La cybercriminalité continue de semer le chaos de multiples façons, tant pour les particuliers que pour les entreprises. Selon les estimations, les cybercriminels ont volé… environ 172 milliards de dollars en 2017 ; si nous persistons dans cette voie, les conséquences pourraient être dangereuses pour l’économie et ébranler la confiance du public dans le commerce électronique. De plus, les cybercriminels semblent devenir de plus en plus sophistiqués, comme en témoignent leurs victimes de renom telles que… Objectif de Géographie (2013) et avec la Adidas (2018). Jusqu'à présent, l'action gouvernementale s'est avérée peu efficace, notamment parce que de nombreux cybercriminels opèrent dans des pays en développement comme l'Inde, la Chine et le Brésil, où les gouvernements peinent souvent à faire appliquer la loi. Par conséquent, les entreprises de commerce électronique devront prendre en main la cybersécurité pour assurer leur pérennité et leur succès.
Voici quelques pistes de réflexion pour les entreprises de e-commerce souhaitant se prémunir contre les regards indiscrets et autres vulnérabilités. Ces mesures sont particulièrement importantes pour les entreprises en phase de démarrage, avant même leur lancement. Toutefois, pour les sites e-commerce plus établis, la sécurité est plus cruciale que jamais.
#1- Surveiller les centres de données des sites web :
La surveillance des centres de données peut également fournir à un site web de commerce électronique des informations précieuses sur la sécurité de son réseau, et dans certains cas, le suivi des centres de données par l'intermédiaire d'un agent tiers comme agent.net ou encore, monnit.com pourrait donner au site web de commerce électronique un aperçu préalable d'une cyberattaque imminente ou mettre en évidence les faiblesses du système de réseau actuel de l'entreprise de commerce électronique.
Les sites de commerce électronique peuvent également être victimes d'injections SQL s'ils comportent un formulaire web ou un paramètre d'URL permettant à des utilisateurs externes de fournir des informations. Si ces paramètres sont trop permissifs, un cybercriminel pourrait facilement y insérer du code malveillant et ainsi accéder à la base de données du site et à toutes les informations sensibles qu'elle contient. Pour éviter cela, le site doit mettre en place des requêtes paramétrées. Celles-ci garantissent que les paramètres sont suffisamment spécifiques pour empêcher tout cybercriminel de les exploiter pour accéder à la base de données du site.
Similaire aux injections SQL, l'attaque XSS (Cross-Site Scripting) représente une autre menace pour les sites e-commerce. Ces attaques consistent pour les cybercriminels à utiliser du code JavaScript infecté, ce qui affecte les visiteurs du site et peut potentiellement leur dérober leurs données confidentielles. L'outil de prévention des attaques XSS est la politique de sécurité du contenu (CSP), qui permet de spécifier au navigateur les domaines contenant des scripts exécutables valides, évitant ainsi que le navigateur ne détecte un script malveillant.
#2-Protection des informations sensibles :
Les données de cartes bancaires des clients semblent être au cœur de nombreuses cyberattaques contre les commerçants en ligne. Il est donc conseillé aux entreprises de e-commerce d'éviter de stocker ce type de données sur leurs serveurs afin de limiter les dégâts que les pirates pourraient infliger en cas de faille de sécurité. Pour garantir l'efficacité du système, les sites de e-commerce pourraient recourir à la tokenisation. Ce procédé consiste à remplacer les informations de compte client par des identifiants numériques, éliminant ainsi la nécessité de stocker des données sensibles.
De plus, la tokenisation s'intègre parfaitement aux autres technologies et est compatible avec la plupart des techniques actuelles. Elle fonctionne notamment avec les virements ACH, les cartes cadeaux, les paiements NFC et Apple Pay.
La tokenisation permet aux sites de commerce électronique de protéger leurs clients, quel que soit leur mode de paiement ou de réception d'argent.
