|
Современные базы данных (БД) — один из тех объектов в сфере информатизации, от которых постоянно требуется особенно высокое качество и наличие возможности его оценки. Но что означает качество баз данных, какие требования следует предъявлять к их качеству, какими характеристиками можно описывать качество, как их оценивать и измерять? Как защищаются законом персональные данные (далее ПД), используемые в таких базах данных? В данной статье мы рассмотрим состав характеристик и требований для БД на основе положений международного стандарта ISO 9126 и условий Федерального закона № 152 «О персональных данных». ISO 9126 (российский аналог стандарта ГОСТ 28195) это международный стандарт, определяющий оценочные характеристики качества программного обеспечения (далее ПО). Стандарт разделяется на 4 части, описывающие следующие вопросы: модель качества; внешние метрики качества; внутренние метрики качества; метрики качества в использовании. ФЗ № 152 «О персональных данных» — нормативный правовой акт, являющийся основой нормативного регулирования обработки (использования) персональных данных. Закон был принят 27 июля 2006 года и вступил в законную силу 26 января 2007 года. При комплексном анализе качества баз данных не всегда удается четко разделить требования и значения характеристик качества для каждого из этих объектов. Одна СУБД может обрабатывать различные по структуре, составу и содержанию данные, а одни и те же данные могут управляться различными СУБД. При анализе качества баз данных целесообразно рассматривать два компонента: систему программ управления данными и совокупность данных, упорядоченных по некоторым правилам. Хотя эти компоненты тесно взаимодействуют при реализации конкретной базы данных, первоначально они создаются независимо и могут рассматриваться в своем жизненном цикле как два объекта, которые различаются: — номенклатурой и содержанием показателей качества, определяющих их назначение, функции и потребительские свойства; — технологией и средствами автоматизации разработки и обеспечения всего жизненного цикла объекта; — категориями специалистов, обеспечивающих создание, эксплуатацию или применение баз данных; — комплектами эксплуатационной и технологической документации, поддерживающими жизненный цикл объекта. В п.4 ст. 9 ФЗ «О персональных данных» оговорено какая информация относится к ПД: фамилия, имя, отчество, адрес субъекта, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе; наименование (фамилию, имя, отчество) и адрес оператора, получающего согласие субъекта персональных данных; цель обработки персональных данных; перечень ПД, на обработку которых дается согласие субъекта ПД; перечень действий с ПД, на совершение которых дается согласие, общее описание используемых оператором способов обработки ПД; срок, в течение которого действует согласие, а также порядок его отзыва. Данный список законодатель оставил открытым. Это означает, что помимо биографических сведений, информации о месте жительства, семейном положении сюда будут относиться и другие данные. В частности, информация, представляемая соискателями при заключении трудового договора и др. Например, номер страхового свидетельства государственного пенсионного страхования, паспортные данные, информация о военной службе работника также будут считаться персональными данными (ст. 65 ТК РФ). Добавим, что привести в законодательстве исчерпывающий перечень личных сведении не представляется возможным еще потому, что в трудовых отношениях работодателя с конкретным работником будет формироваться особая, специфическая информация, касающаяся только данного сотрудника. Например, все предыдущие фамилии работника (если он менял их неоднократно), судимость, сведения об отчислении из института за академическую неуспеваемость и т. п. Различия требовании к характеристикам качества привели к созданию широкого спектра локальных, специализированных и распределенных СУБД. В зависимости от области применения, приоритет при оценке качества может отдаваться различным конструктивным характеристикам: надежности и защищенности применения (финансовая сфера), удобству использования малоквалифицированными пользователями (социальная сфера), эффективности использования ресурсов (сфера материально-технического снабжения). Однако практически во всех случаях сохраняется некоторая роль других конструктивных показателей качества — для каждого из них необходимо оценивать его приоритет для конкретнои сферы применения, меры и шкалы необходимых и допустимых характеристик качества. В соответствии с законом № 152 «О персональных данных», в России существенно возросли требования ко всем частным и государственным компаниям и организациям, а также физическим лицам, которые хранят, собирают, передают или обрабатывают ПД. Необходимо отметить, что передача ПД в БД может быть осуществлена только при наличии письменного разрешения субъекта на использование его ПД. При разработке БД в техническом задании и спецификации на нее должен формализоваться представительныи набор функциональных