Wie verhindere ich kopieren nach extern bei lesbaren Dateien? (Datenschutz)
In letzter Zeit häufen sich Datenschutzskandale. Das Unternehmen in dem ich arbeite soll mal nicht dazugehören.
Wir setzen eine Warenwirtschaft ein, die mit einer unverschlüsselten Textdatenbank arbeitet. Jemand der weiß wo was liegt, könnte also mit einem Kopiervorgang alle Kundendaten kopieren.
Wir haben bereits einige Schritte unternommen, um das Kopieren zu erschweren (Warenwirtschaft nur über Terminalserver erreichbar, Platten nur lokal eingebunden, Kopieren per Terminalclient nicht möglich usw.). Ich denke mir jedoch, dass das eigentlich noch sicherer gehen muss.
Ich suche eine Verschlüsselungstechnik, die verhindert, dass Daten außerhalb des Unternehmens noch lesbar sind. Dazu müsste im Netzwerk ein Schlüssel liegen... und sobald dieser nicht erreichbar ist, sind die Daten nichtmehr lesbar. Gibt es sowas oder habt ihr eine andere Idee, die zum selben Ziel führt? Leider kann ich nicht per Berechtigung das Lesen verbieten, sonst ist die Warenwirtschaft nichtmehr bedienbar.
Wir setzen eine Warenwirtschaft ein, die mit einer unverschlüsselten Textdatenbank arbeitet. Jemand der weiß wo was liegt, könnte also mit einem Kopiervorgang alle Kundendaten kopieren.
Wir haben bereits einige Schritte unternommen, um das Kopieren zu erschweren (Warenwirtschaft nur über Terminalserver erreichbar, Platten nur lokal eingebunden, Kopieren per Terminalclient nicht möglich usw.). Ich denke mir jedoch, dass das eigentlich noch sicherer gehen muss.
Ich suche eine Verschlüsselungstechnik, die verhindert, dass Daten außerhalb des Unternehmens noch lesbar sind. Dazu müsste im Netzwerk ein Schlüssel liegen... und sobald dieser nicht erreichbar ist, sind die Daten nichtmehr lesbar. Gibt es sowas oder habt ihr eine andere Idee, die zum selben Ziel führt? Leider kann ich nicht per Berechtigung das Lesen verbieten, sonst ist die Warenwirtschaft nichtmehr bedienbar.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 168914
Url: https://administrator.de/contentid/168914
Ausgedruckt am: 25.11.2024 um 23:11 Uhr
12 Kommentare
Neuester Kommentar
Moin
Klar kannst du die Datei Verschlüsseln jedoch sobald deine Warenwirtschaft läuft wird sie wieder im Klartext wo gespeichert sein und Zugriff ist möglich.
Und sobald Lesezugriff vorhanden ist auf die Datei kann diese Kopiert werden.
Dann gibts zb den Drucker als Speicherquelle...
E-Mail währe eine Möglichkeit....
Du kannst aber auch noch verhindern das der User das Laufwerk nicht im Arbeitsplatz sieht und so auch den Zugriff erschweren.
Klar kannst du die Datei Verschlüsseln jedoch sobald deine Warenwirtschaft läuft wird sie wieder im Klartext wo gespeichert sein und Zugriff ist möglich.
Und sobald Lesezugriff vorhanden ist auf die Datei kann diese Kopiert werden.
Dann gibts zb den Drucker als Speicherquelle...
E-Mail währe eine Möglichkeit....
Du kannst aber auch noch verhindern das der User das Laufwerk nicht im Arbeitsplatz sieht und so auch den Zugriff erschweren.
Wie schon kaiand1 geschrieben hat:
Wenn die Warenwirtschaft läuft, muß die Datei vom OS aus lesbar sein und ist damit, wenn jemand den Server hackt, auch lesbar.
Verschlüsselung (mit z.B. TrueCrypt) würden nur greifen, wenn jemand die Serverplatten klaut oder das Backup des Servers.
