Câu trả lời của Fabian là vững chắc, ít nhất là cho đến khi một câu trả lời tập trung về mặt kỹ thuật nên được xử lý. Điều đó nói rằng, một sự cố an ninh như thế này là một thách thức phải được giải quyết với các phản hồi từ cả hai khía cạnh kỹ thuật và kinh doanh và cho rằng các tác động kinh doanh bao gồm các yêu cầu pháp lý và hợp đồng tiềm năng ảnh hưởng cụ thể đến các hành động kỹ thuật mà bạn có thể phải thực hiện, Tôi nghĩ rằng tôi sẽ phác thảo chúng cùng nhau trong câu trả lời này.
Trước khi thực hiện bất kỳ hoạt động kỹ thuật nào được đề xuất của Fabian, hãy xem lại những điều sau đây và xác định xem, nếu có, được phép đưa ra các quy định bạn phải tuân theo tại địa điểm của bạn và các hợp đồng bạn đã ký với ngân hàng phát hành, nhà cung cấp cổng và đối tác dịch vụ xử lý.
Trước tiên bạn nên dành chút thời gian để xem lại Hướng dẫn thực hành tốt nhất về bảo mật Magento chính thức . Nó chứa rất nhiều thông tin để giúp bạn đối phó với cài đặt bị xâm nhập cũng như làm thế nào để ngăn chặn nó xảy ra trong tương lai.
Nó dựa trên công việc của Nhóm bảo mật Magento cũng như kiến thức được chia sẻ bởi một số Chuyên gia bảo mật Magento ở đây trên Magento Stack Exchange và Diễn đàn cộng đồng Magento.
Nếu trang web này tạo ra bất kỳ khối lượng giao dịch thực tế nào, có lẽ bạn không nên tự mình cố gắng giải quyết vấn đề.
Liên hệ với Chuyên gia bảo mật Magento, người quen thuộc với tất cả những điều sau đây:
- Phiên bản Magento cụ thể bạn đang chạy
- Các luật về Vi phạm dữ liệu, Bảo vệ quyền riêng tư và Yêu cầu thông báo của khách hàng chi phối các Thương gia hoạt động tại và / hoặc nằm trong khu vực địa lý của bạn.
- Xem xét hợp đồng và thỏa thuận đối tác kinh doanh với Nhà cung cấp dịch vụ cổng, Dịch vụ xử lý và Công ty thẻ tín dụng của Merchant của bạn
Tùy thuộc vào vị trí của bạn, bạn có thể phải tuân theo luật pháp địa phương, khu vực và / hoặc quốc gia yêu cầu bạn thực hiện các hành động rất cụ thể để đối phó với sự kiện bảo mật hoặc tham gia hỗ trợ của ai đó (hoặc công ty) được cấp phép cụ thể như một chuyên gia pháp y bảo mật thông tin.
Ngoài ra, bản in đẹp của các thỏa thuận xử lý thẻ tín dụng đã ký với Cổng thương mại thẻ tín dụng, Tổ chức tài chính, Ngân hàng phát hành và chính các Công ty tín dụng có thể yêu cầu các hành động cụ thể khác được thực hiện và việc thực thi pháp luật được thực hiện hoặc cửa hàng có thể được tham gia chịu trách nhiệm cho bất kỳ khoản phí nào phát sinh bởi (những) kẻ tấn công.
Cuối cùng, một lần nữa, tùy thuộc vào vị trí của bạn, cửa hàng của bạn có thể được pháp luật yêu cầu thông báo cho khách hàng về việc vi phạm dữ liệu theo những cách rất cụ thể và Quốc gia / Quốc gia nơi khách hàng của bạn cư trú có thể áp dụng các yêu cầu bổ sung về việc thông báo cho khách hàng bị ảnh hưởng. Việc không tuân thủ các yêu cầu này có thể khiến chủ thể cửa hàng phải chịu trách nhiệm về các khoản tiền phạt và tiền phạt ngoài bất kỳ chi phí nào do công ty xử lý hoặc nhà cung cấp cổng của bạn áp đặt.
Các luật và yêu cầu hợp đồng này rất khác nhau giữa các khu vực địa lý khác nhau và giữa các tổ chức tài chính và doanh nghiệp khác nhau cung cấp dịch vụ thanh toán bù trừ và cửa ngõ cho thương nhân, vì vậy điều quan trọng là phải tham gia dịch vụ của một người vừa là Chuyên gia bảo mật Magento và cũng quen thuộc với luật pháp cụ thể cho vị trí địa lý của bạn và người có thể hỗ trợ bạn cả nỗ lực kỹ thuật trong việc khắc phục trang web bị tấn công của bạn cũng như các hoạt động kinh doanh được yêu cầu bởi bất kỳ hợp đồng nào đã được Merchant ký kết.
Khi bạn đã xác định được một đối tác có kinh nghiệm phù hợp để hỗ trợ bạn trong nỗ lực khắc phục, hãy yêu cầu họ xác nhận các bước kỹ thuật tiếp theo, bao gồm các hành động như chụp ảnh hệ thống bị xâm nhập, liên hệ với cơ quan thực thi pháp luật, ngắt kết nối hệ thống khỏi mạng và điều tra bị ảnh hưởng hệ thống.
HÃY NHỚ: Bạn không còn sở hữu CHỈ một hệ thống bị hack! . Cài đặt Magento bị xâm nhập của bạn bây giờ cũng là một hiện trường tội phạm HOẠT ĐỘNG và trong nhiều khu vực pháp lý, tội phạm là một nghiêm trọng. Ở Mỹ, đó gần như là một trọng tội (tội phạm nghiêm trọng) với các lệnh cấm cụ thể chống giả mạo bằng chứng bị bỏ lại bởi thủ phạm của hành vi tội phạm mà không có sự giám sát thích hợp của nhân viên được cấp phép và / hoặc các chuyên gia thực thi pháp luật.
Sẽ là không khôn ngoan khi đưa hệ thống trở lại trạng thái hoạt động chỉ để phát hiện ra rằng BẠN CỦA BẠN vừa phạm tội bị trừng phạt bằng tiền phạt và / hoặc thời gian ngồi tù. Tuyên bố miễn trừ trách nhiệm tiêu chuẩn: Tôi không phải là luật sư và điều này không cấu thành tư vấn pháp lý.
Xem thêm:
- Bạn nên làm gì với cài đặt bị hack? - câu hỏi liên quan ở đây trên Magento Stack Exchange.
- Tài nguyên bảo mật dữ liệu Visa cho doanh nghiệp nhỏ
- Các quy tắc và chương trình tuân thủ MasterCard dành cho Bộ xử lý & Thương gia
- Chính sách bảo mật thương mại của American Express US
- Khám phá tài nguyên gian lận và bảo mật thẻ cho thương gia
- Tài nguyên vi phạm và thông báo dữ liệu
Lưu ý: Hầu hết các liên kết ở trên chỉ đến các tài nguyên được viết riêng cho Thương gia Hoa Kỳ, nhưng tất cả chúng cũng chứa các liên kết dành cho thương nhân ở các khu vực khác cũng như thông tin liên hệ để tham gia các nhóm hỗ trợ bảo mật cụ thể để hỗ trợ bạn trong vị trí của riêng bạn.