La Sicurezza in un’Applicazione Microsoft Access – GDPR 2016/679 – ISO/IEC 27001:2022

La tematica è più che mai attuale come ben sapete: come difendersi da un Data Breach o più in generale da furti o perdite di Dati, in accordo anche alle regole e normative di sicurezza e Protezione dettate ad esempio dal Regolamento GDPR 2016/679  oppure dalla Certificazione ISO/IEC 27001:2022 ?

Rimandiamo all’Amministratore di Rete le competenze squisitamente sistemistiche quali Rete e Backup (che non ci riguardano): l’intenzione di questo Articolo è descrivere sommariamente il PACCHETTO SICUREZZA che Microsoft Access può normalmente offriamo ai nostri Clienti.

Questo alla faccia, ancora una volta, dei DPO o degli Enti certificatori, che snobbano il nostro Applicativo Access considerandolo non sicuro, alla stregua di un giocattolo…. Ma bando alle chiacchiere e andiamo sul pratico !!

Azioni e Opzioni di sicurezza integrabili nativamente nel nostro Applicativo Access
(ovvero senza ricorrere a terze parti, se non per il primo punto)

  1. Migrazione della struttura Dati ad un Database SQL (leggi qui l’Articolo dedicato)
  2. Login Utente: integrare una tabella Utenti con Policies e regole ad esempio per la password, ma anche per Permessi Utente chi-fa-cosa, leggendo in apertura (in alternativa o simultaneamente):
    • Una Tabella Utenti integrata
    • Un Dominio Microsoft (LDAP, Kerberos, Active Directory)
    • Una struttura Utenti di Microsoft Sql Server
  3. Log Accessi: alla Login, registrare qualsiasi accesso (o tentativo), con Data / Utente / Postazione;
  4. Log Operazionali: una funzione che scriva in una tabella (o file di testo) le operazioni di inserimento, lettura, cancellazione, modifica dei Dati, o più in generale l’uso di Comandi e Oggetti o il comportamento dell’Utente stesso, in base all’assunto chi-fa-cosa;
  5. Compilazione dell’Applicativo in accde/mde: ovvero rendere immodificabili Maschere, Reports, Codice e Processi;
  6. Rimozione della struttura di Menù di Access con contestuale creazione di un Menù Personalizzata (Ribbon oppure Pannello);
  7. Rimozione del tasto Shift in apertura (che come sappiamo bypassa eventuali macro in apertura);
  8. Utilizzo del solo motore di Microsoft Access Run-Time (peraltro gratuito) in luogo di un Office completo: l’Applicazione funzionerà esclusivamente con le funzionalità
  9. Criptazione dei Dati tramite password (nel caso si voglia mantenere i Dati in Access e non migrarli a SQL, come da punto 1);
  10. Chiave Macchina – Utente: posto che ogni Pc possieda un Seriale che possiamo reperire o decidere in maniera univoca (ad esempio il Seriale di un Disco, il Mac Address della Scheda, una GUID, etc…). Quindi andremo a creare una chiave “utente” da accoppiare: il risultato è che posso usare usare l’applicativo solo in quel pc;
  11. Criptazione di files Allegati binari (ad esempio immagini o Pdf collegati esternamente al nostro Db, in modo che siano leggibili/utilizzabili solo dall’applicativo);

Cosa ne pensate ? Non male direi !

Ovviamente non tutte le Azioni sono da imporre tassativamente: se ne possono usare anche solo alcune, in alternativa, in modo combinato, oppure ancora personalizzare / affinare i processi secondo esigenze specifiche.

Vuoi approfondire questo argomento, aggiornare il tuo sistema, o avere consulenza o formazione al riguardo ? 

Vuoi visionare le nostre soluzioni reali in questi ambiti con demo dedicate ? 

Contattaci senza impegno !