
E-Ticarətdə Təhlükəsizlik Nədir? Hangi Üsullardan İstifadə Olunmalıdır?
Bütün e-ticarət şirkətləri öz saytları üzərindən alış-veriş edən insanların həm məlumatlarını qorumaq, həm də onların təhlükəsiz mühitdə alış-veriş etmələrini təmin etmək məcburiyyətindədir. E-ticarət saytlarında təhlükəsizlik təmin edilmədiyi təqdirdə şirkətlərin brend nüfuzuna xələl gələ bilər. Əlavə olaraq, müştərilərin məlumatları da kənar şəxslərə asanlıqla sızdırıla bilər. Bu kimi mənfi hallardan təsirlənməmək üçün müəssisələr e-ticarət saytının qurulması mərhələsində təhlükəsizlik məsələsinə xüsusi önəm verməlidirlər.
Bəs e-ticarət saytlarına yönələn təhlükəsizlik təhdidləri hansılardır? Hansı təhlükəsizlik üsullarından istifadə edə bilərsiniz? Gəlin tanış olaq.
E-Ticarət Saytları üçün Təhlükəsizlik Nə Üçün Vacibdir?
E-ticarət saytları üçün təhlükəsizlik son dərəcə kritik bir mövzudur. E-ticarət saytlarında təhlükəsizliyin böyük əhəmiyyət kəsb etməsinin səbəblərini qısaca aşağıdakı kimi sadalamaq olar:
- Təhlükəsizlik tədbirləri müştərilərin həm fərdi, həm də maliyyə məlumatlarının ən yüksək səviyyədə qorunduğundan əmin olmalarını təmin edir. Bu hal müştərilərin şirkətə olan inamını artıraraq onun nüfuzuna müsbət təsir göstərir.
- Məlumatların qorunması haqqında qanunvericilik və müvafiq hüquqi tənzimləmələr mövcuddur. E-ticarət şirkətləri də bu qanuni tələblərə əməl etməyə borcludurlar.
- E-ticarət şirkətləri müştərilərin ünvan, telefon nömrəsi və ödəniş məlumatları kimi fərdi göstəricilərini qorumaqla məsuldurlar. Bu məlumatların icazəsiz girişlərdən qorunması müştəri məxfiliyi və gizlilik üçün müstəsna əhəmiyyət daşıyır.
- Təhlükəsizlik pozuntuları e-ticarət şirkətlərinə ciddi maliyyə zərərləri vura bilər. Müştəri məlumatlarının oğurlanması və ya sızdırılması dəymiş ziyanın ödənilməsi üzrə kompensasiya öhdəlikləri yarada bilər.
- E-ticarət platformaları kiberhücumlara məruz qala bilər. Məlumat itkisi və ya platformanın fəaliyyətinin dayanması kimi mənfi hallar ciddi əməliyyat və maliyyə problemlərinə gətirib çıxara bilər. Təhlükəsizlik tədbirlərinin görülməsi bu kimi riskləri minimuma endirir.
- Təhlükəsiz alış-veriş təcrübəsi vəd edən e-ticarət şirkətləri müştəri sadiqliyini artıra bilərlər. Bu sayədə brendlər rəqabət üstünlüyü də əldə edirlər. Müştərilər təhlükəsiz alış-veriş mühiti təqdim edən şirkətlərə daha çox üstünlük verirlər.
E-Ticarət Saytlarına Yönələn Təhlükəsizlik Təhdidləri Hansılardır?
E-ticarət saytları zaman-zaman müxtəlif təhlükəsizlik təhdidləri ilə üz-üzə qala bilər. Bu təhdidləri aşağıdakı kimi sıralamaq mümkündür:
- Bədxah şəxslər e-ticarət saytlarından müştərilərə məxsus bank kartı nömrələrini və ya ünvan kimi fərdi məlumatları oğurlamağa cəhd edə bilərlər. Bu növdən olan məlumatların sızdırılması istifadəçi təhlükəsizliyi baxımından ciddi risk yaradır.
- Saxta e-poçtlar, rabitə vasitələri və ya veb-saytlar vasitəsilə müştərilərin fərdi məlumatları və ya daxilolma göstəriciləri əldə edilməyə çalışıla bilər. Bədxah şəxslər rəsmi resurslara son dərəcə bənzəyən saxta saytlar yaradaraq müştəriləri aldata bilərlər.
