@Araxis

Можно ли защитить данные в базах данных от разработчика, ИТС?

Добрый день!

Есть две программе на основе платформы 1С, у одного файловая база, у другого СУБД PostgreSql. Собственного администратора и разработчика нет, все на аутсорсе. Юридически - подписаны необходимые документы для защиты персональных и других чувствительных данных, а вот фактически - Исполнитель имеет полный доступ к данным.

Возможно ли обезопасить данные в этом плане? Например, чтобы Исполнитель не видел содержание, не смог скопировать ни БД, ни резервные копии.
  • Вопрос задан
  • 109 просмотров
Пригласить эксперта
Ответы на вопрос 3
@klim76
android/java/sql
отдайте разработчикам бэкап с зачищенными данными. С админами сложней - заведите своего, 100% лояльного.
Ответ написан
Комментировать
Jump
@Jump
Системный администратор со стажем.
Конечно.
Не давайте разработчику доступ к БД и все.
Ответ написан
Комментировать
CityCat4
@CityCat4 Куратор тега Информационная безопасность
Внимание! Изменился адрес почты!
От админа защититься нельзя :) Этот факт не понимают многие руководители - Quis custodiet ipsos custodes? (Кто устережет сторожей - лат.) Не придумано средств для защиты от того, кто должен по факту своей работы иметь доступ всюду. Вы должны быть классом выше его, чтобы увидеть закладку, которую он сделал, но тогда зачем Вам вообще админ?
Разрабам же просто достаточно выдавать старые, потерявшие актуальность данные.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы