segurança
digital
43
REVISTA LOCAWEB
da CIPHER, empresa global de
segurança cibernética, uma
das medidas de proteção mais
básicas e indispensáveis que
devem ser aplicadas por quem
tem um e-commerce são os
certificados digitais. “Hoje, é
impensável que uma loja virtual
não tenha esse tipo de serviço
instalado. Não dá para criar
um comércio eletrônico sem
ele”, revela. A indignação do
especialista não é exagerada.
Isso porque o certificado digital
é para um site o equivalente ao
que o CPF é para uma pessoa.
“A transmissão da internet
funciona com a conexão entre o
ponto A e o ponto B. De um lado
está a tecnologia. Do outro, o
consumidor. Durante o trajeto,
existem três locais passíveis de
ataques de cibercriminosos.
São eles: o computador do
usuário, a rede que está usando
e o próprio site visitado. Onde é
mais fácil acontecer o ataque? No
dispositivo de casa. E para que os
clientes não fiquem vulneráveis,
existem os certificados digitais”,
explica Wolmer.
O serviço é representado
por um cadeado verde na
URL da página. Ele indica que
a comunicação entre site e
usuário é segura e criptografada.
“Essa ferramenta atesta que
a página é realmente da loja
titular. Ao verificarmos que um
e-commerce tem um certificado
digital válido e emitido por
uma empresa confiável, temos
a tranquilidade de que não
estamos sendo alvo de fraude ou
phishing”, conta Matheus.
Os certificados digitais
custam cerca R$ 250 cada e
são válidos por 12 meses – há
a possibilidade de renovar o
contrato. Entre as empresas
mais confiáveis que emitem
a proteção estão a Certisign
(http://lwgo.to/1di)e o Serasa
Experian
(http://lwgo.to/1dj).
No entanto, quem investe
nos serviços da Tray, unidade
de negócios da Locaweb,
Uma lista do tipo “direto
ao ponto” que mostra o
que precisa ter em seu
e-commerce para
deixá-lo protegido. Marque
as opções de segurança
que já possui em sua loja
virtual e estude correr
atrás das demais.
Certificado digital
emitido por uma
empresa de confiança,
como Certisign e
Serasa Experian.
Firewall de última
geração quemonitora todo
o tráfego de dados.
Proteção anti-DDoS
para barrar requisições
simultâneas de acesso ao
seu comércio eletrônico.
IPS bem configurado
que impede que usuários
desconhecidos tenham
acesso a seu ambiente.
ATP para detectar
ameaças avançadas
e bloquear IPs com
má reputação.
Programas e sistema
operacional de todos
os computadores da
empresa atualizados.
Antivírus sempre ativo.
De preferência, um pago,
pois os antídotos para
os problemas surgem
mais rápido do que nas
soluções gratuitas.
Segurança redobrada
em períodos festivos,
como Natal, Dia das
Mães e Black Friday, para
evitar que cibercriminosos
aproveitem a alta
onda de compras.
Funcionários educados
para não se tornarem
vítimas de ciberataques
e contaminarem seu
negócio digital.
Backups emmais de uma
plataforma para garantir
a recuperação de seus
dados em casos de perda.
As opções mais comuns
são: pendrive, HD externo e
plataformas de cloud.
Seguro cibernético, uma
espécie de apólice que
protege sua empresa contra
prejuízos por invasões de
hackers, extorsões, lucros
cessantes e roubos de dados
digitais.
Análise periódica
realizada por uma empresa
terceirizada com objetivo de
detectar vulnerabilidades
e diagnosticar as falhas
encontradas em seu
e-commerce.
Checklist