+7 (812) 418-34-95 Санкт-Петербург       +7 (495) 984-54-41 Москва
19.01.2021 17:05:00
ЖД Транспорт / Мнения
РЖД-Партнер

В случае взлома корпоративной сети РЖД правовые риск-факторы были минимизированы

В целом к информации о взломе следует относиться с должной критикой. Не стоит забывать, что использование информации как средства воздействия на сознание людей всегда актуально. Информационная система действительно сталкивается с проблемами в части обеспечения безопасности внутреннего документооборота и в иных вопросах. Однако подобные пробелы можно исправить способами правового регулирования.
В случае взлома корпоративной сети РЖД правовые риск-факторы были минимизированы
По всей видимости, в данном случае важно сконцентрировать внимание не только на информационной системе как таковой, но и на системе внутренних актов (саморегулирования организации), которые бы позволяли предупредить конкретные риск-факторы. К их числу можно отнести и информацию, распространяемую в сети интернет.

Сам процесс взлома отличается тем, что цифровой след легко удалить или замаскировать. Следовательно, необходимо выбирать правовые способы защиты, начиная с создания внутренних документов, описывающих информационную систему и риск-факторы, которые могут возникать. Документированную базу можно использовать для доказательства при разбирательствах и защиты от подобных информационных атак.
В данном случае правовые риск-факторы были минимизированы (например, утрата пассажиром билета или подмена данных). В соответствии с законом «О персональных данных» и статьей 11 закона «О транспортной безопасности» имеется единая информационная система транспортной безопасности, которая состоит из автоматизированных централизованных баз персональных данных о пассажирах и персонале транспортных средств. Они в должной степени обеспечивают информационную гигиену персональных данных пассажиров, так как в нормативной базе подчеркивается, что данные информационные системы имеют ограниченный доступ.
И все же важно, чтобы данные системы и их функционирование были подкреплены внутренними актами (в зарубежной практике chain document base), позволяющими предупредить правовые риски в части информационных атак (несовершенства системы и в целом ее отсутствия) и реальных атак на информационные системы.

Также хочу отметить, что в части оценки взлома системы специалистом среднего уровня сложно говорить о реальных рисках. Как известно, операции Red October, Stuxnet и другие более поздние выделялись вовлеченностью группы хакеров.

Согласно многочисленным гайдам европейского агентства ENISA, можно разделить киберинформационные угрозы на веб-атаки, фишинг, спам, утечку данных (ущерб данным пользователя) и кибершпионаж. Для осуществления подобных действий необходима группа людей. Например, Lazarus Group действовала группой, взламывая, собирая и после продавая данные. Эта информация не раз подтверждалась на практических кейсах, потому утверждать о возможностях отдельного хакера можно, исходя из аналитики крупных агентств, которые периодически анализируют атаки и сбор данных, а также их последующую продажу. Подобная междисциплинарная методика позволяет взглянуть на проблему более объективно и комплексно, а не только с позиции информационных атак и технических вопросов.
Если Вы заметили ошибку, выделите, пожалуйста, необходимый текст и нажмите Ctrl+Enter, чтобы сообщить об этом редактору.


Чтобы оставить свой отзыв, Вам необходимо авторизоваться



Читайте также

Индекс цитирования Рейтинг@Mail.ru

Copyright © 2002-2026 Учредитель ООО «Редакция журнала «РЖД-Партнер»

Информационное агентство «РЖД-Партнер.РУ»

Главный редактор Ретюнин А.С.

адрес электронной почты rzdp@rzd-partner.ru  телефон редакции +7 (812) 418-34-92; +7 (812) 418-34-90

Политика обработки персональных данных | Согласие на обработку персональных данных | Пользовательское соглашение

При цитировании информации гиперссылка на ИА РЖД-Партнер.ру обязательна.

Использование материалов ИА РЖД-Партнер.ру в коммерческих целях без письменного разрешения агентства не допускается.

Регистрационный номер СМИ ИА № ФС77-22819 от 11 января 2006 г., выдан Федеральной службой по надзору за соблюдением законодательства в сфере массовых коммуникаций и охране культурного наследия.

Любое использование материалов допускается только при наличии гиперссылки на ИА РЖД-Партнер.ру

Разработка сайта - iMedia Solutions