100 likes | 379 Views
Тема: Основные направления развития систем информационной безопасности. Махмутов Амир Миндиярович, инженер по защите информации. Информация одновременно должна быть: 1. Легко доступна.
E N D
Тема: Основные направления развития систем информационной безопасности Махмутов Амир Миндиярович, инженер по защите информации
Информация одновременно должна быть: 1. Легко доступна. 2. Надежна защищена от нежелательного разглашения, фальсификации, незаконного тиражирования, блокирования и уничтожения.
Общие тенденции в информационной безопасности: 1.1 Внедрение и развитие программ «Электронная Россия», Концепции «Электронное правительство», «Одного окна», «Единой социальной карты» и т.п. 1.2 Усиление регулирующей роли государства, разработка новых нормативных документов, ФСБ России, ФСТЭК России, МВД России, Роскомнадзора – новая модель иностранных технических разведок до 2020 года, вступление в полную силу закона «О персональных данных» и т.п. 1.3 Застойность некоторых российских лидеров информационной безопасности и появление новых, не успевших себя зарекомендовать фирм. 1.4 Локализация западных решений. 1.5 Активное проникновение западных стандартов и методик – ISO 2700x, ISO 15408, CoBIT, ITIL и т.п. 1.6 Увеличение доли криптозащиты.
Основные направления, которые должны оказаться в фокусе внимания разработчиков систем ИБ: - Мобильный и виртуальный офис - Открытые сети - Аутсорсинг ИT и ИБ - Беспроводные сети (3G, 4G WiMAX и Wi-Fi) - Рост интернет-доступа - Новые технологии - СПАМ во всех его проявлениях - Уязвимость встроенных операционных систем - Межсетевые экраны - Стандарты ИБ
По статистическим данным 2003 года в США 71% — аудиоперехват и проводные микрофоны; 60% — миниатюрные аудиопередатчики; 43% — электронные сигнализаторы, приборы слежения за маршрутом и другие датчики; 40% — проводные подключения к телефонным линиям, диктофоны; 17% — мониторинг пользования компьютером; 17% — мониторинг электронной почты; 14% — перехват сотовой связи и т.д.
Мероприятия по информационной безопасности делятся на: 1. Организационные 2. Технические
Основные недостатки организационных мероприятий ИБ: 1. Эпизодический характер 2. Ограничение по времени и территориальности 3. Низкое быстродействие 4. Человеческий фактор
Разработка системы информационной безопасности должна осуществляться уже на этапе проектирования самой информационной системы!!!