Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Symantec livre 10 conseils pour assurer la sécurité des sites de e-commerce

décembre 2012 par Symantec

La contamination via des sites web légitimes est un problème de taille pour les utilisateurs finaux et pour les entreprises dont l’activité se base exclusivement sur Internet : 61 % des sites malveillants sont des sites « normaux » qui ont été infectés. C’est pourquoi, les entreprises de e-commerce doivent impérativement protéger leurs clients en sécurisant leur site web. En moyenne, chaque jour, 9 314 sites web malveillants sont identifiés et 1,5 million de personnes sont victimes de cybercriminels, soit 18 personnes par seconde.

Symantec aide les entreprises à assurer la sécurité de leur site web. Voici 10 conseils qui devraient leur permettre de tirer pleinement parti du shopping de Noël en ligne, en toute sécurité :

1. Sécurisez complétement la navigation de vos clients en optant pour le protocole SSL sur toutes les pages.

2. Pour gagner la confiance de vos clients, utilisez des certificats SSL avec Extended Validation, identifiables par la barre d’adresse verte. Cette technologie permet de protéger les serveurs web en affichant clairement aux internautes qu’ils peuvent naviguer en toute sécurité sur les pages du site web les plus fréquentées.

3. Surveillez les tentatives de connexion de sites hôtes douteux ou pirates sur vos serveurs.

4. Mettez en place des dispositifs matériels de sécurité pour protéger vos actifs du vol.

5. Optez pour des infrastructures distinctes pour les contrôles de signature en environnement de pré-production puis de production.

6. Assurez-vous d’opter pour des certificats numériques fournis par une autorité de certification reconnue sur le marché, et dont les bonnes pratiques en matière de sécurité attestent de son sérieux.

7. Analysez chaque jour le contenu de votre site web pour détecter à temps toute infection par des programmes malveillants et pour repérer d’éventuelles vulnérabilités.

8. Placez votre infrastructure réseau sous surveillance afin de détecter toute tentative d’intrusion, de contamination et toute autre activité douteuse.

9. Conservez vos clés dans des systèmes physiques de chiffrement sécurisés et inviolables afin de garantir l’intégrité de vos certificats numériques.

10. Rassurez vos clients en mettant en évidence la marque ou le sceau d’un fournisseur qui assure une navigation totalement sécurisée sur des pages dont le contenu, intègre, est contrôlé régulièrement.


1) Source : Internet Security Threat Report, Volume 17

2) Source : Internet Security Threat Report, Volume 17


Voir les articles précédents

    

Voir les articles suivants