Säännölliset päivitykset
Päivitämme WordPressin, teemat ja lisäosat. Päivityksillä korjataan tunnettuja haavoittuvuuksia ja pidetään ohjelmistot ajan tasalla.
Sivuston suojaus vaatii päivityksiä, seurantaa ja toimivat varmuuskopiot. Huolehdimme näistä osana ylläpitoa ja autamme myös häiriöiden selvittämisessä.
Labona hoitaa tietoturvan ja varmuuskopiot puolestasi: päivitykset, palomuurin, haittaohjelmatarkistukset ja päivittäiset varmuuskopiot erilliselle palvelimelle.
Suojaamme sivustoa esimerkiksi luvattomilta kirjautumisilta, haitallisilta pyynnöiltä ja ohjelmistojen haavoittuvuuksien hyväksikäytöltä. Myös pienen yrityksen sivusto tarvitsee säännöllistä ylläpitoa.
Botit skannaavat vanhentuneet lisäosat ja teemat julkisesti tunnettujen haavoittuvuuksien varalta.
Hyökkääjä voi yrittää kirjautua sisään kokeilemalla salasanoja automaattisesti.
Puutteellinen syötteiden käsittely voi antaa hyökkääjälle mahdollisuuden suorittaa tietokantaan kohdistuvia komentoja.
Hyökkääjä voi jättää sivustolle haitallista koodia tai takaportin, jonka kautta pääsy säilyy. Siksi puhdistuksessa tutkitaan myös hyökkäyksen syy.
Saastunut sivusto lähettää massamainostuksia, jolloin palvelin päätyy estolistalle ja näkyvyys hakutuloksissa kärsii.
Palvelunestohyökkäys kuormittaa palvelua niin, että sivuston käyttö voi hidastua tai estyä.
Suojaus koostuu päivityksistä, palomuurista, haittaohjelmatarkistuksista, salatusta liikenteestä ja kirjautumisen suojauksesta. Eri keinot täydentävät toisiaan.
Päivitämme WordPressin, teemat ja lisäosat. Päivityksillä korjataan tunnettuja haavoittuvuuksia ja pidetään ohjelmistot ajan tasalla.
Palomuuri suodattaa sivustolle tulevia pyyntöjä ja estää tunnistamaansa haitallista liikennettä. Se täydentää ohjelmistopäivityksiä ja muuta suojausta.
Automaattiset skannaukset etsivät muuttuneita tiedostoja, piilotettua koodia ja tunnettuja haittaohjelmia päivittäin. Poikkeamista ilmoitamme sinulle.
Kaikki liikenne kulkee salattuna SSL-sertifikaatin kautta. Vanhentuneet tai virheellisesti asennetut sertifikaatit aiheuttavat varoituksia ja karkottavat kävijöitä.
Ylläpitäjätunnus on ensimmäinen kohde brute force -hyökkäyksissä. Kaksivaiheinen tunnistautuminen tarkoittaa, ettei pelkkä salasana riitä sisäänpääsyyn.
Samalla palvelimella säilytettävä varmuuskopio ei auta, jos palvelin itse kaatuu tai saastuu. Hyökkäys voi tuhota molemmat samanaikaisesti.
Labonan varmuuskopiot säilytetään erillisillä EU-alueen palvelimilla, irrallaan tuotantoympäristöstä. Varmuuskopio otetaan kerran vuorokaudessa, ja jos jotain menee pieleen, palautamme sivuston valitsemaltasi päivältä 14 päivän ajalta.
Jos käsittelet verkkosivustollasi henkilötietoja, GDPR velvoittaa sinua suojaamaan ne asianmukaisesti. Suojauksen on vastattava tietojen käsittelyyn liittyviä riskejä.
GDPR:n 32 artikla edellyttää asianmukaisia teknisiä ja organisatorisia toimenpiteitä henkilötietojen suojaamiseksi. Tietoturvatason on oltava riskiin nähden riittävä.
Rekisterinpitäjä arvioi henkilötietojen tietoturvaloukkauksen riskit ja ilmoitusvelvollisuudet. Viranomaisilmoitus tehdään ilman aiheetonta viivytystä ja mahdollisuuksien mukaan 72 tunnin kuluessa tiedoksisaannista, ellei loukkauksesta todennäköisesti aiheudu riskiä. Korkean riskin tilanteessa myös rekisteröidyille ilmoitetaan ilman aiheetonta viivytystä, huomioiden asetuksen poikkeukset.
Sovimme ylläpidon tehtävät ja yhteydenottotavat etukäteen. Sivuston tietosuoja edellyttää teknisen ylläpidon lisäksi sitä, että yrityksesi tietää, mitä henkilötietoja se käsittelee ja mihin tarkoitukseen.
Sivusto ja sen ohjelmistot muuttuvat käytön aikana. Labona Huoleton sisältää säännölliset päivitykset, tietoturvan seurannan ja varmuuskopiot.
Saastunut sivusto ei ole ainoastaan tietoturvaongelma. Se näkyy hakutuloksissa, lähettää roskapostia käyttäjiesi nimissä ja voi johtaa hosting-palveluntarjoajan sanktioihin.
