
نوشته اصلی توسط
cartman10mpi
بر عرض سلام و ادب
۱ - توضیحات شمارو در رابطه با اس اس ال خوندم ولی اون به هیچ وجه دلیل بر استفاده نکردن شما از اس اس ال در یک سایتی که امور مالی انجام میده نمیشه . درست هست که تراکنشها از طریقه سیستم پرداخت بانکها صورت میگیره ولی حساب شخصی و مالی آن حساب مجازی و موجودی داخل حسابها در سایتِ شما هست . همانطور که امروز تمامی سایتهای معتبر "حد عقل" برای صفحهٔ ورودی کاربرانشون که نام کاربری و پسورد وارد میکنند دارای اس اس ال هستند . کما آنکه با افزایش سرعت اینترنت (در خارج کشور) سایتها به تمامی تحت پوشش اس اس ال قرار میگیرند . امنیت کامل نیست و نمیشه با فقط یک کار امنیت رو تضمین کرد . تمامی راه کارها برای کاهش ریسک ، و استفاده از چند راهکار باعث کاهش درصد زیادی ریسک میشود . استفاده از اس اس ال فقط یکی از این راه کارها و بسیار مفید هست و حد عقل(با توجه به گفتههای شما) برای جلو گیری از نفوذ افرادی که در "کنفرانس defcon" شرکت نکردند و یا بی خبر هستند ، بسیار موثر !!!
۲ - با توجه به حساسیت کاری که در حال انجام هستید ، بهتر هست سرورها را بدون واسطه با مراجعهِ و یا ارتباط مستقیم با دیتا سنترهای داخلی تهیه بفرمایید تا (در شرایط فعلی ) امنییت و آرامش خاطر خود و اطلاعات مشترکین خود را حفظ کرده باشید . داشتن دسترسی فیزیکی به اطلاعات حساس و ارزشمند مالی توسط "فقط" خود شرکت ارائه دهندهٔ خدمات ، یک مهم است.
امیدوارم این ۲ مهم مورد توجه قرار بگیره.
موفق باشید
--------------------------------------------
پست آخر شمارو الان خوندم
با توجه به گفته شما که شرکتی هستید که در ساله گذشته ۱ میلیارد تومن تراکنش مالی داشته ، چطور برای هم چین کاری از یک "ویپیاس" تهیه شده از شرکت ثالث ، استفاده میکنه !؟. امیدوارم با پی بردن به حساسیت کاری که انجام میدید ، قدمهای پایدار تری در این عرصه بردارید.