69.71K
Категория: ИнформатикаИнформатика

Принципы обеспечения безопасности критической информационной инфраструктуры

1.

Принципы обеспечения безопасности
критической информационной
инфраструктуры

2.

1) законность;
2) непрерывность и комплексность обеспечения
безопасности критической информационной
инфраструктуры, достигаемые в том числе за счет
взаимодействия уполномоченных федеральных
органов исполнительной власти и субъектов
критической информационной инфраструктуры;
3) приоритет предотвращения компьютерных атак.

3.

Концепция содержит:
основные положения государственной стратегии по
обеспечению информационной безопасности,
основные определения и термины;
анализ текущей ситуации, цели и задачи, которые
стоят перед государством по обеспечению
информационной безопасности, ожидаемые
результаты;
основные принципы и общие подходы обеспечения
информационной безопасности в РК.

4.

Концепция информационной безопасности выражает
совокупность официальных взглядов на сущность и содержание
деятельности Республики Казахстан по обеспечению
информационной безопасности государства и общества, их
защите от внутренних и внешних угроз. Концепция определяет
задачи, приоритеты, направления и ожидаемые результаты в
области обеспечения информационной безопасности личности,
общества и государства. Она является основой для
конструктивного взаимодействия органов государственной
власти, бизнеса и общественных объединений для защиты
национальных интересов Республики Казахстан в
информационной сфере. Концепция призвана обеспечить
единство подходов к формированию и реализации
государственной политики обеспечения информационной
безопасности, а также методологическую основу для
совершенствования нормативных правовых актов, регулирующих
данную сферу.

5.

В соответствии с концепцией, текущее состояние обеспечения
информационной безопасности характеризуется следующими
угрозами:
1) несовершенства системы обеспечения информационной
безопасности и нарушения функционирования критически важных
объектов информатизации;
2) низкого уровня производства, внедрения и использования
современных информационно-коммуникационных технологий, не
отвечающего объективным потребностям общества;
3) зависимости Республики Казахстан от импорта информационных
технологий, средств информатизации и защиты информации,
использование которых может причинить ущерб национальным
интересам страны;
4) нарастания информационного противоборства между ведущими
мировыми центрами силы, подготовки и ведения зарубежными
государствами борьбы в информационном пространстве;

6.

5) неконструктивной политики иностранных государств в области глобального
информационного мониторинга, распространения информации и новых
информационных технологий;
6) развития технологий манипулирования информацией;
7) возможности деструктивного информационного воздействия на общественное
сознание и государственные институты, наносящего ущерб национальным
интересам страны;
8) распространения недостоверной или умышленно искаженной информации,
способной причинить ущерб национальным интересам Республики Казахстан;
9) открытости и уязвимости национального информационного пространства от
внешнего воздействия;
10) недостаточной эффективности информационного обеспечения государственной
политики;
11) слабой защищенности и низкой конкурентоспособности национального
информационного пространства;
12) несоответствия качества национального контента объективным потребностям
казахстанского общества и мировому уровню;

7.

13) роста преступности, в том числе транснациональной, а также
экстремистской и террористической деятельности с использованием
информационно-коммуникационных технологий;
14) попыток несанкционированного доступа извне к информационным
ресурсам Республики Казахстан, приводящих к причинению ущерба ее
национальным интересам;
15) деятельности иностранных разведывательных и специальных служб, а
также иностранных политических и экономических структур, направленные
против интересов Республики Казахстан;
16) нарушений режима секретности при работе со сведениями,
составляющими государственные секреты Республики Казахстан, а также
преднамеренных неправомерных действий и непреднамеренных ошибок и
нарушений при работе с информацией ограниченного доступа;
17) недостаточного развития системы правового регулирования
информационной сферы;
18) стихийных бедствий и катастроф;
19) неправомерных действий государственных структур, приводящих к
нарушению законных прав и интересов физических и юридических лиц,
государства в информационной сфере.
English     Русский Правила