Информационная безопасность. 40

Содержание

Введение

  1. Понятие информационной безопасности
  2. Информационная безопасность РФ
  3. Методы обеспечения информационной безопасности

Список используемой литературы

 

Введение

Проблема обеспечения  информационной безопасности любого государства  является одним из наиболее важных аспектов его внешней политики, так  как именно информационная сфера  представляется на сегодняшний день важнейшим объектом приложения деятельности различных участников международных  отношений. Каждый из них стремится не только сформировать и поддержать благоприятный имидж в мировой политике, но и взять под контроль важнейшие информационные ресурсы, в первую очередь, средства массовой и сетевой информации, функционирование которых в значительной степени определяют мировое общественное мнение.

Особенное значение обеспечению информационной безопасности придают те страны, которые являются либо претендуют на роль великих держав. Правительства таких государств осознают, что без учета информационного  фактора они не смогут защищать свои геополитические интересы, оказывать  воздействие на внешнюю политику других стран, определять основные направления  политического развития отдельных  регионов и влиять на мировую политику в целом. В полной мере это утверждение  относится к внешнеполитическому  курсу такого влиятельного государства, как Российская Федерация, руководство  которой также уделяет большое  внимание вопросам собственной информационной безопасности и разработке комплексной  системы ее реализации.

Необходимость рассмотреть  ключевые направления такой деятельности и дать общую оценку места и  роли современной России в глобальном информационном обществе определяет актуальность темы данного исследования. Эта проблема приобретает особую важность, учитывая теснейшее сотрудничество между Республикой Беларусь и Российской Федерацией в рамках построения Союзного Государства.

 

 

 

 

 

 

 

 

Глава 1. Понятие информационной безопасности

Под информационной безопасностью  понимается защищенность информации и  поддерживающей ее инфраструктуры от любых случайных или злонамеренных  воздействий, результатом которых  может явиться нанесение ущерба самой информации, ее владельцам или  поддерживающей инфраструктуре.

Под информационной безопасностью  Российской Федерации понимается состояние  защищенности ее национальных интересов  в информационной сфере, определяющихся совокупностью сбалансированных интересов  личности, общества и государства. Интересы личности в информационной сфере  заключаются в реализации конституционных  прав человека и гражданина на доступ к информации, на использование информации в интересах осуществления не запрещенной законом деятельности, физического, духовного и интеллектуального  развития, а также в защите информации, обеспечивающей личную безопасность.

Информационная безопасность организации - состояние защищенности информационной среды организации, обеспечивающее её формирование, использование и  развитие.

В современном социуме информационная сфера имеет две составляющие: информационно-техническую (искусственно созданный человеком мир техники, технологий и т.п.) и информационно-психологическую (естественный мир живой природы, включающий и самого человека). Соответственно, в общем случае информационную безопасность общества (государства) можно представить  двумя составными частями: информационно-технической  безопасностью и информационно-психологической (психофизической) безопасностью [2; 22].

В качестве стандартной модели безопасности часто приводят модель из трёх категорий:

  1. Конфиденциальность - состояние информации, при котором доступ к ней осуществляют только субъекты, имеющие на него право;
  2. Целостность - избежание несанкционированной модификации информации;
  3. Доступность - избежание временного или постоянного сокрытия информации от пользователей, получивших права доступа.

Выделяют и другие не всегда обязательные категории модели безопасности:

  • неотказуемость или апеллируемость - невозможность отказа от авторства;
  • подотчётность - обеспечение идентификации субъекта доступа и регистрации его действий;
  • достоверность - свойство соответствия предусмотренному поведению или результату;
  • аутентичность или подлинность - свойство, гарантирующее, что субъект или ресурс идентичны заявленным [3; 39].

Действия, которые могут нанести  ущерб информационной безопасности организации, можно разделить на несколько категорий:

1. Действия, осуществляемые авторизованными пользователями. В эту категорию попадают: целенаправленная кража или уничтожение данных на рабочей станции или сервере; повреждение данных пользователей в результате неосторожных действий.

