Представленный материал является образцом учебного исследования, примером структуры и содержания учебного исследования по заявленной теме. Размещён исключительно в информационных и ознакомительных целях.
Workspay.ru оказывает информационные услуги по сбору, обработке и структурированию материалов в соответствии с требованиями заказчика.
Размещение материала не означает публикацию произведения впервые и не предполагает передачу исключительных авторских прав третьим лицам.
Материал не предназначен для дословной сдачи в образовательные организации и требует самостоятельной переработки с соблюдением законодательства Российской Федерации об авторском праве и принципов академической добросовестности.
Авторские права на исходные материалы принадлежат их законным правообладателям. В случае возникновения вопросов, связанных с размещённым материалом, просим направить обращение через форму обратной связи.
ℹ️Настоящий учебно-методический информационный материал размещён в ознакомительных и исследовательских целях и представляет собой пример учебного исследования. Не является готовым научным трудом и требует самостоятельной переработки.
ВВЕДЕНИЕ 3
ГЛАВА 1. ВОЗНИКНОВЕНИЕ ЕВРОПЕЙСКОГО АГЕНТСТВА ПО СЕТЕВОЙ ИИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ.
1.1 СТАНОВЛЕНИЕ ПОНЯТИЙ «КИБЕРПРОСТРАНСТВО» И «КИБЕРУГРОЗЫ» 8
1.2. ИСТОРИЯ СОЗДАНИЯ АГЕНСТВА ПО СЕТЕВОЙ И ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ (ENISA) И ЕГО ЭВОЛЮЦИЯ 15
ГЛАВА 2. ОРГАНИЗАЦИЯ РАБОТЫ АГЕНСТВА ПО СЕТЕВОЙ ИИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ (ENISA).
2.1. ВНУТРЕННЯЯ СТРУКТУРА АГЕНТСТВА ПО СЕТЕВОЙ И
ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ И ЕЕ ВСПОМОГАТЕЛЬНЫЕ ЭЛЕМЕНТЫ.
2.2 ЭКОНОМИЧЕСКИЕ РЕСУРСЫ АГЕНТСТВА ПО СЕТЕВОЙ И
ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ 27
ГЛАВА 3. ДЕЯТЕЛЬНОСТЬ ENISA И ПЕРСПЕКТИВЫ РАЗВИТИЯ АГЕНТСТВА.
3.1 СОТРУДНИЧЕСТВО С ENISA В РАЗРАБОТКЕ ОБЩЕЕВРОПЕЙСКОЙ И
НАЦИОНАЛЬНЫХ ЕВРОПЕЙСКИХ СТРАТЕГИЙ КИБЕРБЕЗОПАСНОСТИ 36
3.2 УСПЕШНЫЕ ДЕЙСТВУЮЩИЕ ЕВРОПЕЙСКИЕ ПРОЕКТЫ АГЕНТСТВА ПО
СЕТЕВОЙ И ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ 42
3.3 СОТРУДНИЧЕСТВО ENISA С НЕЕВРОПЕЙСКИМИ ГОСУДАРСТВАМИ И ОРГАНИЗАЦИЯМИ 47
ЗАКЛЮЧЕНИЕ 50
СПИСОК ИСПОЛЬЗОВАННЫХ ИСТОЧНИКОВ И ЛИТЕРАТУРЫ 53
ПРИЛОЖЕНИЕ 59
📖 Введение
В современном обществе большинство людей знакомы с информационно-коммуникационными технологиями: икт используются дома и на работе, по личным нуждам и для учебы; с их помощью оплачиваются счета, покупаются и продаются вещи, осуществляется взаимодействие с государственными структурами - все это и многое другое проделывается в киберсфере. Но многие ли действительно осознают степень важности и опасности киберугроз? Европейский союз, например, осознает и делает все возможное для того, чтобы обеспечить кибербезопасность хотя бы внутри государств- членов ЕС. Коммерческие предприятия, общество, государственные структуры и национальная безопасность зависят от функционирования информационных технологий и грамотной эксплуатации критически важной информационной инфраструктуры; транспорт, связь, финансовые сервисы, аварийные и коммунальные службы опираются на достоверную, целостную и защищенную информацию, передающуюся через эту инфраструктуру. Именно поэтому для Европейского союза критически значимой является проблема защиты киберпространства. Инцидент, вызывающий нарушение такой инфраструктуры или IT - систем, может привести к серьезным негативным последствиям для функционирования общества и экономики. Для помощи в организации защиты каждого отдельного государства ЕС и Европейского союза в целом было создано агентство по сетевой и информационной безопасности (European Network and Information Security Agency, ENISA), которое должно заниматься быстрым обнаружением, анализом и предотвращением кибер инцидентов, а также мониторингом существующего положения дел с киберугрозами.
