Siguria e të dhënave është një aspekt kritik i çdo zgjidhjeje e-biznesi. Ajo përmban dy aspekte:
Siguria e të Dhënave të Brendshme
Siguria e të dhënave të brendshme do të thotë parandalimi i aksesit të paautorizuar në të dhënat e brendshme të kompanisë. Imagjinoni se çfarë mund të ndodhë nëse konkurrentët arrijnë të kenë qasje në llogaritë e klientëve tuaj, llogaritë e arkëtimit, listat e çmimeve, kushtet e shitjes ose informacionin financiar.
ATENA përdor një login përdoruesi për të siguruar sigurinë e të dhënave. Përdoruesit identifikohen në mënyrë unike nga emri i tyre i përdoruesit dhe fjalëkalimi. Autorizimi për qasje në informacion të caktuar (p.sh. lista e produkteve, porositë, inventari, financat, etj.) është një cilësim për çdo përdorues. ATENA është një aplikacion, jo thjesht një ndërfaqe midis një baze të dhënash dhe webit. Prandaj, përdoruesit nuk kanë qasje të drejtpërdrejtë në bazën e të dhënave dhe nuk mund të aksesojnë zona për të cilat nuk janë të autorizuar.
 |
Kurrë mos përdorni sa llogarinë e SQL Server për komunikimin midis ATENA-s dhe bazës së të dhënave. |
Siguria e të Dhënave të Përdoruesve
Siguria e të dhënave të përdoruesve do të thotë parandalimi i të dhënave të përdoruesve (adresa, numri i kartës së kreditit, numri i telefonit, etj.) që të bien në duar të gabuara. Kur informacioni transferohet përmes rrjetit nga kompjuteri i përdoruesit në serverin web, lidhja shpesh nuk është e siguruar - malware e bën të mundur që hajdutët të kapin trafikun dhe të fitojnë qasje të paautorizuar në të dhëna kritike.
Për të parandaluar këtë, komunikimi duhet të jetë i enkriptuar. Kjo arrihet me HTTPS (HTTP i Sigurt), një protokoll të veçantë që kodon trafikun me çelësa 56 ose 128 bit. Për të krijuar një lidhje të enkriptuar, serveri web duhet të regjistrohet me një autoritet certifikimi si VeriSign, të marrë një çelës dhe ta fusë atë në IIS.
Me një çelës të futur, qasja në zona të caktuara mund të jetë e enkriptuar.
Parandalimi i Intruziuneve
Nëse drejtoni serverin web dhe serverin e bazës së të dhënave në të njëjtin kompjuter, duhet të merrni masa shtesë për të parandaluar intruzionet. Serveri web dëgjon lidhjet internet dhe për këtë arsye e bën të gjithë kompjuterin më të ekspozuar ndaj sulmeve.
Mundësitë përfshijnë bllokimin e porteve, adresat virtuale IP dhe të tjera që mund të organizohen nga ISP juaj.
Zgjidhja optimale është, sigurisht, që serveri web dhe serveri i bazës së të dhënave të funksionojnë në kompjuterë të ndryshëm.
 |
Konsultohuni me administratorin tuaj të sistemit para se të vendosni dhe të drejtoni ATENA-n. |