Пятница, 22:35. Реклама работает, сайт открывается, но формы молчат. Маркетолог думает, что вечер неудачный. Утром выясняется: почтовый сервис отклонил отправку после обновления. Потеряны не файлы сайта, а девять часов обращений — то есть именно то, ради чего сайт существует.
Такой эпизод полезнее абстрактного разговора о хакерах. Защита бизнеса начинается с четырёх вопросов: как заметим, кто получит сигнал, что сможем восстановить и как продолжим принимать обращения во время ремонта.
У владельца должны быть собственные ключи
Домен, хостинг, администратор сайта, корпоративная почта, аналитика и резервное хранилище регистрируются на контролируемые компанией контакты. Подрядчику выдаётся отдельный доступ под его роль. Когда сотрудничество заканчивается, его учётная запись отключается без смены единственного общего пароля.
| Что | Кто владелец | Что проверить |
|---|---|---|
| Домен | Компания или руководитель | Срок оплаты и резервный контакт |
| Хостинг | Компания | Доступ к поддержке и копия договора |
| WordPress | Ответственный сотрудник | Отдельные пользователи и роли |
| Почта форм | Компания | Рабочий ящик и журнал доставки |
| Резервные копии | Назначенный сотрудник | Независимое место хранения и дата теста |
Для сайта на WordPress базовая гигиена включает актуальные версии ядра, темы и используемых плагинов, отказ от непроверенных источников, ограничение лишних прав и защищённый вход. Установить ещё один плагин «безопасности» недостаточно, если никто не отвечает за обновления и сигналы. Вопросы сопровождения можно решить через техническую поддержку WordPress.
Копия файлов — это ещё не копия сайта
Страницы, настройки и заявки могут храниться в базе данных, а изображения и код — в файлах. Поэтому резервный комплект включает обе части, созданные примерно в одно время. Частота зависит от цены потери: если сайт получает заявки каждый час, недельная копия не подходит.
- Храните несколько последних версий, а не перезаписывайте одну.
- Хотя бы одна копия должна находиться отдельно от рабочего хостинга.
- Записывайте дату, состав и результат автоматической проверки.
- Перед крупным обновлением создавайте дополнительную точку возврата.
- Не храните доступ к копиям только у того же подрядчика, который обслуживает сайт.
Официальные рекомендации WordPress прямо разделяют файлы и базу и советуют регулярно делать копии, особенно перед обновлениями. Но самый дорогой пробел обычно организационный: копии создаются, а восстановить их никто не пробовал.
Учебная тревога раз в квартал
Выберите тестовую площадку, не затрагивающую рабочий сайт. Ответственный получает последнюю копию без подсказок автора настройки и восстанавливает страницу, изображение и тестовую форму. Засекаются время и недостающие данные. Если архив повреждён, пароль неизвестен или база не совпадает с файлами, проблема обнаружена до аварии.
Резервная копия — обещание. Тестовое восстановление — доказательство.
Что делать, пока сайт недоступен
- Остановить рекламу на неработающую страницу или перенаправить её на подтверждённый резервный контакт.
- Сообщить ответственным единый статус, чтобы пять человек не меняли сайт одновременно.
- Сохранить журналы и время начала сбоя — не стирать следы поспешной переустановкой.
- Восстановить критический путь: главную информацию, контакты и форму; косметику оставить на потом.
- После запуска отправить контрольную заявку и убедиться, что она дошла до менеджера.
Если сайт относится к медицине, дополнительно проверяются формы и доступ к персональным данным; общий разбор есть в статье о юридических рисках сайта. Для отраслевого проекта важно заранее определить допустимое время простоя — подробнее о бизнес-задачах таких сайтов в разделе промышленных решений.
Ежемесячный отчёт на одной странице
Мы не предлагаем руководителю читать журналы сервера. Ему достаточно увидеть дату обновлений, результат автоматических копий, последнюю проверку восстановления, доступность сайта и форм, список пользователей с повышенными правами и нерешённые риски. Красный пункт получает ответственного и срок.
Порядок регулярных работ удобно закрепить вместе с командой разработки сайта, но контроль домена, доступов и резервных копий должен оставаться у бизнеса.
Так безопасность перестаёт быть покупкой после испуга. Это обычная операционная работа: владельцы известны, копии проверены, сигналы доходят, а восстановление уже репетировали. Ночной сбой всё равно неприятен, но он больше не превращается в потерю управления бизнесом.