Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Презентация лекций / Презентация лекций 7-14.pptx
Скачиваний:
81
Добавлен:
13.09.2018
Размер:
316.28 Кб
Скачать

сектора продвигается медленно. Ограничительное регулирование по-прежнему стоит на пути полной либерализации, и во многих отношениях страна отстает от своих соседей по СНГ.

Правовое регулирование Казахстана пребывает в состоянии постоянной реорганизации с 2010 года. Ранее Агентство Республики Казахстан по информатизации и связи (АИС) отвечало за регулирование телекоммуникационной и информационной политики. В 2010 году эти полномочия были переданы Министерству связи и информации (МСИ). Под контролем МСИ проникновение интернета увеличилось по всем регионам, тарифы фиксированной и беспроводной связи были снижены, а национальный сегмент Казнет вырос.

МСИ было упразднено указом президента от 20 января 2012 года с целью улучшения управления телекоммуникационным сектором. Функции и полномочия МСИ в области информации, архивного дела и документации переданы Министерству культуры и информации, а функции упраздненного министерства в области информатизации, контроля над автоматизацией государственных услуг и координации деятельности центров обслуживания населения — Министерству транспорта и коммуникаций.

Другим шагом реорганизации государственных структур стало создание президентским указом в марте 2014 года Агентства Республики Казахстан по связи и информации (АСИ) как центрального исполнительного органа, не входящего в состав правительства. Агентству были переданы функции и полномочия других министерств в области: 1) в области связи, информатизации, контроля над автоматизацией государственных услуг и координации деятельности центров обслуживания населения от Министерства транспорта и коммуникаций Республики Казахстан; 2) в области информации, архивного дела и документации от Министерства культуры и информации Республики Казахстан.

Пока еще только предстоит ввести общую систему лицензирования, но процесс получения лицензии был упрощен в начале 2012 года. Лицензия на осуществление деятельности требуется только для междугородной и международной телефонии, спутниковой мобильной связи и сотовой связи. В сфере других услуг, таких как обмен данными, интернет, местная телефония и VOIP, требуется лишь прохождение упрощенной процедуры уведомления. Такое нововведение может способствовать появлению на рынке новых игроков.

12.3. Закон об интернете

За последние два года новое законодательство значительно расширило государственный контроль интернета, как сетей, так и контента. С 2001 года веб-сайты классифицируются как СМИ. В 2009 году был принят закон «О внесении изменений и дополнений в некоторые законодательные акты Республики Казахстан по вопросам информационно- коммуникационных сетей», где заменяется прежнее понятие «веб-сайт» на более широкое «интернет-ресурс». Сюда относятся такие онлайн-платформы, как социальные сети, блоки, форумы, чаты, WAP-порталы и телевидение IPTV. В результате пользовательский контент доведен до уровня СМИ, с потенциальным ограничением свободы слова приписыванием всем пользователям тех же прав и обязанностей, что и средствам массовой информации.

Контент, который считается недопустимым или противоречащим интересам общественности, теперь также включает порнографию, засекреченную информацию и террористические или экстремистские публикации. Согласно поправкам к закону, интернет-провайдеры обязаны блокировать нарушающие требования ресурсы, а собственники таких ресурсов несут ответственность за онлайн-контент, независимо от того, кто опубликовал материал.

12.4. Законодательство о защите авторского права

Новый Закон Республики Казахстан «Об авторском праве и смежных правах» и поправки в Уголовный кодекс РК и в Кодекс РК об административных правонарушениях предусматривают огромные штрафы и даже лишение свободы за нелегальное использование объектов авторского права и организацию ресурсов для обмена материалами, являющимися объектами авторского права. Во всех случаях инструменты, использованные для совершения таких преступлений (т.е. компьютеры и прочее оборудование) подлежат конфискации.

Поправки к законодательству, расширяющие круг ответственности, вступили в силу 1 февраля 2012 года. Потенциал использования закона об авторском распространяется также и контент, как вКонтакте, и др. Закон также оставляет для оказания давления на организации, если обнаруживается доступ к пиратскому контенту одного из членов.

