Защита данных ломается не в базе, а в договоре, доступах и переписке
Если в проекте есть персональные данные, коммерческая тайна или исходники, проверьте не только сервер, но и процесс:
• кто получает доступ и на каком основании;
• где хранятся файлы и резервные копии;
• кто может выгружать, пересылать и удалять информацию.
Важнее всего — разделить роли. Разработчик не должен видеть лишнее, подрядчик не должен забирать полную копию базы, а доступ по общему логину почти всегда превращается в проблему при инциденте. Логи доступа, ограничение прав и отдельные учётки — это не бюрократия, а способ потом понять, кто и что сделал.
Отдельно проверьте договоры: в них должно быть понятно, кому принадлежат результаты работ, кто отвечает за хранение данных и что делать при утечке. Если этого нет, спор обычно начинается не с техники, а с вопросов о доступе, ответственности и сроках уведомления.
Хорошая защита данных — это не «сильный пароль», а цепочка из правил, ролей и фиксации действий. Чем раньше её описать в документах и настроить в доступах, тем меньше шансов, что ошибка одного человека станет проблемой для всего проекта.
Юридические аспекты разработки
@legal_side_web_work_ww
Защита данных ломается не в базе, а в договоре, доступах и переписке
Этот пост опубликован в Telegram-канале Юридические аспекты разработки. Подписаться можно по ссылке: @legal_side_web_work_ww.