Вопрос:

В организации функционирует информационная система, обеспечивающая бизнес-процессы. В системе присутствует база данных, функционирующая под управлением СУБД Oracle и содержащая информацию, составляющую коммерческую тайну. Руководством организации перед IT-подразделением поставлена задача внедрить в информационную систему аналитический модуль для генерации предложений по оптимизации бизнес-процессов на основе анализа информации, содержащейся в базе данных. Для решения задачи IT-подразделение заключило контракт со сторонним разработчиком программного обеспечения. В целях отладки разработанного программного модуля исполнитель запросил доступ к базе данных организации. Как в данном случае следует поступить IT-подразделению организации-заказчика? Варианты: 1) Предоставить разработчику доступ к содержащейся в информационной системе базе данных на период отладки. 2) Создать копию базы данных, содержащейся в информационной системе, с использованием статического маскирования данных и передать ее для проведения отладки. 3) Отказать разработчику в предоставлении доступа к содержащейся в информационной системе базе данных и принять разработанный модуль без его отладки.

Ответ:

Следует создать копию базы данных с применением статического маскирования конфиденциальной информации и передать разработчику обезличенную копию для отладки.

Предоставление прямого доступа к рабочей базе данных нарушило бы требования защиты коммерческой тайны и создало бы риск утечки информации. Полный отказ от отладки также не является рациональным решением, поскольку модуль должен быть проверен в условиях, близких к рабочим.

Ответ: 2) Создать копию базы данных с использованием статического маскирования данных и передать её для проведения отладки.

Подать жалобу Правообладателю