Koristne informacije ...
Najboljši načini zaščite uporabniških podatkov
Obrazec za povpraševanje, spletni nakup ali prijava v uporabniški račun so trenutki, ko obiskovalec vašemu podjetju zaupa nekaj osebnega. Najboljši načini zaščite uporabniških podatkov zato niso le tehnična podrobnost v ozadju spletne strani. So neposreden signal, ali vaše podjetje posluje premišljeno, odgovorno in vredno zaupanja.
Za mala in srednje velika podjetja je tveganje pogosto večje, kot se zdi. Ne gre samo za velike spletne trgovine z več tisoč naročili. Že en slabo zaščiten administrativni račun, zastarel vtičnik ali obrazec, ki podatke pošilja po neustrezni poti, lahko povzroči težave s poslovanjem, ugledom in skladnostjo s predpisi. Dobra zaščita pa ni en sam nakup programske opreme. Je niz odločitev, ki se začnejo že pri zasnovi spletne rešitve.
Zaščita podatkov se začne pri vprašanju: kaj zares potrebujete?
Najpogostejša napaka ni nujno tehnična ranljivost, temveč zbiranje preveč podatkov. Če za prijavo na e-novice potrebujete le e-poštni naslov, ne zahtevajte še telefonske številke, rojstnega datuma in službenega naziva. Vsak dodaten podatek poveča odgovornost podjetja in posledice morebitnega incidenta.
Pred začetkom razvoja ali prenove spletne strani si pripravite jasen pregled: katere podatke zbirate, prek katerih obrazcev ali sistemov, kdo ima do njih dostop in kako dolgo jih hranite. Enako velja za podatke, ki potujejo v računovodstvo, dostavno službo, sistem za e-poštno komunikacijo ali CRM. Pri rešitvah po meri je to mogoče načrtovati bistveno natančneje kot pri nepreglednem naboru dodatkov na generični platformi.
Tu velja preprosto pravilo: če podatek ne podpira jasnega poslovnega procesa, ga ne zbirajte. Manj podatkov pomeni manj tveganja, preglednejše upravljanje in prijaznejšo uporabniško izkušnjo.
Najboljši načini zaščite uporabniških podatkov v praksi
Varnost spletne strani ni funkcija, ki jo vključite ob zaključku projekta. Delovati mora na ravni povezave, strežnika, kode, administracije in vsakodnevnega dela ekipe. Posamezen ukrep pomaga, kombinacija dobro izvedenih ukrepov pa bistveno zmanjša možnost zlorabe.
Varnost naj bo vgrajena že v razvoj
Spletna aplikacija ali trgovina mora preverjati vsak vnos uporabnika. To pomeni, da sistem ne zaupa samodejno podatkom iz obrazcev, URL-naslovov ali zunanjih integracij. Pravilno preverjanje vnosov preprečuje, da bi nekdo prek obrazca v sistem vstavil škodljivo kodo ali dostopal do podatkov, ki mu ne pripadajo.
Pri razvoju po meri je prednost v tem, da se funkcionalnosti gradijo glede na dejanske procese podjetja. Ne potrebujete desetih dodatkov za osnovne potrebe, vsak od njih pa lahko predstavlja novo točko tveganja. To ne pomeni, da so odprtokodne rešitve ali preverjeni moduli sami po sebi slabi. Pomeni pa, da morajo biti izbrani z razlogom, redno posodobljeni in smiselno vključeni v celoten sistem.
Posebno pozornost zahtevajo povezave z zunanjimi sistemi. Če spletna trgovina izmenjuje podatke z računovodskim, skladiščnim ali plačilnim sistemom, mora biti jasno določeno, kateri podatki se prenašajo, kdo jih lahko bere in kako se preverja dostop. Integracija, ki prihrani ročno delo, je odlična poslovna odločitev. Slabo zaščitena integracija pa lahko odpre pot do več sistemov hkrati.
Uporabite šifrirano povezavo in varno gostovanje
HTTPS je osnovni pogoj, ne dodatna prednost. Šifrira komunikacijo med obiskovalcem in spletno stranjo, zato podatki iz obrazcev, prijav in nakupov niso izpostavljeni med prenosom. Obiskovalci ga prepoznajo tudi po ikoni ključavnice v brskalniku, iskalniki pa varno povezavo pričakujejo.
A certifikat sam po sebi ne naredi spletne strani varne. Pomembno je tudi, kje in kako je rešitev gostovana. Kakovostno gostovanje vključuje posodobljen strežniški sistem, nadzor dostopa, ločevanje okolij, spremljanje napak in redne varnostne kopije. Pri kritičnih spletnih trgovinah ali aplikacijah je smiselno ločiti razvojno, testno in produkcijsko okolje. Tako sprememb ne preverjate neposredno na strani, ki jo uporabljajo stranke.
Pri izbiri gostovanja ne primerjajte samo prostora in cene. Vprašajte, kako pogosto nastajajo varnostne kopije, koliko časa se hranijo, kako hitro je mogoče obnoviti sistem in kdo je odgovoren za posodobitve. Najcenejša rešitev je lahko draga, ko je treba po napaki obnoviti naročila, vsebino ali uporabniške račune.
