7 Tips Keamanan Siber Untuk Membangun Situs Web Aman yang Menciptakan Hubungan Konsumen yang Saling Percaya
Diterbitkan: 2018-11-15Menurut Norton , AS akan bertanggung jawab atas setengah dari semua pelanggaran data pada tahun 2023.
Jadi, meskipun ancaman keamanan siber mungkin tampak tidak terlihat, namun aktivitas kriminal online sebenarnya merupakan ancaman nyata bagi data sensitif, informasi internal, dan basis konsumen Anda.
Untungnya, ada langkah-langkah yang dapat Anda ambil untuk melindungi diri Anda dari malware dan pelanggaran data.
Kami duduk bersama Joe Engelking, Wakil Presiden Pengembangan Bisnis di LME Services -- perusahaan pengembangan web dan keamanan siber terkemuka -- untuk mempelajari cara berinvestasi dalam keamanan siber yang berharga, mengapa tindakan keamanan menguntungkan bisnis Anda, cara mendesain desain web profesional yang kredibel bagi konsumen dan banyak lagi.
DesignRush: Keamanan siber adalah penawaran utama Layanan LME. Bagaimana berinvestasi dalam keamanan siber pada akhirnya meningkatkan kesuksesan bisnis? Apa manfaat teratas?
Joe Engelking: Keamanan siber mencakup banyak hal tetapi keuntungan utamanya adalah mengurangi waktu henti, menghentikan pengurasan produktivitas, dan meminimalkan kemungkinan masalah hukum.
Aspek utama lainnya, dan sering diabaikan, dari investasi keamanan siber adalah membantu bisnis menghindari masalah hukum yang melumpuhkan.
EG, jika Anda menyimpan data klien sensitif (item yang dicakup HIPAA, misalnya) ada dampak finansial yang parah karena tidak melindungi informasi pribadi klien Anda dengan benar (terutama untuk informasi UE yang menampung informasi di bawah aturan GDPR yang baru).
Bagi mereka yang tidak khawatir tentang informasi sensitif yang dicuri, maka mengurangi kemungkinan downtime dan produktivitas adalah keuntungan utama.
'Peretas' akhir-akhir ini ingin mengenkripsi/mencuri data Anda dan bagi mereka, ini hanyalah permainan angka karena mereka tahu bahwa setiap bisnis memiliki beberapa, katakanlah, target mudah .
Temukan keahlian, portofolio, harga, dan banyak lagi Layanan LME di DesignRush!
Jadi, bayangkan saja seorang peretas mendapatkan kata sandi Anda (baik melalui email phishing atau berulang kali mencoba kata sandi Anda melalui kekerasan) dan mereka kemudian menyimpan virus ransomware di server Anda yang mengenkripsi dan mengunci semua file Anda.
Ketika serangan seperti ini berhasil (dan virus-virus ini sering berhasil secara mengejutkan) tanyakan pada diri Anda sendiri berapa banyak waktu dan produksi yang akan hilang.
Jika repositori file utama atau sistem email Anda rusak dan tidak dapat dipulihkan, atau membutuhkan waktu berhari-hari untuk kembali aktif dan berjalan.
Penjahat online ini ingin melumpuhkan data/komunikasi Anda sehingga mereka dapat memeras Anda untuk banyak uang dan/atau menambang data Anda untuk info perbankan untuk skor yang lebih besar.
Norton memperkirakan bahwa Hacker mencuri hampir $ 20 miliar dari tahun lalu Amerika dengan angka-angka yang diperkirakan naik.
Keamanan siber berarti melindungi diri Anda dari skenario umum dan yang dapat diperkirakan ini dengan menerapkan langkah-langkah sederhana untuk sangat mengurangi kemungkinan menjadi korban mereka.
DR: Bisnis semakin mengandalkan platform digital. Apa saja 3 tips yang dapat mereka terapkan untuk memastikan data dan informasi sensitif mereka terlindungi dengan baik?
