שיטות מומלצות לאבטחת וורדפרס לאתרים שאוספים נתוני לקוחות

אתרים שאוספים נתוני לקוחות צריכים ללכת מעבר לשיטות מומלצות בסיסיות לאבטחת וורדפרס. הנה גישה מעשית ומדורגת בעדיפות, שמכסה הצפנה, צמצום נתונים, גיבויים וציות רגולטורי.

אם באתר הוורדפרס שלכם יש טופס יצירת קשר, עמוד תשלום, התחברות לחברי מועדון, או כל דבר אחר ששומר את השם, האימייל או פרטי התשלום של המבקר, אתם כבר לא רק מפעילים אתר. אתם מחזיקים בידיכם מידע שאנשים סומכים עליכם שתשמרו עליו. זה משנה את המשמעות של "אבטחה מספיק טובה".

רוב העצות בנושא אבטחת וורדפרס הן כלליות: לעדכן תוספים, להשתמש בסיסמאות חזקות, להתקין חומת אש. הכל נכון והכל הכרחי, אבל אתרים שמטפלים בנתוני לקוחות זקוקים לכמה שכבות חשיבה נוספות. הנה מה שבאמת חשוב כשמדובר במידע אישי אמיתי.

למה אתרים שאוספים נתונים הם מטרה גדולה יותר

אתר תדמית שרק מתאר את העסק שלכם הוא מטרה בעלת ערך נמוך לתוקפים. אתר עם מסד נתונים מלא בשמות, אימיילים, כתובות או היסטוריית הזמנות הוא סיפור שונה לגמרי. המידע הזה יכול להימכר, לשמש לפישינג, או להיות מוחזק בתמורה לכופר.

המשמעות היא שההימור בעת פריצה גבוה יותר, וכך גם האחריות שלכם. בהתאם למקום מגורי הלקוחות שלכם, ייתכן שיש לכם גם חובות משפטיות תחת GDPR, CCPA או תקנות דומות אם המידע הזה דולף.

התחילו מהיסודות, אבל אל תעצרו שם

לפני כל דבר מתקדם, ודאו שהיסודות מוצקים:

  • שמרו על ליבת הוורדפרס, התבניות והתוספים מעודכנים. רוב הפריצות מנצלות פרצות ידועות שכבר יש להן תיקון, שבעלי האתר פשוט לא התקינו.
  • השתמשו בסיסמאות חזקות וייחודיות לכל חשבון מנהל, והפעילו אימות דו-שלבי. עברנו על הגדרת אימות דו-שלבי בפירוט אם עדיין לא עשיתם זאת.
  • הגבילו ניסיונות התחברות כדי שבוטים לא יוכלו להתקיף את עמוד הכניסה שלכם ללא הפסקה. הנה מדריך על הגבלת ניסיונות התחברות מבלי להטריד משתמשים אמיתיים.
  • הסירו חשבונות מנהל שאתם כבר לא צריכים. חשבונות ישנים של פרילנסרים או סוכנויות הם דרך נפוצה לפריצה.

הצעדים האלה הם הרצפה, לא התקרה, עבור אתר ששומר מידע על לקוחות.

הצפינו הכל בזמן שידור

אם אתם אוספים כל מידע אישי דרך טופס, עמוד תשלום או התחברות, כל האתר שלכם צריך לפעול תחת HTTPS, לא רק עמוד התשלום. דפדפנים כיום מסמנים עמודים ללא HTTPS כ"לא מאובטחים", ולבד זה כבר יכול לפגוע באמון הלקוחות. תעודות SSL הן דבר סטנדרטי כיום בכל תוכנית אחסון סבירה, וחברת אחסון טובה מחדשת אותן אוטומטית כך שלעולם לא תצטרכו לחשוב על תאריכי תפוגה. תוכלו לקרוא עוד על איך זה עובד בסקירת ה-SSL שלנו.

חשבו מחדש על מה שאתם באמת צריכים לאסוף

הדרך הטובה ביותר להפחית סיכון היא לאסוף פחות מידע מלכתחילה. שאלו את עצמכם:

  • האם אתם באמת צריכים לשמור מספרי כרטיסי אשראי מלאים, או שמעבד תשלומים כמו Stripe או PayPal יכול לטפל בזה לגמרי מחוץ לשרת שלכם?
  • האם שליחות טפסים ישנות באמת צריכות להישאר במסד הנתונים שלכם לנצח, או שאתם יכולים להגדיר מדיניות שמירה שמוחקת אותן אחרי תקופה מסוימת?
  • האם אתם אוספים שדות בטפסים שלכם "ליתר ביטחון", למרות שאתם אף פעם לא משתמשים בהם?

כל שדה שאתם לא אוספים הוא שדה שלעולם לא תצטרכו לדאוג להגן עליו. זהו שדרוג האבטחה הזול ביותר שאתם יכולים לעשות, ואין לו עלות ביישום.

