<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Информационная безопасность &#187; Задачи службы информационной безопасности</title>
	<atom:link href="http://www.microfinance.uz/category/zadachi-i-principy-organizacii/zadachi-sluzhby-informacionnoj-bezopasnosti/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.microfinance.uz</link>
	<description>Бухгалтерский и налоговый учёт</description>
	<lastBuildDate>Thu, 26 Jan 2012 14:59:26 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Сколько ступеней принятия решения по вопросам информационной безопасности должно существовать?</title>
		<link>http://www.microfinance.uz/skolko-stupenej-prinyatiya-resheniya-po-voprosam-informacionnoj-bezopasnosti-dolzhno-sushhestvovat/</link>
		<comments>http://www.microfinance.uz/skolko-stupenej-prinyatiya-resheniya-po-voprosam-informacionnoj-bezopasnosti-dolzhno-sushhestvovat/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:09:36 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Сколько ступеней принятия решения по вопросам информаци]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/skolko-stupenej-prinyatiya-resheniya-po-voprosam-informacionnoj-bezopasnosti-dolzhno-sushhestvovat/</guid>
		<description><![CDATA[□ Если руководитель службы информационной безопасности непосредственно подчинен директору предприятия и вносит проекты решений напрямую, то это дает возможность злоупотребления своим положением (так как топ-менеджер скорее всего не очень компетентен в информационных технологиях, но на слово &#8220;безопасность&#8221; реагирует немедленным визированием всех документов). □ Если процесс согласования решения чересчур распределен по руководителям и растянут во времени, [...]]]></description>
			<content:encoded><![CDATA[<p>□ Если руководитель службы информационной безопасности непосредственно подчинен директору предприятия и вносит проекты решений напрямую, то это дает возможность злоупотребления своим положением (так как топ-менеджер скорее всего не очень компетентен в информационных технологиях, но на слово &#8220;безопасность&#8221; реагирует немедленным визированием всех документов).<span id="more-8"></span> □ Если процесс согласования решения чересчур распределен по руководителям и растянут во времени, есть риск, что произойдет запаздывание в принятии жизненно важного решения (впрочем, как и для любой другой службы). Кроме того, если представители точек согласования не компетентны в вопросе безопасности, то много времени непродуктивно будет потрачено на выяснение проблем и согласование мнений.<br />
□ Согласован ли процесс принятия решения по информационной безопасности с общей стратегией развития информационных технологий? Не будут ли в информационном пространстве предприятия установлены средства защиты, которые внесут помехи в работу других информационных систем?<br />
В данном случае существуют конкретные рекомендации, которые советуют подчинять службу информационной безопасности не напрямую директору, а некоему комитету по безопасности, в котором будут присутствовать, с одной стороны, специалисты, способные оценить качество предлагаемого решения, с другой — руководители, способные утвердить принятое решение к обязательному исполнению.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/skolko-stupenej-prinyatiya-resheniya-po-voprosam-informacionnoj-bezopasnosti-dolzhno-sushhestvovat/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Как происходит взаимодействие со службой информационных технологий, а конкретно с администраторами сетей и систем?</title>
		<link>http://www.microfinance.uz/kak-proisxodit-vzaimodejstvie-so-sluzhboj-informacionnyx-texnologij-a-konkretno-s-administratorami-setej-i-sistem/</link>
		<comments>http://www.microfinance.uz/kak-proisxodit-vzaimodejstvie-so-sluzhboj-informacionnyx-texnologij-a-konkretno-s-administratorami-setej-i-sistem/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:08:29 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Как происходит взаимодействие со службой информационных]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/kak-proisxodit-vzaimodejstvie-so-sluzhboj-informacionnyx-texnologij-a-konkretno-s-administratorami-setej-i-sistem/</guid>
		<description><![CDATA[□ Специалисты информационной безопасности имеют полный контроль над информационной системой, равный правам администратора системы. □ Специалисты по безопасности принимают частичное участие в администрировании системы, например в настройке прав пользователей. □ Специалисты по безопасности имеют доступ в информационной системе ко всем объектам, но имеют право только читать сведения о них. □ Специалисты информационной безопасности не имеют [...]]]></description>
			<content:encoded><![CDATA[<p>□ Специалисты информационной безопасности имеют полный контроль над информационной системой, равный правам администратора системы.<br />
□ Специалисты по безопасности принимают частичное участие в администрировании системы, например в настройке прав пользователей.<br />
□ Специалисты по безопасности имеют доступ в информационной системе ко всем объектам, но имеют право только читать сведения о них.<br />
□ Специалисты информационной безопасности не имеют доступа в систему, используют для контроля работы администраторов регистрационные журналы, конфигурационные отчеты и т. п.<span id="more-7"></span><br />
Все эти варианты указаны преднамеренно, так как вопрос взаимоотношений службы безопасности и, скажем, администратора локальной сети может быть очень напряженным, особенно если служба только создается, а администратор уже несколько лет выполнял свои функции. Как быть, если администратор действительно честно работает долгое время, а специалисты по безопасности только пришли в организацию, но требуют значительных прав в системе для себя и ограничения прав администратора? Что делать, если администратор в этом случае решил покинуть организацию? А что если квалификация специалистов по безопасности по конкретной информационной системе значительно ниже, чем у администратора, и они могут, при наличии определенных прав, внести помехи в работу системы? Что если система устроена таким образом, что для того, чтобы контролировать администратора, необходим полный контроль над всей системой? Вопросов больше, чем ответов, решение необходимо принимать с учетом всех этих проблем.<br />
