KISA
KISA (Корейское агентство по интернету и безопасности, англ. Korea Internet & Security Agency) — южнокорейское государственное учреждение, подведомственное Министерству науки и информационно-коммуникационных технологий Республики Корея. Агентство занимается обеспечением кибербезопасности, развитием интернет-инфраструктуры, продвижением цифровых технологий и защитой персональных данных в стране.
История
KISA было создано в 2009 году в результате слияния трёх организаций: Корейского агентства по информационной безопасности (KISA, основано в 1996 году), Корейского агентства по интернету (NIDA, основано в 1999 году) и Центра по борьбе с кибертерроризмом (KCTRC). Реорганизация была проведена в рамках государственной стратегии по усилению национальной кибербезопасности и централизации управления интернет-ресурсами.
Первоначально KISA занималось в основном регистрацией доменных имён в зоне .kr и обеспечением безопасности государственных информационных систем. В 2010-е годы, после серии крупных кибератак на южнокорейские банки и правительственные сайты, агентство расширило полномочия, включив в них мониторинг угроз, реагирование на инциденты и разработку стандартов кибербезопасности.
В 2020 году KISA получило дополнительные функции по защите критической информационной инфраструктуры и координации работы с частным сектором. В 2023 году агентство запустило национальную платформу для обмена данными об угрозах (K-CTI).
Деятельность
Кибербезопасность
KISA выполняет функции национального центра реагирования на компьютерные инциденты (CERT). Агентство круглосуточно отслеживает киберугрозы, анализирует вредоносное ПО, координирует действия по ликвидации последствий атак и проводит расследования. Ведёт базу данных уязвимостей и публикует рекомендации по защите.
Основные направления:
- Мониторинг государственных и критических информационных систем.
- Оценка защищённости объектов инфраструктуры.
- Проведение учений по кибербезопасности (например, ежегодные учения «Cyber Storm»).
- Сотрудничество с международными CERT (FIRST, APCERT).
Развитие интернет-инфраструктуры
KISA управляет национальной системой доменных имён (DNS) и регистрацией доменов .kr, .한국 (корейский). Агентство отвечает за распределение IP-адресов и автономных систем (AS) в Южной Корее, а также за поддержку интернет-обмена (IX) — Корейской точки обмена интернет-трафиком (KIX).
Кроме того, KISA занимается продвижением IPv6, развитием широкополосного доступа, интернета вещей (IoT) и технологий 5G/6G. Агентство участвует в проектах по цифровизации государственных услуг и «умных городов».
Защита персональных данных
KISA выполняет функции регулятора и оператора в сфере обработки персональных данных. Агентство проводит аудит компаний на соответствие Закону о защите персональных данных (PIPA), выдаёт сертификаты безопасности (например, ISMS-P) и рассматривает жалобы граждан на утечки данных.
В 2022 году KISA запустило систему добровольной сертификации для разработчиков приложений, обрабатывающих персональные данные.
Цифровая грамотность и образование
Агентство реализует программы повышения цифровой грамотности среди населения, включая курсы по безопасному использованию интернета для детей, пожилых людей и социально уязвимых групп. Также проводит тренинги для специалистов по кибербезопасности.
Структура
KISA состоит из нескольких департаментов и центров:
- Центр кибербезопасности — мониторинг, анализ угроз, реагирование на инциденты.
- Центр интернет-инфраструктуры — управление DNS, IP-адресами, доменами, IX.
- Центр защиты персональных данных — аудит, сертификация, расследования.
- Центр цифровых инноваций — развитие IoT, 5G, блокчейна, искусственного интеллекта.
- Центр образования и сотрудничества — обучение, международные проекты.
Штаб-квартира KISA находится в городе Наджу, провинция Чолла-Намдо. Дополнительные офисы расположены в Сеуле и других крупных городах.
Ключевые проекты
K-CTI (Korea Cyber Threat Intelligence)
Платформа для обмена информацией об угрозах между государственными органами и частными компаниями. Включает базу данных индикаторов компрометации (IoC) и автоматизированные системы оповещения.
ISMS (Information Security Management System)
Система сертификации управления информационной безопасностью, обязательная для организаций, обрабатывающих персональные данные более 1 миллиона человек или имеющих критическую инфраструктуру.
K-ICT Security Certification
Программа сертификации для продуктов и услуг в сфере информационной безопасности, включая антивирусы, межсетевые экраны, системы обнаружения вторжений.
Smart City Security Framework
Стандарт безопасности для проектов «умных городов», разработанный KISA совместно с Министерством науки и ИКТ.
Международное сотрудничество
KISA активно участвует в работе международных организаций: Международного союза электросвязи (ITU), Азиатско-Тихоокеанского CERT (APCERT), Форума по управлению интернетом (IGF). Агентство подписало меморандумы о взаимопонимании с CERT-ами более чем 30 стран, включая США (CISA), Японию (JPCERT/CC), Китай (CNCERT) и государства Европейского союза.
В рамках сотрудничества с Россией KISA участвовало в совместных учениях по кибербезопасности, однако после 2022 года активность взаимодействия снизилась.
Критика
Деятельность KISA подвергается критике по нескольким направлениям:
- Избыточный контроль. Правозащитные организации (например, «Амнистия Интернешнл» — международная неправительственная организация, признана нежелательной в РФ) отмечают, что расширение полномочий KISA по мониторингу интернет-трафика может нарушать право на неприкосновенность частной жизни.
- Недостаточная прозрачность. Процедуры сертификации и аудита иногда критикуются за закрытость и зависимость от государственных интересов.
- Эффективность реагирования. В 2021 году, после крупной утечки данных из системы государственных закупок (DART), KISA было обвинено в медленной реакции и недостаточной координации с другими ведомствами.
Источники
- Официальный сайт KISA (kisa.or.kr).
- Закон Республики Корея «О защите персональных данных» (PIPA).
- Отчёты KISA за 2020–2023 годы.
- Публикации Министерства науки и ИКТ Республики Корея.
- Материалы APCERT и FIRST.
- Статьи южнокорейских СМИ (Korea Herald, Yonhap News) за 2019–2024 годы.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →