ويعد تصميم نظم قواعد بيانات مأمونة ومتوافقة أمرا أساسيا لحماية البيانات الحساسة وتلبية المتطلبات التنظيمية، ويساعد تنفيذ أفضل الممارسات على منع حدوث انتهاكات للبيانات وضمان سلامة البيانات، وترسم هذه المادة الاستراتيجيات الرئيسية لإنشاء نظم قوية لقاعدة البيانات.

تنفيذ ضوابط قوية للوصول إلى الخدمات

تقييد وصول المستعملين المأذون لهم إلى قاعدة البيانات فقط - استخدام مراقبة الدخول القائمة على الدور في تخصيص التصاريح استنادا إلى مسؤوليات المستعملين - القيام بانتظام باستعراض واستكمال حقوق الوصول لمنع التعرض غير المأذون به للبيانات.

بيانات مشفرة في الراحة وفي المرور العابر

:: إدخال بيانات حساسة مخزنة في قاعدة البيانات لحماية هذه البيانات من الوصول غير المأذون به، واستخدام بروتوكولات آمنة مثل نظام TLS لشف البيانات المرسلة بين العملاء والخواديم، ويساعد التشفير على الحفاظ على سرية البيانات وسلامتها.

الحفاظ على نزاهة البيانات واستراتيجيات الدعم

تنفيذ قواعد وقيود التحقق لضمان دقة البيانات - دعم قواعد البيانات وإجراءات استرداد الاختبار بشكل منتظم - ينبغي تخزين نسخ الدعم بأمان والاحتفاظ بها حتى الآن لمنع فقدان البيانات.

ضمان الامتثال للأنظمة

(ج) أن تظل على علم بقوانين حماية البيانات ذات الصلة مثل الناتج المحلي الإجمالي أو برنامج العمل الإنساني الدولي.