4 היסודות המובילים של אבטחת מסחר אלקטרוני

אם תירשם לשירות מקישור בדף זה, ריבס ובניו מוגבלת עשויה לזכות בעמלה. ראה שלנו אמירה אתית.

כשאתה מתחיל לעשות עסקים באינטרנט, אתה הולך להיתקל בשלושה סוגים ספציפיים של אנשים:

• מי שרוצה לקנות ממך
• מי שרוצה לגנוב ממך
• מי שרוצה לגנוב מאלה שקונים ממך

הפרדוקס שעמו מתמודד כל בעל אתר הוא שאתה רוצה לקבל את הסוג הראשון של אדם בזרועות פתוחות, אבל את האחרים תרצה לנסות לסגור. בחנות לא מקוונת מסורתית, בדרך כלל קל לחוש מאיפה הצרות יגיעו. עשיית עסקים באינטרנט, לעומת זאת, פירושה שאתה מאבד את כל האינטואיציה החשובה הזו.

אבטחה חייבת תמיד להיות בראש סדר העדיפויות שלך אם אתה מוכר באינטרנט דרך אתר האינטרנט שלך. זה גם המקרה שאתה לא יכול לתקן את האבטחה המקוונת שלך על ידי ניסוי וטעייה. אתה צריך לעשות את זה נכון בפעם הראשונה, כי להתאושש מטעויות קשה לעסקים גדולים, ולמעשה בלתי אפשרי עבור עסק קטן. אם אכן תצליחו לפשל את האבטחה וזה נודע, צפו שתצטרך לבנות מחדש את העסק שלך ואת המוניטין שלך מאפס. בהמשך מאמר זה, אנו נותנים לך כמה עצות כיצד להימנע מגורל זה.

1. אל תשמור יותר מידע ממה שאתה באמת צריך

לאתרים רבים יש טפסים מסובכים שיש למלא לפני שלקוח יוכל לבצע אפילו את הרכישות הבסיסיות ביותר. לעתים קרובות טפסים אלה מבקשים כל מיני מידע שאינו רלוונטי למכירה. זו בדרך כלל אשמת מחלקת השיווק שמנסה להשיג או דמוגרפי מיותר מידע על CRM. הבעיה היא שמכירה מוקדמת היא בדרך כלל לא המקום הנכון לבקש מידע מסוג זה.

מבחינה משפטית יש לך אחריות להגן על הנתונים שאתה מאחסן על הלקוחות שלך. ישנם אפילו סוגים מסוימים של נתונים שאינך מורשה על פי חוק לאחסן (מספרי CVS, למשל). למרות זאת, אתרים רבים אכן מאחסנים את המידע שהם לא אמורים לאחסן.

הרבה יותר טוב לך לא לעשות את זה. בשלב הטרום-מכירה, אתה יכול למעשה לאבד לקוחות על ידי בקשת מידע רב מדי. הם ילכו למקום שבו הרכישה פשוטה יותר ושבו הם לא מרגישים שהם עומדים מול האינקוויזיציה הגדולה.

אנשים הופכים מודאגים יותר מהמידע שהם משתפים באינטרנט, ולכן המטרה שלך צריכה להיות תמיד לאסוף את כמות המידע המינימלית האפשרית, שכן זה עוזר לבנות אמון. אם אתה משתמש ב-PayPal או בשירות דומה לעיבוד התשלומים שלך, כנראה שלא תצטרך לאסוף שום מידע מהלקוח שלך, מכיוון ש-PayPal מספקת לך את כל מה שאתה צריך לדעת כדי להשלים את ההזמנה.

ככל שאתה מאחסן יותר מידע, כך יש יותר פוטנציאל זמין עבור מישהו לגנוב ולנצל. אם הגניבה שלהם תתגלה ותתחקר אליך, יהיו הרבה יותר בעיות שיצמחו מכך בהמשך.

2. אם אתה אוסף מידע רגיש, אתה צריך SSL

באופן אידיאלי כל אתר צריך SSL כברירת מחדל, אבל למרבה הצער זה די טרחה לסדר את ה-SSL, ויש אפילו חברות אינטרנט גדולות שטעות (למענן, אנחנו לא הולכים לנקוב בשמותיהם).

SSL נותן לך הצפנה שמקשה (אך לא בלתי אפשרי) על מישהו לחטוף או להפריע בדרך אחרת לעסקה. זה גם מגן במידה מסוימת על המידע המועבר.

התכונה החשובה ביותר של SSL - אולי אפילו חשובה יותר מההצפנה - היא שהיא מזהה באופן חיובי את האתר שלך. אפילו זה לא מושלם, אבל זה עדיף מכלום בכלל.

3. קבל החלטה מודעת אם אתה מעבד את העסקאות שלך

עיבוד עסקאות בתוך הבית יכול לחסוך לך מעט כסף על כל אחת מהן. אם אתה מבצע עסקאות בנפח נמוך בעל ערך גבוה, החיסכון עשוי להיות משמעותי. PayPal במקרה הגרוע ביותר, למשל, תגבה ממך לפחות 4.5% מערך העסקה (הסכום מצטמצם עם נפחי עסקה גבוהים יותר).

