Концепция кибербезопасности («Киберщит Казахстана») ставит следующие задачи:
Формирование необходимых условий для повышения осведомленности об угрозах, развития человеческого капитала и потенциала отечественной отрасли ИКТ по созданию программных продуктов и систем кибербезопасности, направленных на блокирование и подавление вредоносного программно-технического воздействия и защищенного телекоммуникационного оборудования.
Совершенствование правоприменительной практики, методологической базы, нормативно-правового и организационно-технического обеспечения безопасного использования ИКТ в национальной системе защиты информации и безопасности автоматизированных систем управления технологическими процессами.
Создание высоко адаптивной и интегрированной системы государственного управления информационной безопасностью в сфере информатизации и связи в отношении всей национальной информационно-коммуникационной инфраструктуры.
2.5. Угрозы информационной безопасности для АСОИ.
Как показывает анализ, большинство современных автоматизированных систем обработки информации в общем случае представляет собой территориально распределенные системы интенсивно взаимодействующих (синхронизирующихся) между собой по данным (ресурсам) и управлению (событиям) локальных вычислительных сетей (LAN) и отдельных ЭВМ.
Перечислим особенности распределенных АСОИ:
Территориальная разнесенность компонентов системы и наличие интенсивного обмена информацией между ними;
Интеграция данных различного назначения, принадлежащих различным субъектам, в рамках единых баз данных и, наоборот, размещение необходимых некоторым субъектам данных в различных удаленных узлах сети;
Абстрагирование владельцев данных от физических структур и места размещения данных;
Использование режимов распределенной обработки данных;
Участие в процессе автоматизированной обработки информации большого количества пользователей и персонала различных категорий;
Непосредственный и одновременный доступ к ресурсам (в том числе и информационным) большого числа пользователей (субъектов) различных категорий;
Высокая степень разнородности используемых средств вычислительной техники и связи, а также их программного обеспечения;
Отсутствие специальной аппаратной поддержки средств защиты в большинстве типов технических средств, широко используемых в АСОИ.