12.5. Правительственные инициативы

Утверждение в 2014 году Концепции электронного правительства определило стратегические рамки поэтапного развития национального информационного общества. Первый этап (2005-2007) был сосредоточен на развитии инфраструктуры, создании необходимых онлайн-платформ, межведомственной системы электронного документооборота и сертификационных органов. За это время базы данных физических и юридических лиц были интегрированы в единую базу данных, предназначенную для дальнейшей доработки в рамках Плана действий по оптимизации процессов оказания государственных услуг на 2012-2014 годы. Второй этап (2008-2010) был направлен на повышение качества и эффективности оказания государственных услуг. Третий и текущий этап направлен на создание информационного общества.

Общая ответственность за разработку электронного правительства лежит на Министерстве транспорта и коммуникаций. Полномочия Министерства включают: разработку и внедрение политики электронного правительства, координацию действий с другими государственными органами и разработку законодательных документов в области электронного правительства, проверку технической документации проектов (технико-экономическое обоснование, техническое предложение и технические задание) и координацию бюджетных программ в области информации.

Основным партнером Министерства в области разработки технической стороны программы выступает АО «Национальные информационные технологии» (АО «НИТ»), национальный оператор в сфере информационных технологий. АО «НИТ» оказывает основные услуги по разработке электронного правительства, включая создание инфраструктуры электронного правительства, техническую интеграцию информационных систем, а также создание и обслуживание основных баз данных.

В разработке электронного правительства участвуют и другие организации: национальный инфокоммуникационный холдинг «Зерде», «Центр электронной коммерции» и «Казконтент». Кроме того, отделы информационных технологий в большинстве министерств или аналогичные структурные подразделения реализуют собственные проекты в сфере электронного правительства. Отделы информационных технологий местных исполнительных органов также реализуют аналогичные проекты. Инициатива электронного правительства была довольно успешной: в исследовании ООН в 2012 году Казахстан был назван лидером в сфере электронного правительства, занимая второе место после Сингапура.

12.6. Фиксированная связь

Государственный оператор «Казахтелеком» занимает более 90 процентов рынка фиксированной связи. У «Казахтелеком» пять конкурентов первого уровня: «KazTransCom», «Транстелеком», «DUCAT» (Arna), «ASTEL» и «Билайн». Каждый из крупных провайдеров поддерживает собственное международное подключение и национальную инфраструктуру, хотя значительная часть трафика транзитно проходит инфраструктуру государственного оператора.

Согласно антимонопольному закону «Казахтелеком» должен согласовывать тарифы с контролирующими органами.

12.7. Мобильная связь

Мобильный рынок Казахстана претерпел значительные изменения с 2010 года. Было введено лицензирование 3G/4G, а на рынок пришли дисконт-провайдеры — оба явления не только способствовали расширению ассортимента и повышению качества услуг, но и повысили конкуренцию рынка мобильной связи.

ВКазахстане действует четыре основных мобильных оператора. GSM-провайдеры Казахстана — это «GSM Kazakhstan» («Kcell», «Activ»), «КаР-Тел» («Билайн») и «Mobile Telecom Service» («Tele2»). АО «АЛТЕЛ» («Dalacom», «City», «Pathword»), дочерняя компания АО «Казахтелеком», является основным провайдером CDMA. Пятый оператор, «TeliaSonera» («Alem»), также предоставляет услуги связи WiMax. Крупнейший оператор мобильной телефонной связи в Казахстане — «KCell» с абонентской базой 13,8 миллионов, за ним идет «Билайн» с приблизительно 8,5 миллионами абонентов.

Вапреле 2011 года на рынок 3G также вышел европейский дисконт-оператор «Mobile Telecom Service» («Tele2»). Предлагаемые им дисконтированные услуги вынудили операторов мобильной связи, в том числе и самые крупные компании, предложить конкурентоспособные тарифные планы.

Все три оператора GSM получили лицензии на 3G в 2010 году. Год улаживания разногласий по поводу стоимости лицензирования и медленный процесс распределения радиочастот, контролируемый исполнительным органом военного управления, задержали их реализацию. Получив лицензии, крупнейшие компании мобильных телекоммуникаций быстро перешли к внедрению технологий 3G по всей стране.

