खैर, यह आश्चर्यजनक है कि किसी ने भी इसका उल्लेख नहीं किया है, फिर भी, लेकिन आपके डेटाबेस की PHYSICAL सुरक्षा के बारे में क्या ?
आपके पास सेट की गई दुनिया की सर्वश्रेष्ठ आईटी सुरक्षा हो सकती है, लेकिन यह किसी को भी रोक नहीं सकता है जो आपके भंडारण मीडिया तक भौतिक पहुंच प्राप्त कर सकता है। जब आपकी टीम ने आज दोपहर को सुपरबॉल्ज़ जीता है, और आपके शहर के डाउनटाउन क्षेत्र में एक छोटा सा दंगा भड़कता है, जहां आपका कार्यालय / होस्टिंग प्रदाता है? (यह देखते हुए कि यह सिएटल बनाम डेनवर है, अमेरिका में दो बड़े आईटी क्षेत्र हैं, मुझे नहीं लगता कि यह अनुचित है)। भीड़ आपके भवन में धावा बोलती है और जब अधिकारी अभिभूत होते हैं, तो कोई आपके हार्डवेयर को डीबी के साथ पकड़ लेता है जिसमें स्पष्ट पाठ पासवर्ड होता है?
क्या होता है जब फेड्स आपके उपकरणों को दिखाते हैं और जब्त करते हैं क्योंकि कुछ उच्च-स्तरीय निष्पादन कंपनी में अपनी स्थिति का उपयोग अवैध व्यापार ट्रेडों को निष्पादित करने के लिए कर रहे थे? फिर फेड अपने ग्राहकों की जांच करने के लिए उन पासवर्ड का उपयोग करते हैं, हालांकि उन्होंने कुछ भी गलत नहीं किया। तब उन्हें एहसास हुआ कि यह आप उन्हें असुरक्षित छोड़ गए थे।
क्या होता है जब आपका आईटी विभाग पुराने डीबी ड्राइव को मिटा देना भूल जाता है जो आपके डीबी को आयोजित करते हैं जब वे पुराने ड्राइव को इंटर्न को "सौंपने" से पहले अनुसूचित प्रतिस्थापन करते हैं, और फिर उनके डॉर्म रूममेट पाते हैं कि क्या पीछे रह गया था, और यह पता लगा सकते हैं " बेचने "यह और कभी नहीं यह उन्हें वापस पता लगाया है?
क्या होता है जब आपका डीबी सर्वर एक मदरबोर्ड को उड़ा देता है, आईटी आपके नए सर्वर पर एक छवि को पुनर्स्थापित करता है, और पुराने सर्वर के "शव" को रिसाइकिलिंग ढेर में फेंक दिया जाता है? वे ड्राइव अभी भी अच्छे हैं, और यह डेटा अभी भी है।
किसी भी सभ्य वास्तुकार को पता है कि सुरक्षा कुछ ऐसी नहीं है जिसे आप बाद में फायरवॉल और संचालन नीतियों के साथ "बोल्ट" करते हैं। सुरक्षा को शुरू से ही डिजाइन का एक बुनियादी हिस्सा होना चाहिए, और इसका मतलब है कि पासवर्ड एक तरफ़ा हैशेड हैं, कभी भी एन्क्रिप्शन (यहां तक कि अपने स्वयं के डेटाकेनर के अंदर) के साथ संचारित होता है, और कभी भी पुनर्प्राप्त करने योग्य नहीं होता है। जो भी प्राप्त किया जा सकता है, उससे समझौता किया जा सकता है।