Школа МИБ
1.05K subscribers
497 photos
8 videos
55 files
339 links
Школа международной информационной безопасности Института актуальных международных проблем Дипломатической академии МИД России (Школа МИБ).

Наша страница ВКонтакте https://vk.com/iis_school

По вопросам сотрудничества: [email protected]
加入频道
👨‍🎓Дорогие слушатели, мы продолжаем серию подборок материалов по информационной безопасности. Представляем работы Эрнеста Владимировича Чернухина, начальника отдела Департамента международной информационной безопасности МИД России.

🗞 О российских инициативах в области противодействия использованию информационно-коммуникационных технологий в преступных целях - Работа оценивает перспективы усиления киберугроз, в частности хакерских атак в современном мире. Киберпреступность анализируется в системном ключе, оценивается её влияние на экономику и репутацию государств. В данном контексте особое внимание уделяется российской инициативе по принятию резолюции ООН «Противодействие использованию ИКТ в преступных целях» и её роли как катализатора реального демократического процесса в управлении Интернетом.

🗞 О подходах России к обеспечению цифрового суверенитета на примере международных организаций – Статья посвящена вызову «цифровых» конфликтов между государствами, отстаивающими суверенитет в ИКТ-среде, с одной стороны, и технологически развитыми странами в союзе с флагманами ИТ-индустрии, с другой стороны. В ней рассмотрены ключевые направления, в которых работает Россия на международной арене для отстаивания принципов ответственного международного поведения в цифровой среде. Данные направления включают активность в рамках РГОС ООН, продвижение резолюции «Противодействие использованию ИКТ в преступных целях», кооперацию с АСЕАН, Вьетнамом и КНР в ИКТ-среде.

🗞 Защита персональных данных как один из элементов обеспечения МИБ - В представленной работе детерминированы угрозы персональным данным, ставшие особенно актуальными после пандемии COVID-19, а также рассматривается эволюция инструментария киберпреступлений. Статья анализирует применение Россией конвенции Совета Европы «О защите физических лиц при автоматизированной обработке персональных данных» и дополнительный протокол к ней №223 от 2018 года, а также оценивает её деятельность по усовершенствованию этих норм.

🗞 Международно-правовое обеспечение безопасности детей и подростков в информационном пространстве – В статье рассматриваются международный и российский подходы по обеспечению защиты несовершеннолетних в информационном пространстве: в то время, как Европейский Союз фокусируется на теме сексуальной эксплуатации детей и подростков, Россия акцентирует внимание также на экстремизме и терроризме. Отдельное внимание уделено роли России в принятии резолюции Комиссии ООН по предупреждению преступности и уголовному правосудию «Укрепление усилий на национальном и международном уровнях, в том числе предпринимаемых совместно с частным сектором, по защите детей от сексуальной эксплуатации и сексуальных надругательств».

#Школа_МИБ | #Литература_МИБ | #ЧтоПочитать_МИБ
📣Дорогие слушатели, хотим познакомить Вас поближе со спикерами Модели РГОС ООН, которая проходила с 8-го по 10-е февраля 2023 г.

🔹Ясносокирский Юрий Анатольевич - начальник отдела Департамента международной информационной безопасности МИД России.

Международное информационное право как регулятор международных отношений в сфере информационно-коммуникационных технологий - Международная жизнь. 2022. № 3. С. 88-91. - Данная статья посвящена вопросу применения международного права в информационной сфере. Автор отмечает необходимость выработки единых норм и правил международного информационного права в целях регулирования ответственного поведения государств в ИКТ-среде.

К вопросу о применимости международного права в информационной сфере - Международная жизнь. 2021. № 7. С. 12-17. - Автор в статье выделяет проблематику реализации международного информационного права из-за расхождения в позициях ключевых государств. В статье раскрываются причины, содержание и этапы осуществления международного права к ИКТ-среде.

🔹Сурма Иван Викторович - Заведующий кафедрой государственного управления во внешнеполитической деятельности.

