Logo

Безпека

Усі прикладні рішення компанії відповідають наступним критеріям забезпечення безпеки функціонування та захисту даних від несанкціонованих дій:

default image alt
Обмеження доступу користувачів до даних

Для керування повноваженнями та обмеженнями доступу до даних використовуються інструменти бази даних Oracle – ролі користувачів. Реалізовано двофазне керування рольовими повноваженнями, коли адміністратор безпеки бази даних підтверджує дії адміністратора прикладної системи з налаштування ролей та надання рольових повноважень користувачам.

default image alt
Рольове обмеження доступу до об'єктів системи

У цьому випадку використовується вбудований механізм безпеки Oracle RLS (Row Level Security). У системі немає прикладної механізм налаштування обмеження доступу до даних лише на рівні рядків, т.к. Створення прикладної моделі безпеки значною мірою впливає на продуктивність виконання запитів до даних системи.

default image alt
Захист даних та при передачі по відкритих каналах зв'язку

Використовуються вбудовані в продукти Oracle засоби шифрування даних при передачі каналами зв'язку на рівні протоколу клієнт-сервер та шифрування сеансовими ключами, симетричними та асиметричними алгоритмами з використанням SSL-сертифікатів при доступі користувача до системи через WEB-додаток.

default image alt
Аудит дій користувачів

Усі дії користувача в системі можуть бути протокольовані у захищених від змін протоколах у базі даних. Адміністратор системи може самостійно налаштувати перелік об'єктів та режим протоколювання змін - транзакційний або щоденний. Налаштовуються також протоколювання дій користувачів щодо доступу до даних на перегляд - отримання звітів, а за необхідності - і звичайні дії з перегляду екранних табличних форм з фіксацією параметрів звітів, що одержуються, і використовуваних фільтрів.

default image alt
Використання ЕЦП для підпису документів

Реалізовано можливість накладання електронного підпису документів та файлів, у тому числі у WEB-додатках, з використанням практично всіх сертифікованих державними регулюючими органами України спеціалізованих програмних бібліотек, включаючи сучасний стандарт x509.

Для безпеки зберігання та відновлення даних використовуються всі надані корпорацією Oracle промислові засоби резервування, захисту від збоїв та відновлення даних:

  • Гаряче резервування сервера бази даних StandBy
  • Автоматичне резервне копіювання BackUp
  • Створення оперативних точок відкату стану бази даних Flaschback для проведення тестування програмного забезпечення та навчання користувачів
  • Використання мобільних баз даних, що підключаються, що дозволяють оперативно створювати клони та тестові копії бази даних

В операційну платформу SrCoreSystem і платформу SrWebExpress вбудовані всі описані вище функції та інструменти моніторингу та управління ними.

Наше ПЗ дозволяє використовувати для управління ключами як центри сертифікації, розгорнуті всередині корпоративної інфраструктури замовника, так і публічні авторизовані центри, що реалізують варіант - Кваліфікованого електронного підпису, що має юридичну вагу в суді та за загальнодержавного електронного документообігу.