| Vorheriges Thema anzeigen :: Nächstes Thema anzeigen |
| Autor |
Nachricht |
AMenge
Anmeldungsdatum: 29.12.2010 Beiträge: 167
|
Verfasst am: 04.08.2011 17:32 Titel: LOGA und die Sicherheit |
|
|
Tach zusammen,
ich mache mir in letzter Zeit ein paar Gedanken zum Thema Sicherheit, speziell was den Schutz sensibler Daten vor unberechtigtem Zugriff angeht.
Dazu gehört ja zunächst mal ein vernünftiges Benutzerkonzept in LOGA selbst. Das ist auch so weit unkritisch. Allerdings gibt es zwei Bereiche, die mir ein wenig Sorgen machen. Da ist zum einen der SQL-Server und zum anderen der Listen-Ordner.
Jeder SQL-Administrator kann sich ja prinzipiell Einblick in sämtliche Daten verschaffen. Nun ist dieser Weg relativ mühsam und und verlangt einiges Wissen um die Datenstrukturen. Wesentlich einfacher kommt man ja an all das, was LOGA so im Listen-Ordner ablegt. Dort stehen Buchungslisten oder Gehaltsabrechnungen reihenweise im Klartext.
Mich würde interessieren, wie in anderen Unternehmen damit umgegangen wird. Vergattert man die Administratoren und das war es dann oder hat jemand hier andere Lösungsansätze im Einsatz?
|
|
| Nach oben |
|
 |
edding
Anmeldungsdatum: 05.01.2010 Beiträge: 37
|
Verfasst am: 05.08.2011 15:07 Titel: |
|
|
Hallo,
vor kurzem haben wir uns mit dem gleichen Thema beschäftigt und haben folgende Lösung gefunden:
- Datenschutzkonzept in LOGA
- SQL-Datenbankkennwort liegt nur den LOGA Administratoren vor und den Datenbank-Administratoren (--> schriftl. Admin-Datenschutzerklärung)
- "Listenordner" wurde mit "externer" Software verschlüsselt. Wir nutzen dazu das Programm SafeGuard LAN Crypt von Sophos
Viele Grüße
|
|
| Nach oben |
|
 |
AMenge
Anmeldungsdatum: 29.12.2010 Beiträge: 167
|
Verfasst am: 05.08.2011 16:04 Titel: |
|
|
LAN Crypt ist bei uns ebenfalls für die Verschlüsselung der Netzwerk-Ordner im Einsatz- Allerdings läuft LOGA bei uns auf einem Terminalserver. Gibt es Erfahrungen damit, LAN Crypt auch auf einem Terminalserver einzusetzen?
|
|
| Nach oben |
|
 |
edding
Anmeldungsdatum: 05.01.2010 Beiträge: 37
|
Verfasst am: 05.08.2011 16:06 Titel: |
|
|
Haben LAN Crypt in Verbindung mit einer LOGA-"Client-Server" Umgebung laufen...also leider keine Erfahrungen im Terminalbereich.
|
|
| Nach oben |
|
 |
|