ОСОБЕННОСТИ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ СИТЦЕНТРОВ: УРОКИ WikiLeaks Юбилейный национальный форум информационной безопасности «Информационная.

Презентация:



Advertisements
Похожие презентации
CLOUD COMPUTING В КОНТЕКСТЕ МЕЖДУНАРОДНОЙ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ Первая международная практическая конференция «CLOUD RUSSIA 2011» 17 марта 2011 года.
Advertisements

СИТУАЦИОННО-КРИЗИСНЫЕ ЦЕНТРЫ И ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ: ЗАРУБЕЖНЫЙ ОПЫТ Национальный форум информационной безопасности «ИНФОФОРУМ» Шестой Евразийский.
АКТУАЛЬНЫЕ АСПЕКТЫ МЕЖДУНАРОДНОЙ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ: УРОКИ WikiLeaks и СОБЫТИЙ В АРАБСКОМ МИРЕ Организация Договора о коллективной безопасности.
Глобальные аспекты культуры кибербезопасности: взгляд из России 2-я Международная конференция «ИНФОФОРУМ-Болгария»«Россия-Балканы: информационное сотрудничество.
ФЕДЕРАЛЬНЫЙ ЗАКОН N 293-ФЗ 8 ноября 2010 г. О внесении изменений в отдельные законодательные акты Российской Федерации в связи с совершенствованием контрольно-
Проблемы регулирования и развития единого информационного пространства органов государственной власти в Украине В. Н. Пригода - заместитель директора филиала.
Требования действующего законодательства к сайтам образовательных учреждений.
Медведева Светлана Станиславовна Управляющий партнер ООО «Центр подрядных торгов в строительстве» 8 (495)
Основные понятия Законодательство в сфере защиты информации.
НАЧАЛЬНИК ОТДЕЛА ЗАЩИТЫ ИНФОРМАЦИИ ОТ ЕЁ УТЕЧКИ ПО ТЕХНИЧЕСКИМ КАНАЛАМ ТТИ ЮФУ Коробилов Юрий Борисович.
О СТРАТЕГИИ НАЦИОНАЛЬНОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ.
Выполнил: Курлыкин Д.В. 9 инф 111. Общие положения Изменения последних лет в области внешней политики России привели к росту числа международных контактов,
Международное страхование при эксплуатации транспортных средств Научный руководитель: Доцент Денисенко М.А., к.ю.н.
Презентация. Введение. В рыночной экономике независимые, самостоятельные производители товаров и услуг, а также все те, кто обеспечивает непрерывность.
Информационные технологии и современные международные отношения Научный руководитель: кандидат политических наук, доцент Антанович Нина Арсеньевна.
НОВЫЙ КОМПЛЕКСНЫЙ ИНФОРМАЦИОННЫЙ РЕСУРС, НЕОБХОДИМЫЙ ДЛЯ ВСЕСТОРОННЕЙ ОЦЕНКИ И ПРИНЯТИЯ ИНФОРМИРОВАННЫХ РЕШЕНИЙ В СФЕРЕ ВИЧ/СПИДа Целевая аудитория: ПРЕДСТАВИТЕЛИ.
Обеспечение безопасности персональных данных. Проблемы и решения 9 марта 2011 года.
Выступление руководителя Департамента административной реформы, анализа и прогноза Юлии Анатольевны Филипповой Администрация Президента и Правительства.
Информационные ресурсы Индустриальное общество материальные ресурсы природные ресурсы трудовые ресурсы финансовые ресурсы энергетические ресурсы – совокупность.
Текущая ситуация Законодательство, нормативы ФЕДЕРАЛЬНЫЙ ЗАКОН РОССИЙСКОЙ ФЕДЕРАЦИИ ОТ 27 ИЮЛЯ 2006 Г. 152-ФЗ «О ПЕРСОНАЛЬНЫХ ДАННЫХ» ПОСТАНОВЛЕНИЕ ПРАВИТЕЛЬСТВА.
Транксрипт:

ОСОБЕННОСТИ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ СИТЦЕНТРОВ: УРОКИ WikiLeaks Юбилейный национальный форум информационной безопасности «Информационная безопасность России в условиях глобального Информационного общества» («ИНФОФОРУМ-2011») 7 февраля 2011 года Анатолий Иванович СМИРНОВ д-р ист.наук, профессор, руководитель Центра МИД России, Чрезвычайный и Полномочный Посланник тел.(7-499) Секция 6 «Информационно-аналитические системы» Системы стратегического планирования управления»

Беспрецедентная публикация сотен тысяч документов дип- ломатической шифрпереписки США на сайте WikiLeaks, а также в СМИ вызвала у политического истеблишмента всего мира сначала замеша- тельство, а затем массу дискуссий, в т.ч. и в России («несогласные»). Беспрецедентная публикация сотен тысяч документов дип- ломатической шифрпереписки США на сайте WikiLeaks, а также в СМИ вызвала у политического истеблишмента всего мира сначала замеша- тельство, а затем массу дискуссий, в т.ч. и в России («несогласные»). Характерно, что одним из факторов мятежей в Тунисе и Египте стала информация WikiLeaks о коррупции в их высших органах госвласти. Характерно, что одним из факторов мятежей в Тунисе и Египте стала информация WikiLeaks о коррупции в их высших органах госвласти.

