powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ERP и учетные системы [игнор отключен] [закрыт для гостей] / Как скрыть данные по зп администратору БД
49 сообщений из 49, показаны все 2 страниц
Как скрыть данные по зп администратору БД
    #34332796
Председатель Мао
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Меня сегодня ошарашили. Новое руководство потребовало чтобы я не имел доступ к зарплате (в плане цифр) в 1с80, подскажите как мне скрыть от самого себя зарплату сотрудников, если я штатный разработчик. Как мне скрыть от самого себя данные, если я sa на SQL Server, как мне скрыть от самого себя проводки и документы по зп в самой 1с. Кто-то сталкивался с такой проблемой?
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34332830
mazzy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Председатель МаоКто-то сталкивался с такой проблемой?
Все.
Никак.
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34332850
Petr Chulkov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
обучить руководство, у которого есть доступ к данным, выкладывать обновления конфигурации... ;-)
других вариантов - ой...

С уважением,
Petr[@]Chulkov.NET
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34332857
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
передать функции администратора руководству.
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34332862
mazzy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
iscrafmпередать функции администратора руководству.
Права тоже передать? А у себя - отобрать.
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34332873
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
все передать, и права тоже. Зарплату можно оставить, по обстановке
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34332888
mazzy
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Вспомнилось

Просто учитывайте что если ресурса не хватате то цена на него растет. Но деньги это не самое главное, есть нюансы их то же надо учитывать. Если Вам удалось заловить IT специалиста сразу ведите его к евойному будущему начальнику,( если начальник человек вменяемый то он найдет чем заинтересовать кандидата), второе очень важно показать рабочее место. Если оно представляет подобранный на помойке стол и кресло со сломанными колесиками,приткнутое в углу офиса, дешевый монитор фирмы*** то о деньгах можете даже не заикаться. IT специалиста в компанию надо брать как....выставочного кота в семью. Т.е. подготовить место для его житья. Это не случайное сравнение в отличие от других сотрудников офиса он не сможет уходить в 18.00 его работа длится далеко за рамками рабочего дня, будет он приходить и в выходные. Обязательно надо что бы был чайник, если их(итишников) несколько в офисе надо поставить им печку СВЧ, что бы они не бегли по близлежащим улицам в поисках еды вечером. Хороший монитор не роскошь а необходимость, если глаза быстро устают то толку от программиста(админа БД и пр.)мало. Так же надо купить ему хороший коврик и дорогую мышку(пусть выберет сам под кисть, особенно важно при работе с графикой), программерам так же важна клавитура (с кликом, без клика, без дребезга и т.д.) ведь за день они делают несколько тыс. нажатий. Когда он выполнит очередное задание обязательно похвалите и скажите что фирма ну не видела еще в своих рядах таких спецов. Внимательно следите за деньгами если происходит рост выплат обязательно увеличивайте своему итишнику( тут важно не количество а регуляронсть повышения)( база то ведь у него и он прекрасно знает кто и сколько и где и когда получает.)

По этой же причине(знание всего и вся)старайтесь размещать их в изолированных помещениях устанливая кодовые замки, им же обьясните что это опять же забота о них, что бы пользователи зря не отвлекали.

В связи с большой загрузкой вашему итишнику не будет хватать времени на личную жизнь, поэтому неявно и деликатно поощряйте интерс к сотруднице соседнего отдела. Опасайтесь случайных связей с подружками из других офисов! А то сманят

Такой прикормленный итишник будеть жить на фирме долго и счастливо. Не будет рваться на волю(по сути в другую фирму) за 200-300 долларов,пользователи будут довльны стабильностью, кадрам не надо голову ломать где вылавливать этот спец.контингент каждые полгода, на а ген.дир будет спокоен и за IT обеспечение бизнеса и за информацию о бизнесе.

Источник
http://www.rabota.ru/?area=v3_forumMessageList&tid=217914&type=list
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34332912
RedBird
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Скажите, что вы Мастер Ключей поэтому бесполезно от вас закрывать двери.

А если серьезно, то, конечно, вы можете себе ограничить доступ, нарулив соответсвующую роль.
Но ведь вам никто не помешает в случае чего все себе вернуть. Формально руководство успокоется... глядишь это и будет решением проблемы.
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34332929
Dried Gagarin
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Проблема решается очень просто. Методология неофициально называется: "корпоративная психотерапия". Первое, что нужно сделать - доказать руководству, что если ты самостоятельно будешь реализовывать данную систему, то конечно предусмотришь средства обхода. Следовательно, необходимо пригласить сторонних специалистов. Сторонние специалисты с легкостью впарят руководству биометрическую авторизацию, сингл-сайн-он, веритасы, сан/нас и т.п. и т.д. Эффекта, понятное дело, от этого всего ноль, но руководство, потратив несколько килотонн денег успокоится.