ENISA занимается очень широким кругом вопросов: оно создает отчеты о киберугрозах и кибер инцидентах, выпускает полезные материалы для экспертов в области информационных технологий, проводит кибер учения со странами Европейского союза, организациями и гражданами ЕС, взаимодействует с органами и агентствами самого Европейского союза, проводит встречи и конференции и многое другое, однако потенциал свой ENISA еще полностью не раскрыло. Исходя из этого утверждения, данное исследование задалось целью дать оценку эффективности и построить сценарий будущего развития агентства. Для достижения этой цели были определены следующие задачи:
1. Определить ключевые термины по вопросу киберпространства;
2. Обозначить причины создания, основные цели и задачи агентства по сетевой и информационной безопасности;
3. Рассмотреть и дать оценку эффективности внутренней организации работы ENISA;
4. Обозначить критерии оценки эффективности практической и научной деятельности агентства по сетевой и информационной безопасности;
5. Выявить ключевые факторы для построения прогноза.
Для данного исследования можно выделить две хронологические рамки - первые включает в себя время с 2004 года по 2016 в той части работы, которая посвящена истории создания агентства и эволюции его целей, задач и внутренней структуры; вторые включают в себя период с 2014 по 2016 в той части работы, которая посвящена непосредственной деятельности ENISA, поскольку полный пакет документов по итогам года из приближенного к нам времени есть только за 2014 год, за 2015 год есть лишь частичные данные в свободном доступе и за 2016 год в наличии имеется только рабочая программа - полный пакет документов позволит нам просмотреть эффективность работы агентства за 2014 год путем сопоставления планируемых задач и их непосредственного исполнения, а анализ документов за 2015 и 2016 год позволяет просмотреть степень доверия к агентству, его развитие и спрогнозировать возможные перспективы его развития.
Объектом данного исследования является кибербезопасность европейского союза, а предметом - европейское агентство по сетевой и информационной безопасности.
Научная новизна заключается в том, что в данном исследовании в научный оборот РФ вводятся новейшие документы агентства до 2016 года включительно. Кроме того, для данного исследования было выведено свое определение «киберпространства», которое, по мнению автора, является наиболее полным отражением всех существующих в нем уровней. Более того, в данном исследовании строится самостоятельный сценарий будущего развития ENISA.
Данная работа основывается преимущественно на источниках по внутренней организации работы агентства и его деятельности. Важнейшим источником является устав агентства по сетевой и информационной безопасности . Вторым по значимости дляданного исследования оказалась общеевропейская стратегия кибербезопасности «Открытое, безопасносное и надежное киберпространство» , поскольку именно она дает вектор для движения в области обеспечения безопасного киберпространства. Кроме того, важным европейским документом являет конвенция о кибербезопасности, подписанная в 2001 году.
Для данного исследование большое значение оказали внутренние документы ENISA по построению работы, такие как рабочие программы за 20144, 20155, 2016 год , ежегодные отчеты (например, ежегодный общий отчет о работе агентства) и документы финансовой отчетности (например, бюджет агентства на 2014 год).
