Обеспечение кибербезопасности
Меры по борьбе с киберпреступлениями, предпринимаемые по всему миру. Борьба с киберпреступностью в Республике Казахстан, создание системы "Киберщит". Стимулирование отечественных стартап-компаний по производству продукций в области защиты информации.
Рубрика | Программирование, компьютеры и кибернетика |
Вид | статья |
Язык | русский |
Дата добавления | 09.04.2019 |
Размер файла | 19,7 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Размещено на http://www.allbest.ru//
Размещено на http://www.allbest.ru//
Обеспечение кибербезопасности
Ищанова Р.К.
Организации активно развивают свой бизнес полагаясь на ИТ-инфраструктуру как на фундамент бизнес-процессов, однако не уделяют достаточно внимания ИТ-безопасности. Только за первые три месяца 2017 года в Казахстане были взломаны более 500 казахстанских сайтов, включая сайты государственных органов. Произошла массовая атака на ИТ-инфраструктуру казахстанских финансовых институтов приведшая к ограничению работы банков, включая отключение Интернет-банкинга и электронной почты, на несколько недель.
В начале марта 2016 года стало известно о крупном выводе средств хакерами со счетов Центрального банка Бангладеш. Хакеры пытались вывести $ 951 млн. с корсчетов в Федеральном резервном банке Нью-Йорка. Большая часть операций была заблокирована, однако $ 81 млн. был переведен на счета на Филиппинах. Позднее сообщалось, что причиной такого успеха хакеров могла стать уязвимость в международной межбанковской системе передачи информации SWIFT.
В апреле 2016 года хакеры заполучили персональные данные около 50 млн. граждан Турции и выложили их в открытом доступе. Файл размером в 6,6 Гб был размещен в Сети и содержал личную информацию, в том числе и о турецких политиках.
Сегодня самым ценным активом любой организации является информация, и в основе всех бизнес-процессов лежат информационно-коммуникационные технологии. В этих условиях грамотно выстроенная защита данных компании - одно из ключевых условий обеспечения ее конкурентоспособности и развития. Недостаточная защищенность информации может привести к значительным последствиям для бизнеса, вплоть до полной его остановки.
Правительство Германии создает национальное агентство кибербезопасности. Оно будет назваться Агентство по инновациям и кибербезопасности. Предполагается, что агентство будет следить за деятельностью компаний, занимающихся разработками в области кибертехнологий, и инвестируя в них средства, получать доступ к инновациям прежде, чем они попадут на рынок. Согласно проведенному Минобороны ФРГ анализу, для обеспечения собственной безопасности Германия должна вложить в исследования в этой сфере около 50 миллионов евро в ближайшие два года.
По всему миру предпринимаются меры по борьбе с киберпреступлениями. Нидерланды создали в рамках государственно-частного партнерства Национальный центр кибербезопасности для увеличения обмена информацией и сотрудничества в стране. Израиль предоставляет существенные налоговые льготы компаниям, которые размещают свои офисы в национальном киберпарке в Беер-Шеве как механизм поощрения научно-исследовательского направления. Россия разрабатывает средства защиты на случай киберкризиса. Это лишь немногочисленные примеры растущей зрелости государств в конкретных сферах кибербезопасности.
Потери России от кибератак в 2017 году составили около 600 млрд. руб., об этом сообщил премьер-министр Дмитрий Медведев, выступая на международном форуме «Открытые инновации -- 2018».
Таблица 1
10 Топ-стран по доле атакованных промышленных систем
Место в списке |
Страна |
Доля атакованных систем, % |
|
Вьетнам |
66,1 |
||
Алжир |
65,7 |
||
Марокко |
60,4 |
||
Тунис |
60,2 |
||
Индонезия |
55,7 |
||
Бангладеш |
54,2 |
||
Казахстан |
54,1 |
||
Иран |
53,9 |
||
Китай |
53,3 |
||
Перу |
53,1 |
||
Источник «Лаборатория Касперского» |
На территории бывшего Советского пространства для понимания кибернетической безопасности (кибербезопасности), как правило, используют более широкое понятие информационной безопасности, под которым понимают состояние защищенности жизненно важных интересов личности, общества, государства в информационной сфере от внешних и внутренних угроз, обеспечивающее ее формирование, использование и развитие.
В то же время, в демократических странах Запада используют термин «кибербезопасность» под которым понимают надежность, устойчивость и неприкосновенность компьютерных сетей, какая бы информация по ним ни распространялась (за исключением детской порнографии и подобного уголовно-наказуемого контента).
