|
|
su.dbms.sql- SU.DBMS.SQL ------------------------------------------------------------------ From : Dmitry Shykhman 2:468/13.32 06 Mar 2001 23:46:40 To : Ruslan Bikmetov Subject : безопасность превыше всего? --------------------------------------------------------------------------------
06 Mar 01 09:03, you wrote to all:
RB> Да, я именно об этом. Я хочу выяснить возможность создания механизма
RB> (кстати под UDB 5.2) при котором пользователю будет затруднительно
RB> либо невозможно
RB> деструктивно изменить большой объем данных, по неосторожности либо
RB> злому умыслу, либо это изменение будет занимать продолжительное время.
RB> Причем пользователь имеет привелегии на изменение, в соответствии с
RB> логикой работы системы.
RB> Предположим ситуацию, когда работник узнает о своем увольнении,
RB> либо о каких-то иных неприятностях решает в отместку
RB> удалить данные из какой либо таблицы.
а как, например, создать механизм, не позволяющий работнику "в отместку за
увольнение", скажем, уничтожить бумажные документы или продукцию?
только один способ - это должно быть замечено достаточно скоро, и как только
замечено - вызывается собака с милицией.
Стоимость восстановления + прямые и косвенные убытки и потери + и т.д.
составляют сумму иска.
Разумеется, возможны варианты. С журнализацией, и с доступом к особо ценным
данным через СП, и (как это Акжан агитирует) с полным исключением операций
удаления и изменения - только append.
Dmitry
--- GoldED+/W32 1.1.4.4
* Origin: Lasciate ogni speranza (2:468/13.32)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /su.dbms.sql/27613aa550a2.html, оценка из 5, голосов 10
|