Protege tu página web | Escoem

Protege tu página web

Protege tu página web

Tener presencia en internet se ha convertido en un elemento fundamental para la mayoría de negocios. El tamaño de la empresa o su tipo de actividad no limita la necesidad de crear una página web donde exponer los productos o servicios que se ofrecen. En definitiva, sirve de escaparate para los clientes habituales o potenciales y es un aspecto primordial si quiere aumentar el volumen de su negocio.

La tendencia de los consumidores a la hora de adquirir un producto o servicio es acudir a internet para realizar una comparativa exhaustiva antes de declinarse por la compra de un producto o servicio concreto. Por este motivo, es importante aparecer en esas búsquedas y tener una página web cuidada que no haga que el cliente pase de largo. De entre todos los aspectos a tener en cuenta a la hora de mantener un sitio web, la seguridad nos parece imprescindible. A continuación, recomendamos algunas medidas que el empresario debe tener en cuenta para mantener la seguridad de los soportes digitales ante posibles amenazas.

Servidor web

El empresario tiene dos opciones: alojar la web en un servidor propio ubicado en el local de la empresa o contratar un servidor externo o hosting. Estas dos alternativas son igual de validas, es la empresa la que debe decidir cual se ajusta más a sus necesidades.

– Si se decanta por tener un servidor propio, las medidas de seguridad a implantar en el mismo y en la página web son responsabilidad de la propia empresa. Protegerse ante cualquier incidente de seguridad es prioritario, ya que la empresa se puede ver comprometida en el caso de que, por ejemplo, haya una fuga de datos. Para comenzar, la página web ha de cumplir unas condiciones:

  • Que se encuentre alojada en una DMZ (Zona desmilitarizada apartada del resto de recursos de la empresa)
  • Disponer de medidas de seguridad perimetrales (cortafuegos, IDS e IPS y WAF).
  • Contar con medidas antimalware.
  • Deshabilitar servicios innecesarios.
  • Asegurarse de actualizar los sistemas operativos.
  • Contar con dispositivos seguros para administrar el servidor.

– Si la página web se aloja en un servidor externo, las medidas de seguridad dependerán de la empresa que provee el servicio. No obstante, es importante contar con las siguientes medidas:

  • Cláusulas de confidencialidad.
  • Firmar contratos que definan las responsabilidades en cuanto a copias de seguridad, análisis de malware, etc.
  • Definir los acuerdos de servicio como disponibilidad, tiempos de respuesta, etc.

Otras medidas de seguridad

– Utilizar un certificado SSL que identifique la web como segura.

– Si a través de la web se gestiona algún dato de tipo personal deberá cumplir con el Reglamento General de Protección de Datos (RGPD).

– Establecer una política de copias de seguridad que permita restaurar la web.

– Implantar una política de control de acceso que servirá para controlar los intentos de acceso al panel de administración o desde qué equipos o redes se permite su acceso.

– Es recomendable que un profesional ajeno a la empresa audite la web y aporte otro punto de vista en cuanto a la vulnerabilidad que pueda existir.

– Implantar una política de gestión de logs.

Protegiendo de esta manera la página web se evitará su uso fraudulento, que puede repercutir en proveedores, clientes y en la propia imagen de empresa.

 

Fuente: incibe.es

 

 

 

X