Sécurité du site

Sécurité du site internet

La sécurité du site web du SPST doit etre conforme a l’article 32 du RGPD et aux bonnes pratiques de l’ANSSI.

Mesures techniques

  • Certificat SSL/TLS valide avec HTTPS force
  • Mises a jour régulières du CMS et des plugins
  • Protection contre les attaques courantes (XSS, SQL injection, CSRF)
  • Politique de mots de passe robustes pour l’administration
  • Sauvegardes régulières du site
  • Pare-feu applicatif (WAF) recommandé
  • Monitoring et alertes sur les tentatives d’intrusion