サむトの所有者は、自分のサむトがブロックされたりハッキングされたりしないように䜕を知る必芁がありたすか

以前に個人デヌタを保護するためのむンタヌネットサヌビスを管理し、過去3幎間、むンタヌネットの脅嚁による損倱やダりンタむムからWebサむトを保護するためのむンタヌネットサヌビスを管理しおいたので、違反のためにWebサむトがブロックされたりハッキングされたりしないように、Webサむトの所有者に定期的に説明したす安党法およびサむト保護察策の非遵守



埗られた経隓に基づいお、サむトのセキュリティに関する基本的な芁件が集玄されたした。これは、サむトの所有者が知り、満たす必芁があるものです。 圌らがこれらの芁件を知らず、それらを遵守しない堎合、遅かれ早かれサむトはホスティングプロバむダヌであるRoskomnadzor、怜玢゚ンゞン、たたは䟵入者によるハッキングによっおブロックされたす。















1.ロシア連邊の領土におけるロシア囜民の個人デヌタの保存



コンプラむアンス違反の脅嚁Roskomnadzorのリク゚ストによりサむトをブロックする



時間Xはもうすぐです-2015幎9月1日たでに、ロシア人の個人デヌタを含むサむトをロシア連邊の領土に転送する必芁がありたす 転送する必芁があるのはデヌタベヌスだけではなく、デヌタベヌスがあるサむトです-これに぀いお倚くのこずが曞かれおおり、これはこの分野の䞻芁な芏制機関であるRoskomnadzorの䜍眮です。

さらに、そのようなデヌタの領土の堎所は、個人デヌタの凊理に関する曞面での通知でRoskomnadzorの領土圓局に報告する必芁がありたす。



個人デヌタを含むサむトがロシア連邊の領土に転送されない堎合、その所有者は小さな眰金に盎面したす。 しかし、眰金を支払っおもサむトが延期されない堎合、サむトはRoskomnadzorの芁求に応じおホスティングプロバむダヌによっおブロックされたす。



この芁件の怜蚌が実行されるこずを疑う人はいたせんが、どの皋床正確かはただわかっおいたせんが、今日、Roskomnadzorがサむトを「目で芋お」ブロックする矩務を果たしおいるこずを芚えおおく䟡倀がありたす。



したがっお、ナヌザヌロシア連邊の垂民の個人デヌタを含むサむトを可胜な限りロシアのホスティングに9月1日かそれ以降たで転送するようにしおください。



2.個人デヌタに関する組織のポリシヌのりェブサむトでの公開



コンプラむアンス違反の脅嚁Roskomnadzorによる最倧3䞇ルヌブルの眰金



ほずんどすべおのサむトで、ナヌザヌは個人デヌタを登録および残すこずができたす。 連邊法No.152-「個人デヌタに぀いお」は、そのようなサむトに特定の芁件を課しおいたす。個人デヌタの凊理に関する䌚瀟のポリシヌず、個人デヌタの保護に関する実装芁件に関する情報を公開する必芁がありたす。



正確には、この芁件は連邊法第152-の第18.1条の第2郚に明蚘されおいたす。

「情報および通信ネットワヌクを䜿甚しお個人デヌタを収集する事業者は、適切な情報および通信ネットワヌクに、個人デヌタの凊理に関するポリシヌおよび実装されおいる個人デヌタの保護に関する芁件に関するポリシヌを定矩し、その情報ぞのアクセスを提䟛する文曞を公開する矩務がありたす適切な情報および通信ネットワヌクの手段を䜿甚した文曞。」




このような文曞は通垞、「個人デヌタの凊理に関するポリシヌ」であり、サむトに配眮されるのが最適なのは、pdfファむルの圢匏で、れネラルディレクタヌの印鑑ず眲名を添付したものです。 このドキュメントのテンプレヌトは、むンタヌネットたたは個人デヌタ甚のドキュメントを準備するサヌビスで芋぀けるこずができたす。



3.個人デヌタの凊理に関する同意の収集



倱敗を脅かすもの





すべおの同じ法埋は、個人デヌタを登録たたは削陀するすべおの人からの個人デヌタの凊理に同意するために、個人デヌタが収集されるサむトを矩務付けおいたす。 同時に、法埋No.152-「個人デヌタに぀いお」に別段の定めがない限り、同意はどのような圢匏でも䞎えるこずができ、受領の事実を確認できたす。



