Перейти к содержимому
Аладдин Р.Д.
Библиотека

Россияне придумали, как обезопаситься от СУБД Oracle, MS SQL и Tibero без импортозамещения

БиблиотекаБиблиотека

Май, 2017

Компания Аладдин предложила альтернативу импортозамещению СУБД — решение, полностью изолирующее содержание данных от зарубежных систем, которыми эти данные управляют.

Безопасность данных без замещения СУБД

Российский ИБ-вендор Аладдин разработал решение для защиты баз данных под Oracle, MS SQL, Tibero (корейский аналог Oracle) и PostgreSQL. “Мы создали технологию изоляции данных, которые обрабатывают эти СУБД, от самих СУБД, — говорит гендиректор компании Сергей Груздев. — В итоге мы на них работаем, но что хранится в базах, СУБД не видят, и данные не могут утечь. Мы научились корректно вписываться в продукт, перехватывать нужные нам функции”.

Идея родилась из осознания, что широко распространённые в России зарубежные СУБД быстро заместить отечественными продуктами с переносом всех приложений и данных нереально. “Но если мы не можем заменить саму СУБД, то можем “нырнуть” внутрь и заменить встроенные средства защиты — американскую криптографию”, — рассуждает Груздев. По его мнению, речь должна идти не о замещении самого инфраструктурного ПО, а о замещении встроенных в него зарубежных средств защиты. В компании уверены, что решение поможет отечественным организациям привести информационные системы (включая работающие с персональными данными) в соответствие с российским законодательством.

Прямых технологических аналогов разработка в мире не имеет: “Наверное, просто никто не ставил перед собой задачи цифровой изоляции обрабатываемых данных от самой СУБД”. Решение проходит сертификацию в ФСБ по двум младшим классам криптозащиты — КС1 и КС2; до конца 2017 года компания намерена поднять класс до КС3. Пилотная апробация уже пройдена в ряде преимущественно банковских проектов — конкретных клиентов назвать нельзя из-за отсутствия их разрешений.

Некоторые подробности

Многие наработки и алгоритмы были созданы ранее для обезличивания персональных данных: там не требовалось защищать сами данные — достаточно разрушить связи между ними. “Нельзя же всё шифровать, произойдёт деградация производительности, — поясняет Груздев. — Достаточно устранить понимание, о ком именно эти конкретные данные”.

Отношение вендоров СУБД к разработке неоднозначно: в российском Oracle к ней поначалу отнеслись с энтузиазмом — она помогает не лишиться клиентов из-за политики импортозамещения, — но позже охарактеризовали Аладдин отчасти как конкурента.

Это краткая аннотация статьи, полную версию читайте в первоисточнике.


Читать полную версию

Первоисточник: Интернет-портал safe.cnews.ru, май, 2017

Эксперт: Сергей Груздев, Аладдин