PS Я так две конторы уже успокоил. Желание защищать данные от администратора заканчивалась при виде коммерческого предложения.
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34332939
Фотография Calm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нарисуйте формочку с кнопкой "данные заработной платы".
Приведите к компу директора, нажмите на кнопчку - директор должен увидеть окошко с надписью "Извините, у Вас нет прав доступа. За назначением полномочий обращайтесь к руководству компании".
Босс должен быть доволен

С уважением.
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34332942
Фотография Сергей Васкецов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Председатель Маочтобы я не имел доступ к зарплате (в плане цифр) в 1с80
Может все куда проще? Не знаю 1С, но могу предоложить, что там можно закрыть доступ к какой-нибудь формочке, где это отображается. А про БД шеф ничего вроде как не говорил ?!
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34332960
JDE
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
надо просто формализовать алгоритмы шифрования данных ... и спрятать исходники от админа :)
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34332981
Председатель Мао
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Сергей Васкецов Председатель Маочтобы я не имел доступ к зарплате (в плане цифр) в 1с80
Может все куда проще? Не знаю 1С, но могу предоложить, что там можно закрыть доступ к какой-нибудь формочке, где это отображается. А про БД шеф ничего вроде как не говорил ?!

Я могу первое отловить в конфигураторе любую переменную
Могу выбрать таблицу зарплаты в 1с она называется регистр расчета, как путем обычной внешней обработки так и путем прямого селекта к БД
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34332983
Фотография velfimov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
создай второго пользователя с меньшими правами и ходи под ним
админский пароль пусть придумает руководство и само при тебе (так чтобы ты не видел введет)
после этого админский пароль и логин в конверт и запечатать.
Ну вообщем и весь регламент
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34332985
Фотография velfimov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Председатель МаоЯ могу первое отловить в конфигураторе любую переменную
Могу выбрать таблицу зарплаты в 1с она называется регистр расчета, как путем обычной внешней обработки так и путем прямого селекта к БД
а ты про это не говори руководству
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34332994
Председатель Мао
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
velfimovсоздай второго пользователя с меньшими правами и ходи под ним
админский пароль пусть придумает руководство и само при тебе (так чтобы ты не видел введет)
после этого админский пароль и логин в конверт и запечатать.
Ну вообщем и весь регламент

Я могу посмотреть на уровне БД
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34333000
al1618
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
JDEнадо просто формализовать алгоритмы шифрования данных ... и спрятать исходники от админа :)
Гениально! Посмотрите закрытие по RSA (метод открытых ключей кажется) - писать можно свободно, а прочитать сможет только тот кто имеет ключ. Правда первый раз слышу чтобы подобные методы применялись к такой ерунде.
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34333074
Фотография velfimov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Председатель МаоЯ могу посмотреть на уровне БД
про это я написал что второму логину надо запретить видеть эти таблицы
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34333093
Фотография Сергей Васкецов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
velfimov
Что помешает сделать дамп и поднять его на другом сервере уже со всеми правами?
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34333204
Председатель Мао
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
velfimov Председатель МаоЯ могу посмотреть на уровне БД
про это я написал что второму логину надо запретить видеть эти таблицы

Одна проблема, 1с ходит к БД под креатором БД, например коннектятся 50 юзеров к серверу приложений 1с, а сервер приложения создает 50 сессий к БД под логином создателя базы, например sa. Если запретить логину видеть таблицы, то 1с не будет работать будет вылетать ошибка sql server в 1с при попытке обращения к таблице
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34333312
потребуй от руководства заключения дополнительного контракта, где вы обязуетесь не просаматривать зарплату руководства, не сообщать о ней никому из работников вашей организации, из сторонних лиц. При этом руководство обязуется выплачивать Вам энную сумму в пределах разумного :)

Или же пусть руководство подает в суд на 1С, Microsoft (если используется) :)
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34333341
Фотография iscrafm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Предложите руководству назначить Вас вице-президентом по ИТ. Тогда у руководства, т.е. уже у Вас не будет подобных бредовых требований.
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34333361
Фотография Сергей Васкецов
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Председатель МаоНовое руководство потребовало чтобы я не имел доступ к зарплате
А других проблем у Вашего руководства нет?
То есть, из всей БД они готовы Вам (и конкурентам в случае слива, если уж на то пошло) простить все, кроме данныъ по ЗП?
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34333365
Фотография mayton
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
velfimov Председатель МаоЯ могу посмотреть на уровне БД
про это я написал что второму логину надо запретить видеть эти таблицы

