2.7.2 Вопросы безопасности в контексте аббревиатуры CIA

Очевидно, что необходимо планировать ответные меры, чтобы сократить риск.
Разбирая возможные решения согласно продуманным аспектам безопасности, можно сформулировать следующие требования:
- Что касается конфиденциальности, то первой ответной мерой является корректное определение разрешений (прав), ограничивающее привилегии доступа и возможное множество операций (действий) в случае каждой единичной таблицы. Очевидно, что надлежащее управление оборудованием и резервное копирование есть ответные меры без дополнительных расходов, так все, что недоступно через СУБД, также будут физически недоступно. Эти контрмеры эффективны, поскольку риск конфиденциальности вытекает, главным образом, из инцидентов несанкционированного доступа.
- Что касается целостности, есть риск случайной потери
целостности и согласованности (соответствия), в основном связанный с программными сбоями (и ими
обусловленный), вероятной причиной являются аномалии при добавлении данных.
Есть несколько способов реагирования на эти риски:
- во-первых: доступ к данным должен быть контролируемым и ограничен так, что только официальные пользователи могут изменять данные.
- во-вторых: ограничения должны влиять на схему БД (уникальные индексы, ссылочная целостность).
- в-третьих: основное внимание должно быть направлено на управление транзакциями.
- Требования доступности поднимают два типа специфических проблем.
- Во-первых, следует определить достаточное количество оборудования СУБД и соответствующий комплекс настроек (конфигурацию) для преодоления сложных нагрузок.
- Вторая проблема связана с политикой максимизирования доступности, основанная на использовании дублирующего дискового массива (RAID), дополнительных процессоров (многопроцессорная система) или на использовании решений резервного копирования с дистанционным управлением (отражения).
- Очевидно, что полных гарантий не существует. Поэтому как цель необходимо налаживать стратегию сокращения ущерба, политики создания резервных копий, чтобы предоставить не только быстрое восстановление данных, но также этим ограничить потенциальную потерю данных. Как средство для уменьшения потерь транзакций и незаконченных операций во время неполадок или отказа СУБД можно рекомендовать путь сокращения периода создания резервных копий и использования непрерывного мониторинга веб-логов (online logging).