Хранение конфиденциальных данных - PullRequest
0 голосов
/ 13 марта 2020

Я пытаюсь отследить запросы (которые могут содержать конфиденциальные данные) на обслуживание.

Исходя из GDPR, я пытаюсь проанализировать все варианты хранения конфиденциальных данных. Там много данных. Ранее эти данные были записаны в файл. Но сейчас это невозможно. Пока что рабочий вариант - сохранить его в базе данных (мы используем реляционный).

Каковы потенциальные недостатки этого решения. Кто-нибудь использовал другие подходы?

Большое спасибо.

1 Ответ

2 голосов
/ 13 марта 2020

Базы данных предназначены для хранения данных и их безопасного хранения. Если вы зашифровали жесткие диски, используя SSL, RBA C, метку защиты и т. Д. c, ваши данные будут очень защищены. Нет никаких реальных недостатков в использовании базы данных, кроме сложности программы. Но есть достаточно зрелых библиотек, которые на самом деле не так уж и плохи, особенно если вы используете Hibernate и SpringBoot, это сделает всю тяжелую работу за вас.

...