Mikä on tietokannan tarkastus?

Tietokantatarkastus on tietokannan turvatarkastus, joka sisältää useita seurannan näkökohtia. Sen avulla järjestelmänvalvojat voivat hallita pääsyä, tietää, kuka käyttää tietokantaa ja mitä käyttäjät tekevät tietokannan kanssa. Tarkastus tehdään tietokannan varkauksien estämiseksi ja myös estääkseen käyttäjiä sekoittamasta tietokannan koodia. Jotkut tietokannan auditointiin liittyvistä seurannan näkökohdista sisältävät käyttäjien tunnistamisen, tietokannassa suoritettujen lokitoimien kirjaamisen ja tietokannan muutosten tarkistamisen. Henkilö suorittaa harvoin tietokantatarkastuksen; sitä hoitaa useammin ohjelma.

Erilaiset käyttäjät käyttävät päivittäin yrityksiin tai suuriin verkkosivustoihin liittyviä tietokantoja. Nämä käyttäjät voivat nähdä tiedot ja tehdä korkean tai matalan tason muutoksia tietoihin käyttöoikeustasonsa perusteella, ja he voivat tallentaa tiedot muihin ohjelmiin. Ilman minkäänlaista suojaa tietojen varastamisen riski on erittäin suuri, koska kukaan käyttäjä ei voi joutua sekaantumaan, jos tietoja varastetaan.

Kun tietokannan tarkastusohjelma on asennettu, tämä ohjelma luo polun, joka tarkkailee kaikkia käyttäjiä. Yksi perustavanlaatuinen suojausmuoto on, että tarkastus tunnistaa kaikki käyttäjät ja seuraa, mitä kukin käyttäjä tekee. Alhaisen tason toimintoja ei yleensä valvota. Tämä johtuu siitä, että toiminnot eivät aiheuta uhkaa ja koska nämä toiminnot suoritetaan niin säännöllisesti, että tarkastusohjelma saattaa hukkua sen valvomien tietojen määrään.

Auditointiohjelma kirjaa tietokannassa suoritetut toiminnot sekä tietää, mitä käyttäjä tekee. Esimerkiksi aina, kun käyttäjä tekee suuren tietokantamuutoksen, tarkistusohjelma tarkkailee käyttäjää ja osoittaa, että käyttäjä teki muutoksen. Tietokannan tarkastus voidaan asettaa aktivoitumaan aina, kun suoritetaan korkean tason toiminto, joten ei ole mahdollisuutta, että toiminto jää huomioimatta.

Henkilö suorittaa harvoin näitä tietokanta -auditointeja, ellei tietokanta ole erityisen pieni ja muutama käyttäjä käyttää sitä. Tämä johtuu siitä, että henkilö ei voi tarkistaa kaikkia muutoksia tai tunnistaa kaikkia käyttäjiä ilman suurta epätarkkuuden mahdollisuutta. Ohjelma varmistaa myös, että vain mahdollisesti uhkaavia tai vahingollisia muutoksia kirjataan.

Vaikka varkaus on tärkein syy tietokannan tarkastuksen suorittamiseen, se ei ole ainoa syy. Kun tietokantaa muutetaan, väärin koodattu osa voi vioittaa kaikki tietokantatiedot. Tämän kaltaisten korkean tason toimintojen avulla tilintarkastaja voi syyttää muutosta suorittanutta käyttäjää ja ryhtyä tarvittaviin toimiin.