Вскоре за ними последовал стандарт 4G (LTE). По приказу государственного регулятивного органа АО «Казахтелеком» должно внедрить стандарт 4G в Астане и Алматы в 2012 году, во всех областных центрах к 2014 году, во всех сельских поселениях с населением более 50 тысяч жителей к 2015 году и во всех районных центрах – к 2018.

12.8. Международная связь

Растущий спрос на национальную сеть данных оказывает давление на операторов первого уровня, подталкивая их к обновлению и расширению международных подключений. В начале 2007 года телекоммуникационная сеть АО «Казахтелеком» соединялась с сетями Китая, России, Узбекистана и Киргизии. В 2009 году компанией «Казахтелеком» были проведены новые подключения к сети «China Netcom» в районе Хоргоса (полоса частот уровня STM-64) и российскому оператору «Транстелеком» (STM-64) путем прокладки оптоволоконной кабельной линии по маршруту Петропавловск – Булаево – граница Российской Федерации.

Компания «KazTransCom» заключила соглашение с другими региональными провайдерами первого уровня для сооружения Трансевразийской высокоскоростной

информационной магистрали, регионально значимого проекта, инициатором которого выступил Азербайджан, с целью создания основной транзитной оптоволоконной линии связи от Франкфурта до Гонконга.

12.9. Доступ в интернет и интернет-услуги

Казахстан отличается наиболее сильной экономикой в Центральной Азии. Внедрение интернета в Казахстане резко выросло, отчасти в связи с выходом на рынок мобильного интернета 3G и 4G. Интернет развивается параллельно с общим развитием государства.

Фиксированная широкополосная связь по всей стране достигла порядка 8 абонентов на 100 жителей. В целом рынок фиксированной связи среди населения составляет 26 процентов. В секторе фиксированной связи по-прежнему с большим преимуществом доминирует государственный оператор «Казахтелеком», особенно в сельской местности, где он остается монополистом.

Национальная программа в сфере ИКТ «Информационный Казахстан 2020» предлагает амбициозный план модернизации телекоммуникационной инфраструктуры и развития национального сегмента интернета. Цель программы — достижение 75 процентов проникновения интернета к 2020 году и обеспечение доступа каждого домохозяйства к ИКТ-инфраструктуре.

12.10. Использование интернета в Казахстане

Использование интернета в Казахстане развивается более динамично. Большинство пользователей – молодежь, активно проявляющаяся в социальных сетях. Развитие локальных платформ серьезно поощряется, и популярность локального контента растет, хотя и медленно.

Социальные сети в Казахстане переживают подъем. Общее покрытие локальных казахских соцсетей, таких как kiwi.kz и yvision.kz, составляет лишь 8,5 процентов общего числа пользователей социальных сетевых ресурсов. Российские социальные сети домена .ru и социальные платформы домена .com стоят почти вровень, насчитывая около 80 процентов общего числа пользователей социальных сетей в Казахстане.

Согласно исследованию, проведенному АО «Казконтент» в 2011 году, 37 процентов респондентов пользовались сайтам социальных сетей, и такое же число опрошенных публиковали или читали блоги и участвовали в форумах. Источники данных отмечают тенденцию доминирования Facebook среди образованной городской молодежи. Российская социальная сеть Вконтакте привлекает большее число пользователей, но они не столько сконцентрированы в городах.

Ключевой приоритетной задачей, озвученной в стратегическом плане правительства «Информационный Казахстан 2020», является развитие национального сегмента интернета. Иностранные источники по-прежнему используются чаще, и лидирует среди них mail.ru, за которым идут YouTube, Google и Вконтакте. Два ресурса национального домена верхнего уровня .kz, к которым наиболее часто осуществляется доступ – это google.kz и yandex.kz.

