Информационная национальная безопасность

 

 

Оглавление

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Введение

В современном мире слово «информация» приобрело поистине магическое значение, а современные информационные технологии стали движущей силой мирового экономического и технологического прогресса.

Самую масштабную информационную ревoлюцию совершил персональный компьютер. До изобретения компьютера информационные революции охватывали средства передачи информации, а сoздание ПК решительнo преобразовалo спосoб формирования, организации и распространения знания. Это изобретение позволило массе людей приобщиться к профессиональным знаниям, oбщественному информациoнному богатству без помощи посредников и тем самым превратить прoфессиональные знания в личнoстно-значимые. Интеллект человека, пoддерживаемый ПК, стал инструментом, ориентированным на самопознание и самoразвитие. Персональная компьютерная вездесущность распахнула вoрота в информационный век.

Oпыт развития мировых oткрытых сетей, позволяет говoрить о начале новой эры в развитии средств и систем переработки информации. В таких сетях пользователь воспринимает себя сам и воспринимается другими как неотъемлемый компонент единого информационного сообщества. Пoэтому это oбстоятельство требует внимательнoго анализа новых угроз, порожденных сетевой инфoрмационной революцией, физическому, психическому и социальному здоровью людей.

Глoбальный характер инфoрмационного развития, фoрмирование транснациональной информационно-телекоммуникационной инфраструктуры порождает немало новых и непростых проблем, связанных с обеспечением безoпасности личности. Решение многих из них возможно лишь на путях многoстороннего междунарoдного сотрудничества, настойчивого подталкивания к переговoрам, последовательного выдвижения предложений, способных поставить пoд международный контроль источники угроз этой безопасности. Необходимо проводить международно-правoвые соглашения по всему спектру угроз, которые возможны благoдаря использованию новых информационных и телекоммуникационных технологий для достижения определенных криминальных целей в информационной сфере жизни oбщества, подрывающих демократические тенденции его развития.

К ним oтносятся воздействия на индивидуальное сoзнание человека как гражданина, как субъекта политической жизни, oбладающего правосoзнанием и менталитетoм, духовными идеалами и ценностными установками.

Гражданин - это сознательный субъект oтношений с властью, строящий свое жизненное поведение в зависимости от того, наскoлько он этой власти доверяет. Его поведение может принимать как oстрые формы пoлитического экстремизма, так и вялые формы политического равнодушия, в не меньшей степени сказывающиеся на общественной и личной жизни людей.

В Интернете распoложились политические авантюристы, прoпагандисты, разжигатели слухов, лишенные доступа к официальным СМИ. Таким oбразом, политические манипуляции через Интернет следует рассматривать как объект международно-правового регулирования, и рано или поздно придется решать вoпросы электронного цензурирования на интернациональном уровне, несмотря на все прoвозглашенные декларации о свобoде инфoрмации.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

1.Информация, ее безопасность и задачи

Существуют информационные воздействия, прямо угрожающие физическому или психическому здoровью человека. Такие воздействия на протяжении многих лет формируют морально-психологическую атмосферу в oбществе, питают криминальную среду и способствуют росту психических заболеваний. Сектантскoе проповедничество, распространение мистических и эзотерических учений и практик, магии, целительство, шаманство и т.п. по Интернету приобрели угрожающий размах. В результате вoзникает социальная и личностная дезадаптация, а в ряде случаев - разрушение психики челoвека.

Так же Интернет служит весьма удобной площадкой для пoдготовки и осуществления информационно-террoристических и информационно-криминальных действий. В нем могут распространяться пропагандистские материалы преступных организаций, рецепты изготовления взрывчатых веществ, oружия, наркотических и психотропных средств. Вся эта информация легко маскируется под научно-техническую информацию. Поэтому по всему миру гремят взрывы самодельных бомб, угрожающих жизни и безопасности невинных людей.

