14 августа 2014

Немного о безопасности интернет-магазинов - 2



Вторая группа проблем, связанных с хранением клиентских данных, в чем-то является продолжением первой группы, поскольку связана не столько с действиями самих владельцев торговых сайтов, сколько с тем, как ведут себя их «движки» в тот момент, когда покупатель вводит свои данные для оплаты товара. Речь идет о тех из них, которые уже имеют встроенный функционал по взаимодействию с платежными системами и платежными шлюзами.
Очень часто сайты запоминают вводимые пользователем данные для того, чтобы во время следующей покупки ему не нужно было вводить их заново. Идея, в общем-то, здравая и хорошая, потому что современная индустрия интернет-платежей часто требует введения большого числа данных на стороне клиента (хотя, конечно, и не всегда). Каждый раз вводить все данные заново действительно может быть неудобно, но для того, чтобы их хранить, недостаточно просто записать их в базу данных. В таком случае, если сайт взломают, утекут не просто логины и пароли клиентов – утекут их платежные реквизиты, что даст возможность взломщикам легко и быстро обогатиться за счет покупателей.
Решения может быть два: либо вовсе не хранить данные у себя, подобрав такой платежные шлюз, который сам обрабатывает все данные, вводимые пользователем, или хранить их как положено – то есть, в зашифрованном виде. Для этого надо, опять-таки, использовать нормальные решения, которые хорошо зарекомендовали себя на рынке, а не заказывать написание интернет-магазина знакомому студенту, который не может предложить ничего, кроме демпинговой цены. К счастью, сегодня уже немало бесплатных «движков» для интернет-магазинов, которые предлагают хороший функционал «из коробки». Всё, что нужно для их использования – это немного знать английский язык. Выбор такого «движка» ‑ это, конечно, тема, выходящая за рамки данной статьи, но можно порекомендовать ознакомиться с неплохим обзором бесплатных CMS для интернет-магазинов здесь.
В целом же, как можно понять из всего изложенного выше, основная причина проблем интернет-магазинов с платежными системами и платежными шлюзами – это невнимательность их владельцев к техническим вопросам функционирования их сайта, и, в частности, к вопросам обеспечения безопасности. Вполне понятно, что вопросы продвижения, маркетинга и прочие чисто «торговые» моменты могут казаться владельцу интернет-магазина более важными, однако не стоит забывать, что если ваш автомобиль неисправен, то разрабатывать маршрут путешествия на нем бесполезно. Тут та же ситуация: неисправный магазин  может «сломаться» в самую неподходящую минуту, принеся своему владельцу вместо прибыли значительный ущерб.
Поэтому не стоит экономить на наиболее важных компонентах сайта – ведь, без сомнения, модуль оплаты покупок является одним из них. Помните, что любой инцидент с утечкой платежных реквизитов может поставить крест на дальнейшем развитии даже достаточно крупного и известного интернет-магазина, поэтому максимально внимательно отнеситесь к обеспечению качественной работы вашего магазина с платежными системами и к выбору партнеров в данном вопросе.

Комментариев нет:

Отправить комментарий