Главная страница Случайная страница КАТЕГОРИИ: АвтомобилиАстрономияБиологияГеографияДом и садДругие языкиДругоеИнформатикаИсторияКультураЛитератураЛогикаМатематикаМедицинаМеталлургияМеханикаОбразованиеОхрана трудаПедагогикаПолитикаПравоПсихологияРелигияРиторикаСоциологияСпортСтроительствоТехнологияТуризмФизикаФилософияФинансыХимияЧерчениеЭкологияЭкономикаЭлектроника |
Стратегічна спрямованість та інструментальна база захисту інформації
Під стратегією розуміють загальну спрямованість організації відповідної діяльності; її, стратегію, розробляють з врахуванням об’єктивних потреб в даному типі діяльності, потенційно можливих умов її здійснення і можливостей організації. Відповідно до найбільш реальних варіантів поєднань багатьох факторів вирізняють три стратегії захисту, якими є: - оборонна – захист від вже відомих загроз, здійснювана автономно, тобто без виявлення істотного впливу на інформаційно-керуючу систему; - наступаюча – захист від всієї сукупності потенційно можливих загроз, під час здійснення якої в архітектурі інформаційно-керуючої системи і технології її функціонування треба враховувати умови, продиктовані потребами захисту; - попереджувальна – створення інформаційного середовища, в якому загрози інформації не мали б умов для виявлення. Інструментальна база захисту інформації – це організована сукупність методів, моделей, засобів, масивів і баз даних, потрібних для ефективного розв’язання спеціалістами із захисту завдань систем захисту, організації і забезпечення їх функціонування. Основне призначення інструментальної бази полягає в забезпеченні: - науково-методологічної єдності в масовому проведенні робіт із захисту; - спеціалістів органів захисту інструментальними засобами, потрібними для розв’язання завдань захисту; - спеціалістів, які розв’язують завдання захисту, даними, потрібними для ефективного розв’язання завдань; - зацікавлених спеціалістів необхідними довідковими матеріалами. - Для того, щоб відповідати своєму призначенню, ця база має містити, щонайменше, такі компоненти: - методологічну базу, навчально-методологічні матеріали, офіційні документи, допоміжні матеріали; - методи і моделі розв’язання завдань аналізу, синтезу, управління; - каталог технічних, програмно-апаратних, організаційно-правових, економічних, соціально-психологічних, морально-етичних засобів захисту.
Таблиця 1. Характеристики стратегій захисту.
Таблиця 2. Зміст етапів побудови СЗІ стосовно різних стратегій захисту.
Зрозуміло, що ці роботи треба виконувати безперервно, цілеспрямовано й професійно (за умови чіткого організаційного забезпечення). Розробка неодноразово згадуваних раніше основ теорії захисту довела, що за нинішніх масштабів робіт із захисту інформації для забезпечення їх кваліфікованого виконання потрібна мережа спеціалізованих центрів захисту. Формування і організація використання інструментальної бази має стати однією з основних функцій згаданих центрів. Функціями центрів захисту може бути: - участь у дослідженнях і розробках основних питань захисту інформації; - акумулювання всіх новітніх досягнень у галузі захисту інформації; - набуття (збирання), розробка, накопичення, систематизація і збереження засобів та відомостей про засоби захисту; - надання конкретним об’єктам – абонентам – послуг із створення, організації і забезпечення функціонування систем захисту; - збирання, накопичення, збереження і аналітико-синтетична обробка даних про функціонування систем захисту в інформаційно- керуючих системах своїх абонентів. Відповідно до такого переліку функцій центр захисту інформації постає як спеціалізоване науково-виробниче підприємство або об’єднання, професійно орієнтоване на розробку, практичну реалізацію і впровадження концептуальних рішень у галузі захисту інформації, а також конкретних методів і засобів захисту. Особливо складним є питання про методологію отримання даних, потрібних для формування і підтримування інструментального базису. Окрім того, що об’єм відповідних даних є достатньо великим, отримання багатьох із них є невизначеним завданням (наприклад, ймовірностей прояву каналів несанкціонованого отримання інформації, показників ефективності неформальних засобів захисту та до них подібних).
|