Program magazynowy on-line działa przez przeglądarkę lub aplikację webową i łączy się z serwerem przez sieć publiczną, dlatego bezpieczeństwo samego kanału transmisji oraz sposobu logowania decyduje o tym, czy dane magazynowe pozostają poufne. W odróżnieniu od aplikacji zainstalowanej lokalnie na stacji roboczej, program magazynowy dostępny on-line wysyła każde zapytanie - podgląd stanu towaru, wystawienie dokumentu, zmianę lokalizacji palety - przez połączenie internetowe, które bez odpowiednich zabezpieczeń może zostać przechwycone lub wykorzystane przez osobę z zewnątrz. W tym artykule opisano mechanizmy chroniące transmisję danych i dostęp do systemu WMS udostępnianego przez Internet: szyfrowanie połączenia HTTPS/SSL, bezpieczne logowanie z uwierzytelnianiem dwuskładnikowym, ochronę przed nieautoryzowanym dostępem z zewnątrz, automatyczne wylogowanie po czasie bezczynności oraz rejestr historii logowań.

Dlaczego bezpieczeństwo dostępu ma znaczenie w programie magazynowym on-line

Magazyn korzystający z oprogramowania udostępnianego on-line zyskuje dostęp z dowolnej przeglądarki, ale ta sama otwartość oznacza, że logowanie do systemu jest teoretycznie możliwe z dowolnego miejsca, nie tylko z sieci firmowej. Dane przesyłane między przeglądarką a serwerem - login, hasło, stany magazynowe, dane kontrahentów - wędrują przez łącza operatorów internetowych, punkty dostępowe Wi-Fi oraz węzły sieciowe, których magazyn nie kontroluje. Bez odpowiednich zabezpieczeń każdy z tych punktów pośrednich stanowi potencjalne miejsce przechwycenia danych.

Ten artykuł koncentruje się wyłącznie na bezpieczeństwie samej transmisji danych oraz kontroli dostępu do konta w przeglądarce - szyfrowaniu połączenia, sile hasła, uwierzytelnianiu dwuskładnikowym, ograniczeniu dostępu z zewnątrz, limicie czasu sesji i rejestrze logowań. Ochronę danych zapisanych bezpośrednio na skanerze czy terminalu mobilnym, w tym zdalne czyszczenie pamięci urządzenia, opisuje odrębny artykuł o programie magazynowym na Androida.

Szyfrowanie połączenia HTTPS i SSL/TLS

Podstawowym zabezpieczeniem transmisji danych w programie magazynowym on-line jest szyfrowanie połączenia protokołem HTTPS, opartym na certyfikacie SSL/TLS. Zwykłe połączenie HTTP przesyła dane czystym tekstem, co oznacza, że login, hasło i treść dokumentów magazynowych mogłyby zostać odczytane przez każdego, kto przechwyci ruch sieciowy, na przykład w niezabezpieczonej sieci Wi-Fi. Połączenie HTTPS szyfruje cały ruch między przeglądarką a serwerem, dzięki czemu nawet przechwycone pakiety danych są nieczytelne bez klucza deszyfrującego.

Certyfikat SSL/TLS potwierdza dodatkowo tożsamość serwera, do którego łączy się przeglądarka - użytkownik ma pewność, że wpisuje login i hasło na właściwej stronie programu magazynowego, a nie na fałszywej kopii przygotowanej w celu wyłudzenia danych logowania. Ten sam standard szyfrowania wykorzystuje bankowość internetowa i sklepy internetowe przetwarzające płatności, co pokazuje, jak istotne jest jego zastosowanie w systemie zarządzającym wartościowymi zapasami magazynowymi.

Szyfrowane połączenie HTTPS w programie magazynowym on-line

Jak rozpoznać poprawnie zaszyfrowane połączenie

Poprawnie zaszyfrowane połączenie rozpoznaje się po adresie zaczynającym się od "https://" oraz ikonie kłódki widocznej w pasku adresu przeglądarki. Kliknięcie kłódki pokazuje szczegóły certyfikatu - jego wystawcę, okres ważności oraz nazwę domeny, dla której został wydany. Brak kłódki, ostrzeżenie o niezabezpieczonym połączeniu lub komunikat o niezaufanym certyfikacie oznacza, że logowanie do programu magazynowego w tym miejscu nie powinno nastąpić, ponieważ dane mogłyby trafić w niepowołane ręce. Administrator odpowiedzialny za konfigurację programu magazynowego powinien regularnie sprawdzać termin ważności certyfikatu, aby uniknąć sytuacji, w której wygasły certyfikat blokuje dostęp całemu zespołowi.

