Контакты
Подписка
МЕНЮ
Контакты
Подписка

Концепция централизованного управления

Концепция централизованного управления

Концепция централизованного управления


06.05.2008





Последнее время на рынке появляется множество новых продуктов по обеспечению информационной безопасности. Это связано с большим количеством новых проблем в этой сфере. Зачастую на предприятиях используются программные продукты от разных производителей, и наладить единое управление такой инфраструктурой достаточно сложно. Концепция централизованного управления - это базовая основа, которая приводит все ИТ-службы компании к единому языку общения. С ее помощью можно управлять инцидентами информационной безопасности, используемыми продуктами, людьми и распределением обязанностей между ИТ- и ИБ-отделом.

Стоит отметить, что создание системы, которая позволила бы закрыть все эти требования, - вопрос общей организации инфраструктуры, управления процессами, происходящими на предприятии. Причем в каждом случае такая система уникальна и создается под каждое предприятие отдельно. Создание единого продукта, который можно было бы внедрить на предприятии, крайне сложная на современном уровне развития технологий задача.

Для создания такой системы нужно:

• провести четкий аудит, то есть понять, на какой ступени развития находится компания, какую именно информацию требуется защищать, какие риски для предприятия актуальны;

• выстроить стратегию построения системы и только после этого начинать ее строить.

Это как Конституция для государства - основной закон, на основании которого страна будет развиваться дальше. Сама по себе Конституция ничего не делает, но на ее основе выходят все остальные законодательные акты, указы. Концепция централизованного управления - это стратегия, на основе которой выстраивается система информационной безопасности предприятия. Она позволяет прописать, как должны быть выстроены процессы (а не выстраивать), кто за них отвечает, разграничить функции отделов, прописать регламентирующие документы.

Подробнее о том, что необходимо для создания такой системы, как определить сегмент бизнеса, которому будет интересно выстраивание концепции централизованного управления, а также об опыте зарубежных коллег читайте в статье Михаила Орешина, директора московского филиала компании "Поликом Про", и Алексея Костромина, руководителя технического отдела компании "Поликом Про".

Источник: статья Михаила Орешина и Алексея Костромина "Концепция централизованного управления"
Полный текст статьи будет опубликован в №3 журнала "Information Security/Информационная безопасность".
По вопросам редакционного сотрудничества (написания или комментирования статей) обращайтесь к Марии Калугиной (
kalugina@groteck.ru) или Марине Крючковой (kruchkova@groteck.ru) по тел. (495) 609 3231.
По вопросам размещения рекламных материалов в журнале обращайтесь к Наталье Рохмистровой (
rohmistrova@groteck.ru) по тел. (495) 609 3231