Межгосударственное киберпротивоборство и вмешательство во внутренние дела суверенных государств (НАТО и его инструменты). В сборнике: Мировой политический процесс: информационные войны и «цветные революции». Сборник материалов Международной научно-практической конференции. Москва, 2022. С. 141-149. - В статье представлена деятельность действующих Центров передового опыта НАТО, описана их основная функция в подготовке международно-правовых обоснований милитаризации киберпространства.
Приводится констатация факта проведения антироссийской деятельности и осуществления мониторинга социально-политической обстановки внутри России центрами НАТО в Восточной Европе. Также приводятся доказательства планирования информационных операций для дестабилизации социально-политической обстановки внутри страны.

Североатлантический альянс и угрозы цифровому суверенитету России - Вопросы политологии. 2022. Т. 12. № 1 (77). С. 135-147. - В статье показана роль координационно-технического центра Сил реагирования НАТО на компьютерные инциденты NCIRC (National Criminal Intelligence Resource Center), обеспечивающего киберзащиту всех информационных ресурсов НАТО. Представлена российская позиция по вопросам обеспечения международной информационной безопасности и цифрового суверенитета государства. Рассмотрена российская система противодействия кибератакам, включающая Центр реагирования на компьютерные инциденты в информационно-телекоммуникационных сетях органов государственной власти России.

🔹Филаткина Вероника Владимировна - Атташе Департамента международной информационной безопасности МИД России.
Новые горизонты российской кибердипломатии - В статье раскрывается деятельность Департамента международной информационной безопасности, связанная с участием в разработке и реализации государственной политики в области международной информационной безопасности, продвижением на международной арене позиции нашей страны по вопросу обеспечения МИБ.

#Школа_МИБ | #Литература_МИБ | #ЧтоПочитать_МИБ #РосмолодежьГранты #Росмолодежь
📚Команда Школы МИБ подготовила для Вас полезную подборку литературы на тему «Информационной безопасности». Материал будет полезен в том числе для начинающих специалистов в ИТ-секторе.

Часть 1

1. 🧑🏻‍💻Итоговый отчет «Artificial Intelligence and Cybersecurity, Technology, Governance and Policy Challenges» (by L. Pupillo, S.  Fantin, A.  Ferreira, C. Polito) — глубокое погружение в тему защиты искусственного интеллекта. Внедрение искусственного интеллекта в сферу кибербезопасности может привести к значительным проблемам в обществе, если вопросы безопасности и этики не будут решены должным образом. Отчет включает в себя: анализ обзора текущего ландшафта ИИ с точки зрения выгодных применений в секторе кибербезопасности и рисков, описание основных последствий и политических вопросов, связанных с внедрением ИИ, а также рекомендации по политике обеспечения безопасности внедрения искусственного интеллекта.
2. 🤖Для тех, кто хочет сделать паузу в изучении теоретической базы в области информационной безопасности, но не забывать о любимом деле надолго, предлагаем познакомиться с романом  «Burn-In: A Novel of the Real Robotic Revolution» (by P. W. Singer and A. Cole), который освещает проблемы современности, возникшие посредством развития информационных технологий в целом и искусственного интеллекта в частности. Действие романа разворачивается в Соединенных Штатах Америки, где неограниченная автоматизация привела к массовой безработице и беспорядкам среди населения.

#ЧтоПочитать_МИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
📚 Подборка литературы на тему «Информационной безопасности» Часть 2

1. 🇷🇺  «Нормативная база и стандарты в области информационной безопасности» (автор Ю.А.Родичев). Если у вас появилась необходимость в том, чтобы до конца разобраться в национальной стандартизации ИТ-сектора России, то именно данная книга может в этом помочь. Это учебное пособие, в котором рассмотрены наиболее важные нормативные документы Федеральной службы по техническому и экспортному контролю (ФСТЭК), а также международные и национальные стандарты Российской Федерации в области информационной безопасности.
2. 🇨🇳China’s Quest for Foreign Technology: Beyond Espionage (by W.C.Hannas and D.K.Tatlow). Авторы книги анализируют действия китайского правительства, которое последовательно расширяет влияние в ИТ-секторе, а также активно развивает программы по приобретению технологий в США, Австралии, Японии, Южной Корее и Европе. Однако некоторые китайские методы, по мнению экспертов из США, осуществляются открыто, являясь незаконными. Правительства стран Европы и Азии сталкиваются с рядом проблем в попытке остановить отток передовых технологий.


