Открыть сервис

KISA

KISA (Корейское агентство по интернету и безопасности, англ. Korea Internet & Security Agency) — южнокорейское государственное учреждение, подведомственное Министерству науки и информационно-коммуникационных технологий Республики Корея. Агентство занимается обеспечением кибербезопасности, развитием интернет-инфраструктуры, продвижением цифровых технологий и защитой персональных данных в стране.

История

KISA было создано в 2009 году в результате слияния трёх организаций: Корейского агентства по информационной безопасности (KISA, основано в 1996 году), Корейского агентства по интернету (NIDA, основано в 1999 году) и Центра по борьбе с кибертерроризмом (KCTRC). Реорганизация была проведена в рамках государственной стратегии по усилению национальной кибербезопасности и централизации управления интернет-ресурсами.

Первоначально KISA занималось в основном регистрацией доменных имён в зоне .kr и обеспечением безопасности государственных информационных систем. В 2010-е годы, после серии крупных кибератак на южнокорейские банки и правительственные сайты, агентство расширило полномочия, включив в них мониторинг угроз, реагирование на инциденты и разработку стандартов кибербезопасности.

В 2020 году KISA получило дополнительные функции по защите критической информационной инфраструктуры и координации работы с частным сектором. В 2023 году агентство запустило национальную платформу для обмена данными об угрозах (K-CTI).

Деятельность

Кибербезопасность

KISA выполняет функции национального центра реагирования на компьютерные инциденты (CERT). Агентство круглосуточно отслеживает киберугрозы, анализирует вредоносное ПО, координирует действия по ликвидации последствий атак и проводит расследования. Ведёт базу данных уязвимостей и публикует рекомендации по защите.

Основные направления:

  • Мониторинг государственных и критических информационных систем.
  • Оценка защищённости объектов инфраструктуры.
  • Проведение учений по кибербезопасности (например, ежегодные учения «Cyber Storm»).
  • Сотрудничество с международными CERT (FIRST, APCERT).

Развитие интернет-инфраструктуры

KISA управляет национальной системой доменных имён (DNS) и регистрацией доменов .kr, .한국 (корейский). Агентство отвечает за распределение IP-адресов и автономных систем (AS) в Южной Корее, а также за поддержку интернет-обмена (IX) — Корейской точки обмена интернет-трафиком (KIX).

Кроме того, KISA занимается продвижением IPv6, развитием широкополосного доступа, интернета вещей (IoT) и технологий 5G/6G. Агентство участвует в проектах по цифровизации государственных услуг и «умных городов».

Защита персональных данных

KISA выполняет функции регулятора и оператора в сфере обработки персональных данных. Агентство проводит аудит компаний на соответствие Закону о защите персональных данных (PIPA), выдаёт сертификаты безопасности (например, ISMS-P) и рассматривает жалобы граждан на утечки данных.

В 2022 году KISA запустило систему добровольной сертификации для разработчиков приложений, обрабатывающих персональные данные.

Цифровая грамотность и образование

Агентство реализует программы повышения цифровой грамотности среди населения, включая курсы по безопасному использованию интернета для детей, пожилых людей и социально уязвимых групп. Также проводит тренинги для специалистов по кибербезопасности.

Структура

KISA состоит из нескольких департаментов и центров:

  • Центр кибербезопасности — мониторинг, анализ угроз, реагирование на инциденты.
  • Центр интернет-инфраструктуры — управление DNS, IP-адресами, доменами, IX.
  • Центр защиты персональных данных — аудит, сертификация, расследования.
  • Центр цифровых инноваций — развитие IoT, 5G, блокчейна, искусственного интеллекта.
  • Центр образования и сотрудничества — обучение, международные проекты.

Штаб-квартира KISA находится в городе Наджу, провинция Чолла-Намдо. Дополнительные офисы расположены в Сеуле и других крупных городах.

Ключевые проекты

K-CTI (Korea Cyber Threat Intelligence)

Платформа для обмена информацией об угрозах между государственными органами и частными компаниями. Включает базу данных индикаторов компрометации (IoC) и автоматизированные системы оповещения.

ISMS (Information Security Management System)

Система сертификации управления информационной безопасностью, обязательная для организаций, обрабатывающих персональные данные более 1 миллиона человек или имеющих критическую инфраструктуру.

K-ICT Security Certification

Программа сертификации для продуктов и услуг в сфере информационной безопасности, включая антивирусы, межсетевые экраны, системы обнаружения вторжений.

Smart City Security Framework

Стандарт безопасности для проектов «умных городов», разработанный KISA совместно с Министерством науки и ИКТ.

Международное сотрудничество

KISA активно участвует в работе международных организаций: Международного союза электросвязи (ITU), Азиатско-Тихоокеанского CERT (APCERT), Форума по управлению интернетом (IGF). Агентство подписало меморандумы о взаимопонимании с CERT-ами более чем 30 стран, включая США (CISA), Японию (JPCERT/CC), Китай (CNCERT) и государства Европейского союза.

В рамках сотрудничества с Россией KISA участвовало в совместных учениях по кибербезопасности, однако после 2022 года активность взаимодействия снизилась.

Критика

Деятельность KISA подвергается критике по нескольким направлениям:

  • Избыточный контроль. Правозащитные организации (например, «Амнистия Интернешнл» — международная неправительственная организация, признана нежелательной в РФ) отмечают, что расширение полномочий KISA по мониторингу интернет-трафика может нарушать право на неприкосновенность частной жизни.
  • Недостаточная прозрачность. Процедуры сертификации и аудита иногда критикуются за закрытость и зависимость от государственных интересов.
  • Эффективность реагирования. В 2021 году, после крупной утечки данных из системы государственных закупок (DART), KISA было обвинено в медленной реакции и недостаточной координации с другими ведомствами.

Источники

  • Официальный сайт KISA (kisa.or.kr).
  • Закон Республики Корея «О защите персональных данных» (PIPA).
  • Отчёты KISA за 2020–2023 годы.
  • Публикации Министерства науки и ИКТ Республики Корея.
  • Материалы APCERT и FIRST.
  • Статьи южнокорейских СМИ (Korea Herald, Yonhap News) за 2019–2024 годы.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →