powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Сравнение СУБД [игнор отключен] [закрыт для гостей] / Выбор СУБД для защиты данных
24 сообщений из 24, страница 1 из 1
Выбор СУБД для защиты данных
    #36486622
~impossible~
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Здравствуйте! Требуется создать БД, которая будет содержать в основном персональные данные. Дело упирается в то,что база должна соответствовать федеральному закону 152 о персональных данных. Таблиц будет примерно порядка 20,записей порядка нескольких тысяч. Какую субд лучше выбрать для этих целей?и каким образом организовать саму базу,чтобы максимально защитить и скрыть данные. Помогите,пожалуйста! Может быть, подскажете литературу по этим вопросам. Возможно,всё звучит размыто и непонятно,но проще будет в процессе уточнять.
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36486716
Фотография kdv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
СУБД, в общем-то, к данному закону прямого отношения не имеет. Как минимум потому, что даже если СУБД умеет шифровать данные, то приложение, обеспечивающие занесение и просмотр этих персональных данных, показывает их в расшифрованном виде. Поэтому статью 19 этого закона надо соблюдать для системы в целом (статья 3 пункт 9).
Также не стоит забывать про статью 22 пункт 2.
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36487366
ОКТОГЕН
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
~impossible~, берите линтер , и не парьтесь.
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36487380
Фотография kdv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
октогенберите линтер, и не парьтесь.
я бы для начала советовал ознакомиться со списком СУБД, сертифицированных ФСТЭК. Список этот очень мал, и там указаны совершенно конкретные версии СУБД.

повторюсь, что сама по себе сертифицированная СУБД никак не сделает сертифицированной систему.
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36487551
ЮВ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
kdv
повторюсь, что сама по себе сертифицированная СУБД никак не сделает сертифицированной систему.

Это действительно так.
Допустим, СУБД ЛИНТЕР сертифицирована по 2 классу защиты от несанкционированного доступа (НСД). Если при этом в вашей информационной системе, построенной на основе СУБД ЛИНТЕР, функционируют приложения с более низким классом защиты от НСД, то информационная система в целом будет иметь этот низкий класс защиты от НСД.
Здесь действует правило: степень защиты от НСД информационной системы равна степени защиты самого слабого её элемента.
Образно говоря: вы можете создать супернадежный сейф, но хранить его в незащищенном помещении. Ваши секреты запросто могут выкрасть вместе с сейфом.
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36487577
Зайцев Фёдор
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ЮВ Здесь действует правило: степень защиты от НСД информационной системы равна степени защиты самого слабого её элемента
Кладём деньги в коробку от конфет, коробку кладём в супернадежный сейф.
Надёжность системы такая же, как у коробки без сейфа?
ЮВОбразно говоря: вы можете создать супернадежный сейф, но хранить его в незащищенном помещении. Ваши секреты запросто могут выкрасть вместе с сейфом.
Похитители становятся счастливыми обладателями закрытого сейфа.
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36487716
Фотография kdv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ЗФКладём деньги в коробку от конфет, коробку кладём в супернадежный сейф.
мы ведь про приложения + СУБД говорим?

если мы положим данные в сейф, то приложения-то где будут? А если приложения в сейф запихнем, то как к ним получат доступ пользователи?
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36491246
Фотография S.G.
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Надо и пользователей сертифицировать. Оно обычно самое слабое звено. Листочек с паролем на монитор, и...
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36492056
Фотография roden
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
~impossible~Здравствуйте! Требуется создать БД, которая будет содержать в основном персональные данные.
На самом деле выбор СУБД небольшой. Насколько мне известно, только СУБД ЛИНТЕР имеет официальное подтверждение от ФСТЭК на использование в системах персональных данных. Его можно увидеть на этом сайте
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36492089
Фотография kdv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
интересно, сколько бабла стоила сертификация?
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36492618
vitamax
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
kdvинтересно, сколько бабла стоила сертификация?

Стоимость бумаги, тонера и почтовые расходы. :-)
Все написано в письме ФСТЭК, которое можно посмотреть здесь .
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36492801
Фотография kdv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vitamaxСтоимость бумаги, тонера и почтовые расходы. :-)
ну не надо "ля-ля". сертификация требует предоставления соответствующей документации, кода, и сама по себе не бесплатна.
В сертификате написано только то, что сертификат выдан, не более.
Меня интересуют примерные цифры, а также примерная стоимость сертификации абстрактного решения, а не только СУБД.
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36492824
Rus000
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
я интересовался данным вопросом - цифры где-то 500 тыс - 1млн.
причем сертифицируется конкретная версия СУБД, т.е. при выходе обновления требуется повторная сертификация.
также верно и то что сертификат по классу защиты собственно СУБД - это ни о чем, требуется сертификация всего решения в целом, при чем если выпускается новая верси прикладухи, то сертификация идет насмарку :((

вот оно как, Михалыч ...
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36492899
ЛП
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
rodenНа самом деле выбор СУБД небольшой. Насколько мне известно, только СУБД ЛИНТЕР имеет официальное подтверждение от ФСТЭК на использование в системах персональных данных.
О как. А майкрософт со своим сиквел сервером наверное всех обманула :)
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36492971
Фотография kdv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Rus000причем сертифицируется конкретная версия СУБД, т.е. при выходе обновления требуется повторная сертификация
да, это я в курсе, оно и понятно. Про цену тоже ожидал примерно такие цифры.

