針對電子商務網(wǎng)站數(shù)據(jù)庫存在的安全問題,電子商務企業(yè)應進一步完善安全技術(shù)措施,設置網(wǎng)站網(wǎng)絡安全邊界防護措施,設置安全命令,安裝使用防病毒、防攻擊、防入侵等安全措施。按照規(guī)定使用國產(chǎn)網(wǎng)絡安全設備和產(chǎn)品,保留網(wǎng)絡日志并對網(wǎng)絡日志進行匯總分析,制定漏洞檢測標準,進行人工滲透測試,數(shù)據(jù)加密備份,完善網(wǎng)絡應急預案,確保應急團隊和資源到位。
此外,電子商務網(wǎng)站還應彌補潛在的安全漏洞。 巡查中發(fā)現(xiàn),部分網(wǎng)站未按規(guī)定要求用戶提供真實身份信息,機房存在安全隱患,監(jiān)控存在盲區(qū),UPS存儲器內(nèi)有雜物機房沒有按規(guī)定做防水,機柜也沒有做防靜電處理。 涉密設備與其他設備共存,防盜門窗不符合要求。
現(xiàn)階段電子商務網(wǎng)站的發(fā)展急需解決數(shù)據(jù)庫安全管理問題。 相關(guān)電子商務企業(yè)應進一步加強技術(shù)措施,不斷提高數(shù)據(jù)庫安全系數(shù),促進電子商務競爭力不斷提升。