Задать вопрос
@Nikola_Tesla1995

Как защитить базу данных компании от кражи сотрудниками?

Есть небольшая база данных, хранящаяся в файле Excel. В ней содержатся логины/пароли/пароли почт и другие сведения от аккаунтов пользователей, пользующихся моими услугами. Мне для работы приходится постоянно взаимодействовать с этими данными.

Я понимаю, что хранить файлик Excel на компьютере крайне небезопасно. К тому же, в будущем я планирую расширяться, нанимая сотрудников. Им соответственно тоже потребуется обращаться к части имеющихся данных для решения каких-либо задач. Есть ли какие-то готовые решения (облачные хранилища, сервисы), которые позволят не только безопасно хранить эти данные, но и сделать доступ к данным ограниченным для сотрудников?

Поскольку обращаться потребуется скорее всего к разным частям базы данных, разделить данные по уровням доступа вряд ли получится. Поэтому единственным способом обезопасить данные я вижу так: ограничить количество запросов к базе для конкретного сотрудника в день. Условно в день он обрабатывает 30 клиентов, 40 запросов в день он может совершить по каким-то ключевым словам.
  • Вопрос задан
  • 382 просмотра
Подписаться 2 Средний Комментировать
Пригласить эксперта
Ответы на вопрос 6
@q2digger
никого не трогаю, починяю примус
bitwarden или voultwarden - можно разные секреты по разным разделам разнести, у нас у каждого отдела свой набор секретов, и другие они не видят.
Ответ написан
CityCat4
@CityCat4 Куратор тега Информационная безопасность
//COPY01 EXEC PGM=IEBGENER
Разделить доступ - давать каждому сотруднику конкретную часть базы. Тогда при утечке будет ясно кто крыса. Можно подстраховаться установкой Стахановца, например, пор-моему там до 5 подключений бесплатно.

ЗЫ: Не надо указывать теги, не имеющие отношения к теме. Теги Базы данных и Администрирование баз данных удалены - ексель-моксель не база данных, а таблица.
Ответ написан
Комментировать
motokraft
@motokraft
Кратко о себе
Рассмотрите вариант использования CRM систем (они как раз разрабатывались для менеджмента клиентов).
Надо выбрать систему которая наиболее подходит под ваши нужды.
Ответ написан
Комментировать
nazares
@nazares
Software Engineer
Ответ написан
Комментировать
mayton2019
@mayton2019
Bigdata Engineer
Для хранения секретов есть специальные Wallet-приложения. Типа Kee-Pass.
Они шифруют информацию и после log-out или ребута системы потенциальный
злоумышленник не может ничего взять с wallet без мастер пароля.

Вопрос удобства мы оставим за кадром. Мне кажется что если во главе угла стоит безопасность
то все плюшки Excel не имеют значения. Потому что здесь самое важное - сберечь логины пароли
от кражи. Надеюсь все это понимают и не будут обсуждать "почему Excel". Security - first!

Еще я-бы посоветовал хранить этот файл на отдельном ноутбуке который не включается в сеть
вообще. И убирать его в сейф когда не нужно.
Ответ написан
Комментировать
pindschik
@pindschik
ФЫВА ОЛДЖ
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы