Certyfikaty SSL typu Extended Validation (EV) Gwarancja bezpieczeństwa dla odwiedzających i prestiż stron WWW www.certum.pl
SPIS TREŚCI Wprowadzenie... 1. Certyfikaty SSL... 2. Certyfikaty SSL typu EV... 3. Dla kogo certyfikaty SSL EV... 4. Zalety certyfikatów SSL EV... 5. CERTUM PCC - to gwarancja najwyższej jakości i bezpieczeństwa... 6. WebTrust SM/TM... 7. Jak kupić certyfikat CERTUM Premium EV SSL... 8. Podsumowanie... O firmie... 3 4 5 7 8 9 10 11 11 12 2 www.certum.pl
Wprowadzenie Zagrożenie hakerskie i ustawowe wymogi ochrony danych osobowych przemawiają za wprowadzeniem odpowiedniej ochrony serwisów internetowych. Prawdziwy wymiar inwestycji w bezpieczeństwo oddaje dopiero zaufanie potencjalnych klientów i partnerów, które budują przejrzyste zabezpieczenia. Co więcej bezpieczeństwo to nie tylko ochrona danych, to również wizerunek i prestiż. Istnieje szereg prostych i skutecznych rozwiązań w celu odpowiedniej ochrony wizerunku i obrotów firmy. W kwestii bezpieczeństwa przesyłanych do serwisu internetowego danych najskuteczniejszym zabezpieczeniem jest certyfikat SSL klasy EV (Extended Validation). W poniższych rozdziałach wyjaśnimy czym są i co dają certyfikaty SSL oraz co wyróżnia spośród nich tą szczególną grupę EV, która pozwala na wyświetlenie zielonego paska adresu przeglądarki. Jest to rozpoznawalny znak, że mamy do czynienia z zaufaną witryną zapewniającą bezpieczną transmisję, którego nie zapewniają certyfikaty SSL innych klas. www.certum.pl 3
Certyfikaty SSL Certyfikaty SSL stanowią podstawowy, najprostszy i najpewniejszy sposób weryfikacji danej witryny. Stosowane są one przez wszystkie podmioty dbające o bezpieczeństwo swych klientów bez względu na wielkość firmy, bogactwo oferty czy liczbę dokonywanych transakcji. Zgodnie z Ustawą o ochronie danych osobowych, z dnia 29 sierpnia 1997 r., administrator witryny internetowej, na której zbierane są dane osobowe, ma obowiązek ich zabezpieczenia przed nieuprawnionym dostępem. Istotą działania certyfikatu SSL jest stosowanie szyfrowanego połączenia w komunikacji między komputerami. Kiedy łączymy się z witryną, która posiada takie zabezpieczenie, w pasku przeglądarki zawsze widoczny jest skrót HTTPS zamiast standardowego HTTP. Ponadto w zależności od używanej przeglądarki oraz rodzaju certyfikatu, w pasku adresu strony pojawia się ikonka kłódki a sam pasek może zmieniać kolor na zielony, żółty i niebieski. Jak rozpoznać bezpieczną stronę WWW? https:// - oznacza protokół zapewniający bezpieczne połączenie W popularnych przeglądarkach ikona kłódki symbolizuje aktywne połączenie SSL Wygląd bezpiecznej strony w Internet Explorer 4 www.certum.pl
Certyfikaty SSL typu EV Certyfikaty Extended Validation (EV) reprezentują najwyższy poziom zabezpieczeń wśród dostępnych na rynku certyfikatów SSL. Uzyskanie tego typu certyfikatu wiąże się z bardzo dokładnym zweryfikowaniem autentyczności ubiegającego się podmiotu. Stąd też realizacja zamówienia trwa dłużej niż w przypadku innych certyfikatów (od 1 do 7 dni). Dzięki temu użytkownicy witryny są pewni, że mają do czynienia z zabezpieczoną, wiarygodną witryną. Certyfikat SSL typu EV jest najlepiej rozpoznawalnym przez użytkowników stron WWW certyfikatem SSL. Ma na to wpływ zielony pasek adresu, jakim przeglądarki internetowe (np. Firefox, Chrome, IE) oznaczają zabezpieczone w ten sposób strony. Według badań Tec-Ed Survey 100% użytkowników zauważa zielony pasek adresu Jak rozpoznać bezpieczną stronę WWW? Wyróżnij Swoją stronę zielonym paskiem adresu! Zielony pasek bezpieczeństwa wyświetla naprzemienne nazwę Twojej firmy / organizacji z nazwą Urzędu Certfikacji, który wydała twój certyfikat EV SSL www.certum.pl 5
