ФАС России Борьба с расточительством и коррупцией в сфере гос

Информационные берега от Черноморья до Балтики

25 / 10 ‘12
От электронного правительства до электронного гражданина — высокие технологии проникают во все сферы жизни общества. Информационные угрозы и необходимость защиты от них — оборотная сторона развития ИТ-отрасли. Площадкой для решения вопросов информационной безопасности стала ежегодная всероссийская конференция «ИнфоБерег», которая традиционно проходит в Сочи. Несколькими днями позже в Санкт-Петербурге состоялась еще одна конференция, посвященная инфраструктуре открытых ключей и электронной цифровой подписи, как одной из составляющих информационной безопасности — «PKI-Форум Россия 2012».

В море информации

Вот уже одиннадцать лет подряд конференция «Обеспечение информационной безопасности. Региональные аспекты. ИнфоБЕРЕГ 2012» собирает специалистов в сфере информационной безопасности (ИБ) со всей России. В этом году на форум в Сочи, который проходил с 11 по 16 сентября, съехалось более 250 человек среди которых были представители различных отраслей отечественной экономики — госсектора, банков и финансов, энергетики, машиностроения, транспорта, ИТ. Такое число участников лучшее подтверждение: «ИнфоБЕРЕГ» актуален для специалистов.

В ходе форума эксперты обсуждают текущие проблемы развития отрасли ИБ в России, совершенствование нормативно-правовой базы, информационную безопасность электронного правительства, защиту конфиденциальной информации и персональных данных, управление проектами в сфере ИБ, внедрение эффективных технологий в организациях, работу служб ИБ, управление рисками, траснграничность в аспекте электронной торговли и многие другие вопросы.

В этом году к традиционным для конференции темам добавилось обсуждение вопросов защиты автоматизированных систем управления технологическим процессом (АСУ ТП) и обеспечения безопасности объектов топливно-энергетического комплекса (ТЭК), от электронного вмешательства и терроризма согласно требованиям федерального законодательства. Эти требования охватывают не только и не столько сферу ИБ, а весь комплекс организационных и технических мер по физической и антитеррористической защите объектов энергетики. Очень оживленно прошла секция, посвященная проблемам защиты информации в «облаках» и виртуальных средах . Сейчас, когда идет подготовка документов по регулированию данной темы, такая дискуссия как нельзя кстати. Важными оказались секции «Мобильность и безопасность» и «Борьба с инсайдерами», которые ставят на повестку дня специалистов по ИБ новые задачи обеспечения защиты конфиденциальной информации от внешних и внутренних злоумышленников.

Понравилась участникам деловая игра «Проверка регуляторов. Что делать?», которую вел эксперт АИС Дмитрий Левиев. Она была посвящена практическим аспектам подготовки организаций, являющихся операторами персональных данных, к проверкам Роскомнадзора и прохождения таких проверок. Рассматривались различные кейсы из реальной практики, включая внеплановые проверки, инициированные по жалобам субъектов персональных данных.

«Такая интерактивная форма работы секций становится все более востребованной участниками, которые не хотят оставаться пассивными слушателями докладов», — отметил Организатор конференции ректор «Академии Информационных Систем» Юрий Малинин.

Чтобы обсуждения не превращались в «междусобойчик», к участию в дискуссиях всегда приглашаются регуляторы и представителей организаций-заказчиков. Программа каждой конференции формируется таким образом, чтобы она была интересной как представителям государственных органов, так и коммерческого сектора. Организатору уверены, что «ИнфоБЕРЕГ» будет развиваться и дальше. «Появление новых технологий и решение глобальных задач по информатизации общества дает профессиональному сообществу новую пищу для размышлений, — уверен Юрий Малинин. — Также как и никогда не утратит свою значимость диалог участников рынка, регуляторов и заказчиков».

Ключи к безопасности

Одном из самых интересных мероприятий «ИнфоБЕРЕГА» оказалась секция по электронной подписи и электронному документообороту, которую провел глава АЭТП Илия Димитров. Здесь эксперты говорили о проблемах перехода к использованию электронной подписи в рамках нового законодательства, о требованиях, предъявляемых регуляторами к электронной подписи для разных случаев ее использования и к удостоверяющим центрам, а также о построении единого транграничного пространства доверия. Эта работа сейчас ведется на законодательном уровне и в нее вовлечены различные государственные институты власти и бизнес-сообщества стран Европы и СНГ.

Более детально проблематика инфраструктуры открытых ключей (PublicKeyInfrastructure, PKI) и электронной подписи как механизмов безопасности электронного правительства и информационного общества рассматривалась в ходе юбилейной Х ежегодной Международной научно-практической конференции «PKI-Форум Россия 2012» в Санкт — Петербурге. Организаторы конференции Минкомсвязь России при участии ФСБ России, ФСТЭК России, Роскомнадзора, Федерального Казначейства России, Правительства Санкт-Петербурга, ЦБ РФ, ОАО «Газпром», ОАО «РЖД». В конференции приняли участие более 280 российских и зарубежных специалистов.

Основными темами обсуждений стали единое пространство доверия сертификатов ключей проверки подписей (ЕПД), а также межведомственная, межрегиональная, трансграничная и межгосударственная интероперабельность PKI.

Актуальность обсуждаемых на форуме тем связана с расширением деятельности удостоверяющих центров, аккредитуемых Минкомсвязи и ФСБ России согласно Федеральному закону от 6 апреля 2012 года № 63-ФЗ «Об электронной подписи». Расширяется и сфера применения электронной подписи в связи с развёртыванием информационных систем, а также с проводимой модернизацией общегражданского законодательства и нормативного регулирования в смежных областях. В ходе конференции были подведены итоги применения PKI в информационных системах предприятий и организаций, выявлены проблемные вопросы, намечены конкретные цели развития и расширения практики применения PKI на 2013 год.

Конференции ИнфоБЕРЕГ и PKI-форум из площадки для обсуждений актуальных проблем сегодня во многом работают, как механизм позволяющий донести мнение участников рынка до федеральных органов, наделенных законотворческой инициативой, поскольку развитие этой сферы невозможно без привлечения всех заинтересованных сторон.