Sigurnost web trgovine jedan je od najvažnijih elemenata uspješnog online poslovanja. Web shop svakodnevno obrađuje podatke o kupcima, narudžbama, adresama, korisničkim računima i različitim poslovnim procesima, zbog čega mora biti pravilno tehnički zaštićen.
Profesionalna izrada web trgovina zato ne uključuje samo atraktivan izgled, unos proizvoda i mogućnost online plaćanja. Potrebno je izgraditi stabilan sustav koji smanjuje sigurnosne rizike, redovito se održava i omogućuje sigurno korištenje trgovine kupcima i administratorima.
Sigurnosni problem može uzrokovati mnogo više od kratkotrajnog prekida rada. Posljedice mogu uključivati gubitak podataka, kompromitirane korisničke račune, probleme s narudžbama, narušavanje reputacije trgovine i ozbiljne troškove sanacije sustava.
Zbog toga sigurnost treba planirati od početka projekta, a ne tek nakon pojave prvog problema.
Web trgovina znatno je kompleksniji sustav od klasične prezentacijske web stranice.
Osim javno dostupnog sadržaja, ona obično uključuje korisničke račune, košaricu, checkout, podatke o narudžbama, administraciju, integracije s vanjskim servisima i različite oblike automatizacije.
Sustav zato mora zaštititi nekoliko različitih područja:
podatke kupaca
administratorske račune
podatke o narudžbama
bazu podataka
datoteke web trgovine
komunikaciju između korisnika i servera
povezane vanjske sustave
podatke koji se razmjenjuju kroz integracije
sigurnosne kopije
pristup hosting okruženju
Sigurnost nije jedna funkcionalnost koju je moguće uključiti jednim klikom.
Radi se o kombinaciji tehničkih mjera, pravilnog održavanja, kontrole pristupa i odgovornog upravljanja cijelim sustavom.
Web trgovine mogu biti izložene različitim vrstama automatiziranih i ciljnih napada.
Velik dio pokušaja napada ne mora biti usmjeren na konkretnu trgovinu. Automatizirani sustavi kontinuirano pretražuju internet i pokušavaju pronaći poznate ranjivosti u zastarjelim sustavima, dodacima, temama i nepravilno konfiguriranim serverima.
Najčešći sigurnosni rizici mogu uključivati:
zastarjeli CMS
zastarjele dodatke
ranjive teme
slabe administratorske lozinke
kompromitirane korisničke račune
nezaštićene obrasce
zlonamjerne datoteke
pokušaje automatizirane prijave
nepravilno konfiguriran server
nesigurne integracije
krađu pristupnih podataka
neovlaštene izmjene sadržaja
Problem je što sigurnosni incident nije uvijek odmah vidljiv.
Web trgovina može naizgled normalno funkcionirati, dok se u pozadini nalazi zlonamjerni kod ili neovlašteni pristup određenom dijelu sustava.
Zbog toga prevencija i kontinuirano praćenje imaju iznimno važnu ulogu.
Jedna od osnovnih sigurnosnih mjera jest redovito ažuriranje platforme na kojoj web trgovina radi.
Razvojni timovi kontinuirano otkrivaju i ispravljaju sigurnosne propuste. Ako web trgovina mjesecima ili godinama koristi zastarjele verzije sustava, povećava se mogućnost iskorištavanja poznatih ranjivosti.
Potrebno je redovito provjeravati:
osnovni sustav web trgovine
dodatke
temu
biblioteke
payment integracije
dostavne integracije
ostale povezane module
Međutim, ažuriranja treba provoditi kontrolirano.
Kod kompleksnih trgovina nije preporučljivo nasumično ažurirati sve komponente bez prethodne provjere jer nova verzija određenog dodatka može uzrokovati konflikt s drugim dijelovima sustava.
Profesionalno održavanje zato uključuje provjeru kompatibilnosti, izradu sigurnosne kopije i testiranje ključnih funkcionalnosti nakon ažuriranja.
