İşletmenizi Koruyun
Kurumsal Web Siteniziniz Güvenliği Hakkında Tavsiyeler
Kurumsal Web Siteniziniz Güvenliği
İşletmeniz, bir e-ticaret veya pazarlama web sitesine sahipse, web sitenizi bilgisayar korsanlarının saldırılarına ve teknik arızalara karşı korumanız gerekmektedir. Gereken korumaları sağlamadığınız takdirde; hizmet kaybı, gelir azalması ve itibar kaybı gibi sonuçlarla karşı karşıya kalabilirsiniz.
Karşılaşabileceğiniz Riskler
- Adresler ve ödeme kartı bilgileri gibi müşteri bilgilerinin çalınması.
- Web sitenizin tahrifatı veya ele geçirilmesi durumunda; uygunsuz, taciz edici, nefret içerikli veya terör içerikli görüntülerin ve mesajların sitenize eklenmesi.
- Suçlular tarafından işinizi aksatmaya çalışan, genellikle gasp etmek için yapılan hizmet reddi saldırıları (DoS) veya dağıtılmış hizmet reddi saldırıları (DDoS)
- İtibarınızın zedelenmesi.
- Altyapı veya güç kaynağı sorunları nedeniyle web sitesi hataları ve arızaları.
Web Sitenizi Koruyun
Web siteniz için üçüncü taraf bir hosting (barındırma hizmeti) şirketi kullanmak yerine kendi hosting altyapınızı kullanıyorsanız, donanım ve yazılımlarınızın güvenli olduğundan emin olun:
- Sistem genelinde güçlü parolalar kullanın ve herhangi bir parolayı varsayılan olarak bırakmayın.
- Sunucunuzun, etkili bir güvenlik duvarı ve etkili bir internet güvenlik yazılımı ile korunduğundan emin olun.
- İzinsiz giriş teşebbüslerini tespit etmek için ‘günlük’ dosyalarını dikkatlice takip edin.
- Herhangi bir e-ticaret yazılımının en son sürümünü kullanın. Eski sürümlerde bilgisayar korsanlarının yararlanabileceği kusurlar olabilir.
- Müşterilerin özel bilgilerini ve kredi kartı bilgilerini asla genel bir e-ticaret sunucusunda saklamayın.
- SSL (taşıma katmanı güvenliği) bilgilerinizi koruyun ve gizli tutun.
- Web sitenizin bir DoS veya DDoS saldırısına açık olduğunu düşünüyorsanız, işletmenizi korumak için ilgili bilgi ve araçlara sahip bir DDoS koruma uzmanı bulun ve ona danışın.
- E-ticaret sunucunuzun savunma düzeyini test etmek için profesyonel bir sızma testi firması ile çalışın.
Üçüncü taraf bir Hosting (barındırma hizmeti) şirketi kullanıyorsanız:
- Güvenlik ve kullanılabilirlik politikasını ve düzenlemelerini gözden geçirin.
- Hizmet kalitesi sözleşmesinin ihtiyaçlarınız için yeterli olup olmadığını kontrol edin.
- Hosting şirketinizin sunucusunun savunma düzeyini test etmek için profesyonel bir sızma testi firması ile çalışın.
Güvenliğinizi sağlamanız için basit tavsiyeler verdiğimiz bu yazımızda, bu adımların başlangıç aşaması için temel adımlar olduğunu da dikkate almanızı öneririz. Buraya Tıklayarak daha fazla ve kapsamlı önerilere bakabilirsiniz.