В сфере экономики

Причем тут ИБ? Например: великая депрессия в США: крупный банк убирает мелкие банки, оттягивает клиентуру. Крякнула экономика США, затем и глобальная экономика. Вкладчики забирают все деньги из банка – банк разоряется. Значит, разоряются люди, которые не успели забрать деньги, скачок цен, разоряются потребители, заводы, безработица, оплата труда понижается. Падает покупательная способность населения. Реализации товара нет, предприятии разоряются – кризис перепроизводства. Усиление регулирования экономики государством – США выкарабкивается из кризиса. Началось все с информационного вброса – «банки разоряются»

Обеспечение информационной безопасности Российской Федерации в сфере экономики играет ключевую роль в обеспечении национальной безопасности Российской Федерации.

Воздействию угроз информационной безопасности Российской Федерации в сфере экономики наиболее подвержены:

система государственной статистики; (это гос тайна. ее защищает ФСБ, сеть – локальная. Сколько нужно динамита, чтобы взорвать весь гос архив? Стопицот шкафов с бумагами. Злоумышленник в гос архив не пройдет. Строгий контроль.Он не является объектом нападения. Никто теракт там устраивать не будет)

кредитно-финансовая система; (угрозы: Ипсихолог Итехнич, хакеры,крекеры-воруют деньги, взламывают счет,все деньги не берут – чтобы не заметили. Но из этого эконом кризис не получится (банки делают деньги не из чего – недодают копейки 3,4 коп – хакеры забирают этот «воздух». Реальная угроза – резкий слух о том, что разоряется банк)

информационные и учетные автоматизированные системы подразделений федеральных органов исполнительной власти, обеспечивающих деятельность общества и государства в сфере экономики; (БД накрыли и что? реальной угрозы нет. БД обязательно есть где-то скопирована. ее не хранят в един виде.)

системы бухгалтерского учета предприятий, учреждений и организаций независимо от формы собственности; (система бух учета- бухгалтерия, завязано на локальной сети. сделать гадость только можно, если залезть куда-то внутри. Крякнется система бухучета предприятия – ничего страшного не произойдет

системы сбора, обработки, хранения и передачи финансовой, биржевой, налоговой, таможенной информации и информации о внешнеэкономической деятельности государства, а также предприятий, учреждений и организаций независимо от формы собственности. (хранение – в банке. система подвержена атакам отдельных хакеров. нет системы хранения ВСЕЙ И без копий. Чтобы всё полетело – нужно дикая атака огромного количества хакеров сразу на все системы).

У нас проблемы в экономике!

Реальные проблемы – кредитной системе.

А это текст обо всем и ни о чем:

Переход к рыночным отношениям в экономике вызвал появление на внутреннем российском рынке товаров и услуг множества отечественных и зарубежных коммерческих структур - производителей и потребителей информации, средств информатизации и защиты информации. Бесконтрольная деятельность этих структур по созданию и защите систем сбора, обработки, хранения и передачи статистической, финансовой, биржевой, налоговой, таможенной информации создает реальную угрозу безопасности России в экономической сфере. Аналогичные угрозы возникают при бесконтрольном привлечении иностранных фирм к созданию подобных систем (в сфере информатизации и телекоммуникации, а разделено на 2 куска), поскольку при этом складываются благоприятные условия для несанкционированного доступа к конфиденциальной экономической информации и для контроля за процессами ее передачи и обработки со стороны иностранных спецслужб.

Останется из этого куска:

Критическое состояние предприятий национальных отраслей промышленности, разрабатывающих и производящих средства информатизации, телекоммуникации, связи и защиты информации, приводит к широкому использованию соответствующих импортных средств, что создает угрозу возникновения технологической зависимости России от иностранных государств.

Серьезную угрозу для нормального функционирования экономики в целом представляют компьютерные преступления, связанные с проникновением криминальных элементов в компьютерные системы и сети банков и иных кредитных организаций. (вот это угроза! кибер-террористы. В масштабах – сбой, плачевные, но не глобальные для национальной безопасности. Единственное – психологическое воздействие)

Все перечисленное – локальные угрозы.

Недостаточность нормативной правовой базы, определяющей ответственность хозяйствующих субъектов за недостоверность или сокрытие сведений об их коммерческой деятельности, о потребительских свойствах производимых ими товаров и услуг, о результатах их хозяйственной деятельности, об инвестициях и тому подобном, препятствует нормальному функционированию хозяйствующих субъектов. В то же время существенный экономический ущерб хозяйствующим субъектам может быть нанесен вследствие разглашения информации, содержащей коммерческую тайну. В системах сбора, обработки, хранения и передачи финансовой, биржевой, налоговой, таможенной информации наиболее опасны противоправное копирование информации и ее искажение вследствие преднамеренных или случайных нарушений технологии работы с информацией, несанкционированного доступа к ней. Это касается и федеральных органов исполнительной власти, занятых формированием и распространением информации о внешнеэкономической деятельности Российской Федерации.

Если удастся накрыть на какое-то время весь интернет, то только это создаст РЕАЛЬНУЮ угрозу ИБ. Все остальное- локальные угрозы, конкретным субъектам.

Основными мерами по обеспечению информационной безопасности Российской Федерации в сфере экономики являются:

организация и осуществление государственного контроля за созданием, развитием и защитой систем и средств сбора, обработки, хранения и передачи статистической, финансовой, биржевой, налоговой, таможенной информации;

коренная перестройка системы государственной статистической отчетности в целях обеспечения достоверности, полноты и защищенности информации, осуществляемая путем введения строгой юридической ответственности должностных лиц за подготовку первичной информации, организацию контроля за деятельностью этих лиц и служб обработки и анализа статистической информации, а также путем ограничения коммерциализации такой информации;

разработка национальных сертифицированных средств защиты информации и внедрение их в системы и средства сбора, обработки, хранения и передачи статистической, финансовой, биржевой, налоговой, таможенной информации;

разработка и внедрение национальных защищенных систем электронных платежей на базе интеллектуальных карт, систем электронных денег и электронной торговли, стандартизация этих систем, а также разработка нормативной правовой базы, регламентирующей их использование;

совершенствование нормативной правовой базы, регулирующей информационные отношения в сфере экономики;

совершенствование методов отбора и подготовки персонала для работы в системах сбора, обработки, хранения и передачи экономической информации.

Группы отдельно, угрозы отдельно

Объекты,субъекты,группы угроз по объекту – так надо составлять концепцию


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  



double arrow
Сейчас читают про: