Beveiliging van je webwinkel: zo bescherm je klant- en betaalgegevens
Klanten nemen tegenwoordig de tijd voor ze op ‘bestellen’ klikken. Ze checken recensies, ze zoeken een telefoonnummer, en steeds vaker kijken ze ook naar iets onzichtbaars: hoe goed is deze webwinkel eigenlijk beveiligd. Een slotje in de adresbalk is inmiddels het minimum, niet het bewijs dat alles goed geregeld is. Toch blijft beveiliging bij veel kleinere webwinkels een sluitpost, iets voor als de drukte wat minder is. Precies daardoor blijven eenvoudige, te voorkomen fouten vaak het langst bestaan.
De basis: een actueel certificaat en software die wordt bijgehouden
Een SSL certificaat hoort tegenwoordig standaard bij elke webwinkel, de meeste hostingpartijen regelen dat automatisch en gratis. Minstens zo belangrijk, en vaker vergeten, is het bijhouden van de software erachter. Een verouderd thema, een vergeten plugin of een CMS dat al maanden om een update vraagt, is voor een kwaadwillende vaak de makkelijkste ingang. Plan daarom een vast moment in de maand, bijvoorbeeld de eerste maandag, om updates te controleren en door te voeren. Het kost een kwartier en voorkomt later veel ellende. Sommige ondernemers stellen updates uit uit angst dat de webwinkel er even uit ligt, maar test een update eerst op een kopie van de site, dan hoeft dat risico er niet te zijn.
Betalingen uitbesteden aan een partij die er verstand van heeft
Sla nooit zelf creditcardgegevens op, ook niet tijdelijk. Werk met een erkende betaalprovider die aan de geldende beveiligingsnormen voldoet, dan ligt die verantwoordelijkheid waar hij hoort. Dat voelt voor sommige ondernemers als loslaten, want je geeft een stuk van het bestelproces letterlijk uit handen. Toch werkt het eigenlijk andersom: door betalingen bij een gespecialiseerde partij neer te leggen, verklein je het risico dat jouw webwinkel zelf doelwit wordt van een datalek. Vraag je betaalprovider gerust eens hoe die fraude en verdachte transacties signaleert, het antwoord zegt veel over de kwaliteit van de dienst. Zet de betaalopties die klanten herkennen en vertrouwen ook duidelijk zichtbaar op je site, want onbekende of onduidelijke betaalmethoden laten juist twijfel ontstaan op het moment dat een klant op het punt staat af te rekenen.
Toegang beperken, gegevens minimaliseren
Wie heeft er eigenlijk allemaal een inlog voor het beheerdersdeel van je webwinkel? Bij veel ondernemers blijkt dat een lijstje dat nooit is opgeschoond, met een oud medewerker, een stagiair van vorig jaar of een webbouwer die het project allang heeft afgerond. Loop die lijst eens langs en schakel tweestapsverificatie in voor iedereen die overblijft. Verzamel daarnaast niet meer klantgegevens dan nodig voor de bestelling zelf, want gegevens die je niet hebt, kunnen ook niet lekken. Maak tot slot regelmatig een back up en bewaar die ergens anders dan op de server van je webwinkel zelf, zodat een storing of hack niet meteen alles kost. Een goed beveiligde webwinkel is zelden het resultaat van één grote ingreep, het is vooral een kwestie van dit soort kleine gewoontes volhouden, maand na maand.