Sigurnost podataka na internetu je jedna od kritičnih točki svakog rješenja
e-poslovanja. Izdvojiti moramo među dva važeća pojma:
Osiguravanje naših podataka
Je briga, da informacije o poduzeću ne prilaze do neovlašćenih osoba.
Predstavljajmo si, što se jednostavno dogodi, ako konkurent dobije uvid u naše izdane račune,
cijene i prodajne pogodnosti za zasebne stranke ili financijske podatke.
Osiguranje naših podataka je u DataLab ATENI izvedeno putem korisničke
prijave. Svaki korisnik ima naziv, kojeg točno odredi. Osim toga za svakog
korisnika u DataLab PANTHEONU jednostavno postavimo funkcije, koje putem interneta
jednostavno upotrijebi (uvid u proizvodni katalog, naručivanje, pregled računa, pregled zalihe,
pregled financijskih podataka).
ATENA je programski paket i ne samo da povezuje između podatkovne baze i mreže.
Zbog toga korisnik nema neposrednog pristupa do podatkovne baze i nema uvida u
podatke, koje mu ne dopustimo pregledavati.
 |
Za komunikacijo med ATENO in podatkovno bazo nikoli ne uporabljajte
administratorskog SQL uporabnika sa !
|
Osiguravanje korisničkih podataka
Je skrb, da informacije o korisniku ne padaju u krive ruke. Korisnikove informacije (naziv, telefon, broj kreditne kartice) se
prenose putem mreže od korisničkog računala do mrežnog poslužitelja.
Komunikacija između korisničkog računala i mrežnog poslužitelja je obično
nezaštićena. Krivac tako jednostavno namjesti posebne programe, koji tjek
informacija pretražuju i omogućuju uvid u osjetljive podatke.
Pri tome se štitimo tako, da komunikaciju između korisnika računala i mrežnog
poslužitelja kodiramo. U tu svrhu se upotrijebi poseban protokol - HTTPS
(Secure HTTP), koji tjek podataka od mrežne zaštite do mrežnog poslužitelja
i nazad zašifrira s 56 ili 128 bitnim ključem.
Za uspostavljanje tako kodirane komunikacije moramo našeg mrežnog poslužitelja
prijaviti pri odgovarajućoj organizaciji (npr. VeriSign), od nje dobiti ključ,
zatim pak taj ključ upisati u IIS poslužitelj.
Tada kad je upisan ključ, jednostavno pristup do zasebnih direktorija na mrežnom
poslužitelju (npr. internet trgovina) zaštitimo s kodiranjem.
Osiguravanje pri uvidu u sistem
U poduzećima, čiji isti poslužitelj brine za podatkovnu bazu i internet (tamo,
gdje su SQL i mrežni poslužitelj
instalirani na istom računalu) potrebna je posebnu pozornost namjeniti
osiguranju pri ulasku u sistem. Zbog toga, jer mora biti mrežni poslužitelj
dostupan iz
interneta, je naravno dostupno i računalo, koje sadrži većinu podataka o
poduzeću.
Za zaštitu takvog sistema postoje posebni osigurateljski mehanizmi (zatvaranje
internet portova, više virtualnih IP adresa, ...), o kojima vam vas vaš ponuđač
usluga zna dati savjet.
Bolji način pak je jasno izdvojen iz mrežnog i SQL poslužitelja te
uspostavljanja sigurnog sistema s vatrozidom.
 |
O uspostavljanju primarnog osiguranja se prije početka uporabe ATENE posavjetujte
sa svojim sistemskim administratorom! |