Особенности систем защиты информации в ведущих странах мира
В настоящее время задача по ЗИ — это не только защита сведений (сообщений, данных), независимо от формы их представления, но и комплекс мер, направленных на защиту IT-инфраструктуры, в которой эти сведения хранятся и обрабатываются. Вполне допустимо привести аналогию с домом, в котором хранится и используется имущество его хозяина. В этом случае защите подлежит не только имущество внутри дома, но и сам дом, так как он есть неотъемлемая часть имущества собственника.
Именно поэтому все чаще под термином «ЗИ» подразумевают защиту IT-инфраструктуры в целом. Отсутствие должной защиты IT-инфраструктуры влечет за собой возникновение рисков потери информации. К наиболее распространенным задачам по обеспечению безопасности IT-81 инфраструктуры можно отнести:
защиту инфраструктуры компании или отдельных ее ресурсов от хакерских атак;
организацию безопасной передачи информации между филиала- ми/удаленными офисами или сотрудниками компании по открытым каналам связи;
разграничение прав доступа к информации среди сотрудников компании. Рынок решений в области обеспечения ИБ предлагает различные средства, решающие те или иные задачи. Естественно, чем более универсальным будет выбранное средство и чем больше задач оно решит, тем лучше.
Централизованное управление — несомненный плюс, характеризующий универсальное средство. Еще одним свойством универсальности можно считать процедуру внедрения средства в существующую IT-инфраструктуру. Здесь основной девиз: как можно меньше изменений, так как изменение может повлечь нарушения в работе.
Помимо требований покупателей к функциональности и универсальности средств ЗИ существуют требования со стороны законодательства. Особое внимание в последнее время уделяется вопросу защиты IT-инфраструктур, в которых хранятся и обрабатываются персональные данные. В соответствии с законом «О персональных данных» в этом случае должны использоваться сертифицированные средства ЗИ.
На основании вышеизложенного можно сформулировать требования к средству ЗИ, наиболее полно и эффективно обеспечивающему безопасность IT-инфраструктуры:
средство должно как можно более полно решать задачи, связанные с обеспечением IT-инфраструктуры компании;
процесс внедрения не должен требовать кардинальной перестройки IT-инфраструктуры;
простота и удобство настройки и управления, наличие механизмов удаленного и централизованного управления;
сертификация и соответствие требованиям законодательства.