Top.Mail.Ru
Экономика
Москва
0

Российские вендоры СУБД меняют подход к обеспечению безопасности КИИ

Анна Ерманок
ООО ПИКОДАТА, ИНН: 9729286114 erid: 2W5zFGemAd7

МОСКВА, 26 ИЮНЯ, ФедералПресс. На фоне ужесточившихся требований к объектам критической информационной инфраструктуры (КИИ) российские вендоры СУБД продолжают развивать методы обеспечения информационной безопасности поставляемого ПО. Для заказчиков из промышленности, госсектора и финансовой сферы сегодня важно, контролирует ли поставщик решения исходный код и зависимости, регулярно ли предоставляет обновления, влияет ли на дорожную карту развития продукта. Шифрование и аудит становятся базовыми требованиями к поставке ПО.

Действительно, для объектов КИИ база данных является ключевым элементом производительности и отказоустойчивости, и задачи обеспечения информационной безопасности выходят далеко за рамки защиты от утечек. Система должна противостоять новым классам уязвимостей, таким, как атаки на хэш-таблицы, искусственные коллизии данных, распределённые атаки типа «отказ в обслуживании». На стороне клиента полный аудит действий администратора необходим для противодействия внутренним рискам.

Требования регулятора и все перечисленные аспекты учитываются в компании Picodata (разработчик одноименной CУБД, входит в Группу Arenadata) на всем жизненном цикле продукта – от проектирования функций безопасности до сертификации, тестирования и сопровождения. В сертифицируемой поставке используются статический анализ кода и зависимостей, тестирование с санитайзерами, фаззинг чувствительных модулей, контроль целостности. Поставляемое ПО предоставляет клиенту возможность совершать аудит действий привилегированных пользователей, ролевую модель доступа и шифрование клиентских и межузловых соединений.

Такой подход позволяет Picodata рассматривать безопасность не как дополнительную опцию, а как базовое свойство продукта.

Справка

Picodata – российская распределенная реляционная СУБД для критической инфраструктуры, совместимая с PostgreSQL.
Radix – плагин Picodata для совместимости с Redis в защищённых контурах.
Sirin – плагин Picodata для сценариев, совместимых с Cassandra, без изменений прикладной логики.

Анна Ерманок, генеральный директор Picodata

Фото предоставлено пресс-службой Arenadata

Подписывайтесь на ФедералПресс в МАХ, Дзен.Новости, а также следите за самыми интересными новостями в канале Дзен. Все самое важное и оперативное — в telegram-канале «ФедералПресс».

Добавьте ФедералПресс в мои источники, чтобы быть в курсе новостей дня.