Рис.4. Изменение времени ремонта
1.2.2. Оценка уязвимости активов
В соответствии с ГОСТ Р ИСО МЭК ТО 10032-2007 [1], постоянные дан-
ные в среде базы данных включают в себя схему и базу данных. Схема включает
в себя описания содержания, структуры и ограничений целостности, используе-
мые для создания и поддержки базы данных. База данных включает в себя набор
постоянных данных, определённых с помощью схемы. Система управления дан-
ными использует определения данных в схеме для обеспечения доступа и управ-
ления доступом к данным в базе данных.
База данных (БД) это совокупность взаимосвязанной информации при
наличии такой минимальной избыточности, которая допускает её использование
оптимальным образом для одного или нескольких приложений [13].
В отличие от файловой системы организации БД существует независимо
от конкретной программы и предназначена для совместного использования мно-
гими пользователями. Поэтому не только безопасность, но и администрирование
имеют очень большое значение.
Основные требования по безопасности данных, предъявляемые к БД, во
многом совпадают с требованиями, предъявляемыми к безопасности данных в
компьютерных системах – контроль доступа, криптозащита, проверка целостно-
сти, протоколирование. Выполнение этих требований возлагается на админи-
стратора или, если система очень большая, на нескольких человек.
Администрирование базами данных предусматривает выполнение функ-
ций, направленных на обеспечение надежного и эффективного функционирова-
ния системы баз данных, адекватности её содержания информационным потреб-
ностям пользователей, отображения в базе актуального состояния предметной
области.
Обычно в СУБД применяется произвольное управление доступом, когда
владелец объекта передает права доступа или привилегии к нему по своему
усмотрению. Привилегии могут передаваться отдельным пользователям, груп-
пам, ролям или всем пользователям.