Важными документами для понимания отношения Европейского союза к кибербезопасности, кроме общеевропейской стратегии и конвенции, оказались национальные стратегии по кибербезопасности государств - членов ЕС. Конкретно в данном исследовании использовались финская и испанская стратегии.
Для просмотра эволюции внутреннего устройства агентства по сетевой и информационной безопасности использовались, кроме действующего устава, все прошлые уставы и дополнения к ним за 200411и 2008 года.
Помимо этого, для лучшего понимания деятельности агентства использовались новостные источники, преимущественно пресс-релизы ENISA
Кроме того, для данного исследования использовалось справочно- энциклопедическое издание под авторством Воронкова И. М. по терминам в области кибербезопасности.
Методология данного исследования, помимо общенаучных методов таких, как анализ, обобщение, индукция и дедукция, включает в себя структурно-институциональный метод в вопросах изучения внутреннего устройства агентства, структурно-функциональный метод при определении роли данного агентства для Европейского союза и мирового сообщества, дескриптивный метод при описании агентства и его деятельности, контент-анализ при составлении собственного определения киберпространства и при определении теоретической базы данного исследования и прогностический метод в вопросах перспектив развития агентства в будущем.
Структура исследования включает в себя введение, 3 главы (первые две из которых делятся на 2 параграфа, последняя глава делится на 3 параграфа), заключение, список использованных источников и литературы и приложение. В первом параграфе главы 1 рассматривается теоретическая база данного исследования, во втором параграфе история возникновения агентства и изменение его целей и задач с течением времени. В первом параграфе главы 2 анализируется внутренняя структура агентства, а во втором параграфе экономическая база ENISA. 3 глава посвящена деятельности агентства: в первом параграфе анализируется деятельность агентства в области создания стратегий кибербезопасности, во втором - деятельность внутри Европейского союза, в третьем - международная деятельность. Данная структура позволила широко рассмотреть само агентство и его деятельности и прийти к выводу о его эффективности.
✅ Заключение
Киберпространство - неоднородная среда, которая не обладает физической оболочкой, но нуждается в пристальном внимании и постоянной защите. Европейский союз для данной цели создал агентство по сетевой и информационной безопасности, которое собирает информацию о кибер инцидентах, анализирует ее, выпускает рекомендации по преодолению различного вида киберугроз и помогает государствам, организациям и гражданам Европейского союза в их предотвращении. ENISA в 2020 году должно получить следующий мандат, который будет продлен только в случае успешного функционирования агентства. Данное исследование ставило перед собой цель установить эффективность работы агентства и спрогнозировать возможный сценарий его развития в будущем.
Первая задача заключалась в определении ключевых терминов по вопросу киберпространства и кибербезопасности. Разработка четкого понятийного аппарата важна для грамотного понимания данной области. Проанализировав ряд статей по кибербезопасности и тематические новостные издания, данное исследование смогло выработать свое определение киберпространства как трудной для понимания среды, не обладающей физической формой, созданной путем взаимодействия людей, программного обеспечения и Интернета с помощью электричества, специального оборудования и сетей, связанных с ними.
Для понимания того, в каком направлении агентство планирует двигаться, необходимо было выполнить вторую задачу исследования - обозначить исторические причины создания ENISA, ее цели и задачи, то есть разобрать основу агентства. Исходя из анализа нескольких уставов (первоначального, дополнений к нему и нового), а также проанализировав рабочие программы за 2014-2016 года, был сделан вывод о том, что на агентство с каждым годом возлагаются все более ответственные и сложные задачи. Это позволило предположить возможность для агентства серьезно расширить свои полномочия в будущем.
Кроме того, на эффективность работы организации напрямую влияет ее внутреннее устройство, именно поэтому требовалось выполнение третьей задачи исследования: дать оценку эффективности внутренней организации работы. За годы работы агентства его структура менялась несколько раз. Изначально у исполнительного директора было множество помощников и департаментов по работе в прямом подчинении, что существенно осложняло контроль. На сегодняшний момент исполнительный директор имеет личного помощника и взаимодействует с главами двух департаментов, которые в свою очередь выстраивают работу в своих отделах. Данная реорганизация позволяет намного быстрее и эффективнее принимать решения.
