Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Электронная коммерция учебное пособие 2.doc
Скачиваний:
85
Добавлен:
17.11.2019
Размер:
7.24 Mб
Скачать

7.5. Обеспечение информационной безопасности при электронном ведении бизнеса

Общественное государственное объединение – Ассоциация документальной электросвязи (АДЕ) объединяет свыше 130 организаций, среди которых операторы связи, системные интеграторы, консалтинговые, юридические, страховые компании. Основная задача ассоциации – подготовка проектов нормативных документов для российского инфокоммуникационного рынка.

Один из проектов, выполненных в рамках АДЕ, - разработка концепции информационной безопасности сетей связи общего пользования, как основной среды ведения электронного бизнеса. Обращаясь к нашему законодательству, можно процитировать ст. 12 Федерального закона Российской Федерации от 27 июля 2006 г. № 148-ФЗ О внесении изменений в статьи 1 и 15 Федерального закона «О противодействии экстремистской деятельности», которая гласит: «запрещается использование сетей связи общего пользования для осуществления экстремистской деятельности».

Обеспечение информационной безопасности – это комплекс организационно-технических мер для противодействия нежелательным воздействиям или атакам на функционирование этих систем. В Российской Федерации сети связи обеспечены общим централизованным управлением. Сети общего пользования – это составная часть взаимоувязанной сети связи России, открытая для пользования всем физическим и юридическим лицам, и в услугах которой этим лицам не может быть отказано. Вследствие своей открытости сети связи общего пользования являются и удобными, и одновременно уязвимыми.

Преступления в мире сети могут быть такими же, как и в реальном мире – воровство, вымогательство, вандализм, принуждение, обман, мошенничество. Существует также угроза причинения физического вреда в результате воздействия на такие жизненно важные объекты, как системы слежения за полетами самолетов. Если кражи в российских виртуальных платежных системах еще не сильно распространены, то только потому, что на этом пока еще нельзя «заработать» много денег. Когда эти системы достаточно разовьются, преступники обязательно предпримут попытку взлома.

Хотя нападения в виртуальном мире имеет те же цели и технологии, что и в мире физическом, они имеют и свои особенности: возможность многократного повторения атакующих сеть воздействий, каждая из которых не приводит к существенному ущербу; возможность действия на расстоянии; возможность пропаганды и быстрого распространения сетевых средств совершения преступления через среду электронного бизнеса.

Концепция безопасности систем предполагает: обеспечение системы взглядов на обеспечение информационной безопасности в условиях интеграции технологий, сетей и услуг. Интеграция является основной характеристикой современного этапа развития инфокоммуникаций и требует новых комплексных подходов к решению задач обеспечения информационной безопасности. Комплексный подход, по мнению авторов концепции, предполагает необходимость согласования методов обеспечения информационной безопасности для разных компонентов сети – данные, услуги и телекоммуникационный протокол.

Для обоснования экономической целесообразности обеспечения информационной безопасности существует базовый уровень, обязательный к реализации. Важным фактором обеспечения экономической целесообразности является внедрение управления рисками и страхования ответственности операторов сетей.

Следующая концептуальная задача – это нахождение баланса между безопасностью сети и безопасностью потребителя. Оператору сети общего пользования необходимо наблюдать за действиями потребителей в интересах обеспечения информационной безопасности. В то же время такое наблюдение не должно превращаться в сбор конфиденциальной информации о потребителях и приводить к нарушению их прав и безопасности.

Среди других задач - выработка основных положений отраслевой политики обеспечения информационной безопасности и разграничение ответственности министерств и ведомств. А также выработка подходов к оснащению систем обеспечения информационной безопасности. Концепция АДЭ рассматривает системы информационной безопасности не как товар или услугу, а как систему, встроенную в бизнес-процесс организаций.

Для обеспечения информационной безопасности электронного ведения бизнеса необходимо совершенствовать нормативно-правовую базу и развивать сотрудничество граждан, бизнеса и органов государственной власти РФ.