- E-ticarət saytlarının qarşılaşa biləcəyi kiberhücumlar sırasına DDoS (Xidmətdən İmtina Hücumları), təhlükəsizlik boşluqları vasitəsilə edilən hücumlar və ya zərərli proqram təminatı (malware) hücumları daxildir.
- Alış-veriş saytlarında təhlükəsizlik məsələsi yalnız saytın deyil, istifadəçilərin də məsuliyyətindədir. Platformaya giriş üçün zəif şifrələrin təyin edilməsi və ya təhlükəsizlik tədbirlərinə laqeyd yanaşılması hesabların bədxah şəxslərin əlinə keçməsinə səbəb ola bilər.
- E-ticarət saytlarında üstünlük verilən platforma və ya proqram təminatlarındakı təhlükəsizlik boşluqları hakerlərin sistemə daha rahat daxil olmasına şərait yaradır. Bu hal həm də sistemə zərərli proqramların yeridilməsinə imkan verə bilər.
- E-ticarət saytları ödəniş şlüzləri (payment gateways) və ya hostinq xidmətləri kimi üçüncü tərəf xidmət təminatçıları səviyyəsində də təhlükəsizlik riskləri ilə üzləşə bilərlər. Qeyd olunan xidmət təminatçılarından qaynaqlanan təhlükəsizlik kəsirləri e-ticarət platformalarına da böyük ölçüdə təsir göstərə bilər.
E-Ticarətdə Hansı Təhlükəsizlik Üsullarından İstifadə Olunmalıdır?
Aparılan araşdırmalar göstərir ki, insanların internetdən alış-veriş etməsinə mane olan en böyük amil 60% nisbətində təhlükəsizlik narahatlığıdır. Şəxsiyyət vəsaitinin fin kodu, ev ünvanı və ya bank kartı məlumatlarının hakerlər tərəfindən oğurlanma ehtimalı müştəriləri alış-veriş etməkdən çındırır. Bu səbəbdən e-ticarət subyektlərinin təhlükəsizlik planlaşdırmasını ən yüksək səviyyədə həyata keçirmələri və lazımi infrastrukturu təmin etmələri vacibdir. E-ticarətdə tətbiq olunacaq təhlükəsizlik üsulları aşağıdakılardır:
1. SSL Sertifikatı
Bütün məlumat mübadiləsini şifrələnmiş formaya gətirmək üçün bəzi təhlükəsizlik və keyfiyyət sənədləri tələb olunur. SSL sertifikatları da bunlardan biridir. SSL sertifikatı saytların HTTPS protokolu ilə düzgün qaydada işləməsini təmin edir. Beləliklə, müştəri məlumatlarının təhlükəsizliyini böyük ölçüdə artırır.
2. SET
Mastercard, Visa və IBM kimi qlobal təşkilatların iştirakı ilə hazırlanmış xüsusi protokol olan SET, bank kartı ilə həyata keçirilən onlayn ödənişlərdə kart məlumatlarının şifrələnməsini təmin edir.
3. Rapid SSL
E-ticarət şirkətlərinin satış həyata keçirdiyi saytların təhlükəsizliyini təmin etmək üçün SSL sertifikatları mövcuddur. Lakin bəzi hallarda sözügedən sertifikatlar e-ticarət saytlarının bütün tələbatlarını tam qarşılamaya bilər. Bu səbəbdən şirkətlər e-ticarət saytlarının təhlükəsizliyini optimal şəkildə təmin etmək üçün SSL sertifikatı təminatçıları ilə əlaqə saxlayaraq ehtiyac duyduqları sertifikatları əldə edə bilərlər. Rapid SSL də e-ticarət saytları üçün SSL sertifikatının əldə edilə biləcəyi təminatçı firmadır. Rapid SSL-dən əldə olunacaq SSL sertifikatlarının büdcəyə uyğun olması da əlavə üstünlük təşkil edir.
