НОРМАТИВНО-ПРАВОВОЕ РЕГУЛИРОВАНИЕ ОБЕСПЕЧЕНИЯ НАЦИОНАЛЬНОЙ БЕЗОПАСНОСТИ В ИНФОРМАЦИОННОЙ СФЕРЕ: ИЗМЕНЕНИЯ И НАПРАВЛЕНИЯ РАЗВИТИЯ Барановский Олег Константинович.

Презентация:



Advertisements
Похожие презентации
Выполнение требований по защите информации при переносе государственных информационных систем на республиканскую платформу Февраль 2015 Докладчик: Маркиянович.
Advertisements

БЕЗОПАСНОСТЬ ИКТ И ЦИФРОВОЕ ДОВЕРИЕ Горбач Александр Николаевич Оперативно-аналитический центр Оперативно-аналитический центр при Президенте Республики.
Меры, позволяющие обеспечить информационную безопасность в банке ОАО «Центр банковских технологий» Беларусь, Минск, ул. Кальварийская 7 Тел.: +375.
ОСНОВНЫЕ НАПРАВЛЕНИЯ ДЕЯТЕЛЬНОСТИ В ОБЛАСТИ УКРЕПЛЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ СОЮЗНОГО ГОСУДАРСТВА. Горбач Александр Николаевич Оперативно-аналитический.
Состояние работ по стандартизации в области информационной безопасности Доклад начальника отдела ГНИИИ ПТЗИ ФСТЭК России, ответственного секретаря ТК 362.
Информационная безопасность на предприятии Руководитель программы Д.А. Полторецкий НП ОДПО «Институт направленного профессионального образования»
Налоговая безопасность бизнеса Аспекты информационной безопасности в коммерческих организациях Ведущий специалист отдела терминальных технологий ООО «Праймтек»
Добр ый день Кутузов Станислав Владиленович заместитель начальника отдела УЗИ ОАЦ т Вопросы: 1. Нормативн ая правовая.
Программа Союзного государства «Совершенствование системы защиты общих информационных ресурсов Беларуси и России на основе высоких технологий» на
1 Обеспечение ядерной и радиационной безопасности В.М.Полюхович Департамент по ядерной и радиационной безопасности Министерства по чрезвычайным ситуациям.
Осенний документооборот 2014 Москва, 17 октября Вопросы информационной безопасности при использовании мобильных устройств для работы с корпоративными информационными.
Об организации подготовки водителей автобусов в Республике Беларусь Докл. Королев Андрей Валерьевич.
Открытое акционерное общество «АГАТ-системы управления» – управляющая компания холдинга «Геоинформационные системы управления» пр. Независимости,117, ,
Белоус Марина Владимировна г. Минск, 27 апреля 2010 года.
Направление подготовки: «Информационная безопасность» Степень: бакалавр.
Халикова Д.М. член Комитета по вопросам информации и коммуникационных технологийЗаконодательной палаты Олий Мажлиса Республики Узбекистан ПРАВОВЫЕ ОСНОВЫ.
Проблемы стандартизации ИКТ ИВАНЧЕНКО Юрий Иванович заведующий НИЛ прикладной информатики НИИ прикладных проблем математики и информатики Белорусского.
Практический опыт реализации требований по защите персональных данных МУ Информационно-методический центр Ходячих Андрей Викторович.
ЗАМЕСТИТЕЛЬ ДИРЕКТОРА ФИЛИАЛА ОАО «БИТК» В г. ВОРОНЕЖЕ СЕЛИФАНОВА НАТАЛИЯ НИКОЛАЕВНА ЗАМЕСТИТЕЛЬ ДИРЕКТОРА ФИЛИАЛА ОАО «БИТК» В г. ВОРОНЕЖЕ СЕЛИФАНОВА.
1 Обеспечение ядерной и радиационной безопасности В.М.Полюхович Департамент по ядерной и радиационной безопасности Министерства по чрезвычайным ситуациям.
Транксрипт:

НОРМАТИВНО-ПРАВОВОЕ РЕГУЛИРОВАНИЕ ОБЕСПЕЧЕНИЯ НАЦИОНАЛЬНОЙ БЕЗОПАСНОСТИ В ИНФОРМАЦИОННОЙ СФЕРЕ: ИЗМЕНЕНИЯ И НАПРАВЛЕНИЯ РАЗВИТИЯ Барановский Олег Константинович Государственное предприятие «НИИ ТЗИ» Минск, Республика Беларусь

Вопросы национальной безопасности в информационной сфере Основные угрозы: нарушение функционирования критически важных объектов информатизации; недостаточная эффективность информационного обеспечения государственного управления; недостаточные масштабы и уровень внедрения передовых информационно-коммуникационных технологий; снижение или потеря конкурентоспособности отечественных информационно-коммуникационных технологий, информационных ресурсов и национального контента. Приоритетным направлением является совершенствование нормативной правовой базы обеспечения информационной безопасности и завершение формирования комплексной государственной системы обеспечения информационной безопасности.

