Analisi di sicurezza informatica e di siti internet
"Hai un sito web dinamico che contiene dati sensibili di clienti, fornitori, etc? Hai paura che qualcuno saboti il tuo sito internet cancellando i cataloghi dei tuoi prodotti e distruggendo tutto il lavoro fatto? "
Questo tipo di servizio è rivolto ad aziende che:
1) Hanno un sito dinamico;
2) Hanno un sito che contiene dati sensibili di clienti e/o dipendenti e/o fornitori;
3) Sono enti pubblici;
4) Scambiano mail con dati confidenziali;
Motivi per il quale si ritiene opportuno fare un analisi di sicurezza sul sito:
Da un rapporto del portale americano USAToday (http://www.usatoday.com/tech/news/computersecurity/infotheft/2007-12-09-data-theft_N.htm) risulta che il furto dei dati online sia triplicato dall'ultima analisi condotta nell'anno precedente.
I motivi per il quale un hacker sia interessato ai dati di un'azienda sono svariati: possono farlo per spionaggio oppure per semplice “collezionismo”;
Un'azienda che ha un sito dinamico è soggetta ad attacchi da quella categoria di hacker che viene chiamata “Script kiddie”. Che nel migliore dei casi lasciano una “firma”, nel peggiore cancellano tutti i contenuti presenti nel database, come dati di clienti, fornitori, o anche tutti i prodotti inseriti nel vostro sito. Come vi sentireste se all’improvviso venissero cancellati tutti i prodotti del vostro sito di commercio elettronico? Quanti clienti perderesti? Quanto vi costerebbe?
Un'azienda che contiene dati sensibili che siano di clienti, dipendenti o fornitori è soggetta ad attacchi dagli hacker specializzati in spionaggio industriale, che possono essere già stati pagati per farlo, oppure prendono per rivendere ad aziende concorrenti. Cosa succederebbe se la vostra azienda concorrente avesse in mano la lista dei vostri clienti? Nel migliore dei casi chiamerebbe il cliente per fargli un'offerta più vantaggiosa della vostra.
Enti pubblici sono soggetti invece alla categoria di hacker definita come “Defacer”. I defacer sono in constante competizione fra loro e i siti istituzionali/enti pubblici sono il “trofeo” valutato maggiormente. Come gli “Script kiddie” lasciano una firma del loro passaggio.
Un'azienda che è spesso in contatto con fornitori o clienti tramite posta elettronica vuole che la mail venga letta solo dal diretto interessato. Per evitare uno “sniffing” delle mail è opportuno offrire una mail che invii il testo/allegato cifrato (utilizzando protocolli di cifratura come SSL o TLS).

Richiedi ora un checkup gratuito del tuo sito web
|