Побудова національної системи кібербезпеки: іноземний досвід
Ознайомлення з деякими прикладами іноземного досвіду розв'язання питань кібербезпеки на правовому та організаційному рівнях. Визначення та характеристика окремих компетенцій, якими повинен володіти голова державного органу з питань кібербезпеки.
Рубрика | Государство и право |
Вид | статья |
Язык | украинский |
Дата добавления | 22.06.2022 |
Размер файла | 15,9 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Размещено на http://www.allbest.ru/
ДНУ «Інститут інформації, безпеки і права НАПрН України»
Побудова національної системи кібербезпеки: іноземний досвід
Дорогих С.О. кандидат юридичних наук, старший науковий співробітник
За останні два роки світ став свідком стрімкого зростання кількості кібератак. Це загрозливе явище певною мірою пов'язане, зокрема, з тим, що в умовах пандемії значна кількість співробітників працюють у віддаленому режимі. У той же час питання війн у кіберпросторі та поширення кіберзлочинності набуває гостріших форм.
Голова VMware зі стратегії кібербезпеки Том Келлерманн під час інтерв'ю у прямому ефірі Global Security Insights Report наголосив, що «картелі кіберзлочинності посилюються ситуацією, пов'язаною зі специфікою трудової діяльності в умовах пандемії, оскільки традиційна організована злочинність є обмежена можливостями повноцінно працювати через ізоляцію». Значна частина кібер-картелів створили складну структуру квазі-стартапів, до якої входять розробники та групи контролю якості. Дехто з них навіть користується підтримкою міжнародних урядів.
Том Келлерманн зазначив, що деякі країни навіть вважають кіберзлочинців певним національним ресурсом, оскільки окремі уряди часто розглядають ці групи як засоби нейтралізації економічних санкцій та організації своїх довірених осіб для створення своєрідного повстанського руху проти своїх геополітичних ворогів [1].
Ця проблема стала актуальною як для світу в цілому, так і для України. Особливий інтерес для України має досвід розвинених країн. Хотілося б зупинитися на окремих прикладах іноземного досвіду розв'язання питань кібербезпеки на правовому та організаційному рівнях.
Одним із головних питань побудови національної системи кібербезпеки є створення спеціалізованої структури (міністерства чи іншого органу виконавчої влади) у цій сфері.
Деякі країни нещодавно утворили подібні структури та призначили керівників органів, відповідальних за питання кібербезпеки.
У 2018 році уряд Канади заснував Канадський центр кібербезпеки як національний орган країни з кібербезпеки та реагування на кіберзагрози. У межах Національної стратегії кібербезпеки Канади Кіберцентр надаватиме консультації та рекомендації підприємствам, організаціям та громадянам як центральне надійне джерело інформації.
У листопаді 2020 року Об'єднані Арабські Емірати створили нову національну раду задля розробки політики та законів, спрямованих на посилення кібербезпеки. Прем'єр-міністр Рашид Аль Мактум заявив, що безпека у цифровому просторі є такою ж важливою, як і безпека в інших галузях. кібербезпека правовий державний
У цьому ж місяці 2020 року уряд Великої Британії оголосив, що міністерство оборони, уряд та штаб-квартира комунікацій об'єднали зусилля для створення Національних кіберсил (NCF). Їхньою метою стала допомога підприємствам та урядовим організаціям у захисті від кіберзагроз, включаючи порушення роботи або руйнування систем зв'язку, що становлять загрозу безпеці.
Слід окреслити окремі компетенції, якими повинен володіти голова державного органу з питань кібербезпеки.
Кожна система, що побудована за допомогою інформаційних та комунікаційних технологій, є уразливою для кібератак. У світі комп'ютерні мережі досягли такого рівня складності, що володіння великим обсягом спеціальних знань - є єдиним інструментом, котрий допоможе захистити їхню цілісність від кібератак. Отже, програмування, криптографія, організація безпеки даних та конфіденційності персональних даних мають вирішальне значення для розуміння кібербезпеки та виконання захисної функції.
Управління процесом побудови національної системи кібербезпеки вимагає окремого набору знань, вмінь та навичок і абсолютно нового типу політика в уряді. Нинішнім політикам не вистачає фахової підготовки у сфері IT, яка необхідна для розуміння складності сучасного кіберпростору. Проте слід мати на увазі, що кіберпростір складається не лише з інформаційних технологій, а й людей, котрі знаходяться у ньому. А отже керівники державних органів з питань кібербезпеки мають бачити ширше проблему, тобто додатково володіти обсягом таких дисциплін, як суспільні науки, психологія, соціальна психологія та інженерія, для розуміння використання кіберпростору як на користь державі, так і проти неї [2].
Дуже гострим постає питання ведення статистики кіберінци- дентів на території країни. Це пов'язано з тим, що для приватних компаній факт кіберінциденту, особливо пов'язаного з витоком персональних даних, є серйозною іміджевою втратою.
