Top 4 noodsaaklikhede van e-handelsekuriteit

As jy inteken op 'n diens vanaf 'n skakel op hierdie bladsy, kan Reeves and Sons Beperk 'n kommissie verdien. Sien ons etiese verklaring.

Terwyl u van plan is om sake op die internet te doen, gaan u drie spesifieke soorte mense teëkom:

• Diegene wat by u wil koop
• Diegene wat van u wil steel
• Diegene wat wil steel van diegene wat by u koop

Die paradoks waarmee elke webwerf-eienaar te kampe het, is dat u die eerste tipe persoon met ope arms wil verwelkom, maar die ander wat u wil probeer sluit. In 'n tradisionele aflynwinkel is dit gewoonlik maklik om te besef waarvandaan probleme gaan kom. Om aanlyn te doen, beteken egter dat u die belangrikste intuïsie verloor.

Sekuriteit moet altyd u grootste prioriteit wees as u aanlyn verkoop via u eie webwerf. Dit is ook die geval dat u u aanlyn-sekuriteit nie kan opspoor deur middel van beproewing nie. U moet dit die eerste keer regkry, want dit is moeilik vir groot ondernemings en feitlik onmoontlik vir 'n klein onderneming om van foute te herstel. As u daarin slaag om sekuriteit op te knap en dit bekend word, moet u van voor af u onderneming en u reputasie moet herbou. In die res van hierdie artikel gee ons u 'n paar wenke oor hoe u die lot kan vermy.

1. Moenie meer in stoor nieformatioon as wat jy eintlik nodig het

Baie webwerwe het ingewikkelde vorms wat ingevul moet word voordat 'n kliënt selfs die mees basiese aankope kan doen. Dikwels versoek hierdie vorms allerhande informatioon wat nie relevant is vir die verkoop nie. Dit is gewoonlik die fout van die bemarkingsafdeling wat probeer om oorbodige demografiese of CRM informatioon. Die probleem is dat voorafverkoping nie die regte plek is om die soort data aan te vra nie.

Wetlik het jy 'n verantwoordelikheid om die data wat jy oor jou kliënte stoor te beskerm. Daar is selfs sekere soorte data wat jy nie wetlik toegelaat word om te stoor nie (byvoorbeeld CVS-nommers). Desondanks stoor baie webwerwe dit wel informatioon wat hulle nie veronderstel is om te stoor nie.

Dit is baie beter vir jou om dit nie te doen nie. In die voorverkoopfase kan jy eintlik kliënte verloor deur te veel in te vraformatioon. Hulle sal na 'n plek gaan waar aankope makliker is en waar hulle nie voel dat hulle die Groot Inkwisisie in die gesig staar nie.

Mense raak meer bekommerd oor die informatioon wat hulle aanlyn deel, so jou doel moet wees om altyd die minimum hoeveelheid in te samelformatioon moontlik, aangesien dit help om vertroue te bou. As jy PayPal of 'n soortgelyke diens gebruik om jou betalings te verwerk, hoef jy waarskynlik nie enige in te samel nieformation van jou kliënt, want PayPal voorsien jou van alles wat jy moet weet om die bestelling te voltooi.

Hoe meer informatioon wat jy stoor, hoe meer is daar potensieel beskikbaar vir iemand om te steel en te ontgin. As hul diefstal ontdek en na jou teruggespoor word, sal daar later baie meer probleme daaruit voortspruit.

2. As jy versamel sensitiewe information, jy benodig SSL

Die ideaal is vir elke webwerf SSL by verstek, maar ongelukkig is dit nogal moeite om SSL uit te sorteer, en daar is selfs groot internetondernemings wat dit verkeerd doen (om hulle ontwil gaan ons dit nie noem nie).

SSL gee jou enkripsie wat dit moeiliker maak (maar nie onmoontlik nie) vir iemand om of ander te kaapwise inmeng met die transaksie. Dit beskerm ook tot 'n mate die informatioon wat oorgedra word.

Die belangrikste kenmerk van SSL - miskien selfs belangriker as die kodering - is dat dit u webwerf positief identifiseer. Selfs dit is nie perfek nie, maar dit is beter as niks.

3. Neem 'n bewuste besluit of u u eie transaksies verwerk

Deur self transaksies te verwerk, kan u 'n bietjie geld by elkeen spaar. As u transaksies met 'n lae volume hoë waarde doen, kan die besparing aansienlik wees. PayPal op hul ergste, byvoorbeeld, sal u ten minste 4.5% van die waarde van 'n transaksie hef (die bedrag verminder met hoër transaksievolumes).

