совершенствование СЗИ как управляемой системы, изменение ее структуры и
параметров в соответствии с динамикой целей и условий функционирования.
Таким образом, для совершенствования механизмов защиты информации
система управления должна формировать критерии оценки и осуществлять
структурный синтез, сохраняя при этом требования к рациональности и
эффективности СЗИ. Желательное сочетание этих требований обеспечивает, с
одной стороны, стабильность, а с другой стороны, гибкость и
приспособляемость СЗИ. Однако на практике различные управленческие
установки иногда могут вступать в противоречие друг с другом.
Концептуальные позиции, с которых решаются эти противоречия,
основываются на принципах системного подхода, сущность которого
заключается в следующем:
необходимость системного рассмотрения сущности проблемы,
заключающегося в определении места проблемы защиты информации в
информационном обмене, архитектуры системы защиты, выявлении
полного множества значащих факторов, влияющих на эту систему и их
взаимосвязь;
необходимость исследования или разработки не простых, частных задач,
а разработка и обоснование полной и непротиворечивой концепции
защиты информации, в рамках которой решение конкретной проблемы
или задачи определяется как частный случай;
необходимость системного использования методов моделирования
систем и процессов защиты информации;
для обеспечения надежной защиты должна быть создана регулярная
система, важнейшим признаком которой является наличие управления.
В качестве перспективы, мы планируем установку программного
продукта лаборатории Kaspersky Lab для крупного бизнеса/