Zaštita podataka
Zaštita podataka
Zaštita podataka
Sigurnost podataka na internetu je jedna od kritičnih tačaka svakog rješenja
e-poslovanja. Pravimo razliku između dva pojma sigurnosti:
Zaštita naših podataka
je briga da informacije o preduzeću ne dođu do
neovlaštenih osoba. Pretpostavimo šta može da se desi ako konkurent
dobije uvid u naše izdate račune,
cijene i prodajne uslove za pojedine stranke ili finansijske podatke.
Zaštita naših podataka je u DataLab ATENI izvedena preko korisničke
prijave. Svaki korisnik ima lozinku, koja ga tačno određuje. Pored toga za svakog
korisnika u DataLab PANTHEONU možemo podesiti funkcije, koje preko interneta može
da KORISTI (uvid u proizvodni katalog, naručivanje, pregled računa, pregled zalihe,
pregled finansijskih podataka).
ATENA je programski paket a ne samo povezivanje između baze podataka i servera.
Zbog toga korisnik nema neposredni pristup do baze podataka i nema
uvid u podatke, koje mu ne dozvoljavamo da pregleda.
 |
Za komunikaciju između ATENE i baze podataka nikada ne upotrebljavajte
SQL administratora - sa !
|
Zaštita korisničkih podataka
je briga, da informacije o korisniku ne dođu u pogrešne ruke. Korisničke informacije (adresa, telefon, broj kreditne kartice) se prenose preko
mreže od korisničkog računara do web servera.
Komunikacija između korisničkog računara i mrežnog servera je obično
nezaštićena. Možemo da instaliramo posebne programe, koji kontrolišu tj štite tok informacija,
kao i uvid u "osjetljive" podatke.
Od toga se štitimo tako, da komunikaciju među korisničkim računarom i
mrežnim serverom enkodiramo. U tu svrhu se koristi posoban protokol - HTTPS
(Secure HTTP), koji tok podataka sa vanjskog pretraživača do vanjskog servera
i nazad šifrira sa 56 ili 128 bitnim ključem.
Za uspostavljanje tako kodirane komunikacije moramo naš mrežni mrežni server
prijaviti kod odgovarajuće organizacije (npr. VeriSign), od nje dobiti ključ,
a onda taj ključ upisati u IIS server.
Odmah kada je upisan ključ, možemo pristupiti do pojedinih direktorijuma na mrežnom
serveru (npr. internet trgovine) zaštiti kodiranjem.
Zaštita od upada u sistem
U preduzećima, gde je isti server zadužen za bazu podataka i internet (tamo, gdje
su SQL i mrežni server instalirani na istom računaru) potrebna je posebna pažnja
u zaštiti od upada u sistem. Zbog toga, što mrežni server
mora da bude dostupan sa interneta, u isto vreme je dostupan i računar, koji sadrži većinu podataka o
preduzeću.
Za zaštitu takvog sistema postoje posebni sigurnosni mehanizmi (zatvaranje
internet portova, više virtualnih IP adresa, ...), o čijoj upotrebi će vas vaš
provajder internet usluga posavjetovati.
Bolji način od toga je jasna podjela vanjskog i SQL servera, te
podizanje sigurnosnog sistema sa firewall-om.
 |
O uspostavljanju odgovarajuće zaštite prije početka upotrebe
ATENE posavjetujte se sa svojim sistem administratorom!
|