Solange nicht die Warenwirtschaft selber die Daten verschlüsselt liest und schreibt, wirst Du immer das Problem haben.
Das was Du Dir vorstellst ist DRM, das ist durchaus machbar, aber NUR wenn die Anwendung da mitmacht und die DRM Funktionalitäten unterstützt. Einfach von außen Dateien so zu schützen ist vermutlich nicht machbar.
Und natürlich kostet Verschlüsselung Performance, daß sollte man nicht vergessen.
Wenn die Warenwirtschaft läuft, muß die Datei vom OS aus lesbar sein und ist damit, wenn jemand den Server hackt, auch lesbar.
Verschlüsselung (mit z.B. TrueCrypt) würden nur greifen, wenn jemand die Serverplatten klaut oder das Backup des Servers.
Solange nicht die Warenwirtschaft selber die Daten verschlüsselt liest und schreibt, wirst Du immer das Problem haben.
Das was Du Dir vorstellst ist DRM, das ist durchaus machbar, aber NUR wenn die Anwendung da mitmacht und die DRM Funktionalitäten unterstützt. Einfach von außen Dateien so zu schützen ist vermutlich nicht machbar.
Und natürlich kostet Verschlüsselung Performance, daß sollte man nicht vergessen.
Hallo lumitro,
Der Datenklau beginnt nicht wo du ihn vermutest.
Habt ihr Reports über Kundendaten, um zum Beispiel einen Serienbrief zu erstellen?
Wer darf das tun?
Gibt es Berechtigungen dafür?
Grüße vom it-frosch
Das Unternehmen in dem ich arbeite soll mal nicht dazugehören.
Das wirst du nicht garantieren können.Vor den Usern habe ich weniger Angst...
Solltest du aber. Der Datenklau beginnt nicht wo du ihn vermutest.
Habt ihr Reports über Kundendaten, um zum Beispiel einen Serienbrief zu erstellen?
Wer darf das tun?
Gibt es Berechtigungen dafür?
Grüße vom it-frosch
Moin,
da du die "Datenbank" nicht absichern kannst, hast du eigentlich nur die Möglichkeit die "Schnittstellen" in die Aussenwelt abzusichern bzw. zu sperren.
D.h.
- DeviceControl Software für USB, Brenner, Floppy etc
- Email-scanner - läuft wohl unter Compliance oder Data Leakage Prevention
- Uploads auf Webseiten oder FTP Server, Foreneinträge / Socialnetworks => Firewall und/oder Contentfilter/Proxy
usw
Und dann noch ein paar Denkanstäße;
Was machst Du mit ausgedrucktem Papier?
Haben die User Handys mit denen sie den Bildschirminhalt abfotografieren können?
lg,
Slainte
da du die "Datenbank" nicht absichern kannst, hast du eigentlich nur die Möglichkeit die "Schnittstellen" in die Aussenwelt abzusichern bzw. zu sperren.
D.h.
- DeviceControl Software für USB, Brenner, Floppy etc
- Email-scanner - läuft wohl unter Compliance oder Data Leakage Prevention
- Uploads auf Webseiten oder FTP Server, Foreneinträge / Socialnetworks => Firewall und/oder Contentfilter/Proxy
usw
Und dann noch ein paar Denkanstäße;
Was machst Du mit ausgedrucktem Papier?
Haben die User Handys mit denen sie den Bildschirminhalt abfotografieren können?
lg,
Slainte
Falls Du Support für Dein WWS hast, lass Dir schriftlich geben, daß so ein Betrieb erlaubt ist, ansonsten könntest Du im Ernstfall ohne Support dastehen.
Und möglicherweise ohne Daten, wenn Du die Daten auch verschlüsselt sicherst und aus welchen Gründen auch immer die Entschlüsselung nicht mehr tut.
Und möglicherweise ohne Daten, wenn Du die Daten auch verschlüsselt sicherst und aus welchen Gründen auch immer die Entschlüsselung nicht mehr tut.