10 recomendaciones para que las pymes refuercen la seguridad de sus páginas webEscrito por Redacción TNI el 23/06/2015 a las 20:37:262168
Todas las aplicaciones web pueden llegar a ser vulnerables a ciertos tipos de ataques, algo que los delincuentes saben y explotan en su propio beneficio. Para protegerse ante cualquier posible riesgo, estos consejos conforman un efectivo decálogo de buenas prácticas, muy fáciles de llevar a cabo, y que refuerzan cualquier web ante posibles amenazas. 1. Alojar nuestra web en un proveedor de confianza, que nos facilite información sobre las distintas medidas de seguridad que aplica a nuestro hosting. Por ejemplo, es recomendable que cuente con un Sistema de Detección y Prevención de Intrusos (conocido como IPS/IDS) para filtrar ataques e intrusiones, distintas tecnologías de firewall que bloqueen las comunicaciones no autorizadas (y permitan las legítimas), analicen el tráfico web y, por supuesto, sistemas antivirus y antispam.
3. Fijar una política de perfiles para el acceso, escritura y modificación de directorios y archivos comunes dentro de la organización, según los roles y necesidades de cada usuario. Siempre que sea posible, aplicar permisos lo más restrictivos posibles, tanto a las carpetas y ficheros como a los usuarios. 4. Al introducir los elementos de programación en la páginas web, establecer validaciones en todos los campos de datos: formularios, parámetros de sesión, cookies, etc. También conviene que evitemos usar instrucciones SQL en las que concatenemos cadenas aportadas por los propios usuarios. 5. Controlar la información que se muestra en los mensajes de errores, que nos proporcionan información muy útil de cara al autodiagnóstico y evaluación de la robustez de nuestra plataforma. 6. Actualización. La gran mayoría de las actualizaciones que liberan los fabricantes de software no sólo incorporan nuevas funcionalidades a sus plataformas, también corrigen bugs y agujeros de seguridad en cuanto son detectados. Ya utilicemos un gestor de contenidos (CMS), como WordPress o Joomla!, o se trate de los componentes y librerias de nuestra aplicación web, mantener los sistemas actualizados a la última versión es una de las medidas de seguridad más efectivas para reforzar la seguridad de una web. 7. Siempre que vayamos a gestionar datos de carácter personal, hacerlo bajo un certificado de seguridad SSL (Secure Sockets Layer). Al utilizar estos certificados, el intercambio de información entre un usuario y la página se establece de forma segura y cifrado, garantizando la confidencialidad de los datos. Además, proporcionan a las páginas web elementos visuales fácilmente reconocibles por los internautas, como el “https” y el candado en el navegador.
9. Realizar periódicamente copias de seguridad de la página web y de las bases de datos. De este modo, ante cualquier imprevisto, podremos recuperar una versión actualizada y no tendremos que rehacer nuestro trabajo de cero. 10. Y, por último, disponer de algún servicio de seguridad que nos permita comprobar de forma periódica si nuestra web tiene alguna vulnerabilidad o malware. En relación a este último punto, merece especial mención el proyecto SWEPT. Este proyecto, financiado por la Unión Europea dentro del Programa Marco de Competitividad e Innovación (CIP), tiene como objetivo desarrollar una solución de seguridad con diferentes herramientas para incrementar la protección de una web no solo desde que está es accesible en Internet, sino también desde las primeras etapas de su diseño y desarrollo. |