Архив

Архив рубрики «OEBS»

Защита персональных данных в приложениях Oracle

24 Янв 2011

ora_secВопрос о защите персональных данных сейчас актуален и задается регулярно. Относительно бизнес-приложений, хотелось бы дать некоторые комментарии и разъяснения.

Корпорация Oracle предлагает на рынке великое множество приложений в которых могут обрабатываться конфиденциальные данные, в том числе и набившие оскомину в последние два года, ПДн (персональные данные).

Так или иначе задается один и тот-же вопрос. Сертифицировано то или иное приложение или нет. Для России ответ на сегодняшний день – НЕТ. При этом необходимо дать некоторые комментарии относительно сказанного НЕТ. Если обратиться к нашему законодательству в данной области, можно почерпнуть для себя, что для защиты персональных данных следует использовать СЗИ (средства защиты информации), а для данных определенных классов – СКЗИ (средства криптозащиты информации). Исходя из данных требований, Oracle в РФ приняло решение сертифицировать некоторые из своих продуктов как средства защиты информации. С учетом, что большинство бизнес-приложений Oracle использует в качестве хранилища данных СУБД Oracle, последняя и была сертифицирована в ФСТЭК как средство защиты информации, обеспечивающее защиту персональных данных до 2-ого класса включительно (Сертификат соответствия №1849 от 25.05.2009 – действителен до 25.05.2012). Таким образом, используя СУБД Oracle 11G в работе своих бизнес-приложений, можно выполнить все требования по защите персональных данных в информационных системах до 2-ого класса включительно.

Резонный вопрос, а что делать с 1-ым классом персональных данных? До последнего времени рекомендовалось использовать сторонние средства защиты информации, прошедшие соответствующую сертификацию. Некоторые из таких средств уже хорошо зарекомендовали себя при работе (например с E-Business Suite) и успешно эксплуатируются. Основное – архитектура большинства бизнес-приложений Oracle позволяет осуществлять встраивание сторонних СЗИ и СКЗИ, тем самым предоставляя свободу выбора владельцам информационных систем в вопросе, чем и как защищать свою информацию.

Возвращаясь к защите ПДн 1-ой категории, хочу привести ссылку на статью, размещенную в блоге экспертов по безопасности Oracle о сертификации Oracle Identity & Access Management Suite 11g. Данный программный продукт теперь может быть использован как средство защиты от НСД в автоматизированных системах класса 1Г и ПДн до 1 класса!!!

Подводя некоторый итог. На сегодняшний день обеспечить защиту персональных данных любых классов в бизнес-приложениях Oracle, можно как средствами защиты информации корпорации Oracle (СУБД Oracle для защиты ПДн до 2-ого класса и/или Oracle Identity & Access Management Suite для 1-ого класса), так и применяя СЗИ и СКЗИ сторонних производителей.


2238_IAMS_11g

AppsTech, OEBS, Security, Владимир Коханов, Новости

E-Business Suite и Sun JRE 1.6.0_22

10 Ноя 2010

oebs_logo

Если кто-то не читает Стивена Чана (которого категорически рекомендую всем тем, кто занимается технологиями EBS), привожу ссылку на нелицеприятный материал о работе последнего java-плагина Sun JRE 1.6.0_22 (он же JRE 6u22, он же 1.6.0_22-b04) с OEBS.

ССЫЛКА

AppsTech, OEBS, Владимир Коханов

Пара новостей из мира Oracle E-Business Suite

28 Окт 2009

1. На Metalink-e уже доступен RCD (Release Content Documents) для Oracle E-Business Suite 12.1.2  (Номер документа: Note 561580.1)

2. Premier Support для Oracle E-Business Suite Release 11i истекает в ноябре 2010 года (остался всего ГОД).  Миграция на R12 – процедура весьма кропотливая, хлопотная и затратная, но, необходимая.

OEBS, Владимир Коханов