Przejdź do treści
Waynet PrestaShop Expert

Kto odpowiada za bezpieczeństwo sklepu PrestaShop: aktualizacje, monitoring i dane klientów?

Za bezpieczeństwo sklepu PrestaShop odpowiada ten, kto ma dostępy i obowiązki zapisane w umowie. W modelu stałej opieki agencja przejmuje aktualizacje bezpieczeństwa rdzenia i modułów, monitoring 24/7, kopie zapasowe oraz reagowanie na incydenty, a właściciel sklepu odpowiada za polityki dostępów po swojej stronie (konta pracowników, hasła, uprawnienia).

Minimalny standard bezpieczeństwa dla sklepu z dużą liczbą zamówień i danych klientów:

  • – regularne aktualizacje bezpieczeństwa PrestaShop i modułów (najczęstszy wektor ataku to nieaktualny moduł),
  • – kopie zapasowe z testem odtworzenia, nie tylko robieniem backupu,
  • – monitoring dostępności, wydajności i integralności plików,
  • – zapora aplikacyjna (WAF) i twarda konfiguracja serwera,
  • – procedura na incydent, w tym obowiązki RODO (zgłoszenie naruszenia do 72 godzin).

Przy dużej liczbie zamówień i danych klientów dochodzą trzy wymagania: hosting dedykowany zamiast współdzielonego (izolacja środowiska i zasobów), rejestrowanie dostępów do danych osobowych oraz przetestowany plan reagowania na incydent, z obowiązkiem zgłoszenia naruszenia w 72 godziny. Sam backup bez testu odtworzenia nie jest zabezpieczeniem, tylko jego złudzeniem.


W Waynet bezpieczeństwo jest częścią WayCare, więc aktualizacje, monitoring i backupy ma jeden odpowiedzialny zespół, a nie trzech dostawców.

Następne pytanie

Jak wygląda przejęcie sklepu PrestaShop od innej agencji i jak szybko można zacząć?

Przejdź do następnego pytania