Jak bezpiecznie sprzedawać w sieci?

Poniższa lista to pakiet podstawowych kwestii, na jakie należy zwrócić uwagę, zakładając nowy e-sklep lub przeprowadzając audyt ochrony w istniejącym serwisie – informuje PrestaShop.

  • Mikołaj Frączak
  • /
  • 28 marca 2022

1. Zabezpiecz swoją domenę

Podatność na ataki może wynikać z nazwy domeny. „Typosquatting” to wykorzystanie adresu łudząco podobnego do danej strony internetowej, np. xbank.pl i xbenk.pl. w oparciu o bliskość znaków na klawiaturze, a to tylko jeden z rodzajów zagrożeń. Fałszywa witryna może służyć do przyciągania ofiar cyberprzestępstw. Warto rozważyć zarejestrowanie podobnych domen do naszej, by ubiec oszustów.

2. Sprawdź, czy dostawca oprogramowania dba o kwestie bezpieczeństwa i pamiętaj o aktualizacjach

Decydując się na założenie sklepu internetowego lub jego migrację, konieczne jest uwzględnienie nie tylko kwestii kosztów czy dostępności, ale również aspektów związanych z cyberbezpieczeństwem. W przypadku rozwiązań typu open source wszelkie luki bezpieczeństwa są na bieżąco „łatane” w kolejnych aktualizacjach, których stale trzeba dokonywać.

Wyciekły w Twojej firmie dane osobowe

możemy Ci pomóc w analizie i zgłoszeniu do UODO

– Globalnie na naszym oprogramowaniu działa około 300 tysięcy sklepów. W Polsce jest to około 25 tysięcy. Popularność rozwiązania i społeczność skupionych wokół niego programistów sprawiają, że wszelkie błędy zgłaszane przez indywidualnych użytkowników są analizowane. Reagujemy na bieżąco, zawsze traktując bezpieczeństwo jako priorytet – tłumaczy Mateusz Osiecki, Country Manager na Polskę w PrestaShop.

3. Zainstaluj certyfikat SSL

Brak certyfikatu SSL wpływa negatywnie nie tylko na poczucie bezpieczeństwa klientów, ale również na rankingi w wyszukiwarce Google. W przypadku sklepu internetowego informacja „ta witryna jest niezabezpieczona” niekorzystnie wpłynie na współczynnik konwersji.

Certyfikaty odpowiadają za szyfrowanie danych (np. podczas logowania się do sklepu) oraz potwierdzają tożsamość właściciela domeny. Możemy podzielić je na kilka kategorii różniących się poziomem wiarygodności potwierdzenia – od certyfikacji DV (Domain Validation), przez OV (Organization Validation) po EV (Extended Validation). Tylko certyfikaty komercyjne OV/EV będą pomagać Twojemu sklepowi w razie ataku phishingowego.

Atak na konto Netflix? Należy uważać, gdzie przekazujemy daneAtak na konto Netflix? Należy uważać, gdzie przekazujemy daneMikołaj Frączak

4. Świadomie wybieraj hosting

Wybór hostingu to kluczowy element bezpieczeństwa sklepu internetowego. Warto zapytać dostawcę o sposób ochrony przed wrogim ruchem.

– Istotne przy wyborze hostingu są również kwestie kopii zapasowych. Powinny być one wykonywane codziennie, a nawet kilka razy dziennie. Poza częstotliwością ważna jest również długość jej przechowywania. W cyber_Folks, w ofercie hostingów sprofilowanych pod sklepy internetowe, kopie baz wykonywane są co 4–6 godzin, a plików – co 24 godziny. Są one dostępne do 28 dni wstecz. Dodatkowo warto zwrócić uwagę, że dysponując centrami danych w różnych miastach jesteśmy w stanie przechowywać kopie zapasowe w lokalizacji oddalonej nawet o 500 km od serwera produkcyjnego, co stanowi dodatkową ochronę na wypadek ewentualnych katastrof, jak pożar czy powódź – podkreśla Artur Pajkert, Head of Marketing w cyber_Folks.

5. Bezpieczne płatności – bezpieczni klienci

Płatności online to jeden z najbardziej wrażliwych obszarów podatności na cyberzagrożenia. Aby chronić siebie i swoich klientów, konieczne jest korzystanie ze sprawdzonych rozwiązań, takich jak np. PayPal lub odpowiednio zabezpieczonych modułów do płatności kartami płatniczymi. Dostępne rozwiązania tworzą dodatkową warstwę ochrony obok standardowych zabezpieczeń bankowości elektronicznej.

– Sprzedawcy korzystający z naszego oprogramowania mają możliwość instalacji modułu PrestaShop Checkout, który chroni przed nieautoryzowanymi płatnościami lub próbami wyłudzenia. Wspiera on m.in. standard 3D Secure 2 umożliwiający uwierzytelnienie płatności szybciej i wygodniej, np. odciskiem palca zamiast wpisywania kodu. W kilku prostych krokach można w znaczącym stopniu zwiększyć zarówno bezpieczeństwo, jak i wygodę zakupów w e-sklepie – tłumaczy Mateusz Osiecki.

Źródło: PrestaShop

Dziękujemy, że przeczytałaś/eś nasz artykuł do końca. Jeśli chcesz być na bieżąco z informacjami za zakresu bezpieczeństwa, zapraszamy do naszego serwisu ponownie!
Jeżeli podobał Ci się artykuł podziel się z innymi udostępniając go w mediach społecznościowych.

Potrzebujesz wsparcia lub szukasz rozwiązań w zakresie zagadnienia, o którym mowa w artykule?

Najnowsze tematy

WSPÓŁPRACA

Blogi tematyczne

Prawo konsumenckie 2021
Blog prawa e-commerce
Prawo konsumenckie
Security Magazine
Poradnik: wszystko o zgodzie RODO i obowiązkach informacyjnych RODO
Kliknij aby wrócić do strony głównej

Newsletter

Bądźmy w kontakcie! Zapisz się na newsletter, a raz na jakiś czas wyślemy Ci powiadomienie o najważniejszych artykułach. Dla subskrybentów newslettera przygotowujemy specjalne wydarzenia np. webinaria. Nie pożałujesz!