Legal Aspects of Designing Security System for Critical Information Infrastructure in Ukraine

Serhii Yesimov, Ruslan Skrynkovskyy, Myroslav Kovaliv, Ihor Kret

Abstract

The emergence of the new types of crimes in the field of using electronic counting machines (computers), computer systems and networks and telecommunication networks makes the problem of protecting critically important information infrastructure relevant, and the development of information technologies and systems and the improvement of communication technologies, transfers these problems from the technical plane to the legal one.

Critical information infrastructure acts as a set of territorially distributed state and corporate information systems, communication networks, switching facilities and information flow management, organizational structures and has a regulatory and legal regulation mechanism that ensures their effective functioning. A special place of critically important information infrastructure determines their key role in ensuring the normal functioning of practically all spheres of life of society and the state - political, economic, social, environmental, military and informational.

The content of the security system operation for a critical information infrastructure includes the formation and management of the security system. The purpose of the security system for objects of critical information infrastructure is to ensure the proper functioning of the relevant facilities, including the cases of real threats to security system. When ensuring the security of objects of critical information infrastructure, the balance of interests of the state and society and the interests of the owners of objects must be achieved.

In the article from the point of methodology of system analysis, the legal aspects of forming the security system of objects of critical information infrastructure are considered. On the basis of the analysis, the content of the security system of critical information infrastructure, the content of the security system, the necessity of elaboration of the draft law of Ukraine “On the objects of critical information infrastructure” and departmental normative acts on administrative procedures in the field of information security have been characterized.



Keywords


information infrastructure; informational security; cyber security; security system; objects of critically important information infrastructure



References


1. Pro osnovni zasady zabezpechennia kiberbezpeky Ukrainy [About the basic principles of providing cyber security of Ukraine] (Ukraine), 5 October 2017, No 2163-VIII. Retrieved June 1, 2018, from http://zakon2.rada.gov.ua/laws/show/2163-19 (in Ukrainian)
[Про основні засади забезпечення кібербезпеки України (Україна), 5 жовтня 2017, № 2163-VIII. Актуально на 01.06.2018. URL: http://zakon2.rada.gov.ua/laws/show/2163-19].

2. Smetana, M. (2015). Zashhita kriticheskoj infrastruktury. Podhody gosudarstv Evropejskogo Sojuza k opredeleniju jelementov kriticheskoj infrastruktury [Protect critical infrastructure. The approaches of the European Union states to the definition of critical infrastructure elements]. Retrieved from https://fbishheb.vsb.cz/moldavia/files/_KI_Smetana.pdf (in Russian)
[Сметана, М. (2015). Защита критической инфраструктуры. Подходы государств Европейского Союза к определению элементов критической инфраструктуры. URL: https://fbiweb.vsb.cz/moldavia/files/_KI_Smetana.pdf].

3. Shcherbak, L., Hnatiuk, S., Sydorenko, V., & Shakhoval, O. (2017). Metod vyznachennia rivnia vazhlyvosti obiektiv krytychnoi informatsiinoi infrastruktury v haluzi tsyvilnoi aviatsii [Method of determination the level of the state critical infrastruc-ture importance in the civil aviation]. Bezpeka informatsii, 23(1), 27–38 (in Ukrainian)
[Щербак, Л., Гнатюк, С., Сидоренко, В., & Шаховал, О. (2017). Метод визначення рівня важливості об’єктів критичної інформаційної інфраструктури в галузі цивільної авіації. Безпека інформації, 23(1), 27–38].

[Google Scholar] [CrossRef]

4. Pro zatverdzhennia Poriadku formuvannia pereliku informatsiino-telekomunikatsiinykh system obiektiv krytychnoi infrastruktury derzhavy [On Approval of the Procedure for the Formation of the List of Information and Telecommunication Systems of the State Critical Infrastructure Facilities] (Ukraine), 23 August 2016, No 563. Retrieved June 1, 2018, from http://zakon2.rada.gov.ua/laws/show/563-2016-%D0%BF (in Ukrainian)
[Про затвердження Порядку формування переліку інформаційно-телекомунікаційних систем об’єктів критичної інфраструктури держави (Україна), 23 серпня 2016, № 563. Актуально на 01.06.2018. URL: http://zakon2.rada.gov.ua/laws/show/563-2016-%D0%BF].

