| Автор: msergey, ЛабТЗИ | 21279 | 17.08.2010 13:46 |
|
> 1. На АРМ пользователя вводится поисковый критерий
Где хранится БД абонентов – у пользователя на АРМе или на сервере? Если у пользователя на рабочем месте только СУБД, а база на отдельном защищённом сервере? > 2. В СУБД осуществляется поиск среди 5000000 абонентов Если СУБД осуществляет обработку запроса пользователя на сервере (в памяти сервера и на диске сервера). Выше я ставил вопрос: смотря в чьей памяти? > 3. Результаты поиска возвращаются АРМ Если все наработанные результаты пользователем удобно (после окончания работы, т.е. после окончания обработки) сохранять на учтённые съёмные носители (хранить их по местному регламенту в сейфах, шкафах, у ответственных лиц и т.д.). Почему бы нет? Надеюсь, такой вариант не является уголовно наказуемым? Это же вариант, который может оказаться для кого-то приемлемым, а где-то и нет. Для меня такой вариант позволил увидеть ещё один способ реализации защиты и ещё раз убедился, что при разработке схем и решений защиты можно проявлять «творчество», иначе однотипные действия ведут к простому объёму шаблонов. Коллеги!!! Я Вас умоляю!!! Не бегите выделять СУБД в отдельную BС!!! СУБД – это программа, т.е. тот же «инструмент» обработки данных!!! Его не надо делить!!! Тем более что я предлагал вариант другого - отделение хранения как одной из стадий обработки данных. >> Если я рассматривал вариант отделения (обособления) не инструмента, а одной стадии (в частности хранение данных)... > То это не дает вам права говорить, что совокупность информации и технических средств ее обработки на этой стадии суть отдельная ИС - опять-таки, по определению ИС. Ни ИС, ни АС, ни ИТ я ничего не делил. АС или ИС остаются едиными!!! Это инструмент обработки информации!!! Я рассматривал вариант отделения стадий обработки. Скажем есть ЛВС (сервер и 10 рабочих мест). Если поместить БД на обособленный сервер, а СУБД позволяет с рабочего места отправлять запросы, обрабатывая их на сервере и возвращая только выборки БД, то одним из вариантов схемы защиты ЛВС (в силу слова «одновременно») может быть предложенный вариант. АС или ИС (кому как удобно) будет вся ЛВС и аттестовываться будет как единая АС или ИС (кому как угодно). Но что накладнее по мероприятиям : защищать всю такую ЛВС (вводить систему разграничения доступа по все рабочим местам, создавать отдельное подразделение, которое будет деперсонализировать (обезличивать) данные или др.) или только сервер со съёмными носителями (+ скромная защита рабочих станций скажем на уровне простой идентификации, т.к. доверенная КЗ и орг. меры есть у каждой организации)? |
|
Просмотров темы: 8262