Tietoturvallista ylläpitoa – Nuorten Lääkärien Yhdistys

ReferenssiNLY:n sivusto oli jäänyt lepsun ylläpidon ja myöhästyneiden päivitysten vuoksi Drupalgeddonin jalkoihin. Tietomurrosta ei ollut jälkiä, mutta hyvien käytäntöjen mukaisesti verkkopalvelu kaipasi kipeästi terveystarkastusta. Lisäksi haluttiin varmistaa, että vastaavaa ei enää tapahtuisi.

Mitä teimme?

Teimme NLY:n sivuille perusteellisen tietoturva-auditoinnin, jossa saatiin varmuus siihen, etteivät hakkerit olleet päässeet kopeloimaan verkkosivua. Auditoinnissa tarkistettiin yleiset ohjelmistokehitys- ja tietoturvakäytännöt sekä todettiin varmuuskopioinnin toimimattomuus.

Auditoinnissa otettiin kantaa muun muassa

  • versionhallintakäytäntöihin ja koodin säilytykseen
  • varmuuskopioihin
  • Drupalin ja sen moduulien päivitystarpeisiin
  • sivuston asetuksiin, virheilmoitusten näyttämiseen ja lokitiedostojen keräämiseen
  • passivoituneisiin käyttäjiin ja käyttäjäoikeuksiin
  • räätälöityjen moduulien ja teemojen laatuun.
Auditoinnin tulokset koottiin asiakkaalle toimitettuun laajaan raporttiin. Kehitys- ja päivitystarpeista koottiin erillinen kriittisyyden mukaan jaoteltu lista, jonka perusteella ylläpitotiimi alkoi korjata sivustoa.

Yhteistyö on jatkunut auditoinnin jälkeen aktiivisena pienkehityksenä ja ylläpitona. Perusylläpidon lisäksi sovittiin kuukausittaisesta työvarauksesta, jonka puitteissa sivustolle lisättäisiin uutta jäsenistöä palvelevaa toiminnallisuutta ja tehtäisiin pieniä korjauksia.

Sivustolle on bugikorjausten ohella toteutettu mm. sähköinen kulukorvauslomake, jäsenalueen tietopankki ja ehdokasgalleria liiton vaaleja varten. Kehitys jatkuu edelleen.

Suosittelija:

"Druidin kanssa on ollut mukava ja helppo tehdä yhteistyötä. Ylläpitopalvelu on toiminut parhaalla mahdollisella tavalla, eli julkaisijoille ja sivustolla kävijöille huomaamattomasti. Auditoinnin tulokset käytiin kanssamme perusteellisesti läpi, ja meille jäi hyvä ymmärrys sivun tilasta ja sinne tehtävistä korjauksista. Kehitysprojektit ovat pysyneet aikataulussa ja arvioiduissa tuntimäärissä, nämä ovat asioita, joita ei suinkaan pidä vähätellä. Olemme olleet erityisen tyytyväisiä tiiviiseen yhteydenpitoon ja kehitysideoidemme läpikäymiseen, sparraamiseen ja mahdollisten ongelmakohtien esilletuomiseen palavereissa."

Marika Poutiainen, kehityspäällikkö

Pinterest
Referenssin infoboxi
Druid Oy

Tiedot

Tilaaja: Nuorten Lääkärien Yhdistys
Ajankohta: 2015 -

Lisätietoja

Druid Oy:n yritysprofiili Kotisivut

Tagit

Jos tarjontatagi on sininen, pääset klikkaamalla sen kuvaukseen

Liiketoimintaprosessi

Asiakaspalvelu
Asiakkuudenhallinta CRM
Viestintä

Erikoisosaaminen

Auditointi
Webkehitys
Tietoturva
Käyttäjähallinta
Sisällönhallinta
Ketterät menetelmät
Ohjelmistokehitys

Teknologia

Drupal
Open source
Julkaisujärjestelmä CMS

Toimialakokemus

Järjestöt ja yhdistykset

Tarjonnan tyyppi

Toteutustyö
Tuki- ja ylläpitotyö

Siirry yrityksen profiiliin Siirry Druid Oy kotisivuille Yrityshaku Referenssihaku Julkaisuhaku

Druid - Asiantuntijat ja yhteyshenkilöt

Druid - Muita referenssejä

Druid - Muita julkaisuja

Siirry Druid Oy kotisivuille Siirry yrityksen profiiliin Yrityshaku Referenssihaku Julkaisuhaku

Digitalisaatio & innovaatiot blogimedia

Blogimediamme käsittelee tulevaisuuden liiketoimintaa, digitaalisia innovaatioita ja internet-ajan ilmiöitä

Suurimmat teknologiakentän yrityskaupat kautta aikojen
Tällainen on tulevaisuuden projektipäällikkö - ketterät menetelmät muuttivat projektinhallintaa
Tiedon hakemisen lyhyt historia - Digitaaliset alustat jäsentävät nyt maailman tietoa uudelleen

Etusivu Yrityshaku Pikahaku Referenssihaku Julkaisuhaku Blogimedia