требовании к качеству БД, адек- ватныи ее назначению и области применения, а также требованиям заказчика и потенциальных пользователей. Так же как для программных систем, характеристики качества информации можно разделить на функциональные и конструктивные. Их номенклатура, содержание и субхарактеристики базируются на ISO 9126, но БД должна отражать эффективность и профессиональную пригодность ее применения в реальных современных условиях. Функциональная пригодность информации БД может представлять сложную проблему для измерения и оценки соответствия требованиям реальных значений атрибутов качества. Особенно это актуально для больших распределенных БД, в которых циркулирует разнообразная и сложная информация. Мерой качества функциональной пригодности может быть степень покрытия целей, назначения и функций БД доступной пользователям информацией. Как и для программных систем, для БД целесообразно использовать группу субхарактеристик, определяющих функциональные, структурные и эксплуатационные требования. На содержательном уровне функциональную пригодность многих баз данных отражают: — полнота накопленных описаний объектов — относительное число объектов или документов, имеющихся в БД, к общему числу объектов по данной тематике или по отношению к числу объектов в аналогичных БД; — идентичность — относительное число описаний объектов, не содержащих дефекты и ошибки, к общему числу документов об объектах в БД; — актуальность — относительное число устаревших данных об объектах в БД к общему числу накопленных и обрабатываемых данных. Законодатель также определил принципы и условия обработки ПД, заносимых в БД. Такими принципами, в соответствии со статьями 5, 6 ФЗ «О персональных данных», являются: 1) законность целей и способов обработки ПД и добросовестности; 2) соответствие целей обработки ПД целям, заранее определенным и заявленным при сборе ПД, а также полномочиям оператора БД; 3) соответствие объема и характера обрабатываемых ПД, способов обработки ПД; 4) достоверности ПД, их достаточности для целей обработки в БД, недопустимости обработки ПД, избыточных по отношению к целям, заявленным при сборе ПД; 5) недопустимости объединения созданных для несовместимых между собой целей БД информационных систем ПД. Хранение ПД должно осуществляться в форме, позволяющей определить субъекта ПД в БД, не дольше, чем этого требуют цели их обработки, и они подлежат уничтожению по достижении целей обработки или в случае утраты необходимости в их достижении. Одним из существенных условий, как уже говорилось выше, в обработке и использовании ПД в БД является письменное согласие субъекта ПД. Однако существует ряд условий, при которых согласие субъекта ПД не требуется, это: 1) обработка ПД осуществляется на основании ФЗ, устанавливающего ее цель, условия получения ПД и круг субъектов, ПД которых подлежат обработке, а также определяющего полномочия оператора БД; 2) обработка ПД осуществляется в целях исполнения договора, одной из сторон которого является субъект ПД; 3) обработка ПД осуществляется для статистических или иных научных целей при условии обязательного обезличивания ПД; 4) обработка ПД необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПД, если получение согласия субъекта ПД невозможно; 5) обработка ПД необходима для доставки почтовых отправлений организациями почтовой связи, для осуществления операторами электросвязи расчетов с пользователями услуг связи за оказанные услуги связи, а также для рассмотрения претензий пользователей услугами связи; 6) обработка ПД осуществляется в целях профессиональной деятельности журналиста либо в целях научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и свободы субъекта ПД; 7) осуществляется обработка ПД, подлежащих опубликованию в соответствии с ФЗ, в том числе ПД лиц, замещающих государственные должности, должности государственной гражданской службы, персональных данных кандидатов на выборные государственные или муниципальные должности. В случае, если оператор БД на основании договора поручает обработку ПД другому лицу, то существенным условием договора является обязанность обеспечения указанным лицом конфиденциальности ПД и безопасности ПД при их обработке в БД. К конструктивным характеристикам качества информации можно отнести практически все стандартизированные показатели качества, представленные в ISO 9126. Требования к информации БД также должны содержать особенности обеспечения ее надежности, эффективности использования ресурсов компьютера, практичности, применимости, сопровождаемости и мобильности. Содержание и атрибуты этих характеристик несколько отличаются от тех, которые применяются для программ, однако их сущность целесообразно использовать. Меры и шкалы для оценивания конструктивных характеристик, в значительной степени, могут применяться те же, что при анализе качества программных средств. Корректность или достоверность данных — это степень соответствия данных об объектах в БД реальным объектам в данный момент времени, определяющаяся изменениями самих