К книге
Настоящий CTO: думай как технический директор13. Поддержка и обслуживание. 13.4. Резервное копирование и восстановление. 13.4.2. Безопасность архива
92%
13. Поддержка и обслуживание. 13.4. Резервное копирование и восстановление. 13.4.2. Безопасность архива
305

Прежде чем завершить эту тему, необходимо упомянуть о том, как важно обеспечить безопасность полученных архивов: из-за недостаточного внимания к их защите и легкой доступности они могут стать источником утечек конфиденциальных данных. Вы же не хотите, чтобы все усилия по обеспечению безопасности и многоуровневая система контроля доступа стали бесполезными только потому, что резервная копия доступна для всех, у кого есть полномочия DevOps.

Сотруднику, ответственному за создание и проверку резервных копий, необязательно видеть данные внутри архива. Управляя доступом к ключам шифрования, вы можете ограничивать доступ к архивам резервных копий и обеспечивать их сохранность.

Уделяйте безопасности резервных копий такое же внимание, как и безопасности систем, к которым они относятся. Не позволяйте резервным копиям стать источником утечки.

Предыдущая главаГлава 305 из 332Следующая глава