Законы и нормативные акты исполняются только в том случае,
если они подкрепляются организаторской деятельностью соответствующих структур, создаваемых в государстве, в ведомствах,
учреждениях и организациях. При рассмотрении вопросов безопасности информации такая деятельность относится к организационным методам защиты информации.
Организационные методы защиты информации включают меры, мероприятия и действия, которые должны осуществлять
должностные лица в процессе создания и эксплуатации КС для обеспечения заданного уровня безопасности информации.
Организационные методы защиты информации тесно связаны
с правовым регулированием в области безопасности информации.
В соответствии с законами и нормативными актами в министерствах, ведомствах, на предприятиях (независимо от форм собственности) для защиты информации создаются специальные службы
безопасности (на практике они могут называться и иначе). Эти
службы подчиняются, как правило, руководству учреждения. Руководители служб организуют создание и функционирование систем защиты информации. На организационном уровне решаются
следующие задачи обеспечения безопасности информации в КС:
• организация работ по разработке системы защиты инфор-
мации;
ограничение доступа на объект и к ресурсам КС;
разграничение доступа к ресурсам КС;
планирование мероприятий;
разработка документации;
воспитание и обучение обслуживающего персонала и
пользователей;
сертификация средств защиты информации;
лицензирование деятельности по защите информации;
аттестация объектов защиты;
совершенствование системы защиты информации;
оценка эффективности функционирования системы защи-
ты информации;
контроль выполнения установленных правил работы в КС.
Организационные методы являются стержнем комплексной
системы защиты информации в КС. Только с помощью этих методов возможно объединение на правовой основе технических,
программных и криптографических средств защиты информации
в единую комплексную систему. Конкретные организационные
методы защиты информации будут приводиться при рассмотрении парирования угроз безопасности информации. Наибольшее
внимание организационным мероприятиям уделяется при изложении вопросов построения и организации функционирования
комплексной системы защиты информации.
© virustory 2008-2010