Главная страница

Принципы ИБ Китая. Основные принципы обеспечения информационной безопасности китая.. Основные принципы обеспечения информационной безопасности Китая


Скачать 27.83 Kb.
НазваниеОсновные принципы обеспечения информационной безопасности Китая
АнкорПринципы ИБ Китая
Дата11.05.2022
Размер27.83 Kb.
Формат файлаdocx
Имя файлаОсновные принципы обеспечения информационной безопасности китая..docx
ТипДокументы
#522762

Основные принципы обеспечения информационной безопасности Китая

Китай использует одну из самых совершенных систем по ограничению интернет-контента — запущенный в 1998 году «Золотой щит», за рубежом известный как «Великий китайский файрвол» (Great Firewall of China), который обошелся стране в $800 млн (6,4 миллиардов юаней). Заработавшая на полную мощность в 2003 году система базируется на анализе трафика, проходящего через три контрольных международных шлюза — пекинский, шанхайский и гуанчжоуский. Система не только не разрешает доступ к черному списку сайтов, блокируя их по IP- или URL-адресам, но и при помощи фильтрации пакетов данных блокирует сайты по ключевым словам, например «Тяньаньмэнь», «далай-лама» или «права человека». Соответствующие запросы через крупнейшие поисковые системы, в том числе иностранные Google, Yahoo, Bing, также не дают желаемого результата. Благодаря искажению DNS по запросам URL, содержащим ключевые слова (ими могут быть доменные имена), сайты просто могут не находиться. Файрволл блокирует жителям Поднебесной нормальный доступ к таким ресурсам, как Twitter, Wikipedia, YouTube и Facebook. Фильтруются также поисковые запросыChina News Service, близкое к Министерству общественной безопасности Китая издание полагает, что «Великий китайский файрволл» включает в себя 640 тыс. серверов. По некоторым данным, в его создании по заказу правительства Китая принимали участие IBM, Cisco и Yahoo.

Желающие выйти из-под «Золотого щита» китайцы могут напрямую вводить IP-адреса вместо URL (для rbc.ru это, например, 194.186.25.25), использовать виртуальные частные сети (VPN), прокси-серверы или «луковую маршрутизацию» (технология Tor - The Onion Router). Правда, китайские власти регулярно предпринимают меры по ограничению доступа к таким ресурсам: в 2009 году, например, под блокировку попали до 80% адресов публичных анонимайзеров сети Tor.

Китай не только имеет самую совершенную в мире систему контроля над национальным сегментом сети — в КНР интернет изначально создавался под контролем правительства и всегда имел полугерметичную структуру. «Золотой щит» включает в себя несколько систем управления и контроля: информирования о правонарушениях, идентификации пользователей, контроля за контентом, информационного мониторинга и управления трафиком.

Причем блокируются не только интернет-ресурсы, но и интернет-сервисы, и даже поисковые запросы.

Под постоянным баном находятся ресурсы, принадлежащие к запрещенным в КНР организациям, критикующие китайские власти новостные ресурсы, сайты, относящиеся к тайваньскому правительству, средствам массовой информации Тайваня, сайты, которые китайские регуляторы рассматривают как непристойные или порнографические, веб-сайты, связанные с Далай-ламой или международным движением за независимость Тибета и пр. Всего заблокировано около 1,3 млн сайтов.

При этом надо понимать, что ни «Золотой щит», ни «Великий китайский файрвол» не были бы столь эффективны, если бы в Китае не были бы созданы национальные версии глобальных интернет-сервисов, которые со временем превратились из копий американских аналогов в уникальные интернет-площадки (Taobao, AliPay, WeChat, Weibo и др.), а внутренний интернет-рынок не стал бы крупнейшим в мире.

Многие специалисты считают китайскую модель немасштабируемой. Такое мнение основывается на том факте, что никакая другая страна в мире не смогла пока создать столь самодостаточный внутренний интернет и столь совершенную систему управления и блокировок без нанесения ущерба для своей экономики.



Страна


Основные принципы обеспечения ИБ

Основные документы в области обеспечения ИБ


Структура государственных органов обеспечения национальной ИБ

США

Это основополагающий документ, поддерживающий три принципа: свободу самовыражения, неприкосновенность частных данных, а также свободный доступ к информации.

