Доцент Петрович – Как создать тематический справочник по понятиям и определениям? (страница 2)
Поддержка ограничений прав и полномочий доступа к данным в соответствии с информационной политикой предприятия (реализация механизмов аутентификации, авторизации и разграничения доступа)
Защита от вредоносных действий пользователей (включая предотвращение несанкционированного доступа, модификации или удаления данных, защиту от SQL-инъекций и других атак)
Управление параллелизмом выполнения транзакций — обеспечение согласованной работы множества пользователей, исключающей несогласованные изменения в базе данных
Восстановление целостного состояния БД после сбоев (локальных и «мягких» — например, аварийное завершение программы) и жёстких сбоев (отказ оборудования, потеря данных)
Обеспечение логической целостности и непротиворечивости данных (на этапе описания модели данных и при выполнении операций)
Управление хранением и доступом к данным (организация структуры БД, индексация, кэширование, оптимизация запросов)
Ведение журнала транзакций (протоколирование всех операций для возможности отката к предыдущей точке состояния БД)
Резервное копирование и восстановление данных (создание копий БД и механизмов быстрого восстановления после аварий)
Шифрование данных (защита конфиденциальной информации при хранении и передаче)
Аудит действий пользователей (регистрация обращений к данным, анализ активности, выявление аномальных действий)
Обеспечение доступности данных (использование специальных устройств хранения, репликации, балансировки нагрузки)
Управление схемой базы данных (изменение структуры БД без прерывания работы системы)
1.5.Защита информации (безопасность данных).
Защита информации (безопасность данных) — это комплекс мер, направленных на предотвращение несанкционированного доступа, модификации, уничтожения или утечки информации, а также на обеспечение её доступности и целостности.
Основные аспекты защиты информации:
Конфиденциальность — ограничение доступа к данным только для авторизованных пользователей (реализуется через аутентификацию, авторизацию, шифрование)
Целостность — гарантия того, что данные не были изменены несанкционированно (обеспечивается контролем транзакций, проверками целостности, резервным копированием)
Доступность — обеспечение доступа к данным в любое время для легитимных пользователей (достигается за счёт отказоустойчивости, репликации, балансировки нагрузки)
Угрозы безопасности данных:
несанкционированный доступ (НСД) со стороны злоумышленников или некомпетентных пользователей;
вредоносные программы (вирусы, трояны, черви);
SQL-инъекции и другие виды атак на БД;
DDoS-атаки (отказ в обслуживании);
утечка данных (через каналы передачи, копии, социальные инженерии);
физические угрозы (поломка оборудования, пожар, кража носителей);
ошибки администрирования или пользователей (непреднамеренное удаление, изменение данных)
Меры защиты информации:
Аппаратные средства:
защита серверных помещений (системы охраны, пожаротушения);
использование отказоустойчивого оборудования (RAID-массивы, UPS);
ограничение физического доступа к носителям данных
Программные средства:
аутентификация и авторизация (пароли, многофакторная аутентификация);
шифрование данных (SSL/TLS для передачи, шифрование на диске);
брандмауэры (файрволы) для защиты подключений;
системы мониторинга и аудита;
резервное копирование и восстановление (создание копий, хранение в безопасных местах, архивация файлов);
антивирусное ПО и системы обнаружения вторжений (IDS/IPS);
использование VPN для удалённого доступа;
Организационные меры:
разработка и внедрение политики безопасности данных;
обучение персонала правилам работы с конфиденциальной информацией;
регулярный аудит безопасности и тестирование на проникновение;
управление доступом на основе ролей;
контроль изменений в системе (управление версиями, журналы изменений).
Специфические методы для СУБД:
использование представлений вместо прямого доступа к таблицам;
применение хранимых процедур для защиты от SQL-инъекций;
настройка параметров безопасности СУБД (отключение неиспользуемых модулей, обновление ПО);
сегментация данных и разделение обязанностей
Современные технологии защиты:
распределённое хранение данных;
биометрическая аутентификация;
управление ключами шифрования.
Правовые меры:
соблюдение законодательства о защите персональных данных (например, ФЗ-152 в России);
подписание соглашений о неразглашении с сотрудниками и партнёрами;
внедрение процедур реагирования на инциденты безопасности
Глава 2
1.6. Иерархическая модель данных
Иерархи
Конец ознакомительного фрагмента.
Текст предоставлен ООО «Литрес».
Прочитайте эту книгу целиком, купив полную легальную версию на Литрес.
Безопасно оплатить книгу можно банковской картой Visa, MasterCard, Maestro, со счета мобильного телефона, с платежного терминала, в салоне МТС или Связной, через PayPal, WebMoney, Яндекс.Деньги, QIWI Кошелек, бонусными картами или другим удобным Вам способом.