Новая доктрина ИБ России: критическая инфраструктура, собственные ИТ, патриотические традиции

Новая доктрина ИБ России: критическая инфраструктура, собственные ИТ, патриотические традиции
Владимир Путин утвердил новую Доктрину информационной безопасности России. Текст документа опубликован 6 декабря, указ вступил в силу со дня подписания. Предыдущая Доктрина от 9 сентября 2000 года признана утратившей силу...

Владимир Путин утвердил новую Доктрину информационной безопасности России. Текст документа был опубликован 6 декабря, указ вступил в силу со дня подписания. Предыдущая Доктрина от 9 сентября 2000 года признана утратившей силу.

            В тексте Доктрины отмечается, что она является документом стратегического планирования в сфере обеспечения национальной безопасности России и основой для формирования государственной политики и развития общественных отношений в области обеспечения ИБ.

            Среди национальных интересов России в информационной сфере упомянута неприкосновенность частной жизни граждан, а также бесперебойное функционирование критической информационной инфраструктуры в мирное время, во время угрозы агрессии и в военное время. К национальным интересам приравнивается развитие собственных ИТ и электронной промышленности, а также собственных средств ИБ. Интересно, что среди национальных интересов фигурирует и обеспечение национальной безопасности России в области культуры. Упоминается и формирование системы международной ИБ.

            Часть третья документа посвящена перечислению основных информационных угроз. Прежде всего — это наращивание многими странами боевого киберпотенциала, позволяющего в перспективе воздействовать на информационную инфраструктуру стран-противников в случае возникновение масштабного конфликта. Угрозой является и киберразведка. Среди угроз также упоминается подрыв стабильности в отдельных регионах страны с помощью информационно-психологического воздействия. Другими словами, постами в Facebook вполне можно посеять панику в отдельно взятом регионе, или внушить гражданам какую-то нехорошую мысль. Помимо этого, очевидно, имеется в виду и вербовка через Интернет (достаточно вспомнить случай с Варварой Карауловой). К угрозам относится и публикация множества материалов с предвзятой оценкой деятельности руководства России. Также упомянуты атаки на российские духовные ценности. Но и это еще не все. Информационные ресурсы могут использоваться для разжигания ненависти: межнациональной, этнической, религиозной или социальной. Среди перечисленных угроз: преступность в кредитно-финансовой сфере, а также похищение личных данных граждан. Отмечается, что все эти негативные явления нарастают.

            Составители документа с сожалением констатируют, что в настоящее время в России уровень собственных средств ИБ остается недостаточным; также есть большие проблемы в сфере отечественной компонентной базы, ПО, вычислительной техники и средств связи. Это вызывает зависимость России от производителей подобной продукции, а некоторые государства стремятся информационно доминировать, используя технологические рычаги.

            Отмечается, что российские научные исследования в области ИБ недостаточно эффективны, людей не хватает, внедрений мало, а граждане в целом недостаточно информированы.

            Среди стратегических целей заявлена информационная защита союзников, нейтрализация вредных влияний типа пересмотра исторических событий, значимых для России, и патриотических традиций. Заявлено противодействие ксенофобии и пропаганде национальной исключительности. Ну и, разумеется, одной из основных целей является «стратегическое сдерживание» и предотвращение военных конфликтов.


Комментарии Рустэма Хайретдинова, генерального директора компании Appercut Security и и Ильи Медведовского, генерального директора компании Digital Security.

 

Как новая Доктрина коснется компаний-разработчиков ИБ?
Р. Х.: Доктрина декларирует развитие собственных средств ИБ и обеспечение их конкурентоспособности как стратегические цели. Движение к такой цели должно положительно сказаться на российских разработчиках ИБ, однако, пока непонятны конкретные способы достижения этой цели. Поддержка ИТ- и ИБ-разработчиков сегодня и так довольно приличная – льготы по налогам, гранты и инвестиции различных институтов развития, приоритет при госзакупках и другие. Дождемся более детальных документов, тогда можно будет говорить предметно.

И.М.: Напрямую никак. Это высокоуровневый документ. Косвенно да, как и ИТ-разработчиков, применительно к импортозамещению. 

Какие, на ваш взгляд, практические цели имеет разработка Доктрины?
Р. Х.: Доктрина – стратегический документ, описывающий ценности и цели. Когда есть четко поставленная цель, то можно любое тактическое действие сверять, насколько оно приближает государство к достижению декларированных целей, не противоречит ли ценностям. Без стратегических документов нет понимания долгосрочного направления движения.

И.М.: Адаптация к современным реалиям ибо с момента выхода прошлой доктрины мир сильно изменился. Россия вынуждено реагирует на современные киберугрозы в стратегическом плане, так как Доктрина это стратегический документ верхнего уровня.

Ожидаете ли вы появления каких-либо новых законов в России в области ИБ, которые будут конкретизировать положения Доктрины?
Р. Х.: Да, без таких законов Доктрина будет лишь абстрактной декларацией намерений. Первый законопроект в рамках этой Доктрины уже внесен, это закон «О защите критической информационной инфраструктуры».

И.М.: Скорее, действий, общий вектор которых и далее не изменится. Современные угрозы и вызовы очевидны - время действовать. А Доктрина задает основной вектор и диапазон этих действий, которые были достаточно очевидны и проводились и до ее выхода.

Видите ли вы какую-либо связь между недавно принятым в Китае Cybersecurity Law и нашей доктриной?
Р. Х.: Безраздельное и ничем не ограниченное господство одной страны в Интернете вкупе со всё большей зависимости других государств от этих технологий (госуслуги, банкинг, электронная коммерция, интернет вещей и т.п.) вынуждают государства принимать законы, ограничивающее влияние других государств на собственное интернет-пространство. Поэтому и китайский закон, и законы многих других государств (страны Ближнего Востока, Индия, Турция и др.) направлены на защиту информационного суверенитета в нерегулируемой пока международными законами экстерриториальной киберсреде.

И.М.: Не имеющие отношения друг к другу документы.

Смотреть все статьи по теме "Информационная безопасность"

Опубликовано 06.12.2016

Похожие статьи