Bezpieczne logowanie - silne hasła i uwierzytelnianie dwuskładnikowe

Nawet w pełni zaszyfrowanym połączeniu słabe hasło pozostaje najsłabszym ogniwem dostępu do programu magazynowego on-line. Pełny opis procesu logowania, ról i uprawnień w Studio WMS.net opisuje artykuł o logowaniu i autoryzacji - poniżej skupiono się wyłącznie na tym, co decyduje o odporności samego logowania na próby włamania z zewnątrz.

Wymagania dotyczące siły hasła

Silne hasło do programu magazynowego on-line powinno mieć co najmniej dwanaście znaków i łączyć wielkie oraz małe litery, cyfry i znaki specjalne. Hasła zbudowane z pojedynczych słów słownikowych, imion czy dat urodzenia łamie się w ciągu kilku sekund metodą słownikową, dlatego system powinien odrzucać takie kombinacje już na etapie zakładania konta. Każdy pracownik magazynu powinien mieć własne, niepowtarzalne hasło - współdzielenie jednego konta między kilkoma osobami uniemożliwia jednoznaczne ustalenie, kto wykonał daną operację w systemie.

Jak działa uwierzytelnianie dwuskładnikowe w praktyce

Uwierzytelnianie dwuskładnikowe (2FA) dodaje do loginu i hasła drugi, niezależny składnik potwierdzenia tożsamości - najczęściej jednorazowy kod generowany przez aplikację mobilną, wiadomość SMS albo klucz sprzętowy podłączany do komputera. Nawet jeśli hasło wycieknie w wyniku phishingu lub wycieku danych z innej strony, osoba postronna nie zaloguje się do programu magazynowego bez dostępu do drugiego składnika, który pozostaje w fizycznym posiadaniu właściciela konta. Włączenie 2FA jest szczególnie zasadne dla kont z szerokimi uprawnieniami, na przykład administratora systemu czy osób zatwierdzających dokumenty o wysokiej wartości.

Uwierzytelnianie dwuskładnikowe przy logowaniu do programu magazynowego on-line

Ochrona przed nieautoryzowanym dostępem z zewnątrz

Poza szyfrowaniem połączenia i silnym logowaniem program magazynowy on-line powinien ograniczać samą możliwość podjęcia próby logowania przez osoby nieuprawnione. Serwer może akceptować połączenia wyłącznie z zaufanych adresów IP przypisanych do biur i magazynów firmy, a dostęp z pozostałych lokalizacji kierować przez szyfrowany tunel VPN. Takie ograniczenie znacząco zmniejsza pole ataku, ponieważ nawet znajomość poprawnego loginu i hasła nie wystarcza do zalogowania się spoza dozwolonej sieci.

Ochrona programu magazynowego on-line przed nieautoryzowanym dostępem z zewnątrz

Kolejną warstwą ochrony jest ograniczenie liczby prób logowania z jednego adresu IP w krótkim czasie - po kilku nieudanych próbach system czasowo blokuje dalsze próby lub wymaga potwierdzenia kodem CAPTCHA, co skutecznie utrudnia zautomatyzowane ataki siłowe (brute force) próbujące odgadnąć hasło metodą kolejnych kombinacji. Poniższe zestawienie porządkuje typowe zagrożenia dostępu zewnętrznego oraz mechanizmy, które im przeciwdziałają.

Zagrożenia dostępu zewnętrznego i mechanizmy ochrony

ZagrożenieMechanizm ochrony
Atak siłowy (brute force) na hasłoLimit liczby nieudanych prób logowania i czasowa blokada konta
Logowanie z nieznanego, niezaufanego adresu IPOgraniczenie dostępu do zaufanych adresów IP oraz wymóg połączenia VPN
Zautomatyzowane skrypty próbujące logowania masowegoWeryfikacja kodem CAPTCHA przy podejrzanej liczbie prób
Przechwycenie danych logowania w publicznej sieci Wi-FiWymuszone połączenie HTTPS oraz zalecenie korzystania z VPN poza siecią firmową
Przeciążenie serwera logowania (atak DDoS)Filtrowanie ruchu na poziomie zapory sieciowej (firewall) dostawcy hostingu

Automatyczne wylogowanie po czasie bezczynności - session timeout

Stanowisko biurowe z otwartą sesją programu magazynowego on-line, przy którym akurat nikogo nie ma, stanowi jedno z najprostszych zagrożeń dla bezpieczeństwa danych - wystarczy, że osoba postronna usiądzie przy niezablokowanym komputerze. Limit czasu sesji (session timeout) rozwiązuje ten problem automatycznie: jeśli przeglądarka nie odnotuje żadnej aktywności użytkownika przez ustalony czas, system sam kończy sesję i wymaga ponownego zalogowania, niezależnie od tego, czy ktoś zamknął przeglądarkę, czy po prostu odszedł od biurka.