2. «Электронные» методы воздействия,  осуществляемые хакерами. Под хакерами  понимаются люди, занимающиеся компьютерными  преступлениями как профессионально  (в том числе в рамках конкурентной  борьбы), так и просто из любопытства.  К таким методам относятся:  несанкционированное проникновение  в компьютерные сети; DOS- атаки.

Целью несанкционированного проникновения  извне в сеть предприятия может  быть нанесение вреда (уничтожения  данных), кража конфиденциальной информации и использование ее в незаконных целях, использование сетевой инфраструктуры для организации атак на узлы третьих  фирм, кража средств со счетов и  т.п.

Атака типа DOS (сокр. от Denial of Service - «отказ в обслуживании») – это внешняя атака на узлы сети предприятия, отвечающие за ее безопасную и эффективную работу (файловые, почтовые сервера). Злоумышленники организуют массированную отправку пакетов данных на эти узлы, чтобы вызвать их перегрузку и, в итоге, на какое-то время вывести их из строя. Это, как правило, влечет за собой нарушения в бизнес-процессах компании-жертвы, потерю клиентов, ущерб репутации и т.п.

3. Компьютерные вирусы. Отдельная  категория электронных методов  воздействия – компьютерные вирусы  и другие вредоносные программы.  Они представляют собой реальную  опасность для современного бизнеса,  широко использующего компьютерные  сети, интернет и электронную  почту. Проникновение вируса на  узлы корпоративной сети может  привести к нарушению их функционирования, потерям рабочего времени, утрате  данных, краже конфиденциальной  информации и даже прямым хищениям  финансовых средств. Вирусная программа, проникшая в корпоративную сеть, может предоставить злоумышленникам частичный или полный контроль над деятельностью компании.

4. Спам. Всего за несколько лет спам из незначительного раздражающего фактора превратился в одну из серьезнейших угроз безопасности: электронная почта в последнее время стала главным каналом распространения вредоносных программ; спам отнимает массу времени на просмотр и последующее удаление сообщений, вызывает у сотрудников чувство психологического дискомфорта; как частные лица, так и организации становятся жертвами мошеннических схем, реализуемых спамерами; вместе со спамом нередко удаляется важная корреспонденция, что может привести к потере клиентов, срыву контрактов и другим неприятным последствиям; опасность потери корреспонденции особенно возрастает при использовании черных списков RBL и других «грубых» методов фильтрации спама.

5. «Естественные» угрозы. На информационную  безопасность компании могут  влиять разнообразные внешние  факторы: причиной потери данных  может стать неправильное хранение, кража компьютеров и носителей,  форс-мажорные обстоятельства и  т.д.

Таким образом, в современных условиях наличие развитой системы информационной безопасности становится одним из важнейших  условий конкурентоспособности  и даже жизнеспособности любой компании.

 

Глава 2. Информационная безопасность РФ

 

В рамках новой политики с целью сокращения разрыва между  Российской Федерацией и развитыми  странами по уровню распространения, производства и эффективности использования  информационных продуктов и технологий был разработан и принят целый  ряд основополагающих документов, которые  регулируют различные направления  государственной информационной политики Российской Федерации.

Именно эти документы  определяют основы информационной деятельности российских правительственных структур и средств массовой и сетевой  информации. К ним, в частности, относятся:

1. Концепция государственной информационной политики РФ, которая была разработана в 1998 г, одобрена Комитетом по информационной политике и связи Государственной Думы Федерального Собрания 15 октября 1998 г. и Постоянной палатой по государственной политике Политического консультативного совета при Президенте Российской Федерации 21 декабря 1998 г., опубликована в 1999 г. и разослана во все органы государственной власти на федеральном уровне и уровне субъектов Федерации [2, c. 17-19].

