ID:0
Доступность, целостность и конфиденциальность – это основные задачи информационной безопасности (далее - ИБ).
Говоря о доступности нужно пояснить, если ресурс стал недоступен или, как сказал Президент, «крякнулся», это явный инцидент с точки зрения ИБ, требующий разбирательства. Тем более если это критически важный объект инфраструктуры (далее – КВОИКИ), к которым их смело можно отнести, исходя из определения в Законе.
За последний месяц много социально важных ресурсов "падали" по разным поводам и без них. В качестве основных причин указывали атаку хакеров, ширину каналов связи, большой наплыв пользователей и другие.
Часть из "упавших" ресурсов, формально, не отнесены к КВОИКИ, ввиду сложности процедуры и сжатых сроков, но де-факто явно к ним относятся. Тут требуется доработка НПА для быстрого внесения и исключения из списка КВОИКИ в особые периоды.
И напоследок. По закону ответственность за безопасность несет владелец информ-системы, но другим госорганам, похоже, тоже придется краснеть за эти инциденты. После ЧП нужно разбираться, как и почему не отрабатывает механизм безопасности в виде ГТС.
***************************************
Приведем некоторые выдержки из Закона «Об информатизации», для понимания.
Статья 1 Основные понятия
п.24 КВОИКИ – объекты инфо-коммуникационной инфраструктуры, в том числе "электронного правительства", нарушение или прекращение функционирования которых приводит к чрезвычайной ситуации СОЦИАЛЬНОГО … ХАРАКТЕРА или ... негативным последствиям … жизнедеятельности населения …;
Статья 14. Государственная техническая служба (далее – ГТС)
п.1 ГТС осуществляет следующие виды деятельности в сфере информатизации, отнесенные к гос-монополии:
п.п.7 проводит испытания объектов информатизации "электронного правительства" на соответствие требованиям ИБ;
п.п.8 осуществляет согласование задания на проектирование информационно-коммуникационной услуги на соответствие требованиям ИБ;
п.п.10 проводит экспертизу инвест-предложения и финансово-экономического обоснования бюджетных инвестиций и тех-задания на создание и развитие объекта информатизации "электронного правительства" на соответствие требованиям ИБ;
п.п.14 осуществляет работы по разработке средств защиты информации в части обнаружения, анализа и предотвращения угроз ИБ для обеспечения устойчивого функционирования информ-систем и сетей телекоммуникаций госорганов;
+. Поддерживаю. У таких гос ресурсов должен быть высочайший уровень во всем. Не лапшу продают на этом сайте все таки. А разрабов надо заставлять не краснеть, а садить на долгие годы и отбирать миллионы, которые были выплачены с наших налогов.