Ασφάλεια ιστοσελίδας: λίστα επαλήθευσης πριν και μετά τη δημοσίευση
Η ασφάλεια ιστοσελίδας δεν αποδεικνύεται με μία ένδειξη «secure» ούτε τελειώνει όταν εγκατασταθεί ένα πιστοποιητικό. Είναι διαδικασία που μειώνει την πιθανότητα παραβίασης και, εξίσου σημαντικό, περιορίζει τη ζημιά αν κάτι πάει στραβά. Για μια μικρή ή μεσαία επιχείρηση, ο πιο πρακτικός τρόπος είναι ένα επαναλαμβανόμενο λίστα ελέγχου που ελέγχει πρόσβαση, ενημερώσεις, αντίγραφα ασφαλείας, μεταφορά δεδομένων και δυνατότητα επαναφοράς.
Το HTTPS (Ασφαλές Πρωτόκολλο Μεταφοράς Υπερκειμένου, Hypertext Transfer Protocol Secure) προστατεύει τη μεταφορά δεδομένων ανάμεσα στον επισκέπτη και τον διακομιστή. Είναι απαραίτητο κομμάτι, αλλά δεν προστατεύει από αδύναμους κωδικούς, παλιό λογισμικό, κακές άδειες πρόσβασης ή λανθασμένες ρυθμίσεις.
Έλεγχος 1: ποιος έχει πρόσβαση και γιατί
Ξεκίνα από τους λογαριασμούς διαχείρισης. Κάθε άτομο πρέπει να έχει δικό του λογαριασμό, μόνο τα δικαιώματα που χρειάζεται και πρόσβαση που μπορεί να αφαιρεθεί όταν αλλάζει ρόλο ή σταματά η συνεργασία. Οι κοινόχρηστοι κωδικοί δυσκολεύουν τον έλεγχο και δεν επιτρέπουν να γνωρίζεις ποιος έκανε μια αλλαγή.
Όπου υποστηρίζεται, ενεργοποίησε MFA (Πολυπαραγοντικό Έλεγχο Ταυτότητας, Multi-Factor Authentication). Η δεύτερη μέθοδος επαλήθευσης μειώνει την εξάρτηση από έναν κωδικό που μπορεί να διαρρεύσει. Έλεγξε επίσης ότι οι λογαριασμοί που δεν χρησιμοποιούνται διαγράφονται ή απενεργοποιούνται.
Έλεγχος 2: ενημερώσεις χωρίς τυφλή εμπιστοσύνη
Το σύστημα διαχείρισης, τα πρόσθετα, τα θέματα και κάθε βιβλιοθήκη χρειάζονται ενημέρωση όταν υπάρχει νέα έκδοση που διορθώνει προβλήματα ή ασυμβατότητες. Όμως η σωστή διαδικασία δεν είναι «πατάμε ενημέρωση και ελπίζουμε». Πριν από σημαντική αλλαγή χρειάζεται πρόσφατο αντίγραφο ασφαλείας και σχέδιο επιστροφής αν κάτι χαλάσει.
Η σελίδα για κατασκευή ιστοσελίδων και ασφάλεια μπορεί να λειτουργήσει ως συμπληρωματικό σημείο αναφοράς για το πώς η ασφάλεια πρέπει να ενσωματώνεται ήδη από την κατασκευή.
Έλεγχος 3: αντίγραφα ασφαλείας που έχουν δοκιμαστεί
Ένα αντίγραφο ασφαλείας έχει αξία μόνο αν μπορεί να επαναφέρει την ιστοσελίδα σε λειτουργική κατάσταση. Χρειάζεται να περιλαμβάνει τα απαραίτητα αρχεία και δεδομένα, να αποθηκεύεται με τρόπο που δεν εξαρτάται αποκλειστικά από το ίδιο σύστημα και να υπάρχει γνωστή διαδικασία επαναφοράς.
Ο σημαντικότερος έλεγχος είναι η δοκιμή. Αν κανείς δεν έχει επιβεβαιώσει ότι ένα αντίγραφο ανοίγει και μπορεί να χρησιμοποιηθεί, δεν είναι σωστό να θεωρείται πλήρες σχέδιο ανάκαμψης.
Έλεγχος 4: φόρμες και δεδομένα
Κάθε φόρμα πρέπει να ζητά μόνο τις πληροφορίες που χρειάζονται για τη συγκεκριμένη ενέργεια. Όσο περισσότερα δεδομένα συλλέγονται, τόσο περισσότερη ευθύνη δημιουργείται για αποθήκευση, πρόσβαση και διαγραφή. Έλεγξε πού καταλήγουν οι υποβολές, ποιοι μπορούν να τις δουν και για πόσο χρειάζεται να διατηρούνται.
Αν η φόρμα στέλνει δεδομένα σε τρίτη υπηρεσία, η ροή πρέπει να είναι γνωστή και τεκμηριωμένη. Το «δουλεύει» δεν αρκεί ως έλεγχος ασφάλειας.
