კიბერ უსაფრთხოების ეროვნული...

13
კკკკკ კკკკკკკკკკკკ კკკკკკკკკკ კკკკკკკკკ კკკკკ კკკკკკკკ იიიიიიიიიიიი იიიიიიიიიიიი იიიიიიიიიი იი იიიიიიიი იიიიიიი იიიიიიიი

description

დღევანდელ რეალობაში ეროვნული უსაფრთხოების განუყოფელი ნაწილი კიბერ უსაფრთხოებაა. საქართველო კი როგორც განსაკუთრებული გამოწვევების ქვეყანა ამ სფეროში ეხლა სწორედ იმ ეტაპზეა, როდესაც უნდა დაიწყოს ამ საკითხებზე აქტიური მუშაობა. სტატიაში განხილურლია თუ რას ნიშნავს ზოგადად კიბერ უსაფრთხოების ეროვნული სტრატეგია და როგორ შეიძლება მისი რეალიზება საქართველოში.

Transcript of კიბერ უსაფრთხოების ეროვნული...

Page 1: კიბერ უსაფრთხოების ეროვნული სტრატეგია

კიბერ უსაფრთხოების

სახელმწიფო კონცეფცია

თამთა მიქელაძე

ინფორმაციული უსაფრთხოების კვლევებისა და ანალიზის ცენტრის სტუდენტი

Page 2: კიბერ უსაფრთხოების ეროვნული სტრატეგია

informaciuli usafrTxoebis kvlevebisa da analizis centri - eleqtronuli biblioTeka

saavtoro uflebebi

mocemuli publikacia warmoadgens arasaidumlo wyaroebsa da pirad

dakvirvebebze agebul sainformacio-SemecnebiTi xasiaTis dokuments,

romlis sxvagvarad gamoyenebazec avtori pasuxs ar agebs. masSi

mocemuli dakvirvebebi da rekomendaciebi ar unda iqnes gagebuli rogorc

oficialuri pozicia informaciuli usafrTxoebis kvlevebisa da analizis centrisa,

romelic Tavismxriv warmoadgens am dokuments.

© TamTa miqelaZe

yvela ufleba daculia

akrZalulia am dokumentis an misi romelime nawilis kopireba, gavrceleba

an sxvagvari gamoyeneba mis avtorTan winaswari SeTanxmebisa da

werilobiTi nebarTvis gareSe.

2

Page 3: კიბერ უსაფრთხოების ეროვნული სტრატეგია

informaciuli usafrTxoebis kvlevebisa da analizis centri - eleqtronuli biblioTeka

kiber usafrTxoebis saxelmwifo koncefcia

usafrTxoeba, rogorc TiToeuli saxelmwifos suverenitetisa da

saxelmwifoebriobis SenarCunebis erT-erTi ZiriTadi da mniSvnelovani komponenti,

gansakuTrebul yuradRebas imsaxurebs da yvela qveyana cdilobs sxvadasxva

gzebiT, iqneba es aliansebi, neitraliteti Tu ormxrivi kavSirebi, ganamtkicos

sakuTari qveynis usafrTxoeba. saqarTvelo, rogorc patara qveyana, romelic

mxolod 19 welia damoukidebel saxelmwifod arsebobs sabWoTa kavSiris daSlis

Semdeg, usafrTxoebis ganmtkicebis efeqtur gzebs eZebs, radgan misi

saxelmwifoebrioba efuZneba fundamentur erovnul Rirebulebebs, romelTa dacva

aucilebelia erovnuli interesebis ganxorcielebisa da misi saerTaSoriso samarTlis

subieqtad arsebobisaTvis, am Rirebulebebis dacva ver moxdeba erovnuli

usafrTxoebis winaSe mdgari safrTxeebis, riskebisa da gamowvevebis analizisa da

adekvaturi reagirebis gareSe.

