Bảo mật và an toàn hệ cơ sở dữ liệu
Bảo vệ CSDL cần phân quyền, trách nhiệm tài khoản, an ninh mạng, sao lưu và kế hoạch phục hồi toàn diện.
Hiểu bài
Bảo mật CSDL nhằm ngăn truy cập, sử dụng hoặc thay đổi dữ liệu trái phép. Người dùng có thể được chia thành các nhóm quyền khác nhau; tài khoản truy xuất CSDL như guest, moderator, master_mod và admin minh hoạ việc phân quyền theo vai trò. Mỗi tài khoản chỉ nên có những quyền cần thiết cho công việc.
Một chính sách bảo mật toàn diện gồm quy định trách nhiệm của người dùng đối với tài khoản và dữ liệu, tổ chức bảo đảm an ninh mạng, kế hoạch xử lí sự cố và kiểm soát quyền truy cập. An toàn dữ liệu còn đòi hỏi sao lưu định kì, thiết bị dự phòng và kế hoạch thay thế thiết bị lưu trữ trước giai đoạn dễ hư hỏng. Hệ thống kết nối mạng cần giải pháp phần cứng và phần mềm chống tấn công.
Ánh xạ nhóm người dùng website với tài khoản truy xuất CSDL SGK trang 75
