Milyen a biztonságos webáruház?

forrás: Prím Online, 2020. december 7. 19:44

Nemrégiben arról nyilatkozott valaki a televízióban, hogy a karantén ideje alatt megszaporodtak a hackertámadások. Lehet, hogy a hackerek a home office-ban ücsörögve még jobban ráérnek weboldalakat feltörni, de az is lehet, hogy a megnövekedett online aktivitás készteti őket támadásra. A weboldalak elleni támadások a webáruházak szempontjából is veszélyesek lehetnek, ezért ebben a cikkben a webáruházzal kapcsolatos biztonsági kérdéseket járjuk körül. 

Általános e-kereskedelmi biztonsági fenyegetések és problémák

 

Sok fenyegetés létezik, amelytől meg kell védenie online áruházát. A biztonsági fenyegetések gyakori példái közé tartozik a hackelés, a személyes adatokkal való visszaélés, a lopás, az adathalász-támadások és a hitelkártyacsalások. Nézzünk meg néhány olyan általános dolgot, amelyek gyakran sújtják az online vállalkozásokat:

 

  • Pénzügyi csalások - A hackerek engedély nélküli tranzakciókat hajtanak végre.
  • Adathalászat - Ez az e-kereskedelem egyik leggyakoribb biztonsági fenyegetése, ahol a hackerek törvényes vállalkozásnak álcázzák magukat, és e-maileket küldenek az ügyfeleknek, hogy becsapják őket, hogy felfedjék érzékeny adataikat.
  • Botok - Vannak azonban olyan botok, amelyeket azért fejlesztettek ki, hogy árképzési és készletinformációkat gyűjtsenek a weboldalakról. 
  • Túlterheléses támadások - Ezek a támadások számos kéréssel árasztják el a szervereket, amitől a webhely lelassul vagy összeomlik.
  • Adminisztráció átvétele - Ezek a támadások az online áruház adminisztrációs paneljét célozzák meg, és megpróbálják megfejteni az admin jelszót. 
  • Adatvesztés - Ebben az esetben nem külső támadásról van szó, hanem hardver- vagy szoftverhiba, szolgáltatáskimaradás miatti kockázatról.

 


Hogyan lehet csökkenteni a kockázatot?

 

A GDPR egy olyan általános adatvédelmi rendelet, amely konkrét előírásokat tartalmaz a személyes adatok védelmével kapcsolatban, melyeket a webáruházak üzemeltetőinek is be kell tartani. Az Unasnál bérelhető webshopok megfelelnek a GDPR-nak. ÁSZF, sütikezelés, jogi dokumentumok, adatkezelési tájékoztatás az előfizetők rendelkezésére áll.

 

Az adatok védelmével kapcsolatban kulcsfontosságú a rendszeres biztonsági mentés. Csak olyan szolgáltatót válasszon, ahol ez biztosított.

 

Az SSL tanúsítvány a kommunikáció titkosítottságára utal. Mivel a vásárlás személyes adatok megadásával történik, erre nagy figyelmet kell fordítani.

 

A túlterheléses támadás viszonylag ritkább a webshopok esetén, de ha nincs megfelelő informatikai háttér a webshop mögött, akkor nagyobb akcióknál a rendszer összeomolhat. 

 

Biztonságosabb olyan webshopot választani, amely nem nyílt forráskódú, hanem zárt rendszer, ezeket nehezebb feltörni. 

 

A jogosulatlan hozzáférés kizárása és jelszavak védelme érdekében pedig ma már elfogadott a kétlépcsős hitelesítés használata.

Kulcsszavak: webáruház

E-világ ROVAT TOVÁBBI HÍREI

Pályaorientációs nap volt a Széchenyi-egyetemen

Pályaorientációs nap keretében érkeztek általános iskolások a győri Széchenyi István Egyetemre, ahol laborlátogatásokon, előadásokon, kreatív foglalkozásokon, sőt kínai nyelvórán is részt vehettek. A jelentős érdeklődés miatt az intézmény komplex szolgáltatáscsomagot állított össze, amelyre iskolai csoportok jelentkezhetnek, akár egy osztálykirándulás tartalmas programjaként.

2024. november 4. 17:26

A TIME magazin 2024 egyik legjobb találmányának tartja a HONOR Magic V3-at

A HONOR Magic V3 felkerült a TIME 2024 legjobb találmányait tartalmazó éves listájára, amely a legkülönlegesebb, az életünket megváltoztató innovációkat mutatja be számos területen, többek között az egészségügy, az AI és a zöld energia terén.

2024. november 4. 15:44

Felmérés: a hollandiai szervezetek negyede nincs felkészülve kibertámadásra

Hollandiában a közepes és nagyvállalatok negyede nincs felkészülve egy esetleges kibertámadásra – jelentette hétfőn az NLTimes című holland hírportál a KPN holland távközlési vállalat megrendelésére készült felmérésre hivatkozva, amelyben kiemelik az egészségügyi szektor veszélyeztetettségét is.

2024. november 4. 13:17

Chery Group: Budapest–Róma egy feltöltéssel

Egyetlen feltöltéssel akár a Budapest-Róma távolságot is megtehetik majd az elektromos autók a Chery Group új akkumulátor-technológiájának köszönhetően. Az újdonságot a már itthon is kapható OMODA 5 gyártója az idei innovációs konferenciáján mutatta be.

2024. november 4. 11:39

Nemzetközi oktatásfejlesztési program indul az ELTE vezetésével

Az ELTE és még négy európai egyetem alkotta konzorcium 250 ezer eurós támogatást kapott az Erasmus+ felsőoktatási együttműködési partnerségek programban megvalósuló, oktatási és módszertani fejlesztéseket célzó, 2026 végéig tartó REDINEST projektre.

2024. november 4. 10:10

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Gépek is rajthoz állnak a most induló Országos IT Megmérettetésen

2024. október 28. 18:06

Megnyitott a Vatera Galéria, a válogatott műtárgyak új platformja

2024. október 22. 15:25

Egy év alatt 45 milliárd forintot loptak el tőlünk a digitális bűnözők

2024. október 15. 16:51

Idén már ezernél is több résztvevőt várnak a Service Design Day-re

2024. október 7. 09:59