УДК 004.056.5:342.5(571.150)

Импортозамещение иностранного программного обеспечения в задаче обеспечения безопасности информационных ресурсов исполнительных органов власти

Киселёв Даниил Александрович – студент магистратуры Восточно-Казахстанского технического университета имени Д. Серикбаева (Республика Казахстан, Усть-Каменогорск).

Аннотация: Повсеместное использование информационных технологий ставит ряд актуальных задач, связанных с обеспечением информационной безопасности. Вместе с этим актуализируется задача по импортозамещению иностранного программного обеспечения для выполнения данных задач. Цель представленной статьи заключается в анализе вопроса импортозамещения программного обеспечения в обеспечении безопасности ресурсов органов исполнительной власти. Научная ценность работы состоит в предпринимаемой попытки систематизации знаний относительно вопроса обеспечения безопасности ресурсов исполнительных органов власти на основе отечественных программных решений.

Ключевые слова: информационная безопасность, импортозамещение, программное обеспечение, информационный ресурс.

Для повышения качества и эффективности работы органов исполнительной власти производится активная интеграция и использование инновационных информационных технологий. Основной особенность использования таких решений является перевод бумажной документации и информации в электронную форму. Именно здесь актуализируется задача, связанная с обеспечением информационной безопасности электронных ресурсов исполнительных органов власти [1].

До недавнего времени для решения данных задач активно использовалось иностранное программное обеспечение. Однако в свете последних событий и многократно выросшего числа санкций в отношении нашей страны перестает поддерживаться иностранное программное обеспечение. Это снижает защищенность электронных ресурсов в органах исполнительной власти и повышает необходимость разработки отечественных решений. Так, на сегодняшний день актуализирована задача, связанная с импортозамещением иностранного программного обеспечения в обеспечении безопасности информационных ресурсов органов исполнительной власти.

Также важно отметить, что одной из основных целей Российской Федерации является полное импортозамещение иностранного программного обеспечения к 2030 году. Такая необходимость сложилась ввиду причинения множества проблем не только для органов исполнительной власти, но и другим ведомствам и предприятиям ввиду прекращения продажи, поддержки и обслуживания иностранных решений [2].

Информационная безопасность органов исполнительной власти является приоритетным вопросом, для решения которого активно используются различные программы и методы для защиты конфиденциальных данных и обеспечения надежности информационных систем. Одним из ключевых аспектов является использование программных решений, которые позволяют обнаруживать и предотвращать угрозы, связанные с внедрением вредоносных программ, несанкционированным доступом к данным и атаками на сетевую инфраструктуру.

Основными программными решениями в этой области являются системы мониторинга и анализа сетевой активности, средства шифрования данных, системы антивирусной защиты, средства управления доступом и аутентификации, а также программы для обучения сотрудников правилам обеспечения безопасности информации. Органы исполнительной власти также активно сотрудничают с специализированными компаниями и агентствами для разработки и внедрения индивидуальных программных решений, соответствующих их уникальным потребностям и рискам. Эффективная информационная безопасность в рассматриваемом секторе не только защищает важные государственные данные, но также обеспечивает надежность и стабильность деятельности государственных органов [3].

Обеспечение безопасности информационных ресурсов в исполнительных органах власти производится на основе нескольких классов продуктов. Таковыми являются межсетевые экраны, хостовая защита, контроль привилегированных пользователей, управление учетными данными и доступом к информации, защита Web-приложений и другие. Каждое из программных решений решает отдельную задачу, необходимую для достижений комплексного обеспечения информационной безопасности в рассматриваемой сфере. При этом на сегодняшний день уже видны реальные результаты по импортозамещению иностранного программного обеспечения в этих классах программ [4].

На представленной ниже таблице 1 отражены классы программного обеспечения, а также иностранные решения и их российские аналоги.

Таблица 1. Иностранные решения и их российские аналоги.

Класс продукта

Наименование продукта

Российский аналог

Межсетевой экран следующего поколения NGFW

- Cisco FTD

- PT Network Attack Discovery

Масштабируемость и гибкость

Может масштабироваться от малых сред до крупных предприятий и провайдеров услуг с разветвленной сетью

Также обладает определенной масштабируемостью, позволяя производить сканирование и анализ сетей различного размера

Хостовая защита EPP/EDR/XDR

- Microsoft ATP

- Positive XDR

Возможности

Обнаруживает и предотвращает угрозы, такие как вирусы, троянские программы, шпионское ПО и другие виды вредоносного ПО

Представляет решение для обнаружения и ответа на различные виды киберугроз в корпоративных сетях, включая атаки на уровне сети, конечных устройств и приложений

Контроль привилегированных пользователей PAM

- CyberArk PAM

- Zecurion PAM

Функционал

Предлагает широкий спектр функций, включая учетную запись с привилегированным доступом, контроль доступа, аутентификацию двух факторов, а также механизмы для обнаружения и устранения угроз