#ЧтоПочитать_МИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
📣Продолжаем литературную подборку по МИБ

🌐РУКОВОДСТВО ПО СТРАТЕГИЧЕСКОМУ ВЗАИМОДЕЙСТВИЮ НАЦИОНАЛЬНОЙ КИБЕРБЕЗОПАСНОСТИ.

Руководство по стратегии кибербезопасности, направленное на предоставление обобщенного и согласованного набора принципов и передовой практики по разработке, внедрению и имплементации национальных стратегий кибербезопасности. При содействии МСЭ двенадцать партнеров из государственного и частного секторов, научных кругов и гражданского общества согласились поделиться своим опытом, знаниями и экспертизой, подготовив руководство, в котором собраны существующие новшества участвующих сторон. Как заявляется, это руководство по национальной стратегии кибербезопасности является одним из наиболее полных обзоров того, что составляет успешные стратегии кибербезопасности. Доступ по ссылке.

📑 ОБОРОНОСПОСОБНОСТЬ ГОРОДА ПРОТИВ ТЕРРОРИЗМА С ИСПОЛЬЗОВАНИЕМ КИБЕРАТАК. Отчет за 2022 год.

В этом отчете поддерживается стремление к защите критически важной инфраструктуры от кибертерроризма. Основное внимание уделяется подготовке базы, основным услугам и городским операциям, так как зависимость общества от цифровой инфраструктуры и взаимозависимость между ними открывают потенциальные возможности для кибертерроризма. Целью отчета является предоставление доказательств по необходимости повышения готовности к целому ряду угроз в ИКТ-среде и работе над уменьшением кибертерроризма. В отчете сообщается, что возможности для устранения угроз должны осуществляться через платформы борьбы с преступностью. Доступ по ссылке.

Мнение Школы МИБ может не совпадать с изложенными в руководстве и отчете позициями.

#литература_МИБ #ШколаМИБ #ЧтоПочитать_МИБ
Научная колонка Школы МИБ: коллективная монография «Актуальные проблемы реализации целей устойчивого развития. Теория и практика»

📘 В Дипломатической академии МИД России вышла в свет коллективная монография «Актуальные проблемы реализации целей устойчивого развития. Теория и практика». Среди авторов: И.О.Анисимов, В.А.Баринова, Е.Е.Гуляева, А.А.Данельян, О.Г.Карпович, А.Д.Логинова, А.Ж.Мартиросян, К.Е.Мачнев, Ю.С.Нечаева, Л.Н.Сидорова, О.А.Тимакова, Р.Н.Шангараев.

📘 Монография посвящена комплексному исследованию теоретического и практического аспектов Целей устойчивого развития (ЦУР). Второй раздел посвящен особенностям реализации концепции устойчивого развития на примере практики различных государств,
проведен обзор молодежных инициатив в данной области, а также затронуты вопросы зеленого перехода и информационно-коммуникационных технологий.

📘Приглашаем к прочтению главы "Информационно-коммуникационные технологии и Цели устойчивого развития: обзор практик", автором которой выступила научный сотрудник Института актуальных международных проблем ДА МИД России, руководитель Школы МИБ А.Ж.Мартиросян.

