Диплом: Внедрение инновационных технологий в информационную безопасность РФ на примере муниципального бюджетного общеобразовательного учреждения городского округа «Город Архангельск» «Средняя школа №36 им. Героя Советского Союза П.В. Усова»

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
13
распознавание и синтез речи, интеллектуальная поддержка принятия
решений, перспективные методы искусственного интеллекта).
Правительство определило задачу как «Апробация технологий
искусственного интеллекта и результатов его применения в субъекте РФ
городе федерального значения Москве» с целями внедрения технологий
искусственного интеллекта: обеспечение повышения качества жизни
населения, повышение эффективности государственного или
муниципального управления, оценки эффективности и результативности
использования технологий искусственного интеллекта для дальнейшего
применения и внедрения по регионам РФ.
Национальная программа «Цифровая экономика в РФ» и Национальная
стратегия развития искусственного интеллекта до 2030г., определили
развитие технологий в государстве в качестве приоритетных направлений,
позволив регионам самостоятельно разработать стратегии цифровой
трансформации ключевых отраслей экономики, социальной сферы и
государственного управления. В Архангельской области, на уровне
Правительства, разработана и принята стратегия цифровой трансформации,
одним из направлений которой указано «создание условий для внедрения
современной и безопасной цифровой образовательной среды,
обеспечивающей высокое качество и доступность всех видов и уровней
образования, с учетом индивидуальных потребностей. Обеспечение
защищенного межведомственного взаимодействия. Обновление
информационно-телекоммуникационной структуры».
Определен перечень проблем и проектов по различным отраслям
региона, в том числе в сфере информационных технологий по отрасли
«Образование» в Архангельской области (См. табл. 1.1).
14
Таблица 1.1.
Взаимосвязь проектов и задач стратегии Архангельской области
Задачи
Наименование
проекта
Пользователь
Улучшения для
пользователя
Внедрение
информационных
систем с целью
повышения
эффективности
управления в сфере
образования за счет
автоматизации
процессов
управления
Автоматизированная
информационная
система «Цифровое
образование в
Архангельской
области»
Учреждение,
исполнительный
орган власти
Повышение
оперативности и
качества
управленческих
решений в сфере
образования,
уменьшение
административной
нагрузки
Внедрение
цифровой
образовательной
среды в рамках
федерального
проекта «Цифровая
образовательная
среда»
национального
проекта
Внедрение
цифровой
образовательной
среды
Отрасль
«Образование»
Модернизация
материально –
технической базы
образовательных
учреждений
Внедрение
информационных
систем с целью
повышения
эффективности
управления в сфере
образования за счет
автоматизации
процессов
управления
Система управления
в образовательном
учреждении
Учреждение,
исполнительный
орган власти
Повышение
эффективности
управления в сфере
образования за счет
автоматизации
процессов
управления
Внедрение
цифровой
образовательной
среды в рамках
федерального
проекта «Цифровая
образовательная
среда»
национального
проекта
Внедрение
цифровой
образовательной
среды
Цифровой
помощник ученика,
цифровой
помощник
родителя, цифровой
помощник учителя
Создание условий
для использования
автоматизированных
систем подбора
информации
Увеличение доли
массовых
социально –
значимых услуг,
доступных в
электронном виде
Проведение
апелляции
участников ГИА
Обучающиеся
Создание условий
для получения
услуги в
электронной форме
15
Окончание таблицы 1.1.
Увеличение доли
массовых
социально –
значимых услуг,
доступных в
электронном виде
Запись на участие во
Всероссийской
олимпиаде
школьников
Обучающиеся
Создание условий
для получения
услуги в
электронной форме
Отсутствие
координации между
учебными
заведениями,
научными
организациями в
обучении,
разработке и
внедрении научно –
технологической
продукции,
современных
технических
разработок в
области
информационных
технологий и
защиты
информации
Единая сервисная
платформа науки
Учреждение
Доступ к научным
разработкам и
инновациям,
применение в
деятельности
Решение указанных задач потребует улучшения материально
технической базы учреждений образования, дополнительных средств
учреждений на приобретение программного обеспечения, которое чаще
всего, при организации централизованной закупки оборудования органами
управления образования региона, либо отсутствует, либо несовместимо с уже
имеющимся, дополнительных расходов на обслуживание программ,
информационную защиту.
