Julkaisujärjestelmien haavoittuvuudet voivat vaikuttaa myös sinun yrityksesi verkkosivuihin

Usein puhutaan palvelimien tietoturvasta ja miten siitä on huolehdittu. Suurin osa tietoturvahyökkäyksistä kohdistuu nykypäivänä kuitenkin verkkosivuihin. Verkkosivut pyörivät julkaisujärjestelmällä (WordPress, Drupal yms.) ja ne ovat järjestelmiä muiden joukossa. Valitettavasti kun on kyse järjestelmästä niin kuvioon tulevat myös järjestelmähaavoittuvuudet. Suurin osa verkkosivuista sisältää erilaisia lisäosia, kuten lomakkeet, blogi ja sosiaalisen median palveluiden integraatiot. Jokainen tällainen lisäosa on erillinen “softa” verkkosivulla, joka kaipaa ja vaatii päivitystä tasaisin väliajoin. Tämä on asia mitä harvemmin nostetaan esiin ja mitä suurin osa ei tiedosta.
Samaan tapaan kuin käyttöjärjestelmien ja siinä olevien softien päivitykset tulee pitää ajan tasalla, täytyy huolehtia verkkosivujen julkaisujärjestelmien päivityksistä, jotta tietoturva-aukkoja ei synny. Verkkosivujen tapauksessa tietoturva-aukko voi pahimmassa tapauksessa paljastaa yrityksen verkkosivuista arkaluontoista dataa; mm. IP-osoitteet, jotka lasketaan henkilötiedoksi GDPR-asetuksen myötä.
Alla olevasta linkistä löytyy meidän WordPress-huolenpitopalvelun esimerkkikuukausiraportti ajalta 9.6.2019-9.7.2019. Raportti on demosivuiltamme https://teema.planeetta.fi, johon ajamme säännöllisesti päivityksiä. Niin kuin linkissä olevasta raportista näette, kyseiselle sivulle ajettiin yhteensä yhdeksän päivitystä kuukauden aikana!
Katso esimerkkikuukausiraportti
Linkissä oleva kuukausiraportti on yksi osa Planeetan huolenpitopalvelua. Raportista näkee mitä päivityksiä olemme ajaneet sivuille, ja miten esim. sivujen eri komponentit ovat reagoineet päivityksiin: onko sattunut virheitä, huomattu haavoittuvuuksia, montako varmuuskopiointia on tehty (monta palautuspistettä) ja mikä on viimeisin varmistuspiste jne. Kyseessä siis hyvin kokonaisvaltainen paketti, jossa otamme vastuun ja välitämme asiakkaille kuukausitasolla raportin heidän verkkosivujen tilasta.
Jos haluat kuulla palveluistamme lisää, ole minuun yhteydessä.