Beveiliging

Veiligheid kan betrekking hebben op verschillende onderdelen van een webwinkel. Zo is er veiligheid met betrekking tot hackers die de webwinkel kunnen kraken en daarbij offline kunnen halen. En er is er veiligheid met betrekking tot data. Denk hierbij aan klantgegevens en betaalgegevens die verstuurd en opgeslagen worden.

Hackers

Wanneer een webwinkel goed loopt en zorgt voor flinke omzet is het van groot belang dat deze online blijft. Wanneer de webwinkel gehackt wordt kan de hacker doen en laten wat hij wil. Hij kan prijzen, teksten en afbeeldingen aanpassen. De hacker kan ook de hele webwinkel verwijderen en zelf bepalen wat de bezoeker te zien krijgt. 

Er zijn ook scripts die automatisch een webwinkel proberen te hacken en de code infecteren. Ook dan kunnen er berichten of afbeeldingen getoond worden die door het script geplaatst zijn.

Drie tips om hacks te voorkomen:
* Zorg er te allen tijde voor dat de gebruikte software up-to-date is en de laatste versie op update geïnstalleerd is.
* Zorg ervoor dat formulieren dusdanig zijn ontwikkeld dat er geen speciale tekens ingevoerd kunnen worden.
* Zorg ervoor dat de code door een kundige programmeur geschreven en gecontroleerd is.

Wanneer de webwinkel is ontwikkeld door vakbekwame programmeurs is de kans om gehacked te worden niet groot. Zorg er wel voor dat de gebruikte software up-to-date is.

Dataverkeer (SSL verbindingen)

Wanneer er persoons- of betaalgegevens verzameld worden is het belangrijk dat deze gegevens “versleuteld” verzonden worden. De gegevens worden op deze manier voor verzending omgezet naar “versleutelde” die voor buitenstaanders en kwaadwillende niet te lezen valt. Deze versleuteling wordt SSL genoemd (Secure Sockets Layer) Om gebruik te maken van een SSL verbinding is het nodig om SSL certificaat te installeren op de webserver. Wanneer een bezoeker een beveiligde omgeving van de webwinkel wil bezoeken stuurt de webserver deze bezoeker een certificaat welke door de browser van de bezoeker wordt geaccepteerd of afgewezen. De acceptatie is te herkennen aan het hangslotje welke in de browser verschijnt. De verzonden informatie kan dan niet meer door derden worden onderschept.

Certificaten zijn verkrijgbaar in diverse gradaties. Deze zijn verkrijgbaar bij verschillende bedrijven maar worden vaak ook door hosting bedrijven aangeboden. Informeer bij jouw hosting bedrijf naar de SSL certificaten.

CBP (College Bescherming Persoonsgegevens)

Er is een speciaal orgaan dat zich bezig houdt met de bescherming van persoonsgegevens. Dit is het CPB. Op de website van het CPB is informatie te vinden welke eisen er worden gesteld aan het verzamelen en verweken van persoonsgegevens. Klik hier om naar de website van het CPB te gaan.