Varnost je pomemben vidik vsakega spletnega mesta – zlasti pri e-trgovini.
Bili so časi, ko so bili ljudje in podjetja skoraj popolnoma prepuščeni na milost in nemilost usode in so lahko samo upali, da nihče ne bo vdrl v njihovo vsebino ali namestil zlonamerne programske opreme na njihova spletna mesta.
A to je preteklost, saj število in pogostost napadov, torej stalne grožnje, strmo naraščata. Bolj uspešno kot je spletno mesto, večje je tveganje za vdor.
Kakšni so torej načini za zaščito spletnega mesta in kako zmanjšati možnost vdora ali spremembe spletnega mesta za nečedne namene?
Preden se o tem naučijo, pa morajo bralci razumeti najosnovnejšo raven varnosti, ki je tudi raven, na kateri se vdre v številna spletna mesta – tudi tista, ki gostujejo na varnih strežnikih.

Zagotavljanje varnosti spletne strani
Prva obrambna linija
Čeprav nekatera podjetja še vedno vztrajajo pri gostovanju lastnih spletnih mest, se večina poslovnih spletnih mest nahaja na varnih strežnikih storitev spletnega gostovanja .
Pri izbiri ponudnika storitev gostovanja mora uporabnik določiti operacijski sistem, na katerem deluje sistem (Windows Server, Linux ali Unix), in to narekuje zahtevane varnostne protokole.
Samo skrbniki, odgovorni za upravljanje spletnega mesta, lahko spremenijo strukturo datotek na njem.
Če preveč ljudi pozna podrobnosti o skrbniškem računu in se geslo ne spreminja redno, bo geslo za prijavo izpostavljeno, če je na enem od strojev, ki jih uporablja skrbnik, nameščen le zapisovalnik tipk.
Toda če sem iskren, je pomnjenje gesel z zapisovanjem na beležke v pisarnah zelo pogosto.
Varovanje teh gesel je prva "obrambna linija". Brez tega lahko slabi fantje zlahka razveljavijo vse, kar se naredi.
Zato si morate najprej zapomniti dve lekciji o varnosti spletnega mesta:
- Omrežje, kjer je zgrajena spletna stran, mora biti dobro zavarovano.
- Varnosti ni mogoče izboljšati tako, da si gesla zapišete in postavite na vidno mesto.

Varnostno preverjanje
Izvajanje varnostnega testiranja na spletnem mestu je razmeroma preprosta vaja, ki jo lahko izvede IT osebje z uporabo ustreznih programskih orodij. Poleg tega je možno skleniti pogodbo s tretjo osebo, da izvede popoln pregled spletnega mesta in prepozna potencialne slabosti, ki jim je treba posvetiti pozornost.
Če uporabljate storitev spletnega gostovanja, vam lahko ponudnik priporoči tudi varnostna orodja, ki zagotavljajo, da je vaše spletno mesto varno že od samega začetka.
Poleg tega številni prodajalci ponujajo tudi varnostne pakete spletnih strani, ki obljubljajo hiter odziv na grožnje in ublažitev napadov z zavrnitvijo storitve. To je prava naložba, razen če imate le majhen osebni blog.
Cena teh storitev ni previsoka, če upoštevamo pretirano veliko izgubljenega denarja, ko spletna stran za katero koli časovno obdobje ne deluje, zlasti pri storitvah e-trgovine.
Ne glede na uporabljeno metodo je pomembno, da se varnostni pregledi izvajajo redno, da se odkrijejo morebitne nove grožnje, ko se pojavijo, in da se z njimi takoj spopademo, tj.

Splošni pomisleki
Najpogostejše oblike napadov, s katerimi se srečujejo spletna mesta, so:
- Distributed Denial of Service (DDoS) – Številni oddaljeni računalniki, pogosto okuženi s trojanci, ki delujejo na spletnih mestih, neprestano pošiljajo zahteve in strežniki ne morejo obravnavati velikega števila zahtev.
- Okužba z zlonamerno programsko opremo - Datoteke, ki vsebujejo zlonamerno kodo, so nekako nameščene na spletno mesto z namenom, da bi jih naložil vsak, ki ga obišče.
- Vbrizgavanje SQL – Zlonamerna koda se vstavi v obrazec ali vnos, nato pa jo na strežniku izvede baza podatkov SQL. Ta koda lahko omogoči dostop do podatkov stranke ali odpre stroj za zunanji dostop.
- Surova sila – Ranljivost v operacijskem sistemu omogoča ponavljajoče se napade, ki vodijo do ponastavitve, odpiranje vrat za naslednji napad. Glede na kompleksnost sodobnih operacijskih sistemov se nove ranljivosti najdejo precej pogosto.
- Skriptiranje med spletnimi mesti – ta način vdora preusmeri brskalnik na drugo spletno mesto ali zamenja vsebino na vdrtem spletnem mestu brez vednosti obiskovalca.
- Napadi ničelnega dne - To so novi napadi, ki jih je težko preprečiti in uporabljajo malo znane slabosti. Čas med odkritjem ranljivosti in njenim popravkom je pomemben, nekatere funkcije strežnika pa je mogoče začasno onemogočiti, dokler ni na voljo popravek.
Slabosti v oblikovanju
Čeprav veliko spletnih mest deluje z naslednjimi funkcijami, so tudi vir številnih varnostnih težav:
- Obrazci - Vse, kar obravnava vnos na strežniku, je potencialna "ranljivost" za zlonamerno kodo in se lahko izkoristi za pridobivanje uporabniških podatkov.
- Forumi – Postavljanje skriptov in preusmerjanje uporabnikov na spletna mesta, ki širijo zlonamerno programsko opremo, je le nekaj možnih težav na forumih, ki jih ustvarijo uporabniki.
- Prijava v družabnih omrežjih – uporaba računa Facebook ali Google za prijavo na spletno stran je hitra in enostavna, lahko pa je tudi razlog, da v te račune vdrejo.
- E-trgovina – Kriminalci zavohajo denar in hekerji bodo vložili več truda pri vdoru v spletno mesto e-trgovine.
- Nenadzorovana vsebina – če pridobivate novice in članke z drugih spletnih mest, je vaše spletno mesto odvisno od njihovih varnostnih ukrepov, kakršni koli že so.
Očitno bo odstranitev vseh teh funkcij s spletnega mesta za obiskovalce neprivlačna. Treba se je odločiti, katere elemente pripraviti za uporabo in kako namerava ublažiti s tem povezana varnostna vprašanja.

Imeti ustrezne zaščitne ukrepe
Nikakor ne morete zagotoviti, da vaše spletno mesto nikoli ne bo vdrlo. Končno lahko poskusite vdreti v lastno spletno mesto in zagotovite, da si lahko hitro opomorete od morebitnih težav.
Natančna stopnja varnostnih prizadevanj je nekaj, s čimer se spopadajo vsa podjetja, toda za tista, ki prodajajo prek spleta, morajo biti osebni in finančni podatki strank 100 % varni. Blago je varno.
Številnim podjetjem in organizacijam so ukradli vse podatke o strankah, ki se nato uporabijo za ponarejanje podatkov o identiteti, kar ima izjemno drage posledice.
Ne glede na izbrano stopnjo zaščite in nadzora mora ustrezati namenu. Na koncu razmislite, ali obstaja boljši varnostni ukrep z minimalnimi stroški.
Upam, da boste našli pravo rešitev!
Poglej več: