Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Интернет и безопасность бизнеса


.Логотип Oborot.ru Интернет и безопасность бизнеса
Рассылка сайта Oborot.ru
Выпуск № 167, 17.06.2015


НОВОСТИ
Aviasales нашел дырку на сайте конкурентов
Баг на сайте Momondo позволил конкурентам из Aviasales разместить на нем свое рекламное сообщение... >>>

Во Внуково "всплыли" посылки “Почты России”
Крупнейший логистический центр “Почты” залило водой ... >>>

Онлайн-продажам авиабилетов "подрежут крылья"?
Некоммерческая организация РОЦИТ обратилась в Роспотребнадзор с просьбой "упорядочить" продавцов авиабилетов и защитить покупателей... >>>

Что грозит вашему сайту?
SiteSecure выявила основные угрозы безопасности коммерческих сайтов в Рунете... >>>

В Африке чаще всего чистят карманы онлайн-покупателю
Израильская компания Forter определила уровень угрозы для онлайн-шоперов в различных регионах и странах... >>>

"Юлмарт" дал отпор налетчикам
Вчера в Санкт-Петербурге в офисе "Юлмарта" на улице Ярослава Гашека продавец отказался отдать деньги налетчикам. Преступники ответили тремя выстрелами, ранив сотрудника компании, однако выручку похитить не смогли... >>>

Закон "О персональных данных" предлагают отложить
По словам интернет-омбудсмена Дмитрия Мариничева, на локализацию его потребуется 3-4 месяца... >>>

"Яндекс" поможет ИМ защититься от хакеров
Компания запустила антивирус, который дает возможность сканировать и лечить сайты на стороне сервера... >>>

200 тысяч ИМ оказались в зоне риска
В платформе Magento обнаружили критическую уязвимость. По словам экспертов, 30% всей электронной коммерции мира под угрозой.... >>>

Данные старых клиентов ИМ оставят за рубежом
Иностранным интернет-магазинам не придется переносить в Россию личные данные тех клиентов из России, которые будут сохранены до вступления в силу закона о персональных данных. Это данные, сохраняемые на зарубежных серверах до 1 сентября 2015 года... >>>

Хакеры угрожают ecommerce
В прошлом году почти удвоилось как число вредоносных программ для взлома магазинных POS-терминалов, так и число нападений на АСУ и SCADA-системы... >>>


ФОРУМ
А как Вы обеспечиваете безопасность своего сайта?
Ни для кого не секрет, что безопасность сайта - залог стабильности бизнеса в интернете. Как мы все понимаем, мало заботиться о безопасности паролей доступа и актуальности софта на хостинге, также не менее важно, чтобы сам код движка не содержал "дыр". Конечно, если цмс сайта представляет собой "коробку" с "натянутым" на нее дизайном и регулярно обновляется - то проблем не должно быть никаких. Другое дело - если движок многократно дорабатывается, а также ставятся сторонние расширения, которые не имеют поддержки со стороны их разработчиков... Казалось бы - достаточно квалифицированного программиста, и проблема решена. Но это не всегда так. К сожалению, программисты умудряются иногда писать "дырявый код", что ставит конфиденциальность личных данных клиентов (а также бд поставщиков и прочую внутреннюю "кухню" им) под удар. Различные сканеры безопасности, как я уже давно убедился на личном опыте, не обеспечивают необходимый уровень проверки на "дыры" - они "заточены" под стандартные уязвимости. И что делать, если цмс самописная или стандартная, но сильно доработанная - довериться своему программисту и надеяться, что пронесет? К сожалению, не стоит надеяться на авось, могу привести пример из личного опыта: Движок моего има прошел много доработок. В итоге безопасность стала хромать и постепенно начались проблемы - исчезали файлы, в списках сами добавлялись товары и проч. Сканеры безопасности находили лишь незначительные мелочи, движок был настолько переделан, что обновления невозможно было поставить. Программист не находил никаких критичных уязвимостей и уверял, что это случайные сбои. В итоге ситуация дошла до того, что стало просто невозможно работать. Перевести же шоп на новый движок было неприемлемо - слишком много было "доточено" под себя. Поняв, что так дальше не пойдет и другого выхода нет, я решил поискать студию, занимающуюся безопасностью. Но после анализа среднерыночных цен (если бралась невысокая цена - то предлагалось просто сканирование+поверхностная проверка, если же студия готова была проверить весь код - то заламывалась очень приличная сумма), я понял, что выгоднее идти не в студию, а к конкретному специалисту и решил довериться своему знакомому - специалисту по безопасности. И не зря - нашлись несколько серьезных дыр, лишь залатав которые, ситуация нормализовалась, да и по деньгам, хоть проверен был весь код, получилось вполне недорого. Теперь любая доработка кода сайта не обходится без проверки. А как Вы справляетесь с подобными проблемами? Давайте обсудим эту тему. >>>


OBOROT.RU РЕКОМЕНДУЕТ

Информация
Уважаемые подписчики! Если у вас есть новости, которыми вы бы хотели поделиться со своими коллегами и возможными партнерами, пишите на news@oborot.ru.
Мы рады выслушать ваши вопросы и предложения, отправленные на info@oborot.ru.
Если вы интересуетесь электронной коммерцией и торговлей, посетите Oborot.ru - первый российский портал, посвященный электронной коммерции.

© Oborot.ru 2001 - 2013 гг. Замечания и предложения направляйте на info@oborot.ru

В избранное