สารบัญ
เว็บธุรกิจทั่วไปไม่ได้ถูกเจาะแบบเจาะจง ส่วนใหญ่โดนสแกนอัตโนมัติและเจอช่องพื้นฐาน
1. HTTPS ทุกหน้า#
ไม่ใช่แค่หน้าชำระเงิน และต้อง redirect จาก http ไป https อัตโนมัติ
2. รหัสผ่านและการเข้าถึง#
ผู้ดูแลแต่ละคนควรมีบัญชีของตัวเอง เปิดการยืนยันสองขั้นตอน และถอดสิทธิ์ทันทีเมื่อคนออกจากทีม
3. สำรองข้อมูลอัตโนมัติ#
สำรองอย่างน้อยวันละครั้ง เก็บไว้คนละที่กับเซิร์ฟเวอร์หลัก และทดลองกู้คืนจริงปีละครั้ง ไม่งั้นจะไม่รู้ว่าไฟล์สำรองใช้ได้จริงไหม
4. อัปเดตระบบสม่ำเสมอ#
ช่องโหว่ส่วนใหญ่มาจากปลั๊กอินหรือไลบรารีที่ไม่ได้อัปเดต ตั้งรอบตรวจเดือนละครั้ง
5. จำกัดข้อมูลที่เก็บ#
เก็บเท่าที่จำเป็นต่อการให้บริการ ข้อมูลที่ไม่ได้เก็บคือข้อมูลที่รั่วไม่ได้ และอย่าเก็บเลขบัตรเครดิตเอง ให้ใช้ผู้ให้บริการชำระเงินที่ได้มาตรฐาน
6. บันทึกและแจ้งเตือน#
ควรรู้ว่าใครเข้าระบบหลังบ้านเมื่อไร และตั้งแจ้งเตือนเมื่อมีการเข้าสู่ระบบผิดปกติ
ถ้าเว็บเก็บข้อมูลส่วนบุคคลของลูกค้า อย่าลืมเรื่อง PDPA ด้วย — มีนโยบายความเป็นส่วนตัวที่อ่านรู้เรื่องและระบุวิธีติดต่อขอลบข้อมูล
ชอบบทความนี้? แชร์ให้เพื่อนเลย
aiDev-Hub พร้อมช่วยคุณ
อยากให้ธุรกิจโตแบบในบทความ?
ให้ทีมเรายิงแอดหรือทำเว็บให้ หรือเรียนรู้ต่อด้วยอีบุ๊คเชิงลึก



