The paper addresses issues related to information security of information systems (IS). The Relevance of the work is primarily due to the fact that the number of cyber-attacks on various sectors of the Russian economy is not decreasing, but keeps growing every year. There is an increasing interest in the information circulating in government authorities (at all levels) and SIS. Sometimes important strategic (state) tasks often have to be relegated to the "background" before the need to solve urgent (important short-term) tactical tasks. Today, SIS is an integral part of a rather complex management system, and (itself) management (in fact) becomes situational, which means that the role of public administration structures, and SIS, in these conditions has not lost its relevance. The subject of the research is to ensure the security of SIS in conditions of uncertainty. To achieve this goal, the paper uses the method of analysis of regulatory legal acts of the Russian Federation. SIS data are considered as objects of computer attacks under conditions of uncertainty. The structure of the SIS categorization methodology was developed. The paper discusses the main definitions, arguments, and sources that confirm the importance of assessing threats to the security of SIS information. As a result of the research the increasing importance of protection and the relevance of developing a methodology for assessing information security threats are confirmed. Conclusion: correctly set work (with initial data) for conducting research in conditions of a high degree of their uncertainty is a key point in solving any problems related to information security, including SIS. The results of the study can be used to develop a methodology for assessing threats to the security of state information systems.
Аннотация. Целью статьи является рассмотрение вопросов связанных с обеспечением безопасности государственных информационных систем в Российской Федерации. Актуальность этих вопросов обусловлена в первую очередь тем, что с каждым годом в России не уменьшается число кибератак (наносящих значительный ущерб государству) на различные сферы её экономики, в том числе, на её государственные информационные системы. Несколько лет назад начала реализацию национальная инициатива в области кибербезопасности-NICE («The National Initiative for Cybersecurity Education»), что не обойдено вниманием российских и других специалистов в области информационной безопасности. К основным направлениям защиты информационной собственности отнесены: охрана (государственной, служебной, коммерческой, банковской, налоговой, страхования, персональных данных и др.) тайн и интеллектуальная собственность. Государственные информационные системы (ГИС) включают информационно-технологические средства и системы, при создании которых опираются на передовые научные изыскания, такие как знания, передовые технологии (ноу-хау) и др. и являются неотъемлемой частью и достаточно сложной системы государственного управления. Предметом исследования являются ГИС, как основа управления государственных органов. В работе первоочередное внимание уделено современным тенденциям в области обеспечения защиты информации ГИС, краткому обзору законодательства в области ГИС и критической информационной инфраструктуре. Ключевые слова: государственная информационная система, государственное управление, информационная система, информационная собственность, критическая информационная инфраструктура.
Целью статьи является рассмотрение вопросов обеспечения безопасности значимых объектов критической информационной инфраструктуры (КИИ). Актуальность соответствующих проблем обусловлена в первую очередь тем, что с каждым годом растет число кибератак на различные сферы экономики Российской Федерации и, в том числе, на значимые объекты КИИ (государственные, оборонные, нефтегазовой промышленности и др.). Ограниченность доступа в каждой сфере к общедоступной информации не позволяет сегодня аналитикам в области информационной безопасности проводить должный анализ, опираясь на имеющиеся материалы, а ресурс средств массовой информации и интернета является неполным и недоверенным. Задачи обеспечения безопасности значимых объектов КИИ в целях их устойчивого функционирования при деструктивном воздействии компьютерных атак регламентированы рядом основополагающих нормативных правовых актов. Предметом исследования являются значимые объекты КИИ, как основа стабильности и существования государства. В работе уделяется значительное внимание требованиям к структурным подразделениям обеспечения безопасности значимых объектов КИИ. Риск ущерба для субъектов КИИ от компьютерных атак на критические процессы имеет тяжелые последствия, начиная от потери репутации и до парализации работы предприятия. Приводятся требования к структурным подразделениям обеспечения безопасности значимых объектов КИИ, а также к их кадровому обеспечению. Ключевые слова: критическая информационная инфраструктура, значимые объекты критической информационной инфраструктуры, информационные ресурсы, кибератака, киберпространство, структурные подразделения, кадровое обеспечение.
scite is a Brooklyn-based organization that helps researchers better discover and understand research articles through Smart Citations–citations that display the context of the citation and describe whether the article provides supporting or contrasting evidence. scite is used by students and researchers from around the world and is funded in part by the National Science Foundation and the National Institute on Drug Abuse of the National Institutes of Health.
customersupport@researchsolutions.com
10624 S. Eastern Ave., Ste. A-614
Henderson, NV 89052, USA
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.
Copyright © 2024 scite LLC. All rights reserved.
Made with 💙 for researchers
Part of the Research Solutions Family.