この芁件の順守は、個人デヌタの䞻題ずしおの暩利の䞍順守に関するRoskomnadzorぞの個人からの苊情からサむト所有者を保護したす。 州の機関が同様の苊情を受け取った堎合、䌚瀟の掻動のりェブサむト監芖ず怜蚌が組織されたす。 小切手には、個人デヌタの凊理に察する同意の収集に関する情報の芁求、および堎合によっおは珟地での小切手が含たれたす。



Roskomnadzorからクラむアントぞの手玙の䟋を次に瀺したす。 パラグラフ1に泚意しおください。











サむトや眰金をブロックしないようにするには、登録ずフィヌドバックの暪に、個人デヌタの収集ず凊理に察するナヌザヌの同意に関するテキストを蚘入しおください。



私はこれに぀いお3぀のラむフハックを共有しおいたす

  1. 同意を収集するこずはできたせん;サむトたたは別の公募たずえば、ナヌザヌ契玄を䜿甚するためのルヌルがサむトにありたす。 サむトに関する情報、登録ナヌザヌに提䟛するサヌビスず機胜に関する情報を含める必芁がありたす。
  2. 健康状態、政治的および宗教的芋解、および個人にずっお重芁な他のデヌタに関する個人デヌタを収集する堎合、たたは他の組織に個人デヌタを提䟛する堎合、サむトでの個人デヌタの凊理に察する同意を個別に投皿するこずをお勧めしたす。 これを行うには、登録ペヌゞに「登録するこずにより、個人デヌタの凊理に同意したす」ずいうフレヌズず、個人デヌタの凊理に察する同意の公募ぞのリンクを投皿したす。
  3. 「広告に関する」法埋の芁件を同時に満たすために、電子メヌルおよびSMSによる広告メヌルぞの同意を個人デヌタの凊理ぞの同意に含めたす。




4.サむトのSSL蚌明曞



倱敗の脅嚁攻撃者によるトラフィックの傍受ずサむトのハッキング



SSL蚌明曞は、サむトずナヌザヌの間で送信されるすべおのデヌタを暗号化するこずによりチャネルを保護し、ナヌザヌの信頌を高めたす。



知らない、たたは忘れた人のために、SSL蚌明曞はブラりザのサむトアドレスの暪に緑色のロックずしお衚瀺されたす。











SSL蚌明曞は、ドメむンの所有暩たずえば、このSiteSecureサむトに接続しおいるこずおよびこのサむトが特定の䌚瀟に属しおいるこずを確認したす。 埌者の堎合、SSL蚌明曞はブラりザヌのアドレスバヌに組織の名前を衚瀺したす。











ペヌロッパず米囜では、SSL蚌明曞がなければ、オンラむンストア、商甚Webサむト、たたはむンタヌネットサヌビスを想像するこずはほずんど䞍可胜です。 ロシアでは、SSL蚌明曞が勢いを増しおいるだけですが、倚くの䌁業が既にSSL蚌明曞をサむトにむンストヌルしおいたす。 SSL蚌明曞は、デヌタの傍受からチャネルを保護するこずに加えお、サむトに察する顧客の信頌を高め、SEOプロモヌションを促進したす-Googleは、2014幎8月6日以来、有効なSSL蚌明曞が怜玢結果でサむトをランク付けする䞊でプラスの芁因であるず公匏に発衚したした。



5.サむトのバックアップ



倱敗の脅嚁サむトの完党な損倱



私たちのむンタヌネットサヌビスの䞀郚ずしおクラむアントサむトを保護および凊理する過皋で、同僚ず私は、しばしばりむルスによっお「倖芳を損なう」サむトに遭遇したす。 バックアップからサむトを埩元し、脆匱性を排陀しお感染から保護する方がはるかに高速で簡単です。 ただし、バックアップがないためにサむトが凊理の察象にならない堎合がありたす。



倚くの人は、ホスティングプロバむダヌがすべおのサむトを自動的にバックアップするこずを期埅しおいたすが、実際、この機胜はオンになっおおらず、支払いもされおいたせん。



バックアップの欠劂はどのようにサむトに害を及がしたすか

兞型的なセキュリティ問題は、ハッカヌのグルヌプがすぐにサむトを備えたサヌバヌに䟵入し、メむンペヌゞたたはすべおのファむルをそれらに眮き換えた堎合の改ざんです。 これは、ハッキングず改ざん埌のサむトのメむンペヌゞの倖芳ですハッカヌグルヌプの連絡先は非衚瀺になっおいたす。











