Анализ тенденций в сфере кибербезопасности
Для февральского номера авторитетного научного журнала Technovation, посвященного актуальным и прогнозируемым тенденциям в сфере защиты информационных активов и инфраструктуры в области ИКТ, сотрудники Форсайт-центра ИСИЭЗ Александр Соколов, Александр Чулок и Владимир Месропян подготовили обзор по России «Supply Chain Cyber Security: A Russian Outlook».
Научный журнал Technovation издается в Великобритании с 1981 года. Занимает второе место в категориях «Management Science» и «Industrial Engineering» по значению пятилетнего импакт-фактора в базе данных цитирования Web of Science согласно аналитическому отчету Journal Citation Reports 2012
Рост масштабов и эффектов киберугроз — один из наиболее значимых вызовов для всего мирового сообщества в ближайшем будущем. Тотальное проникновение информационных технологий в сферы коммуникации и управления предполагает всесторонний анализ рисков, связанных с эксплуатацией информационно-телекоммуникационных систем в долгосрочной перспективе. Данный вызов отмечен в Прогнозе научно-технологического развития Российской Федерации до 2030 года, который 3 января 2014 года утвержден правительством.
Проблема кибербезопасности носит комплексный характер и рассматривается на межгосударственном, национальном, корпоративном и частном уровнях. При этом на разных уровнях ее декомпозиции существуют специфические угрозы и стратегии ответа на них.
Авторы статьи выделяют два аспекта проблемы — программный (software) и аппаратный (hardware), и фокусируются на анализе ситуации и стратегиях киберзащиты активов и критических объектов инфраструктуры в корпоративном и государственном секторах.
В производстве электроники и аппаратных платформ в России наблюдаются серьезные проблемы, связанные с существенным отставанием отечественной электронной компонентной базы и технологий создания сложных интегральных схем. В этом отношении наиболее чувствительны оборонный и космический секторы промышленности. Задача импортозамещения для них имеет высочайший приоритет, любая зависимость в цепочке добавленной стоимости от иностранных поставщиков может обернуться критической угрозой национальной безопасности.
В сфере производства программного обеспечения, в том числе средств информационной защиты, ситуация на российских рынках традиционно более благоприятная: здесь есть отечественные компании-флагманы, сохранились ведущие научные школы.
Проделанный авторами анализ стратегий киберзащиты на корпоративном и государственном уровнях с учетом развития «электронного правительства» и масштабных процессов промышленной и офисной автоматизации, усиливающихся на протяжении последних 10-15 лет, показал, что российские компании все в большей степени осознают уровень рисков и постепенно переходят от пассивного следования установленным стандартам к проактивному выстраиванию корпоративных систем защиты. В сфере государственного управления принят ряд международных соглашений, национальных стратегий, федеральных законов и государственных программ, формирующих базу для устойчивого развития в России информационного общества и сферы информационно-коммуникационных технологий.
Принимаемая государством система мер по обеспечению кибербезопасности направлена, с одной стороны, на преодоление нормативно-правовых пробелов и выработку высоких стандартов; с другой — на развитие научно-технологического потенциала отечественных компаний, научных школ и организаций ИТ-профиля.
Подготовил Владимир Месропян