Jak dobrać czas trwania sesji do stanowiska

Administrator ustala długość sesji w konfiguracji programu magazynowego osobno dla poszczególnych ról - krótszy limit, na przykład pięć do dziesięciu minut bezczynności, sprawdza się na stanowiskach z dostępem do danych finansowych lub uprawnień administracyjnych, natomiast dłuższy, kilkunastominutowy czas bywa wygodniejszy tam, gdzie pracownik często odrywa się od ekranu, ale nie opuszcza stanowiska na dłużej. Mechanizm ten dotyczy sesji przeglądarkowej programu magazynowego on-line i różni się od ponownego logowania kodem PIN na terminalu mobilnym, opisanego w artykule o bezpieczeństwie danych na Androidzie - tam ochrona dotyczy urządzenia fizycznego, tutaj sesji w przeglądarce internetowej.

Logi i historia dostępu do systemu on-line

Każda próba logowania do programu magazynowego on-line - zakończona sukcesem lub nie - powinna zostać zapisana w rejestrze dostępnym dla administratora. Historia logowań pozwala szybko zauważyć nietypową aktywność, na przykład logowanie w środku nocy, próby z nowego, nierozpoznanego urządzenia albo serię nieudanych prób poprzedzających udane logowanie, co może wskazywać na przejęcie hasła. Nadzór nad tym rejestrem należy zwykle do obowiązków administratora programu magazynowego.

Historia logowań i rejestr dostępu w programie magazynowym on-line

Co powinien zawierać rejestr logowań

Kompletny rejestr logowań do programu magazynowego on-line obejmuje datę i godzinę próby logowania, adres IP oraz przybliżoną lokalizację, z której nastąpiła próba, rodzaj urządzenia i przeglądarki, a także status zdarzenia - logowanie udane, nieudane lub zablokowane przez system. Zestawienie takich danych z określonego okresu ułatwia też rozliczenie dostępu przy audycie bezpieczeństwa, na przykład podczas weryfikacji, czy dostęp do stanów magazynowych mieli wyłącznie uprawnieni pracownicy.

Dobre praktyki bezpieczeństwa dostępu webowego dla zespołu magazynowego

Techniczne zabezpieczenia programu magazynowego on-line działają w pełni dopiero wtedy, gdy towarzyszą im proste nawyki całego zespołu korzystającego z systemu na co dzień.

  1. Logowanie wyłącznie przez zapisaną, zweryfikowaną stronę - wpisywanie adresu ręcznie lub korzystanie z zapisanej zakładki, nigdy z linku otrzymanego w niespodziewanej wiadomości e-mail.
  2. Sprawdzenie ikony kłódki i adresu przed zalogowaniem - upewnienie się, że połączenie jest szyfrowane, a domena zgadza się z oficjalnym adresem programu magazynowego.
  3. Aktualna przeglądarka internetowa - regularne instalowanie aktualizacji, które usuwają znane luki bezpieczeństwa wykorzystywane w atakach na sesje przeglądarkowe.
  4. Ostrożność w publicznych sieciach Wi-Fi - unikanie logowania do programu magazynowego w otwartych sieciach bez dodatkowego połączenia VPN.
  5. Blokada ekranu przy odejściu od stanowiska - nawyk uzupełniający automatyczne wylogowanie po czasie bezczynności, szczególnie w pomieszczeniach ze wspólnym dostępem do komputerów.
  6. Zgłaszanie nietypowych powiadomień o logowaniu - każda informacja o logowaniu z nieznanego urządzenia lub lokalizacji powinna trafić natychmiast do administratora systemu.
Wskazówka

Jeżeli program magazynowy on-line nie wymusza automatycznie szyfrowanego połączenia HTTPS, warto zgłosić to administratorowi jako priorytetowe zadanie - to jedna prosta zmiana, która chroni jednocześnie hasła, dane kontrahentów i treść dokumentów magazynowych przesyłanych przez sieć.

Bezpieczeństwo transmisji danych i dostępu w programie magazynowym on-line opiera się na kilku uzupełniających się warstwach - szyfrowaniu połączenia, silnym logowaniu z uwierzytelnianiem dwuskładnikowym, ograniczeniu dostępu z zewnątrz, limicie czasu sesji oraz rejestrze historii logowań. Żadna z tych warstw z osobna nie daje pełnej ochrony, ale razem tworzą spójny system, w którym dane magazynowe pozostają dostępne wyłącznie dla uprawnionych osób, niezależnie od tego, z jakiego miejsca łączą się z systemem.