
58
В общем случае к задаче создания СЗПД необходимо подходить с точки
зрения классической защиты информационной системы [2], обеспечивая решение
задач, сведенных в таблице 2.4.
Таблица 2.4
Задачи обеспечения защиты информации
аутентификация пользователей и разделение доступа;
подтверждение авторства электронного документа;
контроль целостности электронного документа;
конфиденциальность электронного документа;
обеспечение юридической значимости электронного документа.
Если раньше обеспечивалась защита непосредственно самих электронных
документов или информационных ресурсов, содержащих документы, то теперь
изменяются основной вектор атак и, соответственно, объект защиты [31]. Кроме
традиционных атак на информационные ресурсы все чаще их объектом становится
взаимодействие «человек - электронный документ», «человек - информационный
ресурс». Таким образом, защищать надо не столько сами документы, сколько
системы передачи, обработки и хранения электронных документов при доступе
пользователей к работе с электронными документами
Разработка СЗИ должна проводиться с учетом защиты от выявленных угроз
и возможных информационных рисков, для которых определяются способы
защиты, и на основе предложенного показателя оценки ее эффективности.
При этом учитываются требования, которые предъявляются к созданию таких
систем, а именно [26]:
организация защиты информации осуществляется с учетом
системного подхода, обеспечивающего оптимальное сочетание взаимосвязанных
методологических, организационных, программных, аппаратных и иных средств;
система должна развиваться непрерывно, так как способы реализации
угроз информации непрерывно совершенствуются. Управление ИБ - это
непрерывный процесс, заключающийся в обосновании и реализации наиболее
рациональных методов, способов и путей совершенствования систем ИБ,