21 de mayo de 2011

No ser hackeado Mejores Prácticas para Proteger su negocio

No ser hackeado

Usted lo ha visto en las noticias - 40 millones de tarjetas de crédito expuestos!

Con todas las noticias sobre los sitios web, siendo hackeado y cibernética
los ladrones de robar números de tarjetas de crédito y otros datos personales,
no es de extrañar que algunos consumidores aún se muestran reticentes a proporcionar
pago en línea de información. Usted no tiene que ser.

¿Es suficiente que los usuarios de su confianza?

la sabiduría de comercialización común muestra que uno de los más valiosos
los activos de cualquier vendedor del Internet tiene es la confianza. La gente va al extremo
medidas para construir esta confianza - fotos en línea, testimonios,
de audio - algunos incluso tan lejos como para abrir tiendas para dar
las personas que "sentirse bien".

Pero todo esto no puede simplemente ser suficiente.

Una reciente encuesta de Harris Interactive encontró que el 75 por ciento de
los consumidores encuestados les preocupa que las empresas compartir datos personales
con otras empresas sin permisos, mientras que el 70 por ciento
dudar de la seguridad de las transacciones en línea y 69 por ciento de miedo
que los hackers se roban sus datos personales facilitados en línea.

Usted ve, sólo porque un usuario que confía, no necesariamente
significa que el cliente confía en su sitio web o
su procesador de pagos.

Una vez que hemos establecido una buena relación con su base de clientes,
el siguiente paso es fomentar la confianza en su sitio web.

Ya sea que recopilar información de tarjetas de crédito usted mismo, o han
un procesador de terceros manejar sus transacciones para usted,
es crucial que la gente entienda que usted es serio
sobre la protección de su privacidad y la información.

Aquí hay algunas cosas que usted puede hacer para ayudar.

*) Instalación de un certificado de servidor seguro en el servidor para cerrar
que "bloqueo" en los navegadores de las personas. Incluso si usted no recogen
información de tarjetas de crédito, las personas se sienten mejor acerca de tener
la información que envíen a ser seguro. Además, tenga en cuenta
con un "nivel superior" proveedor de certificados, como Verisign.
Mientras que otros proveedores de soluciones pueden tener casi igualmente seguro,
la razón que usted está comprando el certificado es para infundir confianza
en sus clientes, que otros proveedores no necesariamente
tienen en abundancia.

*) Tener una declaración clara y limpia, además de la política de privacidad
a la "jerga legal" exigida por la FTC. Si usted no
vende las direcciones, decirle a la gente así.


*) Asegure su servidor. Sé que esto parece obvio, pero la mayoría
las personas no prestan atención a su servidor web o el software
se están ejecutando. Conocer los programas que se estén ejecutando,
y mantenerse al día con los parches ayudará de manera significativa.

*) Instalación de un Sistema de Detección de Intrusos (IDS) Estimo que el 73%
o más de todos los sitios web no tienen un sistema de detección de intrusos
en su lugar. Lo que esto significa es que no sólo la mayoría de sitios web
ser hackeado fácilmente, es muy probable que el propietario del sitio web
no tiene idea de si han estado en peligro.

*) Desactivar servicios innecesarios y los puertos, y desinstalar
software no utilizado. La premisa aquí es que cuanto menos "cosas"
en su máquina, menos posibilidades de explotar. Por ejemplo,
MySQL escucha en Internet para los mensajes de forma de otros servidores,
sin embargo, los sitios web más pequeños tener acceso al sistema de base de datos sólo de
la máquina que se está ejecutando. Es muy simple de hacer
MySQL "invisibles" a Internet - lo que es mucho más
seguro si no es necesario acceder a ella desde otros sistemas.
Hay muchas técnicas, muchas más simple como éste puede
aplicar a su servidor para mantener el acceso a hackers.

En resumen, los consumidores se están convirtiendo rápidamente en Internet inteligente
y se toman en serio su privacidad. No hay nada,
y me refiero a nada, que puede dañar su credibilidad más
de sus clientes y clientes potenciales a recibir spam
a direcciones de correo electrónico que proporciona sólo a - en
el mejor de los casos, van a pensar que le vendió su dirección.
Responder que no, que no vendió su dirección, pero alguien
hackeado su servidor y le robaron toda su información personal
no se hacen sentir mucho mejor acerca de hacer negocios
con usted en el futuro.

No hay comentarios:

Publicar un comentario

Con la tecnología de Blogger.