Gå direkte til indhold

5 pågående hot mot er databas och hur ni skyddar er

lästid I minuter: 3

Dina databaser utsätts för potentiella säkerhetshot varje dag. Här tittar vi på fem hot som ofta förbises och hur du borde gå till väga för att minimera dem.

1. Företagsdata går förlorade trots backup

Företagets verksamhetskritiska och känsliga data kan vara borta för alltid om ni utsätts för en ransomeware-attack. Därför är det viktigt att ha en backup för att kunna återställa din datamiljö vid behov.

Ändå räcker inte regelbundna backuper långt i dessa osäkra tider. Vid exempelvis en ransomwareattack behöver tre delar fungera:

    • Backup: en kopia av databasen vid en viss tidpunkt.
    • Restore: databasen återställs till läget vid den senaste backupen.
    • Recovery: senare transaktioner återskapas, eller databasen återställs till en specifik tidpunkt.

Har ni en process för samtliga tre steg – och har ni testat om de fungerar?

Om svaret är nej är ni långt ifrån ensamma. Många vet inte vad de ska göra om olyckan är framme, vilket inte sällan beror på bristande databaseadministration, databaskompetens eller rutiner.

Att skapa och testa era processer och rutiner för backup, restore och revocery är avgörande för att ni ska veta att de fungerar. Om något händer behöver ni snabbt kunna avgöra vad som har inträffat, vilka data och transaktioner som ska återställas och hur långt tillbaka i tiden ni behöver gå.

Framför allt gäller det on prem-databaser – men även i molnet behöver ni säkerställa att leverantörens lösning motsvarar era krav på återställningstid och acceptabelt databortfall.

2. Kryptera känsliga data

Ett dataläckage vill du inte ska hamna i fel händer, där känsliga uppgifter kan användas för utpressning, bedrägerier, cyberattacker eller för att ge en konkurrent insyn i verksamheten – men om en illasinnad aktör inte förstår dina data kan de inte heller använda dem.

Genom att kryptera all känslig information minskar risken för att de hamnar på villovägar. Men med undantag för samhällskritisk verksamhet som försvar och sjukvård är det sällan ett tillvägagångssätt som används.

Orsaken är ofta kostnader eller oro för försämrad prestanda. Men kostnaden för ett läckage kan bli betydligt högre än investeringen i rätt skydd.

Kartlägg därför företagets databaser och ta fram en strategi för vilka data som behöver krypteras. När alla känslig information är skyddad har du inte bara investerat i företaget, utan även i en god natts sömn.

3. Säkerhetsluckor uppstår i gammal programvara

Hur håller ni era databaser säkra över tid? Om företagets databaslösning inte längre uppfyller de säkerhetsnivåer som krävs riskerar systemen att stå utan support. Och än värre: det gör det enklare för hackare att utnyttja företagets sårbarheter.

Life Cycle Management för databaser handlar bland annat om uppgraderingar, men även patchar spelar en viktig roll. De släpps oftare än större uppgraderingar och används för att täppa till säkerhetshål och rätta buggar.

Databasleverantörer släpper säkerhetspatchar flera gånger per år. I Oracle-miljöer är det också viktigt att företagets Oracle-licenser är aktuella och korrekt hanterade.

Trots det patchar många företag för sällan. Vanliga orsaker är kompetensbrist, resursbrist eller svårigheter att hitta lämpliga servicefönster för verksamhetskritiska system som behöver vara tillgängliga dygnet runt.

Det finns lösningar som kan minska nertiden vid patchning och uppgradering. Planera därför in minst två servicefönster per år för säkerhetspatchning.

4. Allvarliga säkerhetsintrång upptäcks inte

Det gäller också att kunna upptäcka och agera på hot innan de blir ett problem. Därför bör databasanvändningen loggas och övervakas kontinuerligt som en del av en säker databasdrift.

Det kan kräva så kallade database audit trails, eller granskningsloggar. De kan bland annat visa:

    • vem som loggar in i databasen
    • vilka data som används
    • vem som använder dem
    • hur de används

För detta krävs att du har rätt databaskompetens och verktyg som kan gå igenom loggarna för varje databas och presentera resultatet på ett tydligt sätt. Om systemet upptäcker ett avvikande eller onormalt beteende ska det larma, exempelvis om någon försöker manipulera data på ett felaktigt sätt.

Utmaningen är mängden information. Om för mycket loggas blir det svårt att hitta det som verkligen är relevant. Var därför selektiva, så att er audit trail förblir hanterbar.

5. Gamla lösenord och databasaccess

Slutligen är accessen till databaser och hanteringen av lösenord ofta en underskattad risk. Det är viktigt att se över tillgången till databaser, servrar och andra komponenter som databaserna använder, exempelvis SAN och NAS.

Tyvärr är ofta läsenord till admin-konton och applikationskonton enkla att knäcka – många av dem ändras aldrig och är kända av obehöriga användare.

Fråga er därför:

    • Finns lösenord lagrade i klartext i filer, skript eller program?
    • Finns integrationer mellan system och databaser?
    • Hur hanteras åtkomsten mellan olika användare och konton?

Att se över dessa delar är avgörande för att minska risken att fel personer får tillgång till databasmiljön.

 

Summa summarum: för att hålla dina databaser säkra bör du vara förberedd på att vid behov kunna göra backup, restore och recovery på ett korrekt sätt som uppfyller dina krav.

Se till att kryptera känsliga data, hålla programvaran aktuell, se över access och lösenord och överväg att införa audit trails.

Lycka till!

Andreas Andersson,
Senior Oracle DBA, itm8 Sverige

Behöver du hjälp att säkra dina databaser?

Hör av dig om du behöver hjälp eller vill diskutera möjliga lösningar för dina databaser.

Kontakta en m8

Säkra drift, tillgänglighet och prestanda idag.

Vår databasadministration är din garanti för en stark pålitlig databasinfrastruktur. Se vad våra m8:s kan göra för ditt företag.


Läs mer här

 

Vanliga frågor om databassäkerhet