نظم الرقابة والتألق
تصميم نظم قواعد البيانات المضمونة: المبادئ والحسابات والنماذج العملية
Table of Contents
ويعد تصميم نظم قواعد بيانات مأمونة أمرا أساسيا لحماية المعلومات الحساسة وضمان سلامة البيانات، ويشمل تطبيق المبادئ الأساسية، وإجراء الحسابات اللازمة، وتنفيذ تدابير أمنية عملية لمنع الدخول غير المأذون به، وإخلال البيانات.
المبادئ الأساسية لأمن قاعدة البيانات
ويعتمد أمن قواعد البيانات الفعال على عدة مبادئ أساسية، تشمل السرية والنزاهة والتوافر، ويكفل السرية أن تكون البيانات متاحة للمستعملين المأذون لهم فقط، ويحافظ النزاهة على دقة البيانات واتساقها مع مرور الوقت، ويكفل توافر ضمانات تمكن المستعملين المأذون لهم من الحصول على البيانات عند الحاجة.
حسابات التدابير الأمنية
وكثيرا ما يتطلب تنفيذ التدابير الأمنية إجراء حسابات لتحديد مستويات الحماية المناسبة، مثلا، يتطلب حساب قوة مفاتيح التشفير تقييم طول وتعقيد الخوارزميات الرئيسية، وتساعد تقييمات المخاطر على تحديد التهديدات المحتملة كميا، وتُبلغ بتوزيع الموارد الأمنية.
النُظم العملية لتأمين قواعد البيانات
- استخدموا كلمات سر قوية فريدة للوصول إلى قاعدة البيانات
- تحديث وربط برامجيات قاعدة البيانات بشكل منتظم.
- (ج) تنفيذ مراقبة الدخول على أساس الدور.
- أدخل بيانات حساسة في كل من الراحة والمرور العابر.
- رصد نشاط قاعدة البيانات للسلوك المشبوه