Hej venner! Vi har været så uheldige, at blive ramt af virus på vores nye hjemmeside, som kun har været oppe i 4 måneder. Vi har haft kontakt til vores hosting, som har været så venlige at hjælpe os en del af vejen med at få fjernet virussen. Hostingen fortæller os, at vi skal tage kontakt til vores udvikler af hjemmesiden, som har det egentlige ansvar for at få det fjernet. Det har vi så gjort - og her kommer vores tvivl. Vores udvikler mener nemlig, at vi selv skal betale for at få virussen fjernet, mens hostingen fortæller os, at udvikleren skal fjerne virussen uden økonomiske omkostninger for os, da de har ansvaret. Hvem har ret - hvad er reglerne på dette område? Hvis vi selv skal betale - hvordan sikrer vi os så i fremtiden? Kender I til måder at forsikre sig på over for virusser? For hvis vores side kan blive ramt én gang, så kan den vel rammes igen med alt det virus der florerer rundt på internettet.. Håber på gode svar På forhånd tak Henrik Kristensen |
Hej Henrik
Vi har haft et par sager, hvor kunder har fået virus på deres website pga. sikkerhedsfejl i egen kode. Her har vi naturligvis hjulpet med at få tingene tilbage til som det var før, men samtidig gjort det meget klart, at det er kundens eget ansvar at få bragt problemet i orden og lukket sikkerhedshullerne.
Det er i dit tilfælde svært at sige, hvis ansvar det er. Hvis sikkerhedshullet ligger i noget, som din udvikler har lavet, vil jeg mene, at det er hans ansvar at fixe u/b, da det er hans kode, som i så fald ikke er testet godt nok igennem. Hvis det er fx et tredjeparts modul til Magento, som indeholder hullet, er det ikke udelukkende din udvikles ansvar, selvom jeg stadig vil mene han bærer en del af ansvaret, i kraft af han formodentlig har valgt at anvende pågældende modul på din shop.
Der er ingen faste regler på området, og ingen fast måde at sikre sig imod det sker. Det handler om, at ens udvikler er dygtig nok, og al koden er testet tilstrækkelig igennem, så der ikke er sikkerhedshuller i den. Og ja - er I først blevet ramt én gang, vil I blive det igen, hvis ikke sikkerhedshullet lukkes med det samme.
Hvis det viser sig, at det er i din udviklers kode, at sikkerhedshullet foreligger, har han leveret et dårligt stykke håndværk. Hvis han ikke af sig selv tilbyder at rette det med det samme, bør du finde dig en anden udvikler.