Вопрос:

Крупная компания является оператором информационной системы, в основе которой лежит база данных под управлением СУБД Microsoft SQL Server. База данных доступна пользователям путем удаленного подключения программным клиентом, установленным на их персональных компьютерах. Пользователи хранят в базе свои данные, в том числе персональные. Некоторые пользователи при первичной регистрации отказываются предоставить компании — оператору системы право на хранение и обработку своих персональных данных. Как оператору системы целесообразно поступить с такими пользователями? Варианты: 1) Отказать этим пользователям в обслуживании на основании того, что СУБД Microsoft SQL Server не имеет механизма, позволяющего легитимно работать с данными пользователя в такой ситуации. 2) Использовать функцию Transparent Data Encryption СУБД Microsoft SQL Server. 3) Использовать функцию Always Encrypted СУБД Microsoft SQL Server. 4) Использовать функцию шифрования данных при передаче по сети СУБД Microsoft SQL Server.

Ответ:

Следует использовать функцию Always Encrypted СУБД Microsoft SQL Server.

Она обеспечивает шифрование персональных данных таким образом, что ключи шифрования находятся у клиента, а оператор базы данных не получает доступа к содержимому защищённых данных. Это позволяет обрабатывать и хранить данные при минимизации доступа оператора к персональной информации.

Ответ: 3) Использовать функцию Always Encrypted СУБД Microsoft SQL Server.

Подать жалобу Правообладателю