به نظرم برای تعیین هزینه امنیت سایت، قبل از هر چیز باید مشخص بشه که دقیقاً چه خدماتی قراره ارائه بشه. صرفاً نصب افزونه امنیتی یا مسدود کردن IPهای مشکوک با مدیریت امنیت سرور و بررسی مداوم آسیبپذیریها تفاوت زیادی داره.
نکته مهم اینه که امنیت سایت فقط به خود CMS محدود نمیشه و باید زیرساخت، تنظیمات سرور، نسخه PHP، افزونهها و نحوه مدیریت دسترسیها هم بررسی بشن. ضمن اینکه هیچوقت نمیشه امنیت صددرصدی یا هک نشدن سایت رو تضمین کرد.
ما در نجوانت برای این نوع پروژهها از یک تیم تخصصی استفاده میکنیم. نوید خسروی بهعنوان برنامهنویس فولاستک، توانایی بررسی و رفع مشکلات فنی و آسیبپذیریهای سمت سایت رو داره و مهدی فتحالهزاده هم در حوزه مدیریت هاست، سرور و مسائل امنیتی فعالیت میکنه. این ترکیب باعث میشه مشکلات فقط از یک زاویه بررسی نشن و در صورت نیاز، هم سمت سایت و هم زیرساخت مورد بررسی قرار بگیره.
به نظرم اگر قراره بهصورت سالانه بابت امنیت هزینه دریافت کنید، بهتره خدمات رو دقیق مشخص کنید؛ مثلاً بررسی دورهای، بهروزرسانیها، تهیه نسخه پشتیبان، بررسی لاگها، رفع آسیبپذیریهای شناساییشده و رسیدگی به رخدادهای امنیتی. همچنین بهتره هزینه اقدامات خارج از قرارداد، مثل پاکسازی سایت هکشده یا تغییرات اساسی سرور، جداگانه مشخص بشه.
در نهایت، مبلغ قرارداد باید بر اساس نوع هاست، میزان حساسیت سایت، حجم کار و سطح پشتیبانی موردنیاز تعیین بشه، نه صرفاً تعداد حملاتی که به سایت انجام میشه. اینطوری هم مشتری دقیقاً میدونه بابت چه خدماتی هزینه میکنه و هم مسئولیتهای مجری شفافتر خواهد بود.