Картинки на тему «Новые направления в развитии ИБ в телекоммуникационной отрасли» |
Мировая промышленность | ||
<< ОАО «КАЛИНИНГРАДНЕФТЬ» нефтедобывающая отрасль | Становление квалификационных структур в автомобилестроительной отрасли >> |
Автор: Akulov Vasil. Чтобы познакомиться с картинкой полного размера, нажмите на её эскиз. Чтобы можно было использовать все картинки для урока экономики, скачайте бесплатно презентацию «Новые направления в развитии ИБ в телекоммуникационной отрасли.ppt» со всеми картинками в zip-архиве размером 4994 КБ.
Сл | Текст | Сл | Текст |
1 | Новые направления в развитии ИБ в | 14 | бизнес-процессов, информационных систем и |
телекоммуникационной отрасли. Дмитрий | процессов обработки конфиденциальной | ||
Костров, Директор по проектам CNEWS Forum | информации в компаниях. «Системы | ||
2010. 10.11.2010, Москва. | обеспечения информационной безопасности и | ||
2 | Вопросы к обсуждению. Тенденции | защиты, а также функциональные требования | |
бизнеса в TELCO. Что в России ? Основные | к ним». Новые направления в развитии ИБ в | ||
проблемы в ИБ. Основные тренды в решении | телекоммуникационной отрасли. | ||
проблем, связанных с ИБ. Защита данных – | 15 | Системы обеспечения информационной | |
защита бизнеса. Новые направления в | безопасности и защиты персональных данных. | ||
развитии ИБ в телекоммуникационной | Назначение документа Настоящий документ | ||
отрасли. | устанавливает перечень и основные | ||
3 | Convergence. Новые направления в | требования к системам обеспечения | |
развитии ИБ в телекоммуникационной | информационной безопасности и защиты | ||
отрасли. | персональных данных в, включая | ||
4 | THREATS. Единая Политика | рекомендованный выбор технических решений. | |
информационной безопасности. Этап развития | Документ разработан с учетом результатов | ||
компаний на данный момент характеризуется | проведения первоочередных работ по защите | ||
возрастающей ролью информационной сферы, | персональных данных в информационных | ||
представляющей собой: совокупность | системах персональных данных и с учетом | ||
информации, информационной инфраструктуры, | рекомендаций Головной компании по | ||
субъектов, осуществляющих сбор, | унификации средств защиты информации. Цель | ||
формирование, распространение и | документа Данный документ направлен на | ||
использование информации, системы | формирование унифицированного подхода к | ||
регулирования возникающих при этом | обеспечению информационной безопасности с | ||
взаимоотношений. Безопасность ведения | компаниями, входящими в Группу компаний , | ||
бизнеса существенным образом зависит от | и применяемым в этой области техническим | ||
обеспечения информационной безопасности. | решениям. Новые направления в развитии ИБ | ||
Новые направления в развитии ИБ в | в телекоммуникационной отрасли. | ||
телекоммуникационной отрасли. | 16 | Системы обеспечения информационной | |
5 | Обеспечение информационной | безопасности и защиты персональных данных. | |
безопасности. Обеспечение информационной | Назначение документа Настоящий документ | ||
безопасности (ИБ) является непрерывным | устанавливает перечень и основные | ||
процессом, осуществляемым системой | требования к системам обеспечения | ||
обеспечения информационной безопасности | информационной безопасности и защиты | ||
(СОИБ) и взаимоувязывающим правовую, | персональных данных в, включая | ||
организационную техническую деятельность, | рекомендованный выбор технических решений. | ||
проводимую под непосредственным | Документ разработан с учетом результатов | ||
управляющим воздействием руководства | проведения первоочередных работ по защите | ||
Компании, направленную на поддержание | персональных данных в информационных | ||
функционирования компании в условиях | системах персональных данных и с учетом | ||
воздействия угроз безопасности. Новые | рекомендаций Головной компании по | ||
направления в развитии ИБ в | унификации средств защиты информации. Цель | ||
телекоммуникационной отрасли. | документа Данный документ направлен на | ||
6 | Эволюционные этапы. Успех | формирование унифицированного подхода к | |
интегрируемых компаний в защите и | обеспечению информационной безопасности с | ||
управлении собственной информацией как | компаниями, входящими в Группу компаний , | ||
стратегическим активом зависит от | и применяемым в этой области техническим | ||
инфраструктуры, процесса, людей и | решениям. Новые направления в развитии ИБ | ||
корпоративной культуры, в идеале | в телекоммуникационной отрасли. | ||
