|
Структура відділу криптологічного забезпечення підприємстваDate: 2015-10-07; view: 378. Обладнання приміщень та наявність техніки Для організації досліджень, розробки та виробництва засобів КЗІ суб'єкт господарювання повинен мати приміщення та виробничі потужності зокрема: - дослідне виробництво, випробувальну базу; - обладнані робочі місця для збирання та налагодження макетів розроблених криптосистем і засобів КЗІ; - налагоджувальні стенди, призначені для здійснення моделювання роботи апаратури; - інформаційно-обчислювальні комплекси, оснащені сучасними апаратними та програмними засобами, технічні засоби вимірювання і контролю, перевірені, згідно з діючими нормативними вимогами; - інструмент, оснащене виробництво, ліцензійне програмне забезпечення, тощо. Для провадження робіт у галузі криптографічного захисту інформації, що належить до державної таємниці, суб'єкт господарювання повинен мати власні виробничі потужності, а також атестовані на відповідність вимогам нормативних документів з питань технічного захисту інформації приміщення та (або) об'єкти електронно-обчислювальної техніки. Особливістю застосування засобів КЗІ необхідність постійного супроводження криптосистем. Супроводження полягає, по-перше, в нагляді за станом криптозасобів та незмінністю умов щодо їх експлуатації, а по-друге – у вчасній зміні параметрів криптосистем для приведення їх у відповідність зі сучасним рівнем вімог до криптостійкості. Таким чином, є необхідність у створенні штатного підрозділу (відділу), на який можна було б покласти згадані та інші обов'язкищодо криптологічного забезпечення діяльності підприємства. Відділ криптологічного забезпечення (ВКЗ) міг би супроводжувати експлуатацію криптосистем, що обслуговують підприємство, проводити розробки та модифікацію криптозасобів, для свого підприїмства, здійснювати господарську діяльність підприємства в галузі КЗІ, якщо вона впроваджується. В останньому випадку обов'язки ВКЗ може виконувати структурний підрозділ іншого відділу, що забезпечує окремий напрямок діяльності підприємства. Цей підрозділ, наприклад, може входити до складу відділу ТЗІ, або бути підрозділом відділу розробки засобів зв'язку, тощо. У загальному випадку завданням ВКЗ є розробка засобів КЗІ, підготовка висновків щодо їхньої якості, надання рекомендацій, та пошук науково-технічних рішень щодо застосування криптосистем і засобів КЗІ в системах захисту інформації. Гостроту проблеми щодо недостатньої кількості досвідчених спеціалістів, можна дещо знизити, якщо побудувати ВКЗ на основі виробничих груп, що складаються з постійного складу (штатні спеціалісти) та змінного складу (інші кваліфіковані спеціалісти, залучені до робіт у галузі КЗІ за договором, відповідно до пункту 4.2.3 Ліцензійних умов). Таким чином, кількість виконавців в групах може змінюватися, залежно від задач, що зменшує витрати. Крім того, виробничі групи слід створювати так, щоб відповідні ланки виробничого процесу були послідовні, максимально незалежні, та, щодо засобів виробництва, автономні. Взаємодію відділу криптологічного забезпечення з іншими підрозділами підприємства, зовнішніми організаціями, та представниками іноземних фірм належить проводити за дозволом керівництва та з чітко визначеного кола питань.
|