luni, 23 iunie 2014

Cel mai popular si periculos atac pe un server hosting la gazduirea unui magazin online

Se stie ca industria hosting este in permanenta evolutie si imbunatattire. Solutiile pentru diverse site-uri gazduite sunt, in primul rand, un server potrivit si de calitate. Atacuri ddos sau brute force ori spargerea conturilor pentru furt de identitate sunt aproape la ordinea zilei, din pacate, iar providerii hosting trebuie sa ia mereu masuri de rezolvare a problemelor. De ce nu se iau masuri de prevenire pentru a impiedica distrugerea prestigiului unei firme si piederea datelor sensibile ale clientilor care au apelat la serviciile unui anumit magazin online sau site care face operatiuni cu date personale ale clientilor?!

Pentru ca cele mai multe site-uri au trecut sau au fost create pe platforme de tip cms sau e-commerce, ar fi nevoie de o verificare periodica a site-ului si a dezvoltatorului pentru ca este nevoie de updatarea sa la versiuni mai noi, mai ales la capitolul securitate sporita in site. Multe versiuni noi de scripturi, pluginuri si ale acestor cms-uri rezolva probleme mai vechi, din versiuni anterioare. Atacurile hacking de tipul furtului de identitate sunt foarte periculose si frecvente, in acelasi timp, din pacate. Proprietarii de site-uri sunt datori sa verifice scripturile si versiunile pluginurilor pentru a le expune calitativ atat motorului de cautare cat si clientilor. Atunci cand realizati tranzactii cu conturi de carduri de credit, date personale sau sensibile, expunerea la atacuri si vulnerabilitati vor fi cel mai vizibile in aceste momente. Iar daca detineti un site complex, aceste tranzactii vor fi intr-un numar de sute pe zi.

Neglijenta asigurarii securitatii, ghicirea cu usurinta a parolei unui cont hosting, iar cand site-ul dumneavoastra ajunge sa fie chiar transferat de hackeri pe un alt nume de domeniu, de aici pana la faliment si pierderea increderii clientilor este doar un simplu pas. Nemaivorbind de faptul ca exista un drept legitim al clientilor de a intenta procese pentru neglijenta in pastrarea confidentialitatii datelor, a serverelor cu modulele de securitate mereu la zi si sa existe o colaborare deschisa cu firma si cu echipa de asistenta tehnica.  

Niciun comentariu:

Trimiteți un comentariu