48
Разные модели данных определяют все особенности языка, который будет
использоваться в БД, а также и наличие в нем самых разных типов уязвимостей.
Причем такие рассмотренные уязвимости, можно выполнять разными
методами в зависимости от их синтаксиса.
Рассмотрим далее основные требования, которые выдвигаются для
безопасности БД.
При этом на основе такого разделения всех уязвимостей можно выделять и
другие независящие или же зависящие от хранимых данных меры для
обеспечения требуемого уровня безопасности.
Не зависящими называются такие требования к непосредственно
безопасной работе:
1. Функционирование ПО только в специальной доверенной зоне.
Под доверенной зоной часто понимают инфраструктуру некоторой
организации, другие ее защитные инструменты и механизмы, что обусловлены
разными политиками безопасности. В указанном случае речь идет также и о
работе СУБД, когда при некоторых правилах для безопасности используются
разные подсистемы организаций.
Организация физического уровня поддержки безопасности для
любых файлов и данных, которые применяются в поликлинике
«Медси».
Требования физической безопасности файлов, что вовсе не отличаются от
самых основных условий, применимых к другим файлам или же пользователям.
Организация безопасной, актуальной настройки ПО для
поликлиники «Медси».
Рассмотренные основные требования включают главные задачи по
обеспечению безопасности:
– отключение неиспользуемых функций;
– своевременная установка обновлений ПО;
– применение политики парольного доступа и т.п.
Рассмотрим требования, что зависят от данных:
Безопасность пользовательских программ в поликлинике «Медси».