Administratorski račun omogućuje pristup najvažnijim funkcijama web trgovine.
Ako napadač dobije pristup takvom računu, može mijenjati proizvode, narudžbe, korisničke podatke, postavke trgovine i različite tehničke funkcionalnosti.
Zbog toga administratorske lozinke trebaju biti:
dovoljno duge
jedinstvene
teško predvidljive
različite od lozinki koje se koriste na drugim servisima
Jedna od čestih sigurnosnih pogrešaka jest korištenje iste lozinke na više različitih platformi.
Ako jedan od tih servisa bude kompromitiran, ista kombinacija korisničkog imena i lozinke može biti isprobana na drugim sustavima.
Posebno je važno da osobe koje imaju administratorski pristup ne dijele zajednički korisnički račun.
Svaki administrator trebao bi imati vlastiti račun kako bi bilo moguće kontrolirati pristupe i lakše utvrditi tko je izvršio određenu promjenu.
Dvofaktorska autentifikacija predstavlja dodatni sloj zaštite administratorskih računa.
Čak i ako netko sazna lozinku, bez dodatne potvrde ne bi trebao moći jednostavno pristupiti računu.
Ovakav način zaštite posebno je preporučljiv za:
glavne administratore
vlasnike trgovine
zaposlenike s pristupom narudžbama
tehničke administratore
osobe koje upravljaju korisnicima
račune s pristupom hostingu
Kod ozbiljnog online poslovanja sama lozinka često nije dovoljna zaštita za privilegirane korisničke račune.
Nije svakom zaposleniku potreban potpuni pristup web trgovini.
Osoba koja obrađuje narudžbe možda ne treba imati mogućnost instaliranja dodataka ili mijenjanja tehničkih postavki. Osoba koja unosi proizvode vjerojatno ne treba pristup svim korisničkim podacima.
Pristup treba dodjeljivati prema stvarnim poslovnim potrebama.
Takav pristup smanjuje mogućnost:
slučajne promjene važnih postavki
brisanja ključnih podataka
instaliranja neprovjerenih dodataka
pristupa povjerljivim informacijama
zlouporabe kompromitiranog korisničkog računa
Princip minimalnih ovlasti jedan je od osnovnih sigurnosnih principa.
Korisniku treba omogućiti samo ona prava koja su mu potrebna za obavljanje posla.
SSL certifikat omogućuje šifriranu komunikaciju između korisničkog uređaja i web servera.
Korisnik prilikom pregledavanja trgovine, prijave na korisnički račun ili slanja podataka kroz checkout komunicira sa serverom. Ta komunikacija treba biti pravilno zaštićena.
HTTPS danas predstavlja osnovni standard za ozbiljnu web trgovinu.
Certifikat treba biti:
pravilno instaliran
važeći
automatski obnavljan
implementiran na cijeloj domeni
Nije dovoljno zaštititi samo checkout.
Cjelokupna web trgovina trebala bi koristiti sigurnu HTTPS vezu.
Baza podataka jedan je od najvažnijih dijelova web trgovine.
U njoj se mogu nalaziti:
proizvodi
kategorije
korisnički računi
narudžbe
postavke
podaci potrebni za različite poslovne procese
Neovlašteni pristup bazi podataka može imati ozbiljne posljedice.
Zbog toga treba ograničiti pristup, koristiti sigurne pristupne podatke i pravilno konfigurirati serversko okruženje.
Bazu također treba redovito održavati.
Tijekom godina korištenja različiti dodaci mogu stvarati nepotrebne tablice i podatke. Osim što mogu utjecati na performanse, stari i napušteni dijelovi sustava ponekad mogu predstavljati dodatni sigurnosni rizik.
Backup je jedan od najvažnijih elemenata sigurnosne strategije.
Ako dođe do ozbiljnog tehničkog problema, napada ili slučajnog brisanja podataka, kvalitetna sigurnosna kopija može omogućiti znatno brži povrat sustava.