Следует отметить, что 25 января 2022г. в национальную программу
«Цифровая экономика Российской Федерации», действующую в период с
01.11.2018г. по 31.12.2024г., были внесены изменения и установлены новые
базовые приоритеты, программа дополнена новыми национальными
проектами:
16
- «Обеспечение доступа Интернет за счет развития спутниковой связи»,
предполагающий создание спутниковой связи для обеспечения граждан
широкополосным доступом к сети Интернет в отдаленных и
труднодоступных населенных пунктах в регионах, на территориях с малой
экономической отдачей.
- «Цифровые услуги и сервисы онлайн» объединяет три национальных
инициативы «Цифровой профиль гражданина» - в целях автоматизации
получения сведений из государственных информационных систем (ГИС
Госуслуги, национальная система управления данными), «Госуслуги онлайн»
единая система межведомственного электронного взаимодействия
законодательное закрепление возможности идентификации личности по
биометрическим данным, «Электронный документооборот» - в целях
реализации комплексного подхода к нормативно – правовому регулированию
в области применения электронной подписи, архивного хранения
электронных документов, обеспечения юридической значимости в области
обеспечения электронного документооборота в сфере хозяйственной
деятельности, при перевозке грузов по международным транспортным
коридорам.
- «Развитие кадрового потенциала IT-отрасли» - для решения проблемы
дефицита кадров в отрасли, планируется увеличение числа обученных
студентов, направленных на получение образования по основной
образовательной программе, программам профессиональной переподготовки
и повышения квалификации по IT профилю, для школьников планируется
введение бесплатных курсов для изучения программирования, методов
защиты информации, конфигурирования сетей.
Правительством РФ еще не подготовлены «дорожные карты» и
Паспорта в рамках программы, но приоритетные направления развития -
электронный документооборот и всестороннее расширение сети Интернет.
В рамках перечисленных программ и направлений инновационного
развития, для учреждений и организаций государственного сектора
17
открываются новые возможности для расширения использования цифровых
технологий и технологий защиты информации в образовательной и
финансово-хозяйственной деятельности. В целях их внедрения, необходимо
провести анализ существующих информационных систем учреждения с
целью определения дальнейшего направления развития, точек уязвимости
информационной безопасности и возможных направлений защиты
информации.
1.2. Современные инновационные технологии в
информационной безопасности РФ
Инновация в сфере информационной безопасности это вложение в
конструктивный анализ, разработку, получение нового знания или идеи по
обновлению и последующему внедрению нового или модернизированного
продукта защиты информации. Эта работа настроена на конкретную цель,
может быть связана с определенными рисками и их предупреждением,
представляет собой комплекс конструкторских, исследовательских,
организационных мероприятий государства. Необходимо учитывать, что
успех любого нововведения зависит от системы управления в учреждении, с
четким пониманием целей, стратегии, точек контроля, в тоже время,
невозможно выработать единый подход к комплексной защите информации в
учреждении, так как структура каждого учреждения уникальна и уникально
расположение мест обработки информации, подлежащей защите в
соответствии с законодательством.
