ИНФОФОРУМ-2015, 17-й Национальный форум информационной безопасности
В начале февраля 2015 года в Москве состоялся 17-й Национальный форум информационной безопасности «Инфофорум-2015».
Соорганизаторы Инфофорума-2015: Комитет Государственной Думы ФС РФ по безопасности и противодействию коррупции, Совет Безопасности РФ, Некоммерческое партнерство «Инфофорум».
Участники Инфофорума-2015: В работе форума приняло участие более тысячи специалистов, которые представляли органы федеральной и региональной власти, ведущие российские и международные ИТ-компании, учреждения науки и образования, другие организации.
На пленарном заседании Инфофорума-2015 выступили:
Магомед Вахаев, первый заместитель председателя Комитета Государственной Думы ФС РФ по безопасности и противодействию коррупции;
Леонид Левин, председатель Комитета Государственной Думы РФ по информационной политике, информационным технологиям и связи;
Роман Шередин, заместитель руководителя Федерального агентства связи;
Станислав Суворов, председатель Военно-научного комитета ВС РФ — заместитель начальника Генерального штаба ВС РФ;
Людмила Бокова, заместитель председателя Комитета Совета Федерации по конституционному законодательству и государственному строительству;
Дмитрий Грибков, референт аппарата Совета Безопасности Российской Федерации;
Алексей Мошков, начальник Бюро специальных технических мероприятий МВД России (Управление «К»);
Николай Мурашов, Научно-техническая служба ФСБ России;
Артем Сычев, заместитель начальника Главного управления безопасности и защиты информации Банка России; и другие.
В работе форума также приняли участие представители Минкомсвязи, МИД, ФСБ, МЧС, МВД, Минюста, Минобрнауки, ФНС России, ФСТЭК, Росфинмониторинга, других министерств и ведомств Российской Федерации.
Инфофорум посетили представители 16 иностранных государств: Армении, Бангладеш, Белоруссии, Боснии и Герцеговины, Венесуэлы, Германии, Гватемалы, Израиля, Индии, Италии, Казахстана, Киргизии, Коста-Рики, Мексики, Парагвая, Словакии.
Для участия в Инфофоруме-2015 зарегистрировались представители более 60 регионов России, в том числе из новых субъектов Российской Федерации — Республики Крым и Севастополя. Делегации многих субъектов возглавляли вице-губернаторы, заместители председателей правительств регионов, министры и руководители профильных комитетов, депутаты законодательных собраний.
Партнеры Оргкомитета Инфофорума-2015:
Генеральные партнеры: Microsoft Россия, ООО «Техкомпания Хуавэй».
Платиновый партнер: ФГУП «Российская телевизионная и радиовещательная сеть» (РТРС).
Золотые партнеры: ООО «Самсунг Электроникс Рус Компани», Энвижн Груп.
Стратегический партнер: ЗАО «РНТ».
Информационная поддержка: работу Инфофорума-2015 освещали ведущие российские и иностранные СМИ (всего аккредитовались представители более ста СМИ), в том числе Общественное телевидение России, МИА Россия сегодня, Российская Газета, газета «КоммерсантЪ» и другие.
Генеральный информационный партнер: информационное агентство ТАСС.
Официальный медиа-партнер: информационное агентство Интерфакс.
Генеральный интернет-партнер: Comnews.
Среди прочих информационных партнеров портал Bankir.ru, журнал Бизнес России, журнал ИКС, REG.RU и другие.
В ходе форума состоялось более 100 выступлений и презентаций, посвященных актуальным вопросам обеспечения информационной безопасности в различных сферах — обеспечения национальной безопасности, экономике, финансово-кредитной сфере, интернете, госуправлении, образовании.
Вопросы информационной безопасности обрели всеобщий характер
Об этом в своем выступлении на пленарном заседании заявил первый заместитель председателя комитета Государственной Думы по безопасности и противодействию коррупции Магомед Вахаев. Также он отметил возросший интерес общественности к проблемам информационной безопасности. «Если еще несколько лет назад вопросы информационной безопасности были в компетенции узкого круга профессионалов, то сегодня они затрагивают интересы всех и каждого. По сути, это вопросы устойчивого функционирования любого предприятия, региона, отрасли народного хозяйства и государства в целом. Более того — помимо глобальных проблем информационная безопасность всё более и более затрагивает интересы простых граждан, которые ежедневно зависят от надёжности защиты персональных данных в Сети», подчеркнул Магомед Вахаев.
