nl is het mogelijk om
individuele ondersteuning te krijgen, je kunt hiervoor contact opnemen met:
Syntens Innovatieadvies
088-444 0 222 Iedere werkdag bereikbaar van 8.00 tot 20.00
Ook via e-mail en chat bereikbaar http://www.syntens.nl/Contact.aspx
of
MKB Servicedesk
088-652 0 020 gratis voor leden MKB- Nederland, er wordt gevraagd je lidnummer
0900-645 66 52 E 0,0,45 c/pm voor vragen van niet-leden
Ook bereikbaar via het contactformulier http://www.mkbservicedesk.nl/vraag-mkb-servicedesk/9/marketing-desk.htm
n
werke
g
i
l
i
e
v
loud
in de c
www.digibewust.nl
ruud’s horren
het bedrijf van ruud levert vanuit
zeewolde horramen, hordeuren en
rolhorren aan klanten in heel europa.
nu heeft hij data
zoals inkoophistorie,
prijsafspraken en
betaalgeschiedenis
overal bij de hand.
anderhalf jaar geleden stapte hij over op
cloud computing
het extern opslaan van gegevens die op
afstand toegankelijk worden voor
verschillende apparaten.
hiervoor
is ruud veel
op pad
ook onderweg
heeft hij de
laatste bedrijfsinformatie nodig.
eerst moest hij deze voor vertrek
afzonderlijk opslaan en meenemen.
omdat hij beseft hoe belangrijk
beveiliging is koos ruud voor een
it-partner die hier een hoofdzaak
van maakt.
H7_Veilig_werken_in_de_cloud.indd 1
03-06-1323 13:46
Online producten en diensten bestellen wordt steeds populairder en daarmee moet er ook steeds meer
online worden afgerekend. Wellicht zul je zelf als organisatie digitaal bestellen en betalen. In dit hoofdstuk
willen we echter ook ingaan op hoe jij je klant in staat kunt stellen om veilig en vol vertrouwen digitaal met
jouw bedrijf af te rekenen.
We gaan dan ook in op 2 aspecten van online bestellen en betalen:
•De betrouwbaarheid van het bedrijf achter de webwinkel
•De betrouwbaarheid van de betalingsmethode
DOEN! Bestel eens zelf iets op je eigen website
Er zijn een aantal manieren om de betrouwbaarheid van je bedrijf te benadrukken als je een digitale ­­
bestel- en betaalmethode aanbiedt. Het belangrijkste daarbij is transparantie. Plaats samen met je personeel
eens een bestelling op je eigen website. Evalueer de volgende zaken. En is er ruimte voor verbetering?
Wie zit er achter de website?
De klant moet deze informatie eenvoudig kunnen vinden en ook snel contact met jouw bedrijf
kunnen leggen. Belangrijke informatie hierbij is
het verschaffen van contactgegevens, het nummer
van de inschrijving bij de KvK en tijden waarop je
(telefonisch) bereikbaar bent.
Verbeterpunten:
8-1
Prijstransparantie
Een belangrijk onderdeel van betrouwbaarheid
is het helder communiceren van prijzen en bij­
komende kosten, zoals transportkosten, administratiekosten, verzendkosten en of er wel of geen
btw verrekend is.
Verbeterpunten:
Algemene voorwaarden/leveringsvoorwaarden
De algemene voorwaarden en leveringsvoorwaarden moeten eenvoudig terug te vinden zijn
op de website. Ook moeten deze eenvoudig te
begrijpen zijn en beperkt qua omvang (er kan
niet van de klant verwacht worden dat bij een
bestelling ­leveringsvoorwaarden moeten worden
doorgenomen die dikker zijn dan het boek dat men
bestelt).
Verbeterpunten:
Bestelprocedure
De procedure van het zoeken, selecteren, bestellen en afrekenen van een product of dienst moet
logisch en eenvoudig verlopen. Dit draagt bij aan
een betrouwbare en professionele uitstraling.
Verbeterpunten:
TIP! Keurmerk wekt vertrouwen
Omdat er nauwelijks van een klant verwacht kan worden dat hij/zij alle gegevens van een bedrijf controleert, vinden veel klanten het prettig als een bedrijf aangesloten is bij een keurmerkorganisatie, die voor
hen in de gaten houdt of een bedrijf aan een aantal minimum kwaliteits- en betrouwbaarheidseisen voldoet. Indien je veel via het internet verkoopt, is aansluiting bij een dergelijk keurmerk het overwegen waard.
Gedacht kan worden aan Keurmerken als Thuiswinkel Waarborg of Webshop Keurmerk. Beide keurmerken hebben als voordeel boven andere keurmerken dat hun leden algemene voorwaarden
hanteren die met de Consumentenbond zijn afgesproken. Daarnaast kan de klant naar een onafhankelijke
Geschillencommissie stappen bij een geschil dat hij/zij heeft met een aangesloten webwinkel. SAMEN! Instructies voor medewerkers: Pas op voor phishing e-mails
Phishing e-mails zijn e-mails die van een betrouwbare instantie afkomstig lijken te zijn, zoals een creditcardmaatschappij of een bank, maar in werkelijkheid door oplichters zijn verstuurd. Via een dergelijke nep
e-mail proberen oplichters persoonlijke gegevens te achterhalen, zoals identiteitsgegevens, creditcard­
gegevens, pincode of wachtwoorden om in te loggen bij jouw online bankomgeving. Daarmee kunnen de
oplichters spullen kopen op jouw naam, geld van jouw rekening halen of identiteitsfraude plegen.