Десятку наиболее посещаемых сайтов составляют напополам социальные сети и поисковые системы. Правительством Казахстана были сделаны крупные инвестиции в развитие и продвижение локального контента, в том числе казахский аналог YouTube и национальная социальная сеть. Эти ресурсы сейчас проникают на рынок, причем Nur.Kz, локальная многоцелевая платформа занимает 14-е место, а Kolesa.kz, коммерческая

платформа автомобильной индустрии, подходит к 12-му месту в списке наиболее популярных веб-сайтов, посещаемых в Казахстане.

Почти половина национальных доменов в зоне национального домена верхнего уровня .kz и .ҚАЗ размещены регистратором hoster.kz, в условиях рынка примерно 13 хостинг-провайдеров. Около 12 процентов национального сегмента Казнета — на казахском языке.

В июле 2012 года компанией «Казахтелеком» были запущены 13 центров данных, которые способствуют продвижению локальных онлайн-ресурсов и поддержке виртуального хостинга, серверов VPS, колокации и ряда инновационных услуг (например, видео-конференций, Microsoft Hosted Exchange и Microsoft Hosted SharePoint). Порядка 8 тысяч компаний и частных лиц, включая наиболее важные локальные онлайн-ресурсы, используют центры данных «Казахтелеком».

АО «Казконтент» в сотрудничестве с АО «Казахтелеком» запустили программу, предлагающую бесплатный хостинг владельцам веб-сайтов, чтобы бизнес мог больше инвестировать в другие области развития, такие как маркетинг и разработки. Участие в программе добровольное. Но для того, чтобы получить доступ к услугам веб-хостинга, локальным веб- сайтам нужно подать заявление и отвечать определенным критериям, а также предоставлять данные о трафике государственному оператору. Государство также оставляет за собой право отменить бесплатный хостинг в случае несоответствия требованиям.

12.11. Двухуровневый интернет

Интернет в Казахстане представляет собой двухуровневую систему. Провайдеры должны применять ограничения по полосе пропускания для внешних интернет-ресурсов. С пользователей взимается плата за каждый мегабит, превышающий месячный лимит, либо скорость их подключения усекается. В результате интернет-пользователи в Казахстане все больше ограничивают свою онлайн-деятельность в пользу внутренних ресурсов.

Абоненты «Казахтелеком» пользуются бесплатным доступом к ресурсам зоны .kz, хостинг которым обеспечивается центрами данных и скорости которых значительно выше. Если нужный контент не доступен на внутренних ресурсах, особенно в случае тяжелых загрузок, как, например, торренты и файлы мультимедиа, пользователи, как правило, дожидаются загрузки из внешней сети.

Такой интернет с разделенным диапазоном был создан для стимулирования роста национального сегмента интернета и привлечения местных пользователей к ресурсам, содержащим больше локального контента. Он также упрощает государственный контроль внутренних ресурсов, не в последнюю очередь по причине того, что они физически размещены внутри страны, зачастую бюджетными центрами данных.

Домен .kz

Казахский центр сетевой информации (KazNIC) — уполномоченный орган в области технического регулирования, ответственные за управление использованием доменного имени верхнего уровня Казахстана. KazNIC был зарегистрирован Министерством юстиции Казахстана в 1999 году как некоммерческая организация. KazNIC отвечает за регистрацию и использование доменных имен в зоне .kz, использование поддоменов в части домена .kz, а также все нормативно-правовые требования относительно национального домена.

Центром KazNIC были опубликованы «Правила регистрации, пользования и распределения доменного пространства казахстанского сегмента сети Интернет», утвержденные МСИ (в то время контролирующим органом) в 2010 году. Согласно Правилам, серверы всех доменов .kz должны иметь физическое местонахождение на

территории Республики Казахстан, что значит, что весь трафик и контент должны проходить через серверы Казахстана.

Влиятельные игроки, такие как Google, считают, что подобные ограничения противоречат принципам сетевого нейтралитета и эффективности, являющимся основой архитектуры интернета. В противовес, Google перенаправил своих пользователей с поисковой системы google.kz на google.com, пожертвовав оптимизированным поиском для казахской аудитории ради принципиальной позиции по «…свободе выражения и конфиденциальности пользователей». Разногласия были, наконец, улажены, когда KazNIC опубликовал дополнение к документу с пояснением, что Правило о местонахождении не распространяется на доменные имена в зоне .kz, зарегистрированные до вступления в силу Правил.

