Rafał Rynkiewicz

Rafał Rynkiewicz analityk
biznesowo-systemowy
+ robię w
internetach, w
eco...

Temat: Bezpieczeństwo sklepu internetowego

Zastanawialiście się czy wasz sklep jest bezpieczny, w sensie ochrony danych klientów i transakcji, odporny na różnego rodzaju ataki? "Zastanawialiście" w sensie coś więcej niż przeczytać jako jeden z wielu punktów informacji o sklepie, że jest bezpieczny. Często rozwiązanie standardowe jest modyfikowane, co też może naruszyć jego pierwotny stan bezpieczeństwa.

Zlecaliście może tego typu badanie jakieś firmie/osobie?
Jakie są orientacyjne koszty?
Ktoś wystawia jakiś certyfikat po takim badaniu (gdy wszystko gra) by można było się w sklepie pochwalić?
Jakie szczególne punkty powinna zawierać umową z taką firmą/osobą?
Michał Ławicki

Michał Ławicki dostawca zadowolenia

Temat: Bezpieczeństwo sklepu internetowego

ad cena. wszystko zależy od wielkości sklepu, ilości wykorzystanych technologii etc, tak więc do wyceny potrzebna jest wiedza na temat badanego sklepu

ad certyfikat. prawdę mówiąc nie spotkałem się aby ktoś go wystawiał, aczkolwiek jak by to robił to jakaś konkretna firma musiała by poświadczyć o ich wiarygodności
Jakub Sawa

Jakub Sawa sawaprojekt.pl

Temat: Bezpieczeństwo sklepu internetowego

zależy co na takim certyfikacie jest napisane :)
Łukasz B.

Łukasz B. internet, marketing,
e-commerce

Temat: Bezpieczeństwo sklepu internetowego

nie wiem czy chodzi Ci o coś takiego:

http://www.verisign.com/

w Polsce nie spotkałem się z podobną firmą. Za to ta wydaje mi się liczy się wśród zagranicznych sklepów internetowych. Jest poruszana w kilku pozycjach literatury zagranicznej na temat e-biznesu. W Polsce banki z niej korzystają jak się nie mylę to chyba bzwbk
Wojciech Reszkowski

Wojciech Reszkowski Project Manager
ISONET.PL, fotograf
Google
www.StreetView.pl

Temat: Bezpieczeństwo sklepu internetowego

Łukasz Bieniek:
nie wiem czy chodzi Ci o coś takiego:

http://www.verisign.com/

w Polsce nie spotkałem się z podobną firmą. Za to ta wydaje mi się liczy się wśród zagranicznych sklepów internetowych. Jest poruszana w kilku pozycjach literatury zagranicznej na temat e-biznesu. W Polsce banki z niej korzystają jak się nie mylę to chyba bzwbk

Ale oni wydają certyfikaty SSL, czyli takie klucze do kodowania połączenia: http://pl.wikipedia.org/wiki/Transport_Layer_Security

Oczywiście jest to jakiś pomysł na uwiarygodnienie sklepu.
Michał Ławicki

Michał Ławicki dostawca zadowolenia

Temat: Bezpieczeństwo sklepu internetowego

Wojtek Reszkowski:
Oczywiście jest to jakiś pomysł na uwiarygodnienie sklepu.

aczkolwiek zawsze należy mieć na uwadze, że wprowadzenie SSL nie jest równoważne z bezpieczeństwem sklepu o czym często ludzie zapominają :-)
Bartosz Szczęśniak

Bartosz Szczęśniak e-commerce /
e-marketing

Temat: Bezpieczeństwo sklepu internetowego

Rafał Rynkiewicz:
Zlecaliście może tego typu badanie jakieś firmie/osobie?
Jakie są orientacyjne koszty?
Ktoś wystawia jakiś certyfikat po takim badaniu (gdy wszystko gra) by można było się w sklepie pochwalić?
Jakie szczególne punkty powinna zawierać umową z taką firmą/osobą?

http://www.securitum.pl/oferta/aplikacje/bezpieczenstw...
http://www.logicaltrust.net/pl/3/2/42/

pytaj u źródła

Temat: Bezpieczeństwo sklepu internetowego

Bartosz Szczęśniak:
Rafał Rynkiewicz:
Zlecaliście może tego typu badanie jakieś firmie/osobie?
Jakie są orientacyjne koszty?
Ktoś wystawia jakiś certyfikat po takim badaniu (gdy wszystko gra) by można było się w sklepie pochwalić?
Jakie szczególne punkty powinna zawierać umową z taką firmą/osobą?

http://www.securitum.pl/oferta/aplikacje/bezpieczenstw...

Będąc niejako wywołanym do tablicy polecam też zerknięcie na:

1. Testy penetracyjne aplikacji www - artykuł

http://www.securitum.pl/baza-wiedzy/publikacje/testy-p...

2. Przykładowy test bezpieczeństwa:

http://www.securitum.pl/baza-wiedzy/testy-bezpieczenst...

3. Agenda szkolenia + ~40 stron z prezentacji testy penetracyjne systemów IT (z tych wstępnych informacji można uzyskać ogląd jak cały proces mniej więcej może wyglądać):

http://www.securitum.pl/oferta/szkolenia/testy-penetra...
Bartosz Szczęśniak

Bartosz Szczęśniak e-commerce /
e-marketing

Temat: Bezpieczeństwo sklepu internetowego

Michał Sajdak:
Będąc niejako wywołanym do tablicy [..]
siadaj, trója ;)

Temat: Bezpieczeństwo sklepu internetowego

Bartosz Szczęśniak:
Michał Sajdak:
Będąc niejako wywołanym do tablicy [..]
siadaj, trója ;)

hehe, może ktoś jeszcze poda z 2 linki i będzie w sam raz 5 ;-)

Następna dyskusja:

Przyjazne oprogramowanie do...




Wyślij zaproszenie do