forumApri un argomento

Carico i backup del database in cloud senza crittografia — possono trapelare i dati dei clienti?

MMehmet A***anno scorso·39 messaggi·23,3K visualizzazioni#crittografia#dati#backup
MMehmet A***Partecipante
Ruolo
Direttore vendite
Settore
Assicurazioni
Tipo di organizzazione
attività con due sedi
Iscrizione
mar 2026
Messaggio
251
#1

Faccio un backup giornaliero con mysqldump e lo carico su AWS S3. Però non faccio la crittografia, il file SQL resta in chiaro su S3. Nel file di backup ci sono tutti i dati dei clienti: nome, cognome, telefono, email, indirizzo, persino alcuni numeri di carta di credito. Se qualcuno ha la mia access key di AWS, può vedere tutto?

Come si fa la crittografia? Cifro l'output di mysqldump con OpenSSL o c'è un altro modo? Posso cifrare automaticamente i file caricati su S3?

Se rubano i nostri backup cosa devo fare? Sono obbligato ad avvisare i miei clienti? Entro quante ore devo comunicarlo?

DDilara A***Partecipante
Ruolo
Addetto all'inserimento dati
Settore
Assicurazioni
Tipo di organizzazione
azienda all'interno di un gruppo
Iscrizione
ott 2024
Messaggio
99
Più utile#2

La crittografia dei backup è un obbligo legale e tecnico. Passaggi: 1) Crittografia mysqldump: mysqldump database | openssl enc -aes-256-cbc -salt -out backup.sql.enc (crittografia lato client), 2) Crittografia AWS S3: Crittografia lato server (SSE-S3 o SSE-KMS), verifica lo stato di crittografia nei metadati dell'oggetto, 3) Inoltre: controllo accessi (bucket policy, ruoli IAM), versioning attivo, policy di lifecycle (cancellare i vecchi backup). In caso di violazione dati: GDPR, KVKK e le leggi turche prevedono 72 ore per la notifica. Clienti, autorità e, assumendo che la notizia trapeli sui media in caso di situazioni critiche, notifica rapida obbligatoria. Log di accesso ai backup: abilita il logging degli accessi del server S3, abilita AWS CloudTrail (così so chi ha scaricato cosa e quando). Ripristino e gestione delle chiavi: conserva le chiavi di backup in un ambiente separato, applica la rotazione delle chiavi.

NNuri U***VeteranMembro della community
Iscrizione
feb 2024
Messaggio
325
#3

devi fare la crittografia su S3, tieni la chiave di decrittazione da un'altra parte. cifra con openssl e carica su S3 poi se rubano l'access key possono scaricare i dati quindi la crittografia è critica... ma se c'è stata una violazione devi avvisare il KVKK è obbligatorio...

OOrhanPartecipante
Ruolo
Azienda IT
Iscrizione
ott 2023
Messaggio
132

Doki · Scansione vulnerabilità · 2026

#4

Approcci di crittografia: 1) lato client (prima del caricamento): openssl, GPG, 7zip crittografato, 2) lato server (S3): SSE-S3 (chiave di default), SSE-KMS (chiave del cliente), SSE-C (chiave fornita dal cliente). Consigliato: AES-256 lato client + KMS lato server. Gestione delle chiavi: rotazione annuale delle chiavi AWS KMS, chiave separata per i backup. Conformità GDPR/KVKK: crittografia obbligatoria, notifica delle violazioni entro 72 ore (la finestra di 72 ore è corretta), ma prima se i supporti vengono mescolati. Ripristino da backup crittografato: serve la chiave di decrittazione, perdita della chiave = rischio di perdita permanente dei dati.

OOzan M***Nuovo membro
Ruolo
Insegnante di musica
Iscrizione
ago 2024
Messaggio
34
#5

lasciare i dati dei clienti non cifrati è la cosa peggiore in assoluto poi cifra con OpenSSL tieni la chiave altrove carica su S3 e sei a posto. cioè se i dati vengono esfiltrati, la KVKK infligge multe salate, si può arrivare alla chiusura dell'azienda. cifra subito, cancella i vecchi backup se ce ne sono...

EEmre G***PartecipanteMembro della community
Iscrizione
dic 2022
Messaggio
198
#6

Strategia di crittografia dei backup: 1) Classificazione dei dati (quali sono sensibili), 2) Algoritmo di crittografia (AES-256 ideale), 3) Gestione delle chiavi (archiviazione separata, rotazione), 4) Sicurezza del trasporto (HTTPS), 5) Controllo degli accessi (IAM, SSM). Automazione: script bash con mysqldump | openssl | aws s3 cp --sse-aws:kms. Audit: log di accesso S3, CloudTrail, avvisi di accesso anomalo. Gestione delle violazioni: contenimento, indagine, notifica (scadenze KVKK/GDPR).

