Доктрина информаионной безопасности

ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ ОБРАЗОВАТЕЛЬНОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ

ФИНАНСОВЫЙ УНИВЕРСИТЕТ

ПРИ ПРАВИТЕЛЬСТВЕ РОССИЙСКОЙ ФЕДЕРАЦИИ

(Финансовый университет)

 

Челябинский филиал Финуниверситета

Факультет: Учетно-статистический

Кафедра математики и информатики

 

 

 

КОНТРОЛЬНАЯ РАБОТА

По дисциплине:__________________________________________________

Тема:___________________________________________________________

Вариант №_____

 

 

Выполнила:______________

Номер группы ___________

                                                             Номер личного                         

дела____________________

Проверил _______________

________________________

 

 

 

 

 

 

Челябинск 2014

СОДЕРЖАНИЕ.

  1. ВВЕДЕНИЕ……………………………………………………………………………3
  2. ОБЩИЕ МЕТОДЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ РОССИЙСКОЙ ФЕДЕРАЦИИ…………………………………………………………………………4
  3. ОСНОВНЫЕ ФУНКЦИИ СИСТЕМЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ…………………………………………………………………….8
  4. ИСТОЧНИКИ УГРОЗ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ……………..11
  5. ЗАКЛЮЧЕНИЕ……………………………………………………………………...14
  6. СПИСОК ЛИТЕРАТУРЫ…………………………………………………………..16

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ВВЕДЕНИЕ.

 

       Доктрина информационной безопасности Российской федерации была утверждена Президентом российской Федерации 9 сентября 2000 года N Пр-1895.

       Доктрина информационной безопасности Российской Федерации представляет собой совокупность официальных взглядов на цели, задачи, принципы и основные направления обеспечения информационной безопасности Российской Федерации.

       Настоящая Доктрина служит основой для:

  • формирования государственной политики в области обеспечения

информационной безопасности Российской Федерации;

  • подготовки предложений по совершенствованию правового, методического

научно-технического и организационного обеспечения информационной безопасности Российской Федерации;

  • разработки целевых программ обеспечения информационной безопасности

Российской Федерации.

       Настоящая Доктрина развивает Концепцию национальной безопасности Российской Федерации применительно к информационной сфере.

 

 

 

 

 

 

 

 

 

 

 

 

ОБЩИЕ МЕТОДЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ.

 

Общие методы обеспечения информационной безопасности Российской Федерации разделяются на правовые, организационно-технические и экономические.

К правовым методам обеспечения информационной безопасности Российской Федерации относится разработка нормативных правовых актов, регламентирующих отношения в информационной сфере, и нормативных методических документов по вопросам обеспечения информационной безопасности Российской Федерации. Наиболее важными направлениями этой деятельности являются:

    • Внесение изменений и дополнений в законодательство Российской

Федерации, регулирующее отношения в области обеспечения информационной безопасности, в целях создания и совершенствования системы обеспечения информационной безопасности Российской Федерации, устранения внутренних противоречий в федеральном законодательстве, противоречий, связанных с международными соглашениями, к которым присоединилась Российская Федерация, и противоречий между федеральными законодательными актами и законодательными актами субъектов Российской Федерации, а также в целях конкретизации правовых норм, устанавливающих ответственность за правонарушения в области обеспечения информационной безопасности Российской Федерации;

    • Законодательное разграничение полномочий в области обеспечения

информационной безопасности Российской Федерации между федеральными органами государственной власти и органами государственной власти субъектов Российской Федерации, определение целей, задач и механизмов участия в этой деятельности общественных объединений, организаций и граждан;

    • Разработка и принятие нормативных правовых актов Российской

Федерации, устанавливающих ответственность юридических и физических лиц за несанкционированный доступ к информации, ее противоправное копирование, искажение и противозаконное использование, преднамеренное распространение недостоверной информации, противоправное раскрытие конфиденциальной информации, использование в преступных и корыстных целях служебной информации или информации, содержащей коммерческую тайну;

    • уточнение статуса иностранных информационных агентств, средств

массовой информации и журналистов, а также инвесторов при привлечении иностранных инвестиций для развития информационной инфраструктуры России;

    • Законодательное закрепление приоритета развития национальных сетей

связи и отечественного производства космических спутников связи;

    • Определение статуса организаций, предоставляющих услуги глобальных

информационно-телекоммуникационных сетей на территории Российской Федерации, и правовое регулирование деятельности этих организаций;

    • Создание правовой базы для формирования в Российской Федерации

региональных структур обеспечения информационной безопасности.