Для борьбы с киберпреступностью Президент РК Нурсултан Назарбаев в ежегодном Послании народу поручил Комитету национальной безопасности и Правительству создать систему "Киберщит Казахстана" «Киберщит» достаточно полно охватывает вопросы кибербезопасности на государственном уровне, теперь дело за практической реализацией данной концепции. Так, в целом положительно оценивая появление такого документа, некоторые из опрошенных экспертов высказывали опасения по поводу качества отечественных разработок в сфере программного обеспечения и их преимуществ для госзаказа. Общий смысл сказанного сводился к тому, что «хорошо, если такая протекционистская политика даст толчок к развитию отечественного софта, и плохо, если казахстанский продукт будут просто пропихивать на тендерах, несмотря на его невысокое качество».
В национальном законодательстве Казахстана отсутствуют понятия «кибербезопасность» и «киберзащита», в действующем законодательстве применяются только понятия «информационная безопасность» и «защита информации».
Закон РК «Об информатизации» не содержит определения термина «информационная безопасность», но в пункте 11 статьи 1 данного Закона содержится отсылка к национальному оператору в сфере информатизации, которое представляет собой «юридическое лицо, созданное по решению Правительства Республики Казахстан, на которое собственником в лице государства возложены задачи по интеграции и обеспечению безопасности государственных информационных систем и государственных электронных информационных ресурсов».
Истинно отечественные разработчики, которым требуется время и деньги на разработку отечественных средств защиты информации и иных программно-технических продуктов, остаются в проигрыше, так как предоставить готовую продукцию в течение установленного срока в рамках закона о государственных закупках не представляется возможным. Поэтому требуется принятие определенных мер, в том числе законодательных, по стимулированию отечественных стартап-компаний по производству продукций в области защиты информации.
Но как реализовать стратегическую программу импортозамещения в этой области при отсутствии необходимых квалифицированных национальных кадров? В Казахстане недостаточно специалистов в сфере защиты информации, слабо развиты научные исследования в области информационной безопасности, нет соответствующей научной школы. Вследствие этого подготавливаемые специалисты в сфере защиты информации оказываются неконкурентоспособными. Есть и другая другая острая проблема для Казахстана - отсутствие отечественного стандарта шифрования и национальной (гражданской) криптографии в целом.
С целью поддержки отечественных производителей необходимо изучить вопрос законодательного регулирования закупки иностранного программного обеспечения в сфере защиты информации.
Список литературы
кибербезопасность киберпреступность информация
РБК. - https://www.rbc.ru/society/16/10/2018/5bc5d6f49a7947f779d76eaf
Винер Н. Кибернетика, или управление и связь в животном и машине. - М.: Наука, - 341 с.
Шеннон К. Работы по теории информации и кибернетике. - М.: Издательство иностранной литературы, 1963. - 832 с.
http://nepravda.in.ua/kak-izrail-stal-liderom-v-oblasti-kiberbezopasnosti/
Глушков В.М. Кибернетика. Вопросы теории и практики. - М.: Наука, 1986. - 448 с.
Закон Республики Казахстан от 11 января 2007 года № 217-III «Об информатизации» (с изменениями и дополнениями по состоянию на 03.07.2013 г.).
Закон Республики Казахстан от 6 января 2012 года № 527-IV «О национальной безопасности Республики Казахстан» (с изменениями по состоянию на 03.07.2013 г.).
Уникальная база нормативно-технической документации: ГОСТ, ГОСТР, СНиП, СП, ПБ, РД, ОСТ, СанПиН и другие стандарты. - http://moregost.ru/see/gost/oks/01/01040/gost_r_50922-96/index.html
Размещено на Allbest.ru
...Подобные документы
Препятствие, управление доступом, маскировка и регламентация как меры защиты информации в автоматизированных информационных системах. Особенности криптографического метода защиты информации. Изучение системы управления электронным документооборотом.
контрольная работа [38,4 K], добавлен 20.05.2019Пути несанкционированного доступа, классификация способов и средств защиты информации. Каналы утечки информации. Основные направления защиты информации в СУП. Меры непосредственной защиты ПЭВМ. Анализ защищенности узлов локальной сети "Стройпроект".
дипломная работа [1,4 M], добавлен 05.06.2011Системная концепция комплексного обеспечения системы защиты информации. Описание автоматизированной системы охраны "Орион" и ее внедрение на объекте защиты. Технические каналы утечки информации. Разработка системы видеонаблюдения объекта защиты.
дипломная работа [1,2 M], добавлен 30.08.2010Описание управления лесами Брянской области. Классификация информационной системы персональных данных. Разработка системы охраны периметра, пожарной и охранной сигнализации. Выбор аппаратуры поста управления. Средство защиты информации Secret Net 5.1.
