التجارة الإلكترونية

أمان المتجر الإلكتروني وحماية بيانات العملاء

ما الذي يستهدفه المهاجمون في المتاجر الإلكترونية، وكيف تحمي بيانات البطاقات والعملاء وحسابات الإدارة بإجراءات واضحة، مع قائمة تحقق شهرية وسنوية.

فريق ثيبس إنترناشيونالنُشر في 8 دقائق قراءة

أمان المتجر الإلكتروني وحماية بيانات العملاء

أمان المتجر الإلكتروني لا يعني برنامج حماية تشتريه مرة واحدة، بل مجموعة عادات تمنع الأخطاء الشائعة: كلمة مرور مشتركة بين الموظفين، وإضافة قديمة لم تُحدَّث، وملف عملاء أُرسل في محادثة. والمتجر هدف مغرٍ لأنه يجمع في مكان واحد المال وبيانات الناس وحسابات إدارية قادرة على تغيير كل شيء. يعرض هذا الدليل المبادئ الخاصة بالمتاجر، أما أساسيات أمان أي موقع فتجدها في أمان المواقع: ممارسات أساسية لكل صاحب موقع. وهو إرشاد عام بالممارسات الجيدة، وليس استشارة قانونية.

ما الذي يستهدفه المهاجمون في المتجر؟

فهم الهدف يوضح أولويات الحماية:

  • بيانات البطاقات: إذا مرت عبر خوادمك أو خُزنت فيها.
  • بيانات العملاء: الأسماء والهواتف والعناوين وسجل الطلبات، وتُستعمل في الاحتيال والرسائل المزعجة وانتحال صفة متجرك أمام عملائه.
  • حسابات الإدارة: من يملكها يغير الأسعار، ويسرق البيانات، وقد يستبدل صفحة الدفع بصفحة مزيفة.
  • الأكواد والأرصدة: بطاقات الهدايا وأكواد الخصم والمنتجات الرقمية، لأنها تتحول إلى نقود بسرعة.
  • عملية الدفع نفسها: تجربة بطاقات مسروقة بعمليات صغيرة متتالية، أو طلبات وهمية بالدفع عند الاستلام.

بيانات البطاقات: لا تخزنها أبدًا

القاعدة الأهم: لا تجعل رقم البطاقة يمر عبر متجرك إن استطعت، ولا تخزنه أبدًا. معيار أمان بيانات صناعة بطاقات الدفع (PCI DSS) مجموعة متطلبات أمنية وضعتها شبكات البطاقات الكبرى، ويلتزم بها كل من يخزن بيانات البطاقات أو يعالجها أو ينقلها. وكلما ابتعدت بيانات البطاقة عن أنظمتك، قلّ ما يلزمك تطبيقه وقلّ ما يمكن أن يُسرق منك. عمليًا:

  • استعمل صفحة دفع مستضافة لدى البوابة، أو حقول دفع مضمنة تقدمها البوابة، بحيث يكتب العميل بيانات بطاقته في بيئة البوابة لا على خادمك.
  • البطاقات المحفوظة لتسهيل الشراء التالي تُحفظ لدى البوابة بصيغة رمز بديل (Token)، لا في قاعدة بياناتك.
  • لا تطلب رقم البطاقة أو رمز التحقق (CVV) عبر واتساب أو البريد أو نموذج تواصل، ولا تحتفظ به إن أرسله العميل؛ احذف الرسالة ونبّهه بلطف.
  • لا يُسمح بتخزين رمز التحقق بعد إتمام العملية، حتى لو كان مشفرًا.
  • اسأل بوابتك عن متطلبات الامتثال المطلوبة منك تحديدًا، فالمتجر الذي يعتمد كليًا على صفحة دفع مستضافة يُطلب منه عادة استبيان تقييم ذاتي مبسط.

وتفاصيل عمل البوابات والفرق بين طرق ربطها بالمتجر في شرح بوابات الدفع الإلكتروني.

HTTPS في كل صفحة

يجب أن يعمل المتجر كله عبر اتصال مشفر (HTTPS) بشهادة SSL/TLS صالحة، لا صفحة الدفع وحدها، لأن صفحات تسجيل الدخول والحساب والسلة تنقل بيانات حساسة أيضًا. تأكد من:

  • تحويل كل روابط http تلقائيًا إلى https.
  • خلو الصفحات من المحتوى المختلط، أي صور أو ملفات تُحمَّل عبر اتصال غير مشفر داخل صفحة مشفرة.
  • تجديد الشهادة تلقائيًا قبل انتهائها، مع تنبيه يصلك إن فشل التجديد.

