10.03.2015 12:49
    Поделиться

    Какие угрозы нависли над безопасностью инфосистем регионов

    Безопасность информационных систем, которые создавались в России в последние десятилетия, стала одной из основных тем смоленской научно-практической конференции "Инфокоммуникационные технологии в региональном развитии".

    Конференция проходила в Смоленске восьмой год подряд, и за это время она стала традиционным местом встречи чиновников, отвечающих за развитие сферы электронных госуслуг, и разработчиков оборудования и программного обеспечения, вовлеченных в решение поставленных государством задач.

    Спектр вопросов, обсуждаемых на секциях, из года в год остается практически неизменным, но характер предлагаемых решений меняется - в зависимости от актуальной ситуации. Например, красивая идея с центрами космических услуг, похоже, ушла в прошлое. Речь, напомним, шла о возникшем в недрах федерального космического агентства проекте сети региональных учреждений, снабжающих органы власти достоверной информацией о ситуации в сельском хозяйстве, ЖКХ, на транспорте и в других сферах. Так, снимки из космоса позволяют обнаружить незаконное строительство на охраняемых территориях и вырубку леса, определить реальную площадь обрабатываемых сельхозугодий, точно исчислить объем налога на землю, вовремя обнаружить очаг лесного пожара, контролировать ситуацию на водных объектах, отслеживать движение служебных автомашин и спецтехники. Все это обещало большую экономию бюджетных средств.

    В Смоленске такой центр был создан в январе 2011 года, но вскоре выяснилось, что его возможности ограничены.

    - В принципе, для нормальной работы достаточно приобретать один космический снимок Смоленской области с нормальным разрешением раз в пять лет, - констатирует первый замначальника регионального департамента по информационным технологиям Татьяна Щербакова. - Но стоит он около 18 миллионов рублей, и это, конечно, дорого.

    Судя по всему, тот же вывод сделан и в других регионах. Во всяком случае, на конференции выяснилось, что за эту работу берется "Ростелеком". Госкорпорация возьмет на себя взаимоотношения с космической группировкой, а субъектам Федерации по их заказу будет предлагать уже обработанную информацию по той или иной сфере. Интересно, что схожий процесс - передача решения задачи на более высокий уровень - происходит не только в случае с космическими услугами.

    С различных позиций на конференции обсуждалась тема безопасности инфокоммуникационных систем. Одним из самых ярких стало выступление московского эксперта Игоря Ляпунова, заявившего, что сюжет фильма "Крепкий орешек 4.0" - далеко не фантастика!

    - Все системы жизнеобеспечения и обеспечения безопасности на опасных производствах в той иной степени компьютеризированы, во всех используется не механическое, а электронное управление, - отметил он. - Утверждение, что они изолированы от общедоступных сетей и защищены механическими блокировками, - миф. Вы можете механически перекрыть трубопровод на своем участке, но чтобы сделать это на участке за сто километров от вас, нужно электронное управление, и это, в основном, - компьютер с самой обычной операционной системой. Если она отказала, вы бессильны. Большое компьютерное обрушение, которое показано в последнем "Крепком орешке", - не фантастика. Такое возможно не только в Америке, но и в любом крупном городе России, практически на каждом промышленном предприятии, включая опасные производства!

    На предприятиях России работает западное оборудование, безопасность которого трудно проверить

    По словам эксперта, действующие в настоящее время инфокоммуникационные системы - это хаос из информационных технологий, внедренных за последние 15 лет, и разобраться в них детально сейчас никто не в состоянии.

    Игорь Ляпунов рассказал, что, например, в большой нефтеперерабатывающей компании к сегменту изолированной сети, управляющему опасным технологическим процессом, подключили банкомат, который, по определению, имеет собственную связь с банком. Операторы крупной энергокомпании, чтобы скоротать время, приносят на работу компьютерные игры на флешках, а потом в изолированной от Интернета системе, к изумлению службы безопасности, обнаруживаются вирусы. На многих промышленных предприятиях в России работает западное оборудование, безопасность которого невозможно проверить, поскольку исключительным правом его обслуживания обладает производитель.

    Эти примеры не единичны - забота о безопасности информационных систем до сих пор рассматривается промышленниками как второстепенная, а представления о существующих опасностях у многих руководителей поистине дремучие.

    Смоленских чиновников, как оказалось, волнует несколько иной аспект проблемы безопасности инфокоммуникационных систем, в связи с чем они даже затеяли "перезагрузку" региональной информатизации.

    - Программа формирования электронного правительства развивается все глубже и глубже. Межведомственное взаимодействие в электронном виде налаживается уже на уровне муниципалитетов и дойдет до сельского поселения, - поясняет Татьяна Щербакова. - Смоленская область неплохо выглядит в этом смысле, продвинулась вперед дальше многих, наш опыт используют другие регионы. Разумеется, эта работа сопровождается постоянным решением проблем безопасности: нужны защищенные каналы связи, соответствующее оборудование. И поскольку все системы объединены, любой отказ оборудования может иметь самые серьезные последствия. Беда в том, что в муниципалитетах практически нет специалистов в этой сфере, и пригласить их они не могут из-за дефицита средств. В этой связи мы вынуждены пойти на централизацию информационных ресурсов на серверах органов государственной власти, где мы можем обеспечить сохранность баз данных. Для остальных пользователей доступ будет с паролем.

    Конференция в очередной раз подтвердила, что информатизация органов государственной власти во всех регионах проходит по-разному, и речь даже не о том, насколько далеко они продвинулись, а о принципиальной разнице в подходах и технических решениях.

    Между тем сотрудник минэкономразвития РФ Ольга Краева обозначила новую задачу, решением которой регионы должны заняться в ближайшее время, - налаживание межрегионального электронного взаимодействия. Цель благая - например, человек перебрался в Смоленскую область из Твери, и ему могут понадобиться документы с прежнего места жительства. Для этого органы власти субъектов Федерации должны быть связаны друг с другом. Однако с учетом различий в развитии информационных систем разных регионов такая задача может оказаться весьма сложной. 

    Поделиться