Электронное управление. Проблемы и пути их решения Ивченко Ирина Сергеевна Вице-президент по информационной безопасности Киевского отделения ISACA, Директор по аудиту, консалтингу и сертификации компании SICenter
Ситуация с внедрением и использованием ИТ в Украине: Практически ни один из больших государственных проектов не был реализован до конца Причины: Недостаточное финансирование Проблемы с государственными закупками: - преимущества отдаются самой низкой цене - обязательства завершить проект в течение одного финансового года Проблемы с разработкой требований к высокотехнологичным проектам Недостаточная проработка архитектуры больших систем с точки зрения их масштабирования и удобства пользования Частая реструктуризация государственных структур Желание применить новейшие технологии без реального анализа их надежности и безопасности
Ситуация с внедрением и использованием ИТ в Украине Слабое использование систем электронного документооборота в государственных структурах: Попытки полностью повторить элементы бумажного документооборота в электронном виде Отсутствие единых форматов электронных документов Недостаточность ИТ персонала и неправильное распределение ролей Недостаточная защищенность и отсутствие элементов обеспечения непрерывной работы и резервирования информации
Ситуация с внедрением и использованием ИТ в Украине Веб-сайты государственных структур: Недостаточно информативны Редко обновляются Часто имеют плохую навигацию Плохо защищены Отсутствует ИТ аудит в государственных структурах Низкий уровень ИТ зрелости
Ситуация с информационной безопасностью в Украине Существующие нормативные документы устарели и требуют переработки Отсутствие необходимых стандартов и низкий уровень использования международных стандартов ИТ-управления, управления информационной безопасностью, стандартов в области защиты информации, в т.ч. в области криптографии привело к невозможности полноценного использования ЭЦП Управление безопасностью не основывается на управлении рисками Отсутствие специализированной подготовки и сертификации в области управления безопасностью на национальном уровне.
Образование Высокий уровень технической подготовки выпускников Недостаток знаний рынка современных ИТ- и бизнес-решений (кроме отдельных областей) Недостаток менеджерской подготовки, управленческих и лидерских навыков, прикладных знаний в области проектного управления Отсутствие знаний в области организации и управления ИТ у выпускников технических вузов Стремление роста доминирует над стремлением профессионального развития Академический, нежели прикладной характер образования в сфере ИТ
Электронное управление Необходимо перейти от Концепции развития электронного управления к разработке проекта: введение единых форматов электронных документов и других необходимых стандартов разработка необходимых нормативных документов и требований к единому подходу применения ИТ в государственных структурах четкое определение перечня услуг, которые будут предоставляться при внедрении электронного управления с разграничением их по уровню доступа и применяемой защите подготовка будущих специалистов с учетом лучших мировых практик в области ИТ – управления и ИТ- аудита