Гл а в а 16

Структура и содержание общей технологии управления КСЗИ

Структура управления КСЗИ в общем случае может быть обусловлена следующими факторами: а) целью функционирова­ния; б) требованиями к управлению; в) количеством и террито­риальным расположением объектов системы управления; г) ха­рактером и необходимым объемом информации (информацион­ной потребностью КСЗИ); д) возможностями технических средств; е) спецификой конкретных задач управления; ж) экономическими факторами и Др.

Исходя из анализа этих факторов, определяют структурные характеристики системы, в частности: а) количество уровней уп­равления; б) распределение элементов по уровням; в) состав и характер связей между элементами системы и др.

Структуры реальных систем управления КСЗИ чрезвычайно разнообразны. Известные иерархические структуры управления по виду связей между элементами можно разделить на четыре ос­новных типа: I) линейные; 2) функциональные; 3) линейно-штаб­ные; 4) линейно-функциональные.

При линейной структуре управления каждый объект управ­ления КСЗИ имеет лишь один управляющий объект. Связи между элементами линейные, что обеспечивает в полной мере реализа­цию принципа единоначалия. Достоинство данной структуры — меткое распределение полномочий и обязанностей между эле­ментами. К недостаткам такой структуры следует отнести: от­носительную трудность координации действий на нижних уров­нях иерархии и необходимость высокой компетентности управ­ляющего объекта для организации функционирования объектов управления. Линейная структура управления используется в си­стемах со сравнительно простыми функциями элементов, а так­же в тех случаях, когда функции элементов одного уровня оди­наковы.

Функциональная структура управления предполагает специ­ализацию управляющих объектов по определенным функциям. Основные проблемы, которые должны быть решены при исполь­зовании этой структуры, сводятся к следующим:

• проблема координации действий — каждый нижестоящий >лемент получает необходимую управляющую информацию от нескольких вышестоящих элементов, поэтому не всегда удается найти рациональную последовательность действий;

• проблема развития системы — по мере совершенствования управления обычно возникают новые функциональные службы, и нижестоящие элементы получают все большее число управляю­щих воздействий, что, как правило, приводит к дезорганизации управления.

При использовании линейно-штабной структуры за основу принимается линейная структура управления, но к каждому ру­ководителю прикрепляется штаб, состоящий из квалифицирован­ных специалистов. Штаб выдает рекомендации, а руководитель их анализирует, утверждает и передает подчиненным элементам в качестве приказов. При такой структуре обеспечивается высокое качество принимаемых решений, но при усложнении функций управления количество штабных работников увеличивается, а ру­ководитель превращается в «формальную фигуру».

В линейно-функциональной структуре используются поло­жительные свойства как линейных, так и функциональных струк­тур. В этих целях помимо линейных вводятся функциональные связи между штабами. Штаб вышестоящего уровня обладает опре­деленными правами отдавать распоряжения штабам нижестоя­щего уровня. Определенные трудности здесь могут также возникнуть при решении проблемы координации. При усложнении управления и дальнейшей специализации отдельных функций количество связей возрастает и возникает проблема координа­ции и согласования указаний различных функциональных служб штаба. Разрешение данной проблемы возлагается на линейные элементы.

Под технологией управления КСЗИ понимается организация деятельности руководства и должностных лиц предприятия по обеспечению комплексной зашиты информации.

Технология управления КСЗИ должна обеспечивать:

• точную и своевременную реализацию политики информацион­ной безопасности предприятия;

• гибкость применения положений политики информацион­ной безопасности (учет особенностей функционирования различ­ных подсистем предприятия);

. минимизацию затрат на реализацию управляющих воздей­ствий;

• соответствие принимаемых мер современному уровню разви­тия информационных технологий.

Для реализации технологии управления КСЗИ предприятия необходимо:

• наличие системы взаимосвязанных нормативно-методических и организационно-распорядительных документов;

• четкое распределение функций и определение порядка взаи­модействия подразделений предприятия при решении вопросов ЗИ, зафиксированные в организационно-распорядительных до­кументах;

• наличие подразделения зашиты информации, наделенного необходимыми полномочиями и непосредственно отвечающего за формирование и реализацию единой политики информационной безопасности предприятия, осуществляющего контроль и коор­динацию действий других структурных подразделений предприя­тия по вопросам ЗИ на всех этапах ее жизненного цикла.

Технология управления КСЗИ должна предусматривать взаи­модействие и реализацию функций по ЗИ подразделениями и должностными лицами предприятия:

• руководством предприятия, принимающим стратегические решения по вопросам ЗИ и устанавливающим (утверждающим) основные документы, регламентирующие порядок функциониро­вания и развития КСЗИ, обеспечивающий безопасную обработку и использование защищаемой информации;

• подразделением защиты информации;

• подразделением, ведущим учет и хранение носителей защи­щаемой информации;

• подразделением, отвечающим за разработку и/или приобре­тение технических средств обработки защищаемой информации;

• подразделениями, отвечающими за обеспечение нормальной работы вычислительных средств, общих (системных) программ­ных средств, средств телекоммуникации;

• подразделением, отвечающим за проведение проверок под­разделений предприятия по вопросам соблюдения технологии;

• основных подразделений предприятия, решающих задачи с использованием защищаемой информации.

Реализация технологии ЗИ на конкретном предприятии требу­ет адаптации к его структурно-функциональной организации. Реализация подразделениями и персоналом предприятия функ­ций по ЗИ осуществляется на основе и в соответствии с разрабо­танными и утвержденными руководством предприятия организа­ционно-распорядительными документами — инструкциями, пра­вилами, должностными обязанностями, положениями и т.п. (под­робнее об этом см. в гл. 14).


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: