Хостинг - это тоже безопасность

Хостинг - это тоже безопасность
Довольно часто во взломе корпоративного сайта винят провайдера услуг хостинга. Трудно сказать, в каком проценте случаев эти обвинения обоснованы - как по мне, так вряд ли даже в трети. Но, тем не менее, поговорить о выборе хостера как  об аспекте ИБ компании и её сайта, думаю, будет небесполезно.


Корпоративный сайт – это, фактически, представительство компании во Всемирной паутине. Поэтому требования, которые предъявляются им к тому хостеру, который его размещает, достаточно высоки, и не каждый хостер может их все удовлетворить. Собственно говоря, именно поэтому и возникает проблема выбора качественного хостинга, способного удовлетворить все эти требования за разумную цену.

Для большинства корпоративных сайтов требования к хостингу включают следующие пункты:
  • максимальный аптайм (время доступности сайта для пользователя), в идеале – 7 дней в неделю и 24 часа в сутки;
  • максимальная скорость доступа к сайту;
  • поддержка технологий создания динамических сайтов и возможность размещения баз данных;
  • отсутствие ограничений по трафику и возможность расширения дискового пространства для сайта;
  • круглосуточная техническая служба поддержки;
  • поддержка резервного копирования корпоративного сайта самим хостером (чем чаще создаются копии – тем лучше);
  • мониторинг работы сайта и система анализа статистики посещений.
Размещение этих пунктов в списке требований не отражает относительную важность каждого из них. При этом отсутствие или неполное выполнение хотя бы одного даёт повод задуматься о целесообразности использования услуг данного конкретного хостера.
Не нужно доверять свой сайт самому дешевому хостеру - лучше выбрать известного. Сегодня, даже если сайт достаточно "тяжелый", хостинг стоит совсем не столько, чтобы всерьез стать проблемой для  компании в плане финансовой нагрузки. Это простое правило избавляет от многих проблем с корпоративным сайтом, в том числе и в сфере ИБ.
Впрочем, конечно, положа руку на сердце, выбор хостера - это всё-таки начало, и как всё будет дальше, зависит только от создателей и администратора корпоративного сайта.

Alt text
Обращаем внимание, что все материалы в этом блоге представляют личное мнение их авторов. Редакция SecurityLab.ru не несет ответственности за точность, полноту и достоверность опубликованных данных. Вся информация предоставлена «как есть» и может не соответствовать официальной позиции компании.

Хакеры ненавидят этот канал!

Спойлер: мы раскрываем их любимые трюки

Расстройте их планы — подпишитесь

СёрчИнформ

Взгляд на информационную безопасность от компании SearchInform и сторонних экспертов.