Wyślij Anuluj Wyślij Wyślij Anuluj Anuluj Wygląd bezpiecznej strony w Internet Explorer Oczywiście, tak jak wszystkie certyfikaty SSL, grupa EV gwarantuje szyfrowanie połączenia, zabezpieczając tym samym transmisję danych przekazywanych za pośrednictwem sieci. Pozwala więc wypełnić ustawowy obowiązek ochrony transmisji danych osobowych. Dzięki temu można również uniknąć kłopotów finansowych i wizerunkowych wynikających z przechwytywania danych przez cyberprzestępców. UŻYTKOWNIK Imię Jan Nazwisko Nowak Adres e-mail jan.nowak@firma.pl Numer konta 1234 5678 9012 3456 7890 Imię Jan Nazwisko Nowak Adres e-mail jan.nowak@firma.pl Numer konta 1234 5678 9012 3456 7890 Wyślij Anuluj HACKER Imię 6q! Nazwisko HA o Adres e-mail g&*fw.,4f)lk;y6b() Numer konta 4g_;ui@#Mb/9 ;f31{}fb Imię 6q! Nazwisko HA o Adres e-mail g&*fw.,4f)lk;y6b() Numer konta 4g_;ui@#Mb/9 ;f31{}fb X ATAK STRONA WWW (SERWER) Imię Jan Nazwisko Nowak Adres e-mail jan.nowak@firma.pl Numer konta 1234 5678 9012 3456 7890 Imię Jan Nazwisko Nowak Adres e-mail jan.nowak@firma.pl Numer konta 1234 5678 9012 3456 7890 6 www.certum.pl
Dla kogo certyfikat SSL EV Certyfikaty SSL już od dawna są wymagane w przypadku serwisów świadczących usługi, które wymagają najwyższego bezpieczeństwa danych, jak np. ma to miejsce w przypadku sektora finansowego. Coraz częściej po tego typu rozwiązania sięgają również przedstawiciele branży e-commerce, dla której poziom bezpieczeństwa przekłada się bezpośrednio na ilość transakcji. W tym gronie zdecydowanie wyróżniają się witryny oznaczone zielonym paskiem adresu. Certyfikaty SSL EV to najwyższy poziom zaufania wzmacnianie renomy i prestiżu, w ekskluzywnym gronie banków, instytucji finansowych i e-sklepów. Obserwując ten trend, administratorzy dostrzegli w certyfikatach SSL typu EV nie tylko metodę na wywiązanie się z ustawowego obowiązku ochrony danych osobowych, ale też pomysł na wyróżnienie się na tle konkurencji i sposób zdobycia zaufania wśród klientów. Certyfikaty SSL typu EV przeznaczone są dla wszystkich firm, dla których popularne, tańsze zabezpieczenia są niewystarczające oraz dla tych, które chcą pokazać swoim Klientom, że bezpieczeństwo ich danych osobowych jest dla nich sprawą priorytetową. Certyfikaty SSL typu EV używane są m.in. przez banki, towarzystwa ubezpieczeniowe, a także liderów branży handlu internetowego - mówi Mariusz Janczak z CERTUM PCC. Według danych witryny Netcraft.com, w kwietniu 2011 roku aktywnych było 38 966 certyfikatów SSL typu EV. Ilość certyfikatów SSL typu Extended Validation (EV) 40000 35000 30000 25000 20000 15000 10000 5000 0 01.2007 04.2007 06.2007 10.2007 01.2008 04.2008 06.2008 10.2008 01.2009 04.2009 06.2009 10.2009 01.2010 04.2010 06.2010 10.2010 01.2011 04.2011 www.certum.pl 7
Prawie 1/3 certyfikatów SSL wybieranych przez największe serwisy internetowe na świecie (TOP 1 000 stron) to zabezpieczenia typu Extended Validation. Oznacza to, że najwyższy poziom wiarygodności istotny jest również tam, gdzie przetwarzana jest duża ilość danych i narażenie ich w jakikolwiek sposób mogłoby doprowadzić administratora do ogromnych strat wizerunkowych, a co za tym idzie finansowych. Procentowy udział Certyfikatów SSL wg sposobu weryfikacji Top 1 000 stron Top 10 000 stron Top 100 000 stron Top 1 000 000 stron EV - Extended Validation (Rozszerzona weryfikacja podmiotu) OV - Organization Validation (Podstawowa weryfikacja podmiotu) DV - Domain Validation (Weryfikacja własności domeny) Wszystkie strony 0% 10% 20% 30% 40% 50% 60% 70% Powyższy wykres pokazuje, które rodzaje certyfikatów SSL są najczęściej stosowane wśród najpopularniejszych stron www. Z wykresu wynika, że im witryna bardziej popularna, tym częściej jej administratorzy wybierają zabezpieczenia typu Extended Validation, coraz rzadziej natomiast najtańsze opcje, czyli certyfikaty SSL typu Domain Validation. Zalety certyfikatów SSL EV spełnienie ustawowego obowiązku ochrony danych osobowych, najwyższy poziom ochrony przesyłanych danych, zaufanie ze strony klientów, które przekłada się na transakcje, prestiż i wizerunek zaufanej witryny. 8 www.certum.pl
