Для пользователей критических информационных инфраструктур важно, кто контролирует жизненный цикл конкретной поставки, как закрываются уязвимости и какими средствами ограничивается власть привилегированного администратора. Если на эти вопросы нет инженерного ответа, то сама по себе открытость исходного кода безопасность не гарантирует. Как современные СУБД для КИИ защищают данные от внешних и внутренних угроз и как это реализовано в СУБД Picodata.
Современные темпы роста объемов данных все более усложняют задачу замены СУБД в работающей промышленной системе, поэтому уже на этапе проектирования новых конфигураций необходимо учитывать не только текущие возможности предполагаемой базы, но и ее будущее развитие. Это касается всех без исключения характеристик, включая надежность и информационную безопасность. Yandex Database изначально была спроектирована с учетом этих реалий.
Владельцы проектов двух СУБД призывают максимально быстро установить заплаты.
Система понимает вопросы на естественном языке, сразу предоставляя необходимые документы.
Как только данные стали «нефтью» для цифровой экономики, то сразу превратились в главную мишень для атак злоумышленников, и тут выяснилось – любой периметр информационной безопасности окажется «дырявым», если уязвимо системное ПО, защита которого обеспечивается не на уровне архитектуры, а надстроенными средствами. Средства обеспечения безопасности отечественных аналитических СУБД RT.Warehouse и RT.WideStore изначально встроены в архитектуру ядра.
Выбор СУБД для обработки информации ограниченного доступа сегодня во многом регламентируется требованиями регуляторов: наличие механизмов шифрования, усиленная защита на всех уровнях хранения и обработки данных, обеспечение доступности, контроль производительности и целостности. СУБД РЕД База Данных не только соответствует требованиям ФСТЭК России, но и предлагает дополнительные возможности защиты критической информационной инфраструктуры.
СУБД лежит в основе любого решения по работе с данными, обеспечивая конфиденциальность, безопасность хранения, целостность критической информации, вплоть до неотказуемости действий с данными. В некоторых случаях для этих целей применяются СУБД на основе изначально закрытого кода, однако и системы на базе OpenSource, такие как отечественная СУБД Postgres Pro Enterprise, могут отвечать запросам владельцев данных.
Принципы открытого ПО сильно повлияли на развитие индустрии ИТ, обеспечив создание множества качественных универсальных программ, однако сообщество Open Source изначально не гарантирует пользователям своих решений безопасность и надежность хранения данных. Построение СУБД для работы в составе критических информационных инфраструктур возможно и на базе изначально закрытого кода, и на основе открытого ПО – каждое решение имеет свои преимущества и недостатки.
Традиционные подходы к обеспечению информационной безопасности на основе защиты периметра и ролевых моделей доступа несостоятельны перед лицом угроз Advanced Persistent Threat и злонамеренных действий со стороны привилегированных администраторов. СУБД «Квант-Гибрид» обеспечивает доверие к данным, исключая ситуацию бесконтрольной власти администратора базы над конфиденциальными сведениями при одновременном балансе уровня безопасности и производительности системы.
Яркие представители транзакционных СУБД – PostgreSQL и аналитических – Clickhouse стали сегодня промышленным стандартом. Вместе с тем пользователям требуются инструменты одновременной работы в реальном времени над общим массивом данных и с транзакционными, и с аналитическими нагрузками. Система Cloud X Stratus DB призвана предоставить пользователям «из коробки» распределенную, облачную, мультиарендную, а главное синхронизированную связку транзакционных и аналитических СУБД.