Έλεγχος 5: δικαιώματα αρχείων και διαχειριστικές επιφάνειες
Ο διακομιστής και η εφαρμογή πρέπει να εκθέτουν μόνο ό,τι χρειάζεται. Αρχεία ρυθμίσεων, αντίγραφα, προσωρινά δεδομένα και διαχειριστικές λειτουργίες δεν πρέπει να είναι δημόσια προσβάσιμα χωρίς λόγο. Οι άδειες πρόσβασης χρειάζεται να είναι όσο το δυνατόν περιορισμένες για τον ρόλο κάθε διαδικασίας.
Αυτός ο έλεγχος συνήθως ανήκει στον τεχνικό πάροχο ή στον υπεύθυνο φιλοξενίας. Ο ιδιοκτήτης της ιστοσελίδας όμως πρέπει να γνωρίζει ποιος έχει αυτή την ευθύνη και πώς επιβεβαιώνεται.
Έλεγχος 6: καταγραφή και σημάδια ασυνήθιστης συμπεριφοράς
Δεν χρειάζεται κάθε μικρή ιστοσελίδα πολύπλοκο κέντρο παρακολούθησης. Χρειάζεται όμως τουλάχιστον τρόπος να εντοπιστούν επαναλαμβανόμενες αποτυχημένες συνδέσεις, απρόσμενες αλλαγές λογαριασμών, ξαφνική τροποποίηση κρίσιμων αρχείων ή ασυνήθιστη χρήση πόρων. Η καταγραφή βοηθά να ερευνηθεί ένα συμβάν αντί να βασίζεται η ομάδα σε υποθέσεις.
Σημαντικό είναι να υπάρχει διαδρομή κλιμάκωσης: ποιος λαμβάνει την ειδοποίηση, ποιος αποφασίζει αν πρέπει να περιοριστεί η πρόσβαση και ποιος ελέγχει αν επηρεάστηκαν δεδομένα.
Λίστα επαλήθευσης
- Υπάρχουν ξεχωριστοί διαχειριστικοί λογαριασμοί και έχουν αφαιρεθεί όσοι δεν χρειάζονται;
- Είναι ενεργός πολυπαραγοντικός έλεγχος ταυτότητας όπου υποστηρίζεται;
- Το HTTPS λειτουργεί σε όλες τις κρίσιμες σελίδες και δεν υπάρχουν παλιές μη ασφαλείς διαδρομές;
- Το λογισμικό και οι επεκτάσεις έχουν γνωστή διαδικασία ενημέρωσης;
- Υπάρχει πρόσφατο αντίγραφο ασφαλείας και έχει δοκιμαστεί πραγματική επαναφορά;
- Οι φόρμες συλλέγουν μόνο αναγκαία δεδομένα και είναι γνωστό πού αποθηκεύονται;
- Είναι σαφές ποιος παρακολουθεί τεχνικά συμβάντα και ποιος αναλαμβάνει αντίδραση;
- Οι λογαριασμοί όνομα χώρου, φιλοξενίας και υπηρεσιών ανήκουν σε γνωστό υπεύθυνο και δεν εξαρτώνται από ένα άτομο;
Τι κάνεις όταν αποτύχει ένας έλεγχος
Δεν χρειάζεται πανικός. Κατάταξε το πρόβλημα ανάλογα με την έκθεση και την πιθανή επίπτωση. Ένας ανενεργός παλιός λογαριασμός με υψηλά δικαιώματα χρειάζεται άμεση αντιμετώπιση. Μια δευτερεύουσα βελτίωση στη διαδικασία καταγραφής μπορεί να προγραμματιστεί, εφόσον δεν υπάρχει ενεργό συμβάν.
Για γενικότερο πλαίσιο μπορείς να δεις την ενότητα ασφάλεια. Το σημαντικό είναι κάθε εύρημα να έχει ιδιοκτήτη, ενέργεια και ημερομηνία επανελέγχου.
Τι να ζητήσεις από τον κατασκευαστή ή τον τεχνικό πάροχο
Ζήτησε να σου εξηγήσει ποιος ενημερώνει το λογισμικό, πού κρατούνται τα αντίγραφα, πώς γίνεται επαναφορά, ποιος έχει διαχειριστική πρόσβαση και τι συμβαίνει αν εντοπιστεί ύποπτη δραστηριότητα. Οι απαντήσεις πρέπει να είναι διαδικασίες, όχι γενικές διαβεβαιώσεις.
Αν πρόκειται να ξεκινήσεις νέα ιστοσελίδα, η κατασκευή ιστοσελίδας είναι το κατάλληλο σημείο για να ενταχθούν αυτά τα θέματα από την αρχή και όχι ως διορθώσεις μετά τη δημοσίευση.
