Современные риски информационной безопасности в условиях цифровой трансформации государственного и муниципального управления: пути преодоления
Авторы
М.В. Перова
Российская академия народного хозяйства и государственной службы при Президенте РФ, Южно-Российский институт управления
Автор
Н.Д. Никоненко
Российская академия народного хозяйства и государственной службы при Президенте РФ, Южно-Российский институт управления
Автор
М.В. Прокопенко
Российская академия народного хозяйства и государственной службы при Президенте РФ, Южно-Российский институт управления
Автор
Ключевые слова:
цифровая трансформация,
государственные информационные системы,
информационные системы персональных данных,
системы электронного документооборота,
кибератаки,
киберугрозы,
уязвимости,
информационная безопасность
Аннотация
Введение. Статья посвящена актуальным вопросам обеспечения информационной безопасности в госсекторе. Проводится анализ киберугроз, которые могут быть реализованы в госсекторе. Анализируется защита персональных данных в целом. Цель. Проанализировать ключевые риски в контексте цифровой трансформации госуправления в области информационной безопасности, опираясь на статистические данные и эмпирические показатели, а также определить пути преодоления. Материалы и методы. Методологическую основу исследования составляют метод научной абстракции, анализ нормативных документов и стандартов, системный анализ, сравнительный анализ статистических данных, метод трендового анализа, а также метод экспертных заключений. Результаты. В ходе исследования была проанализирована нормативно-правовая база обеспечения информационной безопасности в целом. Особое внимание уделено системам электронного документооборота как инструменту стратегического направления цифровой трансформации государственного управления. Определено, что данные системы являются одновременно государственными информационными системами и информационными системами персональных данных. Приводится краткий алгоритм обеспечения информационной безопасности в данном случае в контексте выполнения мер приказов Федеральной службы по техническому и экспортному контролю для государственных информационных систем и информационных систем персональных данных. Приводится статистика кибератак на органы государственной власти России за последние годы. Анализируются основные тренды деятельности злоумышленников и методы борьбы с ними. Выводы. Государственные учреждения остаются приоритетной мишенью для злоумышленников, несмотря на развитие защитных механизмов. Важно выделить необходимые меры по укреплению информационной безопасности: комплексная реализация требований регуляторов (Федеральная служба по техническому и экспортному контролю, Федеральная служба безопасности), внедрение современных технических средств защиты информации, повышение квалификации государственных служащих в области информационной безопасности, постоянный мониторинг и актуализация систем защиты, развитие отечественных технологий кибербезопасности. Перспективные направления развития включают: интеграция искусственного интеллекта в системы защиты, развитие технологий предиктивной аналитики угроз, совершенствование механизмов раннего обнаружения атак, укрепление нормативно-правовой базы в сфере информационной безопасности. Таким образом, несмотря на достигнутые успехи в цифровизации государственного управления, требуется продолжение системной работы по укреплению информационной безопасности. Особое внимание следует уделить развитию отечественных технологических решений и повышению компетентности персонала в области защиты информации.