Классификация условий, способствующих повышению эффективности защиты информации в АСОД.
Одним из принципиальных положений рассмотренной здесь концепции защиты информации является наличие обратной связи от конструктивных компонентов концепции к ее исходной основе, т.е. к концепциям построения и организации функционирования АСОД.
Общеметодологическими названы условия, создающие общие предпосылки повышения эффективности защиты информации. Как показано на рис. 10.8, в данном классе выделено две группы условий: 1) осознание проблемы; 2) наличие предпосылок решения.
Под наличием предпосылок повышения эффективности защиты информации понимается совокупность следующих условий:
1) наличие стройной, обоснованной, разработанной и общепризнанной концепции защиты;
2) наличие достаточно полно разработанных и проверенных методов и моделей защиты;
3) наличие достаточно полного арсенала средств защиты;
4) наличие полного и достаточно детально разработанного методического обеспечения в виде как публикаций научного характера, так и официальных документов (стандартов, руководящих методических материалов, методик и т.п.);
5) наличие достаточного числа квалифицированных специалистов-профессионалов по защите информации.
Из перечисленных условий, создающих предпосылки повышения эффективности защиты, нетрудно видеть, что создание этих предпосылок сопряжено с разработкой и реализацией некоторой достаточно сложной программы, составными частями которой должны быть:
1) разработка теоретических и практических основ защиты информации, для чего должны быть проведены всесторонние исследования сущности проблемы и путей ее решения;
2) разработка методов и моделей защиты информации, а также реквизитов, необходимых для практической реализации методов и моделей;
3) разработка такого арсенала различных средств защиты, на базе которого была бы возможной реализация идеи регулярной защиты информации;
4) экспериментальная проверка концептуальных положений, а также разрабатываемых средств, методов и моделей, для чего должен быть создан (выделен) достаточно оборудованный, оснащенный и подготовленный полигон;
5) разработка материалов методического обеспечения, для чего должны быть созданы квалифицированные авторские коллективы, предусмотрена полиграфическая база и выделены необходимые материально-технические средства;
6) подготовка достаточного числа профессиональных специалистов по вопросам защиты информации: от инженерно-технического персонала до научных работников высшей квалификации;
7) организационно-техническое обеспечение защиты информации: формирование в составе АСОД служб защиты, определение их статуса,создание условий и обеспечение их функционирования.
Дата добавления: 2016-03-15; просмотров: 677;