12.12. Информационная безопасность и защита информации

Киберпреступность в Казахстане выше, чем в других странах Центральной Азии, в силу более развитого ИКТ-сектора и более крепкой экономики. Несмотря на то, что Казахстан не входит в зону наиболее активной киберпреступности, государство все же попадает в число стран второго уровня по активности преступности в интернет-пространстве вместе с Россией, Румынией, Украиной и Латвией, составляющих 22 процента киберпреступной деятельности в мире. Казахстан отнесен к странам с умеренным риском по уровню инфицирования персональных компьютеров и занимает пятое место в мире по риску онлайн-инфицирования.

Общепризнано, что в Казахстане работают системы мониторинга и фильтрации интернет-трафика. Компания «Казахтелеком» удерживает доминирующее положение на рынке фиксированной связи и международного сетевого взаимодействия и содействует правительству в осуществлении функций надзора.

С 2009 года закон «Об утверждении Правил осуществления операторами связи сбора и хранения служебной информации об абонентах» обязывает интернет-провайдеров обеспечивать сбор и хранение информации об абонентах в течение не менее трех лет, включая журнал посещений сайтов, дату и время посещения каждого URL, продолжительность каждого сеанса, а также объем и тип загружаемого и выгружаемого контента.

Известный под неофициальным названием «Закон об интернете», он также требует, чтобы все интернет-провайдеры предоставляли личные данные пользователей по официальному запросу и обеспечивали доступ к своим сетям правоохранительным органам. Кроме того, закон значительно расширяет основания законной блокировки онлайн- контента, куда попадает порнография, засекреченная информация и террористические или экстремистские публикации.

В конце 2011 года указом правительства была введена обязательная установка технических средств наблюдения в интернет-кафе. Доступ в интернет должен предоставляться пользователям только по предъявлению удостоверения личности, а владельцы должны хранить историю посещения сайтов и блокировать доступ к запрещенным ресурсам. Такие данные, вместе с видео-материалами, журналом трафика и идентификационными данными пользователей, должны по требованию предоставляться службам безопасности. Использование прокси-серверов и других инструментов обхода или обеспечения анонимности в интернет-кафе запрещено.

ЛЕКЦИЯ 13. КИБЕРЩИТ КАЗАХСТАНА

13.1.ОБ УТВЕРЖДЕНИИ КОНЦЕПЦИИ КИБЕРБЕЗОПАСНОСТИ («КИБЕРЩИТ КАЗАХСТАНА»)

Вцелях реализации Указа Президента Республики Казахстан от 15 февраля 2017 года № 422 «О мерах по реализации Послания Главы государства народу Казахстана от 31 января 2017 года «Третья модернизация

Казахстана: глобальная конкурентоспособность» ПОСТАНОВЛЯЕТ:

1.

Утвердить:

1)

Концепцию кибербезопасности («Киберщит Казахстана») (далее – Концепция);

2)

План мероприятий по реализации Концепции кибербезопасности («Киберщит Казахстана») на 2017-2020 годы

(далее – План).

2.

Центральным государственным органам Республики Казахстан:

1)Принять необходимые меры по реализации Концепции и Плана;

2)Представлять раз в полугодие не позднее 10 числа месяца, следующего за отчетным полугодием, информацию в Министерство оборонной и аэрокосмической промышленности Республики Казахстан о ходе реализации Концепции и Плана.

3.Министерству оборонной и аэрокосмической промышленности Республики Казахстан представлять два раза год, к 25 июля и 25 января, сводную информацию о ходе реализации Концепции и Плана в Канцелярию Премьер- Министра Республики Казахстан.

4.Контроль за исполнением настоящего постановления возложить на Министерство оборонной и аэрокосмической промышленности Республики Казахстан.

5.Настоящее постановление вводится в действие со дня его подписания. Премьер-Министр Республики Казахстан

13.2. КОНЦЕПЦИЯ КИБЕРБЕЗОПАСНОСТИ («КИБЕРЩИТ КАЗАХСТАНА»)

1. Введение

Концепция кибербезопасности («Киберщит Казахстана») (далее - Концепция) разработана в целях обеспечения информационной безопасности общества и государства в сфере информатизации и связи, а также защиты неприкосновенности частной жизни граждан при использовании ими информационно-коммуникационных технологий (далее - ИКТ).