Labonan haittaohjelmapoisto kattaa tunnistamisen, puhdistuksen, sisäänpääsyn mahdollistaneen haavoittuvuuden korjauksen ja loppuvarmistuksen. Pintapuhdistus ei riitä, koska takaportti jää muuten paikalleen.
Päivystys on tarkoitettu kiireellisiin teknisiin ongelmiin öisin, viikonloppuisin ja arkipyhinä. Tutustu hintaan ja yhteydenotto-ohjeisiin ennen päivystyspyynnön tekemistä.
Tunnistetaan haittaohjelma, eristetään sivusto ja estetään lisävahinko. Tiedotamme tilanteesta selkeästi.
Kaikki haittakoodi poistetaan tiedostoista ja tietokannasta. Haavoittuvuus, joka mahdollisti sisäänpääsyn, korjataan.
Sivusto palautetaan toimintaan vahvistetun puhdistuksen jälkeen. Tarkistamme, ettei mitään jäänyt piiloon.
Vahvistamme suojaukset, jotta sama reitti ei aukea uudelleen. Kerromme samalla, mitä kannattaa tehdä seuraavaksi.
Tietoturva kuuluu jokaiseen Labona Huoleton -pakettiin, eikä sitä veloiteta erikseen. Saat päivitykset, palomuurin, haittaohjelmatarkistukset, SSL-valvonnan ja automaattiset varmuuskopiot.
Palvelun sisältö ja kuukausihinta määräytyvät valitsemasi Huoleton-tason mukaan. Voit lähettää ylläpitoon liittyvät kysymykset samalle tiimille.
Tutustu Huoleton-paketteihinKyllä. Automaattiset hyökkäykset voivat kohdistua myös pienen yrityksen sivustoon. WordPressin, lisäosien ja teemojen tunnetut haavoittuvuudet on siksi korjattava päivityksillä. Lisäksi tarvitaan kirjautumisen suojaus, seuranta ja varmuuskopiot.
Tietoturva koostuu useasta päällekkäisestä suojauksesta: säännölliset päivitykset WordPress-ytimeen, teemoihin ja lisäosiin, web-palomuuri, joka torjuu haitalliset pyynnöt ennen kuin ne saavuttavat sivustosi, automaattiset haittaohjelmatarkistukset, SSL-sertifikaatti, vahvat salasanapolitiikat sekä kaksivaiheinen tunnistautuminen ylläpitäjälle. Puuttuva suojaus jättää aukon, jota muut eivät paikkaa.
Jos varmuuskopio sijaitsee samalla palvelimella kuin sivusto, hyökkääjät voivat tuhota tai saastuttaa molemmat samanaikaisesti. Erillinen säilytys tarkoittaa, että varmuuskopio on fyysisesti ja loogisesti erillään sivustosta, mikä pienentää riskiä, että sama häiriö tuhoaa sekä sivuston että sen varmuuskopion.
Otamme sivuston haltuun, eristämme haittaohjelman, puhdistamme kaikki tiedostot ja tietokannan, korjaamme haavoittuvuuden, joka mahdollisti sisäänpääsyn, ja palautamme sivuston toimintaan. Kiireellisen työn saa käsittelyyn 24 tunnin kuluessa 50 euron kiiretilausmaksulla. Jos tilanne on kriittinen viikonloppuna, arkipyhänä tai yöaikaan, kyseessä on päivystystyö. Tutustu päivystyksen hintaan ja yhteydenotto-ohjeisiin ennen pyynnön tekemistä. Voit myös kysyä Kipinältä suoraan.
Kyllä. GDPR velvoittaa henkilötietoja käsitteleviä yrityksiä suojaamaan tiedot asianmukaisilla teknisillä ja organisatorisilla toimenpiteillä. Henkilötietojen tietoturvaloukkauksessa arvioidaan riski rekisteröityjen oikeuksille ja vapauksille sekä ilmoitusvelvollisuudet. Valvontaviranomaiselle ilmoitetaan ilman aiheetonta viivytystä ja mahdollisuuksien mukaan 72 tunnin kuluessa tiedoksisaannista, ellei loukkauksesta todennäköisesti aiheudu riskiä. Rekisteröidyille ilmoitetaan ilman aiheetonta viivytystä, jos loukkaus todennäköisesti aiheuttaa korkean riskin, huomioiden asetuksen poikkeukset.
Kyllä. Labona Huoleton sisältää tietoturvan ja varmuuskopioinnin osana kuukausimaksua. Ei erillisiä lisäostoja. Tasojen erot, kuten vasteaika ja kuukausittaiset päivitystyöt, on eritelty Huoleton-sivulla.
Tarvitsetko apua sivuston suojaukseen?
Ennaltaehkäisy on yleensä nopeampaa ja halvempaa kuin saastuneen sivuston siivous. Kerro tilanteesi, katsotaan yhdessä, mitä kannattaa tehdä ensin. Sinun ei tarvitse tietää valmiiksi, mitä sivustollasi on käytössä.