Национальная политика кибербезопасности 2013 г.
Национальная политика кибербезопасности — это политическая основа Департамента электроники и информационных технологий (DeitY). [1] Его цель – защитить государственную и частную инфраструктуру от кибератак. [2] Политика также направлена на защиту «информации, такой как личная информация (веб-пользователей), финансовая и банковская информация, а также суверенные данные». Это стало особенно актуальным после утечки информации Агентства национальной безопасности США (АНБ), в которой говорилось, что правительственные учреждения США шпионят за индийскими пользователями, у которых нет никаких юридических или технических гарантий против этого. Министерство связи и информационных технологий (Индия) определяет киберпространство как сложную среду, состоящую из взаимодействия между людьми, программных услуг, поддерживаемых глобальным распространением информационных и коммуникационных технологий. [2] [3] [4]
кибербезопасности Причина политики
До 2013 года в Индии не было политики кибербезопасности. В 2013 году газета Hindu , ссылаясь на документы, опубликованные АНБ разоблачителем Эдвардом Сноуденом , заявила, что большая часть наблюдения АНБ была сосредоточена на внутренней политике Индии, а также на ее стратегических и коммерческих интересах. [5] Это вызвало фурор среди людей. Под давлением 2 июля 2013 года правительство обнародовало Национальную политику кибербезопасности на 2013 год.
Видение [ править ]
Создать безопасное и устойчивое киберпространство для граждан, бизнеса и правительства, а также защитить кого-либо от вмешательства в конфиденциальность пользователей. В документе упоминается пятилетняя цель по обучению пяти тысяч сотрудников по кибербезопасности к 2018 году.
Миссия [ править ]
Чтобы защитить информацию и информационную инфраструктуру в киберпространстве, создать возможности для предотвращения и реагирования на киберугрозы, уменьшить уязвимости и минимизировать ущерб от киберинцидентов посредством сочетания институциональных структур, людей, процессов, технологий и сотрудничества.
Цель [ править ]
Министерство связи и информационных технологий (Индия) определяет цели следующим образом:
- Создать безопасную киберэкосистему в стране, обеспечить адекватное доверие к ИТ-системе и транзакциям в киберпространстве и тем самым способствовать внедрению ИТ во всех секторах экономики.
- Создать структуру обеспечения безопасности для разработки и продвижения политик безопасности, а также обеспечить действия по обеспечению соответствия глобальным стандартам безопасности и передовым практикам посредством оценки соответствия (продукт, процесс, технология и люди).
- Укрепить нормативно-правовую базу для обеспечения БЕЗОПАСНОЙ ЭКОСИСТЕМЫ КИБЕРПРОСТРАНСТВА.
- Укрепить и создать круглосуточный механизм на национальном и отраслевом уровне для получения стратегической информации об угрозах инфраструктуре ИКТ, создания сценариев реагирования, разрешения и кризисного управления посредством эффективных прогнозных, превентивных, защитных мер реагирования и восстановления.
-Улучшить видимость целостности продуктов и услуг ИКТ путем создания инфраструктуры для тестирования и проверки безопасности таких продуктов.
- Создать рабочую силу для 500 000 квалифицированных специалистов в течение следующих 5 лет посредством развития навыков и обучения.
- Обеспечить финансовую выгоду предприятиям за внедрение стандартных методов и процессов обеспечения безопасности.
- Обеспечить защиту информации во время обработки, обработки, хранения и передачи, чтобы обеспечить конфиденциальность данных граждан и сократить экономические потери из-за киберпреступлений или кражи данных.
- Обеспечить эффективное предотвращение, расследование и судебное преследование киберпреступлений, а также расширить возможности правоохранительных органов посредством соответствующего законодательного вмешательства.
Стратегии [ править ]
- Создание защищенной экосистемы.
- Создание системы гарантий.
- Поощрение открытых стандартов.
- Укрепление нормативной базы.
- Создание механизма раннего предупреждения угроз безопасности, управления уязвимостями и реагирования на угрозы безопасности.
- Обеспечение безопасности услуг электронного управления.
- Защита и устойчивость критической информационной инфраструктуры.
- Содействие исследованиям и разработкам в области кибербезопасности.
- Снижение рисков в цепочке поставок
- Развитие человеческих ресурсов (содействие программам образования и профессиональной подготовки как в формальном, так и в неформальном секторах для поддержки потребностей страны в кибербезопасности и наращивания потенциала.
- Повышение осведомленности о кибербезопасности.
- Развитие эффективного государственно-частного партнерства.
- Развивать двусторонние и многосторонние отношения в области кибербезопасности с другой страной. ( Обмен информацией и сотрудничество )
- Приоритетный подход к реализации.
См. также [ править ]
Ссылки [ править ]
- ^ «Национальная политика кибербезопасности-2013» . Департамент электроники и информационных технологий, правительство Индии . 1 июля 2013 года . Проверено 21 ноября 2014 г.
- ^ Jump up to: Перейти обратно: а б «На фоне шпионской саги Индия представляет политику кибербезопасности» . Таймс оф Индия . ИНДИЯ. 3 июля 2013 года. Архивировано из оригинала 7 июля 2013 года . Проверено 24 сентября 2013 г.
- ^ «Национальная политика кибербезопасности 2013: оценка» . Институт оборонных исследований и анализа . 26 августа 2013 года . Проверено 24 сентября 2013 г.
- ^ «За единую политику кибербезопасности и телекоммуникаций» . Экономические времена. 24 сентября 2013 года . Проверено 24 сентября 2013 г.
- ^ Редакция (9 июля 2013 г.). «Защити, не подглядывай» . Индус . ISSN 0971-751X . Проверено 2 января 2019 г.
Внешние ссылки [ править ]
- «Национальная политика кибербезопасности 2013» (PDF) . Департамент информационных технологий Министерства связи и информационных технологий.
- Индийская кибербезопасность