Вообще, постановка абсурдна. Если человек отвечает за эксплуатацию базы (бэкапирует, восстанавливает физ. повреждения, помогает разработчикам в решении сложных вопросов), то его нельзя лишать возможностей что-то видеть. В противном случае можно получить забавную ситуацию, когда система валяется в дауне, и при этом "верхи не могут а низы не хотят".

В Oracle, к примеру есть возможность запретить пользователю SYS просматривать некоторые данные. Это не VPD, и не OLS а нечто еще более секюрное и низкоуровневое. (на последних семинарах по технологиям Oracle10g, рассказывали, про нечто подобное, но к сожалению я не помню название этой приблуды). Замечу, что я-бы не взялся сопровождать такую базу. А если-бы принуждали - послал-бы нахер.

ЗЫ: ИМХО
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34333441
1. Утверждаем список "избранных".
2. Код в обработку.
"Если СписокРазрешить.Принадлежит(глПользователь.Код) <> 1 Тогда
Сообщить("ПНХ?");
Возврат;
КонецЕсли;"
3. Все довольны :).
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34333637
Председатель Мао
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1cneg ### mail ### ru1. Утверждаем список "избранных".
2. Код в обработку.
"Если СписокРазрешить.Принадлежит(глПользователь.Код) <> 1 Тогда
Сообщить("ПНХ?");
Возврат;
КонецЕсли;"
3. Все довольны :).

Захожу через sa к SQL Server и сомтрю, минуя 1с
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34333930
1cneg
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Тебе-же уже сказали - о том, что ты можешь, говорить начальству не обязательно.
Какой такой СКЛ-МСКЛ?
Вот конфигуратор - вот формочка. :)
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34334028
DmitryOrlov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
1-й шаг. Нах все бэкапы, причем образцово-показательно на глазах начальства. То есть сжечь CD, DVD, разбить ап стену ЖД с бэкапами.
2-й шаг. Format c: (Complete) сервера или где там эти базы у вас.

P.S. Очень понравился совет, насчет стать начальством самому.
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34334030
М
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
М
Гость
У нас ЗП ведут в Excel, что бы хитрожопые 1С-ника не знали сколько платят директорскому составу ;)
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34334095
1cneg
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
На самом деле - ответ есть.
Сколько денег готово заплатить твое начальство?
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34334455
SergGol
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Применить шпионские методы. Именовать сотрудников "Синий", "Зеленый", "IdКрутой"... . Кто из них кто, знает только тот кто начисляет ЗП. То же по названием должностей. И не забыть вшить тому кто начисляет ампулу в воротник, чтоб не попал в руки админа.
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34334587
Фотография Циничный Кот
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторМеня сегодня ошарашили. Новое руководство потребовало чтобы я не имел доступ к зарплате (в плане цифр) в 1с80, подскажите как мне скрыть от самого себя зарплату сотрудников, если я штатный разработчик. Как мне скрыть от самого себя данные, если я sa на SQL Server, как мне скрыть от самого себя проводки и документы по зп в самой 1с. Кто-то сталкивался с такой проблемой?

Ну и что тут такого? Предлагаете руководству увелиичить вашу з.п. в 2 (два) раза, за эти деньги вы подписываете бумажку, в которой обязуетесь ен смотреть на данные о з.п. Все счастливы...

;о)

...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34334944
Мимиходом
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Бедные, несчастные Ваши начальники!
Вот наши не стыдятся вываливать данные о своих зарплатах в общий доступ по сети (ну, вываливают не они, а глупый бухгалтер).
Особенно было интересно смотреть всякие премии.
Но через полгода надоело.
Более того, с каждым новым перечислением на карты начиналась депрессия.
Так что может, оставить админу права просмотра зарплаты и у него через полгода пропадёт желание... :-)
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34335151
Самый надежный вариант, предложить директору назначить вам такую зарплату, чтобы оклады других сотрудников вызывали у вас просто смех... ... И не было бы никакого желания разглашать информацию о зарплатах, иначе свои же морду набьют!
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34337569
ora_dba
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Решение очень простое, автоматизировать расчет зп в excel, поставить на локальный компьютер бухгалтеру, а из 1С данные по зп убрать.
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34337662
Varivan
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ora_dbaРешение очень простое, автоматизировать расчет зп в excel, поставить на локальный компьютер бухгалтеру, а из 1С данные по зп убрать.

