Förutom att vidta grundläggande åtgärder för dataskydd, kommer följande tips att hjälpa dig erbjuda en helt säker shoppingupplevelse för dina kunder.
Tips 1: Integrera backup-plugins
Många system för e-handelsplattformar erbjuder ett backup-plugin som ger extra säkerhet åt din webbplats. Dessa inkluderar:
UpdraftPlus
BackWPup
BackupBuddy
Duplicator
Snapshot Pro
Plugins låter dig utföra både manuella och automatiska säkerhetskopior och kräver liten eller ingen teknisk expertis. Vid nödsituation kan du enkelt återställa förlorad data eller till och med hela din butiksinstallation.
Tips 2: Använd säkra lösenord själv
Säkra lösenord är bland de mest grundläggande aspekterna av IT-säkerhet. Förhindra obehörig åtkomst till dina databaser och servrar genom att alltid följa regler för säkra lösenord för dina egna lösenord. Följande lösenord är särskilt viktiga för online-återförsäljare:
administratörslösenord för butikssystemet (butiksbackend)
inloggningslösenord för webbservern/FTP-servern
inloggningslösenord för databaser
inloggningslösenord för webbhotell, webbserver och webbgränssnitt
inloggningslösenord för alla online-marknadsplatser du använder
inloggningslösenord för onlinebanking
För att säkerställa maximal säkerhet, använd alltid en kombination av bokstäver, siffror och specialtecken. Undvik att använda riktiga ord. Dina lösenord bör vara minst åtta tecken långa för att motstå ‘brute-force-attacker’ (attacker där hackare försöker knäcka ditt lösenord genom att automatiskt ange slumpmässiga kombinationer av tecken).
Tips 3: Begränsa antalet inloggningsförsök
Även om du har ett säkert lösenord, kvarstår hotet från brute-force-attacker. Därför är det klokt att begränsa antalet inloggningsförsök som din webbplats tillåter. Du kan justera detta antal i din butiksinställningar. Efter för många misslyckade inloggningsförsök kommer angriparens IP-adress att blockeras och de kommer inte kunna försöka logga in på din webbplats igen.
Tips 4: Begränsa skrivbehörighet på servern
Det är alltid en bra idé att sätta restriktioner på vem som har tillstånd att redigera filer och kataloger på webbservern. Detta är känt som 'skrivbehörighet'. En metod för att göra detta är att använda filöverföringsprotokoll (FTP) för att ställa in de funktioner som är tillåtna för en viss fil:
Ge endast skrivbehörighet för filer som kräver frekvent redigering. För alla andra filer och mappar är det säkrare att bara markera 'read' och 'execute'. Ju fler filer med skrivbehörighet, desto högre är risken att angripare kan bryta sig igenom dem med skadlig programvara och få tillgång till din data.
Tips 5: Använd de senaste versionerna av virusskannrar och brandväggar
Virus hittar otaliga sätt att bryta in i en dator utan att bli upptäckta. Därför är det viktigt att installera rätt hotbeskyddsprogram så att dina kunder kan handla säkert. Detta inkluderar en pålitlig virusskanner såväl som en brandvägg. Här är skillnaderna mellan dem:
Tips 6: Integrera captchas
Captchas kan öka webbsäkerheten för datainmatningsformulär, som kontakt- och kontoskapandesidor. De förhindrar att bots missbrukar formulär och matar in skräppost genom att upptäcka om formuläret fylls i av en människa eller en maskin. De flesta butikssystem erbjuder färdiga plugins som gör det möjligt för dig att integrera captchas.
Tips 7: Undvik offentliga WiFi-nätverk
Samma säkerhetsregler som gäller för användare gäller också för IT-säkerhet för onlinebutiker. Som online-återförsäljare kan du i princip arbeta från vilken plats som helst med internetanslutning. Kom bara ihåg att det är riskabelt att logga in på ditt butiksystem eller få åtkomst till annan känslig data när du använder en offentlig WiFi-hotspot. Dessa är generellt osäkra nätverk, vilket gör dem mer mottagliga för hackerattacker. Om det är ditt enda alternativ att använda en offentlig WiFi-anslutning, är det säkrast att ansluta via ett virtuellt privat nätverk (VPN). Detta kommer att kryptera data som överförs mellan din (mobila) enhet och den VPN-server du använder.
Tips 8: Använd ett failover-system
Skydd mot cyberattacker är viktigt, men det är lika viktigt att skydda mot systemavstängningar eller oväntade fel orsakade av saker som:
underhållsarbete
tekniska serverproblem
strömbortfall
Failover-system är en pålitlig metod för att förhindra åtkomstförlust när ditt primära system är offline. De säkerställer att din onlinebutik förblir tillgänglig. Närhelst din primära butiksinstallation blir otillgänglig, kommer failover-systemet automatiskt att växla till en redundant backup-installation.
Tips 9: Visa säkerhetsbevis
Bygg förtroende bland dina köpare genom att visa säkerhetsrelaterade godkännandemärken. Att göra så hjälper också till att skydda dig mot olika hot, eftersom kvalificerade IT-experter verifierar säkerheten för din onlinebutik. Kvalitetsmärken och krypteringscertifikat utfärdas av organisationer som utvärderar din butik baserat på:
betalningssäkerhet
webbsäkerhet
efterlevnad av lagstiftning om dataskydd
När din butik beviljas ett godkännandemärke kan du vara säker på att den har uppfyllt alla krav för att ge dina kunder en säker shoppingupplevelse.