Web siteniz korunuyor mu?

Stefano Maruzzi
Stefano Maruzzi GoDaddy EMEA Bölgesi Başkan Yardımcısı

Bir internet kullanıcısı olarak bulunduğunuz web sitesinin HTTP mi, yoksa korumalı HTTPS bağlantısına mı sahip olduğunu görmek için URL çubuğunu kontrol ediyor musunuz? Başla bir deyişle, ziyaret ettiğiniz site HTTPS-izi koruyor mu?

Google’ın bir araştırmasına göre birçok insan kontrol etmiyor ve farkında olmadan kendini riske sokuyor. Bu, dünyanın en çok trafik alan sitelerinin bazıları için bile geçerli. Siber güvenlik farkındalığını artırmak için Google Chrome yakın zamanda şifre ve kredi kartı bilgileri gibi kişisel veri toplayan HTTP sayfalarında “güvenli değil” uyarısı göstermeye başladı. Bu önemli uyarı, daha fazla internet kullanıcısını korumak için iyi bir adım olsa da bu güncellemelerden haberdar olmayan web sitesi sahipleri için farklı bir anlama gelebilir. Çoğunluğunu küçük işletmelerin oluşturduğu HTTP web sitesi sahipleri için kırmızı “güvenli değil” uyarısı potansiyel müşteri ve gelirin kaçması anlamına gelebilir.

Bu güncelleme 2017’nin başında İngilizce tarayıcılar için uygulanmış olsa da, diğer dillere yayıldıkça Türkçe tarayıcılarda da uygulanmasını bekliyoruz. Türkiye’de Chrome halihazırda adres çubuğunda web sitelerini güvenli olarak işaretliyor; web sitesi adresinin başındaki yeşil kutucuk bu anlama geliyor. Ayrıca, yeşil kutucuk olmayan siteler için aynı yerdeki “i” sembolüne tıklayarak güvenlik risklerinin detayını öğrenebilirsiniz. Küçük işletme sahipleri ve kişisel bilgi toplayan tüm web siteleri bu haberi dikkate almalı ve kendilerini bu güncelleme için hazırlamalı.

Web sitesi sahiplerinin site güvenliği ile ilgili göz önüne alması gereken bir diğer konu da yakın zamanda yeniden düzenlenen Kişisel Verilerin Korunması Kanunu. Bu kanun kişisel verilerin saklanması ve işlenmesi konularındaki yükümlülükleri belirliyor, ancak veri kanuna uygun olarak saklansa bile eğer web sitesi bu bilgilerin üçüncü şahıslar tarafından görülmesini ve kullanmasını engellemiyorsa web sitesi sahibini yasal açıdan zor bir konuma sokabilir.

Siber güvenlik farkındalığı ve koruma herkes için, özellikle de küçük işletme sahipleri için, bir zorunluluk haline geldi. Sigorta şirketi Travelers’ın verilerine göre, geçtiğimiz yıl ABD’deki tüm siber güvenlik saldırılarının yüzde 60’ı küçük işletmelere yapıldı. Müşteri bilgilerini toplamak, takip etmek ve online satış işlemleri, e-ticaret yapan küçük işletmeler için işin merkezinde yer alıyor. Ancak bu verinin korunması gerekiyor. Bir kullanıcı tarafından internette paylaşılan her bilgi, hedef web sitesinin sunucusuna ulaşana kadar bir bilgisayardan ötekine atlıyor. Bu da demek oluyor ki, eğer şifrelenmemişse bu bilgisayarlardan herhangi biri bu bilgiyi görebilir. Risk, burada yatıyor; kimse kredi kartı bilgilerinin kötü niyetli insanlar tarafından görülmesini istemez.

HTTPS ne anlama geliyor?

Korunan bir web sitesinin adresinin SSL sertifikası olmalı; yani adres https:// ile başlamalı. Önce, SSL’in ne olduğuna bir göz atalım. SSL (secure sockets layer) müşteri ismi, telefon numarası, adres ve kredi kartı gibi kişisel bilgiler ileten siteler için bir koruma türü.

SSL, kullanıcının tarayıcısı ve kullanıcının bağlandığı web sitesi arasında çalışan bir mekanizma. Göndermeden önce bilgileri şifreliyor ve diğer uca ulaştığında deşifre ediyor; böylece aradaki hiçbir noktada bilgi okunamıyor. Güvenli oturumu oluşturmak için, SSL protokol uyuşma süreci arka planda müşterinin alışveriş veya gezinti deneyimini aksatmadan devam ediyor.

Küçük işletmeler için SSL’in avantajları

Chrome ve benzer tarayıcılarının güncellemeleri ışığında SSL’in öneminin artmasının yanı sıra web sitenizin SSL sertifikasına sahip olması yanında başka avantajlar da getiriyor. Bunlardan bazıları şöyle:

1. Daha profesyonel görünürsünüz. Adres çubuğunda yeşil kilit ikonunun olması koruma için ekstra bir adım attığınızı gösterir ve daha profesyonel görünmenizi sağlar.

2. Sitenize olan sadakati artırırsınız. Web siteniz kişisel bilgilerle hesap girişi yapmayı gerektiriyorsa SSL sertifikası edinmek iyi bir fikir. Bilgilerinin korunduğunu bilen ziyaretçiler sitenizi tekrar ziyaret etmeye daha yatkın olacaktır.

3. Daha fazla müşteri çekersiniz. Deneyimli online alışverişçiler, SSL sertifikanızın olup olmadığına bakmaya daha yatkın olabilir. Aynı zamanda SSL sertifikanız olduğunu görenler sitenizde alışveriş yaparken kendilerini daha rahat hisseder. SSL sertifikanız yoksa sunduğunuz ürün ve hizmetlere daha bakmadan bile sitenizden ayrılabilirler.

4. Kendi bilgilerinizi de korursunuz. Gerek özel bir promosyon kodu, gerek ziyaretçinize gönderdiğiniz bir kupon olsun, SSL hem gönderdiğiniz, hem de aldığınız bilgileri korur.

Yazara Ait Diğer Yazılar Tüm Yazılar