Έλεγχος 7: ιδιοκτησία λογαριασμών και δυνατότητα ανάκτησης
Η επιχείρηση πρέπει να γνωρίζει ποιος ελέγχει το όνομα χώρου, τη φιλοξενία, τα εταιρικά ηλεκτρονικό ταχυδρομείο και τις υπηρεσίες που συνδέονται με την ιστοσελίδα. Αν όλα εξαρτώνται από έναν εξωτερικό λογαριασμό ή από ένα μόνο πρόσωπο, ένα απλό πρόβλημα πρόσβασης μπορεί να μετατραπεί σε σοβαρή διακοπή λειτουργίας.
Έλεγξε ότι υπάρχουν ενημερωμένα στοιχεία ανάκτησης, κατάλληλοι εφεδρικοί υπεύθυνοι και καταγραφή του πού βρίσκονται οι κρίσιμες προσβάσεις. Δεν χρειάζεται να μοιράζονται οι κωδικοί σε πολλούς· χρειάζεται ασφαλής διαδικασία ανάκτησης όταν ο κύριος υπεύθυνος δεν είναι διαθέσιμος.
Έλεγχος 8: σχέδιο αντίδρασης πριν υπάρξει περιστατικό
Η ασφάλεια δεν τελειώνει στην πρόληψη. Χρειάζεται να είναι γνωστό ποιος κάνει τι όταν εμφανιστεί ύποπτη αλλαγή, αποτυχημένη σύνδεση, αλλοίωση περιεχομένου ή απώλεια πρόσβασης. Το πρώτο βήμα δεν πρέπει να αποφασίζεται μέσα στην πίεση του περιστατικού. Καταγράφονται ο υπεύθυνος επικοινωνίας, τα στοιχεία πρόσβασης που φυλάσσονται με ασφαλή τρόπο, η θέση των αντιγράφων και η διαδικασία προσωρινής απομόνωσης μιας προβληματικής λειτουργίας.
Το σχέδιο πρέπει να περιλαμβάνει και τρόπο διατήρησης στοιχείων για έλεγχο. Η βιαστική διαγραφή αρχείων ή η επαναφορά χωρίς καταγραφή μπορεί να κρύψει την αιτία και να οδηγήσει σε επανάληψη του προβλήματος. Πρώτα περιορίζεται ο κίνδυνος, μετά τεκμηριώνεται τι συνέβη και στη συνέχεια γίνεται καθαρή αποκατάσταση με αλλαγή των σχετικών διαπιστευτηρίων.
Έλεγχος 9: δοκιμή ανάκτησης, όχι απλή ύπαρξη αντιγράφου
Ένα αντίγραφο ασφαλείας έχει αξία μόνο αν μπορεί να χρησιμοποιηθεί. Σε καθορισμένα διαστήματα χρειάζεται δοκιμαστική επαναφορά σε ξεχωριστό περιβάλλον, ώστε να επιβεβαιώνεται ότι περιλαμβάνονται τόσο τα αρχεία όσο και τα απαραίτητα δεδομένα. Η δοκιμή δείχνει επίσης πόσο χρόνο χρειάζεται η διαδικασία και ποια εξάρτηση μπορεί να λείπει.
Καλό είναι τα αντίγραφα να μην εξαρτώνται αποκλειστικά από το ίδιο σύστημα που προστατεύουν. Αν ο μοναδικός μηχανισμός αντιγράφων βρίσκεται στον ίδιο λογαριασμό και αυτός χαθεί, η αποκατάσταση γίνεται δυσκολότερη. Η επαλήθευση πρέπει να καλύπτει πρόσβαση, ακεραιότητα, πρόσφατη ημερομηνία και πραγματική δυνατότητα επαναφοράς. Αυτό μετατρέπει το «έχουμε αντίγραφα» σε αποδεδειγμένη δυνατότητα ανάκτησης.
Ασφάλεια ως επαναλαμβανόμενος έλεγχος
Η μεγαλύτερη παγίδα είναι να θεωρηθεί η ασφάλεια εφάπαξ έργο. Οι άνθρωποι αλλάζουν, οι λογαριασμοί προστίθενται, το λογισμικό ενημερώνεται και νέες λειτουργίες δημιουργούν νέες εξαρτήσεις. Γι’ αυτό το λίστα ελέγχου πρέπει να επαναλαμβάνεται περιοδικά και μετά από σημαντικές αλλαγές.
Μια ασφαλέστερη ιστοσελίδα δεν προκύπτει από ένα εργαλείο, αλλά από καθαρές ευθύνες και επαληθεύσιμες διαδικασίες. Αν ξέρεις ποιος έχει πρόσβαση, τι ενημερώνεται, πού υπάρχουν αντίγραφα και πώς γίνεται η επαναφορά, έχεις ήδη μετατρέψει την ασφάλεια από αόριστη υπόσχεση σε λειτουργικό σύστημα ελέγχου.