אבטחו טפסים ותוספים שמטפלים במידע רגיש

תוספי טפסי יצירת קשר, תוספי חברות ותוספי מסחר אלקטרוני הם המקום שבו מידע הלקוחות באמת נמצא יום-יום. כמה הרגלים מעשיים:

  • התקינו תוספי טפסים ומסחר רק ממפתחים אמינים עם היסטוריה של תיקוני אבטחה מהירים.
  • הסירו תוספים שאתם לא משתמשים בהם באופן פעיל. תוסף לא פעיל עם פרצה ידועה עדיין מהווה דלת פתוחה לתוקפים.
  • בדקו הרשאות והגדרות תוספים אחרי כל עדכון גדול, מכיוון שברירות המחדל לפעמים מתאפסות או משתנות.

אם אתם מריצים WooCommerce או חנות דומה, כדאי לבדוק מדי פעם אילו אינטגרציות של צד שלישי יש להן גישה לנתוני הזמנות ולקוחות. כל אפליקציה מחוברת היא נקודת דליפה פוטנציאלית שנמצאת מחוץ לשליטתכם הישירה.

תכננו גם להסכמה ולציות, לא רק לפריצות

אבטחת נתוני לקוחות היא לא רק שמירה על תוקפים בחוץ. זה גם טיפול נכון ומותאם לחוק במידע ברגע שהוא ברשותכם. אם יש לכם מבקרים מהאיחוד האירופי או מקליפורניה, כנראה שאתם זקוקים למנגנון הסכמה לעוגיות, דרך מתועדת להגיב לבקשות מחיקת מידע, ומדיניות פרטיות ברורה. כלים שמנהלים באנרים של הסכמת עוגיות ומתעדים החלטות הסכמה יכולים לחסוך מכם את הצורך לבנות את שכבת הציות הזו בעצמכם, וזה חשוב מאוד כשאתם אוספים רשומות לקוחות אמיתיות ולא רק צפיות בעמודים.

גיבויים הם אמצעי אבטחה, לא רק נוחות

אנשים לרוב חושבים על גיבויים כהגנה מפני תקלות, כמו עדכון שהשתבש. עבור אתרים עם נתוני לקוחות, גיבויים הם גם תוכנית ההתאוששות שלכם אחרי מתקפה. אם האתר שלכם נפרץ או מוחזק בתמורה לכופר, גיבוי נקי ועדכני הוא מה שיאפשר לכם לחזור לפעילות מבלי לשלם לאף אחד או לאבד את אמון הלקוחות.

ודאו שהגיבויים שלכם רצים אוטומטית, בלוח זמנים שאתם לא צריכים לזכור, ושהם נשמרים במקום נפרד מהשרת החי שלכם. אנחנו מריצים גיבויים אוטומטיים לפי לוח זמנים עם אפשרויות גיבוי ידני גם כן, כך שתמיד יש לכם נקודת שחזור עדכנית אם משהו משתבש, בנוסף ליכולת לדפדף ולשחזר קבצים בודדים או טבלאות במסד הנתונים במקום שחזור של הכל או כלום.

עקבו אחר בעיות, אל תחכו להן

אתרים ששומרים נתוני לקוחות נהנים ממעקב פעיל, לא רק מבדיקות תקופתיות. סריקת נוזקות, ניטור זמינות, ויומני פעילות התחברות עוזרים לכם לתפוס בעיה תוך שעות במקום שבועות. ככל שפריצה נשארת לא מזוהה זמן רב יותר, כך יותר מידע לקוחות נחשף וקשה יותר להבין בדיוק מה קרה. להעמקה בבניית סוג כזה של הגנה רב-שכבתית, ראו למה הגנת אבטחה רב-שכבתית עדיפה על כל כלי בודד.

רשימת בדיקה מהירה לפני השקה

לפני שאתם משיקים (או מרעננים) אתר שיאסוף נתוני לקוחות, עברו על הרשימה הזו:

  • HTTPS מופעל בכל האתר, לא רק בעמודי תשלום
  • אימות דו-שלבי מופעל לכל חשבונות המנהל
  • איסוף רק שדות טפסים הכרחיים, עם מדיניות שמירת מידע קיימת
  • פרטי תשלום מטופלים על ידי מעבד תשלומים תואם PCI, לא נשמרים בשרת שלכם
  • גיבויים אוטומטיים חיצוניים הרצים לפי לוח זמנים
  • הגדרת הסכמת עוגיות ומדיניות פרטיות המתאימה למיקום המבקרים שלכם
  • תוספים וחשבונות לא בשימוש שהוסרו

אף אחד מהדברים האלה לא חייב לקרות בבת אחת. טפלו בזה לפי סדר ההשפעה, התחילו מהיסודות והוסיפו שכבות נוספות. אם אתם רוצים רענון רחב יותר על היסודות, רשימת הבדיקה הרבעונית לאבטחת וורדפרס שלנו היא בת לוויה טובה למאמר הזה.

לסיכום

איסוף נתוני לקוחות מעלה את הרף למה שנחשב "מאובטח מספיק". זה לא עניין של הוספת כל תוסף אבטחה שאפשר למצוא, אלא של פעולה מכוונת: אספו פחות, הצפינו הכל, גבו כל הזמן, והמשיכו לעקוב. אם תעשו את זה נכון, תהיו לפני הרוב המכריע של אתרי הוורדפרס שם בחוץ, בין אם הם מחזיקים נתוני לקוחות ובין אם לא. שיטות מומלצות לאבטחת וורדפרס כמו אלה הן ההשקעה הכי משתלמת שתעשו באתר שלכם.