
Z času na čas som nútený navštíviť web spoločnosti, s ktorou spolupracujem alebo od nej niečo potrebujem, a nachádzam rôzne nedostatky (tentoraz nie bezpečnostného charakteru). Najčastejšie to sú nedostatky spôsobené absenciou informácií, ktoré by značne urýchlili či spríjemnili vzájomnú komunikáciu.
Preto som sa rozhodol napísať zoznam niektorých týchto vecí, ktoré by podľa mňa nemali na firemnom webe chýbať. Prosím, aby ste to neporovnávali so Synopsi, čo skutočne nie je firma, nemá žiadny právny status, a preto sa týmito vecami neriadi.
Logo v stiahnuteľnej forme
Len minimum spoločností poskytuje svoje logo v stiahnuteľnej forme, najlepšie v niektorom z bežných formátov, ako napríklad eps či pdf. Je to skutočne skôr výnimka ako pravidlo, pritom ak sa na vás niekto pokúsi odkázať, určite nebude mať radosť, že vaše logo bude musieť dolovať z hlavičky vášho webu a následne sa snažiť odstrániť rušivé prvky, ktoré sa tam poväčšine nachádzajú. Je to skutočne nepríjemná, pre laika veľmi otravná a zdĺhavá činnosť, ktorá často vyústi do veľmi zlých výsledkov.
Raz som počul názor, že logo na stránku v takejto forme spoločnosť nedala preto, že by ho mohol niekto ukradnúť a použiť sám. Kopírovaniu loga, jeho zaujímavých a nápaditých častí sa, samozrejme, vyhnúť nedá, ale to by ste ho nemohli dať skutočne nikde, ani len na hlavičkový papier, aby ho nik neodkopíroval. Potom však logo stráca zmysel. Ak vám niekto skopíruje logo, sám sa vystavuje možnosti, že si ho bude niekto zamieňať s vami.
Dajte k dispozícií viacero kontaktov
Hlavne pri väčších firmách (viac ako jedna osoba) je dôležité, aby existovalo niekoľko e-mailov, ktoré budú plniť rozličné úlohy. Vo svete sa zaužívala tradícia kontaktov napísaných po anglicky, a tak by ste sa jej mali držať aspoň pri tých najzákladnejších kontaktoch.
•
security@domena.sk – pre mňa jeden z najdôležitejších kontaktov. Vždy pri pokuse kontaktovať akúkoľvek spoločnosť s nájdenou zraniteľnosťou posielam e-mail na túto adresu. Ak sa vráti chybná reakcia alebo sa nikto neozve, potom píšem na konkrétny e-mail z webu
•
press@domena.sk – e-mail pre novinára, ktorý by mal kontrolovať najlepšie PR spoločnosti alebo jej hovorca, prípadne ktokoľvek kompetentný. Na túto adresu chodievajú otázky od novinárov, ktoré by ste mali zodpovedať v limitovanom čase.
•
webmaster@domena.sk – e-mail smerujúci do rúk priamo správcovi webu, resp. niekomu, kto vie, ako zastihnúť niekoho kompetentného, aby mu mohol tento e-mail poslať. Často je to druhá možnosť, kam poslať objavené zraniteľnosti či prípadné technické problémy webu.
•
info@domena.sk – nie som si istý, nakoľko je táto forma e-mailu obľúbená u nás, ale pre mňa znamená možnosť zaslať bežné otázky týkajúce sa spoločnosti.
Ďalšie e-maily veľmi závisia od charakteru spoločnosti. Ak spoločnosť ponúka nejaké produkty, mala by určite mať e-mail support@domena.sk, najmä ak ide o produkty predávané on-line. Každá bežná spoločnosť, o to viac tie veľké (viac ako 100 zamestnancov), by mala mať segmentované e-maily, aby bolo možné dosiahnuť ich odborníkov na danú problematiku. Mnohokrát sa stane, že bežný pracovník nepostúpi dôležitý technický e-mail kompetentnej osobe, pretože mu neporozumie.
Informácie pre tlač
Ak sa vaša spoločnosť z času na čas objaví v tlači, resp. ak rozosielate oficiálne tlačové správy, bolo by dobré, keby ste ich u seba na webe nielen zlučovali na jednom mieste, ale aj umožnili novinárom získať ďalšie konkrétne informácie o vašej spoločnosti. Takisto by nemal chýbať mailový a telefonický kontakt na kompetentnú osobu, ktorá vie novinárovi poskytnúť všetky potrebné informácie v stanovenom limite. Drvivá väčšina novinárov má uzávierky, ktoré musí stihnúť, a tak aj odpovede sú často časovo limitované. Ak chcete mať pod kontrolou informácie, ktoré o vás budú publikované (teda aspoň do miery, ktorá vám bola umožnená), bolo by určite lepšie, keby ste túto časť neopomínali.
Bežné informácie a kontakty
Určite by ste nemali zabudnúť na najzákladnejšie informácie, ako je úplné znenie názvu vašej spoločnosti, možno odkaz na obchodný register, adresa sídla, telefonický kontakt, IČO, prípadne aj DIČ, číslo účtu a určite aj mapa s trasou, ako sa k vám dostať od najznámejšieho bodu v okolí. Dnes to už skutočne nie je problém a vašim návštevníkom to môže veľmi pomôcť zorientovať sa.
Úplné meno spoločnosti udávajte hlavne preto, že sa občas vyskytnú prípady, keď sa objavia dve spoločnosti s veľmi podobnými názvami, ktoré odlišuje možno len písmenko a podobne. Najčastejšie sa tieto prípady objavia vtedy, ak tá druhá spoločnosť niečo vyparatí a začne sa o nej hovoriť v nie príliš lichotivých súvislostiach.
Ešte by som rád dodal, že by ste na webe mali mať telefonický kontakt, kde sa dá niekto zastihnúť aj mimo pracovného času, hlavne pri technických poruchách či nečakaných situáciách. Nestávajú sa bežne, ale z času na čas sa môže takýto kontakt veľmi hodiť.
Záver
Je možné, že by ste našli aj ďalšie veci, ktoré by mali byť na bežnom firemnom webe. Mne však napadli tieto, pretože mi chýbajú dosť pravidelne a často musím absolvovať veľmi frustrujúci proces, aby som sa dostal k tomu správnemu človeku či informácii. To potom nevrhá najlepšie svetlo na spoločnosť a občas to môže vyústiť do problémov.
Autor
Rastislav Turek je nezávislý bezpečnostný konzultant a člen organizácie OWASP. Prispieva na známy blog o bezpečnosti blog.synopsi.com.
Zdroj: Synopsi blog