Tog is daar baie voordele verbonde aan die gebruik van eksterne betalingstelsels soos PayPal, Skrill, en WorldPay. Die primêre voordeel is dat jy nie meer direk geld insamel nieformatioon van jou kliënt, en ideaal gesproke nie versamel enige informatioon glad nie. Dit beteken al die onus vir PCI-nakoming en verbruikersdatabeskerming val op die skouers van die betaaldiens en nie op jou skouers nie. Vir die KMO is dit 'n groot las wat opgehef word, dit verminder jou potensiële aanspreeklikheid ernstig en vereenvoudig die vloei van jou transaksies.

Aan die ander kant was daar horrorstories vir sommige handelaars. PayPal is die belangrikste skuldige vir bemoeienis met ander mense. As hulle hul plig aanvaar om die wêreld teen geldwassery uiters ernstig te beskerm, sal PayPal 'n rekening vries met die geringste idee dat daar iets vreemds aan die gang is, en dit kan moeilik wees om die vriespunt op te hef.

'N Groot deel van die PayPal-probleem is dat dit moeilik is om met hulle in aanraking te kom. Nog 'n ontstellende ding wat nie net tot PayPal alleen beperk is nie, is die ywerige handbesit, waar hulle u te veel probeer beskerm en sonder u versoek om dit te doen. Dit beteken dat as u probeer om by u rekening aan te meld vanaf 'n toestel wat PayPal nie herken nie, of as u 'n dwase fout gemaak het om 'n selfoonnommer by hulle te registreer, kan u uself uit u rekening sluit deur slegs te reis na 'n ander land of u telefoondiens verander. In 'n wêreld waar sake al hoe meer wêreldwyd word en mense gereeld meer internasionaal reis, is dit onaanvaarbaar.

Hierdie probleem kan ook ander dinge beïnvloed waarop u besigheid staatmaak. Facebook, Twitter, Yahoo, GMail en 'n aantal ander dienste kan almal vir u 'n groot kopseer maak as u buite u gewone omgewing reis en u nie die wêreldwye roaming op u selfoon het nie. Aanmelding vanaf 'n onbekende toestel (of 'n bekende toestel met 'n onbekende SIM-kaart) vanaf 'n plek buite jou vaderland kan dinge regtig vir jou opskerp, maar ten minste geen van hierdie dienste het direkte beheer oor jou kontantvloei nie. Betaaldienste doen dit; so as dit u blokkeer, is die gevolge ernstiger.

Die grootste rede om iemand anders die transaksies vir jou te laat hanteer? Kliënte is berug daarvoor dat hulle nie vorms korrek invul nie. Wanneer jy nie hul produk as gevolg hiervan kan stuur nie, sal hulle jou blameer. Dit kan nare dinge soos terugskrywings tot gevolg hê, en met verloop van tyd kan dit jou besigheid beïnvloed, en moontlik ook jou reputasie. Gee al die informatioonversameling aan 'n derde party, en tegnies is jy uit die haak.

4. Kontroleer alle transaksiebesonderhede voordat u produkte versend

Vir sommige ondernemings kan dit 'n bietjie ingewikkeld wees. As u byvoorbeeld digitale produkte soos e-boeke verkoop, verwag kliënte gewoonlik om hul produk byna onmiddellik te ontvang. As u fisiese goedere verkoop, het u 'n bietjie meer tyd om alles na te gaan, en u moet dit gebruik.

Maak seker dat die hoeveelhede, pryse en produkbeskrywings ooreenstem met wat daarby pas. Kyk ook of enige afslag- of koeponkodes geldig is.

Soos u kan sien, verg baie moeite of onkostes om veilig te bly. Dit beteken basies dat u die gewoontes van groot korporasies laat val. Met ander woorde:
• Moenie op u kliënte spioeneer nie
• Moenie inlaai nieformatioon wat jy nie streng nodig het nie
• Beskerm die informatioon wat jy wel versamel
• Delegeer verantwoordelikheid, indien moontlik, deur die verwerking van derdeparty-transaksies
• Gaan bestellings na voordat u produkte stuur

Die ander ding wat u altyd moet doen, is om seker te maak dat terugbetalingsversoeke ooreenstem met die bedrag van die oorspronklike transaksie. Dit is bekend dat mense teen die verkoopprys aankoop en die volle prys daarvan terugbetaal, en personeel let nie altyd daarop nie.

Funksie-beeld op die rand van Fireart Studio

Kommentaar Kommentaar

Lewer Kommentaar

Jou e-posadres sal nie gepubliseer word nie. Verpligte velde gemerk *

Gradering *

Hierdie webwerf gebruik Akismet om spam te verminder. Leer hoe jou opmerking verwerk is.