Jak bezpiecznie sprzedawać online? Czy Twoi klienci są bezpieczni robiąc zakupy przez internet? 5 rad dla właścicieli sklepów internetowych

Barbara Wesoła
Barbara Wesoła
Prowadzisz sklep online? Sprawdź, czy klienci mogą bezpiecznie robić zakupy na Twojej stronie. Te zabezpieczenia powinieneś wdrożyć, aby uniknąć cyberataku.
Prowadzisz sklep online? Sprawdź, czy klienci mogą bezpiecznie robić zakupy na Twojej stronie. Te zabezpieczenia powinieneś wdrożyć, aby uniknąć cyberataku. GettyImages.com
W Polsce działa około 100 tysięcy sklepów internetowych, a 77 proc. konsumentów deklaruje, że korzysta z zakupów online. Eksperci podkreślają, że należy się spodziewać zwiększonej liczby cybernetycznych zagrożeń, w związku z czym przestrzeganie zasad dotyczących bezpieczeństwa, w tym w branży e-commerce, jest szczególnie ważne. Jak można zadbać o bezpieczeństwo naszych klientów? Oto 5 kluczowych zasad.

Klienci indywidualni na celowniku hakerów. Jak cyberprzestępcy zdobywają dane?

W 2020 roku aż 87 proc. sprzedawców detalicznych doświadczyło minimum jednego przypadku naruszenia bezpieczeństwa. Według systemu WAF (Web Application Firewall, dostępnego dla korzystających z hostingu w cyber_Folks), strona internetowa w Polsce atakowana jest średnio ok. 6 tysięcy razy w ciągu roku!

Działania cyberprzestępców to m.in.:

  • instalowanie złośliwego oprogramowania (ransomware),
  • spamowanie sklepu przy pomocy fałszywych opinii produktowych z linkami wychodzącymi,
  • kradzież baz danych klientów i ich hasła, które służyć mogą próbom logowania do bankowości internetowej lub serwisów społecznościowych.

Każdy atak, niezależnie od jego skali, naraża sklep na utratę reputacji i zaufania, które trudno jest odbudować. Przedsiębiorcy stawiający swoje nowe sklepy, jak również ci, którzy już działają w handlu online, powinni zadbać o kluczowe zabezpieczenia i regularnie przeprowadzać audyt bezpieczeństwa swoich stron.

Jak bezpiecznie sprzedawać online? Pamiętaj o tych kwestiach

Aby zapobiec takiej sytuacji, nie można bagatelizować kwestii bezpieczeństwa. Poniższa lista to pakiet podstawowych kwestii, na jakie należy zwrócić uwagę, zakładając nowy e-sklep lub przeprowadzając audyt ochrony w istniejącym serwisie.

  1. Zabezpiecz swoją domenę – Podatność na ataki może wynikać z nazwy domeny. „Typosquatting” to wykorzystanie adresu łudząco podobnego do danej strony internetowej, np. xbank.pl i xbenk.pl. w oparciu o bliskość znaków na klawiaturze, a to tylko jeden z rodzajów zagrożeń. Fałszywa witryna może służyć do przyciągania ofiar cyberprzestępstw. Warto rozważyć zarejestrowanie podobnych domen do naszej, by ubiec oszustów.

  2. Sprawdź, czy dostawca oprogramowania dba o kwestie bezpieczeństwa i pamiętaj o aktualizacjach – Decydując się na założenie sklepu internetowego lub jego migrację, konieczne jest uwzględnienie nie tylko kwestii kosztów czy dostępności, ale również aspektów związanych z cyberbezpieczeństwem. W przypadku rozwiązań typu open source wszelkie luki bezpieczeństwa są na bieżąco „łatane” w kolejnych aktualizacjach, których stale trzeba dokonywać.

    – Globalnie na naszym oprogramowaniu działa około 300 tysięcy sklepów. W Polsce jest to około 25 tysięcy. Popularność rozwiązania i społeczność skupionych wokół niego programistów sprawiają, że wszelkie błędy zgłaszane przez indywidualnych użytkowników są analizowane. Reagujemy na bieżąco, zawsze traktując bezpieczeństwo jako priorytet – tłumaczy Mateusz Osiecki, Country Manager na Polskę w PrestaShop.

  3. Zainstaluj certyfikat SSL – Brak certyfikatu SSL wpływa negatywnie nie tylko na poczucie bezpieczeństwa klientów, ale również na rankingi w wyszukiwarce Google. W przypadku sklepu internetowego informacja „ta witryna jest niezabezpieczona” niekorzystnie wpłynie na współczynnik konwersji.

    Certyfikaty odpowiadają za szyfrowanie danych (np. podczas logowania się do sklepu) oraz potwierdzają tożsamość właściciela domeny. Możemy podzielić je na kilka kategorii różniących się poziomem wiarygodności potwierdzenia – od certyfikacji DV (Domain Validation), przez OV (Organization Validation) po EV (Extended Validation). Tylko certyfikaty komercyjne OV/EV będą pomagać Twojemu sklepowi w razie ataku phishingowego.

  4. Świadomie wybieraj hosting – Wybór hostingu to kluczowy element bezpieczeństwa sklepu internetowego. Warto zapytać dostawcę o sposób ochrony przed wrogim ruchem.

    – Istotne przy wyborze hostingu są również kwestie kopii zapasowych. Powinny być one wykonywane codziennie, a nawet kilka razy dziennie. Poza częstotliwością ważna jest również długość jej przechowywania. Dodatkowo warto zwrócić uwagę, że dysponując centrami danych w różnych miastach można przechowywać kopie zapasowe w lokalizacji oddalonej nawet o 500 km od serwera produkcyjnego, co stanowi dodatkową ochronę na wypadek ewentualnych katastrof, jak pożar czy powódź – podkreśla Artur Pajkert, Head of Marketing w cyber_Folks.

  5. Bezpieczne płatności to bezpieczni klienci – Płatności online to jeden z najbardziej wrażliwych obszarów podatności na cyberzagrożenia. Aby chronić siebie i swoich klientów, konieczne jest korzystanie ze sprawdzonych rozwiązań, takich jak np. PayPal lub odpowiednio zabezpieczonych modułów do płatności kartami płatniczymi. Dostępne rozwiązania tworzą dodatkową warstwę ochrony obok standardowych zabezpieczeń bankowości elektronicznej np. moduł Checkout, który chroni przed nieautoryzowanymi płatnościami lub próbami wyłudzenia.

Źródło:Raport „E-commerce w Polsce 2021” Gemius; Badania cyber_Folks; Dane zebrane przez ekspertów Fortinet.

od 7 lat
Wideo

Wyniki II tury wyborów samorządowych

Dołącz do nas na Facebooku!

Publikujemy najciekawsze artykuły, wydarzenia i konkursy. Jesteśmy tam gdzie nasi czytelnicy!

Polub nas na Facebooku!

Kontakt z redakcją

Byłeś świadkiem ważnego zdarzenia? Widziałeś coś interesującego? Zrobiłeś ciekawe zdjęcie lub wideo?

Napisz do nas!

Polecane oferty

Materiały promocyjne partnera
Wróć na strefabiznesu.pl Strefa Biznesu