saxelmwifos usafrTxoebis winaSe mdgari mravali riskidan, erT-erTi

mniSvnelovania informaciuli gamowvevebi, radgan teqnologiurma ganviTarebam,

globalizaciis epoqaSi mimdinare procesebma saxelmwifoebis winaSe calke

gamoyo kiber usafrTxoeba, igive informaciuli usafrTxoeba, rogorc XXI saukunis

axali mimarTuleba. samxedro dapirispirebebis paralelurad, omma virtualuri saxec

miiRo. Tu adre omi mimdinareobda xmeleTze, wyalSi da haerSi, dRes mas

daemata omi internetis saSualebiT, ramac msoflio axali gamowvevebis winaSe

daayena.

vinaidan kiber gamowvevebi aris transnacionaluri, didi da sayovelTao

problema yvela demokratiuli saxelmwifosaTvis, sruliad gasagebia, rom Crdilo

atlantikuri xelSekrulebis organizaciis olbraitis jgufis rekomendaciebSi (The 2010

NATO 2020: Assured Security; Dynamic Engagement) kiber safrTxe aRmoCnda rigiT

mesame da mniSvnelovani balistikuri raketebisa da terorizmis Semdeg.

2008 wlis ruseT - saqarTvelos omma, romelsac bevri kinetikur omad

ganixilavs, sainformacio omis prevenciis saSualebebis ararsebobiT warmoaCina

saqarTvelos sisuste kiber usafrTxoebis kuTxiT. daiwyo safrTxeebis gadafaseba,

Seicvala saqarTvelos erovnuli usafrTxoebis koncefcia. gamoikveTa qveynis

SegniT am kuTxiT arsebuli problemebi da informaciuli safrTxeebi (erTiani

3

Page 4: კიბერ უსაფრთხოების ეროვნული სტრატეგია

informaciuli usafrTxoebis kvlevebisa da analizis centri - eleqtronuli biblioTeka

saxelmwifo politikisa da misi ganmaxorcielebeli infrastruqturis sisuste,

saxelmwifo marTvis arasakmaris da arasando informaciaze dafuZneba,

saxelmwifos kuTvnili Sesabamisi grifis mqone informaciis dacvis arasrulyofili

sistema, saxelmwifos sainformacio sistemebis ukanono SeWra informaciis

mopovebis an dazianebis mizniT, gareSe Zalebis mier saxelmwifos winaaRmdeg

sainformacio Setevebis ganxorcieleba) da misi usafrTxoebis politikac SemuSavda

(daiwyo Sesabamisi sakanonmdeblo bazis Seqmna, infrastruqturis mowyoba,

romelic gaaumjobesebs sainformacio teqnologiebs da uzrunvelyofs informaciul

usafrTxoebas. Seiqmna saxelisuflebo specialuri kavSirebisa da informaciis

saagento, informaciis Seuferxeblad miwodebisa da uwyebaTaSoris koordinaciis

uzrunvelsayofad daigegma situaciuri centris Seqmna.), magram winamdebare

RonisZiebebi ver asaxavs srulad im zomebs, romlebis aucilebloba da saWiroeba

dgas saxelmwifos winaSe.

imisaTvis, rom moxdes prevenciis meTodebis SemuSaveba, saWiroa

gamoiyos ramdenime mniSvnelovani aspeqti, rac informacias ukavSirdeba.

informaciuli safrTxis arseboba, pirvel rigSi, sam SemTxvevaSia SesaZlebeli.

pirveli, roca irRveva konfidencialoba, informacia aris arasanqcirebuli gziT

mopovebuli, anu saqme gvaqvs teqnikuri da sxva saSualebebiT informaciis

mopovebasTan, damaxinjebasTan, gamoyenebasa da ganadgurebasTan. meore

faqtoria mTlianobis darRveva, roca xdeba sistemis paralizeba da mesame,

mniSvnelovan rols TamaSobs wvdomis SesaZlebloba, anu informacia

arasakmarisadaa gamijnuli da masTan Sexeba aqvT ara marto am informaciiT

sargeblobis uflebis mqone pirebs. aRniSnuli safrTxeebis gaTvaliswinebiT da imis

gamo, rom kiber usafrTxoebis mTavari aqtori SeiZleba iyos hakeri, kriminali,

eqstremisti an saxelmwifo, Sesabamisad gansxvavebulia kiber usafrTxoebis

doneebic: individualuri, organizaciuli, saxelmwifo, mokavSireebis da msoflio, igive

sayovelTao. aqedan gamomdinare, zomebi, romlebic unda gaataros TiToeulma

saxelmwifom informaciis dacvis uzrunvelsayofad, ramdenime mimarTulebiT iyofa.

