среда, 2 июня 2021 г.

Росстандарт: Как стандартизация перерастает в профанацию

Кто не завидует Элону Маску, кому не хочется самому единым махом вывести полсотни спутников на орбиту – пусть даже основным результатом будет замусоривание ближнего космоса? :-) Росстандарт, на мой взгляд, в лучших традициях Эллочки Щукиной дал достойный ответ новоявленной американской Вандербильдихе – уж как сумел.

Итак, на сайте Росстандарта в майском 2021 года разделе (см. http://protect.gost.ru/default.aspx?control=6&month=5&year=2021 ) была выложена целая пачка стандартов на тему «Системная инженерия – Защита информации в процессе <сюда впишите что придёт в голову> [системы]»:
  • ГОСТ Р 59329-2021 «Системная инженерия. Защита информации в процессах приобретения и поставки продукции и услуг для системы»

  • ГОСТ Р 59330-2021 «Системная инженерия. Защита информации в процессе управления моделью жизненного цикла системы» (заметьте, в названии говорится об управлении моделью жизненного цикла, а не самим жизненным циклом!)

  • ГОСТ Р 59331-2021 «Системная инженерия. Защита информации в процессе управления инфраструктурой системы»

  • ГОСТ Р 59332-2021 «Системная инженерия. Защита информации в процессе управления портфелем проектов»

  • ГОСТ Р 59334-2021 «Системная инженерия. Защита информации в процессе управления качеством системы»

  • ГОСТ Р 59335-2021 «Системная инженерия. Защита информации в процессе управления знаниями о системе»

  • ГОСТ Р 59336-2021 «Системная инженерия. Защита информации в процессе планирования проекта»

  • ГОСТ Р 59337-2021 «Системная инженерия. Защита информации в процессе оценки и контроля проекта»

  • ГОСТ Р 59338-2021 «Системная инженерия. Защита информации в процессе управления решениями»

  • ГОСТ Р 59339-2021 «Системная инженерия. Защита информации в процессе управления рисками для системы»

  • ГОСТ Р 59340-2021 «Системная инженерия. Защита информации в процессе управления конфигурацией системы»

  • ГОСТ Р 59342-2021 «Системная инженерия. Защита информации в процессе измерений системы»

  • ГОСТ Р 59344-2021 «Системная инженерия. Защита информации в процессе анализа бизнеса или назначения системы» (то есть, судя по названию, имеется некая система, что она делает – непонятно, так что будем её анализировать :))

  • ГОСТ Р 59345-2021 «Системная инженерия. Защита информации в процессе определения потребностей и требований заинтересованной стороны для системы»

  • ГОСТ Р 59348-2021 «Системная инженерия. Защита информации в процессе определения проекта»

  • ГОСТ Р 59350-2021 «Системная инженерия. Защита информации в процессе реализации системы»

  • ГОСТ Р 59353-2021 «Системная инженерия. Защита информации в процессе передачи системы»

  • ГОСТ Р 59354-2021 «Системная инженерия. Защита информации в процессе аттестации системы»

  • ГОСТ Р 59355-2021 «Системная инженерия. Защита информации в процессе функционирования системы»

  • ГОСТ Р 59357-2021 «Системная инженерия. Защита информации в процессе изъятия и списания системы»
Документы разработаны Федеральным исследовательским центром «Информатика и управление» Российской академии наук (ФГУ ФИЦ ИУ РАН), Государственным научно-исследовательским испытательным институтом проблем технической защиты информации Федеральной службы по техническому и экспортному контролю (ФАУ ГНИИИ ПТЗИ ФСТЭК России), Научно-техническим центром «Энергобезопасность» (ФБУ «НТЦ Энергобезопасность»), 4-м Центральный научно-исследовательским институтом Министерства обороны Российской Федерации (ФГБУ «4 ЦНИИ» Минобороны России) и Научно-исследовательским институтом прикладной математики и сертификации» (ООО НИИПМС), под эгидой Технического комитета по стандартизации ТК022 «Информационные технологии» (не обижайтесь, если кого забыла!).

Объём этих шедевров научной мысли – от 28 до 46 страниц каждый, в совокупности порядка 600 страниц! И страшно даже подумать, сколько подобных стандартов можно ещё «настрогать»!

Между тем, не нужно быть узким специалистом, чтобы понимать – защита информации во всех этих случаях организуется более-менее по единым принципам, и различия носят столь специфический и детальный характер, что их можно было бы исчерпывающе описать в 1-2-страничной брошюре.

Думаю, немаловажно и то, что на разработку каждого стандарта выделяется пусть небольшая, но денежка из бюджета – и, как мудро отвечал Раскольников, когда его обвиняли том, что он убил старушку за жалкие 10 копеек, - «Десять старушек - рубль!».

Источник: сайт Росстандарта
http://protect.gost.ru/default.aspx?control=6&month=5&year=2021

1 комментарий:

  1. Наталья, надо отзывать эти стандарты. На сей счет уже писались отзывы, но воз и ныне там. Начинайте, поддержим

    ОтветитьУдалить