7.6. Управление системой обеспечения информационной безопасности

7.6. Управление системой обеспечения
информационной безопасности

Управление системой обеспечения ИБ в ИИВС Росрыболовства представляет собой целенаправленное воздействие на компоненты системы обеспечения безопасности (организационные, технические, программные и криптографические) с целью достижения требуемых показателей и норм защищенности циркулирующей в ИИВС Росрыболовства информации в условиях реализации основных угроз безопасности.

Главной целью организации управления системой обеспечения ИБ является повышение надежности ЗИ в процессе ее обработки, хранения и передачи.

Целями управления системой обеспечения ИБ являются:

- на этапе создания и ввода в действие ИИВС Росрыболовства - разработка и реализация научно-технических программ и координационных планов создания нормативной правовой и технической баз, обеспечивающих использование передовых зарубежных средств и ИТ, производство отечественных технических и программных средств обработки и передачи информации в защищенном исполнении в интересах обеспечения ИБ ИИВС Росрыболовства; организация и координация взаимодействия в этой области разработчиков ИИВС Росрыболовства компаний-интеграторов, концентрация кадровых, финансовых и иных ресурсов заинтересованных сторон при разработке и поэтапном вводе в действие системы; создание действенной организационной структуры, обеспечивающей комплексное решение задач ИБ при функционировании ИИВС Росрыболовства, в том числе службы безопасности ИИВС (или ответственных сотрудников за ИБ), оснащенной необходимыми программно-аппаратными средствами управления и контроля;

- на этапе эксплуатации ИИВС Росрыболовства - обязательное и неукоснительное выполнение предусмотренных на этапе создания ИИВС правил и процедур, направленных на обеспечение ИБ, всеми задействованными в системе участниками, эффективное пресечение посягательств на ИР, технические средства и информационные технологии, своевременное выявление негативных тенденций и совершенствование управления в области ЗИ и ИБ.

Управление системой обеспечения ИБ Росрыболовства реализуется специализированной подсистемой, представляющей собой совокупность органов управления, технических, программных и криптографических средств и организационных мероприятий и взаимодействующих друг с другом пунктов управления различных уровней.

Органом управления является подразделение ИБ (или ответственные сотрудники за ИБ), а пунктами управления - центр управления ИБ (далее - ЦУБ) и автоматизированные рабочие места администраторов (операторов) ИБ, расположенные на объектах ИИВС Росрыболовства.

Функциями подсистемы управления являются: информационная, управляющая и вспомогательная.

Информационная функция заключается в непрерывном контроле состояния системы защиты, проверке соответствия показателей защищенности допустимым значениям и немедленном информировании операторов безопасности о возникающих в ИИВС Росрыболовства ситуациях, способных привести к нарушению ИБ. К контролю состояния системы защиты предъявляются два требования: полнота и достоверность. Полнота характеризует степень охвата всех средств защиты и параметров их функционирования. Достоверность контроля характеризует степень адекватности значений контролируемых параметров их истинному значению. В результате обработки данных контроля формируется информация состояния системы защиты, которая обобщается (агрегируется) и передается на вышестоящие пункты управления.

Управляющая функция заключается в формировании планов реализации технологических операций ИИВС Росрыболовства с учетом требований ИБ в условиях, сложившихся для данного момента времени, а также в определении места возникновения ситуации уязвимости информации и предотвращении ее утечки за счет оперативного блокирования участков ИИВС Росрыболовства, на которых возникают угрозы ИБ. К управляющим функциям подразделения ИБ (или ответственных сотрудников за ИБ) относятся учет, хранение и выдача документов и информационных носителей, паролей и ключей. При этом генерация паролей, ключей, сопровождение средств разграничения доступа, приемка включаемых в программную среду ИИВС новых программных средств, контроль соответствия программной среды эталону, а также контроль за ходом технологического процесса обработки конфиденциальной информации возлагается на системных администраторов ИИВС Росрыболовства и администратора ИБ (или ответственных сотрудников), которые расположены в ЦУБ.

К вспомогательным функциям подсистемы управления относятся учет всех операций, выполняемых в ИИВС с защищаемой информацией, формирование отчетных документов и сбор статистических данных с целью анализа и выявления потенциальных каналов утечки информации.