Hallo,
Ik zit met het volgende. Ik ben sinds kort met de overname van een restaurant door een vriend verantwoordelijk voor de technische infra.
Hierin komen bijvoorbeeld de wifi, tv narrowcasting, geluidsinstallatie, discoverlichting, kassasysteem, publiekelijk website, etc. etc. bij komen kijken. Daarnaast hebben wij een reserveringssysteem die meer dan alleen een naam in de database bewaart. Kort gezegd, heel veel privacygevoelige data, maar voor intern gebruik alleen.
Tot vandaag mochten de gasten alleen telefonisch een reservering vastleggen, maar daar willen wij een verandering in brengen. De reserveringssysteem moet een koppeling krijgen met een WordPress website, die dan enkel door ingelogde gebruikers een reservering mogen plaatsen. Deze online aanvraag komt bij ons in het systeem terecht voor goedkeuring. Na goedkeuring wordt dan de profiel van deze gebruikers geupdatet.
Heel leuk, maar ik maak me toch zorgen om de privacygevoelige informatie van alle gasten die wij bewaren. Ik weet niet hoe veilig WordPress en de (gravity forms) plugin hiervoor is, verder geen idee hoe veilig de gemaakte koppeling straks wordt. Ik mag dan wel alles over SSL gaan doen, maar als de website gehacked wordt dan is ook alle informatie alsnog opvraagbaar.
Hebben jullie wat tips voor mij? Hoe kan ik mezelf hiertegen goed beveiligen? In worst case, hoe kan ik de opgevraagde informatie beperken tot alleen een naam, e-mailadres of random klantnummers?
Hoe zouden jullie dit realiseren?
Alvast bedankt.
Ik zit met het volgende. Ik ben sinds kort met de overname van een restaurant door een vriend verantwoordelijk voor de technische infra.
Hierin komen bijvoorbeeld de wifi, tv narrowcasting, geluidsinstallatie, discoverlichting, kassasysteem, publiekelijk website, etc. etc. bij komen kijken. Daarnaast hebben wij een reserveringssysteem die meer dan alleen een naam in de database bewaart. Kort gezegd, heel veel privacygevoelige data, maar voor intern gebruik alleen.
Tot vandaag mochten de gasten alleen telefonisch een reservering vastleggen, maar daar willen wij een verandering in brengen. De reserveringssysteem moet een koppeling krijgen met een WordPress website, die dan enkel door ingelogde gebruikers een reservering mogen plaatsen. Deze online aanvraag komt bij ons in het systeem terecht voor goedkeuring. Na goedkeuring wordt dan de profiel van deze gebruikers geupdatet.
Heel leuk, maar ik maak me toch zorgen om de privacygevoelige informatie van alle gasten die wij bewaren. Ik weet niet hoe veilig WordPress en de (gravity forms) plugin hiervoor is, verder geen idee hoe veilig de gemaakte koppeling straks wordt. Ik mag dan wel alles over SSL gaan doen, maar als de website gehacked wordt dan is ook alle informatie alsnog opvraagbaar.
Hebben jullie wat tips voor mij? Hoe kan ik mezelf hiertegen goed beveiligen? In worst case, hoe kan ik de opgevraagde informatie beperken tot alleen een naam, e-mailadres of random klantnummers?
Hoe zouden jullie dit realiseren?
Alvast bedankt.