Hlavní navigace

Názor ke zprávičce Třetina českých e-shopů má bezpečnostní problémy od Miroslav Šilhavý - Samozřejmě. To ale neznamená, že je žebříček bezcenný....

  • Aktualita je stará, nové názory již nelze přidávat.
  • 30. 1. 2020 10:02

    Miroslav Šilhavý

    Samozřejmě. To ale neznamená, že je žebříček bezcenný. Musíte ho umět interpretovat.
    Například musíte vědět, že na SSLLabs nelze dosáhnout score A+, pokud máte zapnuté TLS 1.3. Stejně tak musíte umět posoudit i ostatní kritéria.

    V pásmu vyšších score je to už na individuální posouzení, jestli se opravdu jedná o riziko.
    Poměrně cenný je v pásmu horších score. Tam si dovoluji usuzovat, že to opravdu svědčí o zanedbávání.

    Některé firmy pochopily, že digitální prodej je důležitý a věnují se mu. Je však spousta těch, kteří ho berou jen jako nutné zlo. Pak se to projevuje tím, že ani nechtějí být technologickými leadery, neinvestují do rozvoje tak, jak by bylo potřeba. Pentesty se dělají jen jako firemní policy a spokojí se s tím, že projdou a mají podnikový cíl z krku.

    Je dobře, že aspoň nějaká snaha o reflexi stavu existuje.