работающих согласовано. Зрелость компаний | 17 | THREATS. Международные стандарты и | |
по каждому из этих измерений может быть | рекомендации по информационной | ||
четко представлена в модели эволюции | безопасности для операторов связи. | ||
информации, охватывающей пять эволюционных | Рекомендации Международного союза | ||
этапов: операционный уровень; | электросвязи МСЭ-Т Е.408 «Требования к | ||
консолидированный уровень; интеграционный | безопасности сетей электросвязи»; МСЭ-Т | ||
уровень; оптимизационный уровень; | Х.800 «Архитектура защиты для взаимосвязи | ||
инновационный уровень. Новые направления в | открытых систем»; МСЭ-Т X.805 «Архитектура | ||
развитии ИБ в телекоммуникационной | безопасности для систем, обеспечивающих | ||
отрасли. | связь между оконечными устройствами»; | ||
7 | ПРИМЕР 4-го уровня. На 4-м уровне | семейство МСЭ-Т Х.8ХХ; МСЭ X.1051. | |
модели эволюции информации, который | Стандарты международной организации по | ||
характеризует ее как гибкое и адаптируемое | стандартизации: Стандарт ISO/IEC | ||
предприятие, оптимизированное для | 27011:2008 Information technology -- | ||
достижения максимальной эффективности и | Security techniques -Information security | ||
постоянно подстраивается под изменяющиеся | management guidelines for | ||
рынки. Доступ к актуальной информации | telecommunications organizations based on | ||
воспринимается как нечто данное. Рост | ISO/IEC 27002. Национальные стандарты: | ||
потока конфиденциальной и «чувствительной» | Британский стандарт NICC ND 1643 V1.1.1 | ||
информации является одновременно и | (2009-09) «Minimum security standards for | ||
конкурентным преимуществом, и | interconnecting communications providers». | ||
потенциальной уязвимостью (если поток | Новые направления в развитии ИБ в | ||
информации по какой-либо причине | телекоммуникационной отрасли. | ||
прервется). Распространяя | 18 | THREATS. Крупнейшие международные | |
внутрикорпоративную информацию через | операторы связи, сертифицированные по | ||
публичные сети и привлекая партнеров в | требованиям ISO 27001:2005. Новые | ||
корпоративную сеть, компании обязаны | направления в развитии ИБ в | ||
придавать большее значение мерам по | телекоммуникационной отрасли. | ||
обеспечению безопасности, | 19 | А как в Отечестве?). Федеральные | |
отказоустойчивости сети и целостности | законы РФ: № 126 от 07.07.2003 «О связи»; | ||
данных. Новые направления в развитии ИБ в | № 152 от 27.07.2006 «О персональных | ||
телекоммуникационной отрасли. | данных»; Постановление Правительства РФ: № | ||
8 | Цели. Основной целью ИБ является | 418 от 02.06.2008 «О Министерстве связи и | |
достижение устойчивого функционирования | массовых коммуникаций Российской | ||
бизнеса и успешного выполнения миссии и | Федерации». Приказы Министерства связи и | ||
ключевых целей интегрируемых компаний, в | массовых коммуникаций РФ: № 2 от 12.01.09 | ||
условиях рисков, способных привести к | «Об утверждении Правил применения | ||
нарушению конфиденциальности, целостности, | оборудования автоматизированных систем | ||
доступности или подотчетности. Единая | управления и мониторинга сетей | ||
Политика информационной безопасности | электросвязи»; №1 от 09.01.2008 «Об | ||
является высокоуровневым документом в | утверждении требований по защите сетей | ||
области обеспечения информационной | связи от несанкционированного доступа к | ||
безопасности. Основной целью Политики | ним и передаваемой посредством их | ||
является определение основных принципов | информации»; №73 от 02.07.2007 «Об | ||
обеспечения информационной безопасности, а | утверждении Правил применения | ||
также основных направлений защиты | автоматизированных систем расчетов». ГОСТ: | ||
информации при работе подразделений, | Р524482005 «Защита информации. | ||
ответственных за ИБ. Дополнительной целью | Обеспечение безопасности сетей | ||
Политики является гармонизация документов | электросвязи. Общие положения»; Р | ||
в рамках интеграционного процесса. Новые | 53110-2008 «Система обеспечения | ||
направления в развитии ИБ в | информационной безопасности сети связи | ||
телекоммуникационной отрасли. | общего пользования. Часть 1. Общие | ||
9 | Задачи. Основные задачи Единой | положения». Новые направления в развитии | |
Политики информационной безопасности | ИБ в телекоммуникационной отрасли. | ||
Создание непрерывного процесса обеспечения | 20 | THREATS. Предпосылки для | |
информационной безопасности в компаниях; | самоорганизации в отрасли и создания | ||
Определение основных задач подразделений, | стандарта по ИБ. Накоплен опыт совместной | ||
