10 recomendaciones para que las pymes refuercen la seguridad de sus páginas web

Actualidad

22 junio, 2015

La seguridad es uno de las principales preocupaciones para cualquier usuario de un producto o servicio tecnológico y en especial para las empresas que están presentes en Internet. Aunque los proveedores aplicamos una serie de medidas por defecto (IPS/IDS, firewall, anti-malware….) en nuestras diferentes soluciones de alojamiento, hay algunas recomendaciones de cara al desarrollo e implementación de un proyecto web que refuerzan, muy fácilmente, la seguridad de cualquier página web y la de sus visitantes.

Todas las aplicaciones web pueden llegar a ser vulnerables a ciertos tipos de ataques, algo que los delincuentes saben y explotan en su propio beneficio. Para protegerse ante cualquier posible riesgo, estos consejos conforman un efectivo decálogo de  buenas prácticas, muy fáciles de llevar a cabo, y que refuerzan cualquier web ante posibles amenazas.

  1. Alojar nuestra web en un proveedor de confianza, que nos facilite información sobre las distintas medidas de seguridad que aplica a nuestro hosting. Por ejemplo, es recomendable que cuente con un Sistema de Detección y Prevención de Intrusos (conocido como IPS/IDS) para filtrar ataques e intrusiones, distintas tecnologías de firewall quebloqueen las comunicaciones no autorizadas (y permitan las legítimas), analicen el tráfico web y, por supuesto, sistemas antivirus y antispam.
  2. Establecer contraseñas robustas, cambiarla periódicamente y no utilizar la misma clave para distintos servicios.Como hemos comentado en alguna ocasión, la fortaleza de las claves de acceso es la primera barrera de seguridad. Para crear una contraseña robusta, es recomendable que tenga un mínimo de 6 caracteres y que alterne letras, números y símbolos.
  3. Fijar una política de perfilespara el acceso, escritura y modificación de directorios y archivos comunes dentro de la organización, según los roles y necesidades de cada usuario. Siempre que sea posible, aplicar permisos lo más restrictivos posibles, tanto a las carpetas y ficheros como a los usuarios.
  4. Al introducir los elementos de programación en la páginas web,establecer validaciones en todos los campos de datos: formularios, parámetros de sesión, cookies, etc. También conviene que evitemos usar instrucciones SQL en las que concatenemos cadenas aportadas por los propios usuarios.
  5. Controlar la información que se muestra en losmensajes de errores, que nos proporcionan información muy útil de cara al autodiagnóstico y evaluación de la robustez de nuestra plataforma.
  6. Actualización. La gran mayoría de las actualizaciones que liberan los fabricantes de software no sólo incorporan nuevas funcionalidades a sus plataformas, también corrigen bugs y agujeros de seguridad en cuanto son detectados. Ya utilicemos un gestor de contenidos (CMS), como WordPress o Joomla!, o se trate de los componentes y librerias de nuestra aplicación web, mantener los sistemas actualizados a la última versión es una de las medidas de seguridad más efectivas para reforzar la seguridad de una web.
  7. Siempre que vayamos a gestionar datos de carácter personal, hacerlobajo un certificado de seguridadSSL (Secure Sockets Layer). Al utilizar estos certificados, el intercambio de información entre un usuario y la página se establece de forma segura y cifrado, garantizando la confidencialidad de los datos. Además, proporcionan a las páginas web elementos visuales fácilmente reconocibles por los internautas, como el “https” y el  candado en el navegador.
  8. Si trabajamos con bases de datos, también es más que recomendableencriptar toda la información sensible, como logins de usuario, contraseñas y, por supuesto, los datos bancarios y de carácter personal.
  9. Realizar periódicamentecopias de seguridad de la página web y de las bases de datos. De este modo, ante cualquier imprevisto, podremos recuperar una versión actualizada y no tendremos que rehacer nuestro trabajo de cero.
  10. Y, por último, disponer de algúnservicio de seguridad que nos permita comprobar de forma periódica si nuestra web tiene alguna vulnerabilidad o malware.

En relación a este último punto, merece especial mención el proyecto SWEPT, en el que participa arsys junto con otros partners. Este proyecto, financiado por la Unión Europea dentro del  Programa Marco de Competitividad e Innovación (CIP), tiene como objetivo desarrollar una solución de seguridad con diferentes herramientas para incrementar la protección de una web no solo desde que está es accesible en Internet, sino también desde las primeras etapas de su diseño y desarrollo.