Доктрина информационной безопасности Российской Федерации требует обновления
В связи с возросшей ролью информационной безопасности, а также изменившимися условиями на мировой политической арене — а сегодня уже ни для кого не секрет, что Россия вступила в информационное противоборство с некоторыми странами — в России предлагается разработать новую Доктрину информационной безопасности. Об этом в своем выступлении на Инфофоруме-2015 заявил референт аппарата Совет безопасности РФ Дмитрий Грибков, выступая на Инфофоруме- 2015.
«В сложившихся внешнеполитических условиях возросла потребность в поиске более эффективных мер и подходов к информационной безопасности. Действующая Доктрина была утверждена 15 лет назад, и анализ современных обстоятельств показывает, что документ требует корректировки. Новая редакция Доктрины информационной безопасности должна быть согласована с представителями отрасли и отражать интересы государства в информационной среде: соблюдение прав человека и гражданина, развитие информационно-коммуникационных технологий, повышение конкурентоспособности российской продукции при создании сетей связи, обеспечение безопасности национальной информационной критической инфраструктуры», — сказал Дмитрий Грибков.
Для того чтобы разработать новую Доктрину, которая бы учитывала сегодняшние реалии, необходимо провести аудит в сфере информационной безопасности и дать оценку угрозам в информационной среде с учетом специфики конкретной сферы жизнедеятельности. «Результаты этой оценки должны стать векторами в развитии государства в каждой сфере. Доктрина должна охватывать национальные приоритеты: оборону, повышение качества жизни и рост экономики. Разработка такого документа и его реализация возможны только в тесном взаимодействии государственных органов с бизнесом и институтами гражданского общества. Главной задачей должно стать упрочнение работы системы информационной безопасности информационно-коммуникационных технологий и их влияния на общество», добавил Дмитрий Грибков.
Пути укрепления безопасности в информационной сфере
Для усиления информационной безопасности в России кроме обновления Доктрины информационной безопасности также требуется усиление финансирования и укрепление штата сотрудников органов власти, ответственных за ее обеспечение, таких как, например, Роскомнадзор. Это предложение на Инфофоруме-2015 озвучил глава комитета Госдумы по информационной политике, информационным технологиям и связи Леонид Левин.
«Международная напряженность, технологизация и интернационализация преступности заставляют нас вкладывать серьезные дополнительные средства в вооруженные силы и правоохранительные органы. Это совершенно логично и оправданно, однако почему-то пока из этого ряда выпадает система информационного контроля», — посетовал Леонид Левин.
Он также подчеркнул, что Роскомнадзор весьма успешно сбавляется с задачами обеспечения информационной безопасности в пределах своих полномочий, но при этом очевидным фактом является то, что ведомству не хватает высококвалифицированных специалистов и средств.
Еще одной мерой, которая позволит усилить безопасность в информационной сфере, может стать досудебная блокировка анонимизаторов и анонимных сетей. С помощью этих сервисов любой пользователь может скрыть информацию о компьютере или другом устройстве, с которого он выходит в Интернет. Так, например, скрыв свой IP-адрес, можно обойти блокировку запрещенных сайтов или распространять нелегальный контент.
Введение досудебной блокировки, по мнению депутата, позволило бы «не только ограничить доступ к запрещенной информации, распространяемой через анонимные сети, но и расширило бы возможности по противодействию коммерческому распространению вредоносных программ и незаконному доступу к компьютерной информации».
Информационное противоборство — не только внешняя угроза
Информационная безопасность государства должна быть направлена на борьбу не только с внешними угрозами, но и внутренними. Выступая на пленарном заседании, начальник Бюро специальных технических мероприятий МВД России Алексей Мошков сообщил, что по данным ведомства в 2014 году на территории РФ было зарегистрировано 11 тысяч преступлений, связанных с мошенничеством в Интернете и информационной среде. Как и в прежние годы, основным мотивом киберпреступлений является извлечение материальной выгоды. Именно поэтому чуть менее половины (около 41%) из всех зарегистрированных преступлений это мошенничество и кражи.
Алексей Мошков также отметил, что современные сервисы могут служить инструментом для привлечения потенциальных жертв, общения, перечисления денежных средств. Именно поэтому важной тенденцией в среде правонарушителей становится широкое использование мобильных платформ в качестве средства для получения конфиденциальной информации. Прежде всего, для этого используются вредоносные программы, позволяющие совершать хищения средств с банковских счетов при помощи систем мобильного банка.
«Складывающаяся ситуация представляет собой серьезную угрозу, дискредитирует сетевой бизнес и подрывает доверие пользователей к электронным платежам», — сказал Алексей Мошков.