  1. Закон «О свободе информации (США)»

  2. Закон «О праве на финансовую секретность»;

  3. Закон «О безопасности компьютерных систем»;

  4. Закон «О доступе к информации о деятельности ЦРУ»;

  5. Закон «О секретности»;

  6. Закон «О компьютерных злоупотреблениях и мошенни­честве»;

  7. Закон «О защите электронных систем связи»;

  8. Закон «Об обеспечении безопасности ЭВМ»

  9. Национальную инструкцию «Об обеспечении безопас­ности связи США

  10. Указ Президента США «Информация по национальной безопасности»

  11. Директиву Президента США «Политика в области за­щиты систем связи»

  12. Директиву Президента США «Национальная политика США в области безопасности систем связи автоматизирован­ных информационных систем».

  1. Агентство национальной безопасности 

  2. ЦРУ

Евросоюз

  1. Свобода выражения мнений

  2. Открытость управления

  3. Всеобщий доступ к информации

  4. Принцип свободного движения телевизионных программ на территории единого рынка

  5. Принцип медиаплюрализма

  6. Принцип свободной конкуренции на информационном рынке

  7. Принцип культурного исключения

  8. Принцип преобладания европейского медиапродукта

  9. Принцип субсидарности

  10. Принцип органичного взаимодействия общеевропейской и национальной медиаполитики

  11. Принцип сохранения культурного многообразия

  1. GTS 0001 Политика информационной безопасности

  2. GTS 0002 Концепция обеспечения информационной безопасности

  3. GTS 0003 Положение о службе информационной безопасности

  4. GTS 0004 План защиты информационных активов от несанкционированного доступа




ENISA 

Великобритания

  1. Закон о реабилитации правонарушителей 

  2. Закон о телекоммуникациях 

  3. Закон о полиции 

  4. Закон о вещании 

  5. Закон о защите от преследований 

Конституция

APIG


Швеция

1.свобода доступа пользователей всех уровней к любой информации;

2. Способность выполнения стоящих задач на всех стадиях развития
конфликта;

3. Простота в освоении и легкость в использовании персоналом;

4. Автономность;

5. Способность к дальнейшему развитию и выполнению новых функций.


Федеральный акт о защите персональных данных

 MUST

Франция

  1. Контроль граждан в киборпространстве

  2. Защита информационных ресурсов от несанкционированного проникновения и манипулирования.

  1. Постановление «Об электронной обмен между пользователями и органами власти и между органами власти»

  2. Закон "О тайне переписки в телекоммуникациях"

  3. Закон "О свободе коммуникации"

CLUSIF

Gendarmerie

DRM

DPSD

Германия

Запрет на использование информации

  1. Закон о связи,

  2. Национальный таи защиты информационной инфраструктуры

  3. Закон об урегулировании рынка телекоммуникационных услуг

  4. Закон о свободе информации

  5. Закон об усилении безопасности в сфере ИТ

  6. Закон об учреждении Федеральной службы по безопасности информационной техники

  7. Закон об -электронном правительстве Германии

  8. Национальная стратегия защиты критической инфраструктуры Германии

  9. Закон о повышении безопасности информационно-технических

  10. Отраслевые "Справочники по основным мерам защиты в области информационных технологий"

  11. Стратегия кибербезопасности Германии

  12. Проект руководства по определению важности объектов информационной инфраструктуры и отнесению их к КИ

ФСБИТ

Китай

Повышение информационной безопасности страны

1.  Представление об информационном противоборстве в Китае

2.  Законодательство в сфере информационной безопасности в Китае

3. Закон «Об авторских правах»

4. Временное положение «О регистрации доменных имен китайской части сети Интернет»

МГБ

БНД

Япония

  1. Регулирование основ развития информационного общества в Японии;

  2. Регулирование телерадиовещания;

  3. Правовое регулирование защиты пользователей телекоммуникационных услуг;

  4. Регулирование сетевой коммуникации и процесса внедрения информационно-телекоммуникационных технологий;

  5. Правовое регулирование содержания интернета;

  6. Регулирование порядка доступа, получения, передачи и защиты информации.




  1. Закон «О защите персональных данных»

  1. Mobile Content Forum (MCF);

  2. Content Evaluation and Monitoring Association;

  3. Japan Internet Safety Promotion Association (JISPA);

  4. Japan Socila Game Association (JASGA).




Швейцария

Принципы обработки данных и требования к информационной безопасности

Постановление, устанавливающее принципы обработки данных и требования к обеспечению информационной безопасности

Кибер комитет федерального совета


написать администратору сайта