ובכל זאת, יש הרבה יתרונות לשימוש חיצוני מערכות תשלום כמו PayPal, Skrill, ו-WorldPay. היתרון העיקרי הוא שאתה כבר לא אוסף ישירות מידע פיננסי מהלקוח שלך, ובאופן אידיאלי לא אוסף מידע כלל. המשמעות היא שכל הנטל לתאימות PCI והגנה על נתוני צרכן מוטלת על כתפי שירות התשלומים ולא על כתפיכם. עבור ה-SME, זהו נטל עצום שהוסר, מקטין ברצינות את החבות הפוטנציאלית שלך ומפשט את זרימת העסקאות שלך.

מצד שני, היו סיפורי אימה עבור כמה סוחרים. האשם העיקרי בכל הנוגע להתערבות בעסקים של אחרים הוא PayPal. בהתייחסות לחובתם להגן על העולם מפני הלבנת הון ברצינות רבה, PayPal תקפיא חשבון בכל רמז קטן לכך שיש משהו מוזר, וביטול ההקפאה יכול להיות די טרחה.

חלק גדול מבעיית PayPal הוא שדי קשה ליצור איתם קשר. דבר מקומם נוסף שאינו מוגבל לחלוטין לפייפאל בלבד הוא החזקת היד הקנאית מדי, שבה מנסים להגן עליך יותר מדי וללא בקשתך לעשות זאת. המשמעות היא שאם אתה מנסה להיכנס לחשבון שלך ממכשיר ש-PayPal לא מזהה, או אם עשית את הטעות המטופשת של רישום מספר טלפון סלולרי אצלם, תוכל לנעול את עצמך מחוץ לחשבון שלך רק על ידי נסיעה אל מדינה אחרת או שינוי שירות הטלפון שלך. בעולם שבו העסקים הופכים ליותר ויותר גלובליים ואנשים מטיילים בעולם לעתים קרובות יותר, זה לא מקובל.

בעיה זו יכולה להשפיע גם על דברים אחרים שהעסק שלך מסתמך עליהם. פייסבוק, Twitter, Yahoo, GMail ועשרות שירותים אחרים יכולים כולם לעשות לך כאב ראש ממש גדול כשאתה נוסע מחוץ לאזור הרגיל שלך ואין נדידה גלובלית מופעלת בטלפון שלך. כניסה ממכשיר לא מוכר (או מכשיר מוכר עם כרטיס סים לא מוכר) ממקום מחוץ למדינת הולדתך יכולה באמת לדפוק לך את העניינים, אבל לפחות לאף אחד מהשירותים האלה אין שליטה ישירה על תזרים המזומנים שלך. שירותי תשלום כן, כך שאם הם חוסמים אותך, ההשלכות חמורות יותר.

הסיבה הגדולה ביותר לתת למישהו אחר לטפל בעסקאות עבורך? לקוחות ידועים לשמצה בכך שהם לא ממלאים טפסים בצורה נכונה. כאשר אתה לא יכול לשלוח את המוצר שלהם בגלל זה, הם יאשימו אותך. זה יכול לגרום לדברים מגעילים כמו חיוב חוזר, ועם הזמן זה יכול להשפיע על העסק שלך, ואולי גם על המוניטין שלך. העבירו את כל איסוף המידע לצד שלישי, ומבחינה טכנית יצאתם מהבית.

4. לפני משלוח מוצרים, בדוק את כל פרטי העסקה

עבור עסקים מסוימים זה יכול להיות קצת מורכב. אם אתה מוכר מוצרים דיגיטליים כמו ספרים אלקטרוניים למשל, לקוחות בדרך כלל מצפים לקבל את המוצר שלהם כמעט באופן מיידי. אם אתה מוכר סחורה פיזית, יש לך קצת יותר זמן לבדוק הכל, וכדאי להשתמש בו.

ודא שהכמויות, המחירים ותיאורי המוצרים תואמים למה שהם צריכים להתאים. בדקו גם שכל קודי הנחה או קופון תקפים.

כפי שאתה יכול לראות, להישאר בטוח לא דורש הרבה מאמץ או הוצאות. זה בעצם אומר לוותר על הרגלים של תאגידים גדולים. במילים אחרות:
• אל תריגל אחרי הלקוחות שלך
• אל תאסוף מידע שאינך זקוק לו לחלוטין
• הגן על המידע שאתה כן אוסף
• האצלת אחריות לציות, אם אפשר, באמצעות עיבוד עסקאות של צד שלישי
• בדוק הזמנות לפני שאתה שולח מוצרים

הדבר היחיד שאתה צריך לעשות תמיד הוא לבדוק שבקשות להחזר תואמות לסכום העסקה המקורית. זה היה ידוע שאנשים רוכשים במחיר מבצע ומחזירים עבור מחיר מלא, והצוות לא תמיד שם לב.

תכונה תמונה קצרה של סטודיו Fireart

תגובות תגובות 0

השאירו תגובה

כתובת הדוא"ל שלך לא תפורסם. שדות חובה מסומנים *

דֵרוּג *

אתר זה משתמש Akismet כדי להפחית דואר זבל. למד כיצד הנתונים שלך מעובדים.

shopify-first-one-dollar-promo-3-months