Re: Speichern von Kreditkartendaten
- From: Chris Haaser <ungelesen.in.die.tonne@xxxxxxxxxxxxxx>
- Date: Wed, 27 Jul 2005 13:58:20 +0200
* quoting Florian Ortner:
>>> - Datenbankserver via zweiter NIC in lokalem Netz
>> Nicht gut. Alles was Dienste (auch indirekt) nach draußen anbietet, gehört
>> raus.
> Sorry, irreführende Formulierung. Der DB-Server steht als einziges Gerät
> in einem eigenen lokalen Netz.
Ahh. Das heißt die Kisten stehen gar nicht bei euch, sondern irgendwo im
Regal. Dann ist dein Setup natürlich okay.
> Wie sah es mit dem Zugriff auf die Daten konkret aus (nicht techn.
> sondern organisatorisch)? Der gesicherte DB-Server steht schliesslich
> beim Provider.
Das war bei mir halt nicht der Fall :)
> Irgendwie muss das Personal damit arbeiten.
Dann würde ich den Provider-Bereich einfach als DMZ betrachten. Der 2.
(interne) DB-Server, mit dem eure Leute arbeiten, holt sich die Daten wie
beschrieben vom externen (z.B. über VPN, meinetwegen einen SSH-Tunnel) und
verstümmelt sie, danach sind die Daten bei euch im internen Netz und ihr
könnt damit machen was ihr wollt. Bleibt nur noch die Frage, wie die
Vertragspartner dann drankommen.
> Es geht um die rechtliche Sicherheit sowohl für den Kunden als auch für
> uns. Wie so oft entstand aus einem 1-Mann-Projekt mit einer pfiffigen
> Idee was grösseres, immer noch wachsendes.
Im Fall der Fälle wird eh ein Gutachter eingesetzt, der sich das konkrete
Setup anglotzt. Auch ein genormtes Konzept kann kaputt implementiert
werden, da hilft auch keine ISO-Norm.
--
> Firewalls werden ja hier in der Gruppe total abgelehnt.
Du verwechselst Personal Firewalls mit Firewalls; das ist so wenig das
gleiche wie Ochsen und Ochsenfroesche.
[Michael Andresen zu Peter Höbel in de.comp.security.firewall]
.
- Follow-Ups:
- Re: Speichern von Kreditkartendaten
- From: Florian Ortner
- Re: Speichern von Kreditkartendaten
- References:
- Speichern von Kreditkartendaten
- From: Florian Ortner
- Re: Speichern von Kreditkartendaten
- From: Chris Haaser
- Re: Speichern von Kreditkartendaten
- From: Florian Ortner
- Speichern von Kreditkartendaten
- Prev by Date: Re: Speichern von Kreditkartendaten
- Next by Date: Re: was haltet Ihr von der Symantec Client Security 10?
- Previous by thread: Re: Speichern von Kreditkartendaten
- Next by thread: Re: Speichern von Kreditkartendaten
- Index(es):
Relevant Pages
|