Банковский сектор и информационная безопасность
Тема безопасности банковских операций была продолжена и в рамках секции «Инфраструктура финансово-кредитной системы Российской Федерации».
«Какой бы удобной, доступной и коммерчески привлекательной ни была система платежей, как только она становится небезопасной, клиенты моментально теряют к ней всякий интерес. Вот почему на Инфофоруме мы часто обсуждаем вопросы безопасности платежей и меры, связанные с противодействием злоумышленникам», — отметил директор по коммуникация группы компаний Биглион Тимур Аитов. Однако он добавил, что на сегодняшний день, безопасность является лишь одним из факторов, определяющих бесперебойность работы платежной системы России, наряду с обеспечением надежности и непрерывности платежей.
Также важной темой заседания стал вопрос импортозамещения в финансовой сфере: что необходимо и можно разрабатывать самим, что все-таки придется закупать за рубежом и как контролировать иностранное ПО в целях предотвращения несанкционированных действий.
Российский сегмент сети Интернет: вопросы национальной безопасности
В первый день работы Форума состоялась секция, посвященная вопросам устойчивости и безопасности российского сегмента сети Интернет. Модераторами секции выступили начальник БСТМ МВД России Алексей Мошков, специальный представитель президента РФ по вопросам международного сотрудничества в сфере информационной безопасности Андрей Крутских, директор координационного центра национального домена сети Интернет Андрей Колесников. В работе заседания также приняли участие депутат Государственной думы РФ Илья Костунов и Специальный координатор по вопросам политического использования ИКТ Владимир Лапшин.
Дискуссии проходили на фоне последних политических событий, в частности введения санкций в отношении российского Крыма. Санкции привели к тому, что западные компании, предоставляющие IT-услуги массово покинули полуостров. Вследствие этого крымчане столкнулись с отключением от платёжных интернет-систем, прекращением обновления программного обеспечения, блокировкой игровых сервисов и даже с разделегированием доменов. В связи с этим участники заседания обсудили как будут развиваться события в том случае, если санкции будут распространены не только на полуостров, а всю территорию России — не столкнётся ли страна с полным прекращением доступа к глобальной сети?
На вопрос о том, какие же меры принимаются бизнес-сообществом на случай принятия ограничительных мер к российскому сегменту Интернета, директор Координационного центра национального домена сети Интернет Андрей Колесников ответил, что, по его мнению, такие события, как разделегирование домена .ru или ограничение связности, крайне маловероятны, поскольку для регулирующих организаций они будут самоубийственными. Колесников выразил надежду, что лоббистские возможности этих организаций ничуть не меньше, чем возможности тех, кто выступает за введение санкций в отношении России.
Доверенная информационная среда и мониторинг ИБ
Одним из наиболее важных и самых посещаемых заседаний Инфофорума-2015 стало заседание, посвященное вопросам создания в Российской Федерации доверенной информационной среды как основы информационной безопасности государства. Собравшиеся эксперты обсудили ряд важных вопросов, касающихся необходимости организации саморегулируемой организации в сфере обеспечения информационной безопасности, создания механизмов мониторинга киберугроз и выработки адекватных решений, организационно-правовых проблем обеспечения информационной безопасности, создания центра компетенции.
Модераторами заседания выступили: Алексей Кузьмин, первый заместитель начальника Центра ФСБ России, Виктор Пярин, председатель Совета Директоров ЗАО «Орион», Илья Медведовский, генеральный директор компании Digital Security.
Новые технологии на ИТ-рынке: тенденции и безопасность
Заседание, посвященное вопросам информационной безопасности новых перспективных ИТ-технологий, стало одним из самых насыщенных по выступлениям. В его рамках состоялось более 15 выступлений представителей российских и международных компаний в IT-сфере: Microsoft, Huawei, Энвижн Груп, Диджитал Секьюрити, НР, С-Терра СиЭсП«, ЭЛВИС-ПЛЮС, Конфидент, РНТ, Invea-Tech, СИС и других.
Соведущими заседания выступили: представитель Научно-технической службы ФСБ России Игорь Савастеев и директор по информационной безопасности Microsoft Россия Владимир Мамыкин.
Участники обсудили вопросы информационной безопасности мобильных технологий в системах корпоративной связи, «облачных» технологий, проблемы «больших данных», отечественные и мировые тенденции развития современных систем обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы. А также волнующий сегодня многих вопрос импортозамещения. Предложенный специалистами способ нейтрализации угроз таков: если нельзя осуществить полную замену оборудования, надо находить возможность импортозамещения на уровне отдельных подсистем и функций, в частности, на российском рынке имеется ряд отечественных разработок в области ИБ, которые могли бы «закрыть» опасные уязвимости.