Sigurnosne kopije trebaju obuhvatiti:
bazu podataka
datoteke web trgovine
fotografije proizvoda
konfiguracijske datoteke
važne sistemske postavke
Posebno je važno da se backup ne nalazi isključivo na istom serveru kao web trgovina.
Ako cijeli server postane nedostupan ili kompromitiran, sigurnosna kopija pohranjena samo na istom mjestu može također biti izgubljena.
Potrebno je definirati koliko često se izrađuju kopije.
Trgovina koja svakodnevno zaprima veliki broj narudžbi zahtijeva češće sigurnosne kopije od stranice koja se vrlo rijetko mijenja.
Postojanje sigurnosne kopije ne znači automatski da je sustav zaštićen.
Backup može biti nepotpun, oštećen ili nepravilno konfiguriran.
Zbog toga je potrebno povremeno provjeravati može li se web trgovina stvarno obnoviti iz postojeće sigurnosne kopije.
Važno je znati:
gdje se backup nalazi
koliko dugo se čuva
koje podatke sadrži
koliko često se izrađuje
tko ima pristup
postoji li više različitih verzija
kako se provodi povrat sustava
U kriznoj situaciji nije idealno prvi put otkrivati funkcionira li sigurnosna kopija.
Plaćanje je jedan od najosjetljivijih dijelova online kupovine.
Web trgovina treba koristiti provjerene i profesionalno implementirane payment sustave.
Važno je razumjeti koji se podaci obrađuju direktno u web trgovini, a koji se prenose vanjskom pružatelju usluge plaćanja.
Kod pravilno konfiguriranih sustava trgovac u pravilu ne treba samostalno pohranjivati osjetljive podatke platnih kartica.
Time se značajno smanjuje sigurnosni rizik.
Integraciju plaćanja treba redovito održavati i testirati, posebno nakon većih ažuriranja platforme ili payment modula.
Ako web trgovina omogućuje registraciju kupaca, potrebno je zaštititi i korisničke račune.
Napadači mogu koristiti automatizirane metode kako bi pokušali pristupiti računima putem podataka koji su prethodno kompromitirani na drugim platformama.
Web trgovina može koristiti različite metode zaštite, primjerice:
ograničenje broja pokušaja prijave
provjeru sumnjivih aktivnosti
siguran postupak promjene lozinke
zaštitu obrazaca
dodatnu autentifikaciju kada je opravdana
Korisnicima također treba omogućiti jednostavan i siguran postupak obnove pristupa računu.
Web trgovina može sadržavati velik broj obrazaca.
Osim checkouta, to mogu biti:
kontaktni obrasci
prijava
registracija
newsletter
recenzije
pretraživanje
obrasci za upite
zahtjevi za povrat
Automatizirani botovi često pokušavaju zloupotrebljavati takve obrasce.
Zbog toga je potrebno implementirati odgovarajuće metode zaštite od spama i automatiziranih zahtjeva, ali pritom paziti da zaštita ne postane prepreka stvarnim korisnicima.
Sigurnost i korisničko iskustvo trebaju biti pravilno uravnoteženi.
Sigurnost web trgovine ne ovisi samo o samoj aplikaciji.
Hosting okruženje ima velik utjecaj na stabilnost i zaštitu cijelog sustava.
Kvalitetan hosting treba omogućiti:
redovito održavano serversko okruženje
izolaciju korisničkih računa
sigurnosne mehanizme
pouzdane sigurnosne kopije
zaštitu od određenih vrsta napada
praćenje resursa
kvalitetnu tehničku podršku
Najjeftiniji hosting nije uvijek najisplativije rješenje za ozbiljnu web trgovinu.
Kod online prodaje dostupnost i sigurnost sustava izravno su povezani s poslovnim rezultatima.
Moderne web trgovine često su povezane s velikim brojem vanjskih platformi.
