информационной безопасности, разработанное (декабрь, 2012) Европейским
агентством по сетевой и информационной безопасности (E№ISA),
действующей в рамках Европейского Союза. E№ISA подчеркивает
международный характер информационных угроз и необходимость создания
всесторонних стратегий по обеспечению национальной информационной
безопасности, что в свою, по мнению E№ISA, будет являться первым шагом
в борьбе с угрозами информационной безопасности.
Полагаем необходимым предусмотреть принципы, сферу применения,
цели и приоритеты, подведение итогов текущей политики в информационной
сфере, оценка имеющейся системы правового регулирования, а также оценка
реальной возможности реализации стратегии. Это предполагает детальный
анализ разработанной политики в сфере информационной безопасности за
предыдущие годы, важно помнить, что стратегия информационной является
частью доктрины национальной безопасности. На следующем этапе
создается четкая и прозрачная структура управления, определяются органы и
должностные лица, распределяются сферы компетенции, устанавливаются
полномочия. Прежде всего, устанавливается ответственное лицо за
реализацию стратегии.
Разработка альтернативного плана по обеспечению информационной
безопасности представляется необходимым механизмом разрешения
кризисных ситуаций. Для этого стоит определить: 1) при наличии каких
угроз сложившаяся ситуация будет квалифицироваться как кризисная, 2)
основные направления для выхода из подобной ситуации, 3) полномочия лиц
и органов, ответственных за решение ситуации. Проведение учений по
информационной безопасности дает возможности протестировать планы
действий при возникновении чрезвычайных ситуаций, выявить слабые
места, повысить сотрудничество и быстродействие между уполномоченными
органами, выработать новые кризисные способы борьбы с возникшими
угрозами.
Следующим шагом выступает установление основных требований
35