Konti
Personlige konti til administratorer og separate konti med begrænsede rettigheder til hver applikation.
I databasen ligger alle jeres oplysninger samlet og i det mest kopivenlige format. Alligevel er den ofte dårligere beskyttet end applikationen ovenpå: i applikationen er der roller og rettigheder, i databasen en enkelt administratorkonto, som flere kender adgangskoden til.
Det hele koger ned til tre spørgsmål: hvem kan forbinde, hvad må de gøre, og bliver det logget? Vi arbejder med SQL Server, PostgreSQL, MySQL og MariaDB, både på egne servere og i Azure.
Personlige konti til administratorer og separate konti med begrænsede rettigheder til hver applikation.
Direkte forbindelse fra brugernes pc'er til databasen lukkes, og fra internettet skal den slet ikke være mulig.
Vi logger adgang og især store udtræk. En eksport af hele kundetabellen skal ikke kunne ske ubemærket.
Transparent datakryptering af selve databasen og kryptering af alle backupfiler.
Pseudonymisering af kopier til udvikling og test. En udvikler har ikke brug for rigtige navne og CPR-numre.
En fast procedure for sikkerhedsopdateringer af databaseserveren, testet før de rammer produktion.
Arbejdet foregår uden at stoppe produktionsdatabasen. Der kræves kun et servicevindue til opdateringer og aktivering af kryptering.
Hvem forbinder, hvorfra og med hvilke rettigheder. Der dukker næsten altid et par glemte adgange op.
Unødvendige netværksforbindelser lukkes, hver administrator får sin egen konto, og fælles adgangskoder forsvinder.
Revisionslog aktiveres, og både data og arkiver krypteres.
Vi tester, at et stort udtræk bliver registreret, og at gendannelse fra en krypteret backup virker.
Direkte adgang til databasen fra en arbejdsplads er en bagdør uden om alle applikationens roller. Med et almindeligt databaseværktøj kan en bruger omgå hele rettighedsstrukturen: applikationen begrænser, men databasen gør ikke. Det lukkes på netværksniveau på en eftermiddag.
Databaseadministratorer, hver med egen konto. Udviklere har ikke brug for adgang til produktion, de har brug for en anonymiseret kopi. En delt administratorkonto er det hyppigste fund i vores gennemgange.
Ikke på samme server og ikke i samme netværk som databasen. Mindst én kopi skal være uforanderlig, så ransomware ikke kan kryptere den sammen med originalen.
De skal pseudonymiseres. Der findes værktøjer, som udskifter navne, adresser og numre med troværdige opdigtede værdier og bevarer struktur og mængde. Det er rigeligt til udvikling og test og stemmer med GDPR's krav om dataminimering.
Ikke hvis den sættes rigtigt op. Vi logger udvalgte hændelser som login, ændring af rettigheder og store udtræk, ikke hver eneste forespørgsel. Belastningen er typisk ikke mærkbar.
Fortæl os, hvilke databaser I har, og hvem der forbinder til dem. Vi gennemgår adgange, logning og backup.
Tak for jeres henvendelse
Den ligger nu hos en af vores konsulenter. I hører fra os inden for arbejdsdagen, og hastesager bliver taget op af en tekniker med det samme.
Byen står ikke på listen. Tjek stavemåden, eller vælg den nærmeste større by.