¿Qué sitios web deben habilitar el cifrado HTTPS?
En la era actual, en la que se presta gran atención a la seguridad de las redes, implementar un certificado SSL en un sitio web es un paso importante para mejorar su seguridad. Permite el cifrado HTTPS y la autenticación de identidad confiable, evita la fuga o alteración de los datos transmitidos y garantiza eficazmente la seguridad de los datos en tránsito. A continuación se indican los sitios web que deben habilitar el cifrado HTTPS:
1. Portales web de gobierno electrónico
De conformidad con el Reglamento de Gestión de Seguridad de las Aplicaciones de Asuntos Gubernamentales en Internet, los portales web establecidos en Internet por organismos gubernamentales e instituciones públicas deben ser accesibles mediante conexiones seguras.
2. Plataformas de comercio electrónico y sitios web de sus sistemas de pago
Las plataformas de comercio electrónico y sus sistemas de pago manejan una gran cantidad de información sensible, incluidos datos de usuarios, información de pedidos e información de pagos. De conformidad con la Ley de Ciberseguridad, la Ley de Seguridad de Datos y el estándar de seguridad de datos PCI/DSS de la industria de pagos de terceros, es necesario cifrar los datos de la plataforma para evitar su alteración o fuga.
3. Instituciones bancarias y sitios web financieros de todo tipo
Las instituciones bancarias y los sitios web financieros de todo tipo manejan una gran cantidad de información personal, información financiera y datos financieros. De conformidad con el Aviso sobre el Fortalecimiento de la Gestión de Aplicaciones Móviles de Internet en la Industria Bancaria y de Seguros, las instituciones financieras deben adoptar métodos de cifrado para la transmisión de datos, a fin de prevenir riesgos de seguridad como la fuga o alteración de datos.
4. Sitios web de educación y formación
Los sitios web de educación y formación manejan una gran cantidad de información sensible de estudiantes y recursos de datos educativos. De conformidad con las Medidas de Gestión de Datos Educativos del Ministerio de Educación y sus Organismos e Instituciones Dependientes y el Aviso sobre el Cambio de las Instituciones de Formación en Línea por Materias del Sistema de Registro al de Aprobación, es necesario establecer un mecanismo de garantía de datos en los procesos de transmisión y uso.
5. Plataformas de servicios de ciencia y tecnología académicas
Las plataformas de servicios de ciencia y tecnología académicas manejan grandes volúmenes de datos, como literatura académica, datos de investigación, información de académicos, información de instituciones de investigación e información de usuarios. De conformidad con la Ley de Ciberseguridad, la Ley de Seguridad de Datos, la Ley de Protección de Información Personal y los requisitos de seguridad de datos de las plataformas de servicios de ciencia y tecnología académicas, deben cumplir con las obligaciones de seguridad de datos y adoptar medidas técnicas para proteger la integridad y confidencialidad de la transmisión de datos, evitando su alteración y fuga.
6. Sitios web de salud y atención médica
El ámbito de la salud y la atención médica maneja datos sensibles como información de pacientes y datos de investigaciones clínicas. De conformidad con la ley HIPAA y, en China, con las Medidas de Gestión de Seguridad de Redes en Instituciones Médicas y Sanitarias y la Guía de Seguridad de Datos de Salud y Medicina en Tecnología de la Información, es necesario adoptar métodos de transmisión seguros para garantizar la confidencialidad e integridad de los datos en tránsito y evitar su robo o alteración.
7. Sitios web empresariales de todos los sectores
De conformidad con leyes y normativas relacionadas, como la Ley de Ciberseguridad y la Ley de Seguridad de Datos, las empresas deben cumplir con sus obligaciones de protección de la seguridad de los datos y adoptar las medidas técnicas y de otro tipo necesarias para garantizar la seguridad de los datos y evitar su fuga o alteración.
8. Sitios web de comunidades y foros
Los sitios web de comunidades y foros implican la transmisión de información sensible como datos personales. De conformidad con la Ley de Ciberseguridad, la Ley de Seguridad de Datos y la Ley de Protección de Información Personal, es necesario adoptar las medidas necesarias para proteger la seguridad de la información personal y evitar la fuga o alteración de los datos.