|
| Esistono diversi livelli di sicurezza. Il primo livello di sicurezza è garantito da Microsoft SQL Server. Il Database non è accessibile e manipolabile direttamente, i dati non sono visibili senza appositi programmi, le tabelle contengono codici di collegamento, che ne impediscono la facile interpretazione. SQL gestisce inoltre l'accesso ai dati, limitando l'apertura del DB ai soli utenti autorizzati. Quando effettuate l'installazione viene abilitato l'accesso a tutti gli utenti che sono autorizzate da Windows ad accedere al Server. Potete tuttavia intervenire sull'elenco degli utenti di Windows e limitarne o disabilitarne le autorizzazioni. Le altre protezioni sono state gestite con NPW. Potete effettuare installazioni limitate, impedendo per esempio l'esportazione dei dati se non è installato l'apposito programma, oppure potete abilitare gli utenti a svolgere tutte o una parte delle attività. Tra i programmi
installati in Sede Centrale o in loco trovate <Npw Admin>. E’ il
programma che consente di limitare le abilitazioni degli utenti, per mantenere
riservate le informazioni o per proteggere i dati da un uso non corretto
delle procedure. Sino a quando non
saranno inseriti gli utenti il programma non richiede nessuna abilitazione di
accesso, ma dopo che è stato inserito anche un solo utente, gli altri per
accedere dovranno digitare il loro nome di abilitazione ed una Password. Aprendo il programma
la prima volta si accede direttamente alla maschera di inserimento delle
abilitazioni; fate attenzione perché il primo utente richiesto è
l’amministratore di Sistema, che può essere anche più di uno, ma che
necessariamente deve essere presente (non è possibile pertanto disattivare
tutti gli amministratori di sistema perché il programma non lo consente). Quando inserite il
nome e digitate invio vengono abilitati gli altri campi e pulsanti con i quali
è possibile limitare le funzioni descritte nella maschera. Se non esiste alcuna
spunta la funzione non è consentita, e vice versa. Se un utente viene
disabilitato non potrà più accedere al programma, se è un amministratore può
gestire le abilitazioni, ma non necessariamente è abilitato ad utilizzare tutte
le risorse messe a disposizione. La Password non
viene gestita dall’amministratore, che si limita ad inserire i nuovi utenti
assegnando un nome di login, che può anche essere duplicato, perché andrà
associato alla Password personale. Quando il nuovo
utente aprirà il programma per la prima volta utilizzerà soltanto il nome di
accesso lasciando vuota la casella della Password. Il programma verifica il nome
e richiede all’utente di inserire due volte la Parola segreta, nota soltanto a
lui, che utilizzerà le volte successive, e gli chiederà di confermarla. Le funzioni
che possono essere abilitate sono : ·
Amministratore Gestisce le
abilitazioni e molte delle funzioni disponibili ·
Abilitazione alle maschere per la gestione degli inserimenti di dati Consente di
abilitare l’inserimento dei dati, che altrimenti possono essere soltanto
visualizzati e stampati ·
Abilitazione alle maschere per la gestione del Cancella Consente di la
cancellazione dei dati che sono protetti anche con le spunte in definitivo
o con controlli incrociati, ma previene danni che possono provocati da persone
molto inesperte. (E’ più facile ricostruire i dati spostati che non quelli
eliminati) ·
Abilitazione alle maschere per la gestione dell’ Iva e dei registri
contabili Consente di
abilitare la gestione dell’Iva e delle stampe dei registri contabili ·
Abilitazione alle maschere per la gestione del Bilancio Consente di
abilitare la gestione del bilancio ·
Abilitazione alle maschere per la gestione del Personale Consente di
proteggere le informazioni che sono inserite nel DB e che riguardano il
personale, come i periodi di lavoro, gli emolumenti e le altre informazioni
particolarmente delicate. ·
Abilitazione alle maschere per la gestione dell’ Archivio Storico ·
Abilitazione alle maschere per la gestione del Piano Finanziario Consente di
abilitare la gestione del piano finanziario, che oltre alle informazioni sul
Budget del Personale, gestisce anche tutte le informazioni di natura finanziaria
e gestionale, che possono essere di natura riservata. ·
Abilitazione alle maschere per la gestione della Sincronizzazione dei dati delle
sedi e delle copie e restore dei DB. Consente di
proteggere i dati inseriti consentendo la manipolazione dei record a persone
esperte e consapevoli di quanto stanno facendo, prevenendo azioni
inavvertitamente molto dannose. (P.E. la restore di una copia del DB di dieci
giorni prima distrugge il lavoro degli ultimi dieci giorni!!) ·
Disabilitare l’Utente Consente di bloccare l'accesso ai dati contabili, pur conservando la possibilità di assolvere alle altre funzioni ·
Disabilitare l’Utente Consente di bloccare l'accesso ai dati
|
|