В этом документе были провозглашены  следующие принципы государственной  политики в сфере информации:

• принцип открытости – все основные мероприятия информационной политики открыто обсуждаются обществом, и государство учитывает общественное мнение;

• принцип равенства интересов – политика в равной степени учитывает интересы всех участников информационной деятельности, вне зависимости от их положения в обществе, формы собственности и гражданства;

• принцип системности – при реализации тех или иных решений должны учитываться их последствия при состоянии всех объектов и субъектов, затрагиваемых этими решениями;

• принцип приоритетности производителя – при равных условиях приоритет отдается конкурентоспособному отечественному производителю информационно-коммуникационных средств, продуктов и услуг;

• принцип социальной ориентации – основные мероприятия государственной информационной политики должны быть направлены на обеспечение социальных интересов общества;

• принцип государственной поддержки – мероприятия информационной политики, направленные на информационное развитие социальной сферы, финансируются преимущественно государством;

• принцип приоритетности права – развитие и применение правовых методов имеет приоритет перед экономическими и административными решениями проблем.

Анализируя основные принципы государственной информационной политики Российской Федерации, следует отметить, что нынешнее российское руководство  активно стремится централизовать государственную политику в информационной сфере, что позволяет решить сразу  две задачи, которые относятся  к области внешней политики.

Во-первых, это контроль над  распространением информации внутри российского  информационного пространства и  противодействие попыткам других стран  и негосударственных субъектов  массовой коммуникации взять его  под собственный контроль.

Во-вторых, речь идет о последовательной и целенаправленной стратегии по усилению российского информационного  присутствия за рубежом. Это достижимо  только при условии государственной  координации и поддержки информационной политики, а также в случае соответствия ее целей внутри и за пределами  страны.

2. Концепция формирования  информационного общества в России  была одобрена 28 мая 1999 г. Государственной  комиссией по информатизации  при Государственном комитете  Российской Федерации по связям  и информатизации [27, c. 100].

В этом документе изложены основные предпосылки перехода России к информационному обществу, а  также характерные особенности  этого процесса для Российской Федерации  и основные направления деятельности российских правительственных структур по реализации этой концепции.

С точки зрения внешней  политики РФ, по мнению автора, особый интерес представляют положения, которые  касаются места и роли российского  государства в переходном процессе. В качестве одной из важнейших  составляющих этого перехода указывается  участие Российской Федерации в  процессе международного информационного обмена, в соответствии с одноименным федеральным законом [11, c. 3-11].

Вместе с тем, обе вышеуказанные  концепции касаются, в первую очередь, такого аспекта российской информационной политики, как участие России в  формировании глобального информационного  общества, которое включает в себя следующие элементы: взаимодействие с другими государствами, обмен  информационными технологиями и  продукцией, участие в деятельности международных и региональных структур, которые содействуют этому процессу.

Необходимо отметить, что  активное участие России в таком  международном сотрудничестве, несомненно, является частью внешней политики российского  государства. При этом речь идет именно об одном из направлений внешнеполитического  курса, так как оба рассмотренных  документа являются обязательными  для исполнения.

3. Доктрина информационной безопасности 2000 г. Доктрина информационной безопасности Российской Федерации является базовым концептуальным документом, который определяет основные направления обеспечения одного из ключевых направлений безопасности российского государства. Она была одобрена Советом Безопасности РФ 23 июня и утверждена президентом России В. Путиным 9 сентября 2000 г. В доктрине отмечается, что современный этап развития общества характеризуется возрастающей ролью информационной сферы, представляющей собой совокупность информации, информационной инфраструктуры, субъектов, осуществляющих сбор, формирование, распространение и использование информации, а также системы регулирования возникающих при этом общественных отношений.

Интересы общества в информационной сфере заключаются в обеспечении  интересов личности в этой сфере, упрочении демократии, создании правового  социального государства, достижении и поддержании общественного  согласия, в духовном обновлении России. Интересы государства в информационной сфере заключаются в создании условий для гармоничного развития российской информационной инфраструктуры, для реализации конституционных прав и свобод человека и гражданина в области получения информации и пользования ею в целях обеспечения незыблемости конституционного строя, суверенитета и территориальной целостности России, политической, экономической и социальной стабильности, в безусловном обеспечении законности и правопорядка, развитии равноправного и взаимовыгодного международного сотрудничества.

