Відповідно до Указів Президента України, Департамент спеціальних телекомунікаційних систем і захисту інформації (ДСТСЗИ) Служби безпеки України є органом державного керування в сфері забезпечення захисту інформаційних ресурсів країни в мережах передачі даних і реалізує державну політику в області криптографічного і технічного захисту інформації.
Департамент у своїй діяльності керується такими принципами, як законність, принциповість, компетентність, відкритість і відповідальність, а також готовністю до співробітництва.
Ступінь важливості завдань, поставлених перед Департаментом, вимагає чіткого, зваженого і збалансованого функціонування систем криптографічного і технічного захисту інформації в державі. Головними принципами формування і функціонування систем захисту інформації в Україні є:
Захисту в обов'язковому порядку підлягає інформація, що складає державну і іншу, передбачену законом таємницю; конфіденційна інформація, що є власністю держави, а також відкрита інформація, важлива для держави. Законодавчу основу захисту інформації в Україні складають три базових закони: «Про інформацію», «Про державну таємницю», «Про захист інформації в автоматизованих системах». Основними нормативно-правовими актами є: «Положення про криптографічний захист інформації в Україні» і «Положення про технічний захист інформації в Україні», затверджені Указами Президента України, «Концепція технічного захисту інформації в Україні», затверджена постановою Кабінету Міністрів України, і інші документи, що мають цільову спрямованість, що регламентують діяльність конкретних суб'єктів системи технічного захисту інформації (ТЗІ) та такі, що встановлюютьі порядок виконання окремих видів діяльності в цій сфері.
Департаментом у 1999р. довершені роботи з розробки і впровадження базових нормативних документів у сфері технічного захисту інформації (комплект із п'яти документів по захисту інформації від несанкціонованого доступу в комп'ютерних системах і комплект із шести документів по захисту інформації в програмно-керованих АТС), що встановлюють у державі єдині стандартизовані вимоги до захищених інформаційно-телекомунікаційних систем і складають мінімально необхідну нормативну базу для регламентації процесів їхнього створення, а також дають об'єктивну шкалу для оцінки ефективності захисту інформації. Документи такого рівня мають на сьогоднішній день лише США, Росія, Канада, країни Європейського Співтовариства, Австралія, а після твердження зазначених документів — і Україна [17,21,28]. Ці нормативні документи вже пройшли досвідчену експлуатацію використовуються під час робіт із упровадження заходів щодо створення захищених комутаційних систем для мереж урядового і конфіденційного зв'язку. З початку 2000р. в Україні розгорнуті роботи зі створення системи державної експертизи засобів і систем захисту інформації відповідно до діючого Положенням про державну експертизу в сфері технічного захисту інформації. Департаментом вже організовані перші роботи з проведення таких експертиз. Зараз в Україні почате власне виробництво захищених засобів обчислювальної техніки, активних засобів захисту інформації, пристроїв захисту інформації в телефонних лініях і інших. Основними виробниками цієї техніки є підприємства, географія розміщення яких охоплює практично всі регіони України.
Активно створюється нормативно-правова база системи КЗИ в Україні в сфері захисту інформації, що складає державну таємницю.
Крім того, введений у дію пакет нормативно-правових актів, що регламентують діяльність, зв'язану з криптографічним захистом інформації, а саме:
Діяльність системи підготовки кадрів у сфері ТЗІ почалася в 1996р. Сьогодні за фахом «Інформаційна безпека» отримані ліцензії Міносвіти і готуються фахівці в чотирьох вузах України: Національної гірської академії (м. Дніпропетровськ), Національному кораблебудівному університеті (м. Миколаїв), Національному технічному університеті України (НТУУ «КПІ»), Національному авіаційному університеті (НАУ), а також на спеціальному факультеті Київського військового інституту управління та зв'язку. Подали заявки і готові до відкриття спеціальностей чи спеціалізацію