Персональные данные

Защита данных на WordPress-сайте

Объём мер зависит от системы, угроз, категорий данных и контекста обработки; сайт показывает только часть картины.

Что видно на сайте

Что видно технически.

  • TLS и заголовки безопасности, версии, роли и публичные адреса взаимодействия.
  • Обновления, признаки резервного копирования, журналы и доступные настройки.
  • Известные уязвимые компоненты — только через явно выбранный источник данных.

За пределами проверки

Что проверяется вручную.

  • Уровень защищенности, модель угроз и организационные меры.
  • Доступ сотрудников, физическая инфраструктура и все резервные копии.
  • Полноценный тест на проникновение и отсутствие скрытого закрепления злоумышленника.

Следующий шаг

Факты и решения — отдельно.

Свяжите техническое усиление WordPress с общей моделью ИСПДн и зафиксируйте, кто проверяет каждую непокрытую область.

Расскажите о задаче вашего сайта.

Достаточно цели, текущей сложности и адреса проекта. Пароли, ключи и приватные выгрузки присылать не нужно.