Разработка и эксплуатация приложений баз данных с учетом требований информационной безопасности

Елена Семеновна Ярош

Аннотация


Рассматриваются вопросы создания прикладных систем, основанных на базах данных, отвечающих требованиям защиты информации. Основной упор сделан на защиту персональных данных. Показано, что повышение уровня защищенности достигается за счет нормализации, особенно до уровня пятой нормальной формы, обеспечения безопасности метаданных и ключей таблиц, наличия средств аудита уровня приложения, учета удаляемой информации и ее повторного удаления при восстановлении баз данных из резервных копий, определения достаточного объема удаляемых данных с целью недопущения их нецелевого использования.

Ключевые слова


базы данных; персональные данные; информационная безопасность

Полный текст:

PDF (English)

Литература


Михайличенко, А. Правила именования объектов базы данных / А. Михайличенко. – http://citforum.ru/database/articles/naming_rule/.

Костенко, Б.Б. История и актуальные проблемы темпоральных баз данных / Б.Б. Костенко, С.Д. Кузнецов. – http://citforum.ru/database/articles/temporal/.

Технология Oracle Flashback. – http://www.oracle.com/technetwork/ru/database/oracleflashback-tech-433693-ru.html.

Левкина, М. Правило резервного копирования «3-2-1» по-прежнему актуально / М. Левкина // Windows IT Pro. – 2015. – № 4 . – С. 23–24.




DOI: http://dx.doi.org/10.14529/ctcr160219

Ссылки

  • На текущий момент ссылки отсутствуют.