Электронное правительство как массовая услуга особенности обеспечения безопасности И.А.Трифаленков Директор по технологиям и решениям
УСЛУГИ ЭЛЕКТРОННОГО ПРАВИТЕЛЬСТВА Под электронным правительством понимается новая форма организации деятельности органов государственной власти, обеспечивающая за счет широкого применения информационно- коммуникационных технологий (ИКТ) качественно новый уровень оперативности и удобства получения организациями и гражданами государственных услуг и информации о результатах деятельности государственных органов. Особенности электронного правительства Предоставление государственных услуг на основе многофункциональных центров; Создание единой системы информационно-справочной поддержки взаимодействия граждан с органами государственной власти;
ЭЛЕКТРОННОЕ ПРАВИТЕЛЬСТВО КАК МАССОВАЯ УСЛУГА Распространенность по всей территории России Единые требования к качеству услуг Неравномерность развития регионов Широкий круг пользователей Простота осуществления услуги Различная степень готовности пользователей Высокая вероятность злоупотреблений
МАССОВАЯ УСЛУГА С ТОЧКИ ЗРЕНИЯ БЕЗОПАСНОСТИ Критичность услугиМинимизация требований к пользователю Невозможность разделения легального пользователя и нарушителя Многоуровневая передача полномочийНевозможность единых механизмов безопасности
Архитектура услуги электронного правительства
Механизмы безопасности электронного правительства
Механизмы безопасности - управление событиями
Управление событиями - требования Сбор информации из различных источников, в том числе прикладных систем Автоматическая категоризация значимости событийАвтоматическое определение первоначального события Прогноз сценариев событийКонсолидация информации по уровню иерархии Собственная защищенность, контроль достоверности источников информации
Механизмы безопасности – мониторинг соответствия
Мониторинг соответствия - требования
Отслеживать корректность транзакций и обращений к ресурсамОтслеживать текущее состояние информационных ресурсов.Контролировать соответствие техническим стандартам. Проверять лицензионность используемого программного обеспечения Оценивать уязвимость информационных ресурсов
Обеспечение непрерывности предоставления услуг Планирование на основе логики предоставления услугиЗащита данных и транзакцийРезервирование операторов на всех уровнях Использование рекомендаций BS25999, локализация стандарта
Выводы Электронное правительство существенно отличается от ведомственных систем В рамках массовой услуги основной стороной обеспечения безопасности являются операторы услуги и поставщики компонент услуги Электронное правительство является массовой услугой, что позволяет использовать в его построении опыт операторской деятельности В архитектуре систем, реализующих услуги электронного правительства необходимо использовать процессно- ориентированные механизмы Необходимо продолжить локализацию ппроцессных стандартов для применения в России.
Электронное правительство как массовая услуга особенности обеспечения безопасности И.А.Трифаленков Директор по технологиям и решениям