Лекции КЗИ / Лекция_КЗИ_full
.pdfСтратегическими целями обеспечения информационной безопасности в экономической сфере являются сведение к минимуму влияния негативных факторов, обусловленных недостаточным уровнем развития отечественной отрасли информационных технологий и электронной промышленности, разработка и производство конкурентоспособных средств, а также повышение объемов и качества оказания услуг в области информационной безопасности.
Основными направлениями обеспечения информационной безопасности в экономической сфере являются:
-инновационное развитие отрасли информационных технологий и электронной промышленности;
-ликвидация зависимости промышленности РФ от зарубежных информационных технологий и средств обеспечения информационной безопасности за счет создания, развития и широкого внедрения отечественных разработок;
-повышение конкурентоспособности российских компаний, осуществляющих деятельность в отрасли информационных технологий и электронной промышленности, оказывающих услуги в области обеспечения информационной безопасности, в том числе за счет создания благоприятных условий для осуществления деятельности на территории Российской Федерации;
-развитие отечественной электронной компонентной базы и технологий ее производства, и выхода этой продукции на мировой рынок.
Стратегической целью обеспечения информационной безопасности в области науки, технологий и образования является поддержка инновационного и ускоренного развития системы обеспечения информационной безопасности, 5 отрасли информационных технологий и электронной промышленности.
Современное состояние российских сетей связи
По оценкам специалистов, в настоящее время доля импортной техники в российских сетях электросвязи превышает 90%. При этом даже собираемые на территории нашей страны информационно-коммуникационные системы (в том числе обеспечивающие информационную безопасность) почти целиком создаются на зарубежной электронной компонентной базе. Информационно-телекоммуникационные сети нашей страны построены в основном на оборудовании американских компаний Cisco и Juniper. Кроме того, определенная доля импорта приходится на средства связи других иностранных производителей (из США, КНР, Франции, Германии, Японии, Канады, Швеции, Голландии).
У отечественных потребителей, как корпоративных, так и государственных, за многие годы работы с зарубежными компаниями, производящими оборудование связи, сложились с ними достаточно устойчивые деловые и партнерские отношения. Это стало возможным в том числе и потому, что некоторые заинтересованные страны оказывали России и другим развивающимся государствам определенную «помощь» в создании, развитии и поддержке телекоммуникационной инфраструктуры, основанной на соответствующем оборудовании связи. В итоге за счет активного участия зарубежных фирм в процессе информатизации органов государственной
власти и силовых ведомств практически все информационные ресурсы страны
оказались под контролем соответствующих иностранных структур.
6
Как известно, телекоммуникационное оборудование иностранного происхождения используется во многих российских госучреждениях, крупных компаниях и силовых ведомствах, включая линии связи для передачи данных, составляющих государственную тайну. Российские заказчики слишком уж увлеклись закупками импортного телекоммуникационного оборудования, хотя по всем нормам и правилам все средства связи обеспечивающие функционирование КИИ должны быть отечественными.
Такое положение дел обусловлено многими факторами, включая исторические причины, коррупционную составляющую, мощнейшее лоббирование интересов зарубежных производителей телекоммуникационной аппаратуры, нежелание изменять принятые корпоративные стандарты в области ИКТ-инфраструктуры, неосведомленность о существовании импортозамещающей продукции. В ряде случаев речь идет об элементарном попустительстве, безразличии и недальновидности представителей некоторых органов власти и менеджмента компаний в отношении своих сетей связи и передачи данных.
Такая ситуация создает угрозы информационной безопасности России. В XXI веке решающим фактором сохранения целостности и независимости страны является ее способность эффективно противостоять информационным войнам». Известно, что ведение информационной войны включает блокировку определенных информационных ресурсов, перехват, изменение, искажение, подмену, порчу и удаление ценной информации, нарушение функционирования различных систем, навязывание определенной идеологии, культуры и 7 стандартов в чьих-либо интересах и многие другие способы.
Не секрет, что многие иностранные компании, работающие в телекоммуникационной сфере, сотрудничают с разведывательными службами своих стран. В результате такой совместной деятельности во многих телекоммуникационных устройствах появляются специальные «закладки» - приспособления для прослушивания телефонных переговоров, дешифраторы данных и др.
