Файл: Система защиты информации в зарубежных странах (Структура систем защиты информации, применяемых в общемировой практике обеспечения информационной безопасности).pdf
Добавлен: 26.05.2023
Просмотров: 610
Скачиваний: 8
СОДЕРЖАНИЕ
ГЛАВА 1 История развития систем защиты информации в зарубежных странах
1.1. Развитие средств и методов защиты информации.
Глава 2. Анализ систем защиты информации в ведущих зарубежных странах.
2.1 Организация защиты информации в США
2.2. Организация защиты информации в Великобритании.
2.3. Организация защиты информации в Германии.
2.4. Организация защиты информации во Франции.
Глава 3 Международное сотрудничество в области обеспечения информационной безопасности.
3.1. Развитие международного сотрудничества в области обеспечения информационной безопасности.
3.2. Международные организации в области информационной безопасности
В настоящее время ISACFработает над следующими проектами:
- Электронный бизнес: Контроль, аудит, безопасность.
- Частные виртуальные сети.
- Целостность информации.
- Беспроводные сети.
- ERP (SAP).
- OS/390: безопасность и контроль.
- Oracle Database: безопасность и контроль.
- Управление взаимоотношениями с клиентами.
- Практика контроля ИТ.
Средства фонда складываются из средств, выделяемых компаниями, правительствами, членами и подразделениями ISACA, так как все они имеют общие интересы в данной области.[16]
Центр интернет-безопасности – CIS.
Центр Интернет-безопасности (Center for Internet Security -CIS) - некоммерческое предприятие, задача которого состоит в том, чтобы помочь организациям во всем мире уменьшить риски потерь в электронной коммерции, следующих из неадекватных технических и организационных средств управления безопасностью.CISпредлагает методы эффективного управления организационными рисками, связанными с информационной безопасностью, и предоставляет средства улучшения, измерения и контроля уровня безопасности организации, а также позволяет сравнить его с практикой обеспечения безопасности информационных систем деловых партнеров.
Члены CIS развивают и пропагандируют широкое распространение и использование средств и методик обеспечения безопасности в государственном и частном секторах экономики. Практические рекомендации CIS совместимы с известными стандартами безопасности и детализируют то, как обеспечивать безопасность информационных систем, активно использующих возможности Интернета и включающих большое количество рабочих мест, серверов, сетевых устройств, программных продуктов. Разработанный CIS инструментарий позволяет анализировать степень соответствия информационной системы этим рекомендациям. CIS не привязан ни к какому коммерческому продукту и не оказывает платных услуг. Это способствует ясной формулировке угроз безопасности, непредвзятости рекомендаций и методологий оценки рисков.
Деятельность CISможет представлять интерес для:
- Пользователей сетевых и информационных технологий – частных лиц, компаний, университетов, правительственных служб, некоммерческих организаций, эффективность работы которых зависит от безопасных и надежных информационных систем.
- Аудиторов и консультантов по информационной безопасности, которые нуждаются в конкретных технических рекомендациях и инструментах оценки надежности сетей, а также в обмене опытом в этой области.
- Администраторов безопасности сетей, администраторов межсетевых экранов, специалистов по безопасности информационных систем, заинтересованных в гарантированной конфиденциальности, доступности и целостности доверенных им информационных активов.
- Операторов электронной коммерции, стремящихся к снижению потерь от киберпреступности и отказов в обслуживании.
- Страховых компаний, связанных с оценкой рисков и затрат связанных с нарушениями безопасности информационных систем.
- Инвесторов и потребителей, нуждающихся в информации о компаниях, организациях и сетях, в которых приняты соответствующие меры по обеспечению их безопасности и надежности.
Интернет-союз информационной безопасности – ISAlliance
Интернет-союз информационной безопасности (Internet security alliance, ISAlliance) - коммерческая ассоциация, предлагающая своим членам набор услуг по защите их информационных активов и корпоративной марки, правовой защите интересов в области информационной безопасности. Эти услуги варьируют от технических рекомендаций по безопасности вычислительных систем и сетей до комплексного управления информационными рисками корпорации. Основная цель ISAlliance – обеспечить максимальную отдачу от инвестиций своих членов в информационную безопасность. Членами ISAlliance являются компании многих стран мира, представляющие такие секторы экономики, как промышленность, финансы, развлечения, телекоммуникации, сфера услуг, образование, и других.
Основной сервис, предоставляемый ISAlliance– консультации по работе сCERT(международный центр обработки компьютерных инцидентов), подразумевающее своевременное реагирование на возникающие угрозы и зарегистрированныеCERTновые уязвимости. В результате членыISAllianceимеют возможность принимать меры безопасности на основе предложенных им рекомендаций, например, в случае вирусных эпидемий в Интернете.[17]
3.3. Правовое регулирование сети Интернет
Существует мнение о том, что Интернет, являясь абсолютно свободной средой общения, не подлежит никакому регулированию, а любые попытки такого регулирования со стороны государств или отдельных организаций часто воспринимаются болезненно, как посягательство на последний оплот свободы. Это заблуждение. Тот факт, что в определенных ситуациях право как важнейший регулятор общественных отношений не дает желаемого результата, еще не говорит о полном отсутствии или невозможности регулирования.