Организационно-техническими методами обеспечения информационной безопасности Российской Федерации являются:

    • Создание и совершенствование системы обеспечения информационной

безопасности Российской Федерации; усиление правоприменительной деятельности федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, включая предупреждение и пресечение правонарушений в информационной сфере, а также выявление, изобличение и привлечение к ответственности лиц, совершивших преступления и другие правонарушения в этой сфере;

    • Разработка, использование и совершенствование средств защиты

информации и методов контроля эффективности этих средств, развитие защищенных телекоммуникационных систем, повышение надежности специального программного обеспечения;

    • Создание систем и средств предотвращения несанкционированного доступа

к обрабатываемой информации и специальных воздействий, вызывающих разрушение, уничтожение, искажение информации, а также изменение штатных режимов функционирования систем и средств информатизации и связи;

    • Выявление технических устройств и программ, представляющих опасность

для нормального функционирования информационно-телекоммуникационных систем, предотвращение перехвата информации по техническим каналам, применение криптографических средств защиты информации при ее хранении, обработке и передаче по каналам связи, контроль за выполнением специальных требований по защите информации;

    • Сертификация средств защиты информации, лицензирование деятельности

в области защиты государственной тайны, стандартизация способов и средств защиты информации;

    • Совершенствование системы сертификации телекоммуникационного

оборудования и программного обеспечения автоматизированных систем обработки информации по требованиям информационной безопасности;

    • Контроль за действиями персонала в защищенных информационных

системах, подготовка кадров в области обеспечения информационной безопасности Российской Федерации;

    • Формирование системы мониторинга показателей и характеристик

информационной безопасности Российской Федерации в наиболее важных сферах жизни и деятельности общества и государства.

Экономические методы обеспечения информационной безопасности Российской Федерации включают в себя:

    • Разработку программ обеспечения информационной безопасности

Российской Федерации и определение порядка их финансирования;

    • Совершенствование системы финансирования работ, связанных с

реализацией правовых и организационно-технических методов защиты информации, создание системы страхования информационных рисков физических и юридических лиц.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ОСНОВНЫЕ ФУНКЦИИ СИСТЕМЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ.

 
         Основными функциями системы обеспечения информационной безопасности Российской Федерации являются:

    • Разработка нормативной правовой базы в области обеспечения

информационной безопасности Российской Федерации;

    • Создание условий для реализации прав граждан и общественных

объединений на разрешенную законом деятельность в информационной сфере;

    • Определение и поддержание баланса между потребностью граждан,

общества и государства в свободном обмене информацией и необходимыми ограничениями на распространение информации;

    • Оценка состояния информационной безопасности Российской Федерации,
    • Выявление источников внутренних и внешних угроз информационно

безопасности, определение приоритетных направлений предотвращения, отражения и нейтрализации этих угроз;

    • Координация деятельности федеральных органов государственной власти и

других государственных органов, решающих задачи обеспечения информационной безопасности Российской Федерации;

    • Контроль деятельности федеральных органов государственной власти и

органов государственной власти субъектов Российской Федерации, государственных и межведомственных комиссий, участвующих в решении задач обеспечения информационной безопасности Российской Федерации;

    • Предупреждение, выявление и пресечение правонарушений, связанные

 с посягательствами на законные интересы граждан, общества и государства в информационной сфере, на осуществление судопроизводства по делам о преступлениях в этой области;

    • Развитие отечественной информационной инфраструктуры, а также

индустрии телекоммуникационных и информационных средств, повышение их конкурентоспособности на внутреннем и внешнем рынке;

    • Организация разработки федеральной и региональных программ

обеспечения информационной безопасности и координация деятельности по их реализации;

    • Проведение единой технической политики в области обеспечения

информационной безопасности Российской Федерации;

    • Организация фундаментальных и прикладных научных исследований в

области обеспечения информационной безопасности Российской Федерации;

    • Защита государственных информационных ресурсов, прежде всего в

федеральных органах государственной власти и органах государственной власти субъектов Российской Федерации, на предприятиях оборонного комплекса;

    • Обеспечение контроля за созданием и использованием средств защиты

информации посредством обязательного лицензирования деятельности в данной сфере и сертификации средств защиты информации;

    • Совершенствование и развитие единой системы подготовки кадров,

используемых в области информационной безопасности Российской Федерации;

    • Осуществление международного сотрудничества в сфере обеспечения

информационной безопасности, представление интересов Российской Федерации в соответствующих международных организациях.

Компетенция федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации, других государственных органов, входящих в состав системы обеспечения информационной безопасности Российской Федерации и ее подсистем, определяется федеральными законами, нормативными правовыми актами Президента Российской Федерации и Правительства Российской Федерации.

Функции органов, координирующих деятельность федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации, других государственных органов, входящих в состав системы обеспечения информационной безопасности Российской Федерации и ее подсистем, определяются отдельными нормативными правовыми актами Российской Федерации.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ИСТОЧНИКИ УГРОЗ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ.

 

 

 Источники угроз информационной безопасности Российской Федерации подразделяются на внешние и внутренние.