На основе национальных интересов  Российской Федерации в информационной сфере формируются стратегические и текущие задачи внутренней и  внешней политики государства по обеспечению информационной безопасности. Выделяются четыре основные составляющие национальных интересов Российской Федерации в информационной сфере.

Первая составляющая национальных интересов Российской Федерации  в информационной сфере включает в себя соблюдение конституционных  прав и свобод человека и гражданина в области получения информации и пользования ею, обеспечение  духовного обновления России, сохранение и укрепление нравственных ценностей  общества, традиций патриотизма и  гуманизма, культурного и научного потенциала страны.

Вторая составляющая национальных интересов Российской Федерации  в информационной сфере включает в себя информационное обеспечение  государственной политики Российской Федерации, связанное с доведением до российской и международной общественности достоверной информации о государственной  политике Российской Федерации, ее официальной  позиции по социально значимым событиям российской и международной жизни, с обеспечением доступа граждан  к открытым государственным информационным ресурсам.

Третья составляющая национальных интересов Российской Федерации  в информационной сфере включает в себя развитие современных информационных технологий, отечественной индустрии  информации, в том числе индустрии  средств информатизации, телекоммуникации и связи, обеспечение потребностей внутреннего рынка ее продукцией и выход этой продукции на мировой  рынок, а также обеспечение накопления, сохранности и эффективного использования  отечественных информационных ресурсов.

Четвертая составляющая национальных интересов Российской Федерации  в информационной сфере включает в себя защиту информационных ресурсов от несанкционированного доступа, обеспечение  безопасности информационных и телекоммуникационных систем, как уже развернутых, так  и создаваемых на территории России.

Виды угроз информационной безопасности Российской Федерации.

По своей общей направленности угрозы информационной безопасности Российской Федерации подразделяются на следующие виды:

  • угрозы конституционным правам и свободам человека и гражданина в области духовной жизни и информационной деятельности, индивидуальному, групповому и общественному сознанию, духовному возрождению России;
  • угрозы информационному обеспечению государственной политики Российской Федерации;
  • угрозы развитию отечественной индустрии информации, включая индустрию средств информатизации, телекоммуникации и связи, обеспечению потребностей внутреннего рынка в ее продукции и выходу этой продукции на мировой рынок, а также обеспечению накопления, сохранности и эффективного использования отечественных информационных ресурсов;
  • угрозы безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России.

Угрозами конституционным правам и свободам человека и гражданина в области духовной жизни и  информационной деятельности, индивидуальному, групповому и общественному сознанию, духовному возрождению России могут  являться:

  • принятие федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации нормативных правовых актов, ущемляющих конституционные права и свободы граждан в области духовной жизни и информационной деятельности;
  • создание монополий на формирование, получение и распространение информации в Российской Федерации, в том числе с использованием телекоммуникационных систем; противодействие, в том числе со стороны криминальных структур, реализации гражданами своих конституционных прав на личную и семейную тайну, тайну переписки, телефонных переговоров и иных сообщений; нерациональное, чрезмерное ограничение доступа к общественно необходимой информации;  
    противоправное применение специальных средств воздействия на индивидуальное, групповое и общественное сознание;
  • неисполнение федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации, органами местного самоуправления, организациями и гражданами требований федерального законодательства, регулирующего отношения в информационной сфере;
  • неправомерное ограничение доступа граждан к открытым информационным ресурсам федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации, органов местного самоуправления, к открытым архивным материалам, к другой открытой социально значимой информации;
  • дезорганизация и разрушение системы накопления и сохранения культурных ценностей, включая архивы;  
    нарушение конституционных прав и свобод человека и гражданина в области массовой информации;
  • вытеснение российских информационных агентств, средств массовой информации с внутреннего информационного рынка и усиление зависимости духовной, экономической и политической сфер общественной жизни России от зарубежных информационных структур;
  • девальвация духовных ценностей, пропаганда образцов массовой культуры, основанных на культе насилия, на духовных и нравственных ценностях, противоречащих ценностям, принятым в российском обществе;
  • снижение духовного, нравственного и творческого потенциала населения России, что существенно осложнит подготовку трудовых ресурсов для внедрения и использования новейших технологий, в том числе информационных;
  • манипулирование информацией (дезинформация, сокрытие или искажение информации). Угрозами информационному обеспечению государственной политики Российской Федерации могут являться:
  • монополизация информационного рынка России, его отдельных секторов отечественными и зарубежными информационными структурами;
  • блокирование деятельности государственных средств массовой информации по информированию российской и зарубежной аудитории;
  • низкая эффективность информационного обеспечения государственной политики Российской Федерации вследствие дефицита квалифицированных кадров, отсутствия системы формирования и реализации государственной информационной политики.