5. Pro osoblyvosti derzhavnoi polityky iz zabezpechennia derzhavnoho suverenitetu Ukrainy na tymchasovo okupovanykh terytoriiakh u Donetskii ta Luhanskii oblastiakh [] (Ukraine), 18 January 2018, No 2268-VIII. Retrieved June 1, 2018, from http://zakon2.rada.gov.ua/laws/show/2268-19 (in Ukrainian)
[Про особливості державної політики із забезпечення державного суверенітету України на тимчасово окупованих територіях у Донецькій та Луганській областях (Україна), 18 січня 2018, № 2268-VIII. Актуально на 01.06.2018. URL: http://zakon2.rada.gov.ua/laws/show/2268-19].

6. Tkachuk, T. (2017). Suchasni zahrozy informatsiinii bezpetsi derzhavy: teoretyko-pravovyi analiz [Modern threats to information security of the state: theoretical and legal analysis]. Pidpryiemnytstvo, hospodarstvo i pravo, 10, 182–186 (in Ukrainian)
[Ткачук, Т. (2017). Сучасні загрози інформаційній безпеці держави: теоретико-правовий аналіз. Підприємництво, господарство і право, 10, 182–186].

7. Busol, O. (2017). Tendentsii normatyvno-pravovoho zabezpechennia informatsiinoi bezpeky SShA [Trends of Regulatory Legal Support of Information Security in the United States]. Naukovi pratsi Natsionalnoi biblioteky Ukrainy imeni V. I. Vernadskoho, 46, 92–106 (in Ukrainian)
[Бусол, О. (2017). Тенденції нормативно-правового забезпечення інформаційної безпеки США. Наукові праці Національної бібліотеки України імені В. І. Вернадського, 46, 92–106].

[Google Scholar]

8. Lisovska, Yu. P. (2017). Kontseptsiia preventyvnykh zakhodiv u systemi informatsiinoi bezpeky Ukrainy: administratyvno-pravovyi aspekt [Concept of preventive measures in the system of information security of Ukraine: administrative-legal aspec]. Naukovi pratsi MAUP. Seriia: Yurydychni nauky, 1, 103–109 (in Ukrainian)
[Лісовська, Ю. П. (2017). Концепція превентивних заходів у системі інформаційної безпеки України: адміністративно-правовий аспект. Наукові праці МАУП. Серія: Юридичні науки, 1, 103–109].

[Google Scholar]

9. Manuilov, Ye. M., & Kalynovskyi, Yu. Yu. (2017). Aksiolohichnyi vymir informatsiinoi bezpeky ukrainskoi derzhavy [Axiological dimension of Ukrainian information security]. Visnyk Natsionalnoho universytetu “Iurydychna akademiia Ukrainy imeni Yaroslava Mudroho”. Seriia: Filosofiia, filosofiia prava, politolohiia, sotsiolohiia, 3(34), 13–30 (in Ukrainian)
[Мануйлов, Є. М., & Калиновський, Ю. Ю. (2017). Аксіологічний вимір інформаційної безпеки української держави. Вісник Національного університету «Юридична академія України імені Ярослава Мудрого». Серія: Філософія, філософія права, політологія, соціологія, 3(34), 13–30].

[Google Scholar]

10. Pro skhvalennia Kontseptsii stvorennia derzhavnoi systemy zakhystu krytychnoi infrastruktury [On Approval of the Concept for the Creation of a State System for the Protection of Critical Infrastructure] (Ukraine), 06 December 2017, No 1009-p. Retrieved June 1, 2018, from http://zakon2.rada.gov.ua/laws/show/1009-2017-%D1%80 (in Ukrainian)
[Про схвалення Концепції створення державної системи захисту критичної інфраструктури (Україна), 06 грудня 2017, № 1009-р. Актуально на 01.06.2018. URL: http://zakon2.rada.gov.ua/laws/show/1009-2017-%D1%80].


Article Metrics

Metrics Loading ...

Metrics powered by PLOS ALM

Refbacks

  • There are currently no refbacks.




Copyright (c) 2018 Serhii Yesimov, Ruslan Skrynkovskyy, Myroslav Kovaliv, Ihor Kret

Creative Commons License
This work is licensed under a Creative Commons Attribution 4.0 International License.