در مطلب گذشته خواندیم که یکپارچگی داده چیست، در این مطلب میخوانیم که چگونه میتوانیم یکپارچگی داده را حفظ کنیم.
۶ نکته برای حفظ یکپارچگی داده :
۱- آموزش کارمندان
تقریبا تمام دادههای یک سازمان از زیر دست کارمندان آنجا میگذرد. در حقیقت مسئولیت حفظ یکپارچگی داده اول روی شانه آنها قرار میگیرد، بنابراین باید یک سیاست امنیتی داشته باشید.
نباید تمام دادهها بین کارمندان به اشتراک گذاشته شود. هر کارمندی باید سطح دسترسیهای مشخصی داشته باشد. اگر کارمندی به دلیل بخشی از کار، نیاز به اشتراک حساب کاربریش با سایر کارمندان داشت حتما از به اشتراک گذاری نرمافزارهای مدیریت رمزعبور استفاده کنید.
همچنین کارمندان باید هوشیار باشند تا اگر چیزی سر جایش نبود آن را گزارش دهند. نشانههای متعددی از هک شدن وجود دارد که بیشتر آنها مخفی میمانند.
۲- رمزنگاری
اگر دادههایتان را در پایگاه دادهها به صورت رمزشده ذخیره کنید، دست هر کسی هم به آنها برسد نمیتواند بدون کلید رمزگشایی آنها را بخواند.
رمزگذاری دادهها بسیار مفید واقع میشود، بخصوص هنگامی که دادهها به هر دلیلی از پایگاه داده نشت کنند، زیرا در حالت رمز شدهیک سری عبارات بی معنی خواهند بود و کسی بدون کلید رمزگشایی نمیتواند آنها را بخواند -اگر از الگوریتم رمزنگاری امنی استفاده شود- .
اما رمزگذاری دادهها همیشه جواب نیست. زیرا اگر هکر خرابکار در ابتدا حساب کاربری با دسترسی بالا، برای مثال مدیر سیستم، را هک و به آن نفوذ کند میتواند به دادهها دسترسی داشته باشد و به سادگی آنها را بخواند.
۳- متادیتاها
متادیتاها اطلاعاتی در مورد دادهها هستند. متادیتاها میتوانند نشان دهند که دادهها آخرین بار چه زمان و توسط چه کسی (نام کامپیوتر) ویرایش یا ایجاد شدهاند. یک هکر مخرب به چندین دلیل ممکن است که به متادیتاها علاقمند شود:
- آگاهی از اینکه سیستم عاملهای شرکت یا سازمان چه هستند.
- آدرس ایمیل
- داده اپلیکیشن خاصی
- گاها یک حمله فنی و حساب شده میتواند از متادیتا برای دسترسی به حسابها استفاده کند.
۴- محدود کردن دسترسی فیزیکی به سیستم
یک هکر خرابکار میتواند به راحتی با اتصال یک حافظه USB به سرور سازمان یا شرکت، دادههای روی آن را بردارد. به همین دلیل تنها کارمندان محدود و مورد اعتماد حق دسترسی فیزیکی به سرور را داشته باشند.
دستگاههای مهم مانند سرورها باید ایزوله شوند، یک اتاق مخصوص با دسترسی محدود داشته باشند.
۵- تهیه فایل پشتیبان
به هر دلیلی که دادههایتان را از دست بدهید، اگر از آنها فایل پشتیبان داشته باشید آسیب وارده را بسیار کم میکنید. مطمئن شوید از دادههایتان به صورت منظم فایل پشتیبان یا Back up تهیه میکنید. به علاوه مطمئن شوید که فایل پشتیبان را روی چند فضای مختلف نگاه میدارید. مطمئن شوید که دسترسی به این فایلهای پشتیبان ساده نباشد. اگر هکر خرابکاری به فایل بکآپ دست یابد میتواند آن را دانلود و باز کند، مطمئنا اطلاعات بسیار حساسی را بدست میآورد.
۶- حذف دادههای تکراری
در طول فعالیتهای کارمندان ممکن است از یک اطلاعات یا داده مهم چند نسخه تهیه شود. برای مثال داده مهمی در چند جا کپی شود. خوشبختانه ابزارهایی هستند که دادههای تکراری را پیدا و پاک میکنند. میتوانید از ابزارهایی مانند Duplicate cleaner، CCleaner و Easy Duplicate Finder استفاده کنید.
در مطلب بعدی به چند نکته مهم دیگر جهت حفظ یکپارچگی داده خواهیم پرداخت.