Архив

Архив рубрики «Авторы»

Oracle Policy Automation – за три минуты =)

06 Апр 2012

И чтобы сегодня два раза не вставать, еще одна скоростная мегапрезентация от нашей австралийской красотки Фионы.

Нужно будет собраться с силами и записать свое “кино” с привязкой к российским реалиям и специфике. Продемонстрировать всему честному народу, как работает парсер русского языка и как очень быстро можно создавать и запускать системы класса BRMS, не обладая при этом технологическими знаниями или навыками программирования.

OPA (Haley), Владимир Коханов

Oracle Policy Automation & BI Publisher

06 Апр 2012

В Oracle Policy Automation, начиная с версии 10.3, появилась возможность на основе собранных данных генерировать фирменные отчеты на Oracle BI Publisher (BI Publisher теперь поставляется в составе OPA совершенно безвозмездно). Несколько ранее для генерации документов приходилось либо это делать сторонним продуктом, либо на языках XSL и HTML лепить совсем уж примитивные отчеты и документы. А матерые монстры на OPA/Haley собирали на коленке документы в формате pdf.

Самому ролик снимать очень лениво, поэтому размещу буржуйский. Он на английском языке, но, в общем, понятно что к чему.

OPA (Haley), Владимир Коханов

Oracle AppsForum в Москве

29 Мар 2012
Oracle AppsForum 2012 в Москве

Oracle AppsForum 2012 в Москве

3 апреля 2012 года российское представительство корпорации Oracle проводит ежегодный деловой многоотраслевой Форум для руководителей ведущих российских предприятий и организаций, посвященный бизнес-приложениям корпорации Oracle.

Из интересного будет про Fusion Applications. Приедут представители нескольких европейских компаний, которые уже начали внедрять и использовать FusionApps. Ну и конечно про софт и железяки от Oracle которые должны работать друг на друге :-)

ПОДРОБНОСТИ и РЕГИСТРАЦИЯ

Oracle, Владимир Коханов, Новости

День Технической Поддержки Oracle

09 Фев 2012

Уважаемые дамы и господа!

Московское представительство корпорации Oracle приглашает Вас на Форум «Oracle Services Day», который состоится 13 марта в гостинице «Холидей Инн Симоновский» по адресу: Симоновский вал, дом 2. Начало регистрации в 09:30.

Третий год подряд мы готовы рассказать вам о существующих на сегодняшний день сервисах для клиентов Oracle: Oracle Support (Premier, ACS), Oracle Consulting и Oracle University.

ПОДРОБНОСТИ

От себя добавлю, что очень часто сталкиваюсь с ситуацией, когда Компании просто не знают как эффективно работать со службой технической поддержки Oracle. Как правильно создавать сервисные запросы, кому, как и куда жаловаться, если проблема, на Ваш взгляд, не решается с должной оперативностью. Как организовать работу через своего персонального менеджера по технической поддержке, что такое расширенная поддержка или поддержка квалифицированными экспертами Oracle (вплоть до того, что те люди, которые непосредственно создают программное обеспечение и системы Oracle, могут подключиться к проблеме и решить ее на площадке Клиента).

Oracle, Владимир Коханов, Новости

Приложения Oracle и защита персональных данных

19 Дек 2011

eskiz В последнее время снова участились вопросы, связанные с приложениями Oracle и защитой хранимых в них персональных данных.

К сожалению, многие эксперты по защите информации не совсем верно представляют о чем идет речь и в большинстве случаев беседы сводятся к тому, что ВАШЕ ПРИЛОЖЕНИЕ ДОЛЖНО БЫТЬ СЕРТИФИЦИРОВАНО и готовы истово доказывать, что это так. Можно до бесконечности дискутировать на эту тему и спорить до потери пульса, но давайте постараемся спокойно и трезво разобраться с данным вопросом.

