2011-07-14 82 views
0

我的印象是,MediaWiki的本質是「針對所有Wiki平臺開放」,而非針對管理敏感信息。MediaWiki是否可用於獲取敏感信息?

,我發現這個對MediaWiki的常見問題解答一些警告和一些用戶帳戶擴展爲:

如果你需要每個頁面或部分頁面訪問限制,建議您安裝適當的內容管理軟件包。 MediaWiki不是爲提供每頁訪問限制而編寫的,幾乎所有承諾添加它們的黑客或補丁都可能存在漏洞,這可能會導致機密數據暴露。我們對任何泄漏的事件不承擔任何責任,導致資金或工作的損失。

現在我老闆的顧問告訴他,敏感信息根本沒有問題。我想聽聽他是否正確,我擔心得太多。

我想所有的問題都會消失,如果我們會爲每個具有相同權限的用戶組使用不同的MediaWiki實例。

+1

「我太擔心了。」它會失去你的工作嗎?還是你的老闆會被解僱?記下你的老闆的老闆的擔憂,不要擔心。當你的上司被解僱時,你會得到提拔,對嗎? –

+0

在Security.Stackexchange.Com上可能更合適 –

回答

0

想想這裏的風險:

你與填充它打算什麼類型的數據?如果是個人數據,例如工資,家庭住址或醫療數據,或者是信用卡數據,那麼您可能需要適當保護它(在美國見HIPAA,Gramm-Leech-Bliley,SoX和州數據保護立法;在英國見DPA 1988,FSA regs;日本JSoX;全球PCI-DSS)

除了這些法規(以及其他全球範圍內的其他法規),如果數據被刪除或發佈,您的企業將如何應對在互聯網上,或修改,或損壞?

的回答可以幫助你確定保護的「適當」的水平,然後應與可能面臨的風險板,那麼誰應該做出決定,即是否應該一起去解釋。

(根據公司規模,國家等進行調整)