Offcanvas

How To / 검색|인터넷 / 보안 / 비즈니스|경제

온라인 쇼핑몰을 위한 사이버 보안 ABC

2015.03.23 Joy Mali  |  CSO


4. 민감한 데이터는 저장하지 말라
서버상의 고객 신용카드나 체크카드 번호 같은 비밀 정보들을 보유하는 것은 그런 민감한 정보를 훔치려는 해커들을 끌어 모을 가능성이 있기 때문에 위험하다. 게다가 PCI 규정상으로는 그런 민감한 데이터를 보관하는 것이 금지되어 있다.

환불과 입금취소를 처리하기 위한 최소한의 데이터만 남겨두고 정기적으로 다른 정보들은 지워서 도둑들이 훔칠게 없도록 PCI 표준을 준수하라. 또한 모든 온라인 거래의 주소와 CVV2 코드를 확인함으로써 온라인 사기를 방지할 수 있다.

5. 강력한 암호를 강제
많은 사람들이 강력한 암호를 만들어 사용하지 않는다. 온라인 쇼핑몰 기업으로써 고객이 사이트에 계정을 설정할 때 강력한 암호를 쓰도록 만드는 것은 기업 책임이다.

이를 통해 전자상거래 웹사이트의 백엔드의 모든 민감한 정보를 보호할 수 있을 뿐 아니라 사이트 유출 가능성도 최소화할 수 있다. 암호는 글자에 기호와 문자, 숫자를 포함하는 것이어야 한다.

6. 침투 테스트하기
침투 테스트 혹은 윤리적 해킹(ethical hacking)은 당신의 전자상거래 사이트가 해커와 사기꾼들로부터 안전한지를 확실히 알아보는 필수적인 단계다. 이런 서비스를 제공하는 침투 테스트 회사들이 여러 곳 있다. 윤리적 해커들은 보안 취약점을 찾기 위한 의도로 당신의 서버를 공격할 것이다.

침투 테스트가 끝나면 그들은 보안 위협에서 드러난 모든 취약점을 아우르는 보고서를 작성할 것이다. 이 보고서는 당신의 웹사이트를 완벽히 안전하게 지키고 웹 자산을 보호하는데 도움을 줄 수 있다. ciokr@idg.co.kr 

CIO Korea 뉴스레터 및 IT 트랜드 보고서 무료 구독하기
Sponsored
추천 테크라이브러리

회사명:한국IDG 제호: CIO Korea 주소 : 서울시 중구 세종대로 23, 4층 우)04512
등록번호 : 서울 아01641 등록발행일자 : 2011년 05월 27일

발행인 : 박형미 편집인 : 천신응 청소년보호책임자 : 한정규
사업자 등록번호 : 214-87-22467 Tel : 02-558-6950

Copyright © 2024 International Data Group. All rights reserved.