Symfonia Handel – audyt bezpieczeństwa danych to przegląd mający odpowiedzieć na jedno pytanie: co się stanie z danymi firmy, jeśli dojdzie do awarii dysku, przypadkowego skasowania plików albo nieautoryzowanego dostępu do katalogu z bazą. Ponieważ Symfonia Handel przechowuje dane lokalnie, bez rozbudowanej architektury serwerowej znanej z dużych systemów ERP, odpowiedzialność za ich ochronę spoczywa na konfiguracji stanowisk i katalogu sieciowego w firmie.
W ramach audytu sprawdzamy, kto i w jaki sposób ma dostęp do katalogów programu, jak wygląda historia i częstotliwość kopii zapasowych oraz czy dane są w jakikolwiek sposób narażone na utratę przy typowych scenariuszach awaryjnych, takich jak awaria dysku czy błąd użytkownika.
Audyt kończy się listą zaleceń – zwykle obejmujących uporządkowanie uprawnień, wdrożenie regularnego harmonogramu kopii oraz odseparowanie kopii zapasowej od głównego katalogu roboczego, tak aby jedno zdarzenie nie niszczyło jednocześnie danych i ich zabezpieczenia.
Dlaczego bezpieczeństwo danych w Symfonii Handel wymaga uwagi
Symfonia Handel jako program sprzedażowo-magazynowy klasy dla małych i średnich firm przechowuje dane w katalogach lokalnych lub na współdzielonym zasobie sieciowym. To rozwiązanie wygodne i szybkie we wdrożeniu, ale nieposiadające mechanizmów bezpieczeństwa typowych dla serwerowych baz danych – nie ma tu wbudowanej replikacji ani automatycznego dziennika transakcji chroniącego przed uszkodzeniem pliku. Oznacza to, że bezpieczeństwo danych zależy niemal wyłącznie od tego, jak skonfigurowano otoczenie, w którym program pracuje, a nie od samego oprogramowania.
Zakres audytu bezpieczeństwa
Kontrola uprawnień do katalogu z danymi
Sprawdzamy, które konta systemowe i grupy użytkowników mają dostęp do katalogu z danymi firmy oraz czy poziom uprawnień – odczyt, zapis, modyfikacja – jest adekwatny do roli danej osoby. Zbyt szerokie uprawnienia zwiększają ryzyko przypadkowego usunięcia lub nadpisania plików przez osobę, która nie powinna mieć takiej możliwości.
Stan i harmonogram kopii zapasowych
Weryfikujemy, czy kopie zapasowe danych są wykonywane cyklicznie, czy trafiają w inne miejsce niż katalog roboczy programu oraz czy ktokolwiek faktycznie sprawdzał, że z tych kopii da się odtworzyć dane. Kopia zapasowa przechowywana na tym samym dysku co dane produkcyjne nie chroni przed awarią sprzętu ani nie stanowi realnego zabezpieczenia.
Ochrona przed nieautoryzowanym dostępem
Analizujemy, czy katalog z danymi jest widoczny wyłącznie dla stanowisk, które faktycznie korzystają z Symfonii Handel, czy hasła dostępu do programu są stosowane i egzekwowane, a także czy komputery z dostępem do bazy mają aktualne zabezpieczenia systemu operacyjnego, w tym ochronę antywirusową.
Odporność na awarie sprzętowe
Sprawdzamy, na jakim nośniku fizycznie znajdują się dane – czy jest to pojedynczy dysk bez żadnej redundancji, czy katalog sieciowy na serwerze plików z macierzą dyskową. Ma to bezpośredni wpływ na ryzyko utraty danych przy awarii i na czas potrzebny do przywrócenia pracy systemu.
Historia zmian i ślad operacji
Sprawdzamy również, czy w firmie da się ustalić, kto i kiedy wprowadził konkretne dane lub dokument, co bywa istotne przy wyjaśnianiu rozbieżności w kartotekach lub dokumentach magazynowych.
- Przegląd uprawnień dostępu do katalogów programu i danych
- Ocena harmonogramu i lokalizacji kopii zapasowych
- Weryfikacja separacji kopii od danych produkcyjnych
- Sprawdzenie zabezpieczeń stanowisk z dostępem do bazy
- Analiza ryzyka związanego z nośnikiem danych
- Ocena możliwości ustalenia historii zmian w danych
Rezultat
Klient otrzymuje raport z opisem realnych zagrożeń oraz konkretnymi krokami do wdrożenia – bez zbędnego straszenia, ale też bez pomijania problemów, które w praktyce najczęściej prowadzą do utraty danych firmowych. Raport porządkuje priorytety, dzięki czemu wdrożenie zaleceń można rozłożyć w czasie bez zakłócania bieżącej pracy.