المنصات الجاهزة توفر ذلك تلقائيًا في الغالب، أما في المتجر المستضاف ذاتيًا فهو مسؤوليتك. وتفاصيل الشهادات والاستضافة في دليل اختيار الاستضافة والنطاق وشهادة SSL.

حسابات الإدارة والصلاحيات

كثير من الحوادث التي تصيب المتاجر الصغيرة تبدأ بكلمة مرور ضعيفة أو مسربة، لا بهجوم تقني معقد. قواعد ثابتة:

  • حساب لكل شخص: لا حساب مشترك بين الموظفين، حتى تعرف من فعل ماذا، وتستطيع إيقاف شخص دون تغيير كلمة مرور الجميع.
  • كلمات مرور طويلة وفريدة يحفظها مدير كلمات مرور، لا دفتر ولا ملاحظة على الجوال.
  • التحقق بخطوتين (2FA) إلزامي لكل حسابات الإدارة، ويُفضَّل تطبيق مصادقة أو مفتاح أمان على الرسائل النصية.
  • أقل صلاحية ممكنة (Least Privilege): موظف خدمة العملاء يرى الطلبات ويحدّث حالتها، لكنه لا يصدّر قائمة العملاء ولا يغير إعدادات الدفع أو الشحن، ومن يدخل المنتجات لا يحتاج إلى التقارير المالية.
  • حسابات مؤقتة للمستقلين والوكالات، بصلاحيات محددة وتاريخ انتهاء، تُلغى فور انتهاء العمل.
  • إيقاف فوري لحساب أي موظف يغادر، في اليوم نفسه.
  • مراجعة السجلات: تنبيهات عند تسجيل الدخول من جهاز جديد، ومراجعة دورية لسجل النشاط إن كانت منصتك توفره.

واحمِ بالمستوى نفسه البريد الإلكتروني المرتبط بحساب المالك، وحساب النطاق، وحساب بوابة الدفع، لأن من يسيطر على البريد يستطيع إعادة تعيين كلمات المرور في كل مكان.

التحديثات والإضافات

في المنصات المستضافة مثل Shopify وSalla وZid تتولى المنصة تحديث النظام الأساسي، وتبقى مسؤوليتك في التطبيقات والإضافات التي تثبتها والصلاحيات التي تمنحها لها. أما في المتجر المستضاف ذاتيًا مثل WooCommerce، فأنت مسؤول عن كل طبقة:

  • حدّث النظام الأساسي والقالب والإضافات بانتظام، وطبّق التحديثات الأمنية بسرعة.
  • احذف الإضافات والقوالب غير المستعملة بدل الاكتفاء بتعطيلها.
  • ثبّت الإضافات من مصادرها الرسمية فقط، ولا تستعمل نسخًا معدلة أو مدفوعة موزعة مجانًا، فهي طريق معروف لزرع الشيفرات الخبيثة.
  • اختبر التحديثات الكبيرة على نسخة تجريبية من المتجر قبل تطبيقها على المتجر الحي.
  • راجع الصلاحيات التي تطلبها كل إضافة أو تطبيق، وأزل ما لم تعد تحتاج إليه.

ولمقارنة مسؤوليات كل نوع من المنصات، راجع كيف تختار منصة متجرك.

النسخ الاحتياطي

النسخة الاحتياطية هي ما يعيدك إلى العمل بعد اختراق أو خطأ بشري أو تحديث فاشل. والقاعدة المعروفة 3-2-1 تعني: ثلاث نسخ من البيانات، على نوعين مختلفين من وسائط التخزين، واحدة منها على الأقل خارج مكان الاستضافة. واجعل التكرار متناسبًا مع حجم الطلبات؛ فالمتجر الذي يستقبل طلبات كل ساعة يحتاج إلى نسخ أكثر تكرارًا من متجر يستقبل بضعة طلبات أسبوعيًا.

وتذكر أمرين: النسخة الاحتياطية تحتوي بيانات العملاء نفسها، فشفّرها وقيّد الوصول إليها كما تحمي المتجر. والنسخة التي لم تجرّب استعادتها قد لا تعمل حين تحتاج إليها، فجرّب الاستعادة على بيئة تجريبية كل بضعة أشهر. وفي المنصات المستضافة، اعرف ما الذي تنسخه المنصة وما الذي لا تنسخه، وصدّر بياناتك المهمة دوريًا.

