CSCC2-2-1-8
المجالتعزيز الأمن السيبرانيالمجال الفرعي2-2 · إدارة هويات الدخول والصلاحيات
باستثناء مديري قواعد البيانات، يُمنع وصول أي مستخدم إلى قواعد البيانات أو تفاعله معها مباشرة، ويتم ذلك عبر التطبيقات فقط وبناءً على الصلاحيات الممنوحة لهم، مع مراعاة تطبيق حلول أمنية تحد أو تمنع وصول مديري قواعد البيانات إلى البيانات المصنّفة.
- وثيقة إجراءات التعامل الآمن مع قواعد البيانات للأنظمة الحساسة.
- قائمة بقواعد البيانات التي تحتوي على بيانات مصنّفة وتصنيف البيانات المخزّنة عليها.
- آلية اعتماد طلبات الوصول إلى قواعد البيانات.
- طلبات الحصول على الوصول إلى قواعد البيانات عبر مديري قواعد البيانات.
- القيود المطبَّقة على الوصول إلى البيانات المصنّفة.
With the exception of Database Administrators, access or direct interaction of any user with databases is prohibited. This is done through applications only, and based on the powers conferred on them; taking into account the implementation of security solutions that limit or prevent database administrators from accessing Classified Data.