To mogu biti:
payment sustavi
dostavne službe
računovodstveni programi
ERP sustavi
marketinški alati
analitičke platforme
sustavi za upravljanje kupcima
vanjske baze podataka
Dobro integriran crm sustav koji radi za vas može značajno pojednostaviti prodajne i korisničke procese, ali svaka dodatna integracija istovremeno predstavlja novu točku razmjene podataka koju treba pravilno zaštititi.
API ključevi, tokeni i drugi pristupni podaci ne bi trebali biti javno dostupni niti pohranjeni na nesiguran način.
Također je potrebno povremeno provjeriti koje su integracije aktivne i ukloniti pristupe servisima koji se više ne koriste.
Sigurnost nije samo ono što se događa u pozadini sustava.
Kupac treba imati osjećaj da se nalazi na profesionalnoj i pouzdanoj stranici.
Kvalitetan dizajn web trgovine može pomoći u stvaranju tog povjerenja kroz jasnu navigaciju, profesionalnu prezentaciju proizvoda, transparentne informacije i konzistentan vizualni identitet.
Sumnju kod korisnika mogu izazvati:
neispravne poveznice
tehničke pogreške
zastarjeli sadržaj
neprofesionalan izgled
nedostatak kontaktnih podataka
nejasni uvjeti kupnje
nedostupne informacije o dostavi
upozorenja preglednika o sigurnosti
Kupac možda neće znati postoji li stvarni sigurnosni problem.
Dovoljno je da stranica izgleda nepouzdano kako bi odlučio ne ostaviti svoje podatke ili izvršiti plaćanje.
Velik dio kupaca web trgovinama pristupa putem mobilnih uređaja.
Sigurnosne funkcionalnosti zato moraju jednako kvalitetno funkcionirati na desktop i mobilnoj verziji.
Posebno treba provjeriti:
prijavu korisnika
promjenu lozinke
checkout
payment proces
obrasce
korisnički račun
potvrde narudžbi
Sigurnosne mjere ne bi trebale biti toliko komplicirane da stvaraju nepotrebne prepreke korisnicima na manjim ekranima.
Primjerice, dodatna provjera može biti korisna, ali mora biti tehnički i korisnički dobro implementirana.
Administracijski dio trgovine predstavlja posebno osjetljivo područje jer omogućuje upravljanje cijelim sustavom.
Zaštita administracije može uključivati:
jake lozinke
dvofaktorsku autentifikaciju
ograničavanje pokušaja prijave
kontrolu korisničkih uloga
praćenje prijava
uklanjanje neaktivnih računa
redovitu promjenu kompromitiranih pristupnih podataka
Ako zaposlenik napusti tvrtku, njegov administratorski pristup treba deaktivirati.
Isto vrijedi za vanjske suradnike kojima je pristup bio potreban samo tijekom određenog projekta.
Godinama aktivni računi koje nitko više ne koristi predstavljaju nepotreban sigurnosni rizik.
Dodaci omogućuju brzo proširenje funkcionalnosti web trgovine, ali svaki dodatni komad koda predstavlja i potencijalnu sigurnosnu površinu.
Nije preporučljivo instalirati dodatke samo zato što nude zanimljivu funkcionalnost.
Prije instalacije treba provjeriti:
tko je autor
održava li se dodatak
koliko često se ažurira
je li kompatibilan s trenutnim sustavom
postoje li poznati sigurnosni problemi
je li njegova funkcionalnost zaista potrebna
Dodatke koji se više ne koriste treba ukloniti.
Čak i neaktivna komponenta može predstavljati nepotreban rizik ako njezine datoteke ostanu na serveru.
Prije službenog otvaranje web trgovine potrebno je provesti detaljnu tehničku provjeru.
Nije dovoljno testirati samo izgled početne stranice i nekoliko proizvoda.