Dostop omejite na ljudi, ki ga res potrebujejo
Administrativni dostop je eden najpogostejših šibkih členov. Če si več zaposlenih deli isto geslo, ob odhodu sodelavca ne veste, kdo je kaj spreminjal, ali pa ima preveč ljudi polne administratorske pravice, nadzora v resnici nimate.
Vsak uporabnik naj ima svoj račun in vlogo, prilagojeno delu, ki ga opravlja. Urednik vsebin ne potrebuje dostopa do nastavitev strežnika. Sodelavec za naročila ne potrebuje vpogleda v razvojno okolje. Zunanjim izvajalcem dodelite časovno omejen dostop, kadar je to mogoče, in ga po zaključenem delu odstranite.
Obvezna naj bo večfaktorska avtentikacija, zlasti za administracijo, e-poštne predale in storitve, povezane s plačili. Tudi dobro geslo lahko pristane v napačnih rokah zaradi lažnega prijavnega obrazca ali okužene naprave. Drugi korak prijave takšno zlorabo precej oteži.
Gesla naj bodo dolga, edinstvena in shranjena v upravljalniku gesel. Menjavanje gesel vsak mesec nima velike vrednosti, če zaposleni zaradi tega uporabljajo predvidljive različice istega gesla. Boljši pristop so unikatna gesla, večfaktorska prijava in takojšen preklic dostopa ob spremembi vlog v ekipi.
Posodobitve in varnostne kopije niso vzdrževanje za kasneje
Zastarela programska oprema je povabilo za napadalce. Ranljivosti v sistemih za upravljanje vsebin, modulih, knjižnicah in strežniških komponentah so pogosto javno znane. Če popravka ne namestite, napadalcu ni treba iskati nove metode - izkoristi lahko že dokumentirano napako.
Redno vzdrževanje zato vključuje pregled posodobitev, preverjanje delovanja po nadgradnji in odstranjevanje funkcij, ki jih ne uporabljate več. Pri spletnih straneh z več integracijami je pomembno, da se posodobitve najprej preverijo v testnem okolju. Tako zmanjšate možnost, da varnostni popravek nehote prekine proces naročanja ali povezavo s poslovnim sistemom.
Varnostne kopije so druga polovica iste zgodbe. Potrebujete jih redno, shranjene ločeno od glavnega strežnika in dejansko preverjene. Kopija, ki je še nikoli niste poskusili obnoviti, ni zanesljiv načrt. Dogovorite se, kaj se kopira - baza podatkov, datoteke, slike, nastavitve - in koliko izgube podatkov je podjetje pripravljeno sprejeti. Za spletno trgovino z vsakodnevnimi naročili tedenska kopija pogosto ni dovolj.
Pravila zasebnosti morajo slediti dejanskemu delovanju strani
Pravna besedila niso okras v nogi spletne strani. Politika zasebnosti mora razumljivo povedati, katere podatke zbirate, zakaj, na kateri pravni podlagi, komu jih posredujete in kako lahko posameznik uveljavlja svoje pravice. Če uporabljate analitiko, oglaševalska orodja, klepet ali platformo za e-pošto, mora biti to usklajeno z dejansko nastavitvijo spletne strani.
Enako velja za piškotke. Nenujni piškotki se ne smejo naložiti, preden obiskovalec poda ustrezno privolitev. Vnaprej označena polja, nejasni gumbi in skrivanje zavrnitve niso dobra uporabniška izkušnja niti dobra praksa. Jasna izbira gradi več zaupanja kot agresivno pridobivanje podatkov za vsako ceno.
Če poslujete tudi na ameriškem trgu, preverite še zahteve posameznih zveznih držav in pogodbene obveznosti do partnerjev. Pravila niso povsod enaka. Tehnično rešitev je zato smiselno zasnovati dovolj prilagodljivo, da lahko upravljanje privolitev, zahteve za izbris ali obdobja hrambe prilagodite poslovnemu modelu in trgom, na katerih delujete.
Pripravite se na incident, preden se zgodi
Tudi dobro zasnovan sistem ne more obljubiti ničelnega tveganja. Napaka zaposlenega, težava pri zunanjem ponudniku ali nova ranljivost lahko prizadene tudi skrbno vzdrževano rešitev. Razlika je v hitrosti in urejenosti odziva.
Določite, kdo ob incidentu preveri obseg težave, kdo lahko začasno omeji dostop, kdo komunicira z vodstvom in strankami ter kdaj vključite pravnega ali varnostnega strokovnjaka. Zabeležite ključne kontakte, postopke obnove in podatke o zunanjih ponudnikih. Pri incidentu ni čas za iskanje gesel, pogodb in odgovorne osebe.
Dobro je spremljati prijave v administracijo, nenavadne spremembe uporabniških računov, napake pri plačilih in večje odlive podatkov. Ne potrebujete zapletenega nadzornega centra za vsako predstavitveno stran. Potrebujete pa raven nadzora, ki ustreza vrednosti podatkov in kritičnosti poslovanja.
Zaščita uporabniških podatkov ni enkraten projekt, ki ga odkljukate ob objavi spletne strani. Je del kakovostne digitalne prisotnosti: premišljena zasnova, varna infrastruktura, redno vzdrževanje in ljudje z ustreznimi dostopi. Ko je to urejeno, strankam ne prodajate le izdelka ali storitve. Pokažete jim, da z njihovim zaupanjem ravnate resno.