Мелким шрифтом под звезд*чкой

Все изложенные в этом блоге материалы отражают личное (иногда - профессиональное) мнение автора и не должны расцениваться иначе. Перепечатки материалов этого блога приветствуются, ровно как ссылки на источник, конструктивная критика и комментарии.

Внимание! Информация, изложенная в этом блоге, предоставлена исключительно с целью ознакомления читателей с угрозами информационной безопасности и средствами борьбы с ними. Используя ее, вы действуете на свой страх и риск. Автор не гарантирует результаты и не несет ответственность за последствия ваших действий. Эта информация может стать причиной некорректной работы и/или нарушения безопасности информационных систем и человеческой психики. Перед выполнением каких-либо действий убедитесь в том, что вы обладаете санкцией, полномочиями, а самое главное навыками для их выполнения.

20120105

Информационная безопасность Украины

Новость о создании подразделения в составе Службы безопасности Украины, призванного обеспечивать информационную безопасность Украины, всколыхнула общественность, причем не только отечественную. Вот сегодня, например, известный сайт securitylab.ru опубликовал новость о подписании Президентом  изменений к закону о структуре СБУ, которыми создается это подразделение.

В связи с этим вношу ясность.

Информационная безопасность в понимании украинского законодательства и государственной политики это не совсем то, вернее, совсем не то, о чем сайт securitylab.ru и этот блог. А именно, это не обеспечение целостности, доступности, конфиденциальности и т.д. информации и тем более не безопасность информационных технологий, а обеспечение безопасности государства Украина в информационном пространстве. И там и там есть и информация, и безопасность, но в случае с нашей "привычной" ИБ речь идет о безопасности информационных активов (данных, систем и т.д.), а в случае с законом - о безопасности конкретной страны. В общем, все намного глобальнее, на грани философии.

Кому интересно, по ссылке можно найти проект Закона об ИБ 2004 года, там все очень подробно описано. Обратите внимание на объекты информационной безопасности, особенно в части "мировоззрение человека, его жизненные ценности и идеалы" и "система создания, принятия и воплощения политических решений". Проект, естественно, на украинском, но Google Translate все организует.

4 комментариев:

  1. В том-то и проблема, что подразделение уже создано, а "политика безопасности" не утверждена. Ситуация стандартная и привычная, но учитывая масштабность - опасная.

    ОтветитьУдалить
  2. Разве было бы лучше, если бы политика состоялась без участия ее исполнителей? Тоже чревато.

    ОтветитьУдалить
  3. А чем чревато? Я всегда думал, что сначала "стратегия и цели", а затем уже "средства" их достижения. ОК. Подумаю...

    ОтветитьУдалить
  4. любые высокие цели должны проходить тест на реальность. желательно, с участием практиков.

    ОтветитьУдалить