1

Тема: Роль МЧС России в вопросах информационной безопасности

Уважаемые специалисты, хотел услышать ваше мнение по вопросу:
"Должно ли МЧС России заниматься вопросами инфомационной безопасности, и если должно, то какую составную часть ИБ должно при этом рассматривать?"
Недавно Министр МЧС озвучил следующее:
"Мы не можем прогнозировать тренд развития среды обитания. Продолжается техническое, технологическое,
информационное, социальное развитие человеческого сообщества. В этих условиях возрастает роль спасательных служб, служб, которые предназначены правильно оценить риски и выработать механизмы предупреждения", - отметил глава МЧС РФ Владимир Пучков в понедельник во Владивостоке на заседании рабочей группы по сотрудничеству в области предупреждения и ликвидации ЧС российско-американской президентской комиссии.
"Мы сейчас очень активно изучаем вопросы информационной безопасности и работы интернет-сообщества с точки зрения защиты населения. Потому что малейший вброс непроверенной информации создает нам, как службам, отвечающим за защиту и безопасность, серьезные проблемы", - отметил министр.

Возникает вопрос, какую именно составляющую ИБ должно рассматривать МЧС? Для примера можно взять недавнюю крупную ЧС, когда со всех сторон сыпались провокации, передавалась недостовеная информация итд. Согласен, ошибки были, но были и недоработки, то, чем ведомство никогда не занималось и вот пришло время. Ведь негативное информационное воздействие может повлиять как на население, в зоне ЧС, так и на спасателей и лючей организующих работу по ликвидации. А это может привести к панике, дополнительным жертват, увеличению сроков выполнения работ ...
А учитываю современную глобальную информатизацию, скорость и возможности передачи информаци  немыслемо возросли, тем самым можно найти информацию о ЧС в сети интернет, раньше, чем про это узнают эктренные службы.
Информирование и обучение через интернет (форумы, вебинары, новости...), чтобы подготовить людей, ответить на интересующие вопросы и сориентировать в нужном направлении. И ещё многое многое другое.

Буду рад услышать все мнения по этому вопросу.

2

Re: Роль МЧС России в вопросах информационной безопасности

Идею министра поддерживаю.
Вопросам ИБ каждый должен уделять внимание на своем уровне.
Пожелание - не разрабатывать по этому поводу очередные отраслевые требования.
Выдвигать инициативы по корректировке имеющихся НПА с целью гармонизации регулирования отрасли в целом.

С уважением,
Андрей Кирьянов

3

Re: Роль МЧС России в вопросах информационной безопасности

Интересный вопрос, особенно, когда есть над чем задуматься.
До 2012 года вопросы информационной безопасности были в руках ФСТЭК России, т.е. согласующего со спецслужбами органа.
Однако реформа Минобороны и неповоротливость ФСТЭК России привела к тому, что все новые документы по ПДн, КСИИ, КВОИС разрабатывает ФСБ России, следовательно, вопрос согласования дает сбой.
С точки зрения МЧС России их прежде всего интересуют системы КСИИ и КВОИС, а также защита систем АСУТП. Однако, регулятором в этих вопросах является ФСБ России согласно решений Совета Безопасности России.

С Уважением
Дмитрий Левиев
НП ПСИБ Библиотека НПС

4

Re: Роль МЧС России в вопросах информационной безопасности

Большое спасибо за ответы. Разговаривал с нашими знатоками, тоже говорят - тема интересная и нужная, только очень скользкая. Если и говорить о решении вопросов ИБ со стороны МЧС, то начинать надо и работать на межведомственном уровне, так что дорогой AVK, спасибо за дельную подсказку. Уважаемый Dmitry Leviev, вы предлагаете рассматривать ИБ со стороны информационных технологий? Если да, то считаю что это только небольшая часть, и думаю, что особое внимание нужно уделять информационно-психологической безопасности. И для начала рассмотреть только безопасность информационного поля в зоне ЧС или всего инф. поля во время ЧС и до конца ликвидации последствий. Работа психологов, реагирование на слухи и панику среди пострадавших и близких пострадавших. Работа с зеваками и мнимыми спасателями, на которых тратится время со стороны профессионалов, и мнижается КПД спасательных работ. Защита от инф воздействия спасателей и управляющего состава.
А по поводу КСИИ нашел здесь (http://iso27000.ru/zakonodatelstvo/norm … ktury-ksii) но это ничего, не подскажите где можно подробнее ознакомиться?

