Eine sichere Datenbank: eine Idee

Hallo Community,

da es immer Probleme mit Sicherheit und dergleichen geht hab ich eine Idee.

Sagen wir mal man will vertrauliche Daten in eine DB schreiben, sagen wir mal
Bankverbindungen. Wie wäre es jetzt wenn man dieser Datenbank für einen Benutzter
nur die WRITE permissions gibt, d.h. man kann die Daten nur schreieben aber selbst nicht einsehen. Nun loggt sich der Admin über ein Interface, das nicht auf dem WebSpace liegt, ein und kann die Daten auslesen, den er hat die READ permission.

Ich hab das bisher so verstanden, dass sich Datenschnüffler gerader das zu Nutze machen, dass der angemeldete Benutzer Zugriff zu allen Daten hat, d.h. read und wirte permission auf alle Datenbanken. Wenn man das einschränken würde, könnte man doch um einiges Sicherer sein?

Grüße,
prinzschleifer
 
Allgemein wird man bei sensiblen Daten sicher nicht nur auf Zugriffskontrolle bauen, sondern mit Verschlüsselung arbeiten. Es gibt diverse Standards, die gerade im Bankenumfeld sehr streng beachtet werden (müssen). Das Problem an Deinem Ansatz: Die sensiblen Daten, in Deinem Fall die Bankverbindungen, nützen dem Admin ja herzlich wenig. Die, wie auch immer geartete, Anwendung muß ja darauf zugreifen können. Gegebenenfalls ist die "verarbeitende" Software nicht die, mit denen die Daten in die DB geschrieben werden. Dann hätte man das Problem insofern schon gelöst, als das der Anwender eben dieser Software gar nicht in Verlegenheit kommt, sie lesen zu müssen.

Letztlich bringt die Trennung eher eine gefühlte Sicherheit, als wirklich Schutz vor unbefugtem Zugriff (auch der Admin sollte mit den Daten nicht machen können, was er will).
 
Zurück