JM: Untuk perlindungan keamanan siber secara keseluruhan, kami meminta bisnis untuk berinvestasi dalam tiga hal:
- Dapatkan pengaturan Penyaringan Spam untuk menangkap semua email phishing sialan itu – phisher biasanya jauh lebih pintar daripada rata-rata karyawan Anda. Mereka mengirim jutaan email dan telah menyempurnakan spam mereka agar terlihat seperti berasal dari merek yang dapat diandalkan (dan tidak, memiliki folder JUNK di outlook tidak dihitung sebagai pemfilteran spam).
- Miliki cadangan semua sistem dan data utama Anda (dengan 'server cadangan' jika Anda mampu membelinya, yang akan siap untuk memutar server atau sistem yang rusak). Saat bisnis mencadangkan semuanya atau memiliki server cadangan, karyawan mereka masih dapat bekerja seperti biasa jika terjadi sesuatu di jaringan Anda. Tidak terbayangkan bagi saya bahwa begitu banyak bisnis TIDAK MEMILIKI CADANGAN (ini benar-benar gila), atau lebih buruk lagi mereka 'mengira mereka memiliki cadangan kaset' dan ketika saya memeriksanya, itu tidak berhasil merekam cadangan sejak Bush menjadi presiden.
- Aktifkan semacam perlindungan virus atau malware dengan peringatan. Percayalah, karyawan tidak mau mengakui bahwa mereka tertipu. Mereka sering tidak memberi tahu staf TI atau admin bahwa mereka terinfeksi sampai sangat menghambat komputer mereka atau server Anda. Peringatan malware dapat memudahkan bisnis untuk memindai apa pun yang mungkin berbahaya bagi infrastruktur digital mereka sebelum menjadi masalah berskala besar.
Item perlindungan keempat yang kami sarankan adalah MFA -- atau otentikasi multi-faktor -- yang mungkin telah Anda atur di situs perbankan Anda.
MFA adalah ketika Anda memasukkan kata sandi dan kemudian memiliki prosedur otentikasi kedua, seperti menjawab panggilan telepon atau teks.
Tingkat keamanan ekstra ini sangat penting untuk membatasi kemungkinan menjadi korban karena peretas tidak hanya membutuhkan kata sandi Anda tetapi mereka juga membutuhkan akses ke ponsel Anda.
Kami juga menyarankan Anda untuk mengajari staf Anda tentang penjelajahan internet yang benar dan cara mengenali email palsu.
DR: Bagaimana bisnis dapat membangun situs web profesional dengan mempertimbangkan keamanan siber?
JM: Anda akan ingin memastikan Anda memiliki Captcha di setiap dan semua login atau formulir karena segera setelah bot mendapatkan akses ke forum blog atau pendaftaran buletin, Anda akan mendapatkan lebih banyak informasi tentang peningkatan pria daripada yang Anda bisa. mungkin perlu.
Juga, miliki cadangan situs web Anda jika diserang, Anda dapat membayar $ 100 untuk cadangan situs atau $ 5.000 untuk membangun kembali situs, lakukan perhitungan.
Jangan menambahkan plugin, kode CSS, atau add-in apa pun ke situs web Anda yang tidak 100% Anda yakini aman dan sah dan mungkin layak untuk berinvestasi di server hosting Anda sendiri.
Perusahaan Desain & Pengembangan Situs Web Teratas
Banyak bisnis membeli hosting bersama saat mereka melalui GoDaddy atau Solusi Jaringan, yang berarti bahwa dengan biaya yang lebih rendah, alih-alih memiliki server web terpencil Anda sendiri, Anda sebenarnya berbagi server web dengan sekelompok situs web acak lainnya.
Risiko dari paket hosting bersama ini adalah jika situs web lain di server web bersama Anda diretas atau disusupi, ada perubahan bahwa virus akan menyebar ke situs web Anda meskipun Anda tidak melakukan kesalahan apa pun.
Membayar sedikit uang ekstra untuk paket hosting individu, oleh karena itu, merupakan cara yang bagus untuk mengurangi risiko ke situs web Anda.
Memiliki sertifikat SSL Wildcard juga merupakan cara yang bagus untuk mengamankan aktivitas orang di situs Anda.
