Size: a a a

Архитектура ИТ-решений

2020 March 22

Ms

Mutko says in Архитектура ИТ-решений
Но обычно это скрытая колонка
источник

Ms

Mutko says in Архитектура ИТ-решений
Ее пользователь видеть не должен
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Ну, у меня это был отдельный сервис со своей базой.
источник

IB

Igor Bespalchuk in Архитектура ИТ-решений
В общем, еще раз, лучше не пытаться проектировать от буквы закона, она мутна и противоречива местами. Лучше - от опыта экспертов и аттестаторов, принимая на не-технические средства защиты компании часть рисков.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
А для пользователя - это отдельная история.
источник

Ms

Mutko says in Архитектура ИТ-решений
Как и данные в таблице pdnInfo должны быть зашифрованы
источник

IB

Igor Bespalchuk in Архитектура ИТ-решений
Шифрования для любых ПДн никакая нормативка вроде не требует.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Ну, по законам РФ данные в таблице могут быть и в открытом виде, если сама база на зашифрованном диске с ограниченным доступом. Обычно так и делают.
источник

IB

Igor Bespalchuk in Архитектура ИТ-решений
Шифрования диска - тоже не требуется повального.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Igor Bespalchuk
Шифрования диска - тоже не требуется повального.
Смотря какие данные и сколько их.
источник

Ms

Mutko says in Архитектура ИТ-решений
Ну если от этого зависит получит твой бизнес 100 миллионов евро штрафа или нет — выбор очевиден
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Но вообще стоит шифровать, что бы не утекло нечаяно на рынок. Не по закону, а по реальному ИБ )
источник

IB

Igor Bespalchuk in Архитектура ИТ-решений
Именно. Я и говорю - повального, во всех случаях - не требуется. Надо делать модель угроз, определять уровни защищенности и т.п.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Я как раз данные шифровал, но не сертифицированным способом.
А диски - да, сертифицированное хранилище, увы.
источник

IB

Igor Bespalchuk in Архитектура ИТ-решений
It depends опять-таки.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Но это дешевле, чем Postgres с сертификацией )
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Шифрованные диски у нас аудит требовал.
источник

PD

Phil Delgyado in Архитектура ИТ-решений
И, разумеется, не ГОСТ не канает )
источник

PD

Phil Delgyado in Архитектура ИТ-решений
Или диски или СУБД, диски были дешевле.
источник

IB

Igor Bespalchuk in Архитектура ИТ-решений
Кстати, да, если кто озаботился в принципе соблюдением требований 152-ФЗ, то основные потери - это затраты на сертифицированные СЗИ, сертифицированные ОС, СУБД, и сложности использования облачных ресурсов и контейнеров - необходимость выделения изолированного физического контура. + стоимость аттестаций и переатестаций, аудитов, и т.п..
источник