В настоящее время деятельность общества и институтов государства осуществляется с использованием информационных и коммуникационных технологий (ИКТ), включая Интернет. Вместе с тем, во всем мире происходит замена парадигм: от решения задач развития процессов информатизации и внедрения ИКТ мир переходит к решению задачи построения информационного общества. Работает глобальный закон: количество переходит в качество.[18]
Всемирная встреча на высшем уровне по вопросам информационного общества, состоявшаяся 10-12 декабря 2003г. в Женеве, определила приоритеты и вектор развития законодательства в данной сфере в контексте глобальных процессов становления информационного общества. План действий, принятый на Всемирной встрече, предусматривает, что к 2005 году все страны должны разработать всеобъемлющие, перспективные и устойчивые национальные электронные стратегии. Ведущая роль в этом процессе должна принадлежать органам государственного управления. Частный сектор и гражданское общество в диалоге с органами государственного управления должны сыграть важную консультативную роль в формировании национальных электронных стратегий [«Программа межрегионального международного сотрудничества в области связи и информатизации на 2004-2006 гг», Женева, 2003].
Еще до Всемирной встречи после событий 11 сентября 2001 года США начали разработку, а в 2003 году приняли Национальную стратегию обеспечения безопасности киберпространства, в которой в качестве стратегических целей указаны: предупреждение кибер нападений на критические инфраструктуры США; уменьшение национальных уязвимостей к кибер нападениям; минимизация ущерба и времени восстановления после кибер нападений, если таковые произошли.
В странах Европы подобные стратегии пока не разработаны, но принята Европейская Конвенция по борьбе с киберпреступностью и определены основные направления развития технологий. Так, во Франции среди таких направлений называются: создание электронного правительства, так называемый «административный Интернет», демократизация доступа к праву, включающая информатизацию судов и доступ к правовой информации.
Одним из элементов благоприятной среды для формирования и существования информационного общества в документах Всемирной встречи названа главенствующая роль права.
Правовое регулирование отношений при осуществлении деятельности с использованием Интернета представляет собой глобальную комплексную проблему, требующую согласованных на межгосударственном уровне решений. В связи с этим трудно переоценить сам факт встречи на высшем уровне и вектор действий, который она наметила.
Большую роль в подготовке этой встречи и принятии итоговых документов сыграла ЮНЕСКО, которая в течение нескольких лет приняла ряд важнейших международных актов:
- «Хартия о сохранении цифрового наследия».
- «Рекомендации о развитии и использовании многоязычия и всеобщем доступе к киберпространству».
- «Руководящие принципы политики совершенствования информации, являющейся общественным достоянием, создаваемой государственными органами».
- «Рекомендация о доступе к информации, находящейся в распоряжении государственных ведомств».
Заключение
Рассмотренный учебный курс по дисциплине “Системы защиты информации в ведущих зарубежных странах” является одним из важнейших в специальной подготовке специалистов по защите информации. Успешное освоение данного курса позволяет подробно изучить мировой опыт становления и современное состояние защиты информации с учётом национальных особенностей развитых зарубежных стран. Такой опыт необходимо учитывать при разработке планов систем защиты информации в Российской Федерации на различных уровнях обеспечения информационной безопасности
Содержание предлагаемого учебного пособия не претендует на обобщение всего многообразия вопросов становления и функционирования систем защиты информации в зарубежных странах, но авторы надеются, что их работа будет с благодарностью оценена всеми, кому приходится сталкиваться с решением задач информационной безопасности в рамках профессиональной деятельности.
Построение систем защиты информации в нашей стране становится все более актуальным в условиях активизации внешних угроз, таких как приближение НАТО вплотную к границам России, проведение широкомасштабных операций информационно-психологической войны, агрессивная политика ряда стран СНГ по отношению к РФ и т.д.
Список литературы
1.Федеральный закон РФ от 27 июля 2006 г. № 149-ФЗ "Об информации, информационных технологиях и о защите информации (действующая редакция, 2016) /Собрание законодательства Российской Федерации. – 2006. – № 31 (часть I). – Ст. 3448.
2.Абросимов В.К., Канев С.А. Информационная мощность компании // Бизнес-информатика, №3(13), 2010.
3.Гатчин Ю.А., Жаринов И.О., Коробейников А.Г. Математические модели оценки инфраструктуры системы защиты информации на предприятии // Научно-технический вестник информационных технологий, механики и оптики. № 2 (78). 2012.
4.Петровский В.И, Тумбинская М.В., Петровский М.В. Оптимизация комплексной системы защиты информации на предприятиях различных форм собственности. Монография. – Казань: «Познание», 2014. - 728 с.