Четвертой задачей являлось обозначение критериев оценки эффективности работы агентства. Для данного исследования первостепенную роль сыграли такие показатели, как увеличение финансирования агентства (в 2016 году объем финансирования вырос практически на 1 000 000 евро по сравнению с 2014 годом), появление все более сложных задач, увеличение востребованности научными статьями ENISA со стороны иностранных организаций и государств на 2016 год, увеличение общего объема научных публикаций, успешные ежегодные проекты (например, европейский месяц кибербезопасности), в которых принимают участие множество специалистов. Однако минусом стало практические полное отсутствие взаимодействия с неевропейскими государствами.
Последней задачей являлось выявление факторов для построения сценария будущего развития ENISA. Данное исследование определило для себя, что ENISA необходимо больше вовлекаться в международную деятельность за пределами Европейского союза. Единственным зарубежным участником встреч, конференций, проводимых агентством, являются представители США. Совместные проекты тоже проводились только с ними. Поэтому сделан вывод о том, что ENISA необходимо больше внимания уделять мировому развитию кибербезопасности, в частности, например, с помощью законодательных инициатив для международного права в киберпространстве, которые можно было бы воплощать в жизнь через специальное подразделение ООН или с помощью организации международных киберучений.
Кроме того, есть необходимость в вовлечении частного сектора в развитие кибербезопасности. Данное исследование показало, что в практическую деятельность агентства еще слишком мало вовлечен частный сектор: например, практически все киберучения проводятся государствами, но не частными организациями. И этому стоит уделить внимание, поскольку вовлеченность частного сектора существенно повысит осведомленность граждан ЕС о киберугрозах и способах борьбы с ними, а, следовательно, повысит общий уровень безопасности. Кроме того, осведомленность граждан по данному вопросу повысил бы выпуск собственного журнала агентства, в котором были бы и статьи для технических специалистов, и адаптированные статьи под рядовых пользователей без особых знаний.
Более того, выше было обозначено, что на агентство с каждым годом возлагают все более ответственные задачи, что позволяет предположить возможное расширение его полномочий. В частности, учитывая, что агентство оказывает поддержку государствам Евросоюза в улучшении национальных стратегий кибербезопасности (НСК), оно могло бы анализировать существующие стратегии и оставлять их в публичном доступе для того, чтобы другие государства Европейского союза могли на них ориентироваться. Это привело бы к усилению кибербезопасности всего Европейского союза в целом. В дополнение, ENISA, учитывая свой уже 12-летний опыт и наличие профессиональной команды экспертов в сфере информационной безопасности со всех стран Европейского союза, могло бы разработать общий механизм защиты важнейших государственных инфраструктур в странах - членах ЕС, что позволило бы агентству быстрее и успешнее анализировать происходящие кибер инциденты и реагировать на них, поскольку общий механизм будет им хорошо знаком.
Цель данного исследования была полностью достигнута: согласно результатам, агентство по сетевой и информационной безопасности приносит огромную пользу для развития и поддержания кибербезопасности в Европейском союзе и является высокоэффективным быстроразвивающимся европейским институтом с большими возможностями. Прежде всего, ENISA помогает развивать национальные стратегии по кибербезопасности государств ЕС; кроме того, ежегодно проводит мероприятия по кибербеопасности и помогает в организации внутрегосударственных кибер учений; в дополнение, объем научных публикаций ENISA постоянно растет, и к ним все чаще обращаются иностранные организации при развитии собственных механизмов по кибербезопасности; кроме того, ENISA тесно сотрудничает с представителями США в данной сфере, однако другие неевропейские государства в кибер учениях пока что не участвуют. Скорее всего, в будущем вектор работы ENISA будет направлен на дальнейшее развитие внутренней кибербезопасности Европейского союза и развитие международных отношений в этой сфере через взаимодействие, прежде всего, с иностранными крупными организациями.