Доктрина информаионной безопасности
ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ ОБРАЗОВАТЕЛЬНОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ВЫСШЕГО ПРОФЕССИОНАЛЬНОГО ОБРАЗОВАНИЯ
ФИНАНСОВЫЙ УНИВЕРСИТЕТ
ПРИ ПРАВИТЕЛЬСТВЕ РОССИЙСКОЙ ФЕДЕРАЦИИ
(Финансовый университет)
Челябинский филиал Финуниверситета
Факультет: Учетно-статистический
Кафедра математики и информатики
КОНТРОЛЬНАЯ РАБОТА
По дисциплине:___________________
Тема:_________________________
Вариант №_____
Выполнила:______________
Номер группы ___________
дела____________________
Проверил _______________
________________________
Челябинск 2014
СОДЕРЖАНИЕ.
- ВВЕДЕНИЕ…………………………………………………………
…………………3 - ОБЩИЕ МЕТОДЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ
РОССИЙСКОЙ ФЕДЕРАЦИИ………………………………………………………
…………………4 - ОСНОВНЫЕ ФУНКЦИИ СИСТЕМЫ ИНФОРМАЦИОННОЙ
БЕЗОПАСНОСТИ………………………………………………
…………………….8 - ИСТОЧНИКИ УГРОЗ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ……………..11
- ЗАКЛЮЧЕНИЕ……………………………………………………
………………...14 - СПИСОК ЛИТЕРАТУРЫ……………………………………………………
……..16
ВВЕДЕНИЕ.
Доктрина информационной безопасности Российской федерации была утверждена Президентом российской Федерации 9 сентября 2000 года N Пр-1895.
Доктрина информационной безопасности Российской Федерации представляет собой совокупность официальных взглядов на цели, задачи, принципы и основные направления обеспечения информационной безопасности Российской Федерации.
Настоящая Доктрина служит основой для:
- формирования государственной политики в области обеспечения
информационной безопасности Российской Федерации;
- подготовки предложений по совершенствованию правового, методического
научно-технического и организационного обеспечения информационной безопасности Российской Федерации;
- разработки целевых программ обеспечения информационной безопасности
Российской Федерации.
Настоящая Доктрина развивает Концепцию национальной безопасности Российской Федерации применительно к информационной сфере.
ОБЩИЕ МЕТОДЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ.
Общие методы обеспечения информационной безопасности Российской Федерации разделяются на правовые, организационно-технические и экономические.
К правовым методам обеспечения информационной безопасности Российской Федерации относится разработка нормативных правовых актов, регламентирующих отношения в информационной сфере, и нормативных методических документов по вопросам обеспечения информационной безопасности Российской Федерации. Наиболее важными направлениями этой деятельности являются:
- Внесение изменений и дополнений в законодательство Российской
Федерации, регулирующее отношения в области обеспечения информационной безопасности, в целях создания и совершенствования системы обеспечения информационной безопасности Российской Федерации, устранения внутренних противоречий в федеральном законодательстве, противоречий, связанных с международными соглашениями, к которым присоединилась Российская Федерация, и противоречий между федеральными законодательными актами и законодательными актами субъектов Российской Федерации, а также в целях конкретизации правовых норм, устанавливающих ответственность за правонарушения в области обеспечения информационной безопасности Российской Федерации;
- Законодательное разграничение полномочий в области обеспечения
информационной безопасности Российской Федерации между федеральными органами государственной власти и органами государственной власти субъектов Российской Федерации, определение целей, задач и механизмов участия в этой деятельности общественных объединений, организаций и граждан;
- Разработка и принятие нормативных правовых актов Российской
Федерации, устанавливающих ответственность юридических и физических лиц за несанкционированный доступ к информации, ее противоправное копирование, искажение и противозаконное использование, преднамеренное распространение недостоверной информации, противоправное раскрытие конфиденциальной информации, использование в преступных и корыстных целях служебной информации или информации, содержащей коммерческую тайну;
- уточнение статуса иностранных информационных агентств, средств
массовой информации и журналистов, а также инвесторов при привлечении иностранных инвестиций для развития информационной инфраструктуры России;
- Законодательное закрепление приоритета развития национальных сетей
связи и отечественного производства космических спутников связи;
- Определение статуса организаций, предоставляющих услуги глобальных
информационно-
- Создание правовой базы для формирования в Российской Федерации
региональных структур обеспечения информационной безопасности.