esenia: 1. teqnikuri; 2. organizaciuli; 3. samarTlebrivi; 4. saganmanaTleblo.

saqarTvelo yvela am riskebis gaTvaliswinebiT unda uzrunvelyofdes TiToeul

doneze saTanado meTodebis danergvas, axorcielebdes efeqtur kontrols.

individualur doneze ZiriTadi safrTxis Semcvelia interneti, romlis

momxmarebelTa saerTo raodenoba mTeli msoflios masStabiT 1,5 miliards

4

Page 5: კიბერ უსაფრთხოების ეროვნული სტრატეგია

informaciuli usafrTxoebis kvlevebisa da analizis centri - eleqtronuli biblioTeka

aWarbebs da socialuri qselebi, rac pirovnuli informaciis misawvdomobas zrdis. am

faqtorebis gaTvaliswinebiT, interneti Tavisi farTo masStabis gamo yvelaze ufro

Znelad gasakontrolebeli sivrcea.

organizaciul doneze safrTxis Semcvelia ZiriTadad momsaxure personali.

amitom saxelmwifo seqtorisaTvis unda Seiqmnas specialuri samoqmedo gegma

da Sida maregulirebeli wesebi, unda moxdes informaciis dacva administraciul

doneze momsaxure personalis saTanado momzadebis gziTa da Sesabamisi

infrasqtuqturiT, programul-aparatruli saSualebebiT uzrunvelyofili unda iyos fizikuri

daculoba.

rac Seexeba saxelmwifo dones, roca saqme exeba gansakuTrebiT

mniSvnelovani informaciis dacvas, aucilebelia, rom Seiqmnas Tanamedvove

standartebis Sesabamisi mtkice materialur-teqnikuri baza, raTa informaciis

brunva konkroldebodes. es SeiZleba iyos aparatuli uzrunvelyofa, programuli

uzrunvelyofa Tu kavSiri da komunikacia. teqnologiuri progresis mzardi tempebiT

mimdinareobis pirobebSi standartizacia mniSvnelovania faqtoria.

meore mniSvnelovani zoma, romelic unda gaataros saxelmwifom, aris

mZlavri samarTlebrivi bazis Seqmna, saqarTveloSi ar arsebobs am safrTxeebTan

dakavSirebuli Sesabamisi kanonmdebloba, romelic daaregulirebs kiber

usafrTxoebasTan dakavSirebul sakiTxebs. aucilebelia Camoyalibdes saxelmwifo

institutebi, romelic kontrols gauwevs yvela saSualebebis muSaobas. aucilebelia

sxvadasxva erovnuli strategiebis Seqmna yvela SesaZlo variantis

gaTvaliswinebiT, raTa maqsimallurad iqnas gaanalizebuli mosalodneli safrTxeebi

da ganisazRvros misi prevenciis gzebi.

saganmanaTleblo sistemis reformireba erT-erTi mniSvnelovani pirobaa

saxelmwifosaTvis, raTa moamzados profesionali kadrebi, romlebic iqnebian

kvalificirebuli Tanamedrove teqnologiuri standartebis Sesabamisad. amgvari

specialistebi regularulad moamzadeben momsaxure personals, Caatareben

treningebs im pirebisaTvis, visac Sexeba aqvs saidumlo informaciasTan.

ganaxorcieleben materialur-teqnikuri bazis periodul modelirebas da ganaxlebas.

garda amisa, mniSvnelovania socialuri garemos ganviTareba. mosaxleobis

cxovrebis pirobebis gaumjobeseba da umuSevrobis maqsimalurad Semcireba,

raTa aRmoifxvras moqalaqeebis ukanono da xSirad qveynis sawinaRmdego

qmedebebSi monawileobis mniSvnelovani motivi.

