Разграничение доступа
Персональные учётные записи администраторов, отдельные учётки приложений с минимальными правами.
Защита строится на трёх вещах: кто может подключиться, что он может сделать и видно ли это в журналах.
Персональные учётные записи администраторов, отдельные учётки приложений с минимальными правами.
СУБД не должна быть доступна с рабочих мест напрямую и тем более из интернета.
Запись обращений и особенно массовых выборок. Выгрузка всей клиентской базы должна быть заметна.
Данных на диске и резервных копий. Копия базы без шифрования - готовая утечка.
Обезличивание данных в тестовых и учебных копиях. Разработчикам не нужны настоящие фамилии.
Регламент установки исправлений безопасности СУБД с проверкой на тестовом контуре.
Работы проводятся без остановки продуктивной базы, окна нужны только для обновлений и включения шифрования.
Кто подключается, откуда, под какими учётными записями и с какими правами. Обычно находится несколько забытых доступов.
Закрываем сетевой доступ, разводим учётные записи, убираем общие пароли.
Включаем запись событий, настраиваем шифрование данных и копий.
Проверяем, что массовая выгрузка фиксируется, а восстановление из зашифрованной копии работает.
Резервная копия базы - самая недооценённая точка утечки. Продуктивную базу защищают, а копия лежит незашифрованной на файловом сервере, куда есть доступ у половины отдела. Шифрование копий закрывает это одним действием.
Полная запись всех запросов - да, заметно. Поэтому настраивается выборочный аудит: административные действия, изменения прав, массовые выборки. Такой режим практически не влияет на производительность.
Маскировать. Существуют механизмы обезличивания, которые заменяют реальные фамилии, телефоны и адреса на правдоподобные вымышленные, сохраняя структуру и объём. Для разработки и тестирования этого достаточно.
Да, файловая база 1С - это файл, который можно скопировать целиком, а клиент-серверная работает на СУБД со всеми теми же вопросами. Для файлового варианта на 50 пользователях мы вообще рекомендуем переход на клиент-серверный, в том числе из соображений безопасности.
Расскажите, какие СУБД используете и кто к ним подключается. Посмотрим доступы, аудит и защиту копий.
Город не найден. Проверьте написание.