Le crescenti violazioni della sicurezza stanno facendo sì che la sicurezza riceva più attenzione e budget che mai. La crittografia dei dati è, insieme all'autenticazione, autorizzazione e audit, uno dei 4 pilastri della sicurezza dei database.

Crediti fotografici: istock CrulUA
Rafforzare la sicurezza del Banca datiUn database è un insieme organizzato di informazioni che consente di archiviare, Gestisci e recupera i dati in modo efficiente. Utilizzato in varie applicazioni, Dai sistemi aziendali alle piattaforme online, I database possono essere relazionali o non relazionali. Una progettazione corretta è fondamentale per ottimizzare le prestazioni e garantire l'integrità delle informazioni, facilitando così il processo decisionale informato in diversi contesti.... necessita di competenze tecniche e privilegi elevati. Molti aspetti della sicurezza del database richiedono diverse utilità, procedure di sistema e implementazione dei comandi. Ma quando gli utenti richiedono accesso a più database su più server, distribuiti in diverse sedi fisiche, la sicurezza del database diventa ancora più complicata. Qualsiasi misura di sicurezza adottata a livello utente dovrà essere ripetuta in ciascuno dei database e non esiste un repository centrale dove sia facile modificare e cancellare la configurazione di sicurezza dell'utente.
Che cos'è la cifratura dei dati?
Da un punto di vista ad alto livello, la sicurezza del database si riduce a rispondere 4 domande:
- Chi è? -> Autenticazione dell'utente
- Chi può farlo? -> Autorizzazione agli utenti
- Chi lo ha fatto? -> Audit
- Chi può vederlo? -> Crittografia dei dati
La cifratura è la procedura di offuscare i dati tramite l'uso di una chiave o password che garantisce che coloro che vi accedono senza la password adeguata, non possano trarne alcun utilizzo. puesto que es imposible descifrar su contenido. Come esempio, in el caso de que la computadora host de la base de datos estuviera mal configurada y un pirata informático obtuviera datos confidenciales, esa información robada sería totalmente inutile si estuviera encriptada.
Al considerar el cifrado de datos, bisogna prestare attenzione che:
- El cifrado no resuelve los problemas de control de access.
- Esta opción mejora la seguridad al limitar la perdita de datos inclusive si se omitieran esos controles.
Estas limitaciones están cubiertas por otra técnica, la de mascheramento dei dati, que a tal effetto sí ofrece una mayor cobertura de seguridad.
Administración de claves de cifrado de datos
El cifrado en una base de datos se puede aplicar a:
- Procedimientos almacenados.
Para que el cifrado de datos sea efectivo, al momento de gestionarlo se deben prestar attention 4 chiavi:
una estrategia.
El cifrado de datos no es tan eficaz si no se entiende como parte de una estrategia de seguridad de la información. In questo piano, la administración de claves debe estar en el centro de la infraestructura de seguridad de TI de la organización, puesto que el cifrado es un elemento irrompible. El sistema de administración de claves se convierte en un obiettivo natural para quienes buscan una forma de ingresar a los activos informativos de la compañía.. Algunas de las mejores prácticas son:
- Evite el uso de software para el almacenamiento de claves y reemplácelo con hardware.
- Conserve una copia impresa de las politiche de seguridad en papel.
- No olvide la relevancia de las auditorías de seguridad.
B) Autenticazione.
La minaccia proviene dall'interno in più casi di quanto si possa immaginare e, perciò, deve autenticare gli amministratori e garantire la separazione delle funzioni. Non essere troppo fiducioso poiché anche un sistema di gestione delle chiavi fisicamente sicuro può essere compromesso se i controlli di accesso dell'amministratore non sono sufficientemente robusti. In questo aspetto, le istituzioni dovrebbero:
- Trovare alternative per aumentare l'affidabilità e la solidità delle tecniche di autenticazione per gli amministratori.
- Utilizzare diversi controlli di accesso per l'amministratore per i dati criptati e fornirli ai responsabili con accesso alle chiavi.
C) Automazione.
Ci sono sempre più chiavi, più password e, invece di rafforzare la sicurezza, può essere indebolita dall'aumento della complessità, se questo comporta l'insorgere di errori. L'automazione delle attività di gestione delle chiavi consente di risparmiare sui costi e aumenta la protezione delle informazioni, una soluzione facile da applicare, dato che la maggior parte delle attività di gestione delle password si concentra su procedure stabilite.
Questa decisione garantisce ottimi risultati e Le eccezioni devono essere applicate solo, in caso di situazioni di emergenza o quando si tratta di una richiesta urgente di accesso ai dati.. In questo tipo di circostanze, si deve utilizzare una strategia completa di gestione delle chiavi, che faciliti la localizzazione delle password per i backup creati settimane, meses o varios años antes.
D) Disco.
Mantener un registro de las actividades de administración de claves es esencial para evitar problemi potenciales por la destrucción de claves. abitualmente, los dispositivos que contienen información confidencial se deterioran hasta que se vuelven inutilizzables. Nonostante questo, este estado no implica que ya no sean una fuente potencial de pérdida de datos.. La destrucción física del hardware no puede distruggere la información que contiene y, per questo scopo, el cifrado de datos fornisce un medio muy eficaz para garantizar la protección de los activos de información de la compañía da, la destrucción de la clave está destruyendo efectivamente los datos.
La compensación es que, in ogni caso, È imperativo che l'organizzazione possa dimostrare che ogni copia della chiave creata sia stata distrutta, e deve essere in grado di provarlo, qualcosa che è possibile solo quando si dispone di una solida traccia di audit. Per evitare le conseguenze della perdita di dati o chiavi, è necessario agire su tre livelli:
- Eseguire una buona gestione delle chiavi.
- Mantenere un registro che permetta il monitoraggio di tutte le attività legate alla gestione delle chiavi.
- Non dimenticare mai di distruggere la chiave quando si desidera cancellare permanentemente i dati associati.



