Основные задачи систем защиты информации


В процессе обеспечения защиты информации, как правило, необходимо решать следующие комплексные задачи:

ü создание системы органов, ответственных за защиту информации;

ü разработка теоретико-методической основы защиты информации;

ü решение проблемы системой защиты информации и ее автоматизации;

ü создание и совершенствование нормативно-правовой базы, регламентирующей решение различных задач защиты информации;

ü разработка и налаживание производства программно-технических средств защиты информации;

ü организация подготовки специалистов по защите информации.

Создание системы защиты органов, ответственных за защиту информации. На различных уровнях – общегосударственном, региональном (ведомственном) и уровне компаний, должна быть создана система органов, которые должны эффективно решать все задачи, связанные с защитой информации. Эти органы должны осуществлять:

ü управление процессами защиты информации;

ü проведение НИР и ОКР соответствующей тематики;

ü разработку и производство программно-технических средств защиты информации;

ü практическое решение всех задач защиты информации на объектах автоматизации;

ü подготовку, повышение квалификации и переподготовку кадров в области защиты информации.

Разработка теоретико-методологической основы защиты информации. Для эффективного решения всех задач, связанных с защитой информации, необходимо разработать научно обоснованный базис. Для этого необходимо:

ü разработать и обосновать единую терминологию (понятийный аппарат) в области защиты информации;

ü проводить накопление и аналитическую обработку всех данных, относящихся к защите информации;

ü разработать и обосновать стратегические подходы к решению различных задач защиты информации в современных условиях;

ü разрабатывать научно-обоснованные методы решения различных задач защиты информации;

обосновать структуру и содержание инструментально-методологической базы решения различных задач защиты информации.

Решение проблемы управления системой защиты информации и ее автоматизации. Должны быть разработаны методы и технологии управления системами защиты информации различного уровня и назначения. Должна быть предусмотрена возможность управления системами защиты на следующих основных уровнях:

ü на общегосударственном уровне (структуры государственной власти);

ü на региональном уровне (территориально-промышленные зоны);

ü на уровне предприятия.

При этом должно быть предусмотрено два режима управления:

ü повседневный – режим планового осуществления мер по защите информации;

ü экстренный – режим принятия оперативных решений и осуществления мер по защите информации.

Создание и совершенствование нормативно-правовой базы. Должны быть созданы условия, для правового и нормативного регулирования решения всех задач защиты информации. Для этого необходимо:

ü обоснование структуры и содержания нормативно-правовой базы;

ü разработка и принятие законов, регламентирующих деятельность в области защиты информации;

ü разработка, утверждение и распространение системы общегосударственных руководящих и методических материалов по защите информации;

ü определение порядка разработки и утверждения руководящих документов по защите информации регионального уровня и уровня предприятия;

ü разработка, утверждение и распространение комплектов типовых инструкций по различным аспектам защиты информации.

Разработка и налаживание производства программно-технических средств защиты информации. В стране должна быть создана мощная индустрия производства и распространения программно-технических средств защиты информации. Для этого необходимо:

ü обоснование и разработка перечня средств защиты информации;

ü создание системы предприятий и учреждений, производящих средства защиты информации;

ü определение эффективного порядка разработки, производства, сертификации и распространения средств защиты информации, и т.д.

Организация подготовки специалистов по защите информации. Необходимо создание системы подготовки специалистов по защите информации, которая должна выпускать необходимое количество специалистов требуемых специальностей. Для решения этой задачи необходимо:

ü разработать и научно обосновать концепцию подготовки кадров по защите информации;

ü определить перечень учебных заведений, уполномоченных готовить кадры по защите информации, и распределить между ними специализации выпускаемых специалистов;

ü организовать набор и подготовку молодых специалистов;

ü организовать переподготовку и повышение квалификации специалистов по защите информации;

ü организовать подготовку научно-педагогических кадров в области защиты информации.