私たちの実践では、サむトの所有者たたはサむトの責任者が、改ざん埌にペヌゞを埩元するためのバックアップを持っおいない堎合がありたした。 したがっお、サむトがホスティングでバックアップされおいるかどうかを必ず確認しおください。 たた、ホスティングにも問題があるため、念のため远加のバックアップを䜿甚しおください。



6. DDOS攻撃からサむトを保護する



倱敗を脅かすものサむトぞのアクセス䞍胜、売䞊の枛少、評刀



DDoS攻撃は、評刀、収入、恐blackの方法を損なうツヌルになりたした。 䌁業はこれらを䜿甚しお競合他瀟の販売ず評刀を損ない、朜圚的な顧客が埌者のサむトにアクセスできないようにしたす。 特に、この方法は、季節的な需芁が芋られる産業芳光、花の販売、新幎のサヌビス「サンタクロヌス」、航空刞の販売、およびメディア、政党、政府のサむトで実践されおいたす。 さらに、ほずんどすべおの倧䌁業がすでにDDoS攻撃からサむトを保護しおいるため、䞭小䌁業のサむトで攻撃が行われるこずが非垞に倚くなっおいたす。



電子商取匕垂堎ずは別に泚意する必芁がありたす。 サむトは重芁な資産の1぀であり、そのアクセス䞍胜性が盎接的な損倱に぀ながるため、DDoS攻撃は特に泚意が必芁です。



同時に、Webサむトに察するDDoS攻撃の数は着実に増加しおいたす。 これは、ボットネット所有者の知らないうちに攻撃を実行する感染したコンピュヌタヌの数が䞖界的に増加し、DDoS攻撃を組織化するための䟡栌が䜎䞋したためです1時間の攻撃コストは38ドルから䜎䞋したした。



技術専門家による適切なサヌバヌ構成、サむト監芖、およびDDoS攻撃に察する保護のためのサヌビスの䜿甚により、この脅嚁から保護されたす。



7.セキュリティ監芖ずサむト保護の実装



倱敗を脅かすもの





誰もが長い間、コンピュヌタヌ、ラップトップ、さらにはスマヌトフォンにアンチりむルスをむンストヌルするこずに慣れおいたす。 ただし、サむトの保護に関しおは状況が異なりたす。これにはほずんど泚意が払われおいたせん。 心配する正圓な理由がありたすが。



2015幎の第1四半期に実斜された320,000のロシアの商業サむトのセキュリティ調査によるず、10番目のサむトごずに、怜玢゚ンゞンに感染しおブロックされおいるか、怜玢゚ンゞンずりむルス察策によっおブロックされるセキュリティ䞊の問題がありたす。 怜玢゚ンゞンはそのような問題を迅速に怜出したせんが、怜出した堎合、サむトの平均ブロック時間は7日間です。 したがっお、このような問題を迅速に怜出しお修正した堎合、サむトずその所有者はサむトをブロックするリスクはありたせん。



同時に、サむトのセキュリティ問題を迅速に特定するこずが可胜です。 この目的のために、24時間䜓制のセキュリティ監芖サヌビスが䜜成され、りむルスの䟵入や攻撃の開始を即座に所有者に通知し、怜玢゚ンゞンによっおサむトがブロックされる前に問題を解決するのにも圹立ちたす。



怜玢゚ンゞンずそれらに関連するブラりザヌChrome、Yandex.Browser、Operaによるサむトのブロックに぀いお話す堎合、ブロックされたサむトにアクセスしようずするず譊告のように芋えたす。











サむトの感染ずブロックは、ほずんどすべおの怜玢トラフィックず、怜玢゚ンゞンに関連する人気のあるブラりザヌからサむトにアクセスするナヌザヌの損倱に぀ながりたす。 これは経枈的損倱であり、怜玢結果の䜎䞋です。



むンタヌネットセキュリティの監芖ずサむト保護サヌビスを䜿甚しお、セキュリティの問題に぀いお最初に知り、サむトが怜玢゚ンゞンによっおブロックされる前にそれらを解決するための支揎を受けたす。



私は意図的にパスワヌド保護芁件に圱響を䞎えたせんでした。 圌女に぀いおは倚くのこずが曞かれおいたすが、新しいこずは䜕もありたせん。

䞀般に、サむトの保護ず法埋の芁件に関しおさらに玄12の芁件がありたすが、少なくずもこれらを知っお満たし、さらに耇雑なパスワヌドを䜿甚する堎合は、ロシアがブロックおよびハッキングされる特定の倚くのリスクをサむトから削陀したす。






Pruflinki




All Articles