kermit Методические документы ФСТЭК+ФСБ - основное. Ну и их Вольный Конспект:
Цитата: - Документы, регламентирующие обработку персональных данных http://www.itsec.ru/articles2/Inf_security/documents-pd
- Компания Х: первые шаги к обеспечению информационной безопасности http://www.itsec.ru/articles2/Inf_security/first-step
- Документы, регламентирующие обработку ПДн с использованием криптосредств (СКЗИ) http://www.reignvox.ru/privacy-comments.html
, Посмотри обсуждения.
Цитата: anpsoft..... и вспомнили про ISCSI
пусть приходят, арестовывают сервер, а на нем даже винта нет вообще
ISCSI - сетевое хранилище данных, т.е. "просто" высоконадежный сетевой диск. Реализуется за счет специальных аппаратных средств или програмно на обычном, но мощном И ОЧЕНЬ_НАДЕЖЕОМ ПК с быстрыми дисками(лучше аппаратный RAID). За счет оптимизации железа и ПО для работы ТОЛЬКО дисковой подсистемы и ее надежности, а так же размещения на них множества БД используется для замены докальных дисков с данными серверов и рабочих станций, систем хранения. Преимущество в том, что тратятся деньги на ОДНУ быструю дисковую подсистему ISCSI, на не на КАЖДЫЙ сервер/станцию. Недостаток - выход из строя ISCSI - ПОЛНЫЙ паралич всех систем, данные которых лежат на нем.
По сути ISCSI -это дальнейшее развитие расшареных сетевых дисков в сторону безопасноти, надежности и ускорения работы. Использование аппаратных спец. средств или ПО(с приличным железом) наводит на мысль о том, что шарага с 2 ПК это просто не потянет, да и не нужно ей ЭТО
Т.к. Все это Целеесобразно и городится для храниения и работы с данными БД, то кроме централизации хранения и возможной удаленности от мест обработки этих данных есть еще боллее важное потребительское свойство - скорость работы. Наличие постоянных высокоскоростных каналов(как правило ПРОВОДНЫХ) - 110% вероятность обнаружения.
Зато использование ISCSI может быть как дополнительный контур безопасности: при организации отдельного сегмента ЛС в котором будут только ISCSI и сервера БД.
Хотя в теории, чем больше компонент, тем меньше надежность.