Актуальные проблемы кибербезопасности в современном мире

Анализ существующих угроз кибербезопасности и проблем обеспечения национальной безопасности. Особенности уязвимого характера современных информационных систем и критически важной инфраструктуры. Защита систем, сетей и приложений от цифровых кибератак.

Рубрика Программирование, компьютеры и кибернетика
Вид статья
Язык русский
Дата добавления 11.10.2024
Размер файла 15,7 K

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Размещено на http://www.allbest.ru/

Размещено на http://www.allbest.ru/

Актуальные проблемы кибербезопасности в современном мире

Полухтин И.М.

Аннотация

В статье анализируются существующие угрозы кибербезопасности и проблемы обеспечения национальной безопасности, раскрываются особенности уязвимого характера современных информационных систем и критически важной инфраструктуры. Автор подчеркивает необходимость искать совместные подходы к решению проблемы кибербезопасности: защита систем, сетей и программных приложений от цифровых кибератак.

Ключевые слова: кибербезопасность, хакерская атака, информационная система, Россия.

Polukhtin I.M.

CURRENT CYBERSECURITY ISSUES IN THE MODERN WORLD

Abstract

The article analyzes the existing threats to cybersecurity and the problems of ensuring national security, reveals the features of the vulnerable nature of modern information systems and critical infrastructure. The author emphasizes the need to look for joint approaches to solving the problem of cybersecurity: protection of systems, networks and software applications from digital cyber attacks.

Keywords: cybersecurity, hacker attack, information system, Russia.

В настоящее время многие жизненно важные процессы и операции связанны с использованием цифровых технологий. Информационные системы, сети и устройства используются повсеместно и играют важную роль в нашей жизни - они управляют финансами, передают информацию, обрабатывают данные о здоровье и личной жизни, и многое другое. Однако, быстрое развитие цифровых технологий и их более широкое применение несут за собой высокий уровень киберугроз.

К одной из главных задач национального государства следует отнести защиту национальной безопасности, что означает защиту его граждан, экономики и различных институтов.

В настоящее время функционал защиты национальной безопасности стал намного шире. И теперь включает в себя безопасность от терроризма и преступности, безопасность экономики, энергетики, окружающей среды, критически важной инфраструктуры и кибербезопасности в целом.

Кибербезопасность сегодня является одной из самых важных тем в современном мире. Однако следует разделять понятия кибербезопасности и информационной безопасности.

Кибербезопасность направлена на выявление и отражение угроз объектов, которые связаны с IT технологиями, компьютерными, телекоммуникационными сетями, а также хранением, переработки и передачи информации.

Кибератака - это любой тип вредоносных действий отдельных лиц или целых организаций, направленных против компьютерных информационных систем, инфраструктур, компьютерных сетей ли устройств персональных компьютеров с помощью различных злонамеренных действий, обычно происходящих из анонимного источника, взломав уязвимую систему.

Все это подтверждается ежедневными новостными выпусками, в которых сообщается о новых атаках преступников в информационной сфере.

Существует много определений критических инфраструктур, которые отражают национальные, экономические, политические и культурные тенденции и потребности того или иного государства [3, с. 188]. Общие черты всех этих определений включают в себя идею о том, что инфраструктуры являются средством общего назначения для различных видов человеческой деятельности, в частности экономической деятельности, но также и для действий, необходимых для защиты безопасности и здоровья граждан.

В настоящее время все системы, входящие в критическую инфраструктуру, основаны на сетях и услугах информационно-коммуникационных технологий (ИКТ) и стараются соответствовать современным стандартам кибербезопасности. Однако, они не одинаково чувствительны к кибератакам. Например, телекоммуникационные системы, энергетика, банковское дело и финансовый сектор, - для злоумышленника наиболее значимы и интересны.

Само определение кибератаки на инфраструктуру, неоднозначно, поэтому следует ввести классификацию атак.

К первому типу атаки можно отнести простую, обычную кибератаку. Тогда как, второй тип, используется с физическим компонентом, и на основе конечного ущерба, который может быть либо физическим, либо функциональным. Следует обратить внимание, злоумышленник может воспользоваться несколькими комбинациями средств атаки и урона.

Рассмотрим более детально различие нанесённого ущерба от физической или функциональной атаки.

В случае если атака является просто функциональной, единственным уничтожаемым объектом является информация. В связи с этим могут возникать сбои в работе и перерыв в работе служб, непосредственный физический ущерб отсутствует. При физической атаке атакованный объект - это «граждане, имущество или инфраструктура, атакованные через киберпространство».

