Beveiliging, back-ups en redundantie
Wij zijn een van de weinige serviceproviders voor Canada die geregistreerd zijn voor gegevensbescherming in meerdere landen, waaronder bij het Britse Information Commissioner's Office (registratienummer: ZA246885). Hierdoor worden onze klanten niet alleen beschermd door Canadese wetgeving voor gegevensbescherming, maar ook door veel strengere Europese wetten. Onze infrastructuur voldoet volledig aan PCI DSS en HIPAA, wat betekent dat klanten betalings- en gezondheidsinformatie op onze servers kunnen opslaan. Anderen rekenen hier extra voor of beweren compliant te zijn zonder enige vorm van certificering of externe audits.
Proactieve beveiliging
We hebben een toegewijd team van ingenieurs met als enige taak het vinden van kwetsbaarheden in onze infrastructuur, WordPress, populaire plugins, klantwebsites en applicaties. Als we een kwetsbaarheid vinden, stellen we de relevante partijen op de hoogte zodat zij updates kunnen uitbrengen, maar omdat het maanden kan duren voor zij patches vrijgeven (wat miljoenen sites kwetsbaar laat), patchen wij onze servers en klantwebsites direct. Omdat WordPress-updates vaak websites breken, richten onze patches zich alleen op wat noodzakelijk is en zorgen we dat alles blijft werken zodat jij veilig bent zonder stress over WordPress-updates.
Wij hebben ook een eigen beveiligingssysteem dat de meeste vormen van brute force pogingen voorkomt. Bijvoorbeeld: als een klant een plugin uploadt met malware, hebben wij mechanismen die het bijzonder lastig maken om deze te misbruiken of controle over te nemen, dankzij ons authenticatiesysteem. Iedere host zegt veilig te zijn, maar niemand heeft de technische mogelijkheden die wij hebben, niemand gaat zo ver om klanten te beschermen en niemand heeft een bewezen reputatie zoals wij.
Veiligheid met gezond verstand
Het is heel gewoon geworden om van datalekken bij bedrijven te horen, en hoewel niets 100% veilig is, ontstaan veel datalekken door pure nalatigheid zoals het niet versleutelen van data of het toelaten van externe toegang uit gemakzucht. Veel van deze incidenten hadden voorkomen kunnen worden en hoewel niemand perfect is, kan iedereen gezond verstand gebruiken. Wat het nog erger maakt: veel lekken gebeuren nog steeds op dezelfde manier als bij andere bedrijven jaren geleden, zonder dat daar eerder van is geleerd.
Naast voortdurend zoeken naar kwetsbaarheden in onze eigen infrastructuur volgen we ook het nieuws en als we zien dat een bedrijf ergens slachtoffer van wordt, testen wij direct en grondig onze systemen op gelijke of vergelijkbare zwakke plekken – en grijpen in waar nodig. We hoeven geen datalek te hebben om van andermans fouten te leren. Liever safe dan sorry.
Back-ups en redundantie
De meeste bedrijven zeggen dagelijkse back-ups te maken maar vaak klopt dat niet, of hun back-upstrategie is onbetrouwbaar en klanten merken dit pas als het te laat is. Willen ze een back-up terugzetten, bestaan die vaak niet of zijn ze onbruikbaar. Daarom maken wij elke drie uur volledige back-ups van bestanden en databases, en slaan die op op zoveel verschillende locaties dat er altijd een recente kopie beschikbaar is bij een ramp.
Back-ups worden opgeslagen op de fysieke server in RAID (meerdere schijven hebben dezelfde kopie), een kopie wordt opgeslagen op ons lokale storage array network (SAN), dat een cluster van servers en schijven is (opnieuw zullen meerdere schijven een kopie op de SAN bevatten) aan de andere kant van het datacenter en een laatste kopie wordt verzonden naar Amazon S3 met geo-redundante replicatie. Tot nu toe zijn we nog nooit een back-up kwijtgeraakt. Geen enkele andere host kan dit doen of aanbieden zonder duizenden ponden per maand alleen voor de back-ups te rekenen.
Joe Lenihan
Next Level Personal Trainer