И методология защиты информации
Раздел I ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ И ЗАЩИТА
Download 0.98 Mb. Pdf ko'rish
|
6 Астахова Л В Теория информационной безопасности Учебное пособие
- Bu sahifa navigatsiya:
- 1.1. Понятие информационной безопасности в «Доктрине информационной безопасности Российской Федерации»
Раздел I
ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ И ЗАЩИТА ИНФОРМАЦИИ: БАЗОВЫЕ ПОНЯТИЯ И ОРГАНИЗАЦИЯ Тема 1. Проблема понятия «информационная безопасность» 1.1. Понятие информационной безопасности в «Доктрине ин- формационной безопасности Российской Федерации». 1.2. Интерпретация понятия информационной безопасности А.И. Алексенцева. 1.3. Деятельностный подход к понятию информационной безо- пасности. 1.4. Рисковый подход к понятию информационной безопасно- сти. 1.1. Понятие информационной безопасности в «Доктрине информационной безопасности Российской Федерации» В законе Российской Федерации «О безопасности» (5 марта 1992 года) безопасность определена как состояние защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних уг- роз (ст. 1). Жизненно важные интересы – это совокупность потребностей, удовле- творение которых надежно обеспечивает существование и возможности прогрессивного развития личности, общества и государства (Ст. 1). В «Доктрине информационной безопасности Российской Федерации» (2000 год) дано следующее определение: Информационная безопасность Российской Федерации – это состояние защищенности ее национальных интересов в информационной сфере, оп- ределяющихся совокупностью сбалансированных интересов личности, общества и государства. Это определение основано на теории интересов и требует конкретиза- ции, во-первых, интересов личности, общества и государства и, во- вторых, – угроз этим интересам. В соответствии с Доктриной: Интересы личности в информационной сфере заключаются: в реализации конституционных прав человека и гражданина на дос- туп к информации, на использование информации в интересах осуществ- ления не запрещенной законом деятельности, физического, духовного и интеллектуального развития; в защите информации, обеспечивающей личную безопасность; в защите права интеллектуальной собственности (И.Л. Бачило); 6 в обеспечении права граждан на защиту своего здоровья от неосоз- наваемой человеком вредной информации. Интересы общества в информационной сфере заключаются: в обеспечении интересов личности в этой сфере; в упрочении демократии, создании правового социального государ- ства; в достижении и поддержании общественного согласия, в духовном обновлении России; в сохранение нравственных ценностей, утверждение в обществе идеалов высокой нравственности, патриотизма и гуманизма, развитие мно- говековых духовных традиций России, пропаганда национального куль- турного наследия, норм морали и общественной нравственности; в предотвращении манипулирования массовым сознанием; в приоритетном развитии современных телекоммуникационных тех- нологий, сохранение и развитие отечественного научного и производст- венного потенциала. Интересы государства в информационной сфере заключаются: в создании условий для гармоничного развития российской инфор- мационной инфраструктуры, для реализации конституционных прав и сво- бод человека и гражданина в области получения информации и пользова- ния ею в целях обеспечения незыблемости конституционного строя, суве- ренитета и территориальной целостности России, политической, экономи- ческой и социальной стабильности; в безусловном обеспечении законности и правопорядка; в развитии равноправного и взаимовыгодного международного со- трудничества. На основе национальных интересов Российской Федерации в информа- ционной сфере формируются стратегические и текущие задачи внутренней и внешней политики государства по обеспечению информационной безо- пасности. Выделяются четыре основные составляющие национальных интересов Российской Федерации в информационной сфере. Первая составляющая национальных интересов Российской Федерации в информационной сфере включает в себя соблюдение конституционных прав и свобод человека и гражданина в области получения информации и пользования ею, обеспечение духовного обновления России, сохранение и укрепление нравственных ценностей общества, традиций патриотизма и гуманизма, культурного и научного потенциала страны. Вторая составляющая национальных интересов Российской Федерации в информационной сфере включает в себя информационное обеспечение государственной политики Российской Федерации, связанное с доведени- ем до российской и международной общественности достоверной инфор- 7 мации о государственной политике Российской Федерации, ее официаль- ной позиции по социально значимым событиям российской и международ- ной жизни, с обеспечением доступа граждан к открытым государственным информационным ресурсам. Третья составляющая национальных интересов Российской Федерации в информационной сфере включает в себя развитие современных информаци- онных технологий, отечественной индустрии информации, в том числе ин- дустрии средств информатизации, телекоммуникации и связи, обеспечение потребностей внутреннего рынка ее продукцией и выход этой продукции на мировой рынок, а также обеспечение накопления, сохранности и эффектив- ного использования отечественных информационных ресурсов. Четвертая составляющая национальных интересов Российской Федера- ции в информационной сфере включает в себя защиту информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем, как уже развернутых, так и создаваемых на территории России. Очевидно, что информационная безопасность тесно взаимосвязана с информатизацией. Согласно закону «Об информации, информатизации и защите информации» (1995), утратившем силу в 2006 году, информатиза- ция – это «организационный социально-экономический и научно-техни- ческий процесс создания оптимальных условий для удовлетворения ин- формационных потребностей и реализации прав граждан, органов государ- ственной власти, органов местного самоуправления, организаций, общест- венных объединений на основе формирования и использования информаци- онных ресурсов». Все составляющие национальных интересов РФ в информационной сфере, названные в Доктрине информационной безопасности РФ, – это ключевые процессы информатизации общества. Угрозы информационной безопасности Российской Федерации соот- ветствуют составляющим национальных интересов России в информаци- онной сфере и подразделяются на следующие виды: угрозы конституционным правам и свободам человека и гражданина в области духовной жизни и информационной деятельности, индивидуаль- ному, групповому и общественному