В лекции Романа Игоревича Дремлюги, кандидата юридических наук в доступной форме объясняется природа информации, информационной безопасности, и особенности этих понятий в современных условиях цифрового мира. Вы узнаете об особенностях и различии понятий «информационная безопасность» и «кибербезопасность», а также о подходах и практиках разных государств в правовом регулировании вопросов информационной и кибербезопасности.
Спикер: Роман Дремлюга, кандидат юридических наук
В видео Роман Дремлюга рассказывает об особенностях информационной безопасности и кибербезопасности, их отличиях, а также методах их обеспечения.
Защита информации сегодня – крайняя необходимость, так как современное общество стало по-настоящему информационным. Ежедневно через Сеть передаются большие объемы данных, и это все чаще происходит бесконтрольно. Особенно когда речь идет о социальных сетях, мессенджерах и прочих каналах связи. Каждый может создать свой сайт, разместить в соцсети какой-то пост, контент, и его сможет увидеть любой желающий. Но это все чревато угрозой обществу,
Специалисты в сфере ИТ регулярно проводят ряд действий:
Спикер отмечает, что информационную безопасность можно разделить на 2 вида:
В последнем случае речь идет об обеспечении кибербезопасности. Она крайне необходима, так как сегодня любые события (особенно политические) сопровождаются всевозможными информационными атаками и даже интернет-войной.
Сегодня контролем информационных потоков занимаются частные организации, которые в подавляющем большинстве неподконтрольны какому-нибудь государству. Они могут управлять информацией и влиять на общество, что иногда может нести опасность целому государству. Но такая ситуация не везде. Например, в Китае этим занимается правительство. Были созданы специальные государственные программы, которые позволяют устанавливать тотальный контроль над всем. Более того, за дипфейки, то есть поддельные видео, можно понести ответственность (и даже уголовную). Причем это касается не только самих распространителей, но и провайдеров, которые не проконтролировали данный момент и допустили распространение подобного контента.
Спикер отмечает:
Россия выбрала подход мягкого точного регулирования в отдельных сферах.
То есть весь контент условно делится на несколько групп – допустимый и строго запрещенный. К последнему относится все, что связано с:
Государство вмешивается только тогда, когда действительно есть угроза обществу или государству.
Что касается обеспечения персональной информационной безопасности, она заключается в установке и своевременном обновлении антивирусных программ, предоставлении рекомендаций касательно работы со ссылками и пр. Спикер подчеркивает:
Очень часто мошенники делают ставку на эмоциональные реакции, когда человек может под действием эмоционального призыва перейти по ссылке, где потребуется ввести персональные данные или указать номер карты.
Поэтому, пользуясь какими-либо ресурсами или получая какие-то уведомления, нужно быть крайне внимательными.
Информационная безопасность (Information Security) ― набор методов и способов обеспечения безопасности данных и предотвращения несанкционированного доступа к ним, говорит Роман Дремлюга. Управление InSec может руководствоваться как внутренними корпоративными политиками безопасности, так и государственными нормативными актами России.
Целью обеспечения информационной безопасности (ИБ) является защита личных и корпоративных данных:
Конфиденциальность, целостность и доступность данных организации могут подвергаться угрозе различными способами. Управление InSec включает в себя выявление потенциальных рисков для организации, оценку их вероятности и потенциального воздействия, а также разработку и реализацию стратегий исправления недостатков системы, направленных на максимально возможное снижение риска с помощью имеющихся ресурсов.
Стратегия управления персональной информационной кибербезопасностью организации может определяться множеством различных факторов. Программа может быть основана на внутренней политике компании или внешних требованиях. Оба этих потенциальных драйвера имеют связанные стандарты и соответствие. В некоторых случаях внутренние политики организации или общества с ограниченной ответственностью, а также бизнес-цели могут потребовать внедрения систем управления информационной безопасностью. Например, ISO 27001, международный стандарт, описывающий передовые методы защиты данных, предписывает внедрение системы управления ИБ. Государственные компании и организации должны руководствоваться российскими государственными нормативными актами по кибербезопасности, например, российским законом №152-ФЗ или №390-ФЗ, отмечает специалист Роман Дремлюга.
Помимо повышения безопасности данных организации, программа InSec имеет следующие преимущества:
Одним из основных принципов управления InSec в интернете из года в год остается разработка технологичной интегрированной целостной стратегии защиты, которая эффективно устраняет риски для данных организации. Лучше всего это достигается с помощью консолидированной внутренней архитектуры сети, обеспечивающей эффективный мониторинг и управление информацией.