Тематика информационной безопасности расширяется
В середине апреля Межрегиональная общественная организация (МОО) "Ассоциация защиты информации" (АЗИ) и медиа-группа Авангард провели в Конгресс-Центре МТУСИ ежегодный IV форум АЗИ "Актуальные вопросы информационной безопасности России", в котором приняло участие более 450 руководителей и специалистов по информационной безопасности (ИБ) из организаций госсектора, банков, предприятий других отраслей.
Дмитрий Грибков , референт аппарата Совета Безопасности Российской Федерации, отметил, что за последние годы произошли большие изменения в информационной сфере как в мире, так и в России, которые привели к необходимости обновления доктрины информационной безопасности Российской Федерации , принятой в 2000 году. Среди этих изменений - информационные войны, хищения персональных данных, расцвет кибермошенничества и т.д. Зарубежные страны активно используют информационных технологий (ИТ) для достижения своих политических и военных целей. Оказывается давления на развитие российского сегмента Интернет. На этом фоне явно проявилась недостаточная координации на различных уровнях деятельности органов власти и соответствующих организаций по обеспечения ИБ.
В новой редакции доктрины будет расширена тематика ИБ. Если сейчас определяется только понятие "информационная безопасность РФ", понимаемое как состояние защищенности национальных интересов страны в информационной сфере, состоящих из интересов личности, общества и государства, то будет добавлено понятие "информационная сфера" — совокупность общественных отношений, связанных с деятельностью, главными объектами которой являются информация, информационные и коммуникационные технологии. Появится и определение понятия "система информационной безопасности РФ", как совокупность сил и средств, благодаря которым осуществляется скоординированная и спланированная деятельность по обеспечению информационной безопасности. Также появятся понятия "национальный суверенитет в глобальном информационном пространстве" и "информационная политика".
Для применения доктрины и оценке угроз ИБ надо учитывать реалии, такие как, преимущества зарубежных стран по использованию ИТ и информационных возможностей для достижения своих целей, в частности для оказания негативного влияния на российский сегмента Интернета. Имеют место и такие внутренние факторы, как недостаточная эффективность мер по развитию ИТ и коммуникационных технологий, частые нарушения действующей нормативно-правовой базы РФ при эксплуатации информационных систем, слабая вовлеченность граждан и организаций в процессы обеспечения ИБ.
Фото: Альберт Тахавиев, Bankir.RuНо конкретная реализация политики государства в области ИБ задается прежде всего действиями регуляторов, а также всех заинтересованных сторон — компаний, действующих в областях ИТ и ИБ, и предприятий и организаций, которым и нужно обеспечение ИБ. Представители регуляторов Алексей Кузьмин , первый заместитель начальника Центра ФСБ России, Виталий Лютиков , начальник управления ФСТЭК России, Артем Сычев , заместитель начальника ГУБиЗИ Банка России, изложили взгляды своих структур на развитие процессов ИБ и осветили некоторые конкретные аспекты своей деятельности. С их стороны был отмечен такой факт. На форумах и конференциях представители ИТ- и ИБ-компаний, банков и предприятий часто критикуют документы, принимаемые регуляторами. Однако, когда для получения замечаний проекты этих документов выкладываются на сайтах регуляторов, реакция незначительна …
Эксперты МОО "АЗИ" Олеги Чутов и Алексей Качалин рассмотрели проблемы российской отрасли ИБ. Эта отрасль весьма фрагментирована, даже информацию о ее развитии трудно собрать. Преобладает продукция иностранных компаний, полный контроль свойств которой невозможен. Смогут ли российские разработчики осуществить импортозамещение в этой области? Подвижки в этом направлении уже есть, но для достижения преобладания российских продуктов нужны соответствующая политика государства, время, инвестиции, кадры.
Весьма интересным оказался круглый стол "Доверенность как основа информационной безопасности". Его участники показали разное понимание "доверенной среды", критериев доверия. Возможно, наиболее интересным с практической точки зрения было предложение к ФСБ и ФСТЭК сформулировать единый подход к этим понятиям. Применительно к "облакам" согласились с тем, что для частных "облаков" можно говорить о доверенности, а для общих, открытых — вряд ли ...
В рамках банковской секции Михаил Глухо в, руководитель направления "Информационная безопасность" компании ISBC, представил как пример импортозамещения полностью российское аппаратно-программное решение своей компании и компании Avanpost для инфраструктуры публичных ключей (PKI) с функциями IDM и SSO. Но на секции выступили и представители американских компаний Lieberman Software Corporation и ObservIT, которые представили новые для российского рынка ИБ продукты.
В прошлом году была принята новая редакция стандарта Банка России СТО БР ИББС 2014, в которую вошли рекомендации РС БР ИББС-2.6-2014 по обеспечению ИБ на всех стадиях жизненного цикла АБС. Но еще до принятия этой редакции интерес к этой тематике вполне проявился год назад на аналогичном форуме . Среди немногих банков, которые тогда начали заниматься ею практически, был Банк Москвы. На данном форуме Евгений Горбачев , заместитель начальника УИБ — начальник отдела защиты ИС ОАО "Банк Москвы", рассказал о том, как в его банке решают эту задачу.
В рамка IV форума АЗИ прошли также секции, посвященные безопасности мобильных устройств, кадровому обеспечению ИБ, гармонизации российской и международной нормативно-правовой базы в области электронного документооборота.
Вскоре презентации выступлений на форуме будут размещены на странице .
Москва.

Ваш комментарий