Zaštita podataka
Sigurnost podataka
Sigurnost podataka na internetu je jedna od kritičnih tačaka svakog rešenja e-poslovanja. Pravimo razliku između dva pojma sigurnosti:
Bezbednost naših podataka
je briga da informacije o preduzeću ne dođu do neovlašćenih osoba. Pretpostavimo šta može da se desi ako konkurent dobije uvid u naše izdate račune, cene i prodajne uslove za pojedine stranke ili finansijske podatke.
Sigurnost naših podataka je u DataLab ATENI izvedena preko korisničke prijave. Svaki korisnik ima lozinku, koja ga tačno određuje. Pored toga za svakog korisnika u DataLab PANTHEONU možemo podesiti funkcije, koje preko interneta može da KORISTI (uvid u proizvodni katalog, naručivanje, pregled računa, pregled zalihe, pregled finansijskih podataka).
ATENA je programski paket, a ne samo povezivanje između baze podataka i servera. Zbog toga korisnik nema neposredni pristup do baze podataka i nema uvid u podatke, koje mu ne dozvoljavamo da pregleda.
 |
Za komunikaciju između ATENE i baze podataka nikada ne upotrebljavajte SQL administratora - sa !
|
Sigurnost korisničkih podataka
je briga, da informacije o korisniku ne dođu u pogrešne ruke. Korisničke informacije (adresa, telefon, broj kreditne kartice) se prenose preko mreže od korisničkog računara do web servera.
Komunikacija između korisničkog računara i mrežnog servera je obično nezaštićena. Možemo da instaliramo posebne programe, koji kontrolišu tj. štite tok informacija, kao i uvid u "osetljive" podatke.
Od toga se štitimo tako, da komunikaciju među korisničkim računarom i mrežnim serverom zakodiramo. U tu svrhu se koristi poseban protokol - HTTPS (Secure HTTP), koji tok podataka od spoljašnjeg pretraživača do spoljašnjeg servera i nazad šifrira sa 6 ili 128 bitnim ključem.
Za uspostavljanje tako kodirane komunikacije moramo naš mrežni server prijaviti kod odgovarajuće organizacije (npr. VeriSign), od nje dobiti ključ, a onda taj ključ upisati u IIS server.
Odmah kada je upisan ključ, možemo pristup do pojedinih direktorijuma na mrežnom serveru (npr. internet trgovine) zaštiti kodiranjem.
Zaštita od upada u sistem
U preduzećima, gde je isti server zadužen za bazu podataka i internet (tamo, gde su SQL i mrežni server instalirani na istom računaru) potrebna je posebna pažnja u zaštiti pred upadom u sistem. Zbog toga, što mrežni server mora da bude dostupan sa interneta, u isto vreme je dostupan i računar, koji sadrži većinu podataka o preduzeću.
Za zaštitu takvog sistema postoje posebni sigurnosni mehanizmi (zatvaranje internet portova, više virtualnih IP adresa, ...), o čijoj upotrebi će vas vaš provajder internet usluga posavetovati.
Bolji način od toga je jasna podela spoljašnjeg i SQL servera, te podizanje sigurnosnog sistema sa fire-wall-om.
 |
O uspostavljanju odgovarajuće zaštite se pre početka upotrebe ATENE posavetujte sa svojim sistem administratorom !
|