Sicherheit
Over-the-Wire- und Data-at-Rest-Verschlüsselung
Datensicherheit ist nicht verhandelbar. Ein einziger Verstoß kann Ihrem Ruf schaden, Kunden kosten, behördliche Maßnahmen nach sich ziehen und zu hohen Geldstrafen führen.
InterBase 15 bietet noch mehr Schutz durch standardmäßig aktivierte AES-256-Verschlüsselung, die Ihre Daten sowohl während der Übertragung als auch im Ruhezustand schützt. Veraltete Algorithmen wie DES und ältere TLS-Protokolle wurden abgeschafft. Client/Server-Verbindungen erfordern nun TLS 1.2 oder höher und verwenden OpenSSL 3.5 LTS für moderne, langfristig unterstützte Kryptografie. Für Branchen mit strengsten Compliance-Anforderungen bietet InterBase 15 auch den FIPS 140-3-Modus, der den neuesten Sicherheitsstandards der US-Regierung entspricht.
Die Verschlüsselung ist in die plattformübergreifende Einzeldatei-Architektur von InterBase integriert, sodass Ihre Daten während des gesamten Entwicklungszyklus überall geschützt sind.
Kostenfreies Whitepaper: Mobilizing Enterprise Data
Separate Sicherheitsanmeldung
Die Verschlüsselung der Datenbank ist nur der Anfang. Ebenso wichtig ist es, zu kontrollieren, wer welche Daten sehen kann. InterBase setzt diese bewährte Vorgehensweise mit einem speziellen SYSDSO-Login durch.
Mit SYSDSO wird die Sichtbarkeit auf Spaltenebene definiert, sodass Sie genau festlegen können, wer sensible Felder anzeigen, durchsuchen oder aktualisieren darf. Selbst Entwickler können diese Regeln nicht umgehen, es sei denn, sie wurden ausdrücklich von Ihrem Datenschutzbeauftragten dazu autorisiert. Dieser integrierte Ansatz reduziert das Risiko von Verstößen im Zuge der Weiterentwicklung Ihres Systems erheblich, da die Datensichtbarkeit auf Datenbankebene und nicht im Anwendungscode durchgesetzt wird.
Rollenbasierte Benutzersicherheit
Unterschiedliche Rollen erfordern unterschiedliche Zugriffsebenen und InterBase macht dies ganz einfach. Definieren Sie Benutzersicherheitsrollen, die den Aufgabenbereichen entsprechen (z. B. Buchhalter, Vertriebsleiter, Personalabteilung), und weisen Sie den Benutzern dann je nach Bedarf eine oder mehrere Rollen zu.
Die Zugriffsrechte gelten sowohl für Daten als auch für Change Views™, sodass Sie nicht nur leicht kontrollieren können, wer Daten sieht, sondern auch, wer Änderungen verfolgen und darauf reagieren kann. Mit InterBase 15 erhalten Sie eine leistungsstarke, integrierte rollenbasierte Sicherheit, ohne dass Sie diese selbst programmieren und warten müssen.