Анализ показал, что утечка произошла через систему SIPRnet. Она обеспечивает доступ к закрытой электронной почте, специальным телеграфным услугам, а также системе «Интелинк» и интернетовской сети отслеживания секретной информации. SIPRnet входит в информационную систему Госдепартамента США OpenNet Plus, интегрирующую информсистемы всех органов госвласти, в т.ч. силовых.

Данная опция стала уязвимостью, которой и воспользовался экс- разведчик Бредли Мэннинг, не без оснований предполагаемый источником трех последних «мегасливов» на WikiLeaks («афганские» и «иракские» документы, а также диппочта). Он выносил секретные документы из «бункера» на обычном перезаписываемом CD и безобидной пометкой вроде «Lady Gaga». «Никто ни о чем не подозревал и, скорее всего, никогда и не заподозрит», - писал Б.Мэннинг своему другу, хакеру А.Ламо, который затем сдал его ФБР. Данная опция стала уязвимостью, которой и воспользовался экс- разведчик Бредли Мэннинг, не без оснований предполагаемый источником трех последних «мегасливов» на WikiLeaks («афганские» и «иракские» документы, а также диппочта). Он выносил секретные документы из «бункера» на обычном перезаписываемом CD и безобидной пометкой вроде «Lady Gaga». «Никто ни о чем не подозревал и, скорее всего, никогда и не заподозрит», - писал Б.Мэннинг своему другу, хакеру А.Ламо, который затем сдал его ФБР. В августе 2010 г., после выкладки на WikiLeaks «афганских» документов, военные предприняли дополнительные меры предосторожности. В частности, компьютеры с секретной информацией были лишены возможности записи на съемные носители, а порядка 60% компьютеров сейчас подключены к системе, отслеживающей аномальное поведение. Теперь, после третьего «слива» (который стал возможным благодаря все той же старой утечке), армия решила ввести дополнительный уровень «защиты». В августе 2010 г., после выкладки на WikiLeaks «афганских» документов, военные предприняли дополнительные меры предосторожности. В частности, компьютеры с секретной информацией были лишены возможности записи на съемные носители, а порядка 60% компьютеров сейчас подключены к системе, отслеживающей аномальное поведение. Теперь, после третьего «слива» (который стал возможным благодаря все той же старой утечке), армия решила ввести дополнительный уровень «защиты». Два года назад Пентагон уже запрещал использование USB- флешек, но тогда это было вызвано необходимостью остановить распространение некого компьютерного червя. Официально факт кибератаки был признан только этим летом. Два года назад Пентагон уже запрещал использование USB- флешек, но тогда это было вызвано необходимостью остановить распространение некого компьютерного червя. Официально факт кибератаки был признан только этим летом.

Оперативный центр Госдепа США как «мозговой» центр глобальной информационной системы (260 загранучреждений) (из доклада Конгрессу США) (1 –я очередь - $ 2 млрд.) OPENNET PLUS: balancing information sharing requirements and security needs Information Sharing Objectives § Minimize Costs and Complexity– Maximize Information Access Security Issues § Cyber-Attacks § -Borne Virus § Internet Technology Presents New Risks § Protection Of Sensitive Information Enhanced § Ready Access To Global Information § Collaboration With Other Agencies And Countries § World-Wide Information Dissemination

СКЦ и информационная безопасность рассматриваются в следующих трех измерениях: трех измерениях: 1.СКЦ как инструмент исследования проблемы информационной безопасности, в т.ч.международной. 2.СКЦ как объект защиты аккумулируемой в нем чувствительной информации. 3.СКЦ как объект защиты от утечки принимаемых решений.

Из инцидента с WikiLeaks уроки извлекают многие страны. О противодействии неправомерному использованию инсайдерской информации и манипулированию рынком и о внесении изменений в отдельные законодательные акты Российской Федерации Для России важным шагом стало принятие ФЗ 224 от «О противодействии неправомерному использованию инсайдерской информации и манипулированию рынком и о внесении изменений в отдельные законодательные акты Российской Федерации» (основные положения ФЗ вступают в силу через 180 дней после подписания). Согласно ФЗ под инсайдерской понимается точная и конкретная информация, в т.ч. сведения, составляющие коммерческую, слу- жебную, банковскую тайну и тайну связи, распространение или предоставление которой может оказать существенное влияние на цены финансовых инструментов, иностранной валюты или товаров. Президент РФ обратил внимание на то, что при использовании ФЗ «должен быть настоящий, разумный баланс между, с одной сто-роны, недопустимостью противоправного использования инсай-дерской информации, а, с другой стороны, защитой свободы слова и возможностью использования экономической информации, которая получается из установленных законом источников правомерным образом и используется в соответствии с этим законопроектом». ВЫВОД: Беспрецедентные уроки WikiLeaks императивно диктуют необходимость принятия комплекса превентивных мер и на всех других треках борьбы с инсайдерами, в т.ч. в ситцентрах и информационно-аналитических системах, где аккумулируется критически важная информация.

СПАСИБО ЗА ВНИМАНИЕ!