Концепция основана на оценке текущей ситуации в сфере автоматизации государственных услуг и промышленного сектора, оказания услуг связи, состояния «цифровой» экономики и определяет основные направления государственной политики, вызываемые потребностью в обеспечении информационной (кибер)безопасности всех участников процессов информатизации, использующих единую сеть телекоммуникаций Республики Казахстан.

Для целей данной Концепции под кибербезопасностью понимается состояние защищенности средств телекоммуникаций (средства связи), электронных информационных ресурсов, информационных систем и информационно-коммуникационной инфраструктуры от внешних и внутренних угроз.

Все иные термины приведены в значениях, используемых в Конституции и законах Республики Казахстан «О национальной безопасности Республики Казахстан», «О государственных секретах», «О противодействии терроризму», «Об электронном документе и электронной цифровой подписи», «Об информатизации», «О техническом регулировании», «О лицензировании», «О средствах массовой информации», «О связи», «О персональных данных и их защите» «О доступе к Информации», а также национальных и гармонизированных в Республике Казахстана технических стандартах.

При разработке Концепции изучен передовой международный опыт в области формирования подходов к обеспечению кибербезопасности, применяемый как государствами-лидерами так и странами, находящимися на различных ступенях технологического развития.

Предназначение Концепции в создании основы для конструктивного взаимодействия общества, органов государственной власти, частного и квазигосударственного сектора, научного сообщества, образовательных кругов для защиты национальных интересов Республики Казахстан в сфере кибербезопасности.

Концепция призвана обеспечить единство подходов к формированию и реализации общенациональной политики обеспечения безопасности защищаемых законом видов информации, защиты электронных информационных ресурсов и систем, информационно-коммуникационной инфраструктуры, а также совершенствования методологической базы и нормативных правовых актов, регулирующих сферу безопасного использования ИКТ.

2.Анализ текущей ситуации

Несмотря на достигнутый высокий уровень информатизации сферы государственного управления, широкое использование ИКТ в различных сферах жизни общества и личности, включая оборону и безопасность, Казахстану еще предстоит стать страной, в которой отечественный сектор ИКТ внес бы практический вклад в программу диверсификации национальной экономики.

Глобальное доминирование гигантов IT-индустрии отражает имеющееся цифровое неравенство между странами, что само по себе не вносит ощутимого вклада в укрепление кибербезопасности.

Растущая милитаризация этой сферы со стороны технологически развитых государств, препятствует формированию в мировом сообществе надежных международно-правовых инструментов, гарантирующих безопасность странам, отказавшимся от военного использования Интернета и ИКТ.

Казахстан, как страна, пока, в значительной мере заимствующая передовые IT- технологии, включая технологии обеспечения кибербезопасности, в любой момент может столкнуться с ситуацией, в которой мы выступим в качестве объекта экспериментов или действительной атаки на критически важные объекты информационно- коммуникационной инфраструктуры страны со стороны преступных организаций и отдельных лиц с непредсказуемым результатом.

Беспечность и неразборчивость в поставщиках технологий несет в себе высокие риски намеренного внедрения в программное обеспечение и телекоммуникационное оборудование не декларируемых функций (т.н. «бэкдоров»), которые в последствии могут быть использованы для нанесения ущерба интересам личности, общества и государства.

Ситуация усугубляется дефицитом доверия общественности к принимаемым государством мерам, направленным на укрепление кибербезопасности. При этом частный и финансовый сектор склонен полагаться исключительно на собственные силы, недооценивая важность совместных усилий и отраслевых инициатив по формированию действительно безопасного информационного пространства.

Экспоненциальное увеличение числа пользователей Интернета повышает критичность и делает более ощутимыми последствия в случае отказов техники. Количество вредоносных программ для мобильных устройств растет вместе с числом их пользователей. При этом подавляющее большинство пользователей не используют специализированное программное обеспечение для защиты своих смартфонов, планшетов. Этот фактор эксплуатируются хакерами, что каждый день приводит к увеличению количества атак, нацеленных на абонентские устройства.

