Sécurité du site
Sécurité du site internet
La sécurité du site web du SPST doit etre conforme a l’article 32 du RGPD et aux bonnes pratiques de l’ANSSI.
Mesures techniques
- Certificat SSL/TLS valide avec HTTPS force
- Mises a jour régulières du CMS et des plugins
- Protection contre les attaques courantes (XSS, SQL injection, CSRF)
- Politique de mots de passe robustes pour l’administration
- Sauvegardes régulières du site
- Pare-feu applicatif (WAF) recommandé
- Monitoring et alertes sur les tentatives d’intrusion