Обеспечение кибербезопасности

Меры по борьбе с киберпреступлениями, предпринимаемые по всему миру. Борьба с киберпреступностью в Республике Казахстан, создание системы "Киберщит". Стимулирование отечественных стартап-компаний по производству продукций в области защиты информации.

Рубрика Программирование, компьютеры и кибернетика
Вид статья
Язык русский
Дата добавления 09.04.2019
Размер файла 19,7 K

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Размещено на http://www.allbest.ru//

Размещено на http://www.allbest.ru//

Обеспечение кибербезопасности

Ищанова Р.К.

Организации активно развивают свой бизнес полагаясь на ИТ-инфраструктуру как на фундамент бизнес-процессов, однако не уделяют достаточно внимания ИТ-безопасности. Только за первые три месяца 2017 года в Казахстане были взломаны более 500 казахстанских сайтов, включая сайты государственных органов. Произошла массовая атака на ИТ-инфраструктуру казахстанских финансовых институтов приведшая к ограничению работы банков, включая отключение Интернет-банкинга и электронной почты, на несколько недель.

В начале марта 2016 года стало известно о крупном выводе средств хакерами со счетов Центрального банка Бангладеш. Хакеры пытались вывести $ 951 млн. с корсчетов в Федеральном резервном банке Нью-Йорка. Большая часть операций была заблокирована, однако $ 81 млн. был переведен на счета на Филиппинах. Позднее сообщалось, что причиной такого успеха хакеров могла стать уязвимость в международной межбанковской системе передачи информации SWIFT.

В апреле 2016 года хакеры заполучили персональные данные около 50 млн. граждан Турции и выложили их в открытом доступе. Файл размером в 6,6 Гб был размещен в Сети и содержал личную информацию, в том числе и о турецких политиках.

Сегодня самым ценным активом любой организации является информация, и в основе всех бизнес-процессов лежат информационно-коммуникационные технологии. В этих условиях грамотно выстроенная защита данных компании - одно из ключевых условий обеспечения ее конкурентоспособности и развития. Недостаточная защищенность информации может привести к значительным последствиям для бизнеса, вплоть до полной его остановки.

Правительство Германии создает национальное агентство кибербезопасности. Оно будет назваться Агентство по инновациям и кибербезопасности. Предполагается, что агентство будет следить за деятельностью компаний, занимающихся разработками в области кибертехнологий, и инвестируя в них средства, получать доступ к инновациям прежде, чем они попадут на рынок. Согласно проведенному Минобороны ФРГ анализу, для обеспечения собственной безопасности Германия должна вложить в исследования в этой сфере около 50 миллионов евро в ближайшие два года.

По всему миру предпринимаются меры по борьбе с киберпреступлениями. Нидерланды создали в рамках государственно-частного партнерства Национальный центр кибербезопасности для увеличения обмена информацией и сотрудничества в стране. Израиль предоставляет существенные налоговые льготы компаниям, которые размещают свои офисы в национальном киберпарке в Беер-Шеве как механизм поощрения научно-исследовательского направления. Россия разрабатывает средства защиты на случай киберкризиса. Это лишь немногочисленные примеры растущей зрелости государств в конкретных сферах кибербезопасности.

Потери России от кибератак в 2017 году составили около 600 млрд. руб., об этом сообщил премьер-министр Дмитрий Медведев, выступая на международном форуме «Открытые инновации -- 2018».

Таблица 1

10 Топ-стран по доле атакованных промышленных систем

Место в списке

Страна

Доля атакованных систем, %

Вьетнам

66,1

Алжир

65,7

Марокко

60,4

Тунис

60,2

Индонезия

55,7

Бангладеш

54,2

Казахстан

54,1

Иран

53,9

Китай

53,3

Перу

53,1

Источник «Лаборатория Касперского»

На территории бывшего Советского пространства для понимания кибернетической безопасности (кибербезопасности), как правило, используют более широкое понятие информационной безопасности, под которым понимают состояние защищенности жизненно важных интересов личности, общества, государства в информационной сфере от внешних и внутренних угроз, обеспечивающее ее формирование, использование и развитие.

В то же время, в демократических странах Запада используют термин «кибербезопасность» под которым понимают надежность, устойчивость и неприкосновенность компьютерных сетей, какая бы информация по ним ни распространялась (за исключением детской порнографии и подобного уголовно-наказуемого контента).