Prije puštanja trgovine u rad potrebno je provjeriti:
SSL certifikat
administratorske račune
korisničke uloge
proces registracije
checkout
payment sustav
e-mail obavijesti
sigurnosne kopije
kontaktne obrasce
sustav dostave
osnovne sigurnosne postavke
dostupnost trgovine na mobilnim uređajima
Također je korisno napraviti nekoliko testnih narudžbi koristeći različite scenarije.
Na taj način moguće je pronaći tehničke probleme prije nego što ih otkriju stvarni kupci.
Kod ozbiljnijih web trgovina korisno je imati mogućnost praćenja važnih aktivnosti u sustavu.
Primjerice, potrebno je moći prepoznati neuobičajeno velik broj pokušaja prijave ili neočekivane promjene u administraciji.
Praćenje može pomoći u ranijem otkrivanju problema.
Važno je pratiti:
neuspjele prijave
administratorske prijave
promjene ključnih postavki
neuobičajenu aktivnost
greške sustava
povećano opterećenje servera
Cilj nije stvarati ogromnu količinu podataka koju nitko ne pregledava.
Potrebno je identificirati informacije koje mogu pomoći u pravovremenom otkrivanju stvarnog problema.
Čak i uz kvalitetnu zaštitu nije moguće tvrditi da bilo koji online sustav ima apsolutnu zaštitu od svih mogućih sigurnosnih incidenata.
Zato je važno unaprijed znati kako reagirati ako do problema dođe.
Prvi koraci obično uključuju:
ograničavanje daljnjeg pristupa napadača
utvrđivanje opsega problema
zaštitu dostupnih podataka
promjenu kompromitiranih pristupa
analizu sustava
uklanjanje zlonamjernih datoteka
zatvaranje sigurnosnog propusta
obnovu sustava iz provjerene kopije kada je potrebna
Nije dovoljno samo ukloniti vidljivi problem.
Ako se ne utvrdi način na koji je došlo do kompromitacije, isti napad može se ponovno dogoditi.
Velik broj sigurnosnih problema ne nastaje zbog sofisticiranog tehničkog napada, nego zbog ljudske pogreške.
Primjerice, administrator može:
koristiti slabu lozinku
otvoriti phishing poruku
podijeliti pristupne podatke
instalirati nepouzdan dodatak
slučajno promijeniti važnu postavku
ostaviti administratorski račun aktivnim nakon prestanka suradnje
Zbog toga osobe koje upravljaju trgovinom trebaju znati osnovna pravila sigurnog rada.
Tehnička zaštita ima ograničenu vrijednost ako se pristupni podaci nekontrolirano dijele između zaposlenika ili šalju putem nesigurnih kanala.
Sigurnost web trgovine nije jednokratan posao koji završava nakon izrade.
Sustav se kontinuirano mijenja.
Dodaju se novi proizvodi, korisnici, integracije i funkcionalnosti. Platforma dobiva nove verzije, a istovremeno se otkrivaju nove sigurnosne ranjivosti.
Zbog toga je potrebno redovito kontrolirati:
verziju sustava
dodatke
temu
administratorske račune
sigurnosne kopije
certifikate
integracije
serversko okruženje
logove i upozorenja
Posebno treba obratiti pažnju na trgovine koje dugo nisu tehnički održavane.
Sustav može mjesecima normalno raditi, ali to ne znači da je siguran.
Određene sigurnosne mjere mogu povećati količinu provjera koje server mora obavljati.
Zato sigurnosne sustave treba pravilno konfigurirati kako ne bi nepotrebno usporavali trgovinu.
Cilj je postići ravnotežu između:
sigurnosti
brzine
stabilnosti
korisničkog iskustva
Pretjerano agresivna sigurnosna pravila mogu primjerice blokirati legitimne korisnike ili određene payment i dostavne integracije.
Zbog toga nije dovoljno samo instalirati sigurnosni alat.
Potrebno ga je pravilno konfigurirati prema konkretnom sustavu.