خصوصية بيانات العملاء

حماية البيانات تبدأ بسؤال: هل أحتاج إلى هذه المعلومة أصلًا؟ مبادئ عملية:

  • جمع الحد الأدنى: لا تطلب تاريخ الميلاد أو رقم الهوية إن لم تحتج إليهما لتنفيذ الطلب.
  • مدة احتفاظ محددة: احذف أو أخفِ البيانات التي لم تعد تحتاج إليها، بما يتوافق مع التزاماتك المحاسبية والنظامية.
  • مشاركة محدودة: شركة الشحن تحتاج الاسم والعنوان والهاتف لطلبات محددة، لا ملف العملاء كاملًا. ولا تنشر ملفات الطلبات في مجموعات محادثة مع المندوبين.
  • موافقة على الرسائل التسويقية: فرّق بين رسائل الطلب الضرورية والرسائل الترويجية، واطلب موافقة صريحة على الثانية مع طريقة سهلة لإلغاء الاشتراك.
  • سياسة خصوصية واضحة تشرح ما تجمعه ولماذا ومع من تشاركه، وكيف يطلب العميل الاطلاع على بياناته أو حذفها.
  • أجهزة الفريق: لا تحفظ ملفات العملاء على أجهزة شخصية غير محمية أو في مجلدات مشاركة مفتوحة.

الاحتيال في الطلبات

إلى جانب سرقة البيانات، يواجه المتجر احتيالًا في الطلبات نفسها: تجربة بطاقات مسروقة بعمليات صغيرة متتالية، وطلبات وهمية بالدفع عند الاستلام، واستغلال أكواد الخصم بحسابات متعددة. وسائل الحد منها: حد لعدد محاولات الدفع الفاشلة، واختبار للتحقق من أن المستخدم إنسان في صفحة الدفع عند ظهور نشاط غير طبيعي، وأدوات تقييم المخاطر في بوابة الدفع، وشروط واضحة لأكواد الخصم مثل الاستعمال مرة لكل عميل وحد أدنى للطلب. وللمنتجات الرقمية تحديدًا، وهي من أكثر ما يستهدفه الاحتيال، راجع بيع المنتجات الرقمية.

خطة الاستجابة للحوادث

اكتب الخطة قبل أن تحتاج إليها، فالقرارات تحت الضغط تكون أسوأ:

  1. الاحتواء: غيّر كلمات مرور حسابات الإدارة، وألغِ الجلسات المفتوحة ومفاتيح الربط البرمجي، وعطّل الإضافة المشبوهة.
  2. التواصل مع الشركاء: الاستضافة أو المنصة، وبوابة الدفع، لأنهم قد يملكون سجلات مفيدة وأدوات لإيقاف الضرر.
  3. التقييم: ما البيانات المتأثرة؟ ومنذ متى؟ وكم عميلًا؟
  4. الإبلاغ: أبلغ العملاء والجهات المختصة وفق ما تفرضه القوانين المنطبقة، بلغة واضحة وخطوات يتخذها العميل لحماية نفسه.
  5. الاستعادة والتعلم: استعد المتجر من نسخة سليمة، وأغلق الثغرة التي استُغلت، ووثّق ما حدث لتعديل إجراءاتك.

قائمة تحقق عملية

الأمان جزء من التشغيل اليومي الذي يصفه الدليل الشامل لبدء متجر إلكتروني ناجح، لا مشروع يُنجز مرة ثم يُنسى.

كل شهر

  • مراجعة حسابات الإدارة وإيقاف غير المستعمل منها.
  • تطبيق التحديثات وحذف الإضافات غير المستعملة.
  • التأكد من نجاح النسخ الاحتياطي وصلاحية شهادة SSL.
  • مراجعة الطلبات المرفوضة ومحاولات الدفع الفاشلة بحثًا عن نمط غير طبيعي.

كل سنة أو عند أي تغيير كبير

  • تجربة استعادة نسخة احتياطية كاملة.
  • مراجعة الصلاحيات حسب أدوار الفريق الحالية.
  • مراجعة سياسة الخصوصية وقائمة البيانات التي تجمعها.
  • تحديث خطة الاستجابة للحوادث وأرقام التواصل فيها.
  • التأكد مع بوابة الدفع من متطلبات الامتثال المطلوبة منك.

مقالات ذات صلة