5.Троников И.Б. Методы оценки информационной безопасности предприятия на основе процессного подхода: дисс. канд. техн. наук … по спец. 05.13.19. – СПб: СПбГУ ИТМО, 2010. 134 с.
6. Аверченков, В.И. Системы защиты информации в ведущих зарубежных странах.- Брянск: БГТУ, 2013. - 225 с.
7. Анин Б.Ю. Защита компьютерной информации. СПб.: БХВ-Петербург, 2012. 384 с.
8. Гриняев С. США развертывают систему информационной безопасности. - 2000. [Электронный ресурс]. - Режим доступа: http://nvo.ng.ru/concepts/2013-12-08/4_inform.html.
9. Исследовательский центр Агентура.ru [Электронный ресурс]. - Режим доступа: http://www.agentura.ru/dossier/.
10. Окинавская Хартия глобального информационного общества [Электронный ресурс]. - Режим доступа: - http://www.ifap.ru/ofdocs/okinhar.htm.
11. Манойло, А.В. Государственная информационная политика в условиях информационно-психологической войны. -- М.: Горячая линия-Телеком, 2013 г. -- 541 с.
12. Давлетханов М. Защита информации в Европе. -2014. [Электронный ресурс]. - Режим доступа: http://infobez.com/article.asp?ob_no=2284.
13. Столяров Н. В. Организация системы защиты информации в западной Европе [Электронный ресурс]. - Режим доступа: http://www.bre.ru/security/20395.html.
Рисунок 1
Процесс развития методов и средств защиты информации
1 период (С древнейших времён до 40-х г.XIXвека)
2 период (С 50-х г.XIXвека до 60-х г.XXвека)
3 период (С 60-х г.XXвека
до наших дней)
Рисунок 2
Шифратор Джефферсона.
Начало XIXвека
Приложение 1
-
Аверченков, В.И. Системы защиты информации в ведущих зарубежных странах.- Брянск: БГТУ, 2013. - 207 с. ↑
-
Анин Б.Ю. Защита компьютерной информации. СПб.: БХВ-Петербург, 2012. 356 с. ↑
-
Аверченков, В.И. Системы защиты информации в ведущих зарубежных странах.- Брянск: БГТУ, 2013. - 178 с. ↑
-
Давлетханов М. Защита информации в Европе. -2014. [Электронный ресурс]. - Режим доступа: http://infobez.com/article.asp?ob_no=2284. ↑
-
Абросимов В.К., Канев С.А. Информационная мощность компании // Бизнес-информатика, №3(13), 2010. ↑
-
Анин Б.Ю. Защита компьютерной информации. СПб.: БХВ-Петербург, 2012. 284 с. ↑
-
Гриняев С. США развертывают систему информационной безопасности. - 2000. [Электронный ресурс]. - Режим доступа: http://nvo.ng.ru/concepts/2013-12-08/4_inform.html. ↑
-
. Манойло, А.В. Государственная информационная политика в условиях информационно-психологической войны. -- М.: Горячая линия-Телеком, 2013 г. -- 419 с. ↑
-
Давлетханов М. Защита информации в Европе. -2014. [Электронный ресурс]. - Режим доступа: http://infobez.com/article.asp?ob_no=2284. ↑
-
Абросимов В.К., Канев С.А. Информационная мощность компании // Бизнес-информатика, №3(13), 2010. ↑
-
Троников И.Б. Методы оценки информационной безопасности предприятия на основе процессного подхода: дисс. канд. техн. наук … по спец. 05.13.19. – СПб: СПбГУ ИТМО, 2010. 116 с. ↑
-
Анин Б.Ю. Защита компьютерной информации. СПб.: БХВ-Петербург, 2012. 380 с. ↑
-
Окинавская Хартия глобального информационного общества [Электронный ресурс]. - Режим доступа: - http://www.ifap.ru/ofdocs/okinhar.htm. ↑
-
Столяров Н. В. Организация системы защиты информации в западной Европе [Электронный ресурс]. - Режим доступа: http://www.bre.ru/security/20395.html. ↑
-
Давлетханов М. Защита информации в Европе. -2014. [Электронный ресурс]. - Режим доступа: http://infobez.com/article.asp?ob_no=2284. ↑
-
Абросимов В.К., Канев С.А. Информационная мощность компании // Бизнес-информатика, №3(13), 2010. ↑
-
Гатчин Ю.А., Жаринов И.О., Коробейников А.Г. Математические модели оценки инфраструктуры системы защиты информации на предприятии // Научно-технический вестник информационных технологий, механики и оптики. № 2 (78). 2012. ↑
-
Петровский В.И, Тумбинская М.В., Петровский М.В. Оптимизация комплексной системы защиты информации на предприятиях различных форм собственности. Монография. – Казань: «Познание», 2014. - 698 с. ↑