#ШколаМИБ #ПодборкаМИБ #ЧтоПочитать_МИБ #Дипакадемия #ДА_Монография #ЦУР #научнаяколонка

⬇️⬇️⬇️
📚Научная колонка Школы МИБ: персональные данные и информационно-психологические операции

🖋«Проблема сбора и обработки персональных данных с каждым годом становиться все актуальнее. В текущем году проблема утечки персональных данных с использованием вымогательского программного обеспечения (так называемые ransomware) обсуждаются на самом высоком уровне. Так, обсуждению данного вопроса была посвящена не одна тематическая сессия Рабочей группы открытого состава по безопасности информационно-коммуникационных технологий и их использования 2021-2025 гг. на которой делегаты стран-членов отмечали утечку данных как самую большую угрозу текущего года.

Как персональные данные используются для планирования и проведения информационно-психологических операций?

1.Утекшие в сеть персональные данные могут использоваться в качестве инструмента психологических операций, предоставляя ценную информацию для выявления, влияния и манипулирования отдельными лицами или группой лиц.

2. Еще один способ использования бреши в данных в психологических операциях – распространение ложной или вводящей в заблуждение информации.

3. Утечки данных могут быть использованы для создания чувства страха или неуверенности.

Как предотвратить использования утечки персональных данных в информационно-психологических операциях?

Улучшать защиту центров хранения и обработки персональных данных, чтобы в целом не было никаких утечек.

А что же делать после того, как утечка все же произошла?

После крупных сообщений об утечке данных можно проводить анализ утечек данных, который может быть осуществлен при помощи таких инструментов, как выявление нарушения данных, анализ данных, определение возможных психологических операция, анализирование возможных воздействий».

🔎С полным текстом статьи руководителя Департамента научной деятельности Школы МИБ Д.Степовой можно ознакомиться в научном журнале «Вопросы национальных и федеративных отношений» (выпуск 6(99), 2023, том 13).

#ШколаМИБ
#научнаяколонка #ЧтоПочитать_МИБ
Научная колонка Школы МИБ: научный периодический электронный журнал «Вестник ученых-международников»

📘Вышел второй выпуск научно-аналитического журнала «Вестник ученых-международников».

Приглашаем к прочтению двух статей по проблематике информационной безопасности:

🔹Яковенко А.В., Ярышев С.Н., Мартиросян А.Ж., Степовая Д.А. Безопасность данных в Индии: законодательная база и тенденции в правовом регулировании. В настоящей статье исследовано общее состояние защиты данных в Индии, выявлены ключевые угрозы и тенденции, влияющие на правовое регулирование безопасности данных, а также обзорно представлена законодательная база и наиболее поздние инициативы в области обеспечения безопасности данных.

🔹Данельян А.А. Правовые подходы к регулированию системы обеспечения международной информационной безопасности. Исследования посвящено двум основным юридическим подходам к регулированию системы обеспечения международной информационной безопасности - фрагментарному и комплексному, а также направлено на правовую оценку института международной информационной безопасности.

#ШколаМИБ #научнаяколонка #ЧтоПочитать_МИБ

⬇️⬇️⬇️⬇️⬇️⬇️
📕 Выпуск журнала Международная жизнь «Россия-Африка:движение навстречу» за август 2023 г.

Приглашаем к прочтению двух статей по проблематике информационной безопасности:

🔷 Смирнов А., главный научный сотрудник ЦМИБ и НТП Института международных исследований, профессор МГИМО МИД России, доктор исторических наук; Исаева Т., помощник директора ЦМИБ и НТП Института международных исследований МГИМО МИД России «Международная безопасность: вызовы и угрозы технологий искусственного интеллекта». Весь мир охвачен беспрецедентным интересом к технологиям искусственного интеллекта.Количество статей, исследований, монографий, конференций и иных научных и практических форумов и семинаров растет по экспоненте.
Самое главное, что также экспоненциально растет и количество создаваемых машин, механизмов, инструментов и иных устройств с ИИ практически во всех сферах жизни человека, общества и государства.

