Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
экз_ЗО.docx
Скачиваний:
23
Добавлен:
13.11.2019
Размер:
119.39 Кб
Скачать

Основные задачи систем защиты информации

В процессе обеспечения защиты информации, как правило, необходимо решать следующие комплексные задачи: • создание системы органов, ответственных за защиту информации; • разработка теоретико-методологической основы защиты информации; • решение проблемы управления системой защиты информации и ее автоматизации; • создание и совершенствование нормативно-правовой базы, регламентирующей решение различных задач защиты информации; • разработка и налаживание производства программно-технических средств защиты информации; • организация подготовки специалистов по защите информации.

Создание системы органов, ответственных за защиту информации. На различных уровнях - общегосударственном, региональном (ведомственном) и уровне компаний, должна быть создана система органов, которые должны эффективно решать все задачи, связанные с защитой информации. Эти органы должны осуществлять: • управление процессами защиты информации; • проведение НИР и ОКР соответствующей тематики; • разработку и производство программно-технических средств защиты информации; • практическое решение всех задач защиты информации на объектах автоматизации; • подготовку, повышение квалификации и переподготовку кадров в области защиты информации.

Разработка теоретико-методологической основы защиты информации. Для эффективного решения всех задач, связанных с защитой информации, необходимо разработать научно обоснованный базис. Для этого необходимо: • разработать и обосновать единую терминологию (понятийный аппарат) в области защиты информации; • проводить накопление и аналитическую обработку всех данных, относящихся к защите информации; • разработать и обосновать стратегические подходы к решению различных задач защиты информации в современных условиях; • разрабатывать научно-обоснованные методы решения различных задач защиты информации; • обосновать структуру и содержание инструментально-методологической базы решения различных задач защиты информации.

Решение проблемы управления системой защиты информации и ее автоматизации. Должны быть разработаны методы и технологии управления системами защиты информации различного уровня и назначения. Должна быть предусмотрена возможность управления системами защиты на следующих основных уровнях: • на общегосударственном уровне (структуры государственной власти); • на региональном уровне (территориально-промышленные зоны); • на уровне предприятия.

При этом должно быть предусмотрено два режима управления: • повседневный - режим планового осуществления мер по защите информации; • экстренный - режим принятия оперативных решений и осуществления мер по защите информации.

Создание и совершенствование нормативно-правовой базы. Должны быть созданы условия, для правового и нормативного регулирования решения всех задач защиты информации. Для этого необходимо: • обоснование структуры и содержания нормативно - правовой базы; • разработка и принятие законов, регламентирующих деятельность в области защиты информации; • разработка, утверждение и распространение системы общегосударственных руководящих и методических материалов по защите информации; • определение порядка разработки и утверждения руководящих документов по защите информации регионального уровня и уровня предприятия; • разработка, утверждение и распространение комплектов типовых инструкций по различным аспектам защиты информации.

Разработка и налаживание производства программно-технических средств защиты информации. В стране должна быть создана мощная индустрия производства и распространения программно-технических средств защиты информации. Для этого необходимо: • обоснование и разработка перечня средств защиты информации; • создание системы предприятий и учреждений, производящих средства защиты информации; • определение эффективного порядка разработки, производства, сертификации и распространения средств защиты информации, и т. д.

Организация подготовки специалистов по защите информации. Необходимо создание системы подготовки специалистов по защите информации, которая должна выпускать необходимое количество специалистов требуемых специализаций. Для решения этой задачи необходимо: • разработать и научно обосновать концепцию подготовки кадров по защите информации; • определить перечень учебных заведений, уполномоченных готовить кадры по защите информации, и распределить между ними специализации выпускаемых специалистов, • организовать набор и подготовку молодых специалистов; • организовать переподготовку и повышение квалификации специалистов по защите информации; • организовать подготовку научно-педагогических кадров в области защиты информации.