Las ecommerce, en el punto de mira de los ciberataques
16 mayo, 2017
Desde el inicio del ataque el pasado viernes y hasta ahora se han identificado en el mundo más de 230.000 equipos infectados por las diferentes variantes de este virus en un total de 179 países.
Los más afectados son China, Rusia, Estados Unidos y Reino Unido, donde se destaca que habría afectado a sistemas o redes que podrían haber impactado en servicios esenciales de salud, transporte o sistema financiero, si bien estas infraestructuras no eran el objetivo principal del ciberataque.
Afectación a tiendas online
Según datos estadísticos, hace tan solo unos años las empresas creaban tiendas online tras el establecimiento de su negocio físico. Hoy en día, esta situación ha cambiado y se suele preferir la creación de la tienda online en primer lugar para, después, en caso de tener éxito, montar el negocio físico. Ambos tipos de negocio están en riesgo porque cualquier pequeña brecha de seguridad de sus redes o sistemas puede desatar un problema mucho mayor.
De hecho, la evolución de la tecnología y la creación de nuevos negocios, con presencia online o no, ha supuesto la integración de lo que se denominan «redes medias». Dichas redes necesitan un mínimo de seguridad para mantener los equipos informáticos de la empresa en perfecto estado y fuera del perímetro de ataque de los delincuentes cibernéticos.
Ecommerce seguras
Proteger el sitio web debe ser una de las prioridades de la tienda online. Rackspace ha destacado los puntos clave a tener en cuenta.
1. Utiliza una conexión de compra en línea segura. La capa de puertos seguros (SSL, por sus siglas en inglés) certifica y autentifica la identidad de tu negocio, además de encriptar los datos de navegación. Esta tecnología protege tarjetas de crédito y otra información importante a través del sitio, desde la aplicación de comercio electrónico hasta el proceso de pago brindado por terceros. La certificación de validación extendida (EV, por sus siglas en inglés) añade una barra de color verde a la dirección de la página para indicar visualmente a los usuarios que es segura y legítima. Tener el logo de un proveedor confiable SSL indica a los consumidores que se han tomado las medidas de seguridad necesarias para mantener sus datos seguros.
2. Implementa un sistema para detectar actividad sospechosa. Ajusta alarmas para localizar movimientos inusuales como múltiples transacciones de la misma IP o diferentes pedidos provenientes de la misma persona con distintas tarjetas de crédito o números de teléfono. Es necesario verificar que el nombre del comprador coincida con los datos financieros de pago para evitar transacciones no deseadas.
3. No almacenes datos sensibles. Permitir que los usuarios almacenen la información de sus tarjetas de crédito puede hacer que la experiencia de compra sea más rápida, fácil y conveniente. Sin embargo, las compañías nunca deben guardar todos los datos necesarios para completar una transacción como la fecha de expiración o el código de verificación (CVV, por sus siglas en inglés). Las plataformas de comercio electrónico deben depurar información vieja y retener la que sea útil para devoluciones y reembolsos.
4. Garantiza la seguridad de tu sitio. Esto comienza por la aplicación de eCommerce. Al elegir una plataforma para implementar tu tienda en línea, debes asegurarte de que el panel de administración quede fuera del alcance de los cibercriminales y mantenerte al tanto de las nuevas versiones de seguridad. Cuando las actualizaciones más recientes estén disponibles, lo mejor es instalarlas inmediatamente durante el mismo día. Uno o múltiples cortafuegos son parte esencial para prevenir la entrada de los hackers a la red, donde pueden encontrar información sensible.
5. Monitorea regularmente tu sitio y supervisa que tu proveedor de hosting también lo haga. Contar con una herramienta de análisis en tiempo real es el equivalente a instalar cámaras de seguridad en tu negocio. Este mecanismo te permite conocer el comportamiento de los visitantes y detectar actividades fraudulentas o maliciosas. Se recomienda realizar escaneos mínimos cotidianamente, mientras que en temporadas fuertes es mejor incrementar la frecuencia de esta tarea.
6. Protección contra ataques DDos. Los ciberataques de negación de servicio (DDos, por sus siglas en inglés) son cada vez más sofisticados y frecuentes. Un sitio de comercio electrónico debe contar con protección capaz de mitigar el daño proactivamente. Implementar este tipo de seguridad evitará una inversión adicional en equipo, infraestructura y personal especializado.
7. Plan de recuperación. No puedes recuperar información que no has guardado, pero la buena noticia es que el costo de almacenar datos se ha reducido dramáticamente en años recientes. La información en diferentes servidores puede ser combinada en un único dispositivo de almacenamiento para beneficiarte con soluciones de recuperación y restauración. Asegúrate de que tu proveedor de hospedaje cuente con un plan de recuperación ante algún desastre cibernético.
8. Prepara a los empleados y pon a prueba la seguridad del sitio. Los colaboradores deben saber que no es aceptable compartir información sensible o datos personales de los clientes en chats u otros medios de comunicación poco seguros. También es importante que conozcan los tipos de estafas y fraudes que proliferan en la red.
