Hostinger vadovaujasi naujausiais saugumo srities standartais ir geriausia saugumo praktika, kad apsaugotų savo serverius, užtikrintų informacijos saugumą ir laikytųsi visų taikomų įstatymų ir reglamentų, pavyzdžiui, BDAR.
Bendrosios saugumo priemonės
Siekdami išsaugoti įdiegtų saugumo sistemų vientisumą, negalime pasidalinti išsamesne technine informacija, tačiau toliau pateikiame keletą svarbiausių Hostinger taikomų apsaugos priemonių:
Serverių ir infrastruktūros apsauga
-
Serverių stebėjimas 24/7
-
Nuosekliai visuose serveriuose taikoma serverių ir infrastruktūros apsaugos konfigūracija
-
Ugniasienės apsauga
-
Pažangūs saugumo moduliai, pavyzdžiui, mod_security, Suhosin PHP hardening, PHP open_basedir apsauga ir kiti, užtikrinantys geriausią įmanomą apsaugą
-
Galinių punktų ir serverių apsauga nuo kenkėjiškų programų
Procedūros ir praktika
-
Speciali vidaus saugumo komanda
-
Vidaus politika ir procedūros, skirtos informacijos saugumui palaikyti
-
Reguliariai atliekamos patikros dėl galimų sistemos pažeidžiamumų ir įsilaužimo rizikos testavimas
-
Vykdoma Atsakingo duomenų atskleidimo politika ir Atlyginimo už klaidų atradimą programa
-
OWASP saugaus programavimo praktikos ir kitų sektoriaus standartų taikymas
-
Visose naudojamose sistemose įjungta dviejų faktorių autentifikacija (2FA)
Duomenų vientisumas
-
Visos operacinės sistemos yra nuolat atnaujinamos, taip pat atliekamos visos saugumo pataisos (angl. security patches)
-
Duomenų bazių šifravimas naudojant saugius šifravimo algoritmus
-
Reguliariai daromos atsarginės duomenų kopijos
-
Nuolatinė statinio kodo analizė, skirta galimoms kodo saugumo spragoms aptikti
Sertifikatai
-
ISO/IEC 27001:2017
-
Kalbant apie HIPAA įstatymą, remiantis Hostingo sutartimi, mūsų teikiamos hostingo paslaugos nėra skirtos HIPAA reikalavimus atitinkančiai aplinkai užtikrinti
Saugumo rekomendacijos
Visiškam savo paskyros ir svetainių saugumui užtikrinti taip pat rekomenduojame laikytis kai kurių pagrindinių saugumo priemonių, pavyzdžiui:
-
Niekada ir niekam neatskleiskite savo paskyros prisijungimo vardo ir slaptažodžio. Norėdami saugiai suteikti prieigą bendradarbiaujančiam asmeniui, naudokitės mūsų Paskyros dalijimosi funkcija
-
Reguliariai tikrinkite visus savo įrenginius naudodami naujausią antivirusinės programos versiją
-
Užtikrinkite, kad jūsų naudojama turinio valdymo sistema (TVS) ir programų plėtiniai yra naujausios versijos
-
Plėtinius, įskiepius, modulius ir temas atsisiųskite tik iš patikimų šaltinių
-
Visada naudokite saugius ir stiprius slaptažodžius
-
Įgalinkite prisijungimą naudojant socialinį tinklą ir nepamirškite įjungti dviejų faktorių autentifikacijos tiek savo hostingo paskyrai, tiek TVS administratoriaus valdymo skydui
Norėdami išvengti duomenų praradimo, į savo įrenginį galite reguliariai atsisiųsti svetainės failų ir duomenų bazės atsargines kopijas, taip pat el. laiškų atsargines kopijas.
Papildomi straipsniai: