Рассмотрена задача обеспечения конфиденциальности данных, обрабатываемых в защищенной операционной системе, при их случайной либо намеренной утечке. Предложен проект подсистемы комплекса средств защиты, обеспечивающей автоматизированную изобретательную криптографическую защиту информации. Описаны изменения в ядре базовой операционной системы, необходимые для реализации подсистемы.