Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Книга бельфер.docx
Скачиваний:
228
Добавлен:
20.09.2019
Размер:
9.74 Mб
Скачать

1.4. Актуальность информационной безопасности сетей связи

При развитии ЕСЭ Российской Федерации большое внимание будет уделяться расширению номенклатуры услуг связи, повышению качества обслуживания, включая обеспечение информационной безопасности. Согласно ст. 7 закона «О связи» «операторы связи при эксплуатации сетей и сооружений связи обязаны обеспечить их защиту от НСД (несанкционированного доступа)». Под несанкционированным доступом согласно ГОСТ Р 52448-2005 [3] понимаются определённые критерии безопасности, в частности нарушения конфиденциальности, целостности и доступности информации и услуг. Большое внимание вопросам ИБ в сетях связи вызвано созданием в конце прошлого века нового принципа криптографии — асимметричной криптографии. Это позволило использовать сети связи для защищенного обмена между пользователями и для защищенного документооборота.

Приведем некоторые примеры, показывающие актуальность обеспечения информационной безопасности в ЕСЭ России.

В плане реализации Федеральной Целевой Программы (ФЦП) «Электронная Россия» предусмотрены меры по повышению эффективности функционирования экономики, государственного управления и местного самоуправления. Многие проекты этой программы связаны с необходимостью реализации сетевой информационной безопасности [4-6].

Решение этих задач неразрывно связано с созданием в Российской Федерации межведомственной системы защищенного электронного документообмена (ЭД). Весьма существенной для такой системы является проблема обеспечения необходимого уровня информационной безопасности. Задача по созданию в Российской Федерации межведомственной системы защищенного ЭД является центральной в рамках создания и развития информационной телекоммуникационной системы специального назначения в интересах органов государственной власти РФ.

Важность защищенного ЭД отмечается в ФЦП «Электронная Россия» при совершенствовании взаимодействия органов государственной власти с органами местного самоуправления и хозяйствующими субъектами. При этом предусматривается:

  • предоставление налоговой отчётности, таможенной документации;

  • регистрация и ликвидация юридических лиц;

  • получение лицензий и сертификатов;

  • предоставление отчётной документации, предусмотренной законодательством об акционерных обществах и о рынке ценных бумаг;

  • получение охранных документов на объекты интеллектуальной собственности.

Комплекс мероприятий, позволяющих создать основу для успешного развития электронной торговли (ЭТ) в России является одним из главных направлений ФЦП «Электронная Россия». Первоочередным мероприятием является система ЭТ для государственных нужд.

Внедрение ЭТ позволит уменьшить издержки государственных заказчиков при проведении конкурсов, сократить потери и злоупотребления. Реализация ЭТ для государственных нужд послужит катализатором широкомасштабного развития и использования этих методов в коммерческой деятельности. В первую очередь это касается малого бизнеса. Совершенствование платёжной системы является одним из ключевых элементов ЭТ. Важными требованиями к платёжной системе является защищённость сетей связи.

Другим направлением работ в соответствии с ФЦП «Электронная Россия» является создание системы мониторинга деятельности предприятий. Решением многих задач работы Счётной Палаты России является использование информационно-коммуникационных систем при контрольно-ревизионной деятельности. Обеспечение ИБ сетей связи является необходимым условием выполнения этих функций.

Информационная безопасность в сетях связи должна быть обеспечена также в таких направлениях ФЦП «Электронная Россия», как телемедицина (защита персональных данных), юридические и другие консультационные услуги (защита данных по расчетам).

Особое место занимает сетевая безопасность в электронной коммерции (ЭК) [7]. Под ЭК понимается разновидность коммерческой деятельности электронным способом с использованием сетей связи. Участниками этой деятельности являются покупатель, продавец, банк покупателя, банк продавца. Электронные расчёты, как вид безналичных расчётов, появились во второй половине XX века. Они приобрели принципиально новое качество, когда появились компьютерные сети связи. Качественный скачок выражается в том, что скорость осуществления платежей значительно возросла и появилась возможность их автоматической обработки. В электронной коммерции все документы создаются в цифровом виде и с помощью различных приложений обрабатываются и передаются в сеть связи.

Компьютерная сеть в качестве посредника между продавцом, покупателем и их банками доступна как для правомерных акций, так и для злоумышленников. Поэтому обеспечение ИБ в сетях связи при совершении финансовых транзакций является необходимым условием реализации ЭК. Приведём описание некоторых областей ЭК, которые требуют обеспечения ИБ сетей связи.

Системы ЭК, ориентированные на массового потребителя, стали широко использоваться с появлением сети Интернет.

Классическим примером системы ЭК, когда все этапы коммерческой транзакции реализуются в электронном виде, является Интернет-магазин по продаже товаров. В банковской сфере активно используются системы обмена платёжными документами, в которых заключение сделка или договора производится в бумажном виде с применением обычных (рукописных) подписей, а реализация услуги, т.е. банковское обслуживание в электронном виде.

В последнее десятилетие в мире произошли революционные изменения в развитии мобильной связи. Это нашло отражение в широком охвате населения услугами сотовой телефонии, а также в развитии и внедрении новых технологий, среди которых выделяется технологии мобильной связи третьего и четвертого поколений. Как следствие этих процессов, уже несколько лет по всему миру продолжается бум мобильной коммерции (m-commerce), которая явилась новым логическим этапом развития электронной коммерции. Сегодня существенную часть рынка мобильной коммерции занимают платёжно-расчётные и финансовые услуги. Эти услуги можно разделить на несколько секторов:

  • банковские операции, включая оплату счетов, предоставление и погашение ссуд и кредитов;

  • платёжные операции с кредитными картами;

  • микроплатежи за услуги и товары.

На ранних стадиях развития рынка мобильных банковских и платёжных услуг владельцам мобильных устройств предлагались главным образом информационные услуги: проверка баланса счёта и совершённых транзакций. Сейчас получили широкое распространение услуги оплаты по счетам, денежные переводы и даже получение кредитов.

В настоящее время центр тяжести мобильных платежей смещается в область микроплатежей за мобильный контент, а также в область платежей торговым автоматам, за билеты, платежи в розничных торговых точках, такси и т.д. Все большую популярность приобретают мобильные платежи за парковку. В некоторых странах покупка билетов и оплата парковки через мобильную связь стали наиболее предпочтительным способом проведения таких операция для потребителей. Благодаря этому компании по управлению общественным транспортом и парковками существенно улучшили свои показатели, значительно сократив расходы на сбор и контроль платежей.