Угрозами развитию отечественной  индустрии информации, включая индустрию  средств информатизации, телекоммуникации и связи, обеспечению потребностей внутреннего рынка в ее продукции  и выходу этой продукции на мировой  рынок, а также обеспечению накопления, сохранности и эффективного использования  отечественных информационных ресурсов могут являться:

  • противодействие доступу Российской Федерации к новейшим информационным технологиям, взаимовыгодному и равноправному участию российских производителей в мировом разделении труда в индустрии информационных услуг, средств информатизации, телекоммуникации и связи, информационных продуктов, а также создание условий для усиления технологической зависимости России в области современных информационных технологий;
  • закупка органами государственной власти импортных средств информатизации, телекоммуникации и связи при наличии отечественных аналогов, не уступающих по своим характеристикам зарубежным образцам;
  • вытеснение с отечественного рынка российских производителей средств информатизации, телекоммуникации и связи; увеличение оттока за рубеж специалистов и правообладателей интеллектуальной собственности.

Угрозами безопасности информационных и телекоммуникационных средств  и систем, как уже развернутых, так и создаваемых на территории России, могут являться:

  • противоправные сбор и использование информации;
  • нарушения технологии обработки информации; внедрение в аппаратные и программные изделия компонентов, реализующих функции, не предусмотренные документацией на эти изделия;
  • разработка и распространение программ, нарушающих нормальное функционирование информационных и информационно-телекоммуникационных систем, в том числе систем защиты информации;
  • уничтожение, повреждение, радиоэлектронное подавление или разрушение средств и систем обработки информации, телекоммуникации и связи;
  • воздействие на парольно-ключевые системы защиты автоматизированных систем обработки и передачи информации; компрометация ключей и средств криптографической защиты информации;
  • утечка информации по техническим каналам; внедрение электронных устройств для перехвата информации в технические средства обработки, хранения и передачи информации по каналам связи, а также в служебные помещения органов государственной власти, предприятий, учреждений и организаций независимо от формы собственности;
  • уничтожение, повреждение, разрушение или хищение машинных и других носителей информации;
  • перехват информации в сетях передачи данных и на линиях связи, дешифрование этой информации и навязывание ложной информации;
  • использование несертифицированных отечественных и зарубежных информационных технологий, средств защиты информации, средств информатизации, телекоммуникации и связи при создании и развитии российской информационной инфраструктуры;
  • несанкционированный доступ к информации, находящейся в банках и базах данных; нарушение законных ограничений на распространение информации.

Источники угроз информационной безопасности  Российской Федерации

Источники угроз информационной безопасности Российской Федерации подразделяются на внешние и внутренние.

К внешним источникам относятся:

  • деятельность иностранных политических, экономических, военных, разведывательных и информационных структур, направленная против интересов Российской Федерации в информационной сфере;
  • стремление ряда стран к доминированию и ущемлению интересов России в мировом информационном пространстве, вытеснению ее с внешнего и внутреннего информационных рынков;
  • обострение международной конкуренции за обладание информационными технологиями и ресурсами;
  • деятельность международных террористических организаций;
  • увеличение технологического отрыва ведущих держав мира и наращивание их возможностей по противодействию созданию конкурентоспособных российских информационных технологий;
  • деятельность космических, воздушных, морских и наземных технических и иных средств (видов) разведки иностранных государств;
  • разработка рядом государств концепций информационных войн, предусматривающих создание средств опасного воздействия на информационные сферы других стран мира, нарушение нормального функционирования информационных и телекоммуникационных систем, сохранности информационных ресурсов, получение несанкционированного доступа к ним.  
     

