Назад | Перейти на главную страницу

Безопасность данных для PII

У меня вопрос по безопасности данных.

У меня есть приложение, которое выгружает плоский файл Excel на сервер Windows из базы данных SAP. Файл редактируется, затем приложение записывает отредактированные данные обратно в SAP.

При нормальном использовании это приложение не будет иметь PCI или PII, но база данных, из которой оно выгружает, действительно содержит PII, и возможно, что кто-то со злым умыслом может украсть эти данные.

У меня вопрос: как лучше всего обеспечить полную защиту файла Excel на этом сервере?

У меня нет доступа или возможности изменить характер любой другой части процесса, поэтому я просто хочу убедиться, что данные Excel никуда не денутся.

Я думал...

  1. Запретить акции и средства передвижения
  2. Разместите сервер в Анклаве
  3. Блокировка пользователей
  4. Шифрование общих данных с помощью BitLocker

Есть другие мысли? Что-то мне не хватает?

BitLocker шифрует только данные в состоянии покоя и применяется ко всему тому. Если вам нужна папка, в которой данные будут сохранены защищенными во время нормальной работы, когда система активна, вы можете использовать EFS и назначить сертификат учетной записи, которая будет иметь доступ к папке, чтобы только эта учетная запись могла получить доступ к данным. .