Varnost podatkov na internetu je ena od kritičnih točk vsake rešitve
e-poslovanja. Ločevati moramo med dvema varnostnima pojmoma:
Varovanje naših podatkov
je skrb, da informacije o podjetju ne pridejo do nepooblaščenih oseb.
Predstavljajmo si, kaj se lahko zgodi, če konkurent dobi vpogled v naše izdane račune,
cene in prodajne pogoje za posamezne stranke ali finančne podatke.
Varovanje naših podatkov je v DataLab ATENI izvedeno preko uporabniške
prijave. Vsak uporabnik ima geslo, ki ga točno določa. Poleg tega za vsakega
uporabnika v DataLab PANTHEONU lahko nastavimo funkcije, ki jih preko interneta lahko
uporablja (vpogled v produktni katalog, naročanje, pregled računov, pregled zaloge,
pregled finančnih podatkov).
ATENA je programski paket in ne le povezava med podatkovno bazo in spletom.
Zaradi tega uporabnik nima neposrednega dostopa do podatkovne baze in nima
vpogleda v podatke, katere mu ne dovolimo pregledovati.
 |
Za komunikacijo med ATENO in podatkovno bazo nikoli ne uporabljajte
administratorskega SQL uporabnika sa !
|
Varovanje uporabniških podatkov
je skrb, da informacije o uporabniku ne padejo v neprave roke. Uporabnikove informacije (naslov, telefon, številka kreditne kartice) se prenašajo preko
mreže od uporabniškega računalnika do spletnega strežnika.
Komunikacija med uporabniškim računalnikom in spletnim strežnikom je navadno
nezaščitena. Nepridiprav tako lahko namesti posebne programe, ki tok informacij
prestrežejo in omogočijo vpogled v občutljive podatke.
Pred tem se ščitimo tako, da komunikacijo med uporabniškim računalnikom in
spletnim strežnikom zakodiramo. V ta namen se uporablja poseben protokol - HTTPS
(Secure HTTP), ki tok podatkov od spletnega brkljalnika do spletnega strežnika
in nazaj zašifrira z 56 ali 128 bitnim ključem.
Za vzpostavitev tako kodirane komunikacije moramo naš spletni spletni strežnik
prijaviti pri ustrezni organizaciji (npr. VeriSign), od nje dobiti ključ, nato pa ta ključ vpisati v IIS strežnik.
Takoj ko je vpisan ključ, lahko dostop do posameznih direktorijev na spletnem
strežniku (npr. internet trgovino) zaščitimo s kodiranjem.
Varovanje pred vdorom v sistem
V podjetjih, kjer isti strežnik skrbi za podatkovno bazo in internet (tam, kjer sta SQL in spletni strežnik
instalirana na istem računalniku) je potrebno posebno pozornost nameniti
varovanju pred vdorom v sistem. Zaradi tega, ker mora biti spletni strežnik dostopen iz
interneta, je hkrati dostopen tudi računalnik, ki vsebuje večino podatkov o
podjetju.
Za zaščito takega sistema obstajajo posebni varnostni mehanizmi (zapiranje
internet portov, več virtualnih IP naslovov, ...), o katerih uporabi vam bo vaš
ponudnik internet storitev znal svetovati.
Boljši način pa je jasno ločitev spletnega in SQL strežnika ter vzpostavitev
varnega sistema s požarnim zidom.
 |
O vzpostavitvi primernega varovanja se pred začetkom uporabe ATENE posvetujte
s svojim sistemskim administratorjem! |