Основные задачи систем защиты информации
В процессе обеспечения защиты информации, как правило, необходимо решать следующие комплексные задачи:
ü создание системы органов, ответственных за защиту информации;
ü разработка теоретико-методической основы защиты информации;
ü решение проблемы системой защиты информации и ее автоматизации;
ü создание и совершенствование нормативно-правовой базы, регламентирующей решение различных задач защиты информации;
ü разработка и налаживание производства программно-технических средств защиты информации;
ü организация подготовки специалистов по защите информации.
Создание системы защиты органов, ответственных за защиту информации. На различных уровнях – общегосударственном, региональном (ведомственном) и уровне компаний, должна быть создана система органов, которые должны эффективно решать все задачи, связанные с защитой информации. Эти органы должны осуществлять:
ü управление процессами защиты информации;
ü проведение НИР и ОКР соответствующей тематики;
ü разработку и производство программно-технических средств защиты информации;
ü практическое решение всех задач защиты информации на объектах автоматизации;
ü подготовку, повышение квалификации и переподготовку кадров в области защиты информации.
Разработка теоретико-методологической основы защиты информации. Для эффективного решения всех задач, связанных с защитой информации, необходимо разработать научно обоснованный базис. Для этого необходимо:
ü разработать и обосновать единую терминологию (понятийный аппарат) в области защиты информации;
ü проводить накопление и аналитическую обработку всех данных, относящихся к защите информации;
ü разработать и обосновать стратегические подходы к решению различных задач защиты информации в современных условиях;
ü разрабатывать научно-обоснованные методы решения различных задач защиты информации;
обосновать структуру и содержание инструментально-методологической базы решения различных задач защиты информации.
Решение проблемы управления системой защиты информации и ее автоматизации. Должны быть разработаны методы и технологии управления системами защиты информации различного уровня и назначения. Должна быть предусмотрена возможность управления системами защиты на следующих основных уровнях:
ü на общегосударственном уровне (структуры государственной власти);
ü на региональном уровне (территориально-промышленные зоны);
ü на уровне предприятия.
При этом должно быть предусмотрено два режима управления:
ü повседневный – режим планового осуществления мер по защите информации;
ü экстренный – режим принятия оперативных решений и осуществления мер по защите информации.
Создание и совершенствование нормативно-правовой базы. Должны быть созданы условия, для правового и нормативного регулирования решения всех задач защиты информации. Для этого необходимо:
ü обоснование структуры и содержания нормативно-правовой базы;
ü разработка и принятие законов, регламентирующих деятельность в области защиты информации;
ü разработка, утверждение и распространение системы общегосударственных руководящих и методических материалов по защите информации;
ü определение порядка разработки и утверждения руководящих документов по защите информации регионального уровня и уровня предприятия;
ü разработка, утверждение и распространение комплектов типовых инструкций по различным аспектам защиты информации.
Разработка и налаживание производства программно-технических средств защиты информации. В стране должна быть создана мощная индустрия производства и распространения программно-технических средств защиты информации. Для этого необходимо:
ü обоснование и разработка перечня средств защиты информации;
ü создание системы предприятий и учреждений, производящих средства защиты информации;
ü определение эффективного порядка разработки, производства, сертификации и распространения средств защиты информации, и т.д.
Организация подготовки специалистов по защите информации. Необходимо создание системы подготовки специалистов по защите информации, которая должна выпускать необходимое количество специалистов требуемых специальностей. Для решения этой задачи необходимо:
ü разработать и научно обосновать концепцию подготовки кадров по защите информации;
ü определить перечень учебных заведений, уполномоченных готовить кадры по защите информации, и распределить между ними специализации выпускаемых специалистов;
ü организовать набор и подготовку молодых специалистов;
ü организовать переподготовку и повышение квалификации специалистов по защите информации;
ü организовать подготовку научно-педагогических кадров в области защиты информации.