🔷 Кузнецов П., директор по продуктам ООО «Гарда.Технологии», слушатель Дипломатической академии МИД России. «Ретроспектива и тенденции развития подходов Японии к вопросам кибербезопасности». В России в 2000 году была утверждена первая Доктрина информационной безопасности, в Японии в тот же период вопросы информационной и кибербезопасности отдельно рассматривались в документах, не увязанных напрямую в единую систему каким-либо документом стратегического планирования - Основным законом о создании передового информационно-телекоммуникационного сетевого общества, Стратегией электронной Японии, Второй стратегией электронной Японии.

#Школа_МИБ #Информационная_безопасность #ЧтоПочитать_МИБ
🇺🇳 ЮНЕСКО: руководство по использованию ИИ в образовании

Еще один призыв к регулированию генеративного ИИ исходит от ЮНЕСКО с ее руководством по генеративному ИИ в школьном образовании и научных исследованиях. Согласно руководству, правительства должны незамедлительно предпринять шаги по защите конфиденциальности данных и ввести возрастные ограничения (минимальный возрастной ценз составляет 13 лет) для пользователей.

Почему это так важно?

В настоящее время большинство образовательных учреждений по всему миру сталкиваются с проблемой внедрения искусственного интеллекта в образовательные процессы и контроля за ним. В дополнение к дилемме о внедрении и регулировании ИИ, текущие его модели, такие как ChatGPT, обучаются на данных онлайн-пользователей. Получаемые сведения в основном отражают ценности и социальные нормы Глобального Севера и, следовательно, могут увеличить цифровой разрыв.

#Информационная_безопасность #Школа_МИБ #Новости_МИБ #ЧтоПочитать_МИБ #Искусственный_интеллект #ИИ #UNESCO
Персональные данные и искусственный интеллект

«В России одну из лидирующих позиций по развитию и внедрению ИИ занимают крупные банковские организации. В частности, правительство России подписало договор о развитии ИИ с одним из крупнейших банков страны ПАО Сбербанк. Одновременно цифровой банкинг в стране признан одним из наиболее динамично развивающихся в мире.

С учетом этих обстоятельств довольно опасным способом ЗИИИ в России, нацеленным на получение персональных данных пользователей, может стать злонамеренное использование банковских чат-ботов. Проблема применения злоумышленниками и даже террористами ботов, не созданных непосредственно для общения, достаточно давно обсуждается в экспертных и профессиональных кругах. Так, было замечено, что они используются для манипуляции общественным мнением и нанесения репутационного ущерба, например, в ходе избирательной кампании, координации деятельности преступных организаций и привлечения в них новых членов.

Между тем популярные сейчас в России чат-боты могут применяться злоумышленниками несколько иначе: логические уязвимости позволяют использовать их для кражи некоторых данных клиентов банка. Очевидной представляется также возможность простого взлома чат-бота с целью получения информации непосредственно от пользователей».

С полным текстом статьи профессоров Дипломатической академии МИД России Е.Пашенцева и СПБГУ И.Блеканова, а также руководителя Департамента грантовой деятельности Школы МИБ А.Чернобривченко можно ознакомиться на английском и сербском языках в сербском научном журнале «Социолошки преглед» (vol. LVII (2023), no. 2).

#ШколаМИБ #ИАМП #научнаяколонка #ЧтоПочитать_МИБ

⤵️⤵️⤵️⤵️⤵️
Please open Telegram to view this post
VIEW IN TELEGRAM
G7 HIROSHIMA PROCESS.pdf
2.2 MB
📃Отчет о результатах опроса по теме искусственного интеллекта в рамках саммита G7 в Хиросиме

В рамках саммита G7 в Хиросиме представители стран Большой семерки определили темы для обсуждения и призвали провести раннюю оценку возможностей и вызовов, связанных с генеративным искусственным интеллектом.

Данный отчет представляет результаты опроса, разработанного с целью создания общих приоритетов стратегий и политики государств-членов G7 в отношении генеративного ИИ. Также в отчете представлен краткий обзор развития генеративного ИИ по странам.

