Vad säkerhet vid e-handelsintegrationer omfattar
Säkerhet vid e-handelsintegrationer är de kontroller som skyddar data medan den rör sig mellan de system ett företag använder, såsom e-handelsplattform, ERP, PIM, CRM och betalväxel. Det omfattar hur dessa system autentiserar sig mot varandra, hur data krypteras under överföring, vem som har behörighet till vad, samt hur varje utbyte loggas och övervakas. Fokus ligger på utrymmet mellan systemen, inte på systemen i sig.
Det utrymmet är lätt att förbise. Det mesta säkerhetsarbetet läggs på butiksfronten och den kundvända delen, eftersom det är där attacker känns mest synliga. Men anslutningarna bakom kulisserna bär på samma känsliga data, ofta med svagare och mindre konsekvent skydd. Allt eftersom ett företag lägger till system växer den dolda ytan snabbare än den uppmärksamhet som ägnas åt den.
Varför ökar integrationer säkerhetsrisken?
Varje ny integration innebär fler slutpunkter, inloggningsuppgifter och ytterligare ett dataflöde. Var och en av dessa är något nytt att försvara. En enskild anslutning mellan två system är hanterbar. Ett nätverk av tjugo anslutningar, där varje del byggts vid olika tidpunkter av olika personer, är det inte. Vissa använder modern autentisering, andra förlitar sig på en statisk nyckel som skapades för flera år sedan. Vissa krypterar data under överföring, andra har aldrig kontrollerats. Resultatet är en attackyta som ingen har full insyn i, vilket är precis det tillstånd angripare letar efter. Den tidigare artikeln om datasäkerhet inom e-handel täcker de kundvända hoten väl, och integrationslagret är den andra halvan av samma problem.
Risker som finns i anslutningarna, inte i systemen
De flesta intrång via integrationer beror inte på avancerade attacker. De beror på vanliga brister som upprepas i många anslutningar:
- Inkonsekvent autentisering: en anslutning använder OAuth, en annan en delad nyckel som aldrig löper ut, vilket gör att den svagaste länken sätter säkerhetsnivån för all data den rör vid.
- Data som exponeras under överföring: ett flöde som aldrig krypterats kan läsas eller ändras mellan systemen, inklusive order- och betalningsuppgifter.
- Överdriven tillit till tredje part: data som hämtas från ett integrerat verktyg accepteras ofta utan samma kontroller som tillämpas på användarinmatning, vilket gör att en komprometterad partner blir en ingångspunkt.
- Glömda anslutningar: en länk som lämnats aktiv efter ett plattformsbyte eller ett avslutat verktyg fortsätter att flytta data utan att någon övervakar den.
Dessa stämmer väl överens med de risker som OWASP API Security Top 10 har följt i åratal, och de multipliceras för varje system som läggs till.
Varför det inte längre fungerar att säkra varje anslutning för sig
Kontroller som tillämpas anslutning för anslutning kan aldrig förbli konsekventa, och det är konsekvens som skyddar data i ett växande system. När varje integration byggs och säkras separat, bär den med sig sin egen autentisering, sin egen loggning och sina egna antaganden. Det finns ingen enskild plats där man kan sätta en regel och lita på att den gäller överallt. Detta är samma grundproblem som ligger bakom skugg-IT, där oreglerade anslutningar hopar sig utom synhåll tills ingen längre vet vad som körs. Vägen framåt är att dirigera anslutningar genom ett hanterat lager istället för att koppla dem direkt. Det lagret är en iPaaS (integration platform-as-a-service), programvara som kopplar samman alla företagets system genom en enda styrd punkt istället för dussintals separata länkar.