К внутренним источникам относятся:

  • критическое состояние отечественных отраслей промышленности;
  • неблагоприятная криминогенная обстановка, сопровождающаяся тенденциями сращивания государственных и криминальных структур в информационной сфере, получения криминальными структурами доступа к конфиденциальной информации, усиления влияния организованной преступности на жизнь общества, снижения степени защищенности законных интересов граждан, общества и государства в информационной сфере;
  • недостаточная координация деятельности федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации по формированию и реализации единой государственной политики в области обеспечения информационной безопасности Российской Федерации;
  • недостаточная разработанность нормативной правовой базы, регулирующей отношения в информационной сфере, а также недостаточная правоприменительная практика;
  • неразвитость институтов гражданского общества и недостаточный государственный контроль за развитием информационного рынка России;
  • недостаточное финансирование мероприятий по обеспечению информационной безопасности Российской Федерации; недостаточная экономическая мощь государства;
  • снижение эффективности системы образования и воспитания, недостаточное количество квалифицированных кадров в области обеспечения информационной безопасности;
  • недостаточная активность федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации в информировании общества о своей деятельности, в разъяснении принимаемых решений, в формировании открытых государственных ресурсов и развитии системы доступа к ним граждан;
  • отставание России от ведущих стран мира по уровню информатизации федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации и органов местного самоуправления, кредитно-финансовой сферы, промышленности, сельского хозяйства, образования, здравоохранения, сферы услуг и быта граждан.

Состояние информационной безопасности Российской Федерации и основные задачи по ее обеспечению. За последние годы в Российской Федерации реализован комплекс мер по совершенствованию обеспечения ее информационной безопасности. Начато формирование базы правового обеспечения информационной безопасности. Приняты Закон Российской Федерации “О государственной тайне”, Основы законодательства Российской Федерации об Архивном фонде Российской Федерации и архивах, федеральные законы “Об информации, информатизации и защите информации”, “Об участии в международном информационном обмене”, ряд других законов, развернута работа по созданию механизмов их реализации, подготовке законопроектов, регламентирующих общественные отношения в информационной сфере.

Осуществлены мероприятия по обеспечению  информационной безопасности в федеральных  органах государственной власти, органах государственной власти субъектов Российской Федерации, на предприятиях, в учреждениях и  организациях независимо от формы собственности.

Развернуты работы по созданию защищенной информационно-телекоммуникационной системы специального назначения в  интересах органов государственной  власти. Успешному решению вопросов обеспечения информационной безопасности Российской Федерации способствуют государственная система защиты информации, система защиты государственной тайны, системы лицензирования деятельности в области защиты государственной тайны и системы сертификации средств защиты информации.

Вместе с тем анализ состояния  информационной безопасности Российской Федерации показывает, что ее уровень  не в полной мере соответствует потребностям общества и государства.

Современные условия политического  и социально-экономического развития страны вызывают обострение противоречий между потребностями общества в  расширении свободного обмена информацией  и необходимостью сохранения отдельных  регламентированных ограничений на ее распространение.

Противоречивость и неразвитость правового регулирования общественных отношений в информационной сфере  приводят к серьезным негативным последствиям. Так, недостаточность  нормативного правового регулирования  отношений в области реализации возможностей конституционных ограничений свободы массовой информации в интересах защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов граждан, обеспечения обороноспособности страны и безопасности государства существенно затрудняет поддержание необходимого баланса интересов личности, общества и государства в информационной сфере.

Несовершенное нормативное правовое регулирование отношений в области  массовой информации затрудняет формирование на территории Российской Федерации  конкурентоспособных российских информационных агентств и средств массовой информации.