точнее проводить одной (агрегированной) суммой.

А разве нельзя зашифровать соответствующие колонки в соответствующей таблице? Вроде бы скуль это умеет
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34345960
Ivan Durak
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[quot Председатель Мао]
Спорим первое твое действие после такого заявления было пойти и ипосмотреть на эти зарплаты?!! :-)
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34347419
JURIJ_K
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Скрыть можно, например:
В среде сервера Oracle Database 10g Release 2 встроен механизм TRANSPARENT DATA ENCRYPTION:
Новая функциональная возможность сервера Oracle Database 10g Release 2 позволяет вам сделать это: вы можете объявить столбец шифруемым, не написав при этом никаких строк кода приложения. Когда пользователи вставляют данные, сервер базы данных прозрачно шифрует эти данные и сохраняет их в столбце. Точно так же, когда пользователи выбирают этот столбец, сервер базы данных автоматически расшифровывает его. Так как все это делается прозрачно без какого-либо изменения кода приложения, эта функциональная возможность имеет соответствующее название: прозрачное шифрование данных (TDE, Transparent Data Encryption)
Все, что вы должны сделать – определить столбец, который будет шифроваться, и сервер Oracle Database 10g создаст криптографически стойкий ключ шифрования для таблицы, содержащей этот столбец, и зашифрует данные обычного текста в этом столбце, используя указанный вами алгоритм шифрования. Защита этого ключа таблицы имеет очень важное значение; сервер Oracle Database 10g шифрует его, используя главный ключ, который хранится в безопасном месте, называемом бумажником (wallet), который может быть файлом сервера базы данных (размещенным, например, на отдельном носителе). При этом администратор БД может и не знать пароль доступа к бумажнику.
Когда пользователь выбирает зашифрованные столбцы, сервер Oracle Database 10g прозрачно извлекает из словаря данных зашифрованный ключ таблицы, а главный ключ – из бумажника и расшифровывает ключ таблицы. Затем сервер базы данных расшифровывает зашифрованные на диске данные и возвращает пользователю обычный текст.
Это средство обеспечивает шифрование, передавая сложность управления ключами в ведение механизма базы данных. В то же самое время оно позволяет АБД управлять таблицами базы данных, фактически лишая его возможности видеть данные.
Полный текст:
http://www.citforum.ru/database/oracle/tde/
+
http://www.oracle.com/global/ru/oramag/aug2005/admin_nanda_top21.html

Посему Вы можете предложить руководству:
1. Сменить систему на такую, которая уже имеет встроенные механизмы шифрования данных в БД.
2. Разработать свой механизм, и при соответствующей защите авторских прав, поиметь с того материальную выгоду.
3. Сказать руководству "If you think a s@x is funny, fu@k&;c himself and save you money".
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34347631
RedBird
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
2 URIJ_K : Очень понравилось.
В особенности:
JURIJ_K3. Сказать руководству "If you think a s@x is funny, fu@k&;c himself and save you money".
К сожелению 1С не поддерживает Oracle (а зря!) и, наверное, не будет...
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34347840
Фотография commit;
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Председатель МаоМеня сегодня ошарашили. Новое руководство потребовало чтобы я не имел доступ к зарплате (в плане цифр) в 1с80, подскажите как мне скрыть от самого себя зарплату сотрудников, если я штатный разработчик. Как мне скрыть от самого себя данные, если я sa на SQL Server, как мне скрыть от самого себя проводки и документы по зп в самой 1с. Кто-то сталкивался с такой проблемой?


Решается только одним способом - добавкой к зарплате баксов в пиццот за молчание...
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34347861
Фотография Calm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторЗатем сервер базы данных расшифровывает зашифрованные на диске данные и возвращает пользователю обычный текст .
ну и?
Что помешает мне, админу, зайти в рабочее место, скажем, буха по расчету зарплаты?

С уважением.
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34348271
MGR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Calm авторЗатем сервер базы данных расшифровывает зашифрованные на диске данные и возвращает пользователю обычный текст .
ну и?
Что помешает мне, админу, зайти в рабочее место, скажем, буха по расчету зарплаты?


Круто! А так можно?
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34348852
Фотография evostr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Calm авторЗатем сервер базы данных расшифровывает зашифрованные на диске данные и возвращает пользователю обычный текст .
ну и?
Что помешает мне, админу, зайти в рабочее место, скажем, буха по расчету зарплаты?