отвечающих за обеспечение информационной | работы в таких организациях как: | ||
безопасности; Выделение основных | Ассоциация документальной электросвязи; | ||
направлений в обеспечении информационной | Инфокоммуникационный союз; РСПП. | ||
безопасности; Определение роли и места | Приобретен положительный опыт организации | ||
подразделений по защите информации в | совместно финансируемых работ по тематике | ||
структурах компаний; Описание роли всех | обеспечения информационной безопасности: | ||
подразделений компаний при обеспечении | НИР «Тритон»; Разработка ГОСТ Р 53110-2008 | ||
информационной безопасности; Рекомендации | «Система обеспечения информационной | ||
подразделениям по защите информации по | безопасности сети связи общего | ||
взаимодействию с внешними организациями в | пользования. Часть 1. Общие положения». | ||
части развития мер информационной | Операторы успешно координируют свою | ||
безопасности. Новые направления в развитии | деятельность в рамках совершенствования | ||
ИБ в телекоммуникационной отрасли. | законодательной базы РФ (ФЗ «О связи», ФЗ | ||
10 | Требования. Требования Политики | «О персональных данных»). Накопленный | |
распространяется на все процессы | операторами связи опыт по обеспечению | ||
деятельности компаний. Политика определяет | информационной безопасности является | ||
место процесса обеспечения ИБ в Карте | инновационным капиталом отрасли. Новые | ||
процессов многоуровневой модели | направления в развитии ИБ в | ||
бизнес-процессов управления производством | телекоммуникационной отрасли. | ||
(eTOM) в рамках Риск - менеджмента. | 21 | THREATS. Цель и задачи стандартизации | |
Необходимо отметить, что любая информация | в отрасли связи глазами операторов. Цель | ||
– является активом, а защита информации | Повышение уровня доверия между операторам | ||
является важным процессом. Новые | связи, государством и потребителями услуг | ||
направления в развитии ИБ в | связи. Задачи: установление единых в | ||
телекоммуникационной отрасли. | отношении всех операторов связи подходов | ||
11 | Основные принципы СУИБ (1/3). | для обеспечения информационной | |
«Приверженность руководства». «Внедрение и | безопасности информационных систем и сетей | ||
поддержка СУИБ собственными руками». | связи операторов связи; разработка и | ||
Вовлечение в процесс обеспечения ИБ всех | установление «отраслевых» подходов к | ||
сотрудников организации, имеющих дело с | защите ПДн; предоставление операторам | ||
информационными ресурсами и системами. | связи доступа к лучшим международным | ||
Непрерывность обеспечения ИБ. Вся | практикам обеспечения ИБ адаптированным в | ||
информация должна быть классифицирована: | соответствии с требованиями регуляторов и | ||
например, коммерческая тайна, служебная | опытом, накопленным операторами связи РФ в | ||
информация, персональные данные, открытая | области ИБ; предоставление операторам | ||
информация и т.п., Все ресурсы и | связи единых методик по управлению | ||
информационные системы должны быть | рисками, инцидентами, по оценке | ||
классифицированы, «Есть ресурс – должен | результативности систем менеджмента | ||
быть контроль доступа субъектов к нему; | информационной безопасности. Новые | ||
нет контроля доступа – не должно быть | направления в развитии ИБ в | ||
ресурса». Новые направления в развитии ИБ | телекоммуникационной отрасли. | ||
в телекоммуникационной отрасли. | 22 | THREATS. Преимущества стандартизации в | |
12 | Основные принципы СУИБ (2/3). У каждой | области информационной безопасности для | |
информационной системы должен быть | отрасли связи. внедрение стандарта внесет | ||
ответственный владелец ресурса, | значительный вклад в инновационное | ||
определяющий уровень доступа к информации, | развитие отрасли; использование стандарта | ||
а также администратор системы, управляющий | операторами связи значительно повысит | ||
доступом и администратор безопасности, | уровень защищенности информационных | ||
контролирующий доступ. Экономическая | систем, в том числе информационных систем | ||
эффективность ИБ: технологии по защите | персональных данных (за исключением | ||
информации и обеспечении ИБ ресурсов для | информационных систем критически важных | ||
каждого из классификации должны быть | объектов), | ||
однотипными; функции владельцев и | информационно-телекоммуникационных сетей и | ||
администраторов на различные | других сетей связи; позволит операторам | ||
информационные системы могут быть | оптимизировать затраты на обеспечение | ||
объединены для минимизации расходов на | информационной безопасности; обеспечит | ||