Также предоставляет возможности по управлению привилегированными учетными записями, но фокусируется в основном на контроле и аудите активностей привилегированных пользователей

Управление учетными данными, доступом и идентификацией IAM/IDM

- IBM Security Identity Manager

- Ankey IDM

Управление идентификацией

Является мощной системой управления идентификацией и доступом, предназначенной для средних и больших организаций

Является универсальной системой управления идентификацией и доступом, разработанной компанией Ankey. Это программное обеспечение обеспечивает централизованное управление пользователями и доступом к ресурсам и приложениям

Защита веб-приложений WAF

- Imperva

- PT Application Firewall

Возможности

Предоставляет решения для защиты веб-приложений и данных от атак. Они предлагают широкий спектр продуктов, включая веб-файрволлы, DDoS-защиту, защиту от скомпрометированных учётных записей, контроль доступа и другие инструменты для обеспечения безопасности веб-сайтов и приложений

Осуществление контроля доступа к веб-приложению. Оно может проверять и анализировать запросы от пользователя, определять и блокировать нежелательный трафик или запросы, несоответствующие заданным политикам безопасности. Часто используется вместе с другими системами защиты, такими как фаерволы и системы обнаружения вторжений, для обеспечения комплексной защиты веб-приложений от различных угроз

Как видно из таблицы 1, на сегодняшний день уже виден реальный результаты импортозамещения иностранного программного обеспечения для обеспечения информационной безопасности органов исполнительной власти. Несмотря на это, все же еще существует ряд классов программного обеспечения, не имеющего российских аналогов. Однако создание отечественных решений является только проблемой времени. Предполагается, что в течение ближайших лет на российском рынке программного обеспечения появится полный спектр инструментов для возможности комплексного обеспечения информационной безопасности в рассматриваемой сфере [5].

Вместе с этим важно отметить, что в результате анализа подтверждается высокая эффективность и широкие возможности российских аналогов в обеспечении информационной безопасности. Отечественные решения не уступают по возможностям и функционал зарубежным инструментам. При этом основным преимуществом российского программного обеспечения перед иностранным является возможность комплексного взаимодействия сразу нескольких решений.

Таким образом, основной целью представленной статьи являлось выполнение анализа относительно вопроса по импортозамещению иностранного программного обеспечения в задаче обеспечения безопасности информационных ресурсов исполнительных органов власти. В результате работы определена роль и актуальность вопроса информационной безопасности ресурсов органов исполнительной власти, рассмотрены основные аспекты относительно импортозамещения иностранного программного обеспечения, а также представлены существующие и активно используемые отечественные решения на данном рынке. Выяснено, что на сегодняшний день уже активно разрабатываются эффективные аналоги систем, обеспечивающие информационную безопасность, и не уступающих в своих характеристиках иностранным решениям. В заключение необходимо отметить, что импортозамещение в данном направлении является одной из наиболее важных и приоритетных задач Правительства Российской Федерации.

Список литературы

  1. Михайлова Л.С. О некоторых проблемах обеспечения информационной безопасности органов исполнительной власти // Вестник ВИ МВД России. 2022. №2. URL: https://cyberleninka.ru/article/n/o-nekotoryh-problemah-obespecheniya-informatsionnoy-bezopasnosti-organov-ispolnitelnoy-vlasti.
  2. Сташин М.А. Импортозамещение информационных технологий в российских организациях // Теория и практика современной науки. 2019. №5 (47). URL: https://cyberleninka.ru/article/n/importozameschenie-informatsionnyh-tehnologiy-v-rossiyskih-organizatsiyah.
  3. Хисамов Ф.Г., Вовк Т.В. Построение безопасного информационного взаимодействия автоматизированных систем критической инфраструктуры через открытую сеть Internet // Глобус. 2022. №4 (69). URL: https://cyberleninka.ru/article/n/postroenie-bezopasnogo-informatsionnogo-vzaimodeystviya-avtomatizirovannyh-sistem-kriticheskoy-infrastruktury-cherez-otkrytuyu-set-1.
  4. Косолапов В.С. Методика обеспечения информационной безопасности сети voip-телефонии в условиях несанкционированного доступа // Известия ТулГУ. Технические науки. 2022. №2. URL: https://cyberleninka.ru/article/n/metodika-obespecheniya-informatsionnoy-bezopasnosti-seti-voip-telefonii-v-usloviyah-nesanktsionirovannogo-dostupa.
  5. Цымбал Ф.А. Автоматизация управления уязвимостями // Столыпинский вестник. 2022. №4. URL: https://cyberleninka.ru/article/n/avtomatizatsiya-upravleniya-uyazvimostyami.

Интересная статья? Поделись ей с другими: