Москва
+7-929-527-81-33
Вологда
+7-921-234-45-78
Вопрос юристу онлайн Юридическая компания ЛЕГАС Вконтакте

Особенности систем защиты информации в ведущих странах мира

Обновлено 05.06.2025 08:27

В настоящее время задача по ЗИ — это не только защита сведений (сообщений, данных), независимо от формы их представления, но и комплекс мер, направленных на защиту IT-инфраструктуры, в которой эти сведения хранятся и обрабатываются. Вполне допустимо привести аналогию с домом, в котором хранится и используется имущество его хозяина. В этом случае защите подлежит не только имущество внутри дома, но и сам дом, так как он есть неотъемлемая часть имущества собственника. 

Именно поэтому все чаще под термином «ЗИ» подразумевают защиту IT-инфраструктуры в целом. Отсутствие должной защиты IT-инфраструктуры влечет за собой возникновение рисков потери информации. К наиболее распространенным задачам по обеспечению безопасности IT-81 инфраструктуры можно отнести:

защиту инфраструктуры компании или отдельных ее ресурсов от хакерских атак;

организацию безопасной передачи информации между филиала- ми/удаленными офисами или сотрудниками компании по открытым каналам связи;

разграничение прав доступа к информации среди сотрудников компании. Рынок решений в области обеспечения ИБ предлагает различные средства, решающие те или иные задачи. Естественно, чем более универсальным будет выбранное средство и чем больше задач оно решит, тем лучше.

Централизованное управление — несомненный плюс, характеризующий универсальное средство. Еще одним свойством универсальности можно считать процедуру внедрения средства в существующую IT-инфраструктуру. Здесь основной девиз: как можно меньше изменений, так как изменение может повлечь нарушения в работе.

Помимо требований покупателей к функциональности и универсальности средств ЗИ существуют требования со стороны законодательства. Особое внимание в последнее время уделяется вопросу защиты IT-инфраструктур, в которых хранятся и обрабатываются персональные данные. В соответствии с законом «О персональных данных» в этом случае должны использоваться сертифицированные средства ЗИ.

На основании вышеизложенного можно сформулировать требования к средству ЗИ, наиболее полно и эффективно обеспечивающему безопасность IT-инфраструктуры:

средство должно как можно более полно решать задачи, связанные с обеспечением IT-инфраструктуры компании;

процесс внедрения не должен требовать кардинальной перестройки IT-инфраструктуры;

простота и удобство настройки и управления, наличие механизмов удаленного и централизованного управления;

сертификация и соответствие требованиям законодательства.