nivo5 Zascita podatkov hero image

Zaščita podatkov

Podatki so bistvo vsakega podjetja ali organizacije. Neupravičen dostop ali odtujitev podatkov, vključno z osebnimi podatki strank, finančnimi podatki in poslovnimi skrivnostmi, povzroči merljivo ali celo nepopravljivo škodo.

Varovanje podatkov

Sodobni mehanizmi informacijske varnosti morajo zagotoviti zaščito podatkov v vseh segmentih informacijskega sistema, bodisi podatkov v tranzitu, bodisi v uporabi ali na končnih delovnih postajah.

Vsi dogodki dostopanja do podatkov v podatkovnih bazah se beležijo in hranijo v realnem času, beležijo pa se tako pri neposrednih dostopih privilegiranih uporabnikov kot tudi pri dostopih neprivilegiranih uporabnikov prek raznovrstnih odjemalcev ali aplikativnih procesov. Pooblaščena oseba lahko v vsakem trenutku preveri kdaj, kje in kdo je dostopal do katerih podatkov.

Zakaj varnost podatkov zaupati nam?

Skladnost z regulativami

Zagotavljanje in dokazovanje skladnosti z regulativami in zakonodajo (GDPR, ZVOP2, Zakon o informacijski varnosti itd.).

ikona varnost internet 1

Varnost podatkov

Varovanje intelektualne lastnine organizacije in ohranjanje konkurenčne prednosti.

Energija ikona 05

Neinvazivna metoda

Metoda, ki ne obremenjuje strežnikov podatkovnih baz in aplikacij.

Primerno za vse organizacije

Neodvisnost od vrste in proizvajalca podatkovnih baz.

Vzpostavitev sistema sledenja aktivnosti na podatkovnih bazah pomeni:

  • sledenje dostopov do baz in analizo dogodkov,
  • nadzor dostopov do pomembnih podatkov in blokiranje neavtoriziranih aktivnosti,
  • zaščito okolja podatkovnih baz pred zlorabami,
  • odkrivanje in preprečevanje varnostnih anomalij v prometu do podatkovnih baz,
  • pregled strukture in nastavitev strežnikov podatkovnih baz in baz po načelu dobrih praks,
  • pregled, klasifikacijo in verifikacijo podatkov v podatkovnih bazah (DAS – discovery and assesment),
  • data discovery – ugotavljanje, kje vse so podatki v strukturirani obliki,
  • odkrivanje delnih ali celih kopij podatkovnih baz v delovnih enotah zaposlenih,
  • zaščita podatkov – data masking, data minimization, data encryption,
  • možnost vključitve požarnega zidu na podatkovnem strežniku,
  • možnost vključitve varnostnega patchiranja,
  • upravljanje uporabniških pravic dostopa do zaupnih podatkov (URM – user rights management).

Kontakti

Ado Hasanović (2)

Ado Hasanović

Vodja oddelka prodaja
Varnost

Stopite v stik
Nejc Slabe

Nejc Slabe

Prodajni svetovalec
Varnost

Stopite v stik

Pogosta vprašanja

DAM ali nadzor aktivnosti na podatkovnih bazah je rešitev, ki v realnem času beleži in analizira vse dostope do podatkovnih baz, ne glede na to, ali gre za privilegiranega administratorja ali navadnega uporabnika prek aplikacije. Pooblaščena oseba lahko kadarkoli preveri, kdo je dostopal do katerih podatkov, kdaj in od kod. DAM je ključen za zaščito pred notranjimi zlorabami in za dokazovanje skladnosti z regulativo GDPR in NIS2(Zvop-2, ZinfV-1).

DAS ali odkrivanje in ocenjevanje podatkov je proces pregleda, klasifikacije in verifikacije podatkov v podatkovnih bazah. Podjetjem pomaga razumeti, katere občutljive podatke hranijo, kje se nahajajo in ali so ustrezno zaščiteni. DAS je prvi korak k vzpostavitvi učinkovite strategije zaščite podatkov.

Data Discovery je proces samodejnega ugotavljanja, kje vse v IT okolju podjetja se nahajajo strukturirani podatki z odkrivanjem nepooblaščenih kopij podatkovnih baz na delovnih postajah zaposlenih. Brez tega pregleda podjetje ne more vedeti, kaj sploh ščiti. Data Discovery je predpogoj za vsako resno strategijo informacijske varnosti.

URM ali upravljanje uporabniških pravic je sistem za nadzor in upravljanje dostopov do zaupnih podatkov. Zagotavlja, da vsak uporabnik dostopa izključno do podatkov, ki jih potrebuje za svoje delo in nič več. S tem se bistveno zmanjša tveganje notranje zlorabe podatkov in nepooblaščenega dostopa do občutljivih poslovnih informacij.

Data Masking ali maskiranje podatkov je tehnika, ki nadomesti resnične občutljive podatke z zamegljenimi ali nadomestnimi vrednostmi – primer v testnih okoljih ali pri deljenju podatkov z 3rd party. Razvijalci in analitiki tako delajo z realistično strukturo podatkov, brez izpostavljenosti resničnim osebnim ali poslovnim podatkom.

Data Minimization ali minimizacija podatkov je načelo, po katerem podjetje zbira in hrani samo tiste podatke, ki so nujno potrebni za določen namen. Je ena od temeljnih zahtev GDPR in zmanjšuje izpostavljenost v primeru varnostnega incidenta. Manj podatkov posledično pomeni manjšo škodo ob morebitni kršitvi.

Požarni zid na podatkovnem strežniku je varnostni mehanizem, ki nadzoruje in filtrira promet do podatkovnih baz ter blokira neavtorizirane ali sumljive poizvedbe. Deluje kot zadnja obrambna linija pred SQL injection napadi in nepooblaščenimi dostopi neposredno na nivo podatkovne baze.