Правительство готово признать отсутствие системы обеспечения информационной безопасности?


Правительство осознает, что цифровизация несет в себе серьезные риски, которые невозможно ликвидировать карательными мерами. Оно признает, что идут массовые утечки персональных данных граждан, и этим пользуются мошенники. И даже предлагает внести изменения в Государственную программу «Информационное общество», изменив подраздел «Оценка текущего состояния соответствующей сферы социально-экономического развития Российской Федерации или обеспечения национальной безопасности Российской Федерации».

Довольно странное название подраздела, но он именно так и называется.
Вот сама программа, а здесь - проект документа об изменениях  (смотреть текст «ГП ИО_изменения.docx от 12.08.2022»). Оказывается, в России каждое четвертое преступление совершается с использованием информационно-телекоммуникационных технологий, и в 2021 году таких преступлений выявлено более полумиллиона (517,7 тыс.).  «Отмечается также рост количества бытовых киберпреступлений, происходят массовые утечки персональных данных граждан», - сказано далее. И главное: «Такому объему киберпреступлений не представляется возможным противостоять мерами карательного характера». 

Проблема признана! Далее говорится: «Принципиальных результатов в этом направлении можно добиться только путем создания на государственном уровне необходимых условий для безопасного и эффективного взаимодействия между государством, бизнесом ‎и гражданами». 

В действующей программе это всё есть - и про риски, и про рост, и про массовые утечки, и про неэффективность карательных мер, и про необходимость безопасного «взаимодействия», и даже приводится статистика преступлений (правда, за другие годы). Что же нового? То, что в предлагаемых изменениях  отсутствует утверждение, что в России «в целом создана система обеспечения информационной безопасности» и ведется ее постоянное совершенствование. В действующей редакции об этом говорится, а вот в проекте изменений - нет.

И что дальше? А ничего! Может быть, авторы изменений далее указывают необходимость создания системы безопасности? Ничего подобного! Констатировали риски и на этом закончили. Потому что после изменения подраздела про оценку практически ничего в программе не меняется. Лишь вносятся дополнения с красивыми словами, что надо повысить качество, удобство, скорость и т.д. А дополнений о безопасности нет.

В подразделе об обеспечении национальной безопасности исключается абзац «обеспечение оптимизации взаимодействия граждан и бизнеса с органами власти с использованием цифровых сервисов», но зато в подразделе про приоритеты и цели предусматриваются «мероприятия, направленные» на «создание возможности для перехода на цифровое взаимодействие граждан, бизнеса и государства». Может быть, чиновники видят разницу, но суть мало изменилась - остается курс на то, чтобы сделать взаимодействие граждан, бизнеса и государства цифровым. 

Конечно же, в действующей программе прописаны положения и о создании условий для снижения количества правонарушений с использованием информационных технологий, и о повышении уровня защищенности государственных информационных систем. Эти положения никто не отменяет. Но они действуют уже давно, и несмотря на это и риски остаются, и число киберпреступлений увеличивается, и карательные меры по-прежнему не помогают, а поможет, якобы, только безопасное и эффективное взаимодействие. И взаимодействие это, согласно документу, должно быть цифровым. Приплыли. Опасность цифровой среды будут лечить цифровым взаимодействием.

Ольга Горянина, РВС