Bezpieczne jak w urzędzie

Subskrybuj RSS A A A
20 maja 2008
Andrzej Gontarz

Computerworld postanowił sprawdzić, w jaki sposób problematyka bezpieczeństwa informacji jest postrzegana i traktowana w administracji publicznej w naszym kraju.

Computerworld postanowił sprawdzić, w jaki sposób problematyka bezpieczeństwa informacji jest postrzegana i traktowana w administracji publicznej w naszym kraju.

Coraz większe znaczenie cyfrowych systemów przetwarzania, przechowywania i przesyłania informacji powoduje, że informacja jest jednym z najcenniejszych zasobów. W związku z tym, kwestie bezpieczeństwa informacji w systemach teleinformatycznych stają się coraz ważniejszym i coraz bardziej złożonym obszarem działalności urzędów administracji publicznej.

Stosowane zabezpieczenia techniczneKliknij, aby powiększyćStosowane zabezpieczenia techniczneW ramach przygotowań do V Konferencji "Wolność i bezpieczeństwo" (Wieliczka 2008) przeprowadziliśmy badanie ankietowe wśród osób odpowiedzialnych za bezpieczeństwo informacji w urzędach wszystkich szczebli - samorządowych i rządowych. Celem badania było nie tyle poznanie konkretnych, stosowanych rozwiązań technicznych do ochrony informacji, co określenie roli i znaczenia problematyki bezpieczeństwa informacji w działalności urzędów, umiejscowienia związanych z tym kompetencji w strukturach organizacyjnych oraz zidentyfikowanie najważniejszych spraw i problemów nurtujących osoby odpowiedzialne za ten obszar funkcjonowania organów administracji.

Wyniki badania pokazały, że zastosowane rozwiązania organizacyjne, podział obowiązków między poszczególnych pracowników, a także posiadane przez nich kompetencje mają znaczący wpływ na sposób traktowania problematyki bezpieczeństwa oraz poziom stosowanych zabezpieczeń technicznych. W szczególności, wydzielenie osobnej jednostki odpowiedzialnej za bezpieczeństwo teleinformatyczne znajduje wyraźne odbicie w zakresie i poziomie podejmowanych w tym obszarze działań. Takie jednostki istnieją jednak tylko w 15% zbadanych instytucji. Znacznie częściej występują one w administracji rządowej niż samorządowej. Prawie w połowie biorących udział w badaniu urzędów wyznaczono jedną osobę bezpośrednio odpowiedzialną za bezpieczeństwo informacji w sieciach teleinformatycznych. W pozostałych instytucjach, w tym we wszystkich badanych jednostkach administracji rządowej, odpowiedzialność spoczywała na osobach pełniących różne funkcje (czasem są to różne osoby, a czasem także jest to jedna osoba pełniąca róże funkcje).

Przypadki naruszeń bezpieczeństwaKliknij, aby powiększyćPrzypadki naruszeń bezpieczeństwaW zdecydowanej większości instytucji, które wypełniły ankietę, stosuje się różne zabezpieczenia systemów teleinformatycznych. Najczęściej wykorzystywanym jest system antywirusowy - używa go 97% instytucji, w tym 91 w formie licencjonowanego oprogramowania. Prawie wszystkie instytucje (94%) używały też systemów wykrywania spyware, również głównie w formie licencjonowanego oprogramowania. Równie popularne są rozwiązania firewall - korzysta z nich ogółem 91% biorących udział w badaniu urzędów, przede wszystkim w formie rozwiązań sprzętowych (53%).

Większość ankietowanych wydaje się być przekonanych, że stosowane przez nich rozwiązania są skuteczne, zaś potencjalne zagrożenia lub faktycznie zrealizowane ataki nie przyczyniły się do znaczących strat w funkcjonowaniu urzędów. Osoby odpowiedzialne za bezpieczeństwo zdają się wierzyć, że potrafią samodzielnie rozwiązywać problemy związane z bezpieczeństwem i nie odczuwają specjalnie potrzeby korzystania z pomocy z zewnątrz. Wyniki badania pokazują jednak z drugiej strony, że w polskiej administracji nie wypracowano dotąd jednolitego, spójnego podejścia do kwestii bezpieczeństwa informacji. Rzadkie są przypadki, aby w budżecie badanych instytucji wydzielano osobne środki przeznaczone na bezpieczeństwo teleinformatyczne.

Pełne wyniki badania są dostępne na stronach PublicStandard.pl. Opublikowane zostaną także w specjalnym raporcie poświęconym bezpieczeństwu IT w administracji.

Oceń artykuł

średnio: 0 liczba ocen: 0

Komentarze (0)

Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje

Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88