ZZübeyde K***Partecipante
Ruolo
Responsabile acquisti
Settore
Sport e fitness
Tipo di organizzazione
azienda familiare
Iscrizione
feb 2025
Messaggio
165

Doki · Sito web aziendale · 2026

#7

crittografia = scudo dello scudo 😂 Lasciare i backup aperti = reglaare i tuoi dati. usa OpenSSL e la crittografia S3, fai entrambe le cose e dormi sereno.

SSinan B***VeteranMembro della community
Iscrizione
apr 2022
Messaggio
48
#8

Mi chiedo anch'io.

ZZafer Y***Esperto
Ruolo
Team leader software
Settore
Gioielleria
Tipo di organizzazione
Team di 8 persone
Iscrizione
giu 2023
Messaggio
214
#9

La risposta sopra ha colto l'essenza della questione. L'errore commesso da crittografia backup database è generalmente reversibile ma costoso.

Questa è la mia opinione, non la scrivo come verità assoluta.

TTarık D***Esperto
Ruolo
Esportatore
Iscrizione
set 2023
Messaggio
156
#10

Riassumo quanto detto finora. Avere il backup accessibile sulla stessa rete e con le stesse credenziali lo rende parte del bersaglio.

La sicurezza non è assoluta; significa rendere l'attacco non conveniente. È tutto, scusate se mi sono dilungato.

CCaner T***Partecipante
Ruolo
Amministratore Delegato
Settore
Pelle
Tipo di organizzazione
ditta individuale
Iscrizione
lug 2024
Messaggio
1
#11

Grazie per aver scritto.

PPınar K***PartecipanteMembro della community
Iscrizione
feb 2026
Messaggio
17
#12

Il mio dubbio è stato chiarito, grazie. Prendere appunti per due settimane dà risultati migliori rispetto a una stima di sei mesi.

Buon lavoro.

MMetin A***Esperto
Ruolo
Consulente aziendale
Tipo di organizzazione
ditta individuale
Iscrizione
ago 2023
Messaggio
186
#13

Ti seguo.

MMustafa C***PartecipanteMembro della community
Iscrizione
gen 2026
Messaggio
96
#14

Esattamente così. Nessun processo migliora senza tracciamento, perché non sai cosa correggere.

Lascio una nota, potrebbe servire.

HHande Ş***Partecipante
Ruolo
Segretaria
Settore
Servizi di pulizia
Tipo di organizzazione
startup appena avviata
Iscrizione
dic 2024
Messaggio
163
#15

Parlo dal lato opposto, io sono dalla parte dei fornitori. Avere il backup accessibile sulla stessa rete e con le stesse credenziali lo rende parte del bersaglio.

İİbrahim A***EspertoMembro della community
Iscrizione
mag 2024
Messaggio
1
#16

Grazie per averlo scritto, è proprio così. Prendere misure senza fare un inventario lascia aperta una porta che non vedi.

Io seguirei questa strada.

YYasemin Ç***Esperto
Ruolo
Responsabile qualità
Settore
Servizi di pulizia
Tipo di organizzazione
catena di negozi
Iscrizione
feb 2024
Messaggio
3

Doki · Trasloco infrastruttura · 2026

#17

Grazie mille mi è stato molto utile. cioè da noi la cosa che faceva perdere più tempo era non sapere chi decidesse.

Se avete domande, scrivete, rispondo per quanto possibile.

BBerkPartecipante
Ruolo
Agente immobiliare
Iscrizione
apr 2024
Messaggio
102

Doki · Supporto risposta agli incidenti · 2026

#18

Breve riassunto per i nuovi arrivati: Non fidatevi di una sola misura di sicurezza; procedete per livelli.

Un backup non testato non è un backup. Spero che le sia utile.

MMustafa E***PartecipanteMembro della community
Iscrizione
feb 2024
Messaggio
83
#19

Approfondisco l'aspetto tecnico. Inizia con un piccolo test, non impegnarti subito su tutto.

Io seguirei questa strada.

KKader G***Partecipante
Ruolo
Direttore clinico
Settore
Retail
Tipo di organizzazione
catena di negozi
Iscrizione
mar 2024
Messaggio
93

Doki · Configurazione del backup · 2023

#20

Riassumo quanto detto finora. Chiunque abbia fretta su crittografia backup database si blocca nello stesso punto.

Spero che le sia utile.

Rispondi