Hjem Nyheter og analyse Sikre nettstedet ditt slik at kundene dine ikke blir kruset

Sikre nettstedet ditt slik at kundene dine ikke blir kruset

Video: Få betalt $ 400 + på 1 time (uten kvalifikasjoner) Bare kopier og lim inn! Tjene penger på nett... (Oktober 2024)

Video: Få betalt $ 400 + på 1 time (uten kvalifikasjoner) Bare kopier og lim inn! Tjene penger på nett... (Oktober 2024)
Anonim

"Du forventer ikke å bli ruset når du går inn i en butikk, " sa Tom Kellermann, Chief Micro's Chief Cybersecurity Officer, "Du forventer innretningssikkerhet i en butikk, og du bør forvente det samme på en webside." I et intervju på RSA-konferansen 2015 i San Francisco delte Kellermann med meg sine tanker om merkevarebeskyttelse og nettstedssikkerhet.

Noen har giftet vannhullet

"Vi har sett en økning på 25 prosent i vannhullangrep globalt, " sa Kellermann, "Halvparten er i USA, og 45 millioner dukket opp i første halvår." Et vannhullangrep er et tilsynelatende uskyldig nettsted som automatisk kan smitte besøgende nettlesere uten brukerens interaksjon. Akkurat som jungelen rovdyr venter på byttedyr og deretter hopper, aktiveres den ondsinnede koden når et sannsynlig offer kommer. Og ethvert nettsted med utilstrekkelig sikkerhet kan injiseres med kode som gjør det til et vannhull.

"Problemet, " fortsatte Kellermann, "er at nettstedets budsjett eies av Chief Marketing Officer." CMOs forstår helt merkevarebeskyttelse, forklarte han. De kan til og med forstå behovet for å beskytte kundedata, slik at deres merke ikke blir skadet slik Target gjorde. Men de færreste er klar over at med mindre de beskytter nettstedets sikkerhet generelt, risikerer de å skade merkevaren ved å la besøkende få mugge.

Det er ingen penger i det

Jeg la merke til at CMO sannsynligvis vil si at det ikke er penger i sikkerhetsbudsjettet. Kellermann svarte: "Det er hestepo, og du kan sitere meg!" Han tilbød et tall fra Verdensbanken og IMF: å gå fra murstein og mørtel til nettbutikk og sparer 98 prosent på dollaren. Han vil gjerne se minst 10 øre fra besparelsen, eller 20 prosent av IT-budsjettet, til å sikre nettstedet.

  • Ny IE Null-dag brukt i Mål for vannmålingsangrep Mål Ny IE Nulldag brukt i Vannhullangrep Mål Minne
  • De beste WordPress Web Hosting Services for 2019 De beste WordPress Web Hosting Services for 2019
  • Microsoft utvider Bug Bounty-programmet til Project Spartan Microsoft utvider Bug Bounty-programmet til Project Spartan

"Det er på tide at bedrifter ser på å investere i sikkerhet som en merkevaredifferensierer, " sa Kellermann. "Se på Nike. Noen kaller Nike et markedsføringsfirma som selger sko. De vil definitivt tape penger hvis noen hacker nettstedet sitt og stjeler vårens moteminje. Så de holder en stor fest her på RSA, og ønsker å rekruttere sikkerhet talent. Det er smart!"

Hva med bedriftens nettsted? Kjører du en uprøvet versjon av WordPress? Har du noen gang vurdert nettstedet for sårbarheter? Begynn å tenke på sikkerhet, ellers risikerer du å få merkevarene dine smittet av angrep som cyberkruse besøkende på nettstedet ditt.

Sikre nettstedet ditt slik at kundene dine ikke blir kruset