Setelah Anda memiliki sertifikat SSL, pastikan situs web Anda menggunakan HTTPS daripada HTTP – dan jika Anda tidak yakin bagaimana melakukannya, Anda selalu dapat menghubungi kami untuk mendapatkan bantuan.
HTTPS pada dasarnya memastikan bahwa aktivitas dan komunikasi yang dilakukan di situs web Anda dienkripsi dan aman.
Juga, tambahkan MFA kepada siapa pun yang mengakses situs web Anda, sehingga meskipun kata sandi hilang, orang tidak akan bisa masuk dan merusak apa pun.
DR: Berbicara tentang desain situs web, Layanan LME juga menawarkan pengembangan web. Saran apa yang Anda miliki untuk bisnis yang berharap untuk meningkatkan kehadiran online mereka dan menangkap konsumen?
JM: Pertama, kami percaya bahwa orang perlu fokus pada kehadiran online mereka terlebih dahulu, dan kemudian menyesuaikan situs web mereka dengan itu daripada sebaliknya.
Segala sesuatu yang dapat ditemukan orang tentang Anda secara online harus kohesif dan menciptakan gambaran yang positif dan mengundang dari penawaran Anda.
Cukup Google bisnis Anda dan pastikan bahwa semua yang ada di halaman pertama semuanya mengatakan dan menekankan kembali pesan inti yang sama.
Kehadiran online Anda dimulai dengan SEO, atau optimasi mesin pencari, dan di sinilah bisnis membuat atau menghancurkan kesuksesan online mereka (saya sebenarnya memiliki posting blog tentang bagaimana saya mendapat 200 pengunjung harian dan sekarang mendekati 300).
Situs web yang tampak tajam dan dirancang dengan cermat adalah langkah pertama.
Pastikan jelas apa yang Anda lakukan, apa yang Anda tawarkan dan mengapa Anda adalah pilihan yang tepat dengan memiliki contoh bukti sosial (lencana, penghargaan, ulasan, dll).
Buat teks tetap singkat dan to the point, karena TIDAK ADA yang membaca halaman bertele-tele (pastikan juga situs Anda mobile-friendly).
Memiliki ajakan bertindak (formulir kontak, pendaftaran, webinar, buletin, konsultasi, dll.) dan halaman arahan. Jangan pernah menjalankan iklan daring yang mengarahkan orang ke beranda Anda, saat Anda menjalankan iklan atau mengarahkan lalu lintas ke situs Anda untuk hal tertentu, lalu miliki laman yang didedikasikan untuk lalu lintas tersebut yang menjelaskan secara tepat mengapa mereka datang ke situs Anda dan mengapa kamu adalah pilihan yang tepat.
Tidak ada yang lebih buruk daripada melihat orang membayar iklan online hanya agar iklan tersebut mengarahkan orang ke beranda Anda, kesempatan yang sia-sia.
Dari perspektif SEO, sewalah orang SEO atau lakukan sendiri. Agar optimasi mesin pencari berhasil, Anda perlu memastikan bahwa Anda berada di halaman 1 untuk setiap dan semua istilah pencarian yang menguntungkan untuk industri Anda.
Jika Anda seorang dokter gigi di Chicago, pastikan situs web Anda mencantumkannya dengan jelas di headline, judul halaman, dan deskripsi Meta Anda.
Jangan memiliki situs web dengan stok foto jelek dan jargon tak berguna yang membingungkan orang, tidak ada yang lebih buruk daripada menyerah pada lalu lintas web yang diperoleh dengan susah payah untuk perkenalan yang mengerikan seperti "Anda dapat mengandalkan _____", atau "selamat datang di situs web kami!".
Ugh!
Juga, pastikan untuk mengisi profil Google dan Bing Business Anda dengan lengkap.
Anda juga harus mencoba dan mendapatkan situs web penting lainnya untuk ditautkan ke situs web Anda. Tautan tersebut sangat penting. Di atas halaman bisnis Google dan Bing Anda, kirimkan bisnis Anda ke direktori online seperti Yelp, Angie's List, YP, dan situs khusus industri apa pun.