У серпні 2021 року у Сполучених Штатах Америки Національний кібер-директор Кріс Інгліс підтримав ідею створення Бюро кіберстатистики при Міністерстві внутрішньої безпеки для збору, аналізу та публікації інформації щодо кіберінцидентів, наданої групами, котрі займаються даною проблемою.
Як реакція на значне збільшення кібератак за останній рік, у серпні 2021 р. група депутатів Палати представників і Сенату подала закон, покликаний допомогти федеральному уряду краще відслідковувати та аналізувати кіберзлочинність у країні.
Закон про покращення вимірювання показників кіберзлочин- ності (The Better Cybercrime Metrics Act) започаткує процес поліпшення збору даних про кіберзлочинність з боку уряду і правоохоронних органів. Це допоможе виправити ситуацію, коли багато злочинів не реєструвались та не відстежувались, що ускладнювало вжиття відповідних заходів урядом.
У цьому ж законопроекті буде реалізовано кроки щодо включення звітів про кіберзлочини від посадових осіб на всіх рівнях до Національної системи звітності про інциденти (входить до структури ФБР) та вимога до Державного управління звітності інформувати про поточні заходи щодо кіберзлочинності та їхнє виокремлення від інших видів злочинної діяльності [3].
12 травня 2021 року адміністрація президента Байдена видала «Указ про підвищення кібербезпеки країни». Документ спрямований на посилення здатності федерального уряду реагувати на загрози кібербезпеки та запобігати їм, у тому числі шляхом модернізації федеральних мереж, підвищення безпеки ланцюжка поставок програмного забезпечення федерального уряду, впровадження покращених практик та процедур кібербезпеки у федеральному уряді, а також створення загальнодержавних планів для реагування на інциденти. Указ охоплює широке коло питань і процесів, встановлюючи численні крайні терміни для вироблення рекомендацій федеральними агентствами, приділяючи особливу увагу посиленню захисту федеральних мереж у партнерстві з постачальниками послуг для федеральних агентств. Суб'єкти приватного сектора, включаючи федеральних підрядників і постачальників послуг, матимуть можливість зробити свій внесок у деякі з цих дій [4].
Наведений досвід розвинених країн безперечно становить цінність і для побудови національної системи кібербезпеки України. Слід зазначити що побудова національної системи кібербезпе- ки потребує від держави системного багаторівневого підходу до фіксації і обробки інформації щодо кіберінцидентів, розроблення системи запобігання та протидії їм; створення відповідних компетентних державних структур, що повинні очолити ці процеси; налагодження співпраці між приватним сектором та державними установами у сфері кібербезпеки.
Використані джерела
1. Radius Staff. Surge in Cyberattacks Targets the Anywhere Workforce VMware, Inc. URL: https://www.vmware.com/radius/surge-in-cyberattacks- targets-anywhere-workforce.
2. Anas Chbib. Why every government should have a cybersecurity minister. BetaNews, Inc. URL: https://betanews.com/2021/08/27/government- need-cybersecurity-minister.
3. Maggie Miller. Lawmakers roll out bipartisan bill to help track cyber crimes. The Hill. URL: https://thehill.com/policy/cybersecurity/566553- lawmakers-roll-out-bipartisan-bill-to-help-track-cybercrimes.
4. Susan B. Cassidy, Trisha Anderson, Micaela McMurrough, Robert Huffman. President Biden Signs Executive Order Aimed at Improving Government Cybersecurity. Covington & Burling LLP. URL: https://www. insideprivacy.com/cybersecurity-2/president-biden-signs-executive-order- aimed-at-improving-government-cybersecurity/#page=1.
Размещено на Allbest.ru
...Подобные документы
Розглядаються проблеми вирішення правового регулювання наслідків розвитку інформаційного суспільства, які несуть серйозну загрозу сучасному світовому простору. Обґрунтовується необхідність забезпечення кібербезпеки та створення засобів ведення кібервоєн.
статья [28,3 K], добавлен 06.09.2017Знайомство з концептуальними підходами щодо підготовки майбутніх працівників уповноваженого органу з питань пробації. Розгляд особливостей підготовки в інституті соціальних відносин соціальних працівників для служби пробації, аналіз головних етапів
статья [21,7 K], добавлен 14.08.2017Основні підрозділи головного управління у справах, сім’ї, молоді і спорту виконавчого органу Київської міської ради. Управління сімейної політики та оздоровлення. Відділи з питань сімейної політики та запобігання торгівлі людьми, молодіжної політики.
курсовая работа [61,3 K], добавлен 21.01.2011Визначення найбільш значущих теоретичних проблем, що стосуються аліментного зобов’язання між батьками і дітьми, конкретизація на цій основі порядку вирішення низки спірних питань, які виникають у науці сімейного права та стосуються аліментних відносин.