обслуживание ИБ. Новые направления в | приоритет отечественных требований по | ||
развитии ИБ в телекоммуникационной | информационной безопасности на | ||
отрасли. | телекоммуникационном рынке РФ; повысит | ||
13 | Основные принципы СУИБ (3/3). Проверка | авторитет российских операторов на | |
на соответствие уровню ИБ всех | международном уровне. Новые направления в | ||
информационных систем и бизнес-процессов | развитии ИБ в телекоммуникационной | ||
Компании. Системы защиты должны | отрасли. | ||
управляться (контролироваться) | 23 | THREATS. Основные принципы разработки | |
подразделением, отвечающим за ИБ. Все | стандарта в области информационной | ||
эксплуатируемые, модернизируемые и | безопасности для отрасли связи. Смещение | ||
внедряемые системы должны проходить | акцента в области стандартизации от | ||
проверку на соответствие требованиям ИБ. | требований наличия механизмов обеспечения | ||
Все бизнес-процессы, услуги и сервисы | информационной безопасности к процессному | ||
компании должны проходить оценку с точки | подходу обеспечения информационной | ||
зрения реализации рисков ИБ. | безопасности; обязательность для всех | ||
Ответственность. Новые направления в | участников рынка услуг связи; баланс | ||
развитии ИБ в телекоммуникационной | интересов операторов связи и потребителей | ||
отрасли. | услуг связи; универсальность требований, | ||
14 | Пример. В целях обеспечения сохранения | возможность предъявления идентичных | |
инвестиций в информационную безопасность, | требований к операторам различных услуг | ||
унификации работ по выполнению требований | связи; многовариантность реализации | ||
Федеральных законов и подзаконных | требований; возможность объективной | ||
нормативно-правовых актов, оптимизации | проверки выполнения требований; | ||
затрат на построение системы защиты при | экономическая оправданность реализации | ||
интеграции компаний разрабатываются | требований. Новые направления в развитии | ||
следующие документы: «Программа по | ИБ в телекоммуникационной отрасли. | ||
выполнению законодательства по ПДн и ИБ». | 24 | Департамент информационной | |
Состав мероприятий может быть | безопасности. | ||
скорректирован с учетом особенностей | |||
Новые направления в развитии ИБ в телекоммуникационной отрасли.ppt |
«Отрасли промышленности по странам» - Химическая промышленность. ФРГ, США, Великобритания, Франция ,Нидерланды. Страны-лидеры по выпуску удобрений. Крупный рогатый скот. Машиностроение. Овцеводство. Швейная. Сельскохозяйственное. Индонезия. Страны – лидеры по производству лесной продукции. Крупнейшие автомобильные фирмы. Мерседес. Каменноугольная, Железорудная, Металлургическая, Производство подвижного транспорта ж/д, Судостроение, Текстильная.
«Лесная отрасль России» - Водоохранное значение. Водоохранное значение Сохранение чистоты воздуха Источник биологического ресурса Промышленное значение Народохозяйственное значение Рекреационный ресурс. Спички Фанера Бумага Картон Целлюлоза Тара. Лес- зона отдыха. Решение проблем. Внутриотраслевые связи лесной промышленности.
«Нормы и отрасли права» - 3.Отрасль права. Семейное. 1.Нормы права. Гипотеза. Материальные отрасли. Уголовное. Гражданско- процессуальное. Существует не обособленно, а в зависимости от предназначения объединяются в ин- ституты права. Институт собственности (гражданское, семейное, конституционное право и др.). Гражданское. Основы государства и права.
«География отраслей промышленности» - Ориентация на «дешевую» рабочую силу. География определяется размещением лесных ресурсовю. Ведущая отрасль – текстильная промышленность. Этапы развития тэк. География отраслей промышленности. Основные группы отраслей мира. Усложнение специализации старопромышленных районов: Рур Центральная Англия Эльзас и Лотарингия.
«Дисциплина экономика отрасли» - * Наличие ссылок на литературу по тексту с указанием страницы источника : [1, с. 22]. Виды контроля: Кафедра Экономики и управления на предприятиях торговли РГТЭУ: Курсовая работа по «Экономике отрасли». Раздел 3. Рыночная конкуренция в отрасли. Проверка курсовых работ – ст. преподаватель Ильяшенко Светлана Борисовна.
«Отрасли пищевой и лёгкой промышленности» - Орел. Хлебопекарная – да, сахарная - нет. Сахарная - да, хлебопекарная - нет. Обувная. Кострома. Сырьевого. Пищевая и легкая промышленность. Орехово-Зуево. Кондитерская. Вологда. Сырьевой. Краснодарский и Ставропольский края. 4. Размещение какой отрасли не ориентировано на потребителя? 6. В каких из перечисленных городов России развита рыбная промышленность?