Setelah situs web dan SEO ketat, pantau lalu lintas Anda dengan alat seperti Google Analytics dan Clicky, lalu lihat apa yang berhasil dan apa yang tidak. Ini akan membantu menginformasikan strategi digital Anda ke depan.
Perusahaan Keamanan Siber & Manajemen Risiko Teratas
DR: Beri tahu kami tentang beberapa proyek yang telah dikerjakan oleh agensi Anda. Elemen apa yang membuatnya sukses dan apa yang Anda pelajari?
JM: Kami telah melakukan cukup banyak migrasi Office 365. Ini termasuk migrasi email, kalender, dan kontak, serta migrasi server dan sistem bisnis ke cloud (Azure, AWS, SharePoint, Google Drive).
Keberhasilannya, sebagian besar, karena kami memastikan untuk berbicara dengan para insinyur platform sebelumnya untuk memastikan transisi yang mulus. Kami juga berkomunikasi dengan klien kami untuk membuat jadwal yang jelas dan memastikan untuk menekankan kepada klien kami bahwa migrasi ini sangat terlibat dan membutuhkan banyak keterampilan untuk dilakukan.
Dengan membuat mereka sadar akan tantangan dan dengan mempersiapkan dan menjadwalkan segala sesuatunya, kami dapat melakukan pemotongan ke cloud pada akhir pekan dan dengan sedikit waktu henti dan bahwa tidak ada harapan yang tidak nyata di pihak klien. Komunikasi adalah kuncinya.
Kami juga telah mengerjakan proyek implementasi firewall dan nirkabel yang melibatkan jaringan nirkabel mesh untuk penggunaan nirkabel yang disederhanakan, pengaturan firewall Cisco dan administrasi Anti-Virus, penyaringan spam, cadangan mereka.
Kami juga menawarkan beberapa staf mereka sesi bantuan produktivitas di mana kami duduk bersama orang-orang dan meninjau proses kerja mereka dan menawarkan cara untuk meningkatkan produktivitas mereka dengan menghapus langkah, mengajari mereka alat dan hotkey baru, merancang pintasan, dll.).
Sesi ini membantu meningkatkan produktivitas di mana saja dari 2-15%.
Saat mengambil alih klien, kami mencoba menjelaskan mengapa kami ingin menerapkan sistem dan prosedur tertentu dan kemudian memandu mereka melalui mengapa itu akan lebih baik bagi mereka. Kami belajar bahwa orang hanya ingin segala sesuatunya berfungsi tetapi biasanya merespons dengan lebih baik terhadap ide atau sistem baru ketika Anda dapat dengan jelas menjelaskan mengapa "firewall" atau "jaringan mesh" akan menyederhanakan hidup mereka. Jelaskan manfaat dengan analogi sederhana sehingga apa yang Anda lakukan masuk akal bagi mereka dan hindari menggunakan kata kunci dan akronim yang mewah, itu hanya mengganggu orang.
Terakhir, kami melakukan banyak pekerjaan desain web dan SEO – terutama untuk firma hukum di California tempat kami menangani semua desain web dan layanan pengoptimalan mesin telusur mereka.
Keberhasilan proyek ini sebagian besar disebabkan oleh analitik. Setelah kami melakukan pekerjaan awal di halaman dan di luar usia, kami dapat dengan jelas menunjukkan peningkatan lalu lintas yang kami buat dan bagaimana, melalui desain halaman yang lebih baik, dapat meningkatkan konversi lalu lintas.
Kami belajar bahwa SEO tidak terlalu rumit setelah Anda memahami cara kerja mesin telusur, apa yang dicari pengunjung, dan apa yang diinginkan Google dari halaman Anda. Dengan 3 hal yang tercakup, Anda dapat sangat meningkatkan visibilitas dan persentase konversi dari kehadiran online Anda.
DR: Setiap bisnis pada akhirnya berharap untuk menghasilkan prospek dan meningkatkan pendapatan. Layanan digital atau strategi desain web mana yang akan membantu merek mencapainya dengan cepat dan memberikan laba atas investasi yang besar?