#3- Modifiez régulièrement votre site e-commerce :
Les cybercriminels recherchent avant tout des cibles faciles. Un site de commerce électronique qui ne le met pas régulièrement à jour risque d'être vulnérable aux attaques. Il est donc essentiel qu'un site de commerce électronique effectue périodiquement les mises à jour de sécurité et de son logiciel.
Pour la plupart des chefs d'entreprise, l'essentiel de leurs efforts consiste à créer et concevoir un site e-commerce à la fois rentable et ergonomique, capable de capter l'attention des clients potentiels. De ce fait, beaucoup négligent l'importance des mises à jour régulières de leur site web.
Cependant, la mise à jour fréquente de votre site présente de nombreux avantages, notamment une meilleure visibilité de son contenu auprès de Google, ce qui vous permet de devancer la concurrence. Un site régulièrement mis à jour attire également les clients vers votre activité en ligne, car un contenu actualisé vous positionne comme un pionnier dans votre domaine.
#4- Fournir des mots de passe générés automatiquement :
Une autre étape simple, mais souvent négligée, concerne les mots de passe. Les cybercriminels tentent parfois d'accéder à un site web en saisissant des combinaisons de lettres et de mots, dans l'espoir de trouver une faille. Les sites de commerce électronique peuvent contourner ce problème en utilisant des mots de passe générés aléatoirement et en exigeant de leurs clients la création de mots de passe robustes, idéalement composés de caractères alphanumériques et de symboles.
Un mot de passe généré automatiquement permet aux propriétaires du site de limiter et de contrôler l'accès aux informations sensibles grâce à une surveillance rigoureuse. De plus, le client peut personnaliser le mot de passe généré en spécifiant un nombre de caractères précis ou une combinaison particulière de lettres et de chiffres, ce qui facilite la mémorisation de son mot de passe.
#5- Héberger un serveur sécurisé :
Le premier et principal bastion de la cybersécurité Pour tout site web, un serveur d'hébergement fiable est essentiel. Nombreux sont les sites qui débutent avec un hébergement mutualisé, principalement en raison de son faible coût. Cependant, comme toutes les ressources du serveur (bande passante, espace web, bases de données, mémoire) sont partagées, ces serveurs sont vulnérables à toutes sortes de cyberattaques. C'est pourquoi, malgré leur prix plus élevé, il est judicieux pour tout site e-commerce d'opter pour un serveur privé virtuel (VPS) ou un serveur dédié.
La conversion d'un site HTTP en HTTPS grâce à l'achat d'un certificat SSL renforce considérablement la sécurité de tout site e-commerce. En effectuant cette démarche, le site e-commerce s'assure qu'aucun tiers ne puisse intercepter la communication bidirectionnelle entre le site et le client, et donc extraire des données sensibles telles que les informations de carte bancaire, les adresses, etc. De plus, les sites web certifiés HTTPS bénéficient d'un meilleur référencement, ce qui leur permet d'atteindre une audience plus large et plus diversifiée.
Alors, que faire à partir de maintenant ?
Si vous êtes propriétaire d'un site de commerce électronique et que vous êtes arrivé au bout de cet article, nous espérons que vous avez acquis une bonne compréhension des vulnérabilités présentes dans le monde du commerce électronique et de la manière de sécuriser votre site web.
Cela étant dit, l'intégration des éléments de sécurité mentionnés ci-dessus peut s'avérer lucrative pour votre entreprise et contribuera efficacement à faire de votre site un acteur incontournable dans votre secteur d'activité.
___
by Ashley Rose
Biographie de l'auteur :
Ashley Rose est rédactrice et blogueuse indépendante. L'écriture étant une véritable passion, elle aime rédiger des articles sur les dernières tendances technologiques et parfois sur la santé connectée. Elle raffole de chocolat. Vous pouvez la retrouver sur Twitter : @ashrosa2
-
Pour plus d'informations, vous pouvez visiter vpnMentor






