- Должность
- Коммерческий директор
- Отрасль
- Страхование
- Тип организации
- компания с двумя филиалами
- Дата регистрации
- март 2026 г.
- Сообщение
- 251
Делаю ежедневный бэкап через mysqldump и загружаю в AWS S3. Но не шифрую, SQL-файл лежит в S3 в открытом виде. В бэкапе все данные клиентов: имя, фамилия, телефон, email, адрес, даже некоторые номера кредитных карт. Если у кого-то будет мой AWS access key, они смогут всё это увидеть?
Как правильно шифровать? Шифровать вывод mysqldump через OpenSSL или есть другой способ? Можно ли автоматически шифровать файлы при загрузке в S3?
Что делать, если наши бэкапы украдут? Обязательно ли уведомлять клиентов? В течение скольких часов нужно сообщить?