Hola,
Veamos, el problema es el siguiente:
Tengo una aplicación que debe acceder a la base de datos, pero me gustaría
evitar que los usuarios pudiesen acceder por su cuenta a traves de otros
programas. Esto lo tendria solucionado con una Funcion de Aplicacion... Sin
embargo la función de aplicación no me permite auditar los eventos del
usuario, ya que el usuario será igual a la función de aplicación.
Luego si empleo la función de aplicación no puedo auditar los eventos, por
lo que no se puede imlpantar la LOPD. Por otro lado no encuentro la
posibilidad de limitar los intentos de login al SQL Server (Al de tres
intentos rechazar al usuario), sin embargo esto puede ser implementado en la
aplicación (siempre y cuando la aplicación sea la unica que pueda acceder a
los datos).
¿Cual es la mejor forma de lidiar con la LOPD con el fin de poder auditar
los eventos y mantener una seguridad alta en cuanto a los usuarios?
Leer las respuestas