E-ticaret güvenliği, site yayına girdikten sonra değil, planlama aşamasında kurulur. İşte sağlam bir temel için kontrol listesi.
1. HTTPS ve sertifika
Tüm site HTTPS; kurumsal güven için OV/EV. Otomatik yenileme ve süre izleme baştan planlansın.
2. Güvenli ödeme mimarisi
Kart verisini mümkünse hiç saklamayın; ödeme sağlayıcı/3D Secure kullanın. Bu, PCI-DSS kapsamını daraltır.
3. PCI-DSS uyumu
Kart işleyen her site kapsamdadır. Segmentasyon, şifreleme ve erişim kontrolü planlayın.
4. WAF ve DDoS koruması
Uygulama katmanı saldırılarına karşı WAF; hacimsel saldırılara karşı CDN/anycast.
5. Yedekleme ve kurtarma
Düzenli, test edilmiş yedekler; fidye yazılımına karşı çevrimdışı kopya.
6. KVKK ve gizlilik
Kişisel veri işleme envanteri, aydınlatma metni ve rıza yönetimi.
7. Erişim ve güncelleme
Yönetici hesaplarında 2FA, en az yetki ilkesi ve düzenli güncelleme.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz