Как защитить сайт компании от утечки персональных данных?
Инструкция для бизнеса
Евгений Трофимов, генеральный директор компании «Волга-Веб», рассказывает о том, действительно ли веб-сайты небольших компаний нуждаются в защите и как ее обеспечить.
В ноябре 2018 года произошла одна из самых массовых утечек персональных данных. По сведениям The Guardian, жертвами хакеров стали 339 млн гостей отелей Marriot, а сама международная сеть была оштрафована на $130 млн.
Правда, утечку допустила не только она. Известны случаи похищения персональных данных как у крупных компаний, вроде British Airways, Uber и Ozon, так и у малых. Только вот большинство небольших предприятий о кибербезопасности даже не думают.
По сведениям аналитиков CSID, 52% малых компаний не вкладывают средства в снижение киберрисков. Они полагают, что не хранят никакой частной информации вопреки сведениям о том, что злоумышленники чаще воруют данные карт, которые используются при совершении покупок онлайн, а не в точках продаж.
Где сайт может быть уязвим?
Чаще всего слабости веб-ресурса встречаются в четырех местах:
- система управления сайтом — сюда относится административная панель, ftp и панели управления хостингом;
- сервер, на котором расположен веб-ресурс, — на обычном хостинге, как правило, находится множество ресурсов, взломав один, хакеры могут добраться и до остальных*
- платформа (CMS), на которой построен веб-ресурс, — например, wordpress, joomla;
- программные модули, подключенные к сайту, и модули, необходимые для расширения и/или использования ее возможностей, так называемые плагины.
Как защитить сайт от злоумышленников?
- Генерируйте надежные пароли с помощью специальных программ, а для их хранения используйте специальные сервисы, например, Passwork. Кроме того, не храните их просто на компьютере и в браузерах.
- Если ваши пароли записаны в Google-таблицы, чего я делать не рекомендую, не вздумайте делать их доступными по ссылке. Периодически проверяйте, у кого есть доступ к файлу, а также по максимуму защитите свой Google-аккаунт. Стоит его взломать, и все ключи доступа перейдут к злоумышленникам вместе с персональными данными клиентов.
- Ограничьте круг администраторов сайта.
- Регулярно обновляйте программное обеспечение, так как большинство атак производится через уязвимости в устаревшем ПО.
- Обеспечьте защиту компьютера администратора сайта антивирусной программой.
- Позаботьтесь о создании резервной копии сайта. Замечательно, если хостинг будет делать это автоматически. Удостоверьтесь, что у вас есть доступ к резервным копиям и вы можете их восстановить.
- Отслеживайте предупреждения безопасности в панелях вебмастеров «Яндекс» и Google.
- Если на вашем сайте предусмотрена функция оплаты, то как минимум используйте безопасный протокол шифрования данных (HTTPS) или надежные внешние сервисы оплаты. Если же вы хотите полноценной защиты для данных ваших посетителей, то пользуйтесь платными SSL-сертификатами. Они и поисковикам нравятся, и вызывают доверие у пользователей.
- Используйте системы управления сайтом со встроенной системой защиты. Как правило, у надежных систем предусмотрена единая система авторизации пользователя, разграничение прав доступа, возможность шифрования при передаче данных, двойной контроль критически важных участков ввода данных.
- Для профилактики уязвимостей установите мониторинг сайта на вирусы, изменение содержимого и доступность.
- Поставьте антиспам (лучше незаметный для пользователя) на все формы сайта, в том числе на формы ввода пароля. К примеру: CleanTalk Anti-Spam. От взлома это не защитит, но нагрузку на сервер и администратора, который его чистит, может значительно снизить.
- Сразу же меняйте пароли, если сотрудник, ответственный за сайт/соцсеть/сервис, сменил место работы, а также регулярно это делайте для профилактики взлома.
Главная же рекомендация для российских компаний — заботиться о сохранности паролей не только сайта, но и корпоративных соцсетей, электронной почты, Wi-Fi.
Как показывает практика нашей компании, в России за этим почти не следят, а куски доступов к аккаунтам разбросаны по разным сотрудникам, вплоть до того, что не остается ни одного сотрудника, который бы их знал.
Чтобы этого не случилось, структурируйте информацию обо всех аккаунтах в одном месте, разместите их в хранилище паролей с шифрованием и меняйте все пароли не реже, чем раз в три месяца.
Фото в тексте и на обложке: Unsplash
-
Партнёрский материал Компании научились собирать данные. Принимать решения — нет: почему цифры не помогают сами по себе 21 июля 2026, 16:04
-
Бизнес Думать о защите от киберугроз нужно с самого начала работы компании – потом может быть поздно 01 августа 2019, 16:08
-
Кибербезопасность Почему больницам важно следить за своей кибербезопасностью 11 апреля 2019, 17:45
-
Кибербезопасность Кибербезопасность – это не только защита от хакеров 28 января 2019, 14:30
-
Технологии От ремонта радиоприёмников до глобальной платформы развлечений: история Sony 14 августа 2026, 19:24
-
Технологии Первый складной iPhone, новые Apple Watch и устройства для умного дома: что представит Apple в сентябре 2026-го 15 августа 2026, 15:00
-
Искусственный интеллект Сбер предложил создать Совет по ИИ-разработке: эксперты уверены — инициатива ускорит развитие технологий в России 15 августа 2026, 09:00
-
Россия «Самокат» вводит проверку возраста по биометрии: технология поможет контролировать продажу энергетиков 14 августа 2026, 19:30
-
HR «Яндекс Плюс» включат в корпоративные соцпакеты — работодатели смогут оплачивать подписку сотрудникам 14 августа 2026, 17:30
-
Бизнес Оборот «Самоката» достиг 80,5 млрд ₽ во II квартале — сервис стал лидером по темпам роста на рынке e-grocery 14 августа 2026, 17:00
-
Искусственный интеллект DeepSeek увеличит тарифы для разработчиков — цены на модели будут меняться в зависимости от времени суток 14 августа 2026, 16:30
-
Искусственный интеллект Rutube внедрил новые ИИ-алгоритмы в рекомендательную систему — модель определяет тематику видео с точностью 93% 14 августа 2026, 16:00
-
Бизнес Минцифры расширят основания для отзыва сертификатов безопасности — но большинство компаний изменений не заметят 12 августа 2026, 17:50

