La tematica è più che mai attuale come ben sapete: come difendersi da un Data Breach o più in generale da furti o perdite di Dati, in accordo anche alle regole e normative di sicurezza e Protezione dettate ad esempio dal Regolamento GDPR 2016/679 oppure dalla Certificazione ISO/IEC 27001:2022 ?
Rimandiamo all’Amministratore di Rete le competenze squisitamente sistemistiche quali Rete e Backup (che non ci riguardano): l’intenzione di questo Articolo è descrivere sommariamente il PACCHETTO SICUREZZA che Microsoft Access può normalmente offriamo ai nostri Clienti.
Questo alla faccia, ancora una volta, dei DPO o degli Enti certificatori, che snobbano il nostro Applicativo Access considerandolo non sicuro, alla stregua di un giocattolo…. Ma bando alle chiacchiere e andiamo sul pratico !!
Azioni e Opzioni di sicurezza integrabili nativamente nel nostro Applicativo Access
(ovvero senza ricorrere a terze parti, se non per il primo punto)
- Migrazione della struttura Dati ad un Database SQL (leggi qui l’Articolo dedicato)
- Login Utente: integrare una tabella Utenti con Policies e regole ad esempio per la password, ma anche per Permessi Utente chi-fa-cosa, leggendo in apertura (in alternativa o simultaneamente):
- Una Tabella Utenti integrata
- Un Dominio Microsoft (LDAP, Kerberos, Active Directory)
- Una struttura Utenti di Microsoft Sql Server
- Log Accessi: alla Login, registrare qualsiasi accesso (o tentativo), con Data / Utente / Postazione;
- Log Operazionali: una funzione che scriva in una tabella (o file di testo) le operazioni di inserimento, lettura, cancellazione, modifica dei Dati, o più in generale l’uso di Comandi e Oggetti o il comportamento dell’Utente stesso, in base all’assunto chi-fa-cosa;
- Compilazione dell’Applicativo in accde/mde: ovvero rendere immodificabili Maschere, Reports, Codice e Processi;
- Rimozione della struttura di Menù di Access con contestuale creazione di un Menù Personalizzata (Ribbon oppure Pannello);
- Rimozione del tasto Shift in apertura (che come sappiamo bypassa eventuali macro in apertura);
- Utilizzo del solo motore di Microsoft Access Run-Time (peraltro gratuito) in luogo di un Office completo: l’Applicazione funzionerà esclusivamente con le funzionalità
- Criptazione dei Dati tramite password (nel caso si voglia mantenere i Dati in Access e non migrarli a SQL, come da punto 1);
- Chiave Macchina – Utente: posto che ogni Pc possieda un Seriale che possiamo reperire o decidere in maniera univoca (ad esempio il Seriale di un Disco, il Mac Address della Scheda, una GUID, etc…). Quindi andremo a creare una chiave “utente” da accoppiare: il risultato è che posso usare usare l’applicativo solo in quel pc;
- Criptazione di files Allegati binari (ad esempio immagini o Pdf collegati esternamente al nostro Db, in modo che siano leggibili/utilizzabili solo dall’applicativo);
Cosa ne pensate ? Non male direi !
Ovviamente non tutte le Azioni sono da imporre tassativamente: se ne possono usare anche solo alcune, in alternativa, in modo combinato, oppure ancora personalizzare / affinare i processi secondo esigenze specifiche.
Vuoi approfondire questo argomento, aggiornare il tuo sistema, o avere consulenza o formazione al riguardo ?
Vuoi visionare le nostre soluzioni reali in questi ambiti con demo dedicate ?
A&A informatica e servizi di Violin Rag. Alessandro 

