Система защиты должна иметь несколько уровней, которые перекрывают
друг друга, т.е. подобные системы строят обычно по типу «матрешки»:
• Контроль по периметру объекта;
• Контроль по периметру здания;
• Охрана внутри помещений;
• Защита аппаратных средств;
• Защита программных средств;
• Защита данных.
В рассматриваемом филиале сейчас реализована только защита по
периметру, а также частичная защита данных.
Для построения системы защиты важно определить принципы, опираясь на
которые она будет построена. СКЗИ - это сложная система, которая
функционирует в основном в условиях неопределенности, и требует значительных
материальных затрат. Поэтому определив основные параметры СКЗИ, можно
выявить базовые подходы к ее построению.
Принцип законности состоит в том, что принимаемые меры соответствуют
законодательству РФ о защите данных, а если законы ответствуют, то соответствие
должно опираться на другие нормативные документы по защите.
Исходя из принципа полноты защищаемых данных, охране подлежит не
только информация, которая составляет коммерческую, государственную или
служебную тайну, но и та часть доступной информации, утрата которой может
принести серьезный ущерб ее собственнику или владельцу. Внедрение данного
принципа позволяет обеспечить охрану интеллектуальной собственности.
Принцип обоснования защиты связан с установлением экспертного
заключения о целесообразности засекречивания и защиты той или иной
информации, а также возможных экономических и других последствия от такой
защиты исходя из интересов самого государства, общества и социума. Такой
подход позволяет расходовать средства на защиту только тех данных, утрата
которых действительно может нанести серьезный ущерб владельцу.
Принцип внедрение специальных подразделений по защите данных
заключается в том, что подобные подразделения особенно актуальны для
организации комплексной защиты, поскольку только спецслужбы могут