IT ManagerИТ в госсектореПерсоны

Кибербезопасность как системная работа

Ольга Мельник | 05.11.2019

Кибербезопасность как системная работа

Обеспечение кибербезопасности городов – задача исполнительной власти. О том, как Петербург отражает атаки, испытывает 5g и реализует закон о КИИ, рассказывает Денис Чамара, председатель Комитета по информатизации и связи Санкт-Петербурга.

 Изменилась ли картина угроз за прошедший год?

За год существенно не изменилась, однако можно отметить некоторое увеличение интенсивности атак, особенно использующих методы социальной инженерии. Предотвращать их можно только комплексным подходом к защите информации, предусматривающим реализацию организационных и технических мер, направленных на обеспечение защиты информации на всех объектах информатизации, своевременным проведением анализа уязвимостей при эксплуатации государственных информационных систем и использовании телематических сервисов исполнительных органов государственной власти Санкт-Петербурга, а также подготовкой и повышением осведомленности пользователей о том, как действовать в случаях кибератак.

Специалисты по киберзащите говорят о том, что в одиночку противостоять угрозам хакерских группировок все сложней, необходим постоянный обмен информацией. Как он организован в органах государственной власти? Какого рода атаки удается предотвратить с помощью такого обмена?

Нельзя не согласиться с данной оценкой: в одиночку противостоять атакам практически невозможно. Противодействие угрозам осуществляется посредством автоматизированной системы «Центр оперативного управления информационной безопасностью» государственной информационной системы «Аппаратно-программный комплекс «Безопасный город», являющейся ситуационным центром по мониторингу и реагированию на угрозы безопасности информации, содержащейся в государственных информационных системах Санкт-Петербурга. Одно из важнейших направлений его деятельности – взаимодействие с Региональным центром ГосСОПКА по Северо-Западному федеральному округу. Исполнительные органы государственной власти Санкт-Петербурга и подведомственные им организации и учреждения планово, а также по заявкам на договорной основе оснащаются необходимыми для подключения к системе ГосСОПКА средствами защиты информации. На практике удается предотвращать такие атаки, как отказ в обслуживании, распространение вредоносного программного обеспечения, попытки эксплуатации известных уязвимостей, и другие.

Как в целом идет реализация ФЗ-187 в Петербурге?

В настоящее время проводится плановая работа. Субъектами КИИ подана необходимая информация о категорировании объектов КИИ регулятору в этой области для включения данных объектов в реестр. Исполнительными органами государственной власти Санкт-Петербурга и подведомственными им организациями и учреждениями выполняется комплекс организационных и технических мероприятий, направленных на обеспечение безопасности объектов КИИ. Проводится обучение и подготовка специалистов субъектов КИИ в части реализации требований Федерального закона «О безопасности критической информационной инфраструктуры Российской Федерации» от 26.07.2017 № 187-ФЗ.

Планируются ли в Петербурге пилотные зоны 5G или, может быть, предполагается использование этой технологии на отдельных объектах, в том числе промышленных? 

Одна из основ создания комфортной и безопасной городской среды в Санкт-Петербурге – Единая мультисервисная телекоммуникационная сеть исполнительных органов государственной власти Санкт-Петербурга (ЕМТС). На базе этой сети функционирует аппаратно-программный комплекс «Безопасный город» и работают МФЦ. Одним из приоритетных направлений развития ЕМТС в настоящее время является создание высокоскоростного беспроводного сегмента.

Запущенная в Кронштадте компанией пилотная сеть связи пятого поколения позволила подведомственному Комитету по информатизации и связи оператору ЕМТС СПб ГУП «АТС Смольного» провести тестирование беспроводного канала развернутого сегмента 5G в части организации таких сервисов, как телефония, передача потокового видео, Wi-Fi-доступ в Интернет, ipTV. В качестве тестового объекта был выбран один из детских садов Кронштадта. В результате 15 камер видеонаблюдения транслируют видеоизображение через тестовую точку доступа в разрешении Full HD. Помимо этого, администрации детского сада стали доступны телефония и быстрый Интернет в защищенном сегменте, подключение видеокамер к автоматизированной системе «Городской центр видеонаблюдения».

В пилотном проекте при подключении к сети 5G диагностическое оборудование фиксирует в Кронштадте пиковую скорость 1,2 Гбит/с. Поддержка высокой скорости позволит тестировать и внедрять многие решения для обеспечения безопасности, мониторинга транспорта и экологической безопасности. В ближайшей перспективе планируется также развивать городскую систему видеонаблюдения.

Как построена в госорганах Петербурга работа с пользователями, их обучение, просвещение в области кибербезопасности, повышение лояльности и общего уровня кибердисциплины? 

Именно от пользователя зависит, как защищается информация на его рабочем месте. Обучение пользователей, а также повышение их осведомленности по вопросам обеспечения защиты информации является одним из основных направлений деятельности по защите информации. Комитетом по информатизации и связи постоянно проводится информирование пользователей, осуществляются рассылки в случае повышения уровня угроз, связанных, прежде всего, с вредоносным программным обеспечением. С сотрудниками, ответственными за обеспечение защиты информации, организованы занятия на основе той методической помощи, которую нам оказывают Управление ФСТЭК России по СЗФО и Управления ФСБ России по СПб и ЛО. Хорошие результаты показывает практика проведения регулярных тренировок по кибербезопасности, которые позволяют не только выявлять слабые места в защите информации, на которые нам следует обращать особое внимание, но и поддерживать общий уровень кибердисциплины.

 

Ключевые слова: 5G, государственные информационные системы

Журнал: Журнал IT-Manager [№ 10/2019], Подписка на журналы

Компания: Комитет по информатизации и связи Санкт-Петербурга


Поделиться:

ВКонтакт Facebook Google Plus Одноклассники Twitter Livejournal Liveinternet Mail.Ru

Также по теме

Другие материалы рубрики

Компании сообщают

Мероприятия

19.11.2019 — 20.11.2019
MarTech Expo 2019

Москва, DigitalLoft

20.11.2019
BIS-2019

Санкт-Петербург, отель «Holiday Inn Московские ворота»,

28.11.2019
Второй Северо-Западный Форум

Санкт-Петербург, Гранд Отель Европа

03.12.2019
NetApp Insight Moscow 2019

Москва, Hyatt Regency Moscow Petrovsky Park