CERTUM PCC to gwarancja najwyższej jakość i bezpieczeństwa CERTUM Powszechne Centrum Certyfikacji wchodzące w skład firmy Unizeto Technologies S.A. jest gwarantem najwyższej jakości wszystkich oferowanych certyfikatów. Jesteśmy polskim liderem bezpieczeństwa w Internecie. Dzięki naszemu rozwiązanie Twoi klienci nigdy nie zobaczą takiego ostrzeżenia: Certyfikat bezpieczeństwa tej witryny nie jest zaufany! Nie przechodź dalej - zwłaszcza, jeśli pierwszy raz widzisz to ostrzeżenie na tej stronie. www.certum.pl 9
WebTrust SM/TM Nasze produkty dają klientom gwarancję najwyższego poziomu bezpieczeństwa. CERTUM - jako jedyny polski urząd certyfikacji, znajduje się od 2002 r. na liście światowych zaufanych centrów certyfikacji (CA) i posiada pieczęcie WebTrust SM/TM dla wszystkich swoich usług związanych z podpisem elektronicznym:»» pieczęć WebTrust SM/TM dla usług i certyfikatów kwalifikowanych,»» pieczęć WebTrust SM/TM dla usług i certyfikatów zwykłych (niekwalifikowanych),»» pieczęć WebTrust SM/TM Extended Validation dlacertyfikatów EV SSL. Dla certyfikatów kwalifikowanych Dla certyfikatów EV SSL Dla certyfikatów niekwalifikowanych i SSL Uznawana na całym świecie Pieczęć WebTrust SM/TM przyznawana jest godnym zaufania urzędom certyfikacyjnym, które pomyślnie przeszły rygorystyczny audyt. Dla użytkowników jest to sygnał, że mogą liczyć na spełnienie najwyższych standardów dotyczących bezpieczeństwa internetowego, poufności przetwarzanych danych oraz bezpieczeństwa operacji związanych z komunikacją i handlem elektronicznym. 10 www.certum.pl
Jak kupić certyfikat CERTUM Premium EV SSL 1. Wejdź na stronę https://sklep.unizeto.pl 2. Wybierz Certyfikat Premium EV SSL 3. Zrealizuj zamówienie Podsumowanie W dzisiejszych czasach wizerunek i reputacja są na wagę złota, a raz utracone zaufanie bardzo trudno odbudować. Aby przedsiębiorstwo mogło rozwijać swoją działalność bez obaw, konieczne jest inwestowanie w odpowiednie procedury i środki, które zabezpieczają jego funkcjonowanie zwłaszcza w Internecie, gdzie wszelkie zmiany zachodzą wielokrotnie szybciej niż w świecie realnym. Certyfikat SSL typu EV to jasny komunikat firmy mówiącej, że bezpieczeństwo należy do jej priorytetów i w tej kwestii stosuje rozwiązania z najwyższej półki. Jednak certyfikaty SSL EV mają również bardziej materialny wymiar w postaci uniknięcia strat, które mogą spowodować przejęcia wrażliwych danych. www.certum.pl 11
O firmie Unizeto Technologies S.A. jest właścicielem marki CERTUM. Jako firma z branży IT działa nieprzerwanie od 1965 roku. Oferta Unizeto obejmuje produkty, usługi i rozwiązania dedykowane dla rynku administracji publicznej, ubezpieczeń społecznych, służby zdrowia, sektora biznesowego oraz klienta indywidualnego. Główne segmenty działalności oscylują wokół: Podpisu elektronicznego, (lider na rynku dostaw usług certyfikacyjnych oraz rozwiązań związanych z podpisem elektronicznym i PKI), Centrum Danych (gromadzącego, archiwizującego i przetwarzającego powierzane przez klientów poufne dane i dokumenty) oraz Obsługi Korespondencji Masowej, mającej usprawnić, przyspieszyć i obniżyć koszty wynikające z prowadzenia firmowej korespondencji, zarówno w formie papierowej jak i elektronicznej. W bogatej ofercie firmy znajduje się także Fabryka Oprogramowania, tworząca aplikacje Web&Mobile. SZCZECIN KOSZALIN Biuro w Warszawie ul. Krzywickiego 34 02-078 Warszawa tel. +48 22 5258 601 fax +48 22 5258 620 warszawa@unizeto.pl Unizeto Technologies SA ul. Królowej Korony Polskiej 21 70-486 Szczecin tel. +48 91 4801 201 fax +48 91 4801 220 info@unizeto.pl Centrum Usług ul. Bajeczna 13 71-838 Szczecin szczecin@unizeto.pl WARSZAWA LUBLIN KATOWICE Punkty Rejestracji Punkty Partnerskie Biuro w Lublinie al. Kraśnicka 31 20-718 Lublin tel. +48 81 5366 901 fax +48 81 5366 920 lublin@unizeto.pl Biuro w Katowicach ul. Modelarska 12 40-142 Katowice tel. +48 32 6069 801 fax +48 32 6069 820 katowice@unizeto.pl Biuro w Koszalinie ul. Morska 35 75-212 Koszalin tel. +48 94 3419 701 fax +48 94 3419 720 koszalin@unizeto.pl 12 www.certum.pl