мою невнимательность и ленность 😊
У нас CRM.
Отдельного сервака "в клетке" нет. Арендуем сервер у хостера.
CRM написана на питоне. БД Postgres. Шифрование происходит на стороне питона и уже зашифрованные данные уходят в бд "чистым" запросом, обратно так же. Информация дешифруется также на питоне. В БД ничего не происходит.
Физически БД находится отдельно от сервера. обмен происходит по ssh
Итак: какие еще меры безопасности нужно предпринять чтобы соответсвовать закону.
Как это скажется на БД? Что-то нужно переделывать будет или нет?
ну а что смысла шифровать если на стороне приложения ключ лежит
Как это потом проверять будут? придут и я им на питоне код покажу и скажу потом: вот 30 этапов шифрования и вот запрос на запись/обновление" а вот считывание аналогично. Тоесть при краже (полном дампе или снятии образа жесткого диска) БД - ничего считать не смогут.
Обсуждают сегодня