När det behövs
Någon har hört av sig om ett säkerhetshål, formulären fylls av spam eller ingen har uppdaterat sajten på länge.
Så går det till
- Först klargörs vem som sköter vad: bolaget, webbhotellet eller jag.
- Sajten granskas mot en fast lista, och varje fynd får ett allvar: lågt, medel eller högt.
- Det riskfria stängs direkt. Det som kan påverka inloggningar och kopplingar väntar tills det är avstämt.
- Uppdateringar görs löpande, och tillägg som inte används tas bort.
Det här får bolaget
- En tabell över fynden med allvarsgrad.
- Testad kod som stänger läckorna.
- En ansvarstabell som visar vem som utför och vem som beslutar.
Exempel
Ett VS-installationsföretag i Stockholm fick stopp på spam i formulären med ett osynligt fält och en tidsspärr, utan nya tillägg.
En markisfirma i Småland fick sin WordPress-sajt uppdaterad, bland annat med en säkerhetsrättning, och tillägg som inte användes togs bort.
timmerfors.se fick samma säkerhetsbas: användarnamn och versionsnummer döljs, och inloggningsförsöken begränsas.