В рубрику "Компании" | К списку рубрик | К списку авторов | К списку публикаций
Интервью с Калашниковым А.О., директором Центра технологий безопасности компании IBS
— Чуть больше года назад Вы стали директором вновь созданного в компании IBS Отделения информационной безопасности. Сейчас Вы — директор Центра технологий безопасности IBS. С чем связано появление в составе компании нового подразделения?
— Создание Центра явилось, с одной стороны, логическим итогом развития направления информационной безопасности в компании IBS, а с другой — ответом на новые реалии, которые предлагает нам рынок.
С момента своего создания основными направлениями деятельности Отделения информационной безопасности были «внешние» услуги: услуги аудита и консалтинга в области информационной безопасности для наших заказчиков, и «внутренние» — услуги по обеспечению поддержки и сопровождение в части информационной безопасности работ, проводимых другими подразделениями компании. Постепенно в процессе реализации проектов сформировался некоторый набор типовых решений, которые могут быть предложены рынку.
В свою очередь современный рынок информационной безопасности все больше ориентируется на комплексные, многофункциональные устройства защиты, в том числе на уровне пользователя, а также на защищенные базовые программные продукты. В этом направлении у компании IBS и ее партнеров также наметились определенные успехи.
— Не могли бы Вы рассказать о предлагаемых Центром технологий безопасности решениях более подробно?
— Прежде всего это создание комплексных систем информационной безопасности на основе продуктов компании Symantec с интеграцией ряда решений других производителей, таких, например, как InfoWath.
Решения по обеспечению информационной безопасности систем корпоративного управления SAP, включающих, в том числе сертифицированные средства криптографической защиты информации.
Наконец, это защищенные корпоративные порталы с интегрированными сертифицированными средствами защиты информации, которые могут быть использованы для создания официальных ресурсов органов государственной власти различных уровней — федерального, регионального, муниципального — или коммерческих организаций.
— Недавно Правительство Российской Федерации своим распоряжением от 9 июня 2005 г. № 748-р одобрило концепцию создания системы персонального учета населения. Какие механизмы защиты информации должны быть использованы в данной системе?
— Прежде чем ставить вопрос о конкретных механизмах защиты необходимо законодательно определить статус обрабатываемой в системе информации, ее собственников или владельцев и, наконец, пользователей данной системы. Только после решения указанных вопросов можно будет понять, «что» и от «кого» требуется защищать, а затем и решать, «как» это делать.
Из концепции следует, что создаваемая система будет многофункциональной и децентрализованной, с использованием существующих автоматизированных систем учета. Данное обстоятельство потребует обязательного создания некого федерального информационного центра, который будет играть роль своего рода процессингового центра и устанавливать единые стандарты и регламенты взаимодействия между элементами системы.
— Центр технологий безопасности занимается только вопросами информационной безопасности или поставляет и другие решения?
— Помимо Отделения информационной безопасности в состав Центра входит Отделение систем имитационного моделирования (ОСИМ). Основным направлением деятельности ОСИМ является создание систем информационно-аналитической поддержки принятия решений в интересах руководителей федеральных, территориально-административных, отраслевых и крупных коммерческих структур. Платформой для реализации указанных решений является разработанный компанией IBS Центр стратегического моделирования (ЦСМ).
ЦСМ представляет собой мощный программно-технический комплекс, который обеспечивает оперативную аналитическую обработку данных, что позволяет руководителям прогнозировать последствия принятия решений в различных сферах деятельности. Примером наших успешных проектов может служить создание ситуационных центров Президента Республики Якутия (Саха) и губернатора Иркутской области.
Опубликовано: Журнал "Information Security/ Информационная безопасность" #3, 2005