In che modo i sistemi software bancari archiviano in modo sicuro le informazioni dell'account nel database?

5

I sistemi bancari archiviano le informazioni sull'account in database come Oracle e i database sono gestiti e amministrati dagli amministratori di DB. Le informazioni sull'account sono memorizzate in una tabella e una colonna di tale tabella può contenere saldi. Quindi sembra che un amministratore di DB possa cambiare l'equilibrio di un account e ad esempio può mettere qualche zero di fronte al saldo corrente.

In che modo il software bancario impedisce tali modifiche?

In che modo memorizzano il valore monetario nei database?

C'è uno standard per questo?

    
posta anonim 23.09.2015 - 19:21
fonte

1 risposta

3

Lo prevengono usando i controlli di accesso per limitare l'accesso a chi può modificare i campi di dati e implementando il controllo per monitorare le modifiche autorizzate. Come ci si potrebbe aspettare, un database contenente informazioni bancarie è in genere abbastanza restrittivo su chi può apportare modifiche. Dispongono inoltre di registri delle transazioni che possono essere utilizzati per convalidare le modifiche al saldo dell'account, laddove, se viene rilevato un cambiamento del saldo dell'account senza un corrispondente trasferimento da un'altra fonte, viene contrassegnato per la revisione. Questo così come i log di controllo degli utenti hanno mantenuto il lavoro come mezzo per scoraggiare cambiamenti non autorizzati e identificare l'origine di una modifica se ne è stata fatta una.

Paesi diversi hanno standard diversi, ma negli Stati Uniti d'America abbiamo regolamenti federali e statali che sottopongono le istituzioni finanziarie ad audit interni ed esterni delle loro pratiche. Il mantenimento di adeguati controlli tecnici e di processo sulla gestione degli account fa parte delle attività oggetto di indagine.

Tutte queste misure non rendono impossibile l'insider fraudolento, ma lo rendono molto più difficile e verosimile essere rilevato.

    
risposta data 23.09.2015 - 19:41
fonte

Leggi altre domande sui tag