Юридические компании

Авторизация

Логин:
Пароль:
  
Регистрация
Забыли свой пароль?

Консультация
юриста on-line

Вопрос юристу на "Status-Quo"


поиск юриста

Юристы и адвокаты

Оптимизация расходов на содержание чиновников путём внедрения облачных технологий

Оптимизация расходов на содержание чиновников путём внедрения облачных технологий 04.06.2017

Оптимизация расходов на содержание чиновников путём внедрения облачных технологий

Необходимость оптимизации расходов на содержание государственного аппарата и повышения эффективности его работы очевидна. Решить ее можно путем внедрения модели облачных вычислений, что имеет следующие преимущества: низкая стоимость обслуживания, скорость и универсальность доступа в сочетании с учетом индивидуальных потребностей ресурса.

Сегодня на законодательном уровне происходит реформа двойной процедуры подтверждения соответствия системы защиты информации с целью облегчения использования технологий облачных вычислений субъектами властных полномочий. В то же время, в нашей стране отсутствуют концептуальные основы применения облачных вычислений в процессе публичного управления. 

Однако, как показал положительный опыт работы компании по таможенному оформлению грузов и логистике перевозок "Калипсо", при оказании услуг таможенного брокера (см.  подробнее https://www.tambrok.ru/tamozhennyj-broker/), возможность внедрения облачных технологий позволит значительно оптимизировать процесс оформления документов, использую виртуальную базу данных при обработке информации.

Общие принципы электронного управления содержатся в Концепции развития электронного управления, утвержденной распоряжением Правительства №2250-р от 13.12.2010. Эта концепция в условиях современных технологических тенденций является устаревшей, поскольку не учитывает характерные особенности систем, где используется технология облачных вычислений. Сложный характер отношений между пользователем, поставщиком и владельцем систем облачных услуг до сих пор оставался без внимания. Кроме того, выявляется потребность в дополнительных или специфических мерах защиты данных, которые обрабатываются в системе облачных вычислений.

В большинстве стран мира вопросы организации работы таких систем в механизме публичной администрации получило распространение в 2011-2014 гг. Особенно ценен для нашей страны опыт Австралии, Великобритании и Европейского Союза, который будет проанализирован далее.

Принципы взаимодействия государственных органов с поставщиком облачных услуг

Австралия является одной из первых стран, которая начала разработку ряда стратегий и политик применения облачных технологий. Из анализа рекомендаций Бюро управления правительственной информации Австралии (AGIMO) и «Политики применения облачных вычислений правительством Австралии» следует выделить следующие положения:
  • Неизбежным является постоянный мониторинг и контроль использования облачных услуг с помощью анализа счетов и расходов. Это создаст условия для самостоятельности органов от информации, которую предоставляет поставщик.
  • Субъекты властных полномочий обязаны обеспечить, чтобы контракт с поставщиком облачных услуг не привел к зависимости этих органов от конкретного поставщика после истечения срока договора.
  • При передаче персональных данных любой системы облачных вычислений обязанности субъектов властных полномочий по обеспечению безопасности и защиты персональной информации должны быть императивными и общеизвестными. Если неприкосновенность частной жизни не может быть должным образом обеспечена, передача информации к публичной облака будет неуместной.
  • Выбор модели обслуживания и развертывания облачных вычислений в зависимости от характера данных, уровня безопасности, что требуется, и от того, каким образом информация будет систематизироваться.
  • Стандартизация систем облачных вычислений

Что касается Европейского Союза, то пока еще действующая Директива ЕС 95/46/EC запрещает передачу персональных данных в третьи государства вне ЕС, которые не предлагают «адекватный уровень защиты», что создает дополнительные гарантии сохранения конфиденциальной информации. Однако этим и рядом других актов устанавливаются множество технических требований, то есть вызывается зарегулированность деятельности информационных систем. Поэтому Европейская комиссия была вынуждена разработать стратегию «Раскрытие потенциала облачных вычислений в Европе», определив одной из ведущих целей поиск баланса между средствами защиты систем и их портативностью.

В нашей стране действующие нормативные документы в сфере IТ-технологий ориентированы на то, что потребитель услуг информационной системы также является ее оператором. Стандарты не учитывают возможность наличия поставщика услуг облачных вычислений, а также совместного использования его инфраструктуры множеством потребителей. Необходимо менять эти подходы, но чрезмерное регулирование может сделать невозможным применение технологий облачных вычислений.

Меры защиты систем облачных вычислений

Безопасность информационных систем − решающий фактор внедрения новых технических решений, тем более в государственном секторе. Специалисты Государственного агентства по безопасности информации Великобритании (CESG) разработали 14 принципов безопасности, использование облачных вычислений, среди которых ключевыми являются тезисы в отношении:
  • разграничение пользователей сервиса с целью предупреждения влияния недобросовестного пользователя на предоставление административных услуг или сохранения данных других пользователей;
  • дополнительных средств защиты внешних интерфейсов систем облачных вычислений, должны предупредить риски кибератак через них;
  • специальных методов управления рисками поставщиком облачных услуг, пригодных для систем облачных вычислений;
  • возложение на пользователя облачных услуг обязанностей по обеспечению безопасности системы и надлежащего хранения данных в ней.
  • Кстати, в Англии, США и некоторых других странах защита информационной среды обеспечивается путем функционирования правительственного магазина приложений, где субъекты властных полномочий могут свободно покупать разнообразные технологические решения у проверенных поставщиков или пользоваться уже существующими.
Заимствования нашей страноймировой практики привлечения технологий облачных вычислений в работе публичной администрации состоится при соблюдении субъектами властных полномочий следующих основных принципов:
  • независимость органа публичной администрации от поставщика облачных услуг;
  • постоянный мониторинг работы поставщика;
  • изучение целесообразности применения технологии облачных вычислений относительно конкретной информации;
  • подбор оптимальной модели обслуживания и развертывания облачных вычислений;
  • умеренная стандартизация и унификация с международными стандартами;
  • отмежевание во время предоставления административных услуг для граждан-пользователей систем облачных вычислений друг от друга;
  • дополнительные меры защиты внешних интерфейсов и применение надлежащих методов управления рисками;
  • обязанность безопасного использования услуги потребителем.




Количество показов: 968
Автор:  Александр Голод «Jurimex, ЮК» младший юрист
Рейтинг:  3.3

Возврат к списку