Спецслужбы иностранных государств используют различные способы получения несанкционированного доступа к сетям связи для ведения информационной войны, шпионажа и совершения кибератак, о чем неоднократно сообщалось в СМИ. То, что в оборудовании компаний Cisco, Huawei и Juniper используются специальные программные и аппаратные «закладки», предназначенные для перехвата данных и контроля за работой оборудования, уже давно известно. Эти «жучки» созданы таким образом, чтобы они могли продолжать свою работу после перезагрузки и даже обновления прошивки оборудования.
В мире были зафиксированы случаи отключения электросвязи в преддверии и во время военных конфликтов, а также случаи прослушивания разговоров и утечке конфиденциальной информации из государственных и коммерческих организаций, в том числе из административного комплекса ПАО «Газпром», технически обеспеченного коммутационным оборудованием концерна Siemens. Хотя вполне очевидно, что многие случаи так и не стали достоянием широкой общественности.
8
Решить проблему «закладок» во многом можно путем самостоятельной разработки и производства программно-аппаратных средств связи отечественными компаниями, а также за счет использования открытых программных кодов.
Однако еще одну реальную опасность здесь создает неразвитость отечественной электронной компонентной базы (ЭКБ). Дело в том, что установить различные «закладки», в том числе технологические, возможно не только в готовое оборудование связи, но и в микросхемы зарубежного производства. С их помощью также можно обеспечить контроль за информацией, причем, выявление подобных технологических «закладок» в микросхемах является чрезвычайно сложной задачей. Добавим к этому, что еще сложнее такие «закладки» заблокировать на программном уровне, хотя такой опыт уже имеется.
В этой связи можно утверждать, что даже телекоммуникационное оборудование российского происхождения не всегда может являться доверенным, когда оно имеет в своем составе иностранные сверхбольшие интегральные схемы и не может полностью гарантировать потребителям защиту от несанкционированных действий в отношении передаваемой информации. Кроме того, следует упомянуть и о возможных манипуляциях иностранных специалистов в ходе сервисного обслуживания сетей связи и телекоммуникационного оборудования, которые могут подорвать конфиденциальность передаваемых сведений и информационную
безопасность. |
9 |
Такое положение дел наносит непоправимый вред безопасности России как в ближнесрочной, так и в стратегической перспективе. Построение отечественных сетей связи на основе зарубежного оборудования делает нашу страну уязвимой и может позволить потенциальному противнику в определенный момент осуществить «информационное вторжение» в целях нарушения систем жизнеобеспечения (электро-, газо-, водоснабжение), систем управления и связи, движения транспорта, срыва финансовых операций и осуществления других деструктивных действий. Особо следует подчеркнуть, что при нынешнем положении дел в критический момент всю российскую связь можно «уронить» практически сразу.
По всей видимости, мало еще кто в полной мере осознал, что сложившаяся к текущему моменту ситуация потенциально может привести к практически полной потере контроля и управляемости национальных информационно-телекоммуникационных сетей. Это, в свою очередь, повлечет за собой не только снижение обороноспособности страны до критически опасного уровня, но и весьма серьезные и даже катастрофические последствия для всей экономики России.
Полностью отказаться от иностранной ЭКБ в настоящее время не представляется возможным, так как аналоги большинства СБИС в России не производятся, а в тех редких случаях, когда производятся, их стоимость существенно превышает зарубежные образцы. Выход здесь только один, использовать при разработке доверенных средств связи лишь те иностранные СБИС, которые не имеют встроенного программного кода, например ППЛИС10. И как можно скорее разрабатывать и выпускать отечественные СБИС.
Всвязи с изложенным можно констатировать, что вопросы обеспечения информационной безопасности, а также устранения технологической и экономической зависимости от иностранных компаний становятся сегодня особенно актуальными. И сегодня, с учетом ухудшения международной обстановки, следует принять дополнительные и весьма решительные меры по отстаиванию национальных интересов в области связи, защите внутреннего рынка и развития национальной экономики, а также по поддержке российских разработчиков и производителей телекоммуникационного оборудования.