5

Page 6: კიბერ უსაფრთხოების ეროვნული სტრატეგია

informaciuli usafrTxoebis kvlevebisa da analizis centri - eleqtronuli biblioTeka

da bolos, kiber da informaciuli safrTxeebis sayovelTao masStabebis

gaTvaliswinebiT, SeuZlebelia erTi saxelmwifos Zalisxmeva am kuTxiT

usafrTxoebis uzrunvelsayofad. amitom mniSvnelovani roli eniWeba regional da

saerTaSoriso TanamSromlobas, raTa erTiani regulirebis gzebiT moxdes reagireba

Tanamedrove gamowvevebze. saqarTvelo, rogorc ganviTarebadi qveyana,

romelsac jerjerobiT ar gaaCnia sakmarisi resursebi damoukideblad uzrunvelyos

zemoT CamoTvlili saSualebebis ganxorcieleba, aqtiurad unda iyos CarTuli amgvar

TanamSromlobaSi, raTa SeebrZolos da Tavidan aicilos momavalSi

gauTvaliswinebeli safrTxeebi.

gamoyenebuli literatura:

1. saqarTvelos erovnuli usafrTxoebis koncefcia

2. saleqcio kursis masalebi

3. Georgian Cyber Security and ICT Innovation Conference 2010, Tbilisi,

Georgia, November 10, 2010

3.1. Georgia 2008: Why We Need National and NATO Cyber Defense Policies -

David J. Smith, Director, Georgian Security Analysis Center, Georgian Foundation

for Strategic and International Studies

6

Page 7: კიბერ უსაფრთხოების ეროვნული სტრატეგია

informaciuli usafrTxoebis kvlevebisa da analizis centri - eleqtronuli biblioTeka

3.2. European Response to Cybercrime - Markko Kunnapu, Ministry of Justice of

Estonia, Chair of the Cybercrime Convention Committee

3.3. A National Approach to Cyber Security The UK Perspective - Lt Col Nigel

Harrison, Office of Cyber Security & Information Assurance

3.4. Cyber Battleground What Is It - Raul Rikk, TrustCorp Strategic Services

4. Emerging (Cyber Threats) Report 2011, - GTISC, Georgia Tech Information

Security Center, Secuity Summit

7

Page 8: კიბერ უსაფრთხოების ეროვნული სტრატეგია

informaciuli usafrTxoebis kvlevebisa da analizis centri - eleqtronuli biblioTeka

organizaciis Sesaxeb

informaciuli usafrTxoebis kvlevebisa da analizis centri warmoadgens kavkasiis regionSi pirvel da dResdReobiT erTaderT organizacias, romelic orientirebulia informaciul usafrTxoebaze. aRniSnuli organizaciis dafuZneba ganapiroba saqarTvelo-ruseTis omis Semdeg qveynis winaSe damdgarma axalma realobam. rogorc 2008 wlis agvistos omma dagvanaxa, qveyanaSi faqtobrivad ar arsebobs sainformacio omis warmoebisa da kiber-terorizmisgan dacvis Camoyalibebuli meqanizmebi, rac Tanabrad uqmnis safrTxes rogorc sajaro, ise kerZo seqtors. ar arsebobs Sesabamisi sakanondmeblo baza, saxelmwifo institutebi da materialur teqnikuri infrastruqtura kiber terorizmTan da kompiuterul danaSaulTan sabrZolvelad. rac garda saxelmwifos Tavdacvisunarianobisa, aseve axdens mkveTr negatiur gavlenas qveynis ekonomikaze. ukanasknel periodSi rogorc kerZo, ise saxelmwifo seqtoris yvela mimarTulebiT mimdinareobs Tanamedrove teqnologiebis intensiuri danergva. rac ufro metia procesebis avtomatizaciis masStabi miT ufro rTulia maTi kontroli. aseT pirobebSi, roca SpionaJi da qveynis usafrTxoebis sxva gamowvevebi teqnologiur xasiaTs iZenen, Cndeba axali safrTxeebi. Sesabamisad aRniSnuli informaciis saTanado dacva sasicocxlo mniSvnelobisaa aramxolod saxelmwifo, aramed kerZo organizaciebisTvisac. zemoT aRniSnuli safrTxeebisa da gamowvevebis winaaRmdeg Cveni organizaciis garSemo Seikriba gamocdili profesionalebis gundi. rac saSualebas iZleva pirvelad saqarTveloSi Camoyalibdes kiber terorizmTan, mekobreobasTan, korporaciul SpionaJTan da sxva saxis teqnologiur safrTxeebTan brZolis instituciuri meqanizmebi.

