Národní politika kybernetické bezpečnosti 2013 - National Cyber Security Policy 2013
Národní politika kybernetické bezpečnosti je politický rámec od Katedra elektroniky a informačních technologií (Božstvo)[1] Zaměřuje se na ochranu veřejné a soukromé infrastruktury před kybernetickými útoky.[2] Záměrem této politiky je také chránit „informace, jako jsou osobní údaje (uživatelů webu), finanční a bankovní informace a údaje o státních dluhopisech“. To bylo zvláště důležité v důsledku Americká národní bezpečnostní agentura Úniky (NSA), které naznačovaly, že americké vládní agentury špehují indické uživatele, kteří proti tomu nemají žádné právní ani technické záruky. Ministerstvo komunikací a informačních technologií (Indie) definuje Kyberprostor jako komplexní prostředí skládající se z interakcí mezi lidmi, softwarových služeb podporovaných celosvětovou distribucí informačních a komunikačních technologií.[2][3][4]
Důvod pro kybernetickou bezpečnost
Indie neměl Kybernetická bezpečnost politika do roku 2013. V roce 2013 Hind noviny s odvoláním na dokumenty, které unikly NSA informátor Edward Snowden, tvrdil, že většina z NSA dohled byl zaměřen na domácí politiku Indie a její strategické a obchodní zájmy.[5] To vyvolalo mezi lidmi rozruch. Vláda pod tlakem dne 2. července 2013 představila národní politiku kybernetické bezpečnosti 2013.
Vidění
Budovat bezpečný a odolný kyberprostor pro občany, podniky a vládu a také chránit kohokoli před zasahováním do soukromí uživatelů.
Mise
Chcete-li chránit informace a informační infrastrukturu v kyberprostoru, budujte schopnosti k prevenci a reakci na kybernetické hrozby, snižte zranitelnost a minimalizujte škody způsobené kybernetickými incidenty kombinací institucionálních struktur, lidí, procesů, technologií a spolupráce.
Objektivní
Ministerstvo komunikací a informačních technologií (Indie) definovat cíle takto:
- Chcete-li v zemi vytvořit bezpečný kybernetický ekosystém, vytvořte odpovídající důvěru v systém IT a transakce v kyberprostoru, a tím zlepšete přijetí IT ve všech odvětvích ekonomiky.
- Vytvořit rámec zabezpečení pro návrh bezpečnostních politik a propagaci a umožnění akcí pro dodržování globálních bezpečnostních standardů a osvědčených postupů prostřednictvím posuzování shody (produkt, proces, technologie a lidé).
- Posílit regulační rámec pro zajištění BEZPEČNÉHO EKOSYSTÉMU CYBERSPACE.
- Vylepšit a vytvořit mechanismus 24x7 na národní a odvětvové úrovni pro získávání strategických informací týkajících se hrozeb pro infrastrukturu ICT, vytváření scénářů pro reakci, řešení a řešení krizí prostřednictvím účinných prediktivních, preventivních, ochranných reakcí a akcí obnovy.
-Zlepšit viditelnost integrity produktů a služeb ICT vytvořením infrastruktury pro testování a ověřování bezpečnosti těchto produktů.
- Vytvořit pracovní sílu pro 500 000 odborníků v příštích 5 letech prostřednictvím rozvoje dovedností a školení v oblasti budování kapacit.
- Poskytovat fiskální výhody podnikům při přijímání standardních bezpečnostních postupů a procesů.
- Povolit ochranu informací během zpracování, manipulace, skladování a přepravy, aby bylo zajištěno soukromí údajů občanů a snížení ekonomických ztrát v důsledku počítačové kriminality nebo krádeže dat.
- Umožnit účinnou prevenci, vyšetřování a stíhání počítačové kriminality a posílení možností vymáhání práva prostřednictvím vhodných legislativních zásahů.
Strategie
- Vytváření zabezpečeného ekosystému.
- Vytvoření záručního rámce.
- Podpora otevřených standardů.
- Posílení regulačního rámce.
- Vytváření mechanismů pro včasné varování, ohrožení zabezpečení a reakci na bezpečnostní hrozby.
- Zabezpečení služeb elektronické správy.
- Ochrana a odolnost kritické informační infrastruktury.
- Podpora výzkumu a vývoje v oblasti kybernetické bezpečnosti.
- Snižování rizik dodavatelského řetězce
- Rozvoj lidských zdrojů (podpora vzdělávacích a školicích programů ve formálním i neformálním sektoru na podporu národních potřeb v oblasti kybernetické bezpečnosti a budování kapacit.
- Vytváření povědomí o kybernetické bezpečnosti.
- Rozvoj účinného partnerství veřejného a soukromého sektoru.
- Rozvíjet dvoustranné a mnohostranné vztahy v oblasti kybernetické bezpečnosti s jinou zemí. (Sdílení informací a spolupráce)
- Prioritní přístup k provádění.
Viz také
Reference
- ^ „Národní politika kybernetické bezpečnosti - 2013“. Department of Electronics & Information Technology, Government of India. 1. července 2013. Citováno 21. listopadu 2014.
- ^ A b „Uprostřed špionážní ságy odhalila Indie politiku kybernetické bezpečnosti“. Časy Indie. INDIE. 3. července 2013. Citováno 24. září 2013.
- ^ „Národní politika kybernetické bezpečnosti 2013: hodnocení“. Ústav obranných studií a analýz. 26. srpna 2013. Citováno 24. září 2013.
- ^ „Za jednotnou kybernetickou a telekomunikační bezpečnostní politiku“. Ekonomické časy. 24. září 2013. Citováno 24. září 2013.
- ^ Redakční (9. července 2013). „Chraňte, neslídejte“. Hind. ISSN 0971-751X. Citováno 2. ledna 2019.
externí odkazy
- „Národní politika kybernetické bezpečnosti 2013“ (PDF). Oddělení informačních technologií, ministerstvo komunikací a informačních technologií.
- Indická kybernetická bezpečnost