In breve: Le politiche obbligatorie sono regole che proteggono i dati salvati nei database. Vanno applicate sempre.
Cosa sono le politiche obbligatorie
Un database conserva dati importanti, come nomi, password o ordini. Per evitare furti o errori servono regole precise.
Queste regole si chiamano politiche obbligatorie. Sono obbligatorie perché tutti devono rispettarle, senza eccezioni.
Le politiche stabiliscono chi può leggere, scrivere o cancellare i dati. Servono anche a tenere traccia di chi fa cosa.
Come funzionano le politiche
Ogni utente del database riceve un ruolo. Il ruolo definisce le azioni che può compiere.
Per esempio, un commesso può leggere i prezzi ma non cambiarli. Solo il responsabile può modificare i listini. Questo principio si chiama minimo privilegio.
Le politiche prevedono anche password robuste e accessi controllati. I dati sensibili vanno protetti con la cifratura.
Inoltre, il database deve fare copie di sicurezza regolari. Così, se qualcosa si rompe, i dati non vanno persi.
Infine, ogni accesso viene registrato in un file speciale. Questo file si chiama log e serve per controllare gli eventi.
Esempi pratici
Pensa al database di una scuola. La segreteria può inserire i voti, ma gli studenti possono solo leggerli.
Esempio di regola scritta in SQL:
GRANT SELECT ON voti TO studente;
GRANT INSERT, UPDATE ON voti TO segreteria;
Un altro esempio è la password del database. Deve essere lunga, con lettere, numeri e simboli. Va cambiata ogni pochi mesi.
Per le copie di sicurezza, si programma un salvataggio automatico ogni notte. I file vengono conservati in un luogo sicuro.
Parole difficili
- Database: archivio digitale organizzato che conserva dati in modo ordinato.
- Politica: insieme di regole scritte da seguire in modo obbligatorio.
- Ruolo: insieme di permessi assegnati a un utente del sistema.
- Cifratura: tecnica che rende i dati illeggibili senza una chiave.
- Log: registro che annota le operazioni svolte sul database.
- Minimo privilegio: dare a ogni utente solo i permessi davvero necessari.
Riferimenti
- Norma: Norme generali e livelli essenziali delle prestazioni relativi al secondo ciclo del sistema educativo di istruzione e formazione
- Obiettivo formativo coperto: ob.iefp-tecnico-informatico.competenze-tecnico-professionali.cl3.sicurezza-informazione.12