Возможно, болезненный процесс передачи или разделения прав придется растянуть на продолжительный период, пока специалисты службы безопасности не приобретут соответствующий опыт, а администраторы постепенно не привыкнут к частичному, а затем и полному контролю.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/kak-proisxodit-vzaimodejstvie-so-sluzhboj-informacionnyx-texnologij-a-konkretno-s-administratorami-setej-i-sistem/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Чем должна заниматься служба безопасности?</title>
		<link>http://www.microfinance.uz/chem-dolzhna-zanimatsya-sluzhba-bezopasnosti/</link>
		<comments>http://www.microfinance.uz/chem-dolzhna-zanimatsya-sluzhba-bezopasnosti/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:06:55 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Чем должна заниматься служба безопасности?]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/chem-dolzhna-zanimatsya-sluzhba-bezopasnosti/</guid>
		<description><![CDATA[□ Администрировать имеющиеся средства безопасности (межсетевые экраны, антивирусные пакеты, системы обнаружения атак и пр.)? □ Разрабатывать модели и схемы защиты информации, принимать решения о приобретении новых средств безопасности? □ Контролировать работу пользователей информационного пространства предприятия? Каких групп — только конечных пользователей или также и администраторов систем? □ Куда направлен основной фокус внимания службы — на [...]]]></description>
			<content:encoded><![CDATA[<p>□ Администрировать имеющиеся средства безопасности (межсетевые экраны, антивирусные пакеты, системы обнаружения атак и пр.)?<br />
□ Разрабатывать модели и схемы защиты информации, принимать решения о приобретении новых средств безопасности?<br />
□ Контролировать работу пользователей информационного пространства предприятия? Каких групп — только конечных пользователей или также и администраторов систем?<span id="more-6"></span><br />
□ Куда направлен основной фокус внимания службы — на внутренних пользователей (по статистике больше всего нарушений информационной безопасности — как умышленно, так и неумышленно — проистекает изнутри предприятия) или на защиту от доступа из внешнего информационного пространства?<br />
Без сомнения, вопросы информационной безопасности должны учитываться в каждом из перечисленных пунктов. Однако прикладное применение может быть различным и зависеть от множества причин, которые обычно не предусмотрены западными рекомендациями, например таких как нехватка квалифицированного персонала.<br />
Примером различных решений могут быть две следующие ситуации: служба информационной безопасности только производит анализ ситуации, разработку модели и принимает решение о необходимости приобретения средства защиты, а его администрирование производится в рамках обычной работы подразделения информационных технологий. Противоположный вариант — приобретение средств защиты производится в рамках общей стратегии развития информационных технологий предприятия, а конкретные работы по установке и поддержке средства защиты производит служба информационной безопасности.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/chem-dolzhna-zanimatsya-sluzhba-bezopasnosti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Задачи службы информационной безопасности</title>
		<link>http://www.microfinance.uz/zadachi-sluzhby-informacionnoj-bezopasnosti/</link>
		<comments>http://www.microfinance.uz/zadachi-sluzhby-informacionnoj-bezopasnosti/#comments</comments>
		<pubDate>Thu, 28 Aug 2008 13:05:40 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Задачи службы информационной безопасности]]></category>

		<guid isPermaLink="false">http://www.microfinance.uz/2008/08/28/zadachi-sluzhby-informacionnoj-bezopasnosti/</guid>
		<description><![CDATA[Несмотря на, казалось бы, прямую очевидность задач службы информационной безопасности (&#8220;служба безопасности должна обеспечивать безопасность — что же еще?&#8221;), возникает множество вопросов, не бросающихся в глаза на первый взгляд. Разобьем эти вопросы или проблемы на следующие группы: □ размещение службы информационной безопасности; □ взаимодействие ее с другими службами; □ иерархия подчинения. Иначе говоря, следует определить, [...]]]></description>
			<content:encoded><![CDATA[<p>Несмотря на, казалось бы, прямую очевидность задач службы информационной безопасности (&#8220;служба безопасности должна обеспечивать безопасность — что же еще?&#8221;), возникает множество вопросов, не бросающихся в глаза на первый взгляд. Разобьем эти вопросы или проблемы на следующие группы:<br />
□ размещение службы информационной безопасности;<br />
□ взаимодействие ее с другими службами;<br />
□ иерархия подчинения.<span id="more-5"></span><br />
Иначе говоря, следует определить, где в штатной структуре предприятия должна размещаться служба информационной безопасности, как она будет взаимодействовать с другими подразделениями (особенно с подразделением информационных технологий), сколько начальников должно стоять между руководителем службы безопасности и директором предприятия.</p>
<p>Существует ряд рекомендаций по вопросам размещения, взаимодействия и подчинения службы безопасности, как продвинутые, в основном западные, ориентированные на электронный мир, так и старые, еще советские, пришедшие от первых отделов. На наш взгляд, эти процедуры очень зависят от множества факторов конкретного предприятия, быть может даже таких, как сложившиеся неформальные взаимоотношения между сотрудниками. Если во главу угла на предприятии ставится эффективность работы службы информационной безопасности, то такие аспекты невозможно не учитывать.<br />
Чтобы не очерчивать жестких рамок для всего этого, предлагаем просто рассмотреть проблемы и ответить для себя на возникающие вопросы. Из полученных ответов станет ясно, как и где должна располагаться служба информационной безопасности на организационном дереве предприятия.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.microfinance.uz/zadachi-sluzhby-informacionnoj-bezopasnosti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