Пренебрежение соображениями безопасности при использовании интернет-ресурсов и социальных сетей ведет к повышенному риску для неприкосновенности частной жизни, модификации или уничтожению общедоступных персональных данных, а также разглашению персональных данных ограниченного доступа или их экстерриториальной доступности для преступных сообществ или разведывательных структур других государств.

В то время как количество онлайн-устройств увеличивается, и большинство пользователей продолжают игнорировать меры «цифровой гигиены» в отношении себя и принадлежащих устройств, концепция «Интернета вещей» только усиливает эту проблему кибербезопасности. Если традиционные электронные устройства, такие как персональные компьютеры и ноутбуки имеют возможности по установке и обновлению антивирусного программного обеспечения, то пользователи «Интернета вещей», часто даже не знают, как обезопасить их функционирование, поскольку такие устройства пока, в принципе, создаются без учета технологических рисков, что делает их потенциальными элементами вредоносных сетей («ботнет»).

Таким образом, низкий уровень компьютерной грамотности конечных пользователей при отсутствии базовых знаний по общим методам компьютерных атак (особенно фишинг, поддельные интернет-магазины и т. д.), приводит к тысячам случаев, когда граждане РК становятся как жертвами, так и орудиями противоправного использования ИКТ.

Меры, связанные с автоматизацией оказания государственных услуг, продолжающаяся цифровизация доступа к информации о деятельности государственных органов, направленная на улучшение их работы и отношений с обществом также несут в себе определенные риски. Некачественные услуги и приложения, предоставляемые гражданам и частным организациям в рамках «Электронного правительства», в том числе, машиночитаемые открытые данные, могут привести к нарушению прав и законных интересов граждан.

Недостаточная обеспеченность предприятий малого и среднего бизнеса в технологиях защиты информации, которые зачастую даже не состоянии признать собственную ценность и потребности в защите информации и сетевой безопасности приводит к большому количеству остающихся латентными инцидентов информационной безопасности, затрудняющих борьбу с преступниками, использующими ИКТ как средство для совершения преступлений.

Кроме того, такие хозяйствующие субъекты представляют угрозу для других, в первую очередь крупных предприятий или государственных органов и организаций, с которыми они работают в качестве партнеров или подрядчиков.

Транснациональный и трансграничный граничный характер многих продуктов ИКТ и открытая природа Интернета используются международной преступностью в целях анонимного совершения противоправных действий с использованием ИКТ, что приводит к росту киберпреступности, а также способно подорвать доверие к Интернет-ресурсам и сервисам, вере в способность органов правопорядка изобличить виновных.

Объем данных, обрабатываемых в государственном и частном секторах, растет, что приводит к необходимости выработки новых форм их хранения. В тоже время, такие формы хранения данных как облачное хранилище, с использованием онлайн-сервисов часто приводят к непрозрачным или нестандартизованным решениям безопасности со стороны операторов и поставщиков услуг. Защита и безопасность данных, особенно тех, которые представляют общественный интерес, имеет для Казахстана решающее значение.

Существующая казахстанская модель высшего и послевузовского образования в области ИКТ, включая информационную безопасность, не в полной мере соответствует современным потребностям и тенденциям развития общества. Она не дает достаточных знаний для студентов как бакалавриата, так и магистратуры, ограничена по числу дисциплин и специальностей, некоторые из которых просто отсутствуют в образовательных и профессиональных стандартах. Кроме того, не всегда прослеживается необходимая взаимосвязь профессиональных стандартов с типовыми и рабочими учебными планами высших и средне-специальных учебных заведений.

Общая нехватка экспертов по информационной и сетевой безопасности в значительной степени также вызвана непропорциональным распределением образовательных грантов по информационной безопасности в системе подготовки специалистов в области ИКТ и низкой востребованностью со стороны работодателей работников из числа специалистов в области информационной безопасности.

Соседние файлы в папке Презентация лекций