Impacto

¿Qué te pareció este artículo?

  • 656
  • 0

Recomendar

Recomendar

Si te pareció interesante este artículo, sé el primero en recomendarlo.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Relacionados

Las botnets evolucionan hacia el abuso de credenciales según el último informe de Akamai

Datos recientes resultantes del análisis de más de 7,3 billones de solicitudes...

  • 23 febrero, 2018
  • No hay comentarios

Mastercard lanza una hoja de ruta para mejorar la seguridad de los pagos digitales de acuerdo a los requerimientos de la PSD2

El pasado 13 de enero entró en vigor la nueva normativa PSD2 y, en línea con sus...

  • 23 enero, 2018
  • No hay comentarios

RECIBE NUESTRA NEWSLETTER



*Email: *Nombre apellidos: *Empresa:

Cargo:

Sector:  

   

Please don't insert text in the box below!

Patrocinado por: Patrocinador

Los españoles gastarán una media de 573€ en compras navideñas

El Bayern de Munich se apunta a la champions del ecommerce y lanza su tienda online en Amazon

¿Qué tendencias omnicanales impulsan la transformación digital de los merchants?

“Estamos creciendo en base a la proyección que teníamos de cerrar 2018 con 45MM€”

Google entra en la lista de las empresa que han sufrido fugas de datos masivas

6 de cada 10 españoles que compran online ya lo hacen a través del móvil

Nace #WomenInTechSpain, la primera aceleradora de talento digital

El crecimiento de las compras móviles se acelera durante el Black Friday

La importancia de invertir en soluciones de pago adecuadas para aumentar la tasa de conversión de socios en ONGs

Black Friday, una oportunidad para hacer crecer las ventas de tu ecommerce

La suscripción y los servicios de entrega a domicilio, unidos para satisfacer las necesidades del consumidor

El funcionamiento del exitoso modelo de las digitally native vertical brand, las startups que compiten con Amazon

El ecosistema de los mejores

Dónde invierto el presupuesto de marketing para e-commerce en 2019

Nace #WomenInTechSpain, la primera aceleradora de talento digital

Ecommerce tour Coruña: SEO para imágenes en eCommerce

Ecommerce Tour Coruña: Mesa Redonda Black Friday & Holiday Season

Ecomm&Brunch Barcelona: La Estrategia del Black Friday para la electrónica de consumo

Mobile Commerce Congress 2018: New ways of Commerce

Mobile Commerce Congress 2018: La experiencia de compra que supera a Amazon

Mobile Commerce Congress 2018: Mesa redonda de retos y tendencias en los métodos de pago

Más leídas

Showroomprive presenta #NoTePrives, su nueva campaña de publicidad

Showroomprive presenta #NoTePrives, su nueva campaña de publicidad

La Unión Europea elimina el ‘geoblocking’ para las compras online entre países

La Unión Europea elimina el 'geoblocking' para las compras online entre países

“El nuevo reglamento contra el geo-blocking afectará tanto al ecommerce como al comercio tradicional”

“El nuevo reglamento contra el geo-blocking afectará tanto al ecommerce como al comercio tradicional”

Amazon abrirá un pop-up store en España para la campaña del Black Friday

Amazon abrirá un pop-up store en España para la campaña del Black Friday

Las 5 tendencias en retail que vemos en 2019

Las 5 tendencias en retail que vemos en 2019

La estrategia de negocio de Amazon, en el Forbes Summit Transformación Digital

La estrategia de negocio de Amazon, en el Forbes Summit Transformación Digital

Showroomprive inicia las negociaciones para la adquisición de la italiana Saldiprivati

Showroomprive inicia las negociaciones para la adquisición de la italiana Saldiprivati

Amazon incrementó su beneficio neto un 27,8% en 2017 tras facturar $177.900 millones

Amazon incrementó su beneficio neto un 27,8% en 2017 tras facturar $177.900 millones

¿Cuáles son las palabras mas buscadas en Google en España?

¿Cuáles son las palabras mas buscadas en Google en España?

“Nuestros clientes son empresas que han entendido la importancia de utilizar a los pagos como un elemento estratégico”

"Nuestros clientes son empresas que han entendido la importancia de utilizar a los pagos como un elemento estratégico"

Último número

Wait

Optimization WordPress Plugins & Solutions by W3 EDGE