Sigurnosni problemi mogu neizravno imati ozbiljan utjecaj i na organsku vidljivost web trgovine.
Ako napadač umetne neželjene stranice, izmijeni postojeći sadržaj ili preusmjeri korisnike na druge domene, može doći do ozbiljnih problema s tražilicama.
Posebno problematični mogu biti:
spam stranice
skriveni linkovi
zlonamjerna preusmjeravanja
izmijenjeni meta podaci
malware
nedostupnost web trgovine
Tražilice nastoje zaštititi svoje korisnike.
Ako sustav detektira sigurnosni problem, web stranica može biti označena kao potencijalno opasna, što može značajno smanjiti broj posjeta.
Sigurnost je zato dio kvalitetne tehničke osnove web trgovine i njezine dugoročne SEO stabilnosti.
Kako web trgovina raste, raste i količina podataka te broj sustava koji su međusobno povezani.
Trgovina koja je na početku imala nekoliko desetaka proizvoda može s vremenom dobiti:
tisuće proizvoda
veliki broj korisničkih računa
više administratora
različite payment sustave
više skladišta
CRM
ERP
vanjske marketinške alate
automatizirane integracije
Svaka nova funkcionalnost treba biti uključena u sigurnosno planiranje.
Ne treba promatrati samo je li određena funkcionalnost tehnički izvediva, nego i koje podatke koristi, tko im ima pristup i na koji način komunicira s drugim sustavima.
Sigurnost nije važna samo zbog tehnologije i podataka.
Ona izravno utječe na reputaciju trgovine.
Kupci očekuju da će njihovi podaci biti odgovorno obrađivani i da će proces kupnje biti siguran.
Jedan ozbiljan sigurnosni incident može stvoriti dugoročno nepovjerenje, posebno ako komunikacija prema korisnicima nije pravovremena i transparentna.
Zato je sigurnost potrebno promatrati kao dio kvalitete usluge.
Kupac ne vidi većinu sigurnosnih mehanizama, ali njihovu vrijednost osjeti kada sustav stabilno i pouzdano funkcionira.
Ne postoji trenutak u kojem se može reći da je web trgovina jednom zauvijek osigurana.
Tehnologija se mijenja, pojavljuju se nove ranjivosti, instaliraju se nove funkcionalnosti i mijenjaju se ljudi koji imaju pristup sustavu.
Zbog toga ozbiljno upravljanje sigurnošću uključuje kontinuirano:
održavanje
praćenje
ažuriranje
testiranje
izradu sigurnosnih kopija
kontrolu pristupa
uklanjanje nepotrebnih komponenti
provjeru integracija
Takav pristup značajno smanjuje mogućnost ozbiljnih problema i olakšava reakciju ako se incident ipak dogodi.
Sigurnost web trgovine jedan je od temelja stabilne i profesionalne online prodaje.
Nije dovoljno postaviti SSL certifikat i pretpostaviti da je sustav potpuno zaštićen. Potrebno je voditi računa o platformi, dodacima, hostingu, administratorskim računima, sigurnosnim kopijama, integracijama, korisničkim podacima i osobama koje svakodnevno upravljaju trgovinom.
Kvalitetno zaštićena web trgovina smanjuje mogućnost prekida poslovanja, gubitka podataka i narušavanja povjerenja kupaca.
Istovremeno stvara stabilniju osnovu za daljnji razvoj, marketing, SEO i povećanje online prodaje.
Sigurnost zato ne treba promatrati kao dodatni trošak ili funkcionalnost koju je moguće odgoditi. Ona je sastavni dio kvalitetne web trgovine i dugoročnog online poslovanja.
Ako želite provjeriti sigurnost postojeće trgovine ili planirate novi projekt, kontaktirajte nas brzo ćemo odgovoriti kako bismo zajedno pronašli tehničko rješenje prilagođeno vašem poslovanju.
POVEĆAJTE BROJ KLIJENATA BUDITE VIDLJIVI NA GOOGLU