ওয়েল, এটা বিস্ময়কর কোন এক এই উল্লিখিত হয়েছে, এখনো, কিন্তু কি সম্পর্কে শারীরিক আপনার ডাটাবেস নিরাপত্তা?
আপনার কাছে বিশ্বের সেরা আইটি সুরক্ষা স্থাপন করা যেতে পারে, তবে এটি আপনার স্টোরেজ মিডিয়ায় শারীরিক অ্যাক্সেস পেতে পারে এমন কাউকে থামায় না। আপনার দল যখন আজ বিকেলে সুপারবোলটি জিতবে এবং আপনার শহর / শহরের হোস্টিং সরবরাহকারী যেখানে আপনার শহরের শহরতলিতে একটি ছোট্ট দাঙ্গা ফোটবে তখন কী হবে? (এটি দেওয়া সিয়াটল বনাম ডেনভার, মার্কিন যুক্তরাষ্ট্রের দুটি বৃহত আইটি অঞ্চল, আমি মনে করি না যে এটি অযৌক্তিক)। জনতা আপনার বিল্ডিংয়ে ধাক্কা খায় এবং কর্তৃপক্ষ অভিভূত হওয়ার সময়, কেউ আপনার ডিভাইসের সাথে এমন কোনও হার্ডওয়ার ধরে ফেলেন যাতে স্পষ্ট-পাঠ্য পাসওয়ার্ড রয়েছে?
যখন ফিডস দেখায় এবং আপনার সরঞ্জামগুলি জব্দ করে তবে কিছু উচ্চ-স্তরের এক্সিকিউটিটি অবৈধ স্টক ব্যবসা সম্পাদন করার জন্য সংস্থায় তার অবস্থান ব্যবহার করছিল কি হবে? তারপরে ফিডগুলি আপনার গ্রাহকদের তদন্ত করতে এই পাসওয়ার্ডগুলি ব্যবহার করে, যদিও তারা কোনও ভুল করেনি। তারপর তারা বুঝতে এটি ছিল আপনি যে তাদের প্রবন ত্যাগ করেন।
আপনার আইটি বিভাগ যখন পুরানো ড্রাইভগুলি ইন্টার্নগুলিতে "হস্তান্তর" করার আগে প্রতিস্থাপনের সময় আপনার ডিবি ধারণ করে এমন পুরানো RAID ড্রাইভগুলি মুছতে ভুলে যায় এবং তার পরে ছাত্রাবাসের রুমমেটরা পিছনে কী রেখেছিল তা খুঁজে বের করে এবং তারা বুঝতে পারে " "এটি বিক্রি করুন এবং এটি তাদের কাছে কখনও খুঁজে পাওয়া যায়নি?
যখন আপনার ডিবি সার্ভার একটি মাদারবোর্ডটি বাজায়, আইটিটি আপনার নতুন সার্ভারে একটি চিত্র পুনরুদ্ধার করে এবং পুরানো সার্ভারের "শব" পুনর্ব্যবহারের স্তূপে ফেলে দেওয়া হয় তখন কী হয়? এই ড্রাইভগুলি এখনও ভাল, এবং সেই তথ্য এখনও আছে।
যে কোনও শালীন স্থপতি জানেন যে সুরক্ষা ফায়ারওয়াল এবং অপারেশন নীতিগুলি পরে আপনার "বোল্ট" হয় না। সুরক্ষা একেবারে প্রথম থেকেই ডিজাইনের একটি মৌলিক অংশ হতে হবে এবং এর অর্থ পাসওয়ার্ডগুলি একমুখী হ্যাশ করা হয় না, কখনও এনক্রিপশন সহ প্রেরণ করা হয় না (এমনকি আপনার নিজের ডেটাসেন্টারের অভ্যন্তরেও) এবং পুনরুদ্ধারযোগ্য কখনও হয় না। যে কোনও কিছু পুনরুদ্ধার করা যায় তা আপস করা যায়।