Кроме прочего, вроде бы, базовый класс защиты это когда комп не подключен ни к какой сети. Что в нынешней ситуации просто смешно, особенно для СУБД.
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36494711
Фотография roden
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ЛПА майкрософт со своим сиквел сервером наверное всех обманула :)
Ну майкрософт, как известно, впереди планет всей ... ;)
Но вот письма я соответствующего не наблюдал. Был бы благодарен, если бы дали посмотреть
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36495588
Rus000
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ЛП,

список сертифицированного ПО здесь (в т.ч. СУБД)
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36495594
ЛП
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Rus000ЛП,

список сертифицированного ПО здесь (в т.ч. СУБД)
Пардон, мне то оно зачем???
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36495623
vitamax
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
kdvну не надо "ля-ля". сертификация требует предоставления соответствующей документации, кода, и сама по себе не бесплатна.
В сертификате написано только то, что сертификат выдан, не более.
Так это и не "ля-ля" - о сертификате речи не было, речь шла о письме ФСТЭК, и ссылка была на письмо.

Не хотел повторять то, что здесь уже неоднократно сообщали, поэтому не стал расписывать подробно.
Дело в том, что ЛИНТЕР сертифицирован на 2 класс защиты информации по НСД и 2 уровень НДВ. Во ФСТЭК подтвердили, что с этим сертификатом не требуется отдельной сертификации на соответствие 152 ФЗ, так как уже подтверждён более высокий уровень защиты, чем требует упомянутый закон.
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36495657
ЛП
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vitamaxkdvинтересно, сколько бабла стоила сертификация ?

Стоимость бумаги, тонера и почтовые расходы. :-)
Все написано в письме ФСТЭК, которое можно посмотреть здесь .

vitamaxkdvну не надо "ля-ля". сертификация требует предоставления соответствующей документации, кода, и сама по себе не бесплатна.
В сертификате написано только то, что сертификат выдан, не более.
Так это и не "ля-ля" - о сертификате речи не было , речь шла о письме ФСТЭК, и ссылка была на письмо.

Ваще чтоль невменяемый?
Читать хоть научись, прежде чем писать что-то.
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36495754
Фотография kdv
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
vitamaxТак это и не "ля-ля" - о сертификате речи не было, речь шла о письме ФСТЭК, и ссылка была на письмо.
мне пофиг письмо. меня интересовало, сколько стоит сертификация, минимальная. Если Линтер прошел более высокую сертификацию, то это все равно не значит, что пройденная сертификация была бесплатной. Если эти сертификации несопоставимы по стоимости, и Линтеровская входит в требования ФЗ 152 - надо было просто об этом сразу сказать.

И вообще, если Вы рекламируете Линтер, то делайте это более приятно для читающих. Например, давайте ссылку не на список ВСЕХ сертификатов, где я должен искать нужный. И в ответе не тыкайте в текст сертификата, а объясните, в чем его смысл.
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36496109
~impossible~
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Спасибо большое за ответы. А что вы скажете про oracle (он просто уже есть и используется для других целей)? На данный момент, как расказывает Интернет, 10g проходит сертификацию как СЗИ для защиты информации в АС класса до 1В включительно и ПДн до 1-го класса включительно. Однако пока только проходит. А клиентское приложение тоже должно проходить сертификацию (точнее все вместе с СУБД прицепом)?? или я чего-то неправильно поняла?? :-|
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36496798
vitamax
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
kdv, написал в личку.
...
Рейтинг: 0 / 0
Выбор СУБД для защиты данных
    #36501914
Фотография roden
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
~impossible~На данный момент, как расказывает Интернет, 10g проходит сертификацию как СЗИ для защиты информации в АС класса до 1В включительно и ПДн до 1-го класса включительно. Однако пока только проходит.
В конце прошлого года слышал уже такую историю от одной из сертификационных лабораторий. Обратились к ним за сертификацией представители Oracle, им естественно сказали, что давайте такие-то и такие-то материалы. В Россию их передавать не захотели, пригласили специалистов этой лаборатории, насколько помню, в Германию. Естественно, народ поехал и .... спустя некоторое время Oracle сертификат НЕ получил!
А, как говорится, за все вроде бы было уплочено ;)

~impossible~ А клиентское приложение тоже должно проходить сертификацию (точнее все вместе с СУБД прицепом)?? или я чего-то неправильно поняла?? :-|
Не сертификацию. Вы должны сначала создать систему, соответствующую закону, а затем её аттестовать! Есть разница.
В процессе аттестации, Вы должны будете доказать, почему Вы считаете Вашу систему должным образом защищенной! Соответственно, что будет проще доказать, что система соответствует требованиям, потому что там применяются исключительно сертифицированные решения ИЛИ доказать, что Вы изучили все моменты касающиеся защиты и ссылаясь на них смогли создать соответствующую систему?
...
Рейтинг: 0 / 0
24 сообщений из 24, страница 1 из 1
Форумы / Сравнение СУБД [игнор отключен] [закрыт для гостей] / Выбор СУБД для защиты данных
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]