Участники G7 отметили возможность генеративного ИИ усугубить проблему распространения дезинформации и манипуляций общественным мнением, что рассматривается государствами-членами G7 в качестве одних из исходящих от генеративного ИИ основных угроз наряду с рисками нарушения интеллектуальной собственности и утечками конфиденциальной информации.

Отчет и результаты опроса следует понимать как текущую ситуацию на момент исследования, которые отражают тенденции, выявленные летом 2023 года, в быстро меняющейся области технологий.

Данный документ был подготовлен Организацией экономического сотрудничества и развития (ОЭСР), Дирекцией науки, технологий и инноваций и Рабочей группой G7 по цифровым и технологическим вопросам.

#Школа_МИБ #Информационная_безопасность #Отчет_ИИ #G7 #ЧтоПочитать_МИБ
Обратный отсчет: книга о Stuxnet 📚

Ранее мы писали об одной из 1-х международных атак на критическую инфраструктуру. В книге “Countdown to Zero Day: Stuxnet and the Launch of the World’s First Digital Weapon” известный журналист в области кибербезопасности Ким Зеттер рассказывает историю вируса, саботировавшего ядерные усилия Ирана, и показывает, как его существование открыло новую эру войны, в которой цифровая атака может иметь такую же разрушительную силу, как и мегатонная бомба.

⚛️ В январе 2010 г. инспекторы МАГАТЭ заметили, что центрифуги на иранском заводе по обогащению урана выходят из строя с беспрецедентной скоростью. Причина была совершенно загадочной как для техников, заменяющих центрифуги, так и для инспекторов, наблюдавших за ними.

Приглашенные белорусские программисты полагали, что вредоносный код на компьютерах - это простая, обычная вредоносная программа. Но по мере изучения ситуации они и другие специалисты по всему миру обнаружили загадочный вирус, не имеющий аналогов по сложности.

Вскоре они узнали, что наткнулись на первое в мире цифровое оружие. Stuxnet, как его стали называть, не был похож ни на один из ранее созданных вирусов или червей: вместо того чтобы просто захватить компьютеры или украсть с них информацию, он вырвался из цифровой сферы, чтобы нанести реальные, физические разрушения ядерному объекту.

Автор выходит далеко за рамки самого Stuxnet. Зеттер показывает, как развивалась цифровая война в США. Она рассказывает о процветающем сегодня черном рынке уязвимостей "нулевого дня", на котором спецслужбы и военные платят огромные суммы за вредоносный код, необходимый им для осуществления проникновений и атак. Она показывает, насколько уязвимы многие критически важные системы для ударов, подобных Stuxnet, как со стороны национальных государств, так и со стороны анонимных хакеров, и рассказывает о том, что может произойти, если американская инфраструктура станет объектом такой атаки.

С книгой можно ознакомиться по ссылке.

#Библиотека_МИБ #ЧтоПочитать_МИБ #ШколаМИБ #ИАМП
ENISA Threat Landscape 2023.pdf
7.9 MB
🇪🇺ENISA Threat Landscape 2023

Одиннадцатое издание отчета ENISA Threat Landscape (ETL) – ежегодного отчета о состоянии ландшафта угроз кибербезопасности. В нем определяются основные угрозы, ключевые тенденции, субъекты угроз и методы атак. Также описаны соответствующие меры по смягчению последствий.

Традиционно в антироссийской риторике отдельное внимание в документе уделено угрозам, исходящим от России.

Агентство Европейского Союза по кибербезопасности (European Union Agency for Cybersecurity (ENISA)) – это агентство ЕС, целью которого заявлено достижение общего высокого уровня кибербезопасности по всей Европе. Агентство Европейского Союза по кибербезопасности, созданное в 2004 году, вносит вклад в киберполитику ЕС, повышает надежность продуктов, услуг и процессов ИКТ с помощью схем сертификации кибербезопасности, сотрудничает с государствами-членами и органами ЕС.

#ШколаМИБ #ИАМП #ЧтоПочитать_МИБ
Please open Telegram to view this post
VIEW IN TELEGRAM