Новые информационные технологии определили и новые методы,
способы и средства обеспечения защиты, которыми являются:
- межсетевые экраны нового поколения осуществляют сигнатурный или
полнотекстовый анализ трафика с возможностью его ограничения, с
составлением репутационных списков, индикаторов компрометации
(российский поставщик программного обеспечения ViРNet от группы
компаний ИнфоТеКС, разработчика программно-аппаратных решений и
СКЗИ);
18
- системы мониторинга событий безопасности осуществляют мониторинг
текущего состояния средств защиты IT инфраструктуры, обнаружение атак
в режиме реального времени, выполнение требований нормативных актов РФ
в сфере мониторинга событий информационной безопасности, мониторинг
аутентификации и компрометации учетных записей пользователей, контроль
соблюдения политик информационной безопасности (российский поставщик
программного обеспечения - Ростелеком-Solar, компания группы ПАО
«Ростелеком» – Национальный провайдер сервисов и технологий для защиты
информационных активов, целевого мониторинга и управления
информационной безопасности, продукты Solar);
- системы анализа сетевого трафика выявляют сетевые атаки,
осуществляют перехват и анализ в IT инфраструктуре, умеют формировать
и сохранять доказательства для передачи в ГосСОПКА государственную
систему обнаружения, предупреждения и ликвидации последствий
компьютерных атак на информационные ресурсы РФ (российский поставщик
программного обеспечения - российский производитель программно-
аппаратных комплексов ООО «ВАС Экспертс», продукт СКАТ DPI сервисы);
- средства обнаружения компьютерных атак на конечных устройствах
серверах и рабочих станциях, анализирует изменения в системе в режиме
реального времени, сбор информации об активностях пользователей и
программного обеспечения (российский поставщик программного
обеспечения – ViРNet от группы компаний ИнфоТеКС);
- система анализа сетевого трафика интегрируется с различными
средствами информационной безопасности, анализирует сетевой трафик,
проводит поведенческую аналитику (российский поставщик программного
обеспечения – Гарда технологии, продукт – Гарда Монитор);
- системы учета, поиска и обработки компьютерных угроз поиск следов
компрометации, развернутая аналитика по уязвимостям и угрозам с целью
сопоставления информации со специализированной TI платформой,
19
собирающей и обрабатывающей данные об угрозах в автоматическом
режиме.
Все элементы, в процессе осуществления деятельности, находятся в
постоянном взаимодействии и информационных отношениях, касающихся
вопросов получения, хранения, переработки, распространения и
использования защиты информации. Первоначально, в процессе работы по
организации информационной безопасности, направленной на «…защиту
от неправомерного доступа, уничтожения, модифицирования, блокирования,
копирования, предоставления, распространения, а также от иных
неправомерных действий в отношении такой информации...», контроля и
доступности информационных ресурсов и персональных данных,
определяются:
1.Объекты защиты информационные ресурсы (базы данных,
пользовательская информация, персональные данные работников и других
участников деятельности, данные финансово хозяйственной деятельности,
банковские документы, электронная почта, ключи электронно- цифровой
подписи, пароли);
2.Информационная инфраструктура (программное обеспечение, протоколы
управления);
3. Информационные технологии, технические средства и архитектура,
реализующие информационные процессы;
4. Работники учреждения, имеющие право доступа к информации
конфиденциального характера и персональным данным.
На основании анализа информационных ресурсов, определяются
необходимые меры по защите информации:
1. Правовые меры государственное регулирование отношений в сфере
защиты информации осуществляется путем установления требований и
ответственности за нарушение законодательства;
20
1.Организационные создание и утверждение политики информационной
безопасности, состоящей из направлений необходимой защиты конкретной
организации, устанавливающей:
- порядок отнесения сведений к конкретным перечням сведений
конфиденциального характера и разработки перечня сведений, доступ к
которым ограничен;
- требования, предъявляемые к работникам и иным лицам, допускаемым к
конфиденциальной информации и персональным данным;
- основные правила обращения со сведениями конфиденциального характера,
в том числе ведение делопроизводства;
- процедуры контроля над соблюдением установленного порядка обращения
со сведениями, составляющими персональные данные, коммерческую тайну,
конфиденциальную информацию;
- ответственность работников за несоблюдение режима конфиденциальности;
- требования к условиям работы и хранения документов, содержащих
сведения конфиденциального характера.
На основании политики информационной безопасности
разрабатываются внутренние нормативные документы по обращению с
информацией положение об информационной безопасности, должностные
инструкции работников, правила работы с ресурсами сети Интернет, правила
работы с электронной почтой, правила доступа и использования данных
локальной вычислительной сети.
3. Технические – использование технических средств защиты:
- физические средства защиты информации (электронный замок, защитный
экран, системы контроля управления доступом, система видеонаблюдения,
видеорегистратор);
- аппаратные средства защиты информации устройства, затрудняющие
несанкционированный доступ, оказывающие помощь при обнаружении
потенциальных каналов утечки информации;
21
- криптографические - шифрование и кодирование информации с целью
обработки, хранения и передачи (криптопровайдер, средства формирования и
проверки ключей ЭЦП);
- программные программное обеспечение, предназначенное для решения
задач, связанных с обеспечением информационной безопасности
(антивирусные программы, средства операционных систем со встроенными
решениями по защите информации на серверах и рабочих станциях, прокси-
серверы, системы контроля съемных носителей.
