Læs hvordan du sikrer dig selv og din online forretning mod ubudne gæster. Få gode råd om grundlæggende datasikkerhed for netbutikker.
Låser du heller ikke din netbutik?
Iværksættere er dygtige. Det kræver en bred vifte af kompetencer at drive en succesfuld netbutik. Men især en kompetence er kun sjældent til stede hos danske iværksættere, nemlig evnen til at beskytte virksomheden og virksomhedens data mod ubudne gæster.
Qua mit arbejde som AdWords konsulent er jeg løbende i kontakt med mange netbutikejere som dig. For at udføre mit arbejde så effektivt som muligt, så har jeg brug for adgang til både din Google AdWords konto, din Google Analytics konto og måske også din shops administrationsmodul, hvis du har brug for hjælp til opsætning af e-handelssporing.
Heldigvis, eller rettere desværre, tror du på det bedste i mennesket og deler rask væk de relevante brugernavne og adgangskoder med mig.
Men inden du lukker AdWords konsulenter eller andre eksterne samarbejdspartner ind i hjertet af din forretning, så bør lige læse resten af dette indlæg. Måske bør du gøre ting anderledes fremover?
Hvem deler du dine hemmeligheder med?
Din leverandør af AdWords optimering eller andre konsulentopgaver arbejder typisk for mange forskellige kunder. Bed altid en potentiel samarbejdspartner fortælle dig om eventuelle interessekonflikter. Det er ikke sikkert, at du ønsker at dele dine data med konsulenten, hvis han eller hun allerede arbejder for en af dine konkurrenter.
(Hvis konsulenten i øvrigt er et hæderligt menneske og din branche er tilpas stor, så er der dog også fordele ved at bruge en konsulent, som kender dit marked og dine udfordringer).
Del mindst muligt
Både Google og de fleste udbydere af shopsystemer giver dig mulighed for ret præcist at styre, hvilke adgangsrettigheder som du giver til andre.
Som udgangspunkt bør du altid oprette en separat bruger til enhver ny person, som skal have adgang til dine data.
Dermed kan du nemt lukke adgangen ned, når opgaven er løst og desuden nemmere spore evt. misbrug.
I Google Analytics administrerer du brugerrettigheder via det lille hvide tandhjul oppe til højre (hvis du ikke kan se tandhjulet, så er det på høje tid at opgradere til den nye version af Google Analytics).
Når du deler AdWords data, så send dit AdWords Annoncør-ID til din AdWords konsultent (ID’et står oppe til højre, når du er logget ind i AdWords intefacet) og bed om at blive inviteret via konsulentens MCC konto (du skal efterfølgende godkende konsulentens anmodning via “Min konto”, “Kontoadgang”).
Hvis du ønsker at dele shopdata med andre, så send enten et udtræk eller opret en separat bruger med begrænset adgang (hvis dit shopsystem giver mulighed for dette).
Del med omtanke
Hvis du på et tidspunkt alligevel har brug for at dele brugernavn og adgangskode med andre, så lad være med at sende begge informationer i samme mail.
Din samarbejdspartner har måske endnu dårligere IT-sikkerhed end dig selv, og du udsætter dig selv for en unødvendig risiko ved at have brugernavn og adgangskode liggende samlet og ukrypteret i en mail hos en samarbejdspartner.
Send evt. brugernavn pr. mail og adgangskoden i en SMS – så minimerer du risikoen for misbrug.
Luk ned for adgang igen
Når konsulenten har løst sin opgave, så husk at lukke ned for adgangen igen.
Selvom jeg opfordrer mine kunder til at smide mig af deres systemer, når jeg færdig med mine opgaver, så sker det kun sjældent. Jeg takker for tilliden, men er egentlig helst fri for den. Jeg ønsker ikke, at eventuelle ubudne gæster i mine systemer også får adgang til dine forretningshemmeligheder.
Skift adgangskode med jævne mellemrum
Husk at skifte adgangskode til dine systemer med jævne mellemrum og lad være med at bruge samme adgangskode til alle systemer.
Hvis du deler adgangskoden til dit shopsystem med andre, så er det en rigtig dårlig idé at bruge den samme kode til både Google konto og netbank.
Lav en hovedrengøring nu
Afsæt en halv time til at få ryddet op i brugere og brugerrettigheder i Google Analytics, Google AdWords og dit shopsystem.
Dit iværksætterfirma er sårbart nok i forvejen. Lad være med at udsætte det for større risici end højest nødvendigt.
Var dette indlæg værd at læse?
Hvis dette indlæg fortjener at komme højere op i Googles søgeresultater, så tryk gerne på en af knapperne nedenfor. Tak for hjælpen.