Somos una startup que desarrolla una aplicación web para la industria de la construcción. La aplicación que se aloja en la nube. ¿Crees que necesitamos un ingeniero de seguridad como función separada? ¿Por qué?

Tiene dos opciones para bases de datos seguras.

  • Mantenga su propia base de datos segura, para lo cual estoy calificado.
  • Deje que alguien más tenga ese dolor de cabeza, que elijo hacer.

Elijo dejar que alguien más tenga ese dolor de cabeza porque mis datos incluyen números de teléfonos celulares y no quiero que se filtren. Eso es lo suficientemente sensible como para no almacenarlos en mi propia base de datos. Estoy almacenando ID de registro de mi proveedor de telecomunicaciones desde donde puedo mostrar estos números en mi interfaz de usuario.

Una de las formas menos costosas de obtener una base de datos segura es usar Parse, que es propiedad de Facebook. Es gratis para la mayoría de los sitios de preescala. Si desea seguridad a prueba de balas, Salesforce Platform: Plataforma de desarrollo de aplicaciones móviles – Salesforce.com es una buena opción. Su sitio es confuso sobre los precios, pero es asequible. Microsoft Azure también podría ser una buena opción.

Pagaría a alguien una vez por una auditoría de mi software y para asegurar y fortalecer el entorno de mi servidor para garantizar que cualquier cosa que no sea mi base de datos sea razonablemente segura y luego dejar que alguien más se ocupe de la seguridad de mi base de datos. Parse cuesta menos que los ingenieros de seguridad calificados.