JM: Bisnis Anda memerlukan situs web modern yang dengan jelas berbicara kepada audiens target Anda, dan situs tersebut memerlukan penerapan SEO yang tepat dan yang secara aktif berupaya untuk menarik pengunjung atau membuat pengunjung menjangkau Anda.
Dengan kurang dari $5.000, Anda dapat dengan mudah membangun situs web yang akan berada di urutan teratas mesin pencari untuk layanan Anda.
Berdasarkan kenyataan bahwa sebagian besar bisnis mengabaikan Google dan apa yang diinginkannya dari situs web Anda, Anda dapat dengan mudah melakukan pekerjaan yang baik pada desain dan SEO dan segera membuat bisnis Anda terlihat lebih profesional, modern, dan mampu daripada kerumunan orang bodoh yang juga mengabaikan kehadiran online mereka atau yang berpikir hanya memiliki situs web generik sudah cukup.
Kami kreatif, berbeda, menonjol! Buat daftar mengapa situs web pesaing Anda payah dan lakukan pekerjaan yang lebih baik!
Suka atau tidak suka, kami membuat keputusan langsung tentang perusahaan berdasarkan situs web mereka. Jika Anda melihat situs web lama yang ketinggalan zaman, maka Anda akan berpikir bahwa perusahaan itu ketinggalan zaman dan tidak kompeten, sebaliknya, jika Anda melihat situs yang modern dan estetis, Anda akan menganggap bahwa bisnis itu lebih modern dan lebih baik. bekerja dengan.
Ingin lebih banyak wawasan pengembangan web seperti ini? Mendaftar untuk Dosis Harian DesignRush!
DR: Apa yang Anda pikirkan ketika Anda berbicara dengan perusahaan yang menganggap TI atau jaringan mereka terlalu kecil, terlalu sederhana atau berfungsi dengan baik apa adanya?
JM: Saya akan mengatakan bahwa teknologi, dan penggunaan yang tepat, adalah pembuat perbedaan terbesar yang ada di tempat kerja yang kompetitif.
Jika Anda adalah bisnis yang berada di tengah, atau yang berpikir cukup baik akan berhasil dalam hal jaringan Anda, maka saya pikir Anda perlu membingkai ulang apa sebenarnya arti teknologi bagi bisnis Anda.
Sistem email, komputer, aplikasi bisnis, konektivitas internet Anda, komunikasi, manajemen klien, dan hampir SETIAP aspek integral dari bisnis Anda ditentukan oleh teknologi Anda (atau kekurangannya).
Jika Anda memiliki alat komunikasi yang lebih baik, integrasi CRM yang mulus, aplikasi bisnis yang lebih cepat, alur kerja, dan pelaporan khusus yang lebih cepat dan lebih mudah digunakan, maka Anda akan jauh mengungguli perusahaan yang karyawannya menggunakan komputer Gateway, satu monitor CRT, dan beberapa berbasis DOS. aplikasi bisnis.
Saya telah melihat perusahaan besar yang karyawannya membuang waktu SEHARI HARI karena sistem lama mereka mengharuskan mereka memasukkan data yang sama beberapa kali karena tidak ada yang terintegrasi, ATAU mereka tidak memiliki sistem file terpusat yang dirancang dengan benar sehingga orang akan membuang beberapa jam seminggu untuk mencari atau bertanya untuk hal-hal yang seharusnya ditemukan dalam hitungan detik.
Memperbaiki skenario ini sederhana bagi kami, tetapi pemberi kerja dan pengambil keputusan sering membayangkan perubahan ini sebagai proyek besar dan rumit.
Perusahaan dengan teknologi yang lebih baik akan melampaui persaingan dan, Anda mungkin terkejut mendengar ini, uang yang dihabiskan untuk teknologi Anda biasanya akan mengerdilkan uang yang terbuang sia-sia oleh jam kerja yang terbuang karena inefisiensi, waktu henti, dan proses yang ketinggalan zaman. .
Siap membuat desain web khusus yang memiliki langkah keamanan siber yang efektif? Hubungi Layanan LME DI SINI.
Plus, bandingkan agensi desain dan pengembangan web teratas berdasarkan keahlian, harga, ulasan, dan lainnya di bagian daftar agensi DesignRush.