Turvalisus e-kaubanduses

MyCashflow on turvaline kodu teie veebipoele. Teenus on täielikult hallatud. See tähendab, et me hoolitseme omalt poolt klientide äritegevuse jätkuvuse eest, kaitstes ja säilitades olulisi andmeid turvalisel moel. Andmete turvalisus on MyCashflow' tootearenduses alati esikohal.

Turvalisus kokkulepitud praktikate alusel

Küberturvalisus ei tähenda vaid tulemüüri ja tarkvarauuendusi, vaid puudutab tervikuna kogu tegevust. Andmeturvet suurendavad ka

  • turvalised klienditeeninduse praktikad, mis takistavad andmete õngitsemist,
  • igale töötajale jagatud juhendid oma tööseadme, nutiseadmete ja pilveteenuste turvaliseks kasutamiseks,
  • turvalised salasõnad ja tsentraliseeritud läbipääsuõiguste haldamine, 
  • turvalisusasjadest teatamine ja juhendamine nt Twitteris @MCFStatus-kontol ja blogis (näiteks 10 nõuannet andmekaitse parandamiseks),
  • regulaarsed uuendused kogu teenusele ja tugisüsteemidele, 
  • regulaarsed varukoopiad,
  • pidev järelevalve ja automaatsed häired, 
  • kehtiv If Tietoturvavakuutus, mille kaudu on meie kasutada IMB-i eksperdiabi andmeturbe eelnevaks testimiseks ning võimalike andmeturbe probleemide uurimiseks ja andmete, süsteemide ja äritegevuse taastamiseks,
  • koostöö sideameti küberturvalisuse keskusega ja vajaduse korral politseiga. (Teatame näiteks andmevõrgu häiretest ja häkkimiskahtlustest alati edasi.)

Füüsiline turvalisus

Meie serverisaal asub Soomes ja sellel on sideameti sertifikaat KATAKRI. See on eeldus näiteks avaliku halduse teenuste haldamiseks mistahes seadmeruumis.

  • kiire internetiühendus kahe operaatori baasvõrku
  • dubleeritud elektritoide ja vastupidav UPS-süsteem
  • dubleeritud tõhus jahutussüsteem
  • olude, nagu soojuse ja õhuniiskuse automaatne kontroll ja häired
  • automaatne kustutussüsteem ning sobivad sprinklerseadmed
  • läbipääsukontrolli süsteemid
  • videovalve kõigis serveriruumides
  • kõik serverikapid on eraldi lukustatud
  • turvalised ühendused väliseks hoolduseks

Kõik kriitilised süsteemid on häirete suhtes dubleeritud ja neid testitakse regulaarselt.

Andmeturbe riskide haldamine

Küberturvalisuse suhtes on turvalised programmid võtmepositsioonil, sest suurimad turvariskid puudutavad just tarkvara turvalisust. Ka kõige parem võrgu tulemüür ei suuda tuvastada tarkvara äriloogikast või programmeerimisveast tekkivat ohtu.

Tarkvara turvalisus tagatakse selliselt, et küberturvalisust arvestatakse programmide koostamise igal etapil: kavandamisel, projekteerimisel, testimisel ja haldamisel. Programmiarendajad loovad veebipoe võimalikult kindlaks mitmesuguste ohtude ja riskide, nt häkkerid, andmevõrgu häired ja väärkasutused, vastu.

Veebipoe andmete turvalisuse eest hoolitsetakse pikemas perspektiivis, nt koolitades personali, jälgides oma ala trende ning arendades arhitektuuritaseme lahendusi ja turvalisust arvestavaid tootearenduse protsesse.

Turvalisus kokkulepitud praktikate alusel

Küberturvalisus ei tähenda vaid tulemüüri ja tarkvarauuendusi, vaid puudutab tervikuna kogu tegevust. Andmeturvet suurendavad ka

  • turvalised klienditeeninduse praktikad, mis takistavad andmete õngitsemist,
  • igale töötajale jagatud juhendid oma tööseadme, nutiseadmete ja pilveteenuste turvaliseks kasutamiseks,
  • turvalised salasõnad ja tsentraliseeritud läbipääsuõiguste haldamine, 
  • turvalisusasjadest teatamine ja juhendamine nt Twitteris @MCFStatus-kontol ja blogis (näiteks 10 nõuannet andmekaitse parandamiseks),
  • regulaarsed uuendused kogu teenusele ja tugisüsteemidele, 
  • regulaarsed varukoopiad,
  • pidev järelevalve ja automaatsed häired, 
  • kehtiv If Tietoturvavakuutus, mille kaudu on meie kasutada IMB-i eksperdiabi andmeturbe eelnevaks testimiseks ning võimalike andmeturbe probleemide uurimiseks ja andmete, süsteemide ja äritegevuse taastamiseks,
  • koostöö sideameti küberturvalisuse keskusega ja vajaduse korral politseiga. (Teatame näiteks andmevõrgu häiretest ja häkkimiskahtlustest alati edasi.)

Pidev järelevalve ja kiire reageerimine

MyCashflow' veebipoe tegevust jälgitakse kogu ööpäeva igal päeval ja igal tasandil: võrgud, kriitiline taristu, serveriseadmed ja tarkvara ning muidugi tarkvara enda sooritusvõime ja töökindlus on pideva jälgimise all.

Probleemidele reageeritakse vajadusel kiiresti mistahes kellaajal. Pideva jälgimis- ja arendustöö raames reageerime ka väikestele häiretele aegsasti enne, kui need jõuavad probleemiks paisuda.

MyCashflow' arendus on meeskonnatöö, mille puhul programmiarendajad ja seadmesaali haldajad teevad tihedat koostööd. Veebipoe haldamine ja teadmised ei ole ühe inimese vastutada, vaid dokumenteeritud ning eri valdkondade IT-spetsialistide range kontrolli all. 

See aitab parandada teie veebipoe turvalisust

Hankige oma veebipoele SSL-kaitse.

Parandage veebipoe andmekaitset ja usaldusväärsust ametliku SSL-sertifikaadi abil oma domeenile.

Teie kliendid saavad kasutada krüpteeritud https-ühendust, misjuhul ei ole kliendi ja poe vaheline side kolmandatele pooltele loetav.

Tellige ettevõttele ohutud tööriistad.

Meie kaudu saate oma domeenil kasutada pilveteenuseid Google for Work. Teenus sisaldab näiteks enda domeenile vastavaid meiliaadresse ja kalendrit ning juurdepääsu jagatud failidele mistahes seadmest.

Lugege 10 lihtsat andmeturbenippi.

Lugege meie blogist lihtsaid nõuandeid, mis muudavad teie töökeskkonna turvalisemaks. Lihtsate meetmete ja praktikate abil parandate oma ettevõtte taluvusvõimet ja väldite katastroofi.

Kindlustage ettevõtte andmeturve.

Kõiki andmeturbega seotud riske ei ole võimalik kaotada pelgalt tehniliste meetmetega. If pakub teie ettevõttele andmeturbekindlustust, mille alusel hüvitatakse muu hulgas andmevõrgu kuritarvitusest tekkinud majanduslik kahju näiteks tegevuse katkemise korral.

Avage oma MyCashflow' veebipood ja proovige 14 päeva tasuta!

Poe avamine võtab vaid paar minutit. Pärast seda saate MyCashflow' veebipoe toimimisega 14 päeva tasuta tutvuda. Kui vajate veebipoe loomisel abi, võtke ühendust meie klienditeenindusega. Aitame teid meeleldi!

AVAGE OMA POOD >
Või küsige lisa numbrilt +372 5810 7568 või aadressilt info@mycashflow.ee.