Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы защиты информации(Герасименко,Малюк).doc
Скачиваний:
139
Добавлен:
18.05.2021
Размер:
5.93 Mб
Скачать

Глава 10

В соответствии с целевым назначением и статусом ЦЗИ, которые определены выше, очевидно, можно выделить три основных вида дея­тельности таких центров:

  1. поддержание связей с внешними организациями, т.е. с главным центром защиты информации и учебно-методическими центрами. Кроме того, по мере развития сети отраслевых и региональных центров защиты ЦЗИ будет поддерживать связи взаимодействия;

  2. формирование и поддержание базы, необходимой для эффек­ тивного выполнения центром своих задач;

  3. непосредственное оказание услуг по защите информации всем АСОД, имеющимся и создаваемым на предприятиях и в учреждениях ре­ гиона или отрасли.

В каждом из названных видов деятельности ЦЗИ должен решать целый ряд разноплановых задач.

Поддержание внешних связей. Основной целью внешних связей ЦЗИ должно быть поддержание научно-методологической базы центра на уровне новейших достижений в области защиты информации и обмен опытом различных центров. Соответственно этому основное содержание внешних связей может быть представлено следующим образом:

  1. участие совместно с главным центром и другими территориаль­ ными и ведомственными центрами в проведении НИР и ОКР по защите информации;

  2. участие с другими центрами в формировании основы инструмен­ тальных средств защиты информации;

3) участие в совместных мероприятиях по сбору и аналитико- синтетической обработке данных, относящихся к защите информации;

4) участие в общих мероприятиях по защите информации (конференциях, семинарах и т.п.), проводимых как внутри страны, так и за рубежом;

  1. участие в разработке документов и трудов по защите информа­ ции общего характера;

  2. разработка и реализация предложений по подготовке, переподго­ товке и повышению квалификации специалистов по защите информации.

Формирование базы, необходимой для решения ЦЗИ своих задач. Рас­смотренные в предыдущих главах вопросы оценки уязвимости информа­ции, формирования и использования функций, задач и средств защиты, архитектурного построения, проектирования, организации и обеспечения функционирования систем защиты информации дают все основания 514

Организация и обеспечение работ по защите информации

утверждать, что для решения задач создания систем защиты, а также реа­лизации и обеспечения эффективного управления их функционированием необходимо иметь целые комплексы моделей и методологий, а также большое количество разнообразных данных. При этом в силу высокого влияния случайных факторов все эти модели, методологии и данные не­пременно будут (и должны) пополняться и уточняться. Создание органи­зованных совокупностей указанных компонентов и регулярное их ведение и составляет основу того, что названо формированием базы, необходи­мой для решения ЦЗИ своих задач. Основу этой базы составляет инже­нерный инструментарий защиты информации. Помимо инструментария в базу центра будет входить еще целый рад компонентов. Создание и под­держание инструментально-методологической базы должно быть важ­нейшей функцией ЦЗИ.

Основное содержание этой функции ЦЗИ в структурированном ви­де представляется следующим перечнем непрерывно выполняемых работ:

  1. первоначальное создание и непрерывное ведение инструменталь­ ных средств защиты информации;

  2. сбор, разработка и накопление программных и организационных средств защиты;

  3. разработка предложений на производство средств защиты;

  4. разработка внугрицентровых документов и пособий по защите информации;

5) сбор и аналитико-синтетическая обработка данных по защите информации;

6) организация и проведение с абонентами центра научно- методических мероприятий, относящихся к защите информации.

Оказание услуг абонентам центра. Работа с абонентами является стержневой функцией деятельности центров защиты, обусловливающей саму идею их создания. Этим определяется важность обоснования переч­ня и содержания тех услуг, которые должны оказывать центры своим абонентам. Исходным пунктом при формировании перечня и содержания услуг является следующая посылка: центры защиты должны квалифици­рованно помогать абонентам в оценке действительной меры необходи­мости защиты информации и в организации защиты строго в рамках дей­ствительной необходимости и притом наиболее рациональным образом и с минимальными затратами. Исходя из этой генеральной посылки, основные услуги, которые должен оказывать центр абонентам, могут за­ключаться в следующем: