Dane finansowe przechowywane w Humansoft Corax to informacje wrażliwe dla całej firmy — wyciek albo utrata tych danych ma poważne konsekwencje biznesowe i czasem prawne. Audyt bezpieczeństwa sprawdza, czy dostęp do systemu, kopie zapasowe i konfiguracja sieciowa faktycznie chronią te dane.
Przeprowadzamy audyt bezpieczeństwa danych w środowisku Corax.
Co sprawdza audyt bezpieczeństwa
Analizujemy uprawnienia dostępu do bazy danych na poziomie SQL Server i aplikacji, sposób przechowywania i szyfrowania kopii zapasowych, zabezpieczenie dostępu zdalnego (RDP, VPN) oraz politykę haseł użytkowników.
Typowe słabe punkty
Najczęściej wykrywane problemy to wspólne konto administratora używane przez kilka osób bez indywidualnej identyfikacji, kopie zapasowe przechowywane na tym samym dysku co baza produkcyjna, oraz brak szyfrowania kopii zawierających dane finansowe.
Jak prowadzimy audyt
Sprawdzamy konfigurację uprawnień w SQL Server i w samym Corax, weryfikujemy lokalizację i sposób zabezpieczenia kopii zapasowych, testujemy, czy dostęp zdalny do systemu wymaga silnego uwierzytelniania.
Rekomendacje po audycie
Przedstawiamy konkretne kroki do wdrożenia — indywidualne konta zamiast współdzielonych, kopia zapasowa poza serwerem produkcyjnym, szyfrowanie danych wrażliwych — z priorytetyzacją według realnego ryzyka dla konkretnej firmy.