дипломная работа [148,6 K], добавлен 18.02.2012Технические средства защиты информации. Основные угрозы безопасности компьютерной системы. Средства защиты от несанкционированного доступа. Системы предотвращения утечек конфиденциальной информации. Инструментальные средства анализа систем защиты.
презентация [3,8 M], добавлен 18.11.2014Пути несанкционированного доступа, классификация способов и средств защиты информации. Анализ методов защиты информации в ЛВС. Идентификация и аутентификация, протоколирование и аудит, управление доступом. Понятия безопасности компьютерных систем.
дипломная работа [575,2 K], добавлен 19.04.2011Определение перечня защищаемой информации и прав пользователей с учетом их должностных полномочий. Выявление путей несанкционированной утечки данных. Установка средств защиты информации, настройка антивирусных программ. Работа с журналами аудита системы.
курсовая работа [753,4 K], добавлен 29.11.2011Обоснование актуальности проблемы защиты информации. Концепция защиты информации в адвокатской фирме "Юстина". Каналы и методы несанкционированного доступа к защищаемой информации. Организация комплексной системы защиты информации в адвокатской конторе.
курсовая работа [92,4 K], добавлен 21.10.2008Методы защиты речевой информации. Технические средства и системы защиты. Проведение оценки защищенности защищаемого помещения. Установка средств защиты информации, предотвращающих утечку информации по акустическому и виброакустическому каналу связи.
дипломная работа [3,4 M], добавлен 01.08.2015Программно-аппаратные средства защиты компьютера от несанкционированного доступа. Электронный замок "Соболь". Система защиты информации SecretNet. Дактилоскопические устройства защиты информации. Управление открытыми ключами, удостоверяющие центры.
курсовая работа [3,1 M], добавлен 23.08.2016Основные задачи в области обеспечения информационной безопасности Российской Федерации. Базовые угрозы информационным системам. Организация защиты информации от несанкционированного доступа. Вредоносное программное обеспечение. Создание цифровой подписи.
дипломная работа [64,3 K], добавлен 08.11.2013Угрозы в сфере информационного обеспечения. Цели и задач и создания комплексной системы защиты информации на предприятии. Применение скрытия и уничтожения информации, дезинформации противника, легендирования. Анализ функций системы защиты предприятия.
курсовая работа [60,7 K], добавлен 23.06.2012Информация как один из основных, решающих факторов, который определяет развитие технологии и ресурсов в целом, ее характерные черты и признаки. Методика создания автоматизированных систем, их технологическое обеспечение. Правила защиты информации.
курс лекций [664,4 K], добавлен 15.10.2009Организация системы защиты информации во всех ее сферах. Разработка, производство, реализация, эксплуатация средств защиты, подготовка соответствующих кадров. Криптографические средства защиты. Основные принципы инженерно-технической защиты информации.
курсовая работа [37,5 K], добавлен 15.02.2011Информатика - технология сбора, хранения и защиты информации. Обработка текстовой информации, специализированное и прикладное программное обеспечение. Технические средства; базы данных; автоматизированные информационные системы; антивирусные средства.
реферат [24,6 K], добавлен 09.12.2012Обзор контроллеров и модулей ввода-вывода отечественных и зарубежных фирм. Разработка системы АСТРК-СХК нового поколения. Возможные области применения OPC-серверов в АСУ предприятия. Оценка эффективности разработки системы удаленного сбора информации.
дипломная работа [4,5 M], добавлен 07.09.2013Проект комплексной системы защиты информации на примере Администрации г. Миасса: объект защиты; модель бизнес-процессов с целью выявления конфиденциальной информации, "Перечень сведений конфиденциального характера", объекты защиты, угрозы, уязвимости.
курсовая работа [2,6 M], добавлен 16.04.2008Анализ информации как объекта защиты и изучение требований к защищенности информации. Исследование инженерно-технических мер защиты и разработка системы управления объектом защиты информации. Реализация защиты объекта средствами программы Packet Tracer.
дипломная работа [1,2 M], добавлен 28.04.2012Цели, методы и средства защиты информационных ресурсов. Права и обязанности субъектов. Обеспечение организационных мер. Попытки несанкционированного доступа. Виды угроз безопасности. Принципы создания системы защиты. Сущность криптографических методов.
контрольная работа [25,3 K], добавлен 17.11.2009Нормативно-правовые акты Российской Федерации в области информационной безопасности. Порядок организации работ по защите информации в информационных системах. Общий подход к разработкам технического задания на разработку системы защиты этой сферы.
курсовая работа [31,3 K], добавлен 05.05.2015