最近,比較火的新聞就是“臉書5000萬用戶數據遭泄露”,臉書是國外知名的社交網站,英文名“Facebook”,類似于國內的微博,非常牛B,不過在中國大陸被禁止訪問。事件是這樣的:劍橋分析英國公司在未經用戶許可的情況下違規獲取Facebook上5000萬名用戶個人信息數據,導致Facebook市值蒸發500億美元,可見數據安全性如此重要,在這個事件中就值500億美元,相當于3千億人民幣。
根據方維網絡所知,近年來數據安全事件頻發,除了此次事件外,還發生了以下數據泄露事件:
1、五角大樓因配置錯誤,暴露18億公民信息;
2、打車軟件Uber數據泄露,還給黑客10萬“封口費”;
3、趣店數百萬學生數據泄露,稱或遭內部員工報復;
4、雅虎30億帳號全部泄露;
5、南非3000多萬客戶信息被公開;
6、韓國加密貨幣交易所被黑客攻擊,3萬客戶數據泄露;
.....還有很多沒有列舉
這么多數據泄露事件,雖然沒有像臉書這樣損失慘重,但無疑讓用戶產生安全畏懼感,大大降低用戶的信任度。
對于大網站大平臺,網站數據安全很重要,那么對于小網站小平臺重要嗎?
答案是肯定的,比如企業網站,雖然沒有什么信息可以泄露,但是一旦被黑客入侵,然后在你的網站上加黑鏈、進行違規網站跳轉,嚴重影響了網站的可信度,甚至被網站安全評估公司加入黑名單,非常影響用戶訪問,網站作為企業在互聯網上的對外平臺,肯定是有作用的,應該非常重視,有些甚至關系到客戶資源獲取和產品銷售。
對于商城網站、平臺網站,就更不用說了,因為商城網站、平臺網站一般都有會員系統,還有支付功能,這里的會員資料信息也是相當的重要,如果用戶發覺他的會員信息不安全,就可能再也不用你的網站了,如果一個平臺要發展起來,肯定要從小積累用戶。
既然網站安全如此重要,如何做好網站安全各方面的防范措施呢?
這個一般取決于網站建設公司、網站服務商的技術實力,如果采用阿里云、騰訊云這樣的網絡服務商,根據木桶理論,那么安全問題主要就取決于建站公司了。
從大的方面說,從以下幾點做好
1、不要選擇用低級的開發語言如ASP開發網站,以前ASP網站漏洞百出,超過一半的網站被攻擊,不過近年來新做的網站一般采用PHP,所以被攻擊的問題減少很多;
2、不要選擇非常小的或成立時間很短公司或者工作室,因為這些公司的技術不怎么樣,更多注重于功能實現,不太在意安全問題,而且沒有建立自己公司的系統的能力。
3、不要使用開源建站系統,因為開源建站系統源碼大家都知道,很容易被攻擊。
從小的方面的技術細節來說:
1、防止SQL注入;
2、防止暴庫;
3、程序邏輯設計的時候注意權限控制;
4、通過驗證碼防止機器;
5、后臺權限控制;
6、敏感數據加密傳輸,或者采用HTTPS;
方維網絡經過多年努力,企業網站后臺管理系統已經更新都V3版本,商城后臺管理系統已經更新到V2版本,還有旅游網站系統等,全部采用自主開發,采用最新的框架設計技術,確保網站安全。