Основным регулятором, занимающимся сертификацией является ФСТЭК. Весьма полезной будет следующая ссылка на “Государственный реестр сертифицированных средств защиты информации Системы сертификации средств защиты информации по требованиям безопасности информации”. Предлагаю прочитать внимательно, как данная ссылка озаглавлена! Реестр СРЕДСТВ ЗАЩИТЫ ИНФОРМАЦИИ!!! Уважаемые эксперты по безопасности, когда Вы консультируете своих работодателей и заказчиков Ваших услуг, принимайте пожалуйста к сведению, что ФСТЭК сертифицирует средства защиты информации (далее СЗИ), а не бизнес-системы. Бизнес-системы выполняют бизнес задачи, а средства защиты информации должны обеспечивать безопасную работу этих бизнес-систем. Для меня, по крайней мере, это звучит логично.

Резонный вопрос, который может возникнуть после ознакомления с Реестром ФСТЭК. Как же так? Вы говорите, что сертифицируют СЗИ, а вот в реестре есть информационные системы, прошедшие сертификацию. Да, это действительно так. Есть примеры того, что целые информационные системы сертифицированы как СЗИ. С одной стороны замечательно, но есть и другая сторона. Любое обновление и модификация подобной системы автоматически приводит к ситуации, когда требуется ее пересертификация. Я с большим трудом могу представить себе бизнес-систему, в логику которой не вносятся изменения, она не дополняется аналитическими отчетами, в ней не регистрируются новые объекты и т.д. Если ничего из перечисленного не требуется, то наверное да, можно целиком сертифицировать всю систему.

Опять же по закону ФЗ-152 от оператора персональных данных нигде не требуется сертифицировать свою систему, а лишь рекомендуется использовать СЗИ и СКЗИ.

До некоторого времени операторов пугали необходимостью аттестации информационной системы, то теперь и аттестация как таковая не требуется, а возможна проверка (в соответствии с Планом проведения плановых проверок и контроля обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных, который составляется на каждый год и доступен на сайте ФСТЭК). Многие конторы, которые собирались поживиться на оказании “услуг” по аттестации приуныли, т.к. теперь их услуги не окажутся востребованы в полном объеме. Если проверка выявит несоответствие, то появится предписание с замечаниями, которые нужно устранить. В худшем случае, будет предписание и копеечный штраф. Кошмарить и мочить в сортире при этом никого не будут.

Итак. Возвращаемся к бизнес-приложениям компании Oracle. Все осталось неизменным. Oracle CIS продолжает работы по сертификации своих СЗИ. На сегодняшний день, в качестве средств защиты информации, которые могут быть использованы совместно со всеми основными бизнес-приложениями Oracle (E-Business Suite, Siebel CRM, JD Edwards, People Soft, Fusion Applications и т.д) и обеспечить выполнение закона ФЗ-152, сертифицированы ФСТЭК:

1) Oracle Database 11G – сертификат N1849, выдан до 25.05.2012 – обеспечение защиты ПДн до 2 класса включительно;

2) Oracle Identity Access Management Suite 11G – сертификат N2238, выдан до 23.12.2013 – обеспечение защиты ПДн до 1 класса включительно.

Oracle CIS также сертифицировал Oracle IRM и Oracle SSO, которые можно дополнительно использовать для защиты персональных данных.

Хотелось бы подчеркнуть тот факт, что архитектура большинства бизнес-приложений Oracle позволяет осуществлять встраивание сторонних средств защиты и криптозащиты информации, в том числе и Российских производителей. Примеры подобных реализаций уже имеются, как в государственном секторе, так и в коммерческом.

В очередной раз хотелось бы напомнить, что выполнение требований закона ФЗ-152 связано не только с техническими мерами в отношении информационных систем, но и требует выполнения некоторых организационных формальностей. Как минимум с сотрудниками организации следует заключить соглашение по обработке персональных данных, которое необходимо оформить либо в виде дополнения к трудовому договору, либо в качестве заявления/согласия на подобную обработку. Формулировка может быть любая. Проще всего вставить фразу,

даю свое согласие на обработку моих персональных данных в необходимом объеме и в соответствии с федеральным законом 152-ФЗ“.

Либо подробно описывая, какие возможные действия будут производиться с персональными данными. Как например во фрагменте следующего заявления.

pdn1

AppsTech, JDEdwards, OEBS, Security, Владимир Коханов