Разработка и внедрение комплексной системы защиты информации – задача нетривиальная, требующая глубоких теоретических знаний, понимания системных принципов, наличия практического опыта. В рамках отдельной дипломной работы такая задача не будет решена в полной мере, однако проект подобной системы может быть разработан и усилиями одного специалиста.
Комплексная система защиты информации проектируется на основе системно - концептуального подхода, поскольку она предполагает создание целостной системы технологических и организационных мероприятий, а также применения комплекса средств и методов, направленных на защиту информации.
Системность подхода следует рассматривать в нескольких аспектах. Прежде всего, системность целевая, которая рассматривает степень защищенности как показатель качества самой информации. Системность временная и пространственная предполагает постоянство и непрерывность работ по защите информации на всем протяжении жизненного цикла информационной системы, а также согласованную реализацию всех мер защиты на всех объектах предприятия, в том числе и территориально удаленных.
Следует обратить внимание и на организационную системность, предполагающую целостность и единство управления всеми видами работ по защите информации.
Дипломник должен учитывать, что комплексная система защиты информации может быть реализована только на основе концептуального подхода. Этот подход требует разработки единой стратегии на основе научно обоснованных решений, реализации методов и алгоритмов, обеспечивающих необходимую степень защиты информации.
В рамках дипломного проектирования предстоит изучить информационную систему предприятия, выявить и оценить потенциальные угрозы, провести анализ имеющихся средств, которые могут быть использованы для защиты информации, оценить экономическую целесообразность разработки комплексной системы защиты информации. При этом выпускник, как квалифицированный специалист, должен выяснить, имеются ли возможности повышения эффективности работы системы, а также рассмотреть возможности модификации в процессе внедрения системы защиты и ее дальнейшего функционирования. Все это должно быть отражено в пояснительной записке.
Таким образом, дипломный проект будет посвящен проектированию системы защиты информации в целом, а не отдельных ее частей, что и составляет сущность системного подхода.