Da Datenbanken über das Netzwerk zugänglich sind, stellt jede Sicherheitsbedrohung für eine Komponente innerhalb oder einen Teil der Netzwerkinfrastruktur auch eine Bedrohung für die Datenbank dar, und jeder Angriff, der sich auf das Gerät oder die Workstation eines Benutzers auswirkt, kann die Datenbank gefährden. Daher muss die Sicherheit von Datenbanken weit über die Grenzen der Datenbank hinausgehen.
Bei der Bewertung der Datenbanksicherheit in Ihrer Umgebung sollten Sie die folgenden Bereiche berücksichtigen, um die wichtigsten Prioritäten für Ihr Team festzulegen:
- Physische Sicherheit: Ob Ihr Datenbankserver On-Premises oder in einem Cloud-Rechenzentrum steht, er muss sich in einer sicheren, klimatisierten Umgebung befinden. Wenn sich Ihr Datenbankserver in einem Cloud-Rechenzentrum befindet, übernimmt Ihr Cloud-Provider dies für Sie.
- Administrative und netzwerkbezogene Zugriffskontrollen: Die praktische Mindestanzahl an Benutzern sollte Zugriff auf die Datenbank haben, und ihre Berechtigungen sollten auf das Minimum beschränkt sein, das sie für ihre Arbeit benötigen. Ebenso sollte der Netzwerkzugriff auf das erforderliche Mindestmaß an Berechtigungen beschränkt werden.
- Sicherheit von Benutzerkonten und Geräten: Achten Sie stets darauf, wer auf die Datenbank zugreift und wann, und wie die Daten verwendet werden. Datenüberwachungslösungen können Sie benachrichtigen, wenn Datenaktivitäten ungewöhnlich sind oder riskant erscheinen. Alle Benutzergeräte, die mit dem Netzwerk verbunden sind, in dem sich die Datenbank befindet, sollten physisch sicher sein (d. h. nur in den Händen des richtigen Benutzers) und jederzeit Sicherheitskontrollen unterliegen.
- Verschlüsselung: Alle Daten, einschließlich der Daten in der Datenbank und der Anmeldedaten, sollten sowohl im Ruhezustand als auch während der Übertragung mit der besten Verschlüsselung geschützt werden. Alle Verschlüsselungsschlüssel sollten gemäß den Richtlinien für Best Practices behandelt werden.
- Sicherheit von Datenbanksoftware: Verwenden Sie immer die neueste Version Ihrer Software zur Datenbankverwaltung und installieren Sie alle Patches, sobald sie veröffentlicht werden.
- Sicherheit von Anwendungen und Webservern: Jede Anwendung oder jeder Webserver, der mit der Datenbank interagiert, kann ein Angriffskanal sein und sollte daher fortlaufend Sicherheitstests und einem Best-Practice-Management unterzogen werden.
- Backup-Sicherheit: Alle Backups, Kopien oder Bilder der Datenbank müssen den gleichen (oder genauso strengen) Sicherheitskontrollen unterliegen wie die Datenbank selbst.
- Auditing: Zeichnen Sie alle Anmeldungen am Datenbankserver und Betriebssystem auf und protokollieren Sie auch alle Operationen, die mit sensiblen Daten durchgeführt werden. Es sollten regelmäßig Prüfungen der Sicherheitsstandards der Datenbank durchgeführt werden.