Firebird vs. ФСТЭК

ЧАстые Вопросы и Ответы

Модераторы: kdv, CyberMax

Ответить
SunDevil
Сообщения: 34
Зарегистрирован: 05 дек 2008, 22:22

Firebird vs. ФСТЭК

Сообщение SunDevil » 04 фев 2010, 06:37

Каковы перспективы СУБД Firebird или InterBase попасть в список сертефицированных средств защиты информации ФСТЭК?

kdv
Forum Admin
Сообщения: 6595
Зарегистрирован: 25 окт 2004, 18:07

Re: Firebird vs. ФСТЭК

Сообщение kdv » 04 фев 2010, 09:59

практически никакие, потому что для этого нужно достаточно много бабла, а из FF эти деньги платить только для России с сомнительным смыслом неинтересно. И для конкретных случаев применения это не имеет никакого значения, потому что, насколько я понимаю, сертифицируется решение. Т.е. не может быть, чтобы ФБ был сертифицированным, а приложение и фирма где все это используется сертификата не имела.
Ради интереса можете посмотреть список сертифицированных ФСТЭК СУБД (где-то у них на сайте), весьма познавательно.
Например, MySQL там нет, PostgreSQL есть только как 7.4.6 для неизвестной ОС, Sybase нет, DB2 только версии 9.1.1, продуктов 1С нет, и так далее. Больше сертифицированы только MS и Oracle, и то у MS 5 сертификатов, а у Оракла штук 10, естественно не под все ОС и не все версии.

Если есть желание оплатить сертификацию - добро пожаловать.

p.s. еще круче, что даже у RedDatabase, которая на базе ФБ, и которую в основном в гос-структуры толкают, только за деньги, тоже нет такого сертификата.

SunDevil
Сообщения: 34
Зарегистрирован: 05 дек 2008, 22:22

Re: Firebird vs. ФСТЭК

Сообщение SunDevil » 04 фев 2010, 11:20

kdv писал(а):Больше сертифицированы только MS и Oracle, и то у MS 5 сертификатов, а у Оракла штук 10, естественно не под все ОС и не все версии.
когда мы последний раз смотрели этот список у MS SQL помоему сертификат уже закончился, а у оракла есть сертификат только для ИСПДн до уровня К2 включительно

kdv
Forum Admin
Сообщения: 6595
Зарегистрирован: 25 окт 2004, 18:07

Re: Firebird vs. ФСТЭК

Сообщение kdv » 04 фев 2010, 15:22

дык. кстати, вопрос в сторону денег. Вот ФБ бесплатный, а сертификация не бесплатная. Вы готовы отстегнуть N денег на сертификацию ФБ?
Меня этот вопрос интересует в том плане, что вопросы подобного рода возникали в отношении InterBase, еще когда FB не был так распространен.
- а есть сертифицированный IB?
- а сколько вы готовы заплатить за такое решение?
- ну так его нет, а когда будет - заплатим.

Ну и дальше по кругу. Ситуация воспроизводится и для ФБ. Как минимум у же человек 5 задавали этот вопрос в течение последних 2-3 лет, и дискуссия была полностью идентична вышеприведенной. Но если IB платный, и можно было бы драть с клиентов бОльшие деньги за сертифицированную версию, то в случае с FB все иначе.
Российская сертификация ФСТЭК нужна только в России, соответственно зарубежным пользователям финансировать это дело неинтересно. Мне как iBase.ru вкладываться в это дело непонятно как, т.к. я абсолютно не вижу спроса. Возможно, его не видит даже упомянутый выше РедСофт.

Ответить