Резолюция

круглого стола «Проблемы безопасности ИКТ систем нового поколения»

г. Москва 14 апреля 2009 г.

Развитие российского общества характеризуется широким использованием информационно-коммуникационных технологий (ИКТ) и построенных на их основе систем. Информационно-коммуникационные технологии охватывают практически все стороны жизни личности, общества и государства. Все возрастающая роль ИКТ, их глобализация, проникновение во все сферы деятельности начинает активно влиять на состояние политической, экономической, оборонной и других составляющих безопасности России. Информация приобретает статус нового вида собственности, которой может владеть, пользоваться, распространять государство, граждане и бизнес-структуры. Таким образом, информация получает конкретное политическое, экономическое, культурное и стоимостное выражение. В этих условиях национальная безопасность Российской Федерации существенным образом начинает зависеть от обеспечения информационной безопасности. В ходе технического прогресса эта зависимость будет постоянно возрастать. Вопросы обеспечения информационной безопасности, противодействия киберпреступлениям в информационно-телекоммуникационной системах, их влияние на процессы взаимодействия личности, общества и государства активно обсуждаются в политической и общественно-деловой жизни российского общества.

Признавая, что органы государственной власти, ведущие телекоммуникационные операторы, предприятия отрасли, общественные организации, прилагают усилия по обеспечению безопасности систем с использованием ИКТ нового поколения, члены комиссии РСПП по телекоммуникациям и информационным технологиям, участники круглого стола отмечают:

НЕ нашли? Не то? Что вы ищете?

- необходимость дополнительного внимания органов государственной власти и инициативы участников инфокоммуникационного рынка направленных на совершенствование нормативной правовой базы в области ИКТ, разработку нормативных технических документов, определяющих правила использования ИКТ, порядок выполнения требований по обеспечению безопасности инфокоммуникационных систем;

- целесообразность и поддержку принятия государственными органами нормативных правовых актов прямого действия, требования которых максимально гармонизированы с международными, в частности, Технического регламента «О безопасности средств связи»;

- необходимость использования сервисов Общероссийского государственного информационного центра (ОГИЦ) в целях организации межведомственного взаимодействия, внедрения систем электронного документооборота, оказания государственных услуг гражданам и организациям, необходимость разработки предложений по развитию Государственной автоматизированной системы управления, ее использованию совместно с ОГИЦ, как информационно-технологической основы отраслевых систем;

- необходимость совершенствования системы ответственности и государственного контроля за обеспечением безопасности ИКТ, надзора за предприятиями и организациями, в ведении которых находятся ключевые системы информационно-телекоммуникационной инфраструктуры;

- необходимость более широкого использования государственными органами, предприятиями производственно-промышленного комплекса, коммерческими компаниями для передачи, обработки и хранения информации услуг информационной безопасности и других возможностей существующих защищенных и сертифицированных информационно-телекоммуникационных сетей ведущих российских операторов;

- необходимость создания условий для развития отечественной индустрии ИКТ, поддержки российских предприятий отрасли через механизмы государственно-частного партнерства, применения на критически важных с точки зрения обеспечения безопасности инфокоммуникационных сетях аппаратно-программных средств российского производства;

- актуальность обобщения и распространения передового опыта в области обеспечения безопасности ИКТ.

Участники круглого стола рекомендуют:

1. Предприятиям и организациям отрасли ИКТ включиться в работу по подготовке предложений по совершенствованию нормативной правовой базы в области безопасности ИКТ, используя для их доведения до органов государственной власти все имеющиеся возможности, в том числе возможности РСПП. Органам государственной власти учитывать предложения участников инфокоммуникационного рынка при подготовке нормативных правовых документов.

2. В целях совершенствования обеспечения безопасности информационных ресурсов государственных органов, производственно-промышленного комплекса, коммерческих компаний, использовать для передачи, обработки и хранения информации защищенные и сертифицированные информационно-телекоммуникационные сети ведущих операторов.

3. В рамках выполнения требований закона РФ «О персональных данных» и постановления Правительства Российской Федерации от 17 ноября 2007 года № 781 «Об утверждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных» разработать решения по реализации методических рекомендаций ФСТЭК России и ФСБ России по защите персональных данных и довести их до предприятий производственно-промышленного комплекса, коммерческих фирм и компаний.

4. Комиссии РСПП по телекоммуникациям и информационным технологиям использовать возможности РСПП для организации конструктивного диалога органов государственной власти и участников инфокоммуникационного рынка по вопросам безопасности ИКТ.

Особое внимание уделить вопросу развития российских предприятий индустрии ИКТ, производства и внедрения отечественных инфокоммуникационных средств и систем. Работу проводить в тесном взаимодействии с органами государственной власти, предприятиями и организациями отрасли, профильными комитетами и комиссиями РСПП.

Выступить с инициативой, направленной на оптимизацию работ в области сертификации и аттестации средств и услуг защиты информации с целью ускорения цикла сертификации продукции и снижения затрат на проведение сертификации и аттестации.

Направить усилия на организацию взаимодействия с организациями, в том числе международными, в области обеспечения информационной безопасности, противодействия киберпреступлениям, мошенничеству, обобщать и распространять опыт их работы.

Проработать вопрос о создании при Комиссии рабочей группы по вопросам информационной безопасности.

Ответственный секретарь Комиссии

РСПП по телекоммуникациям и

информационным технологиям