объектов, некорректностями записей об их состоянии или некорректностями расчетов их характеристик. Выбор и установку требований к корректности данных можно оценивать по степени покрытия накопленными, актуальными и достоверными данными состояния и изменения внешних объектов, которые они отражают. Сюда же можно отнести и некоторые объемно-временные характеристики сохраняемых и обрабатываемых данных: — объем БД — относительное число записей описаний объектов или документов, доступных для хранения и обработки, по сравнению с полным числом реальных объектов во внешней среде; — оперативность — степень соответствия динамики изменения данных состояниям реальных объектов; — глубина ретроспективы — интервал времени от даты выпуска и/или записи в БД самого раннего документа до настоящего времени; — динамичность — относительное число изменяемых описаний объектов к общему числу записей в БД за некоторый интервал времени, определяемый периодичностью издания версий базы. Защищенность информации реализуется средствами СУБД в сочетании с поддерживающими их средствами защиты данных. Цели, назначение и функции защиты тесно связаны с особенностями функциональной пригодности каждой БД. В распределенных БД показатели защищенности тесно связаны с характеристиками целостности и отражают степень тождественности одинаковых данных в памяти удаленных компонентов. Согласно изменениям, внесённым ФЗ № 363 «О внесении изменений в ст.19 и 25 ФЗ «О персональных данных» от 27.12.2009 года операторы ПД должны привести свои системы обработки ПД запущенные до 1 января 2010 года в соответствие с законом до 1 января 2011 года. Целью закона является защита прав и свобод человека при обработке его ПД. Принятие данного федерального закона явилось триггером в создании правовых условий для защиты прав субъектов ПД в РФ. На практике способности защищать информацию баз данных от негативных воздействий описываются обычно составом средств, используемых для защиты от внешних и внутренних угроз. Однако есть попытки измерять и описывать качество защищенности информации обобщенно, трудоемкостью и временем, необходимыми для преодоления злоумышленниками системы защиты. Основные средства и силы здесь сосредоточены на защите от злоумышленных разрушений, искажений и хищений информации БД. Основой такой защиты является аудит санкционирования доступа, а также контроль организации и эффективности ограничений доступа. В реальных БД возможны и не всегда учитываются гибельные последствия и аномалии информации, отражающиеся на безопасности применения, при которых их источниками являются случайные, непредсказуемые дестабилизирующие факторы. Надежность информации баз данных может основываться на применении понятий и методов теории надежности. Надежная БД, прежде всего, должна обеспечивать низкую вероятность потери работоспособности. Быстрое реагирование на потерю или искажение данных и восстановление их достоверности и работоспособности за меньшее время, чем порог между сбоем и отказом, обеспечивают высокую надежность. Согласно закону, а также ряду подзаконных актов и руководящих документов регулирующих органов (ФСТЭК России, ФСБ России, Роскомнадзор), операторы БД должны выполнить ряд дополнительных требований по защите ПД физических лиц (своих сотрудников, клиентов, посетителей и т. д.) обрабатываемых в информационных системах Компании, и предпринять ряд бюрократических действий — направить уведомление об обработке персональных данных. Например, если данные условия и требования по защите ПД в БД не соблюдаются — Трудовой кодекс предусматривает в качестве одного из оснований увольнения разглашение персональных данных другого работника (пп. «в» п. 6 ч.1 ст. 81). Это основание появилось в законе относительно недавно, в связи с внесением в Кодекс изменений Федеральным законом от 30 июня 2006 г. № 90-ФЗ. Тем самым законодатель указал на необходимость защиты персональных данных сотрудников, в том числе под угрозой увольнения. Используемость ресурсов (или ресурсная экономичность) в стандартах отражается занятостью ресурсов центрального процессора, оперативной, внешней и виртуальной памяти, каналов ввода-вывода, терминалов и каналов связи. Практичность (применимость) — это понятие, значительно определяющее функциональную пригодность и полезность применения БД для определенных пользователей, здесь можно говорить о функциональности, удобстве освоения, системной эффективности и простоте использования данных. Некоторые субхарактеристики можно оценивать экономическими показателями — затратами труда на изучение и работу с БД и времени специалистов на реализацию определенных функций взаимодействия с БД. В стандарте ISO 9126 предлагается наибольшее число атрибутов, подробно описывающих свойства программных средств, которые могут быть полезны для оценки БД заказчиками при их практическом выборе, освоении и применении. Нужно отметить, что оценки практичности зависят не только от собственных характеристик БД, но также и от организации и адекватности документирования процессов их эксплуатации. |