Для борьбы с киберпреступностью Президент РК Нурсултан Назарбаев в ежегодном Послании народу поручил Комитету национальной безопасности и Правительству создать систему "Киберщит Казахстана" «Киберщит» достаточно полно охватывает вопросы кибербезопасности на государственном уровне, теперь дело за практической реализацией данной концепции. Так, в целом положительно оценивая появление такого документа, некоторые из опрошенных экспертов высказывали опасения по поводу качества отечественных разработок в сфере программного обеспечения и их преимуществ для госзаказа. Общий смысл сказанного сводился к тому, что «хорошо, если такая протекционистская политика даст толчок к развитию отечественного софта, и плохо, если казахстанский продукт будут просто пропихивать на тендерах, несмотря на его невысокое качество».

В национальном законодательстве Казахстана отсутствуют понятия «кибербезопасность» и «киберзащита», в действующем законодательстве применяются только понятия «информационная безопасность» и «защита информации».

Закон РК «Об информатизации» не содержит определения термина «информационная безопасность», но в пункте 11 статьи 1 данного Закона содержится отсылка к национальному оператору в сфере информатизации, которое представляет собой «юридическое лицо, созданное по решению Правительства Республики Казахстан, на которое собственником в лице государства возложены задачи по интеграции и обеспечению безопасности государственных информационных систем и государственных электронных информационных ресурсов».

Истинно отечественные разработчики, которым требуется время и деньги на разработку отечественных средств защиты информации и иных программно-технических продуктов, остаются в проигрыше, так как предоставить готовую продукцию в течение установленного срока в рамках закона о государственных закупках не представляется возможным. Поэтому требуется принятие определенных мер, в том числе законодательных, по стимулированию отечественных стартап-компаний по производству продукций в области защиты информации.

Но как реализовать стратегическую программу импортозамещения в этой области при отсутствии необходимых квалифицированных национальных кадров? В Казахстане недостаточно специалистов в сфере защиты информации, слабо развиты научные исследования в области информационной безопасности, нет соответствующей научной школы. Вследствие этого подготавливаемые специалисты в сфере защиты информации оказываются неконкурентоспособными. Есть и другая другая острая проблема для Казахстана - отсутствие отечественного стандарта шифрования и национальной (гражданской) криптографии в целом.

С целью поддержки отечественных производителей необходимо изучить вопрос законодательного регулирования закупки иностранного программного обеспечения в сфере защиты информации.

Список литературы

кибербезопасность киберпреступность информация

РБК. - https://www.rbc.ru/society/16/10/2018/5bc5d6f49a7947f779d76eaf

Винер Н. Кибернетика, или управление и связь в животном и машине. - М.: Наука, - 341 с.

Шеннон К. Работы по теории информации и кибернетике. - М.: Издательство иностранной литературы, 1963. - 832 с.

http://nepravda.in.ua/kak-izrail-stal-liderom-v-oblasti-kiberbezopasnosti/

Глушков В.М. Кибернетика. Вопросы теории и практики. - М.: Наука, 1986. - 448 с.

Закон Республики Казахстан от 11 января 2007 года № 217-III «Об информатизации» (с изменениями и дополнениями по состоянию на 03.07.2013 г.).

Закон Республики Казахстан от 6 января 2012 года № 527-IV «О национальной безопасности Республики Казахстан» (с изменениями по состоянию на 03.07.2013 г.).

Уникальная база нормативно-технической документации: ГОСТ, ГОСТР, СНиП, СП, ПБ, РД, ОСТ, СанПиН и другие стандарты. - http://moregost.ru/see/gost/oks/01/01040/gost_r_50922-96/index.html

Размещено на Allbest.ru

...

Подобные документы

  • Препятствие, управление доступом, маскировка и регламентация как меры защиты информации в автоматизированных информационных системах. Особенности криптографического метода защиты информации. Изучение системы управления электронным документооборотом.

    контрольная работа [38,4 K], добавлен 20.05.2019

  • Пути несанкционированного доступа, классификация способов и средств защиты информации. Каналы утечки информации. Основные направления защиты информации в СУП. Меры непосредственной защиты ПЭВМ. Анализ защищенности узлов локальной сети "Стройпроект".

    дипломная работа [1,4 M], добавлен 05.06.2011

  • Системная концепция комплексного обеспечения системы защиты информации. Описание автоматизированной системы охраны "Орион" и ее внедрение на объекте защиты. Технические каналы утечки информации. Разработка системы видеонаблюдения объекта защиты.

    дипломная работа [1,2 M], добавлен 30.08.2010

  • Описание управления лесами Брянской области. Классификация информационной системы персональных данных. Разработка системы охраны периметра, пожарной и охранной сигнализации. Выбор аппаратуры поста управления. Средство защиты информации Secret Net 5.1.