С уважением.
Автор не про 1С говорил. В серьезных системах админ БД не знает пароли пользователей, а войти из приложения под админскими логинами невозможно.
Но что мешает админу напрямую запрос к БД сделать мне тоже непонятно. Эта фишка защищает от кражи резервных копий БД, вернее от возможности их дальнейшего использования
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34348939
Фотография Calm
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
авторАвтор не про 1С говорил. В серьезных системах админ БД не знает пароли пользователей
Дык и я не про 1С. Пароли конечно не знает, но прав же себе всегда можно назначить, чтобы на все хватило :)

С уважением.
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #34348973
Фотография evostr
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
CalmПароли конечно не знает, но прав же себе всегда можно назначить, чтобы на все хватило :)
Поверьте, не всегда :)
Если что, я имею в виду вход в систему из приложения, а не напрямую запросы к базе данных.
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #35033491
Hibernate
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
evostrНо что мешает админу напрямую запрос к БД сделать мне тоже непонятно. Эта фишка защищает от кражи резервных копий БД, вернее от возможности их дальнейшего использования
максимально усложнить ему эту задачу. Чтобы даже бэкап был бесполезной грудой таблиц/полей.
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #35033616
Флеймер
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Председатель МаоМеня сегодня ошарашили. Новое руководство потребовало чтобы я не имел доступ к зарплате (в плане цифр) в 1с80, подскажите как мне скрыть от самого себя зарплату сотрудников, если я штатный разработчик. Как мне скрыть от самого себя данные, если я sa на SQL Server, как мне скрыть от самого себя проводки и документы по зп в самой 1с. Кто-то сталкивался с такой проблемой?


Пускай сзади охранника с дубинкой ставит. И как только ЗП полез смотреть. Чтобы сразу хрясь по голове.
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #35033910
Protolion
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Решение этого вопроса существует, более того используеться во многих местах. Однако не верно пологать что оно реализуется средствами IT, верней только средставми IT. Есть ряд методов, даже технологии для решения таких задач - они относятся к сфере безопастности. Ссылки дать не могу, так как с "этими людми" общался в живую, а в нете искать нет времени. Так вот проблема решаеться путем разделения полномочий: как тут было правильно замечено есть возможность сделать резервную копию бесполезным масивом байт. Так вот в самом SQL заложена методология: один пользователь может прочитать данные, но не может сделать резевную копию (и продать), зато администратор резервного копирования может сделать копию, но несможет посмотреть данные. Это самый простой пример сохранения информации.
С вопросом по существу: сама постановка задачи противоречит принципам безопастности и требует доработки:) В данном случае эта формулировка эквивалентна просьбе к админу заняться аутотренингом и внушать себе "несмотри в эту таблицу". Доступ должен отрезать кто-то другой (возможно из вне).
Однако в ряде случаев (как это указывалось выше) во первых сущесвуют более важные угрозы, и воторых, безопастностью нельзя заниматься фрагментарно - всегда только полностью. Стоимость обсужедния (!) такого решения находиться на уровне 40 тыс USD (это аудит безопастности для не очень большой ит структуры) - решение стоит дороже. Второй вопрос это существующая инфроструктура наверняка содержит "баги безопастности", пароль SA лежит или у пользовательй или у сервера приложений в ini в реестере и на 99% он открыт. Поэтому нужно чтобы и приложения отвечали уровню безопастности.
Вывод или SA смотрит таблицу или таблицу смотрит другой SA (обученный руководитель или внешний пользователь), но первый SA c большой вероятностью сможет получит все данные, если не внушит себе что они ему не интересны.
...
Рейтинг: 0 / 0
Как скрыть данные по зп администратору БД
    #35034054
ренегат
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Председатель Мао
По существу. Единственный способ решить вопрос - это привлечь сторонную незаинтересованную огранизацию на аутсорсинг (в данном случае технический).

Полностью изолировать сеть (физически) работников бюро по расчёту заработной платы. Все
взаимодействия со службами (отпуска, больничные и прочее) - реализовывать через отдельный софт и
обмен данными/импорт в расчётную систему (табеля, наряды и прочее). На выходе - обезличенный
экспорт проводок (их там совсем не много).

И только так.
...
Рейтинг: 0 / 0
49 сообщений из 49, показаны все 2 страниц
Форумы / ERP и учетные системы [игнор отключен] [закрыт для гостей] / Как скрыть данные по зп администратору БД
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]