Сегодня в Казани, в технопарке в сфере высоких технологий ИТ-парке прошел семинар «Организация работ по противодействию иностранным техническим разведкам и технической защите информации в органах власти, органах местного самоуправления, на предприятиях и в организациях. Вопросы экспортного контроля».
В его работе приняли участие руководитель Управления ФСТЭК России по Приволжскому федеральному округу Александр Мартынов, заместитель Премьер–министра – министр информатизации и связи РТ Николай Никифоров, заместитель начальника Управления ФСБ России по РТ Олег Назаров, а также более 400 специалистов в области защиты информации и ИТ-технологий, представителей органов госвласти и районов республики, различных организаций, обрабатывающих персональные данные – банков, страховых компаний, учреждений здравоохранения.
Открывая пленарную часть заседания, Николай Никифоров отметил, что в связи с внедрением значительного количества информационных систем (электронные очереди, электронные услуги, универсальная электронная карта гражданина) вопрос защиты персональных данных граждан становится все более актуальным. Так, сегодня в Республике Татарстан через Интернет оплачиваются порядка 18% штрафов ГИБДД, подаются 13% заявлений на получение загранпаспорта и 27% заявлений на регистрацию брака в ЗАГС.
Кроме того, в соответствии с Федеральным законом № 210-ФЗ от 27.07.2010 года «Об организации предоставления государственных и муниципальных услуг», с 1 июля 2011 года все персональные данные, которые находятся в органах, предоставляющих государственные услуги, будут передаваться в электронном виде.
Говоря об информационной безопасности в сфере здравоохранения, Николай Никифоров отметил, что все медицинские информационные системы должны строиться по единому стандарту ИБ для эффективного и безопасного взаимодействия. По его словам, сегодня 150 учреждений здравоохранения республики нуждаются в создании систем защиты информации, 12,3 тыс. врачей необходимо обеспечить электронной цифровой подписью для обеспечения достоверности, защиты от несанкционированного доступа и искажений персональных данных.
Универсиада-2013 в Казани - еще один приоритетный проект для Татарстана, в рамках которого создается единая ИКТ-инфраструктура для всех ведомств, участвующих в ее подготовке и проведении, включая силовые структуры. В единой изолированной сети передачи данных будут работать 65 объектов Универсиады. Одна из главных задач, стоящих перед республикой в плане информационной безопасности Универсиады - не допустить сбоев в обеспечении связью и доступу к Интернету во время ее проведения.
Заместитель начальника управления ФСБ России по РТ Олег Назаров, выступая с докладом, сообщил, что в Татарстане существует более 800 предприятий и организаций, которые в своей работе используют информацию, составляющую государственную тайну. Эти данные вызывают интерес иностранных технических разведок, отметил он. По мнению Олега Назарова, к Универсиаде-2013 активность разведдеятельности усилится. Работа ФСБ и ФСТЭК направлена на противодействие иностранным разведкам, подчеркнул он.
Тем не менее, регулярные проверки показывают, что часто предприятия и организации используют недостаточно защищенные каналы связи и незащищенное программное обеспечение. Также недостаточен уровень финансирования мероприятий по информационной безопасности.
«Актуальность рассматриваемых сегодня на семинаре проблем не вызывает сомнений», - заявил руководитель управления ФСТЭК России по Приволжскому федеральному округу Александр Мартынов. По его словам, в ПФО создана система по защите информации, и она постоянно совершенствуется. Обеспечение информационной безопасности зависит от согласованных действий всех уровней власти.
Основными задачами на текущий год Николай Никифоров назвал унификацию систем защиты информации, выработку единых требований по информационной безопасности при разработке и создании информационных систем и реализацию подхода разумной достаточности к защите информации.
Выступая перед журналистами, он отметил, что системная работа по обеспечению безопасности в части государственных и муниципальных информационных систем в Республике Татарстан ведется не первый год. «Сейчас идет переход к информационному обществу, когда хранение информации в электронном виде неизбежно влечет, с одной стороны, преимущество в скорости ее обработки и удобстве доступа, с другой – угрозу ее утечки и несанкционированного использования, – считает министр. - Работа с персональными данными – непростая задача. Сегодня в России действует целый ряд нормативных актов, начиная с федерального закона о защите персональных данных и заканчивая руководящими документами, которые разрабатываются Федеральной службой технического экспортного контроля, Федеральной службой безопасности. Вся эта система направлена на то, чтобы права наших граждан в части конфиденциальности их персональных данных были защищены. Основная проблема в том, что руководители предприятий, ответственные за информационную безопасность сотрудники сегодня не уделяют этому достаточного внимания».
Семинар направлен на то, чтобы разъяснить ответственным должностным лицам существующую проблематику и, в том числе, ответственность за нарушения в сфере информационной безопасности, особенно в части персональных данных и предложить конкретные механизмы, основанные на опыте Республики Татарстан, отметил Николай Никифоров и напомнил, что у Татарстана есть наработки в этой сфере. Например, информационная система органов ЗАГС республики, которая одной из первых в России получила соответствующий аттестат.