|
|
Обзор подготовлен
При поддержке
На вопросы CNews Analytics, касающиеся особенностей использования ИТ и ИБ в госструктурах, отвечает Виктор Солёнов, кандидат технических наук, заместитель начальника Управления проектов развития и информационных технологий Росрегистрации.
CNews: На ваш взгляд, есть ли принципиальная разница в подходах к обеспечению ИБ в госструктурах и в бизнесе?
Виктор Солёнов: В основном принципиальной разницы в подходах к обеспечению защиты информации в госструктурах и в бизнесе нет, однако надо отметить, что для государственных структур есть некоторые особенности. Это - необходимость защиты открытой и доступной всем информации от ее искажения.
Данному направлению пока уделяется мало внимания. Действующие руководящие документы по ИБ ориентированы в основном на защиту информации, подходящую под категории «персональные данные», «конфиденциальная» и т.д.
В качестве примера можно привести широкое внедрение на современном этапе электронных порталов по предоставлению различных услуг: начиная от информирования граждан, выдачи информации из баз данных и вплоть до выполнения юридически значимых действий.
CNews: Какую роль играет сертификация при выборе ИБ-продуктов для вашей организации? Каково вообще ваше мнение о сертификации средств информационной безопасности?
Виктор Солёнов: О применении сертифицированных средств информационной безопасности мнение должно быть одно – необходимо применять только сертифицированные решения, причем прошедшие сертификацию в уполномоченных на то структурах в Российской Федерации.
ИБ-продукты сертифицируются под различные классы защиты информации, поэтому их выбор определяется возможностью обеспечения требуемой степени защищенности.
CNews: Вы не могли бы немного рассказать о процессе информатизации вашей Службы? И какую роль при этом играют решения по обеспечению ИБ?
Виктор Солёнов: Наиболее массовую функцию, которую выполняет Федеральная регистрационная служба - регистрация недвижимости, в этом процессе задействовано около 30 тыс. сотрудников. Регистрация объектов недвижимости и оборот недвижимости стал носить массовый характер. Так, например, за предыдущий год проведена регистрация более 19 млн. сделок и выдано информации о правах по 34 млн. запросам.
Без автоматизированной системы ведения «Единого государственного реестра прав на недвижимое имущество и сделок с ним» (ЕГРП) проведение такого колоссального объема работ невозможно. Поэтому, с самого момента создания федеральной службы в 2004г. руководством и была поставлена задача на всеобщую автоматизацию.
CNews: Какие особенности появляются, на вас взгляд, при выполнении ИТ и ИБ проектов в такой территориально распределенной организации, как ваша?
Виктор Солёнов: Исторически сложилось так, что на момент формирования в конце 90-х годов структуры по регистрации недвижимого имущества централизованного управления ИТ не было. В связи с тем, что на момент создания Федеральной регистрационной службы в 2004г. мы имели полный спектр аппаратно-программных средств, основной особенностью проектов остается полная унификация всего оборудования и программных средств.
CNews: Не могли бы вы немного рассказать: с какими вендорами вы сотрудничаете и почему? Какие продукты используются в ИБ проектах?
Виктор Солёнов: На настоящий момент поставщиками оборудования и программных средств для центрального аппарата и территориальных органов являются различные организации. Связано это с тем, что в наших территориальных органах представлены различные производители. И в соответствии с Федеральным законом «О размещении заказов на поставки товаров, выполнение работ, оказание услуг для государственных и муниципальных нужд» закупка оборудования осуществляется у того производителя, условия которого по результатам конкурсных торгов является наиболее выгодными.
Что касается ИБ, в настоящий момент практически в 90% территориальных подразделений ФРС используются системы комплексной защиты информации и сервисы «Лаборатории Касперского». Для защиты шлюзов - оборудование и программные продукты компании «Информзащита». Среди иных производителей большую долю занимают Hewlett-Packard и Cisco.
CNews: Какова роль организационных мер при обеспечении безопасности? Используются ли услуги внешних консультантов для их отладки?
Виктор Солёнов: Практика создания и эксплуатации больших автоматизированных информационных систем показывает, что на организацию четкого процесса функционирования больших простанственно-распределенных систем уходит до трех лет. Поэтому руководство Федеральной регистрационной службы уделяет особое внимание именно организационным вопросам.
Особенно это касается вопросов информационной безопасности. Данный аспект, по нашему мнению, должен являться сугубо внутренним, и привлечение внешних организаций является излишним.
CNews: Как готовится ИБ персонал в госструктурах и у вас в частности? Где набираете кадры для работы в этой сфере?
Виктор Солёнов: Кадровые вопросы в сфере информационных технологий для государственных структур являются достаточно проблемными – это определяется существенной разницей в оплате труда по сравнению с бизнес структурами. Поэтому нам приходится самим готовить специалистов данного направления путем переподготовки в рамках повышения квалификации.
CNews: Есть ли какие-либо сложности при взаимодействии ИБ и ИТ подразделений?
Виктор Солёнов: В настоящий момент в связи небольшим количеством сотрудников ИТ подразделений отдельно выделенных структурных подразделений по ИБ нет, поэтому они выполняют общие задачи по информатизации и защите информации.
CNews: Какие планы вы ставите перед организацией на ближайшие годы в плане развития ИТ и ИБ систем?
Виктор Солёнов: Основными задачам на будущее являются, во-первых, завершение создания защищенной сети передачи данных с целью совершенствования процесса регистрации недвижимости и предоставления максимального количества услуг в электронном виде.
Во-вторых, это создание электронной копии архивных дел с возможной последующей минимизацией бумажных носителей или отказом от них полностью. И, наконец, создание надежных хранилищ копий электронной информации.
CNews: Спасибо.