امنیت پایگاه داده در عصر وب
با گسترش روزافزون فناوریهای مبتنی بر وب، امنیت پایگاههای داده به یکی از بحرانهای اساسی سازمانها در سراسر جهان تبدیل شده است؛ گزارشهای اخیر نشان میدهند بسیاری از سیستمهای سازمانی هنوز از استانداردهای امنیتی پایه پیروی نمیکنند، از جمله این ضعفها استفاده همچنان رایج از حساب کاربری پیشفرض «sa» (مدیر سیستم) برای اتصال برنامههای Client-Server به پایگاه داده است، این رویه نهتنها امکان پیگیری تغییرات غیرمجاز را از بین میبرد، بلکه دسترسی نامحدود کاربران به دادههای حساس را تسهیل میکند، در چنین شرایطی حتی هکرهای متوسط نیز میتوانند با استفاده از ابزارهای ساده، به سیستمهای حیاتی نفوذ کنند، در دنیایی که هر فردی با یک مرورگر اینترنتی قادر به دسترسی به دادههای سازمانی است، غفلت از اجرای استانداردهای امنیتی به منزله پذیرش ریسک نابودی کامل اطلاعات است.
