对数据库进行审计有必要吗?

如题所述

当然有必要了,现在国 家越来越重视数据安全,《网络安全法》第四十条规定网络运营者应当对其收集的用户信息严格保密,并建立健全用户信息保护制度。
第四十一条规定网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。网络运营者不得收集与其提供的服务无关的个人信息,不得违反法律、行政法规的规定和双方的约定收集、使用个人信息,并应当依照法律、行政法规的规定和与用户的约定,处理其保存的个人信息。
第四十二条规定网络运营者不得泄露、篡改、毁损其收集的个人信息;未经被收集者同意,不得向他人提供个人信息。但是,经过处理无法识别特定个人且不能复原的除外。网络运营者应当采取技术措施和其他必要措施,确保其收集的个人信息安全,防止信息泄露、毁损、丢失。在发生或者可能发生个人信息泄露、毁损、丢失的情况时,应当立即采取补救措施,按照规定及时告知用户并向有关主管部门报告。
温馨提示:内容为网友见解,仅供参考
第1个回答  2021-12-05
非常有必要,就说三点好处,1,对发生的事件调查取证、追踪朔源。2,直观反映出数据库运维状况。3,满足合规要求,经常涉及到的就是等级保护2.0
第2个回答  2019-09-01
当然有必要。数据库是任何商业和公共安全中最具有战略性的资产,最近发生的国外婚外情网站数据泄露事件影响那么大,还有大麦网上百万用户数据泄露,都是企业没有对数据库进行好安全防范的结果,数据库审计是保护数据库的重要工具。
相似回答