|
|
№ 1 январь-февраль 2007 г.
Тема номера:
РАЗВИТИЕ СТАНДАРТА ISO 17799 В РОССИИ
|
СОВЕРШЕНСТВОВАНИЕ ПОДГОТОВКИ СПЕЦИАЛИСТОВ ПО ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В УЧЕБНЫХ ЦЕНТРАХ НА ОСНОВЕ E-LEARNING ТЕХНОЛОГИЙ
А. М. Кочуров, к. т. н., А. К. Лобашев, к. т. н., доцент, С. Б. Вепрев, д. т. н. |
|
|
Одной из кардинальных мер по повышению качества и эффективности преподавания в области защиты информации является применение новых образовательных технологий, в частности, так называемой E-learning технологии, ставшей во многих странах политической образовательной стратегией на многие годы.
Современный этап развития российского общества характеризуется существенным возрастанием роли и актуальности проблем обеспечения безопасности во всех сферах жизнедеятельности. Особенно показателен этот процесс для сферы информационной безопасности (ИБ), которая за последнее десятилетие вышла из области компетенции специальных служб и превратилась в мощный сегмент рыночной индустрии современных информационно-телекоммуникационных технологий.
В связи с тем, что информация является предметом собственности (государства, коллектива, отдельного лица), неизбежно возникает проблема угрозы безопасности этой информации, заключающейся в неконтролируемом ее распространении, в хищении, несанкционированном уничтожении, искажении, блокировании доступа к информации. Следовательно, возникает проблема защиты информации (ЗИ) и ее носителей от несанкционированных воздействий, а также предотвращения других форм незаконного вмешательства в информационные ресурсы и информационные системы на государственном уровне (защита государственной тайны), в среде свободного предпринимательства, а также в сфере противодействия криминалу.
Проблема ЗИ резко обострилась с развитием конкуренции в среде свободного предпринимательства. Как известно, крупномасштабной задачей в этой области становится борьба с промышленным (экономическим) шпионажем, распространению которого способствует широкое применение для обработки информации средств вычислительной техники, создание вычислительных сетей, систем, баз данных, многочисленных средств передачи информации. Промышленный шпионаж ведется с целью завоевания рынков сбыта, исключения технологических прорывов конкурентов, срыва переговоров по контрактам, перепродажи фирменных секретов и т. д. Как показывают исследования, масштабы промышленного шпионажа постоянно растут. По оценкам ФСБ России, каждая вторая российская фирма занимается промышленным шпионажем, а конкуренты ведут против нее ту же деятельность. По экспертным оценкам, на долю экономического шпионажа приходится 60 % потерь предприятия от недобросовестной конкуренции.
С другой стороны, проблему ЗИ в рамках противодействия криминалу напрямую можно рассматривать как один из способов защиты должностного лица от его физического устранения. Хорошо известно, что при подготовке к покушению на жизнь предполагаемой жертвы ведется сбор комплексной информации как о конкретном лице и его окружении, так и об организации, в которой он работает. Одним из способов получения такой информации являются технические каналы утечки информации, в том числе и телефонные. В этой связи отметим последнее «резонансное» преступление – убийство заместителя председателя Центробанка РФ А. А. Козлова, подготовка к которому, как показало предварительное расследование, проводилась с использованием методов прослушивания телефонных разговоров.
Общепризнанно, что эффективность ЗИ во многом определяется, прежде всего, так называемым человеческим фактором, в качестве одной из характеристик которого выступает уровень профессиональной подготовки сотрудников. Как показывают исследования проблем ИБ, задача создания системы планомерной подготовки, переподготовки и повышения квалификации кадров играет (наряду с организационно-техническими аспектами ЗИ) весьма важную роль.
Именно поэтому в Доктрине информационной безопасности Российской Федерации развитие системы обучения кадров, работающих в области обеспечения ИБ, отнесено к числу первоочередных мероприятий по реализации государственной политики в рассматриваемой сфере.
Отметим, что проблема повышения уровня подготовки кадрового потенциала является важнейшей для государственной системы технической ЗИ. Так, в соответствии с постановлениями Правительства Российской Федерации необходимыми требованиями и условиями осуществления лицензируемых видов деятельности в области технической ЗИ является наличие у специалистов организации-лицензиата либо соответствующего высшего профессионального образования, либо удостоверения о специальной переподготовке по вопросам ЗИ. Такие требования введены в связи с наличием определенного дефицита квалифицированных кадров по обеспечению безопасности современных информационных технологий.
< ... >
|
|
Полную версию статьи смотрите на страницах журнала «Защита информации. Инсайд» |
Обращайтесь!!!
e-mail: magazine@inside-zi.ru
тел.: +7 (921) 958-25-50, +7 (911) 921-68-24
Предыдущая статья СОДЕРЖАНИЕ НОМЕРА Следующая статья
|