organizaciis saqmianobis Sesaxeb

informaciuli usafrTxoebis kvlevebisa da analizis centri warmoadgens unikalur serviss rogorc kerZo, ise saxelmwifo seqtorisTvis, romelic moicavs mravalprofilian momsaxurebas:kadrebis rekrutirebasxvadasxva rgolis personalis momzadeba (treiningebi);

8

Page 9: კიბერ უსაფრთხოების ეროვნული სტრატეგია

informaciuli usafrTxoebis kvlevebisa da analizis centri - eleqtronuli biblioTeka

informaciuli usafrTxoebis sxvadasxva aspeqtebis auditi da Sesabamisi daskvna-rekomendaciebis momzadeba;standartebisa da Sida protokolebis SemuSaveba;organizaciuli erTeulebis Seqmna safrTxeebis monitoringisa da incidentebze reagirebisTvis;sakonsultacio momsaxureba rogorc IT infrastruqturul sakiTxebze, ise iuridiuli mxareze sxvadasxva tipis IT proeqtebTan dakavSirebiT;Sesabamisi programul-aparaturuli gadawyvetilebebis SemuSaveba, danergva da miwodeba;IT auTsorsingi, daculi hostingi aSS-s serverebze, da sxva... amavdroulad centris umTavres prioritets warmoadgens qveynis winaSe arsebuli sxvadasxva saxis teqnologiuri, geopolitikuri da samxedro gamowvevebis Seswavla, maTi srulyofili analizi da amaze dayrdnobiT sazogadoebisTvis amomwuravi da obieqturi informaciis drouli miwodeba, risTvisac informaciuli usafrTxoebis kvlevebisa da analizis centris analitikuri jgufi periodulad amzadebs sajaro publikaciebis serias Tanamedrove safrTxeebisa da globaluri tendenciebis Sesaxeb. Cven varT maqsimalurad gaxsnili sakuTar saqmianobaSi da vexmarebiT am sferoTi dainteresebul pirebs. vaZlevT maT Sesabamis codnasa da saSualebebs raTa Tavad gaxdnen nawili am sistemis da monawileoba miiRon centris mier ganxorcielebul sxvadasxva proeqtebSi. Cveni mizania viTanamSromloT rac SeiZleba met organizaciasTan, saxelmwifo struqturasTan da saganmanaTleblo dawesebulebebTan raTa kidev ufro efeqturad vebrZoloT Tanamedrove safrTxeebs, SevqmnaT saerTo standartebi da am standartebis Sesrulebis instrumentebi, avamaRloT sazogadoebrivi informirebis xarisxi am sakiTxSi da mivawodoT Cveni servisi maT, visac es namdvilad Wirdeba.

9

Page 10: კიბერ უსაფრთხოების ეროვნული სტრატეგია

informaciuli usafrTxoebis kvlevebisa da analizis centri - eleqtronuli biblioTeka

es publikacia sxva mraval saintereso TemasTan erTad ganTavsebulia informaciuli usafrTxoebis kvlevebisa da analizis centris el-biblioTekaSi

http://www.issac.ge

10