Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Основы защиты информации(Герасименко,Малюк).doc
Скачиваний:
133
Добавлен:
18.05.2021
Размер:
5.93 Mб
Скачать

Глава 10

Но это еще не все. Каждый из территориальных или ведомственных центров должен будет оказывать широкий спектр услуг достаточно большому числу АСОД. Это неизбежно приведет к тому, что вектор основного их внимания будет направлен в сторону непосредственных нужд защиты информации в АСОД. В то же время для непрерывного поддержания высокого уровня решения вопросов защиты информации при высоком уровне неопределенности проблем защиты и в условиях не­прерывного изменения условий защиты должны непрерывно проводиться фундаментальные исследования. Представляется, что наилучшим реше­нием было бы возложить проведение таких исследований на главный центр защиты информации. В функции главного центра должно входить также оказание текущей помощи территориальным и отраслевым цен­трам, а также научное обоснование проектов тех решений, которые го­товятся для принятия административными органами.

Таким образом, контуры создания концепции сети центров защиты информации вырисовываются в следующем виде. Главный центр защиты информации должен представлять собой учреждение научно-исследовательского профиля, укомплектованное высококвалифициро­ванными кадрами-профессионалами в области защиты информации и оснащенное всем необходимым для эффективного выполнения следую­щих функций:

  1. организация и проведение фундаментальных исследований в об­ ласти защиты информации и поддержание на этой основе концепций за­ щиты информации на уровне новейших достижений науки и техники;

  2. разработка, формирование и непрерывное совершенствование методологической и инструментальной базы защиты информации;

  3. научно-методическое и инструментальное обеспечение создания новых территориальных и ведомственных центров защиты информации;

  4. научное обоснование организационно-административных реше­ ний в области защиты информации;

  5. оказание текущей повседневной помощи территориальным и ве­ домственным центрам защиты.

Приведенный перечень предлагается лишь в качестве первого при­ближения, он должен и пополняться и уточняться в процессе более глубо­кой проработки концепции главного центра защиты.

Рассмотрим теперь основные вопросы, связанные с построением и организацией функционирования территориальных и ведомственных (отраслевых) центров защиты информации. Указанные вопросы к на­стоящему времени исследованы достаточно детально, что позволило

Организация и обеспечение работ по защите информации

сформулировать достаточно стройную концепцию организации назван­ных центров.

Основные положения данной концепции представляются в следую­щем виде.

Определение. Центр защиты информации (ЦЗИ) (территориальный, ведомственный) - это специализированное научно-производственное предприятие (объединение), профессионально ориентированное на раз­работку, практическую реализацию и внедрение системно-концептуаль­ных решений в области защиты информации, а также конкретных средств, методов и мероприятий защиты.

Основная цель создания септ центров. Создание объективных пред­посылок для непрерывного развития и наиболее рациональной реализа­ции концепций защиты информации в условиях лавинообразного внед­рения средств вычислительной техники и связи в различные сферы дея­тельности современного общества.

; Основные функции центров: 1) участие в исследованиях и разработ-

; ках концептуальных вопросов защиты информации; 2) аккумулирование новейших достижений в области защиты информации и сведений о раз­работках методологий, средств и методов защиты; 3) приобретение (сбор), разработка, накопление и хранение программных и организаци­онных средств защиты; 4) формирование, сбор, накопление, систематиза­ция и хранение данных, необходимых для решения центром всей сово­купности задач по защите информации; 5) оказание конкретным АСОД услуг по созданию, организации и обеспечению функционирования си­стем защиты; 6) сбор, накопление, хранение и аналитико-синтетическая обработка данных о функционировании систем (механизмов) защиты информации у абонентов.

Принципы построения: 1) функциональная и организационная само­стоятельность; 2) высокий профессионализм; 3) гибкость организацион­ного построения; 4) различные формы взаимоотношений с абонентами и партнерами; 5) непрерывное совершенствование.

Место СЗИ в общей структуре органов, ответственных за защиту информации, выделено на рис. 10.4. Нетрудно видеть, что рассматри­ваемые центры должны стать посредниками, с одной стороны, между главным центром защиты информации и АСОД региона (ведомства) в плане реализации в масштабе региона (отрасли) основных положений унифицированной концепции защиты информации, а с другой - между учебно-методическими центрами и АСОД в плане подготовки, перепод­готовки и повышения квалификации специалистов по защите информа­ции.

513