Новые возможности страхования информационных рисков: 15 лет спустя

Авторы

  • Валерий Аркадьевич КОНЯВСКИЙ ОАО «Конструкторское бюро полупроводникового машиностроения ʺРостехʺ»
  • Михаил Юрьевич КУЗЬМИН АО «Конструкторское бюро полупроводникового машиностроения» Государственной корпорации «Ростех»
  • Борис Владимирович КРИСТАЛЬНЫЙ АО "КБ полупроводникового машиностроения" Госкорпорации "Ростех",

Ключевые слова:

информационная технология, безопасность информационной технологии, информационная безопасность, информационный риск, страхование информационных рисков.

Аннотация

В статье рассмотрен ряд проблем, препятствующих, по мнению авторов, широкому распространению методов страхования информационных рисков в России. Выявлена наиболее значимая из них – проблема оценки безопасности информационных технологий, применяемых юридическими и физическими лицами, которая требует значительных затрат как со стороны страховых компаний (на проведение экспертизы информационных технологий), так и со стороны клиентов (на выполнение рекомендаций страховых компаний).

В статье предложены возможные методы снижения затрат на страхование информационных рисков, позволяющие расширить область страхования – от носителей информации и средств их обработки до информационных технологий и информационных систем в целом. Предложенный подход проиллюстрирован примерами применения новой инновационной отечественной импортозамещающей продукции – защищенных микрокомпьютеров на базе «гарвардских» микропроцессоров.

Практическая ценность рассмотренного в статье подхода заключается в том, что он может быть применен в страховании информационных рисков не только юридических, но и физических лиц. Это будет способствовать существенному расширению отечественного рынка доверенных информационных технологий с застрахованными информационными рисками.

Об авторах

Валерий Аркадьевич КОНЯВСКИЙ

ОАО «Конструкторское бюро полупроводникового машиностроения ʺРостехʺ»

Доктор технических наук, академик РАЕН, научный руководитель ОАО «Конструкторское бюро полупроводникового машиностроения ʺРостехʺ»

Научная деятельность Конявского В. А. связана с разработкой научно-методологических основ, архитектурных принципов, моделей и алгоритмов обеспечения защищенности информационных технологий, компьютеров новой архитектуры.

Среди результатов научной деятельности необходимо особо отметить разработку концептуальных основ создания системы управления защитой информации на базе СЗИ НСД «Аккорд», в которой впервые последовательно изложены и реализованы механизмы аппаратной защиты компьютеров и обрабатываемой в них информации ограниченного доступа.

К основным разработкам, получившим широкую известность, относятся САПР проектирования изделий микроэлектроники «ПИРУЭТ», АСТПП ЭОС ФЭУ и ЦЭЛТ, система «Клиент-Банк», серия СЗИ НСД «АККОРД» и ПСКЗИ «ШИПКА», которые широко используются в защите информационных систем кредитно-финансовой сферы, в силовых структурах, на предприятиях различной формы собственности. Новой разработкой является разработка защищенных компьютеров новой гарвардской архитектуры, обладающих вирусным иммунитетом.

В.А. Конявский является заместителем главного редактора журналов «Безопасность информационных технологий» и «Вопросы защиты информации», включенных ВАК в Перечень ведущих рецензируемых научных журналов и изданий, в которых должны быть опубликованы основные научные результаты диссертаций на соискание ученой степени доктора наук.

Конявский В.А. является автором 8 монографий, среди которых наиболее известными являются «Управление защитой информации на базе СЗИ НСД “Аккорд”» (М., 1999), «От документа – к электронному документу. Системные основы» (М., 2001), «Основы понимания феномена электронного обмена информацией» (Мн., 2004), «Компьютерная преступность» (М., 2006), "Безопасность России. Правовые, социально-экономические и научно-технические аспекты. Информационная безопасность"// М.: МГФ «Знание», ГЭИТИ, 2005 – 512 с.; Компьютерная преступность: возникновение, история, тенденции// В 2-х томах.

e-mail:

Михаил Юрьевич КУЗЬМИН

АО «Конструкторское бюро полупроводникового машиностроения» Государственной корпорации «Ростех»

Начальник отдела инновационного развития Акционерного общества «Конструкторское бюро полупроводникового машиностроения» Государственной корпорации «Ростех»

В 1976 году окончил Московский физико-технический институт (МФТИ) по специальности «системы автоматического управления».

Основное направление деятельности: информационная безопасность (ИБ).

Являлся руководителем и ответственным исполнителем системных проектов в области ИБ отраслевого уровня и субъектов Российской Федерации; участник разработки отраслевой (Газпром) нормативной базы по ИБ; экспертиза проектов национальных стандартов по ИБ; аудиты и комплексные решения по ИБ для АС, ИС (включая ИСПДн) и АСУТП критически важных объектов; выполнение НИОКР в области региональной информатизации и трансграничного информационного взаимодействия; руководство и участие в создании в 2000-2002 гг. одной из первых в России территориальной (Ульяновская область) защищенной системы электронных платежей для органов Федерального Казначейства и территориального удостоверяющего центра ЭЦП.

Область научных интересов – нормативные правовые, технические и методические вопросы управления и обеспечения ИБ. Имеет 9 публикаций в этой области.

Награжден нагрудным знаком «Отличник финансовой работы» Министерства финансов России (2002 г.)

 

Борис Владимирович КРИСТАЛЬНЫЙ

АО "КБ полупроводникового машиностроения" Госкорпорации "Ростех",

Профессор, член-корреспондент Международной Академии Информатизации, советник генерального директора АО "КБ полупроводникового машиностроения" Госкорпорации "Ростех", советник председателя Комиссии по городскому хозяйству и жилищной политике Московской городской Думы, приглашенный профессор Московского государственного университета экономики, статистики и информатики (МЭСИ) по кафедре «Информационное общество»

Автор/соавтор более 200 опубликованных работ в области информатики, информационного права, информационно-коммуникационных технологий, в том числе 6 монографий а также учебных и методических пособий, стандартов. Участник разработки действующих правовых актов – международных (Модельный закон СНГ «О телемедицинских услугах» и др.), федеральных (ФЗ «Об информации, информационных технологиях и о защите информации» и др.), региональных (Закон города Москвы «Об информационных ресурсах и информатизации города Москвы»).

 

Опубликован

23.04.2020

Как цитировать

КОНЯВСКИЙ, . В. А., КУЗЬМИН , М. Ю., & КРИСТАЛЬНЫЙ, . Б. В. (2020). Новые возможности страхования информационных рисков: 15 лет спустя . Информационное общество, (4), 17-30. извлечено от http://infosoc.iis.ru/article/view/392

Выпуск

Раздел

Социально-экономические аспекты информационного общества