презентация [436,6 K], добавлен 03.08.2012Розвиток Ради національної безпеки і оборони України як координаційного органа з питань національної безпеки і оборони при Президентові. Її значення для функціонування держави та влади. Структура РНБО як компонент конституційно-правового статусу.
реферат [15,5 K], добавлен 18.09.2013Ідеї правового регулювання неплатоспроможності підприємств. Агентство з питань банкрутства: основні відомості з питань банкрутства і завдання. Основна мета, повноваження, особливості діяльності та повноваження агентства. Основні функції агентства.
реферат [24,8 K], добавлен 26.10.2008Регулювання відносин у сфері діяльності транспорту як пріоритетний напрямок внутрішньої політики держави. Комплексне дослідження правових проблем державного регулювання транспортної системи. Пропозиції щодо вдосконалення транспортного законодавства.
автореферат [70,1 K], добавлен 16.03.2012Завдання і структура єдиної державної системи запобігання і реагування на надзвичайні ситуації. Повноваження Міністерства України з питань надзвичайних ситуацій, діяльність Ради національної безпеки і оборони України та Кабінету Міністрів у цій сфері.
реферат [14,3 K], добавлен 24.01.2009Відвід державного суду з непідсудності як спосіб забезпечення виконання арбітражної угоди. Колізійні норми та питання дійсності арбітражної угоди. Особливість підходу Європейської конвенції до регулювання питань відводу державного суду з непідсудності.
реферат [30,1 K], добавлен 05.09.2010Поняття та суб'єкти господарського зобов’язання, нормативна база та підстави їх виникнення. Особливості та порядок організації товариства з обмеженою відповідальністю, формування його фінансів. Вирішення питань між товариствами та державними замовниками.
контрольная работа [24,1 K], добавлен 22.12.2009Розглядаються напрями реформування Національної поліції України. Аналізуються шляхи вирішення проблемних питань, що можуть з’явитися в процесі здійснення реформи. Розкривається зміст механізмів публічного управління щодо процесу реформування цих органів.
статья [19,6 K], добавлен 27.08.2017Міжнародні стандарти поводження із засудженими. Напрями реформування пенітенціарної системи. Основні дії з реформування кримінально-виконавчої системи. Керівники пенітенціарної системи. Щорічне ініціювання департаментом прийняття законів про амністію.
реферат [22,0 K], добавлен 26.02.2009Дослідження та характеристика досвіду різних країн. Аналіз позитивних та негативних аспектів можливостей впровадження офшорних юрисдикцій на території України. Висвітлення сутності й розкриття доцільності вивчення питань офшорної політики України.
статья [21,7 K], добавлен 14.08.2017Місце загальної теорії держави і права у науці про суспільство. Визначення механізмів розв'язання проблем послідовного закріплення в свідомості населення України національної ідеї державотворення. Теоретичне й практичне пізнання державно-правових явищ.
контрольная работа [21,2 K], добавлен 19.10.2012Колізії у міжнародному спадкуванні. Міжнародне приватне право. Міжнародні документи з питань іноземного спадкування. Отримання українським громадянином спадщини за кордоном. Перехід майна до держави. Взаємодія систем права щодо спадкових відносин.
курсовая работа [39,0 K], добавлен 02.04.2011Причини банкрутства як засобу оздоровлення економіки. Правова база з питань банкрутства підприємств як форма реалізації державної політики в сфері оздоровлення економіки. Особливості банкрутства окремих категорій суб'єктів підприємницької діяльності.
курсовая работа [163,7 K], добавлен 06.10.2012Компетенція та права загальних зборів громадян. Внесення пропозицій з питань порядку денного сесій Рад народних депутатів та їх органів. Обговорення проектів рішень місцевих Рад народних депутатів та їх органів з важливих питань місцевого життя.
реферат [17,1 K], добавлен 18.10.2015Дослідження закордонного досвіду щодо подолання банкрутства. Характеристика головних функцій фахівця з питань неспроможності в зарубіжних країнах. Окреслення функцій і повноважень державних органів по банкрутству. Принципи діяльності арбітражних керуючих.
реферат [25,4 K], добавлен 03.07.2010- Шляхи подолання корупції в органах внутрішніх справ національної поліції України (на досвіді Грузії)
Грузинський досвід боротьби з корупцією, можливість його використання під час реформування Національної поліції України. Висновки й пропозиції щодо шляхів подолання корупції в органах внутрішніх справ Національної поліції України на основі досвіду Грузії.
статья [21,2 K], добавлен 10.08.2017 Колізія - стан і дія кількох правових актів чи їх норм, як правило нормативного характеру, що прийняті одним або різними суб'єктами правотворчості. Колізійність українського законодавства. Причини та види юридичних колізій, способи їх розв'язання.
реферат [23,7 K], добавлен 12.04.2009