5

Re: Роль МЧС России в вопросах информационной безопасности

По МЧС - есть соответствующие инструкции. Если Ваша организация - владелец здания, то к данным документам у вас есть доступ. Обсуждать документы МЧС в Клубе в соответствии с действующим законодательством нельзя.
Что касается КСИИ или КВОИС - то указанные документы в настоящий момент имеют пометку ДСП или также закрыты. Предлагаю дождаться опубликования (представления) документов ФСБ России согласно поручения Совета безопасности России.

С Уважением
Дмитрий Левиев
НП ПСИБ Библиотека НПС

6

Re: Роль МЧС России в вопросах информационной безопасности

когда, что и где именно должны опубликовать?

7

Re: Роль МЧС России в вопросах информационной безопасности

В настоящий момент разрабатываются методические документы по требованиям к защите информации в КСИИ/КВОИС.
Как они будут опубликованы и доведены до сведения общественности - сложный вопрос. Сейчас есть 4-х книжье ФСТЭК России по КСИИ, но нет порядка классификации для этих систем.
В основном к КСИИ/КВОИС относили системы управления на потенциально опасных объектах, но также системы обработки информации социально значимых объектов тоже относятся к указанным системам.

С Уважением
Дмитрий Левиев
НП ПСИБ Библиотека НПС

8

Re: Роль МЧС России в вопросах информационной безопасности

В дополнение http://www.cnews.ru/top/2012/11/16/novy … chs_509994

С Уважением
Дмитрий Левиев
НП ПСИБ Библиотека НПС

9

Re: Роль МЧС России в вопросах информационной безопасности

Тема - актуальная. Здесь появляются совершенно новые риски, связанные с непроверенной информацией и дезинформацией, распространением слухов и т.д. Это, кстати, касается не только МЧС, но и другие отрасли. Например, банки, где подобная информация может повлечь катастрофические финансовые последствия...Нужно актуализировать модели рисков. Это повлечет серьезные корректировки всей системы ИБ.
С уважением, Михаил Левашов.

10

Re: Роль МЧС России в вопросах информационной безопасности

Есть еще одно дополнение - риски инфраструктуры управления ключевой информации. Для систем работающих на доверии к информации от удостоверяющих центров критичны вопросы компрометации этих систем, в том числе распространение дезинформации.

С Уважением
Дмитрий Левиев
НП ПСИБ Библиотека НПС

11

Re: Роль МЧС России в вопросах информационной безопасности

если я правильно понимаю, речь идет об автоматизированных системах. Но хотел бы ещё рассмотреть информационно-психологическую безопасность.
Касательно информационной безопасности и МЧС считаю, что нужно так же учитывать следующие документы Федеральный закон "О государственной тайне ":
"Статья 7. Сведения, не подлежащие отнесению к государственной тайне и засекречиванию
Не подлежат отнесению к государственной тайне и засекречиванию сведения:
о чрезвычайных происшествиях и катастрофах, угрожающих безопасности и здоровью граждан, и их последствиях, а также о стихийных бедствиях, их официальных прогнозах и последствиях;
о состоянии экологии, здравоохранения, санитарии, демографии, образования, культуры, сельского хозяйства, а также о состоянии преступности;
"
,
а также документы касающиеся коммерческой тайны со сведениями, необходимыми МЧС России.