4. Təhlükəsiz Mətn Ötürmə Protokolu (S-HTTP)
Açıq açar şifrələməsi (public key encryption) rəqəmsal imza və təhlükəsiz kimlik doğrulaması təmin edir. Eyni zamanda inkişaf etmiş təhlükəsizlik funksiyalarına malik olan, standart HTTP və internet protokolunun təkmilləşdirilmiş versiyası kimi tanınan S-HTTP də təhlükəsiz ödəniş üsulları formalaşdırmaq istəyən e-ticarət müəssisələrinin diqqətini çəkir. Təhlükəsiz HTTP funksiyasına malik veb-saytlar server ilə müştəri (client) arasında şifrələmə mexanizmləri qurur. Bu sayədə həyata keçirilən əməliyyatı da təhlükəsiz edir. HTTP ilə problemsiz inteqrasiya olunaraq müxtəlif müdafiə mexanizmləri çərçivəsində son istifadəçi üçün optimal təhlükəsizlik təmin edilə bilər.
5. PCI DSS Sertifikatları
Payment Card Industry, yəni PCI DSS sertifikatları məlumat təhlükəsizliyi standartlarını müəyyən edən Visa, American Express, Discover Financial Services və MasterCard kimi üzvlər tərəfindən formalaşdırılmış həm texniki, həm də əməliyyat tələbləridir. PCI Xidmət Təminatçısı tərəfindən təqdim olunan ən yüksək səviyyəli təhlükəsizlik sertifikatı "Level 1" olaraq qeyd olunur.
6. 3D Secure
Xüsusilə bank kartları ilə onlayn şəkildə aparılan əməliyyatlarda üstünlük verilən 3D Secure son dərəcə populyar təhlükəsizlik protokolları sırasındadır. Bu protokol kart sahibi tərəfindən təsdiqləmə tələb edən əlavə təhlükəsizlik qatı təqdim edir. Bununla da fırıldaqçılıq kimi riskləri azaldır.
7. Təhlükəsizlik Nişanı (Güvenlik Damgası)
E-ticarət saytlarının həm təhlükəsizlik tədbirlərini, həm də xidmət keyfiyyətini təmin etdiyini göstərən Təhlükəsizlik Nişanı, 6 İyun 2017-ci il tarixində Türkiyə Respublikası Ticarət Nazirliyi tərəfindən dərc olunmuş müvafiq Əsasnamə ilə qüvvəyə minmişdir. Təhlükəsizlik nişanının mövcud olduğu saytlardan alış-veriş edərkən şəxslərə kart məlumatlarının ən təhlükəsiz şəkildə qorunacağına dair zəmanət verilir. Çoxsaylı şərtləri olan təhlükəsizlik nişanları e-ticarət saytlarını daha etibarlı formaya gətirir.
8. Rəqəmsal İmza
Rəqəmsal imza elektron mühitdə tətbiq olunan hüquqi kimlik doğrulama üsuludur. İmza ilə məlumat arasındakı əlaqə hər hansı bir dəyişikliyin edilməsinə imkan vermir. Məlumatlar hər hansı şəkildə dəyişdirildikdə imza avtomatik olaraq etibarsız hala gəlir. Bu sayədə rəqəmsal imza məlumatların həm autentikliyini, həm də konfidentsiallığını qorumağa kömək edir.
9. Açıq Açar İnfrastrukturu (Public Key Infrastructure - PKI)
Açıq açar infrastrukturu şifrələmə sistemi həm autifikasiya, həm də təhlükəsiz rabitə üçün istifadə olunur. Qeyd olunan infrastruktur məlumatların şifrələnərək təhlükəsiz əlaqənin qurulması üçün ümumilikdə SSL sertifikatları kimi xüsusi təhlükəsizlik protokollarında tətbiq edilir.
10. Təhlükəsiz Giriş Ekranı
Təhlükəsiz e-ticarət veb-saytlarının işlənməsi Giriş Səhifəsindən (Login Page) başlayır. Veb-sayta daxilolma keçidinin təhlükəsiz olmaması hakerlərin sistemə sızmasını və həssas məlumatlara çıxışını asanlaşdırır. Təhlükəsiz giriş ekranı protokolunu tətbiq etmək orta dərəcədə asandır. Çoxsaylı təhlükəsizlik təhdidlərini son dərəcə effektiv şəkildə aradan qaldıra bildiyi üçün adekvat istifadəçi təcrübəsi əldə edə bilərsiniz.
Siz də ən təhlükəsiz e-ticarət proqram təminatı həlləri üçün T-Soft-u seçin; sürətli, çevik və güclü infrastruktura sahib olmağın üstünlüklərindən yararlanın.