180 likes | 322 Views
Роль стандартизації у побудові компонентів та механізмів електронного урядування. м.н.с . Інститут у Кібернетики ім. В.М. Глушкова НАНУ Мелащенко А.О. чл.-кор. НАНУ, голова ПК-22, ТК-20 “Інформаційні технології” , зав. від. Інститут Кібернетики ім. В.М. Глушкова НАНУ Переовзчикова О.Л.
E N D
Роль стандартизації у побудові компонентів та механізмів електронного урядування м.н.с. Інституту Кібернетики ім. В.М. Глушкова НАНУ Мелащенко А.О. чл.-кор. НАНУ, голова ПК-22, ТК-20 “Інформаційнітехнології”, зав. від. Інститут Кібернетики ім. В.М. Глушкова НАНУ Переовзчикова О.Л.
Концепція стандартизації ІТ в Україні
Національна система електронних цифрових підписів (НСЕЦП) • НСЕЦП – відкрита система за визначенням • Стандартизація – нормативна база технологічної та організаційної складової НСЕЦП • Роль та функції Технічного комітету 20 “Інформаційні технології” НАН України та Держспоживстандарту
Модель відкритих систем • Згідно з визначенням JTC1 ISO/IEC «відкрита система» маєвластивості: • Інтероперабельність (здатність до взаємодії); • Масштабованість; • Мобільність; • Унормованість (відповідність стандартам); • Нині досягнення інтероперабельності можливе через унормованість
Наслідки відкритої моделі • Визначення API основнихінтерфейсів через норми та правила стандартів; • Тестовий стенд для валідації та верифікації реалізацій унормованих правил (стандартів); • Процедури оцінювання за формальною методикою акредитації.
Сценарії розвитку нормативної бази та їх наслідки у прикладних системах та персоналі
Закон України “Про електронний цифровий підпис” • Закон України “Про електронний цифровий підпис” реалізує Директиву 1999/93/ЄС; • Для нормативного регулювання в ЄС використано “новийпідхід”, який гарантує виконання закону через відповідність стандартам; • Використання нормативної бази ЄС для кроссертифікації України із ЄС (принаймні).
Структура нормативної бази • Технологічні вимоги • до форматів даних; • до безпечних засобів створення підписів (SSCD). • Організаційні вимоги • до регламентів АЦСК; • до ПТК АЦСК; • до безпечних засобі створення підписів. • Формальна методика акредитації
Роль та функції ТК-20 • Згідно зі ст.9 Закону України вiд 17.05.2001 №2408 “Простандартизацію”: • “Центральний орган виконавчої влади з питань стандартизації створює технічні комітети, на які покладено функції з розроблення, розгляду та погодження міжнародних (регіональних) та національних стандартів”. • ТК-20 є технічним комітетом згідно із Законом. • ТК-20 в Україні виконує зобов'язання, еквівалентні JTC 1 ISO/IEC, тобто стандартизує норми, правила, єталони та зразки інформаційних технологій.
Довідка, стандарти розроблені ПК-27“Методи та засоби безпеки в ІТ”
Довідка, ДСТУ 4145 • ДСТУ 4145: • розроблений Малим підприємством «Дина»; • внесенно Департаментом спеціальних телекомунікаційних систем та захисту інформації Служби Безпеки України • розробники O. Шаталов (керівник розробки); A. Кочубінський, канд. фіз.-мат. наук