SSL криптиране - задължително с незабавен ефект!
Германското и европейското законодателство е насочено към защита на потребителите. На операторите на уебсайтове постоянно се налагат нови разпоредби. През 2015 г. влязоха в сила, наред с други неща, Директивата за бисквитките и Законът за изменение на данъка върху добавената стойност върху цифровите услуги и продукти. През юли 2015 г. беше въведен нов закон за ИТ сигурността - Законът за телемедиите. Това води до допълнителни разходи и изисква по-голям разход на време. Една от основните промени е задължението да се използва SSL криптиране.
Законът за телемедиите: повишаване на ИТ сигурността
Интернет е несигурно място. Широчината на честотната лента и обемът на предаваните данни непрекъснато се увеличават. Бързо се увеличават кражбите на данни, нарушенията на сигурността и броят на уебсайтовете, заразени със зловреден софтуер. Частните лица могат да се предпазят от основни опасности с помощта на антивирусен софтуер и други подобни. Въпреки това потребителите все още са безпомощни срещу кражбата на данни от хакнати онлайн магазини. Затова законодателят иска да задължи всички телекомуникационни компании да повишат сигурността на информационните технологии. Същото важи и за операторите на уебмагазини. Сигурността на уеб сървърите се гарантира от различни аспекти. Те включват защита на достъпа, архивиране и криптиране. SSL криптирането гарантира, че обменените данни могат да бъдат Данни между онлайн магазина и потребителя са криптирани. В миналото по-голямата част от онлайн магазините считаха SSL криптирането за стандарт - това беше подкрепено от законодателството.
SSL криптиране за търговски уебсайтове?
С въвеждането на новия Закон за телемедиите (TMG) SSL сертификатите станаха задължителни за уебсайтове с онлайн формуляри. Лични данни като име и имейл адрес вече могат да се предават само в криптиран вид. Предимството на правната уредба е, че потребителите на интернет са цялостно защитени. Регламентът се прилага за всички уебсайтове, които използват лични данни. Това включва и блогове с реклама и нишови уебсайтове. Те трябва да се сдобият с лицензи за SSL и да понесат допълнителна финансова и времева тежест. Правната уредба засегна най-вече самостоятелно заетите лица. Ползата от закона е противоречива. Критични гласове предупреждават, че измамниците няма да бъдат възпрени от задължителното SSL криптиране. Правните разпоредби няма да доведат до промяна в мнението на престъпниците.
SSL криптиране - желано от Google
От януари 2017 г. потребителите на Google Chrome ще бъдат предупреждавани да не предават поверителни данни на некриптирани уебсайтове. Досега уебсайтовете без SSL криптиране се посочваха само в адресната лента. Там се показваше икона с формата на бял лист. Този лист не е достатъчен показател за пропуски в сигурността. Веднага след като се поиска предаване на поверителни данни, въпросните уебсайтове се маркират като несигурни. В бъдеще уебсайтовете без криптиране ще бъдат маркирани от Google с червен предупредителен триъгълник. Google разглежда HTTPS като качествена характеристика - некриптираните уебсайтове вероятно скоро ще бъдат поставени в неблагоприятно положение. Това ще се отрази най-вече на списъка с резултати от търсенето, което може да доведе до икономически загуби за търговските уебсайтове. Поради тази причина вече се препоръчва SSL криптиране.
Какви са основните промени?
Междувременно надзорните органи за защита на данните на провинциите предприемат действия срещу уебсайтове, които не предприемат адекватни мерки за защита, въпреки че личните данни се предават по електронен път. § Раздел 13 VII от германския Закон за телемедиите (TMG) постановява, че при използване на формуляри за контакт, в които се предават лични данни, трябва да се прилагат признати процедури за криптиране. Това се отнася не само за уебсайтове с формуляри за контакт, но и за всяко предаване на лични данни - регламентът може да засегне и портали за работа, блогове и други подобни уебсайтове. Признати методи за криптиране са например SSL и TLS. Операторите на уебсайтове, които нарушават това задължение, трябва да очакват глоба в размер до 50 000 евро съгласно раздел 16 III от TMG.
Доставчици на уеб хостинг, които включват безплатни сертификати:
webhoster.de AG - Ограничение на паметта от 1GB в бизнес тарифата