Организационно-техническими методами обеспечения информационной безопасности Российской Федерации являются:
- Создание и совершенствование системы обеспечения информационной
безопасности Российской Федерации; усиление правоприменительной деятельности федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, включая предупреждение и пресечение правонарушений в информационной сфере, а также выявление, изобличение и привлечение к ответственности лиц, совершивших преступления и другие правонарушения в этой сфере;
- Разработка, использование и совершенствование средств защиты
информации и методов контроля эффективности этих средств, развитие защищенных телекоммуникационных систем, повышение надежности специального программного обеспечения;
- Создание систем и средств предотвращения несанкционированного доступа
к обрабатываемой информации и специальных воздействий, вызывающих разрушение, уничтожение, искажение информации, а также изменение штатных режимов функционирования систем и средств информатизации и связи;
- Выявление технических устройств и программ, представляющих опасность
для нормального функционирования
информационно-
- Сертификация средств защиты информации, лицензирование деятельности
в области защиты государственной тайны, стандартизация способов и средств защиты информации;
- Совершенствование системы сертификации телекоммуникационного
оборудования и программного обеспечения автоматизированных систем обработки информации по требованиям информационной безопасности;
- Контроль за действиями персонала в защищенных информационных
системах, подготовка кадров в области обеспечения информационной безопасности Российской Федерации;
- Формирование системы мониторинга показателей и характеристик
информационной безопасности Российской Федерации в наиболее важных сферах жизни и деятельности общества и государства.
Экономические методы обеспечения информационной безопасности Российской Федерации включают в себя:
- Разработку программ обеспечения информационной безопасности
Российской Федерации и определение порядка их финансирования;
- Совершенствование системы финансирования работ, связанных с
реализацией правовых и организационно-технических методов защиты информации, создание системы страхования информационных рисков физических и юридических лиц.
ОСНОВНЫЕ ФУНКЦИИ СИСТЕМЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ.
Основными функциями системы обеспечения
информационной безопасности Российской
Федерации являются:
- Разработка нормативной правовой базы в области обеспечения
информационной безопасности Российской Федерации;
- Создание условий для реализации прав граждан и общественных
объединений на разрешенную законом деятельность в информационной сфере;
- Определение и поддержание баланса между потребностью граждан,
общества и государства в свободном обмене информацией и необходимыми ограничениями на распространение информации;
- Оценка состояния информационной безопасности Российской Федерации,
- Выявление источников внутренних и внешних угроз информационно
безопасности, определение приоритетных направлений предотвращения, отражения и нейтрализации этих угроз;
- Координация деятельности федеральных органов государственной власти и
других государственных органов, решающих задачи обеспечения информационной безопасности Российской Федерации;
- Контроль деятельности федеральных органов государственной власти и
органов государственной власти субъектов Российской Федерации, государственных и межведомственных комиссий, участвующих в решении задач обеспечения информационной безопасности Российской Федерации;
- Предупреждение, выявление и пресечение правонарушений, связанные
с посягательствами на законные интересы граждан, общества и государства в информационной сфере, на осуществление судопроизводства по делам о преступлениях в этой области;
- Развитие отечественной информационной инфраструктуры, а также
индустрии телекоммуникационных и информационных средств, повышение их конкурентоспособности на внутреннем и внешнем рынке;
- Организация разработки федеральной и региональных программ
обеспечения информационной безопасности и координация деятельности по их реализации;
- Проведение единой технической политики в области обеспечения
информационной безопасности Российской Федерации;
- Организация фундаментальных и прикладных научных исследований в
области обеспечения информационной безопасности Российской Федерации;
- Защита государственных информационных ресурсов, прежде всего в
федеральных органах государственной власти и органах государственной власти субъектов Российской Федерации, на предприятиях оборонного комплекса;
- Обеспечение контроля за созданием и использованием средств защиты
информации посредством обязательного лицензирования деятельности в данной сфере и сертификации средств защиты информации;
- Совершенствование и развитие единой системы подготовки кадров,
используемых в области информационной безопасности Российской Федерации;
- Осуществление международного сотрудничества в сфере обеспечения
информационной безопасности, представление интересов Российской Федерации в соответствующих международных организациях.
Компетенция федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации, других государственных органов, входящих в состав системы обеспечения информационной безопасности Российской Федерации и ее подсистем, определяется федеральными законами, нормативными правовыми актами Президента Российской Федерации и Правительства Российской Федерации.
Функции органов, координирующих деятельность федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации, других государственных органов, входящих в состав системы обеспечения информационной безопасности Российской Федерации и ее подсистем, определяются отдельными нормативными правовыми актами Российской Федерации.
ИСТОЧНИКИ УГРОЗ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ.
Источники угроз информационной безопасности Российской Федерации подразделяются на внешние и внутренние.
К внешним источникам относятся:
- Деятельность иностранных политических, экономических, военных,
разведывательных и информационных структур, направленная против интересов Российской Федерации в информационной сфере;
- Стремление ряда стран к доминированию и ущемлению интересов
России в мировом информационном пространстве, вытеснению ее с внешнего и внутреннего информационных рынков;
- Обострение международной конкуренции за обладание
информационными технологиями и ресурсами;
- Деятельность международных террористических организаций;
- Увеличение технологического отрыва ведущих держав мира и
наращивание их возможностей по противодействию созданию конкурентоспособных российских информационных технологий;
- Деятельность космических, воздушных, морских и наземных
технических и иных средств (видов) разведки иностранных государств;
- Разработка рядом государств концепций информационных войн,
предусматривающих создание средств опасного воздействия на информационные сферы других стран мира, нарушение нормального функционирования информационных и телекоммуникационных систем, сохранности информационных ресурсов, получение несанкционированного доступа к ним.
