ПАНДЕМИЯ И ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ:
ТРЕНДЫ
Аннотация: В статье рассматривается информационная безопасность в
контексте пандемии. Анализируются изменения в данной области, которые
ускорила пандемия. Приводятся данные по реализации цифрового
суверенитета в России. Определяются основные тенденции в области
информационной безопасности.
Ключевые слова: информационная безопасность, цифровой суверенитет,
государственная политика.
PANDEMIC AND INFORMATION SECURITY: TRENDS
Abstract: the article deals with information security in the context of a
pandemic. Changes in this area, accelerated by the pandemic, are analyzed. Provides
data on the implementation of digital sovereignty in Russia. The main trends in the
field of information security are determined.
Key words: information security, digital sovereignty, government policy.
Оптимизировать процессы в различных сферах деятельности в
современном VUCA-мире позволяют цифровые технологии. Современные
цифровые технологии являются основой цифровой экономики, которая как
отмечал Президент России В. В. Путин формирование цифровой экономики –
национальная безопасность. Заметим, что важной составляющей национальной
безопасности
является
информационная
безопасность.
Обеспечение
297
информационной
безопасности
не
представляется
возможным
без
государственной поддержки. Кроме того, цифровая экономика за счет
использования сквозных цифровых технологий подразумевает необходимость
обеспечения информационной безопасности систем на их базе, а также
использование средств защиты информации от несанкционированного доступа.
В «Национальной программе Цифровая экономика Российской Федерации»
выделен отдельный федеральный проект «Информационная безопасность».
Проектом предусмотрен целый ряд мероприятий, направленных на
обеспечение цифрового суверенитета – развитие импортозамещения в сфере
информационно-коммуникационных технологий.
Заметим, что отдельное внимание уделяется импортозамещению в сфере
информационных технологий. Пандемия COVID-19 ускорила процессы
цифровой трансформации ([1]), в том числе и в государственном секторе. И в
следствие этих процессов, увеличилось число миграций на отечественные
программные решения.
Рассмотрим
обеспечение
информационной
безопасности
в
государственном секторе (подробнее об информационной безопасности в
России [2]). Согласно исследованиям Positive Technologies, госсектор
традиционно является наиболее атакуемыми (рис.1) со стороны хакеров. Как
видно, из рис.1 число атак на государственные учреждения традиционно более
10%, в большинстве случаев больше 15% от общего числа атак.
В период пандемии COVID-19 наиболее часто используемым методом
для осуществления атак стал метод социальной инженерии (фишинговые
письма). Это было обусловлено переходом на удаленный режим работы и
использованием различных сетевых технологий (о данных технологиях [3]).
298
Рис.1 . Динамика атак
Поэтому для обеспечения информационной безопасности важным
является
повышение
культуры
информационной
безопасности
и
соответствующее обучение, что предусмотрено обновлениями, внесенными в
Приказ ФСТЭК России от 11.02.2013 N 17 «Об утверждении Требований о
защите информации, не составляющей государственную тайну, содержащейся в
государственных информационных системах».
В начале октября 2021 года 11600, а в конце 2020 года насчитывалось
7855 продуктов. В Едином реестре можно просмотреть две классификации
программного обеспечения согласно Приказу Минкомсвязи России от
22.09.2020 N 486 «Об утверждении классификатора программ для электронных
вычислительных машин и баз данных» (действующий) и Приказу Министерства
связи и массовых коммуникаций Российской Федерации от 31 декабря 2015 г. N
621 «Об утверждении классификатора программ для электронных
вычислительных машин и баз данных» (утратил силу).
0%
5%
10%
15%
20%
25%
II квартал 2021
I квартал 2021
IV квартал 2020
III квартал 2020
II квартал 2020
I квартал 2020
IV квартал 2019
III квартал 2019
II квартал 2019
I квартал 2019
299
Рис.2 . Распределение подклассов в Едином реестре
Согласно Приказу Минкомсвязи России от 22.09.2020 N 486 классы
состоят из подклассов. Заметим, что входящие сюда подклассы позволяют
использовать отечественные решения для всех сквозных цифровых технологий
и многие из них могут быть использованы для организации удаленного
взаимодействия.
Кроме того, пандемия оказала влияния на тренды в области
информационной безопасности. Согласно информационному агентству Gartner
одним из трендов является внутренняя уязвимость – и здесь важным является и
формирование культуры информационной безопасности, и проведения
разъяснительных
бесед
о
последствиях
нарушения
дисциплины
информационной безопасности, фактически – это те мероприятия, которые
должны быть реализованы в контексте применения Приказа ФСТЭК N17.
Массовый переход в облачные сервисы с наступлением пандемии сформировал
следующую тенденцию: уязвимость многофакторной аутентификацией. Кроме
того, как было указано выше в период пандемии социальная инженерия стала
наиболее часто используемой в хакерских атаках, а данных метод связан с
дальнейшими утечками данных, а также вымогательством. Отсюда следующая
тенденция – киберстрахование.
Таким образом, пандемия оказала как положительное влияние на
информационную безопасность, так и отрицательное. К положительным
3,24%
3,26%
3,28%
3,30%
3,32%
3,34%
3,36%
3,38%
3,40%
3,42%
Межсетевые экраны
Средства автоматизации процессов
информационной безопасности
Средства антивирусной защиты
300
тенденциям можно отнести ускорение импортозамещения в сфере
информационных технологий, быстрое увеличение наполняемости Единого
реестра российских программ для электронных вычислительных машин и баз
данных. К отрицательным – увеличение хакерской активности, в том числе и на
госсектор.
Список литературы
1.
Айрапетян Д.А., Никоненко Н.Д. Цифровая трансформация в
России: проблемы и перспективы инновационного роста и глобального
лидерства//В сборнике: Информационное развитие России: состояние,
тенденции и перспективы. сборник статей XI всероссийской научно-
практической конференции. Среднерусский институт управления - филиал
РАНХиГС. Орел, 2021. С. 236-24.3
2.
Исаева Д.М., Карпова Д.А., Никоненко Н.Д. Информационная
безопасность Российской Федерации: современные реалии// В сборнике:
Законность и правопорядок: правосознание и правовая культура современного
общества. сборник материалов IV Международной научно-практической
конференции. 2018. С. 58-64.
3.
Никоненко Н.Д., Перова М.В., Терещенко В.В. Технологии
компьютерных сетей в государственном секторе Российской Федерации:
проблемы и перспективы// Наука и образование: хозяйство и экономика;
предпринимательство; право и управление. 2019. № 3 (106). С. 140-142.
УДК
327
Полякова
Ольга
Владимировна
старший преподаватель Российской академии народного
хозяйства и государственной службы. Кафедра иностранных
языков и речевых коммуникаций.
г Москва
Достарыңызбен бөлісу: |