    дипломная работа [148,6 K], добавлен 18.02.2012

  • Технические средства защиты информации. Основные угрозы безопасности компьютерной системы. Средства защиты от несанкционированного доступа. Системы предотвращения утечек конфиденциальной информации. Инструментальные средства анализа систем защиты.

    презентация [3,8 M], добавлен 18.11.2014

  • Пути несанкционированного доступа, классификация способов и средств защиты информации. Анализ методов защиты информации в ЛВС. Идентификация и аутентификация, протоколирование и аудит, управление доступом. Понятия безопасности компьютерных систем.

    дипломная работа [575,2 K], добавлен 19.04.2011

  • Определение перечня защищаемой информации и прав пользователей с учетом их должностных полномочий. Выявление путей несанкционированной утечки данных. Установка средств защиты информации, настройка антивирусных программ. Работа с журналами аудита системы.

    курсовая работа [753,4 K], добавлен 29.11.2011

  • Обоснование актуальности проблемы защиты информации. Концепция защиты информации в адвокатской фирме "Юстина". Каналы и методы несанкционированного доступа к защищаемой информации. Организация комплексной системы защиты информации в адвокатской конторе.

    курсовая работа [92,4 K], добавлен 21.10.2008

  • Методы защиты речевой информации. Технические средства и системы защиты. Проведение оценки защищенности защищаемого помещения. Установка средств защиты информации, предотвращающих утечку информации по акустическому и виброакустическому каналу связи.

    дипломная работа [3,4 M], добавлен 01.08.2015

  • Программно-аппаратные средства защиты компьютера от несанкционированного доступа. Электронный замок "Соболь". Система защиты информации SecretNet. Дактилоскопические устройства защиты информации. Управление открытыми ключами, удостоверяющие центры.

    курсовая работа [3,1 M], добавлен 23.08.2016

  • Основные задачи в области обеспечения информационной безопасности Российской Федерации. Базовые угрозы информационным системам. Организация защиты информации от несанкционированного доступа. Вредоносное программное обеспечение. Создание цифровой подписи.

    дипломная работа [64,3 K], добавлен 08.11.2013

  • Угрозы в сфере информационного обеспечения. Цели и задач и создания комплексной системы защиты информации на предприятии. Применение скрытия и уничтожения информации, дезинформации противника, легендирования. Анализ функций системы защиты предприятия.

    курсовая работа [60,7 K], добавлен 23.06.2012

  • Информация как один из основных, решающих факторов, который определяет развитие технологии и ресурсов в целом, ее характерные черты и признаки. Методика создания автоматизированных систем, их технологическое обеспечение. Правила защиты информации.

    курс лекций [664,4 K], добавлен 15.10.2009

  • Организация системы защиты информации во всех ее сферах. Разработка, производство, реализация, эксплуатация средств защиты, подготовка соответствующих кадров. Криптографические средства защиты. Основные принципы инженерно-технической защиты информации.

    курсовая работа [37,5 K], добавлен 15.02.2011

  • Информатика - технология сбора, хранения и защиты информации. Обработка текстовой информации, специализированное и прикладное программное обеспечение. Технические средства; базы данных; автоматизированные информационные системы; антивирусные средства.

    реферат [24,6 K], добавлен 09.12.2012

  • Обзор контроллеров и модулей ввода-вывода отечественных и зарубежных фирм. Разработка системы АСТРК-СХК нового поколения. Возможные области применения OPC-серверов в АСУ предприятия. Оценка эффективности разработки системы удаленного сбора информации.

    дипломная работа [4,5 M], добавлен 07.09.2013

  • Проект комплексной системы защиты информации на примере Администрации г. Миасса: объект защиты; модель бизнес-процессов с целью выявления конфиденциальной информации, "Перечень сведений конфиденциального характера", объекты защиты, угрозы, уязвимости.

    курсовая работа [2,6 M], добавлен 16.04.2008

  • Анализ информации как объекта защиты и изучение требований к защищенности информации. Исследование инженерно-технических мер защиты и разработка системы управления объектом защиты информации. Реализация защиты объекта средствами программы Packet Tracer.

    дипломная работа [1,2 M], добавлен 28.04.2012

  • Цели, методы и средства защиты информационных ресурсов. Права и обязанности субъектов. Обеспечение организационных мер. Попытки несанкционированного доступа. Виды угроз безопасности. Принципы создания системы защиты. Сущность криптографических методов.

    контрольная работа [25,3 K], добавлен 17.11.2009

  • Нормативно-правовые акты Российской Федерации в области информационной безопасности. Порядок организации работ по защите информации в информационных системах. Общий подход к разработкам технического задания на разработку системы защиты этой сферы.

    курсовая работа [31,3 K], добавлен 05.05.2015

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.