Однако, в связи с развитием современных передовых технологий, используются дроны, которые в свою очередь управляются через киберпространство, но могут причинить непосредственно физический ущерб.

Примером функциональной атаки может быть вирус «Stuxne», нацеленный на программное обеспечение «Siemens», в которой атакованными объектами были сами турбины, а не просто информация в системе. В этом случае средства атаки, в отличие от случая с беспилотниками, были просто информационными, так это была часть программного обеспечения, но главной целью было вывод из строя турбин.

Это также включает, например, DDoS-атаку, которая нарушает процессы главных информационных систем, связанные с утечкой и дальнейшем использовании в негативных целях персональной информации граждан.

Таким образом, угроза кибератак на инфраструктуру способна мотивировать государство на расширение его кибер-возможностей. К сожалению, некоторые контрмеры со стороны государства не ведут к непосредственному усилению киберзащиты страны, а скорее способствуют следственным и ответным возможностям [1].

В России с 1 ноября 2019 г. вступил в силу федеральный закон «О суверенном рунете», подписанный Президентом РФ В. Путиным, основной целью которого является создание национальной системы маршрутизации интернет-трафика, инструментов централизованного управления, обеспечение непрерывности передачи цифровой информации, но не отключение или ограничение доступа к виртуальному пространству [2].

Идея о создании собственной национальной сети имеет положительный вектор развития, так как это позволит исключить влияние извне на работу стратегических объектов.

Так, правительство Российской Федерации и ряд ключевых российских компании подписали соглашения о развитии высоких технологий в конкретных областях, связанных с внедрением распределенного реестра, квантовых датчиков и беспроводной связи пятого поколения. Развитие этих направлений предусматривает переход от «аппаратного обеспечения» к «интеллектуальному обеспечению».

В результате вторжения компьютера и воздействия на электронную сеть может оказать негативное влияние на физический компонент, а вмешательство в кибер физические системы критической инфраструктуры может оказать влияние на национальную безопасность страны.

Учитывая широкое использование информационных технологий в различных промышленных и экономических областях, разработка систем и подходов в области кибербезопасности является одной из приоритетных областей и требует постоянного совершенствования с учетом постоянного появления новых типов киберугрозы. В связи с этим важным аспектом созданных решений является обновление информации о существующих типах киберугроз, а также информации об их устранении и поддержании текущей степени киберзащиты внутренней инфраструктуры.

Список литературы

защита информационный кибербезопасность

1. Основные направления государственной политики в области обеспечения безопасности автоматизированных систем управления производственными и технологическими процессами критически важных объектов инфраструктуры Российской Федерации. Утверждены Президентом Российской Федерации Д. Медведевым 3 февраля 2012 г., № 803. [Электронный ресурс]. URL: http://www.scrf.gov.rU/documents/6/113.html (Дата обращения 16.06.2023).

2. Федеральный закон от 01.05.2019 № 90-ФЗ "О внесении изменений в Федеральный закон "О связи" и Федеральный закон "Об информации, информационных технологиях и о защите информации" / Официальный интернет-портал правовой информации. [Электронный ресурс] URL: http://publication.pravo.gov.ru/Document/View/0001201905010025?index=0&range Size=1 (Дата обращения 16.06.2023)

3. Шариков, П.А. Проблемы информационной безопасности в полицентричном мире / П.А. Шариков. - М.: Весь Мир, 2015. - 320 с.

Размещено на Allbest.ru

...

Подобные документы

  • Факторы угроз сохранности информации в информационных системах. Требования к защите информационных систем. Классификация схем защиты информационных систем. Анализ сохранности информационных систем. Комплексная защита информации в ЭВМ.

    курсовая работа [30,8 K], добавлен 04.12.2003

  • Анализ угроз и проблем информационной безопасности, технологий защиты информационных систем. Применение данных технологий для пресечения возможных нарушителей и угроз. Выработка требований к технологиям в системе Э-Правительства Кыргызской Республики.

    магистерская работа [2,5 M], добавлен 16.05.2015

  • Основы защиты компьютерной информации: основные понятия и определения. Классификация угроз безопасности информации. Формы и источники атак на объекты информационных систем. Анализ угроз и каналов утечки информации. Анализ рисков и управление ими.

    курс лекций [60,3 K], добавлен 31.10.2009

  • Изучение деятельности фирмы СООО "Гейм Стрим", занимающейся разработкой программного обеспечения интеллектуальных систем. Проведение работы по тестированию информационных систем на степень защищенности и безопасности от разного рода информационных атак.