8-2
Transacties veranderen
Met het toenemende aantal bestellingen en betalingen dat digitaal verloopt, is de relatie met een deel van
je klanten aan het veranderen:
•Transacties zijn meer ad hoc en je hebt minder mogelijkheden om met klanten een vertrouwensrelatie op
te bouwen.
•Bestellingen worden op afstand geplaatst.
•Je hebt geen idee wie er achter het toetsenbord zit.
Kortom, je zult een nieuwe balans moeten zoeken tussen transactiekosten, acceptatie van de betaal­
methode door de doelgroep, het risico dat jij neemt (betaalt de klant wel bij vooraf leveren?) en het risico
dat de klant moet nemen (wordt er wel geleverd bij betaling vooraf?).
In verschillende landen zijn verschillende betaalmethoden gangbaar. Zo is het betaalsysteem iDEAL opgezet door de Nederlandse banken en vooralsnog dus specifiek geschikt voor de Nederlandse markt. Doe je
ook zaken in andere landen dan is het goed om de betaalcultuur en de betaalmethode waarmee de klant
vertrouwd is te onderzoeken en te kijken of je je transactiemogelijkheden hierop kunt laten aansluiten.
TIP! Betalen verschilt per regio
Voor uitgebreide informatie over online betalen en regionale verschillen in online betalen kun je het rapport
Online betalen downloaden op de website van thuiswinkel.org: http://www.thuiswinkel.org/rapport-onlinebetalen-2011
Intermediairs
Het is voor kleine ondernemers vaak erg kostbaar om allerlei betaalsystemen op hun website aan te bieden.
Bovendien is het vaak lastig om het betaalsysteem voor een website technisch te onderhouden. Hier speelt
een payment service provider (PSP) op in. Deze bedrijven handelen voor een internetondernemer alle
aspecten van de betaling af, in ruil voor een provisie. Ze worden daarom ook wel internetkassa’s genoemd.
Zo heeft de ondernemer slechts contact met één aanbieder, die de gehele betalingsafhandeling organiseert
op de website van de ondernemer. De payment service provider kan verschillende prijsmodellen hanteren:
zo kan er sprake zijn van opstartkosten, een abonnement, een prijs per transactie, een percentage van de
transactie of een combinatie hiervan.
8-3
DOEN! Welke betaalmethode past bij jouw bedrijf?
Je kunt op internet op veel manieren afrekenen met de klant. Beantwoord de volgende vragen op basis van
wat je hiervoor gelezen hebt.
Overweging
Hints & tips
Wat vind jij de beste oplossing?
Wat zijn gangbare betaalmethoden in het geografische
gebied van jouw klant?*
Nederland: Overboeking via internetbankieren (=iDEAL)
België: Creditcard en overboeking
via internetbankieren
Duitsland: Creditcard, automatische
incasso en Giropay
Verenigd Koninkrijk: Debet- en
creditcard
Canada/VS: Creditcard en PayPal
Ander gebied/betaaloplossing,
namelijk
Voor wie is het risico van de
transactie?
Jouw bedrijf neemt het risico:
Overboeking na het sturen van een
acceptgiro of factuur.
Jouw klant neemt het risico:
iDEAL, creditcard, PayPal,
eMAESTRO, Giropay, Bankcontact, Cash-Ticket, sms-betaling,
overboeking als vooruitbetaling of
SOFORT Banking.
Hoe groot is een gemiddelde
betaling?
Heel klein (micro payments):
Cash-Ticket, sms-betalingen.
Middelgrote en grote betalingen:
iDEAL, creditcard, PayPal,
eMAESTRO, Giropay, Bancontact,
overboeking als vooruitbetaling of
SOFORT Banking.
Welke betaalmethode past bij
jouw bedrijf?
Denk daarbij aan welk kassasysteem,
boekhoudpakket en internetbankiersysteem je gebruikt en welke internetbetaalsystemen daarop eenvoudig
aansluiten.
Heb je de technische kennis in
huis om de betaaloplossing zelf
te integreren of ga je gebruik­
maken van de diensten van
derden?
Zelf integreren
Gebruikmaken van de beschikbare
systemen van het webshopsysteem.
Gebruikmaken van een payment
service provider.
TIP! Digitale factuur
Bij digitaal afrekenen hoort ook een digitale factuur. Meer informatie over elektronisch factureren vind je
op: http://www.antwoordvoorbedrijven.nl/regel/facturen
TIP! Bereid je voor op IBAN
Vanaf februari 2014 zijn betalingen namelijk alleen nog maar mogelijk met het langere rekeningnummer
IBAN. Zie: http://www.overopiban.nl
8-4
Colofon
Dit is een uitgave van het Digibewust. Digibewust wil het veilig en verantwoord gebruik van internet en van computer, mobiele telefoons en
andere digitale middelen stimuleren. Digibewust is onderdeel van het programma Digivaardig & Digiveilig dat een samenwerkingsverband
is tussen overheid, bedrijfsleven en maatschappelijke organisaties. Dit programma wordt ondersteund door het ministerie van Economische
Zaken, de Europese Commissie en diverse bedrijven (KPN, UPC, NVB, IBM, SIDN en Ziggo, CA-ICT) en wordt uitgevoerd door ECP | Platform
voor de Informatiesamenleving (www.ecp.nl).
Auteur Sandra Brandenburg | CapStock vormgeving | Het Redactiepakhuis
De inhoud valt onder een Creative Commons-licentie BY-NC-ND 3.0 Dit betekent dat de gebruiker het werk mag kopiëren, verspreiden en
doorgeven, zonder hiervoor vooraf toestemming te vragen. Meer informatie over wat wel en niet is toegestaan vind je op deze website:
http://creativecommons.org/licenses/by-nc-nd/3.0/nl/
Mogelijk gemaakt door:
8-5