К внутренним источникам относятся:
- Критическое состояние отечественных отраслей промышленности;
- Неблагоприятная криминогенная обстановка, сопровождающаяся
тенденциями сращивания государственных и криминальных структур в информационной сфере, получения криминальными структурами доступа к конфиденциальной информации, усиления влияния организованной преступности на жизнь общества, снижения степени защищенности законных интересов граждан, общества и государства в информационной сфере;
- Недостаточная координация деятельности федеральных органов
государственной власти, органов государственной власти субъектов Российской Федерации по формированию и реализации единой государственной политики в области обеспечения информационной безопасности Российской Федерации;
- Недостаточная разработанность нормативной правовой базы,
регулирующей отношения в информационной сфере, а также недостаточная правоприменительная практика;
- Неразвитость институтов гражданского общества и недостаточный
государственный контроль за развитием информационного рынка России;
- Недостаточное финансирование мероприятий по обеспечению
информационной безопасности Российской Федерации;
- Недостаточная экономическая мощь государства;
- Снижение эффективности системы образования и воспитания,
недостаточное количество квалифицированных кадров в области обеспечения информационной безопасности;
- Недостаточная активность федеральных органов государственной власти,
органов государственной власти субъектов Российской Федерации в информировании общества о своей деятельности, в разъяснении принимаемых решений, в формировании открытых государственных ресурсов и развитии системы доступа к ним граждан;
- Отставание России от ведущих стран мира по уровню
информатизации федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации и органов местного самоуправления, кредитно-финансовой сферы, промышленности, сельского хозяйства, образования, здравоохранения, сферы услуг и быта граждан.
ЗАКЛЮЧЕНИЕ.
Исходная, концептуальная идея анализируемой Доктрины заключается в обеспечении правовыми, организационно-техническими и экономическими методами защиты интересов личности, общества и государства в информационной сфере, в сбалансированной совокупности образующих национальные интересы Российской Федерации в данной области, состояние защищенности которых должно означать ее информационную безопасность.
Четырьмя основными составляющими элементами национальной безопасности являются: соблюдение информационных прав и свобод человека; информационное обеспечение российской государственной политики; развитие современной отечественной технико-технологической и системно-сетевой коммуникативной инфраструктуры информационной сферы; защита информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных сетей и систем.
Виды угроз информационной безопасности РФ согласованы с указанными основными составляющими национальных интересов с подвидовой детализацией соответствующей угрозы.
В качестве общих методов обеспечения информационной безопасности РФ в Доктрине предусмотрены: правовые, организационно-технические и экономические. К правовым методам относятся разработка и совершенствование законодательства информационной сферы, разграничение компетенции между федеральными органами власти и органами власти субъектов Федерации, установление ответственности за информационные правонарушения, уточнение статуса иностранных лиц, действующих в российской информационной сфере, формирование правовой базы для формирования региональных структур обеспечения информационной безопасности и др. Организационно-технические и экономические методы обеспечения информационной безопасности полностью базируются на действующем российском законодательстве. Например, создание и совершенствование системы обеспечения информационной безопасности, усиление правоприменительной деятельности, сертификация средств защиты информации, контроль за действием персонала в защищенных информационных системах, подготовка кадров, мониторинг в области информационной безопасности и другие организационно-технические мероприятия не могут осуществляться без правовых предписаний, равно как и экономические методы обеспечения информационной безопасности в виде разработки соответствующих программ, создание систем финансирования и т.п
СПИСОК ЛИТЕРАТУРЫ.
- Доктрина информационной безопасности Российской Федерации.
- Российская газета – издание Правительства РФ.
- Информационно правовй портал «ГАРАНТ» http://base.garant.ru/182535/

- Доктрина информационной безопасности Российской Федерации
- "Доктрина Монро" и ее сущность
- Доктрина утопического коммунизма Э. Кабе
- Документальная база системы управления
- Документальная ревизия: задачи, организация, значение. Особенности ревизии, проводимой по требованию правоохранительных органов
- Документальне оформлення та синтетичний облік нарахування зарплати та утримань із неї платниками єдиного податку
- Документальное обеспечение
- Докахывание и доказательства
- Докладные записки
- Доклад о промышленной политике Российской Федерации
- Доклад – побуждение. Все на каток!!!
- Доклассический период развития естествознания: период античной математической физики
- Докозательство
- Доктрина Брежнева