Mein Online-Geschäft sichern
In unserem vorherigen Blogbeitrag haben wir besprochen, wie Sie Ihr eigenes Unternehmen ganz einfach online bringen können.Nachdem Sie Ihr Unternehmen online gebracht haben, müssen Sie Ihre Website auch pflegen und dazu gehört auch die Sicherheit.
Weil Sicherheit so wichtig ist, werden wir in diesem Blogbeitrag genau darauf eingehen, was Sie tun können, um Ihre Website sicherer zu machen.
SSL-Zertifikat
Für Ihre Besucher ist es wichtig, dass sie über eine sichere Verbindung auf Ihre Website kommen können.Daher ist es wichtig, dass Sie ein SSL-Zertifikat auf Ihrer Website haben.
Dies bietet Ihren Besuchern die Möglichkeit, sich über eine https-Verbindung sicher zu verbinden.Wenn auf Ihrem Hosting ein Webshop läuft, sind Sie sogar verpflichtet, ein SSL-Zertifikat zu haben.
Für ein SSL-Zertifikat haben Sie mehrere Möglichkeiten für Ihre Website.Sie haben ein DV-Zertifikat, das nur auf der Basis der Whois-Daten validiert.
Dafür gibt es aber auch eine umfangreichere Option, das EV-Zertifikat (Extended Validation).Dies wird ausführlich mit der KVK geprüft und Sie als Eigentümer werden ebenfalls validiert.
Nachdem Sie dieses Zertifikat angefordert haben, wird ebenfalls eine Validierung durchgeführt, sowohl telefonisch als auch per Post.Wenn Sie dieses Zertifikat verwenden möchten, sollten Sie berücksichtigen, dass es bis zu 2 Wochen dauern kann, bis es tatsächlich aktiv ist.
Mail-Sicherheit
Ihre Mails sind ein wichtiger Teil Ihres Geschäfts, und obwohl die meisten davon vom Spam-Filter abgefangen werden, kann es passieren, dass einige Mails durchkommen.Dies kann verschiedene Formen annehmen, denken Sie an tatsächlichen Spam, Betrugsversuche oder noch schlimmer einen Versuch, Malware zu installieren.
Wenn Sie es nur mit Spam zu tun haben, ist es einfach, ihn loszuwerden, da es sich oft um Werbung handelt.Betrugsversuche sind oft schwieriger zu erkennen, oft machen sie auch von Spoofing Gebrauch.
Sie erhalten eine E-Mail von Ihrer eigenen E-Mail-Adresse und sie sehen wie folgt aus:
Er wordt hierbij dan gezegd dat je geld in bitcoins over moet overmaken omdat ze anders een zogenaamde video van je uitlekken.Je kan de mail verder gewoon negeren en het adres eventueel toevoegen aan je geblokkeerde gebruikers.
Er wordt hier echter niet altijd gebruik gemaakt van spoofing maar dit komt ook in een andere vorm voor.Hier krijg je dan wel een mail vanuit bijvoorbeeld een gmail adres en wordt er verder geclaimd dat ze je website gehackt hebben.
Er wordt hierbij ook verzocht om geld over te maken via bitcoin en ze claimen dat ze anders de database gegevens zullen uitlekken.Ook dit is een poging tot oplichten en deze mail kan je daarom verder ook gewoon negeren.
Hier onder nemen we verder nog door wat er precies gebeurt wanneer er een poging gedaan wordt tot malware installeren.
Malware per E-Mail
Es kommt auch vor, dass versucht wird, Malware über die Mail zu installieren.Oft wird dies in Kombination mit Spoofing verwendet, um sich z. B. als ein Kollege auszugeben.
Der Inhalt der Nachricht ist oft derselbe oder zumindest ähnlich.Oft erhalten Sie eine Nachricht, dass das angeforderte Dokument beigefügt ist, oder sie geben sich sogar als Ihr Arbeitgeber aus.
Es kommt manchmal vor, dass eine Datei angehängt wird, die vorgibt, eine Gehaltsabrechnung zu sein.Aus diesem Grund ist es empfehlenswert, sich vor dem Öffnen immer bei Ihrem Arbeitgeber zu erkundigen.Wenn Sie ein Arbeitgeber sind, ist es wichtig, Ihre Mitarbeiter darüber zu informieren, damit dies verhindert werden kann.
Updates für Ihr CMS
Wenn es einen digitalen Einbruch gibt, dann oft auf Ihrer Website selbst.Aus diesem Grund ist es wichtig, dass Ihre Website gut gepflegt wird und dazu gehören auch Updates.
Oft enthalten die Updates Code, der bestimmte Lecks im Plug-in schließt.Dadurch ist Ihre Website besser gegen Angriffe geschützt.
Ein System wie WordPress braucht oft Updates und es kann viel Zeit in Anspruch nehmen, dies aufrecht zu erhalten.Dies kann eine Menge Frustration verursachen, wenn Sie sich dafür jedes Mal Zeit nehmen oder jemanden dafür einstellen müssen.
Zum Glück gibt es Managed WordPress Hosting, so dass Sie überhaupt keine Updates durchführen müssen.Bei diesem Paket werden alle Updates von unserem System durchgeführt, so dass Sie mit anderen Dingen fortfahren können.
Wenn Sie Fragen haben, können Sie immer prüfen, ob ein Chat-Mitarbeiter anwesend ist.Sollte niemand verfügbar sein, können Sie ein Ticket über unser Ticketsystem erstellen.Eine Kontaktaufnahme über Facebook oder Twitter ist ebenfalls möglich.