Винтересах обеспечения национальной безопасности России видится целесообразным ограничение (вплоть до полного запрета) использования телекоммуникационного оборудования иностранного происхождения при построении сетей обеспечивающих деятельность КИИ.
Подобные действия уже практикуются за рубежом. Например, в 2013 г. США ввели запрет на закупку китайского телекоммуникационного оборудования для своих ведомств и правительственных организаций. При этом американские власти рекомендовали местным компаниям также воздержаться от приобретения телекоммуникационного оборудования из КНР. Кроме того, было принято решение отстранить упомянутые компании от любых сделок по слияниям и поглощениям в США. Принятые меры стали логичным следствием многочисленных обвинений китайских производителей в шпионаже и кибератаках. И здесь уже не так важно, было ли это действительно реакцией на угрозу национальной безопасности или просто 11 лоббированием интересов американских производителей.
Импортозамещение в России
Импортозамещение в конце XIX — начале XX века
В 1841 году выходит книга Фридриха Листа «Национальная система политической экономии», в которой автор критикует фритредерство (направление в экономической теории и политике промышленной буржуазии, вы двигавшее требования свободы торговли и невмешательства государства в част нопредпринимательскую деятельность), в том числе политику российского правительства в период с 1821 по 1840 года. Граф С. Ю. Витте повторил выводы Ф. Листа, что разорение русских фабрик и заводов стало логическим продолжением того, когда спрос на русский товар прекратился, а ряд стран затруднил ввоз некоторых сырьевых продуктов, а импорт в Россию иностранного товара наоборот, усилился.
Д. И. Менделеев также в своих работах неоднократно повторяет, что политика свободной торговли продуктивна в том случае, когда нет своего производства или когда своё производство окрепло и может успешно конкурировать с иностранным, а в противном случае защита отечественных молодых отраслей необходима даже в долгосрочном периоде. Защита необходима с тем, что отечественный производитель не имеет достаточного объёма инвестиций для расширения своего производства и сталкивается с
демпингом иностранных производителей. |
12 |
Импортозамещение в постсоветской России
Проблема импортозамещения в постсоветской России возникла в связи со сложившейся в 1990-е годы импортозависимостью экономики России. Последняя была порождена принятой в России либеральной финансовой моделью экономического развития страны и не могла быть решена в рамках этой модели.
Государство, действуя в рамках этой модели, ориентируется прежде всего на развитие и укрепление финансовой системы за счёт методом прямой государственной поддержки, в то время как приоритетной задачей должно было стать развитие реального сектора экономики. Финансовый сектор экономики России, будучи встроенным в мировую финансовую систему, весьма зависим от любых происходящих в ней конъюнктурных изменений, а сложившие в России экономические условия принуждают реальный сектор работать по законам финансового сектора: «производить деньги, а не продукты с высокой добавленной стоимостью», ориентируясь не на создание нового продукта с высокой добавленной стоимостью, а на получение сиюминутной прибыли за короткое время.
13
Программа Правительства России по импортозамещению до 2020
Вопросом продовольственной безопасности власти страны озадачились ещё в 2012 году. Одна из целей «Госпрограммы развития сельского хозяйства на 2013–2020» – импортозамещение, однако быстро введённые западные санкции заставили правительство посмотреть на проблему значительно шире и сформировать масштабную программу, охватывающую гораздо большее количество отраслей, в которых задача импортозамещения стала актуальной. Программа Правительства по импортозамещению вылилась в утверждение новой редакции Государственной программы № 320 «Развитие промышленности и повышение её конкурентоспособности», а затем и в ряд других законодательных актов, целью которых является более чёткое позиционирование роли государства в процессе импортозамещения.
4 августа 2015 года на заседании принято решение о создании Правительственной комиссии по импортозамещению. Постановление Правительства Российской Федерации от 4 августа 2015 года № 785 «О создании правительственной комиссии по импортозамещению» и распоряжение Правительства Российской Федерации от 4 августа 2015 года № 1492-р[ в котором утверждается состав комиссии. В структуре комиссии созданы две подкомиссии: по вопросам гражданских отраслей экономики и по
вопросам оборонно-промышленного комплекса. |
14 |