Технологии информационной защиты первоначально были разработаны
зарубежными производителями, российские разработчики на основе этого
опыта стали активнее инвестировать в информационную отрасль, что
повлияло на появление российского программного обеспечения, кроме того,
для развития отечественных информационных технологий, принимаются
меры по импортозамещению на государственном уровне, которое дает
отечественным производителям возможность ликвидировать
технологический разрыв, проводится государственное регулирование
закупок российских технологий для органов государственной и
муниципальной власти, учреждений и организаций.
Вопрос инновационных технологий в информационной безопасности РФ
можно рассматривать с двух сторон:
1. Со стороны современных методов и возможностей нарушений системы
информационной безопасности учреждения, организации, которые
используют высокоэффективные инструменты и разработки в своих целях,
это:
1.1. Угроза усиления атак на «облачные сервисы», которые подвергаются
аналогичным, с обычными традиционными структурами, угрозам:
- утечка данных – серьезность угроз зависит от важности, значимости данных
в облаке, облачны площадки хостинг – провайдеров становятся мишенью;
- компрометация учетных данных и обход аутентификации утечка данных
может происходить в результате небрежного отношения к организации
22
проверки подлинности, при использовании слабых паролей, при
установлении пользователям полномочий, больших, чем необходимо;
- кража учетных записей, использование которых необходимо постоянно
контролировать и максимально защищать, особенно в результате массового
перехода на удаленную работу на фоне коронавирусной инфекции;
1.2. Инсайдерские угрозы и похищение данных со стороны сотрудников
учреждений и организаций:
- сотрудники, пренебрегающие правилами безопасности, не повышающие
свой квалификационный уровень по сохранению конфиденциальной
информации;
- сотрудники, действующие в сговоре со сторонними лицами, либо
похищают данные самостоятельно с целью получения дополнительного
дохода;
1.3. Вопросы конфиденциальности данных и соблюдение нормативных
требований к защите данных, расширение категорий персональных данных
появление биометрических, физиологических и биологических особенностей
человека, требующие обеспечения хранения и своевременного уничтожения
записей, исключение несанкционированного доступа;
1.4. Увеличение количества программ «вымогателей», требующих выкуп
их методы стали более продуманными, появились подготовительные меры по
изучению финансовой деятельности организаций, проведению анализа
возможности получения максимального размера выкупа за информацию;
1.5. Развивающаяся социальная инженерия обманом заставить работника
учреждения раскрыть информацию или предоставить доступ к сетям данных
и новые термины в процессах обмана: ловля «на живца» - «чужая» флэшка с
вирусом, вставленная в рабочий компьютер; фарминг получение
информации от жертвы за длительный период времени;
1.5. Проникновение программных, аппаратных и алгоритмических закладок,
скрытно внедренных в программное обеспечение, не прошедшее

Смотрите также:

Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран
Анализ деловой активности и экономической эффективности деятельности организации (на примере АО «СГ-Транс»)
Анализ и обоснование стратегии развития предприятия (на примере АО «ТОЛЬЯТТИАЗОТ», Автотранспортное управление)
Анализ и оценка государственного регулирования рынка труда (на примере государственной инспекции труда Приморского края)
Анализ и оценка государственного регулирования рынка труда (на примере города Москвы)
Анализ и оценка эффективности использования персонала организации (на примере МАУК «ДК им. Л.И.Бэра»)
Анализ и повышение эффективности использования трудовых ресурсов на предприятии (на примере ПАО «Лукойл»)
Анализ и совершенствование системы мотивации в современной организации (на примере ООО СлейсЛогистик)
Анализ и совершенствование системы мотивации в современной организации на примере ОАО «Пашийский металлургическо-цементный завод»
Анализ и совершенствование системы мотивации деятельности в современной организации (на примере ООО "Искон")