• Σχόλιο του χρήστη 'Antonis Oikonomou' | 26 Μαΐου 2017, 15:01

    5.8.4 ΥΠΟΣΥΣΤΗΜΑ ΒΑΣΗΣ ΔΕΔΟΜΕΝΩΝ (σελ. 84) Λόγω της φύσης του Έργου, του μεγάλου αριθμού των δεδομένων, και των αναγκών διαχείρισής τους, εκτιμούμε ότι η Υπηρεσία σας προκειμένου να αποκομίσει τη μέγιστη αξία από την προσφερόμενη λύση, θα πρέπει να απαιτήσει επιπλέον τα παρακάτω: • Δυνατότητες τμηματοποίησης δεδομένων (partitioning) • Ολοκληρωμένες δυνατότητες ελέγχου ποιότητας των δεδομένων (Data Quality) • Δυνατότητα δυναμικής απόκρυψης δεδομένων (data masking) ώστε χρήστες να βλέπουν μέρος ή καθόλου από επιλεγμένα εμπιστευτικά δεδομένα, χωρίς την ανάγκη χρήσης προγραμματιστικού κώδικα για λόγους ασφαλείας • Ενσωματωμένες δυνατότητες υλοποίησης λειτουργιών εξόρυξης δεδομένων (Data Mining) • Υποστήριξη in-memory OLTP (On-Line Transaction Processing) λειτουργιών για βελτιστοποίηση της απόδοσης Απαίτηση 12: Προκειμένου πραγματοποιηθεί πραγματικά η επιχειρησιακή ανάγκη της κρυπτογράφησης των δεδομένων χωρίς παρεμβάσεις στον κώδικα της βάσης δεδομένων και της εφαρμογής, που οδηγεί και σε συμμόρφωση με τον ευρωπαϊκό Κανονισμό GDPR, προτείνουμε την τροποποίηση της απαίτησης ως εξής: «Να διαθέτει ενσωματωμένους μηχανισμούς για την κρυπτογράφηση/αποκρυπτογράφηση των δεδομένων που αποθηκεύονται στη Β.Δ με τρόπο διαφανή (transparent) ως προς την εφαρμογή, μέσω της I/O κρυπτογράφησης σε πραγματικό χρόνο των data και log αρχείων, με αλγόριθμους, σύμφωνα με διεθνή αποδεκτά πρότυπα αλγορίθμων κρυπτογράφησης (όπως π.χ. Advanced Encryption Standard).». Επίσης προτείνουμε να προσθέσετε την παρακάτω απαίτηση: «Δυνατότητα κρυπτογράφησης αντιγράφων ασφαλείας κατά τη λήψη τους (encrypted backups) για λόγους ασφαλείας.» Απαίτηση 13: Προκειμένου να πραγματοποιηθεί πραγματικά η επιχειρησιακή ανάγκη της συμπίεσης των δεδομένων χωρίς παρεμβάσεις στον κώδικα της βάσης δεδομένων και της εφαρμογής, προτείνουμε την τροποποίηση της προδιαγραφής ως εξής: «Δυνατότητα συμπίεσης των πινάκων (tables) και δεικτών (indexes) της Βάσης Δεδομένων για εξοικονόμηση αποθηκευτικού χώρου δίσκων με τρόπο διάφανο (transparent) ως προς την εφαρμογή.» Απαίτηση 24: Προτείνουμε για λόγους κανονιστικής συμμόρφωσης να προστεθεί η απαίτηση «Υποστήριξη auditing κατά C2.»