    отчет по практике [933,1 K], добавлен 05.12.2012

  • Проблемы и угрозы информационной безопасности. Защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных посторонних воздействий. Средства защиты информационных систем. Метод SSL-шифрования информации, типы сертификатов.

    презентация [280,0 K], добавлен 10.11.2013

  • Классификация угроз информационной безопасности. Ошибки при разработке компьютерных систем, программного, аппаратного обеспечения. Основные способы получения несанкционированного доступа (НСД) к информации. Способы защиты от НСД. Виртуальные частные сети.

    курсовая работа [955,3 K], добавлен 26.11.2013

  • Международные и государственные стандарты информационной безопасности. Особенности процесса стандартизации в интернете. Обеспечение безопасности программного обеспечения компьютерных систем. Изучение психологии программирования. Типовой потрет хакеров.

    курсовая работа [47,1 K], добавлен 07.07.2014

  • Сущность информации, ее классификации и виды. Анализ информационной безопасности в эпоху постиндустриального общества. Исследование проблем и угроз обеспечения информационной безопасности современного предприятия. Задачи обеспечения защиты от вирусов.

    курсовая работа [269,0 K], добавлен 24.04.2015

  • Мероприятия по обеспечению информационной безопасности. Понятие угроз конфиденциальности, целостности и доступности информации и ее законным пользователям. Защита прав и свобод гражданина. Государственная политика Республики Беларусь в данной области.

    контрольная работа [24,9 K], добавлен 17.05.2015

  • Нормативно-правовые документы в сфере информационной безопасности в России. Анализ угроз информационных систем. Характеристика организации системы защиты персональных данных клиники. Внедрение системы аутентификации с использованием электронных ключей.

    дипломная работа [2,5 M], добавлен 31.10.2016

  • Основные виды угроз безопасности экономических информационных систем. Воздействие вредоносных программ. Шифрование как основной метод защиты информации. Правовые основы обеспечения информационной безопасности. Сущность криптографических методов.

    курсовая работа [132,1 K], добавлен 28.07.2015

  • Виды угроз безопасности в экономических информационных системах, проблема создания и выбора средств их защиты. Механизмы шифрования и основные виды защиты, используемые в автоматизированных информационных технологиях (АИТ). Признаки современных АИТ.

    курсовая работа [50,8 K], добавлен 28.08.2011

  • Определение назначения и характеристика видов систем защиты информации. Описание структур систем по защите накапливаемой, обрабатываемой и хранимой информации, предупреждение и обнаружение угроз. Государственное регулирование защиты информационных сетей.

    реферат [43,6 K], добавлен 22.05.2013

  • Проектирование программного обеспечения Web-приложений информационных систем сайта, которое будет обеспечивать продажу декоративных постеров, а также обеспечивать распространение рекламы и информации о деятельности компании TOO "ILLUSTRATE studio".

    дипломная работа [1,6 M], добавлен 14.07.2014

  • Основные аспекты обеспечения информационной безопасности, конфиденциальности и целостности информации. Примеры угроз, которые являются нарушением целостности и доступности информации. Субъекты, объекты и операции в информационных системах, права доступа.

    контрольная работа [19,4 K], добавлен 30.12.2010

  • Рассмотрение основных понятий защиты информации в сетях. Изучение видов существующих угроз, некоторых особенностей безопасности компьютерных сетей при реализации программных злоупотреблений. Анализ средств и методов программной защиты информации.

    дипломная работа [1,5 M], добавлен 19.06.2015

  • Особенности современной инфраструктуры веб-приложения как одного из трендов в области разработки программного обеспечения. Использование систем управления конфигурациями (Configuration Management) при эксплуатации IT-инфраструктуры на примере "Ansible".

    статья [238,7 K], добавлен 10.12.2016

  • Модель обеспечения информационной безопасности в сфере обороны РФ. Оценка состояния систем защиты информации в правоохранительной и судебной сферах, рекомендации по их обеспечению. Анализ угроз информационной безопасности России и рисков от их реализации.

    курсовая работа [57,4 K], добавлен 13.11.2009

  • Разработка технологии защиты информации беспроводных сетей, которая может применяться для повышения защиты компьютера пользователя, корпоративных сетей, малых офисов. Анализ угроз и обеспечения безопасности беспроводной сети. Настройка программы WPA.

    дипломная работа [2,9 M], добавлен 19.06.2014

  • Причины внедрения корпоративных информационных систем, их классификация. Угрозы нарушения конфиденциальности и целостности информации. Последовательность рубежей защиты данных от несанкционированного доступа, актуальные механизмы его разграничения.

    курсовая работа [72,9 K], добавлен 22.02.2012

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.