Une boutique en ligne gère des données clients plus sensibles qu'un site typique — noms, adresses, historique de commandes et parfois détails de paiement — faisant de la sécurité une vraie priorité d'affaires, pas seulement une préoccupation TI.
Ne stockez pas ce dont vous n'avez pas besoin
Ne stockez jamais les numéros de carte complets sur votre propre serveur; laissez une passerelle de paiement conforme PCI s'en occuper entièrement.
Limitez l'accès
Seul le personnel ayant vraiment besoin d'accéder aux données clients devrait l'avoir, avec des identifiants uniques plutôt que partagés.
Gardez tout à jour
Les plateformes e-commerce et leurs extensions sont des cibles d'attaque fréquentes — des mises à jour rapides referment les vulnérabilités connues avant leur exploitation.
Ayez un plan de réponse aux brèches
Sachez à l'avance qui vous aviseriez et comment, puisqu'une réponse rapide et transparente compte énormément pour la confiance client si une brèche survient un jour.
English
Español