Изменения базового законодательства Указ Президента Республики Беларусь от 16 апреля 2013 г. 196 «О некоторых мерах по совершенствованию защиты информации» Постановление Совета Министров Республики Беларусь от «Об утверждении технического регламента Республики Беларусь «Информационные технологии. Средства защиты информации. Информационная безопасность» (ТР 2013/027/BY)»

Развитие нормативной правовой базы Во исполнение требований Указа 196 введен в действие ряд положений приказами Оперативно-аналитического центра при Президенте Республики Беларусь от 26 августа 2013 г. 60 и от 30 августа 2013 г. 62: - Положение о порядке проведения государственной экспертизы средств технической и криптографической защиты информации; - Положение о порядке технической защиты информации в информационных системах, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, не отнесенной к государственным секретам; - Положение о порядке криптографической защиты информации в государственных информационных системах, информационных системах, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, не отнесенной к государственным секретам, и на критически важных объектах информатизации; - Положение о порядке аттестации систем защиты информации информационных систем, предназначенных для обработки информации, распространение и (или) предоставление которой ограничено, не отнесенной к государственным секретам.

Развитие базы ТНПА 2014 год: ХХ (ISO/IEC :2009) Информационные технологии и безопасность. Критерии оценки безопасности информационных технологий. Часть 1. Введение и общая модель ХХ (ISO/IEC :2008) Информационные технологии и безопасность. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные требования безопасности ХХ (ISO/IEC :2008) Информационные технологии и безопасность. Критерии оценки безопасности информационных технологий. Часть 3. Гарантийные требования безопасности 2015 год: СТБ ISO/IEC TR ХХ Информационные технологии. Методы и средства обеспечения безопасности. Оценка безопасности автоматизированных систем СТБ ХХ (ISO/IEC 18045:2008) Информационные технологии и безопасность. Методология оценки безопасности информационных технологий СТБ ISO/IEC TR ХХ Информационные технологии и безопасность. Руководство по проектированию профилей защиты и заданий по безопасности

Пересмотр базы ТНПА СТБ Информационные технологии и безопасность. Критерии оценки безопасности информационных технологий. Профиль защиты операционной системы сервера для использования в доверенной зоне корпоративной сети СТБ Информационные технологии и безопасность. Критерии оценки безопасности информационных технологий. Профиль защиты операционной системы сервера для использования в демилитаризованной зоне корпоративной сети СТБ Информационные технологии и безопасность. Критерии оценки безопасности информационных технологий. Профиль защиты программных средств маршрутизатора для использования в демилитаризованной зоне корпоративной сети СТБ Информационные технологии и безопасность. Критерии оценки безопасности информационных технологий. Профиль защиты программных средств коммутатора для использования в доверенной зоне корпоративной сети СТБ Информационные технологии. Методы и средства безопасности. Объекты информатизации. Профиль защиты класса Б3 СТБ Информационные технологии. Методы и средства безопасности. Объекты информатизации. Профиль защиты класса А2 СТБ Информационные технологии. Методы и средства безопасности. Профиль защиты программных средств. Системы управления сайта

Уточнение требований по обеспечению безопасности КВОИ Приказ Оперативно-аналитического центра при Президенте Республики Беларусь от 17 июля 2013 г. 47 «Об утверждении технического кодекса установившейся практики» ТКП (01019) Информационные технологии и безопасность. Безопасная эксплуатация и надежное функционирование критически важных объектов информатизации. Общие требования СТБ П Информационные технологии. Методы и средства безопасности. Критически важные объекты информатизации. Классификация СТБ П Информационные технологии. Методы и средства безопасности. Профиль защиты критически важных объектов информатизации класса А1-у СТБ П Информационные технологии. Методы и средства безопасности. Профиль защиты критически важных объектов информатизации класса А2-у СТБ П Информационные технологии. Методы и средства безопасности. Профиль защиты критически важных объектов информатизации класса Б1-у СТБ П Информационные технологии. Методы и средства безопасности. Профиль защиты критически важных объектов информатизации класса Б2-у СТБ П Информационные технологии. Методы и средства безопасности. Профиль защиты критически важных объектов информатизации класса В1-у СТБ П Информационные технологии. Методы и средства безопасности. Профиль защиты критически важных объектов информатизации класса В2-у СТБ П Информационные технологии и безопасность. Задание по безопасности. Методические указания по разработке

Развитие базы ТНПА 2014 год: СТБ ISO/IEC ХХ Информационные технологии. Методы обеспечения безопасности. Руководство по созданию системы менеджмента информационной безопасности СТБ ISO/IEC ХХ Информационные технологии. Методы обеспечения безопасности. Измерения в области информационной безопасности СТБ ISO/IEC ХХ Информационные технологии. Методы и средства обеспечения безопасности. Требования к органам, обеспечивающим аудит и сертификацию систем менеджмента информационной безопасности 2015 год: СТБ ISO/IEC ХХ Информационные технологии. Методы обеспечения безопасности. Руководство по менеджменту информационной безопасности для организаций телекоммуникационной отрасли на основе ISO/IEC СТБ ISO/IEC ХХ Информационные технологии. Методы обеспечения безопасности. Менеджмент инцидентов в области информационной безопасности СТБ ХХ Информационные технологии. Методы и средства безопасности. Методика оценки риска информационной безопасности в информационных системах

Разработка требований к средствам защиты информации - Системы обнаружения и предотвращения утечек информации - Системы обнаружения и предотвращения вторжений - Межсетевые экраны (системы управления информационными потоками) - Системы сбора и обработки данных событий информационной безопасности - Системы поиска уязвимостей в продуктах информационных технологий и информационных системах - Системы контроля защищенности информационных систем

Барановский Олег Константинович Государственное предприятие «НИИ ТЗИ» Минск, Республика Беларусь