К внешним источникам относятся:

    • Деятельность иностранных политических, экономических, военных,

разведывательных и информационных структур, направленная против интересов Российской Федерации в информационной сфере;

    • Стремление ряда стран к доминированию и ущемлению интересов

России в мировом информационном пространстве, вытеснению ее с внешнего и внутреннего информационных рынков;

    • Обострение международной конкуренции за обладание

информационными технологиями и ресурсами;

    • Деятельность международных террористических организаций;
    • Увеличение технологического отрыва ведущих держав мира и

наращивание их возможностей по противодействию созданию конкурентоспособных российских информационных технологий;

    • Деятельность космических, воздушных, морских и наземных

технических и иных средств (видов) разведки иностранных государств;

    • Разработка рядом государств концепций информационных войн,

предусматривающих создание средств опасного воздействия на информационные сферы других стран мира, нарушение нормального функционирования информационных и телекоммуникационных систем, сохранности информационных ресурсов, получение несанкционированного доступа к ним.

 

 

К внутренним источникам относятся:

    • Критическое состояние отечественных отраслей промышленности;
    • Неблагоприятная криминогенная обстановка, сопровождающаяся

тенденциями сращивания государственных и криминальных структур в информационной сфере, получения криминальными структурами доступа к конфиденциальной информации, усиления влияния организованной преступности на жизнь общества, снижения степени защищенности законных интересов граждан, общества и государства в информационной сфере;

    • Недостаточная координация деятельности федеральных органов

государственной власти, органов государственной власти субъектов Российской Федерации по формированию и реализации единой государственной политики в области обеспечения информационной безопасности Российской Федерации;

    • Недостаточная разработанность нормативной правовой базы,

регулирующей отношения в информационной сфере, а также недостаточная правоприменительная практика;

    • Неразвитость институтов гражданского общества и недостаточный

государственный контроль за развитием информационного рынка России;

    • Недостаточное финансирование мероприятий по обеспечению

информационной безопасности Российской Федерации;

    • Недостаточная экономическая мощь государства;
    • Снижение эффективности системы образования и воспитания,

недостаточное количество квалифицированных кадров в области обеспечения информационной безопасности;

    • Недостаточная активность федеральных органов государственной власти,

органов государственной власти субъектов Российской Федерации в информировании общества о своей деятельности, в разъяснении принимаемых решений, в формировании открытых государственных ресурсов и развитии системы доступа к ним граждан;

    • Отставание России от ведущих стран мира по уровню

информатизации федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации и органов местного самоуправления, кредитно-финансовой сферы, промышленности, сельского хозяйства, образования, здравоохранения, сферы услуг и быта граждан.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

ЗАКЛЮЧЕНИЕ.

 

Исходная, концептуальная идея анализируемой Доктрины заключается в обеспечении правовыми, организационно-техническими и экономическими методами защиты интересов личности, общества и государства в информационной сфере, в сбалансированной совокупности образующих национальные интересы Российской Федерации в данной области, состояние защищенности которых должно означать ее информационную безопасность.

Четырьмя основными составляющими элементами национальной безопасности являются: соблюдение информационных прав и свобод человека; информационное обеспечение российской государственной политики; развитие современной отечественной технико-технологической и системно-сетевой коммуникативной инфраструктуры информационной сферы; защита информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных сетей и систем.

Виды угроз информационной безопасности РФ согласованы с указанными основными составляющими национальных интересов с подвидовой детализацией соответствующей угрозы.

В качестве общих методов обеспечения информационной безопасности РФ в Доктрине предусмотрены: правовые, организационно-технические и экономические. К правовым методам относятся разработка и совершенствование законодательства информационной сферы, разграничение компетенции между федеральными органами власти и органами власти субъектов Федерации, установление ответственности за информационные правонарушения, уточнение статуса иностранных лиц, действующих в российской информационной сфере, формирование правовой базы для формирования региональных структур обеспечения информационной безопасности и др. Организационно-технические и экономические методы обеспечения информационной безопасности полностью базируются на действующем российском законодательстве. Например, создание и совершенствование системы обеспечения информационной безопасности, усиление правоприменительной деятельности, сертификация средств защиты информации, контроль за действием персонала в защищенных информационных системах, подготовка кадров, мониторинг в области информационной безопасности и другие организационно-технические мероприятия не могут осуществляться без правовых предписаний, равно как и экономические методы обеспечения информационной безопасности в виде разработки соответствующих программ, создание систем финансирования и т.п

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

СПИСОК ЛИТЕРАТУРЫ.

  1. Доктрина информационной безопасности Российской Федерации.
  2. Российская газета – издание Правительства РФ.
  3. Информационно правовй портал «ГАРАНТ» http://base.garant.ru/182535/

 

 

 

 


Доктрина информаионной безопасности