gsisr Δημοσ. 11 Νοεμβρίου 2015 Δημοσ. 11 Νοεμβρίου 2015 Δεν ξέρω αν είναι το κατάλληλο μέρος για το θέμα, αν όχι ας μεταφερθεί. Έστω μια εταιρεία software η οποία φτιάχνει ένα πρόγραμμα για χρήση σε μια επιχείρηση. Εγκαθιστά το πρόγραμμα στην επιχείρηση το οποίο βασίζεται σε βάσεις δεδομένων. Πως ανα πάσα στιγμή η εταιρεία software έχει πρόσβαση στη βάση της επιχείρησης; Πως γίνεται η μεταξύ τους επικοινωνία;
Επισκέπτης Δημοσ. 11 Νοεμβρίου 2015 Δημοσ. 11 Νοεμβρίου 2015 Δεν ξέρω αν είναι το κατάλληλο μέρος για το θέμα, αν όχι ας μεταφερθεί. Έστω μια εταιρεία software η οποία φτιάχνει ένα πρόγραμμα για χρήση σε μια επιχείρηση. Εγκαθιστά το πρόγραμμα στην επιχείρηση το οποίο βασίζεται σε βάσεις δεδομένων. Πως ανα πάσα στιγμή η εταιρεία software έχει πρόσβαση στη βάση της επιχείρησης; Πως γίνεται η μεταξύ τους επικοινωνία; Νόμιμα δεν υφίστατε πρόσβαση σε επιχειριασιακά δεδομένα (τα οποία μπορεί να έχουν οποιαδήποτε διαβάθμιση ασφαλείας για μια επιχείρηση) τα οποία βρίσκονται - περιέχονται σε μια εφαρμογή κάποιου τρίτου (πχ σε μια βαση δεδομένων). Τα δεδομένα που κρατεί μια επιχειρήση (σε μια βάση πχ) επαφιόντε στην εκάστοτε πολιτική ασφαλείας η οποία (θα) πρέπει να διασφαλίζει την φύλαξη δεδομένων (θα εξασφαλίζει ποιός έχει πρόσβαση και που πχ), ενώ αντιμετωπίζει το πρόβλημα έκθεσης αυτών πρός μη εξουσιοδοτημένα πρόσωπα μέσω κατάλληλων διαδικασιών. Για λόγους αντιμετώπισης προβλημάτων ενός λογισμικού ή υλικού (υπό φυσιολογικές συνθήκες....) σε ένα παραγωγικό περιβάλλον, η πρόσβαση μπορεί να δίνετε κάτω απο συγκεκριμένες προυποθέσεις και κατόπιν συνενόησης (μεταξύ πχ του τμηματός που παρέχει support για το software - hardware και του σχετικού τμήματος αντιμετώπισης προβλημάτων πχ της εταιρίας) πρός "ασφαλή" κομμάτια/τμήματα που δεν θα πρέπει να εκθέτουν πληροφορίες - δεδομένα της εκάστοτε επιχείρησης ή οργανισμού. Σε μή παραγωγικό περιβάλλον, για λόγους development πάλι υπάρχει συνενόηση μεταξύ των δυο πλευρών για το πως θα δίνετε μια απομακρισμένη πρόσβαση και ΄υπο ποιές προυποθέσεις (πχ μέσω VPN όπου θα δίνατε πρόσβαση πρός συγκεκριμένα κομμάτια). Τώρα σε επίπεδο software/hardware υπάρχουν και τα backdoors για πρόσβαση οποίαδήποτε στιγμή.....αλλά....είπαμε νόμιμα.....
gsisr Δημοσ. 11 Νοεμβρίου 2015 Μέλος Δημοσ. 11 Νοεμβρίου 2015 χμμ, τότε πως ανα πάσα στιγμή παρέχει η εταιρεία sw υποστήριξη σε μας και ανεβάζει αναβαθμίσεις του προγράμματος κλπ κλπ; πχ έγινε κάποιο λάθος. Οι μόνοι που μπορούν να το διορθώσουν άμεσα είναι η εταιρεία Sw
Επισκέπτης Δημοσ. 11 Νοεμβρίου 2015 Δημοσ. 11 Νοεμβρίου 2015 χμμ, τότε πως ανα πάσα στιγμή παρέχει η εταιρεία sw υποστήριξη σε μας και ανεβάζει αναβαθμίσεις του προγράμματος κλπ κλπ; πχ έγινε κάποιο λάθος. Οι μόνοι που μπορούν να το διορθώσουν άμεσα είναι η εταιρεία Sw Αν η εταιρεία που εργάζεσαι δίνει απρόσκοπτη πρόσβαση απο οπουδήποτε πρός οτιδίποτε......κάτι δεν πάει καλά....για δες το με το σχετικό τμήμα (security πχ) της εταιρείας (αν υπάρχει κάτι τέτοιο βασικά...?).....Είναι σαν να δίνω τα κλειδιά του σπιτού μου να μπαινοβγάινει όποτε θέλει χωρίς να ξέρω τι κάνει (τυφλή εμπιστοσύνη...) κάποιος απ' όπου αγόρασα μια τηλεόραση πχ...
Προτεινόμενες αναρτήσεις
Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε
Πρέπει να είστε μέλος για να αφήσετε σχόλιο
Δημιουργία λογαριασμού
Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!
Δημιουργία νέου λογαριασμούΣύνδεση
Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.
Συνδεθείτε τώρα