Siguria e të dhënave është një aspekt kritik i çdo zgjidhjeje e-biznesi. Ajo
ka dy aspekte:
Siguria e të Dhënave të Brendshme
Siguria e të dhënave të brendshme do të thotë parandalimi i aksesit të paautorizuar në
të dhënat e brendshme të kompanisë. Imagjinoni se çfarë mund të ndodhë nëse konkurrentët
marrin kontrollin e llogarive tuaja të klientëve, llogarive të arkëtimit, listave të çmimeve,
kushtet e shitjes ose informacionit financiar.
ATENA përdor një login përdoruesi për të siguruar sigurinë e të dhënave. Përdoruesit
identifikohen në mënyrë unike nga emri i tyre i përdoruesit dhe fjalëkalimi. Autorizimi për
akses në informacion të caktuar (p.sh. lista e produkteve, porositë, inventari, financat,
etj.) është një cilësim për çdo përdorues. ATENA është një aplikacion, jo thjesht një ndërfaqe
mes një baze të dhënash dhe webit. Prandaj, përdoruesit nuk kanë akses të drejtpërdrejt në
bazën e të dhënave dhe nuk mund të aksesojnë zona për të cilat nuk janë të autorizuar.
 |
Asnjëherë mos përdorni sa llogarinë e SQL Server për
komunikimin midis ATENA-s dhe bazës së të dhënave. |
Siguria e të Dhënave të Përdoruesve
Siguria e të dhënave të përdoruesve do të thotë parandalimi i të dhënave të
përdoruesve (adresa, numri i kartës së kreditit, numri i telefonit, etj.) që të bien në duar
të gabuara. Kur informacioni transferohet përmes rrjetit nga kompjuteri i përdoruesit në
serverin web, lidhja shpesh nuk është e siguruar - malware e bën të mundur
për hajdutët të kapin trafikun dhe të fitojnë akses të paautorizuar në
të dhëna kritike.
Për të parandaluar këtë, komunikimi duhet të jetë i enkriptuar. Kjo arrihet me
HTTPS (HTTP i Sigurt), një protokoll special që kodon trafikun me çelësa 56 ose 128
bit. Për të krijuar një lidhje të enkriptuar, serveri web duhet të regjistrohet me një
autoritet certifikimi si VeriSign, të marrë një çelës dhe ta fusë atë në IIS.
Me një çelës të futur, aksesin në disa zona mund të jetë i enkriptuar.
Parandalimi i Infiltrimeve
Nëse drejtoni serverin web dhe serverin e bazës së të dhënave në të njëjtin kompjuter,
duhet të merrni masa shtesë për të parandaluar infiltrimet. Serveri web
ndjek lidhjet e internetit dhe për këtë arsye e bën të gjithë kompjuterin më
ekspert ndaj sulmeve.
Mundësitë përfshijnë bllokimin e porteve, adresat virtuale IP dhe të tjera që
mund të organizohen nga ISP juaj.
Zgjidhja optimale është, sigurisht, që serveri web dhe serveri i bazës
së të dhënave të funksionojnë në kompjuterë të ndryshëm.
 |
Konsultohuni me administratorin tuaj të sistemit para
se të vendosni dhe të drejtoni ATENA-n. |