Безопасный город и критическая информационная структура
Также в рамках Инфофорума-2015 состоялось заседание, посвященное проблемам построения систем «безопасного города». В последнее десятилетие данная тема становится все более актуальной. Широко внедряемые во всем мире аппаратно-программные комплексы «Безопасный город» позволяют организовывать транспортные потоки, обеспечивать безопасность на транспорте, снижать уровень преступности в городе и решать многие другие проблемы обеспечения общественной безопасности.
На заседании также были представлены решения по обеспечению безопасности критической информационной структуры и функционированию ситуационных центров.
Модераторами заседания выступили: представитель Научно-технической службы ФСБ России Николай Сатанин и председатель Совета директоров ЗАО «РНТ» Андрей Володин.
Новые стандарты подготовки специалистов в сфере информационной безопасности
Об этом шла речь во второй день работы Инфофорума-2015. Эксперты констатировали, что в нынешних условиях в России потребность в специалистах в области ИБ будет только возрастать, поэтому необходимо как можно скорее принять новые образовательные и профессиональные стандарты в сфере ИБ.
В Российской Федерации создана система образования, готовящая специалистов по данному направлению, однако не налажен должным образом механизм взаимодействия между учебными заведениями и потенциальными работодателями в лице коммерческих компаний и госструктур, и такой механизм необходимо создавать в кратчайшие сроки, чтобы обеспечить специалистами критически важные объекты информационной инфрастуктуры.
Электронные услуги и электронный документооборот
Соведущими данного тематического заседания выступили: Владимир Авербах, директор департамента развития электронного правительства Минкомсвязи России, Наталья Маслова, советник губернатора Томской области, Сергей Кирюшкин, ООО «Газинформсервис».
Особое внимание было уделено проблемам организации и внедрения электронного документооборота на региональном уровне. Свой опыт и наработки в этой области представили министр по информатизации, связи и вопросам открытого управления Тульской области Артур Контрабаев, руководитель департамента информатизации и развития телекоммуникационных технологий Новосибирской области Анатолий Дюбанов, министр связи и информационных технологий Республики Саха Александр Борисов.
Участники заседания также обсудили актуальные проблемы идентификации и аутентификации при осуществлении электронного взаимодействия. К сожалению, пока российская нормативная база существенно отстает от развитых стран, необходимы доработки как на уровне законов, так и требований обеспечения безопасности и достоверности электронной идентификации участников электронного взаимодействия, а самой большой проблемой существующей и планируемой к опубликованию российской нормативной базы является полная независимость от технологий.
Информационная культура и противоборство
Помимо технологических и правовых вопросов обеспечения информационной безопасности участники Инфофорума-2015 не оставили без внимания и гуманитарные аспекты сферы ИБ. Во второй день работы форума состоялось заседание, посвященное информационной культуре в современном обществе и вопросам информационного противоборства. Модераторами заседания выступили: Илья Костунов, депутат Государственной Думы ФС РФ, член Комитета по безопасности и противодействию коррупции, Анатолий Смирнов, президент Национального института исследований глобальной безопасности (НИИГлоБ), Александр Тарасов, директор Института информационных наук и технологий безопасности РГГУ, Анатолий Малюк, профессор НИЯУ «МИФИ» и Финансового университета при Правительстве РФ.
Эксперты обсудили социально-психологические аспекты информационной безопасности для различных слоев общества и проблемы формирования этических норм в области информационно-телекоммуникационных взаимодействий, а также этические вопросы применения «информационного оружия» в современном обществе.
По итогам работы 17-го Национального форума информационной безопасности «Инфофорум-2015» будет принята резолюция, которая будет направлена в Аппарат Правительства Российской Федерации и другие органы власти.
Пресс-служба Инфофорума
Источник: ИКС
Читайте также:
ПодписатьсяФедеральными стройками займется единый заказчик с бюджетом в 400 млрд рублей в год
Сегодня большинство министерств помимо основной деятельности занимаются строительством: Минкультуры строит киноконцертные залы и театры, Минздрав — поликлиники и больницы, Минспорт — стадионы и т. д.
В реестр контрактов - через Budget.gov.ru
Budget.gov.ru — это адрес официального сайта Государственной интегрированной информационной системы управления общественными финансами «Электронный бюджет». Об этом Федеральное казначейство сообщает в Письме от 16.02.2015 № 07-04-05/12-111.