Securitatea datelor este un aspect critic al fiecărei soluții de afaceri electronice. Aceasta
conține două aspecte:
Securitatea datelor interne
Securitatea datelor interne înseamnă prevenirea accesului neautorizat la
datele interne ale companiei. Imaginează-ți ce s-ar putea întâmpla dacă concurenții ar obține
accese la conturile clienților tăi, conturile de încasat, listele de prețuri, termenii de vânzare
sau informațiile financiare.
ATENA folosește un sistem de autentificare a utilizatorilor pentru a asigura securitatea datelor. Utilizatorii sunt identificați
în mod unic prin numele de utilizator și parola lor. Autorizația pentru accesul la
informații specifice (de exemplu, lista de produse, comenzi, inventar, date financiare,
etc.) este o setare pe utilizator. ATENA este o aplicație, nu doar o interfață
între o bază de date și web. Prin urmare, utilizatorii nu au acces direct la
baza de date și nu pot accesa zonele pentru care nu sunt autorizați.
 |
Nu folosi contul sa pentru
comunicarea între ATENA și baza de date. |
Securitatea datelor utilizatorului
Securitatea datelor utilizatorului înseamnă prevenirea ca datele utilizatorului (adresă,
număr de card de credit, număr de telefon, etc.) să ajungă în mâini greșite. Când
informațiile sunt transferate prin rețea de pe computerul utilizatorului la
serverul web, conexiunea nu este adesea securizată - malware-ul face posibil
pentru hoți să intercepteze traficul și să obțină acces neautorizat la
datele critice.
Pentru a preveni acest lucru, comunicarea trebuie să fie criptată. Acest lucru se realizează cu
HTTPS (HTTP securizat), un protocol special care codifică traficul cu chei de 56 sau 128
bit. Pentru a stabili o conexiune criptată, serverul web trebuie să fie
înregistrat la o autoritate de certificare precum VeriSign, să obțină o cheie și
să o introducă în IIS.
Cu o cheie introdusă, accesul la anumite zone poate fi criptat.
Prevenirea intruziunilor
Dacă rulezi serverul web și serverul de baze de date pe același computer,
ar trebui să iei măsuri suplimentare pentru a preveni intruziunile. Serverul web
ascultă conexiunile la internet și, prin urmare, face ca întregul computer să fie mai
expus atacurilor.
Posibilitățile includ blocarea porturilor, adrese IP virtuale și altele care
pot fi aranjate de ISP-ul tău.
Solutia optimă este, desigur, să ai serverul web și serverul de baze de date
rulând pe computere diferite.
 |
Consultă-te cu administratorul tău de sistem înainte de
a configura și a rula ATENA. |