Участие местных органов публичной власти в совершенствовании мер профилактики кибератак в России
Аннотация
В соответствии с решением Международного союза электросвязи Российская Федерация в 2020 г. заняла по индексу кибербезопасности 5 место, что на 21 позицию выше, чем в 2018 г. В качестве основного преимущества выделялась развитая нормативно-правовая база, при этом технические и организационные аспекты, а также механизмы координации усилий рассматривались как проблемы, требующие доработки. Хотя в России реализуется широкий подход и принят термин «информационная безопасность», на сегодняшний день ведется активная работа по устранению уязвимостей именно в сфере кибербезопасности для эффективного противодействия угрозам, в том числе кибератакам. При этом задействованы два уровня публичной власти: федеральный и региональный. Тем не менее статистика в отношении утечек конфиденциальной информации и успешных кибератак свидетельствует, что система не лишена недостатков. Авторами подчеркивается фрагментарность действующего подхода и необходимость восполнения пробелов в отношении регулирования кибербезопасности на местном уровне публичной власти, а также предлагаются пути по улучшению состояния защищенности информационных систем и сетей связи органов публичной власти с учетом практик отдельных субъектов Российской Федерации.
Ключевые слова
Тип | Статья |
Издание | Государственная власть и местное самоуправление № 02/2023 |
Страницы | 28-31 |
DOI | 10.18572/1813-1247-2023-2-28-31 |
И в юриспруденции, и в инженерии отсутствует единый подход к определению и регулированию информационного пространства. Понятие «информационная безопасность» связывают с «широким подходом». Под ней понимают состояние защищенности любой информации вне зависимости от ее формы выражения и вида носителя. Она базируется на триаде принципов: целостность, доступность и конфиденциальность. Кибербезопасность же является лишь частью информационной безопасности и представляет собой состояние защищенности электронных активов (данных в киберпространстве и на любом электронном носителе). Ввиду усложнения цифрового мира под компьютерной безопасностью подразумевают использование конкретного устройства (компьютера), поэтому она рассматривается как узкий подход к рассматриваемому явлению.