x close
Click Accept pentru a primi notificări cu cele mai importante știri! Nu, multumesc Accept
Jurnalul.ro Tech Laborator de teste Cum să îți protejezi website-ul de riscurile din mediul online

Cum să îți protejezi website-ul de riscurile din mediul online

02 Oct 2019   •   14:58
Cum să îți protejezi website-ul de riscurile din mediul online

Cu siguranță ai investit mulți bani, mult timp și multă pasiune în afacerea ta, iar componenta online este astăzi una dintre cele mai importante pentru business, indiferent dacă ne referim la comerț electronic sau la o afacere de alt tip, pe internet sau chiar offline. Fie că ai un magazin online, fie că ai un website folosit ca instrument de marketing și vânzări pentru un alt tip de afacere, trebuie să știi să te protejezi de riscurile la care este supusă securitatea paginii tale web. La fel ca în multe alte situații, și aici este mai ieftin și mai simplu să acționezi preventiv decât să ajungi să te confrunți cu probleme și să te chinuiești să le rezolvi.

 

În primul rând, lucrează cu profesioniști, asigură-te că toată partea de programare ține cont de rigorile în materie de securitate și că eviți erorile care te pot face vulnerabil. De mare importanță este și partea de hosting, alege o firmă de găzduire web de încredere, cu soluții moderne, cu cât mai multe funcționalități inclusiv pentru protecția datelor. De exemplu la thc.ro, toate pachetele de gazduire beneficieaza de protectie suplimentara. O mare parte dintre atacurile asupra website-urilor pe platforma WordPress sunt determinate de breșe de siguranță ale firmelor de hosting, deci mare atenție la acest capitol!

 

Este mai mult decât recomandat (a devenit aproape obligatoriu în lumea online de astăzi) să folosești un certificat SSL. Acest protocol protejează informațiile oferite de clienți, le garantează și acestora siguranța online, iar motoarele de căutare precum Google apreciază și creditează cu mai multă încredere website-urile cu certificat SSL (deci te va ajuta inclusiv la partea de SEO). Mai ales dacă ești utilizator de Wordpress, ai grijă la modulele pe care le folosești. În general, alege să instalezi doar module din surse sigure, verificate și recomandate. Actualizează mereu platforma, pentru că se vor corecta unele erori, iar nivelul de siguranță al website-ului va fi mereu mai bun.

 

Pentru toate conturile asociate website-ului tău, de la partea de hosting și până la partea de administrare, evită parolele simple. Optează întotdeauna pentru parole puternice, generate de platformele care sugerează astfel de coduri. O parolă sigură este considerată una care are mai mult de 8 caractere și care conține cifre, litere (mici și mari) plus simboluri. Niciodată nu alege parole care reprezintă cuvinte și date importante pentru tine, parola trebuie să fie pur și simplu un cod complex.

 

Atenție, contează mult și username-ul pe care îl folosești pentru platforma de administrare. Cel mai des este utilizat cuvântul Admin, ceea ce facilitează atacurile hackerilor. Este bine să optezi pentru username mai complex, personalizat, pentru fiecare cont de acces. Nu folosi niciodată parole comune pentru diverse conturi legate de website și pentru alte conturi online sau aplicații. Astfel, chiar și în cazul unei probleme de securitate într-un loc, izolezi problema și nu îi permiți să se întindă și la alte zone.

 

Un alt sfat util: să faci backup cât mai des. Este bine să setezi backup automat în mod regulat prin contul de administrare al găzduirii web, eventual poți face și backup manual. Dacă se va întâmpla să apară o problema la website - poate chiar din vina angajaților - vei putea instala rapid o versiune anterioara, foarte recentă, perfect funcțională. Și pentru că am amintit de angajați, ai grijă ca aceștia să respecte integral normele de securitate online. Asigură-te că fiecare angajat are un cont dedicat de acces la platforma web, cont cu acces restricționat în funcție de tipul său de activitate. De asemenea, asigură-te că ai un control adecvat al activității angajaților în partea de administrare a website-ului. Când un angajat pleacă din companie, nu uita să dezactivezi imediat contul de acces al acestuia la resurse interne.

 

În lumea online de astăzi, dincolo de website-ul companiei, există extensii firești în rețelele sociale. Securitatea este extrem de importantă și aici. Pentru Facebook spre exemplu, dar și pentru serviciile Google, eventual Yahoo sau alte servicii folosite în scopul administrării afacerii tale, alege mereu autentificare în mai mulți pași, implicând și smartphone-ul sau alte metode de verificare a identității înainte de acces. Siguranța înainte de toate!

 

×