сознанию, духовному возрождению России; угрозы информационному обеспечению государственной политики Российской Федерации; угрозы развитию отечественной индустрии информации, включая индустрию средств информатизации, телекоммуникации и связи, обеспе- чению потребностей внутреннего рынка в ее продукции и выходу этой продукции на мировой рынок, а также обеспечению накопления, сохран- ности и эффективного использования отечественных информационных ре- сурсов; 8 угрозы безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России. Угрозами конституционным правам и свободам человека и гражданина в области духовной жизни и информационной деятельности, индивидуаль- ному, групповому и общественному сознанию, духовному возрождению России могут являться: принятие федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации нормативных правовых актов, ущемляющих конституционные права и свободы граждан в области духовной жизни и информационной деятельности; создание монополий на формирование, получение и распространение информации в Российской Федерации, в том числе с использованием теле- коммуникационных систем; противодействие, в том числе со стороны криминальных структур, реализации гражданами своих конституционных прав на личную и семей- ную тайну, тайну переписки, телефонных переговоров и иных сообщений; нерациональное, чрезмерное ограничение доступа к общественно необходимой информации; противоправное применение специальных средств воздействия на индивидуальное, групповое и общественное сознание; неисполнение федеральными органами государственной власти, ор- ганами государственной власти субъектов Российской Федерации, органа- ми местного самоуправления, организациями и гражданами требований федерального законодательства, регулирующего отношения в информаци- онной сфере; неправомерное ограничение доступа граждан к открытым информа- ционным ресурсам федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации, органов мест- ного самоуправления, к открытым архивным материалам, к другой откры- той социально значимой информации; дезорганизация и разрушение системы накопления и сохранения культурных ценностей, включая архивы; нарушение конституционных прав и свобод человека и гражданина в области массовой информации; вытеснение российских информационных агентств, средств массовой информации с внутреннего информационного рынка и усиление зависимо- сти духовной, экономической и политической сфер общественной жизни России от зарубежных информационных структур; девальвация духовных ценностей, пропаганда образцов массовой культуры, основанных на культе насилия, на духовных и нравственных ценностях, противоречащих ценностям, принятым в российском обществе; 9 снижение духовного, нравственного и творческого потенциала насе- ления России, что существенно осложнит подготовку трудовых ресурсов для внедрения и использования новейших технологий, в том числе инфор- мационных; манипулирование информацией (дезинформация, сокрытие или ис- кажение информации). Угрозами информационному обеспечению государственной политики Российской Федерации могут являться: монополизация информационного рынка России, его отдельных сек- торов отечественными и зарубежными информационными структурами; блокирование деятельности государственных средств массовой ин- формации по информированию российской и зарубежной аудитории; низкая эффективность информационного обеспечения государствен- ной политики Российской Федерации вследствие дефицита квалифициро- ванных кадров, отсутствия системы формирования и реализации государ- ственной информационной политики. Угрозами развитию отечественной индустрии информации, включая индустрию средств информатизации, телекоммуникации и связи, обеспе- чению потребностей внутреннего рынка в ее продукции и выходу этой продукции на мировой рынок, а также обеспечению накопления, сохран- ности и эффективного использования отечественных информационных ре- сурсов могут являться: противодействие доступу Российской Федерации к новейшим ин- формационным технологиям, взаимовыгодному и равноправному участию российских производителей в мировом разделении труда в индустрии ин- формационных услуг, средств информатизации, телекоммуникации и свя- зи, информационных продуктов, а также создание условий для усиления технологической зависимости России в области современных информаци- онных технологий; закупка органами государственной власти импортных средств инфор- матизации, телекоммуникации и связи при наличии отечественных анало- гов, не уступающих по своим характеристикам зарубежным образцам; вытеснение с отечественного рынка российских производителей средств информатизации, телекоммуникации и связи; увеличение оттока за рубеж специалистов и правообладателей ин- теллектуальной собственности. Угрозами безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России, могут являться: противоправные сбор и использование информации; нарушения технологии обработки информации; внедрение в аппаратные и программные изделия компонентов, реа- лизующих функции, не предусмотренные документацией на эти изделия; 10 разработка и распространение программ, нарушающих нормальное функционирование информационных и информационно-телекоммуника- ционных систем, в том числе систем защиты информации; уничтожение, повреждение, радиоэлектронное подавление или раз- рушение средств и систем обработки информации, телекоммуникации и связи; воздействие на парольно-ключевые системы защиты автоматизиро- ванных систем обработки и передачи информации; компрометация ключей и средств криптографической защиты ин- формации; утечка информации по техническим каналам; внедрение электронных устройств для перехвата информации в тех- нические средства обработки, хранения и передачи информации по кана- лам связи, а также в служебные помещения органов государственной вла- сти, предприятий, учреждений и организаций независимо от формы собст- венности; уничтожение, повреждение, разрушение или хищение машинных и других носителей информации; перехват информации в сетях передачи данных и на линиях связи, де- шифрование этой информации и навязывание ложной информации; использование несертифицированных отечественных и зарубежных информационных технологий, средств защиты информации, средств ин- форматизации, телекоммуникации и связи при создании и развитии рос- сийской информационной инфраструктуры; несанкционированный доступ к информации, находящейся в банках и базах данных; нарушение законных ограничений на распространение информации. Download 0.98 Mb. Do'stlaringiz bilan baham: |
Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling
ma'muriyatiga murojaat qiling