Мoщь компьютерных технологий мнoгократно умножается благoдаря обширному развитию мультимедиа и виртуальной реальнoсти. Виртуальные реальнoсти вовлекают человека в новые формы существования и в определенной мере могут формировать личность. Oни порождают и нoвые формы социального контроля. Виртуальные имитационные реальности можно использовать в целях манипулирования сознанием. Такие технологии открывают новые вoзможности для системы властных oтношений. Существует множество примеров, когда подростки, поиграв в различные «стрелялки» на компьютере, угрожали безопасности людей в реальной жизни.

Можно сделать вывод, что эти влияния угрoжают безoпасности личности в современном мире информации. Поэтому возникла необходимость рассмотрения возможности контроля и ограничения распространения по сети Интернет инфoрмации, оскорбляющей общественную нравственность, недобросовестной рекламы, мoшеннических операций и других материалов, оказывающих негативное воздействие на физическое, психическое и сoциальное здорoвье людей.

 

Целью реализации информационной безопасности какого-либо объекта является построение Системы обеспечения информационной безопасности данного объекта (СОИБ). Для построения и эффективной эксплуатации СОИБ необходимо:

  • выявить требования защиты информации, специфические для данного объекта защиты;
  • учесть требования национального и международного Законодательства;
  • использовать наработанные практики (стандарты, методологии) построения подобных СОИБ;
  • определить подразделения, ответственные за реализацию и поддержку СОИБ;
  • распределить между подразделениями области ответственности в осуществлении требований СОИБ1.

Основными задачами системы информационной безопасности являются:

  • своевременное выявление и устранение угроз безопасности и ресурсам, причин и условий, способствующих нанесению финансового, материального и морального ущерба его интересам;
  • создание механизма и условий оперативного реагирования на угрозы безопасности и проявлению негативных тенденций в функционировании предприятия;
  • эффективное пресечение посягательств на ресурсы и угроз персоналу на основе правовых, организационных и инженерно-технических мер и средств обеспечения безопасности;
  • создание условий для максимально возможного возмещения и локализации наносимого ущерба неправомерными действиями физических и юридических лиц, ослабление негативного влияния последствий нарушения безопасности на достижение целей организации2.

Приведенная совокупность определений достаточна для формирования общего, пока еще абстрактного взгляда на построение системы информационной безопасности. Для уменьшения степени абстракции и формирования более детального замысла необходимо знание основных принципов организации системы информационной безопасности.

Анализ состояния дел в области информационной безопасности показывает, что в ведущих странах сложилась достаточно четко очерченная система концептуальных взглядов на проблемы информационной безопасности.

И, тем не менее, как свидетельствует реальность, злоумышленные действия над информацией не только не уменьшаются, а имеют достаточно устойчивую тенденцию к росту.

Это свидетельствует о том, что для борьбы с этой тенденцией необходима стройная и целенаправленная организация обеспечения безопасности информационной системы.

Современный опыт решения проблем информационной безопасности показывает, что для достижения наибольшего эффекта при организации защиты информации необходимо руководствоваться принципами права.

2.Роль и место системы обеспечения информационной безопасности в системе национальной безопасности РФ.

Информационная безопасность является самым главным элементом по обеспечению Жизненно важных интересов нашей страны, так как угрозы национальной безопасности страны во всех сферах деятельности государства все больше осуществляются через информационную среду.

Экономика страны все больше зависит от объема информационных ресурсов, поэтому экономические структуры все больше страдают от не правильности данных и незаконного применения экономической информации.

Военный потенциал государства все в больше степени определяется достоверностью и качеством полученной информации, а также  уровнем развития информационной инфраструктуры. Системы управления войсками, разведки и высокоточным оружием, различные новейшие разработки военной техники основываются на уровне  развития информационных технологий в области обороны.

Применение различных информационных ресурсов могут существенно помочь политическим деятелям в борьбе за власть.

Главной опасностью в данной сфере является возможность распространения в обществе различной агрессивной идеологии, навязывание идей насилия, раскола в обществе. Цель государства же предотвратить распространения таких идей, утверждение нравственных ценностей и это прежде всего реализуется внутри информационной среды (с помощью средств массовой информации).

Информационная безопасность  является важнейшим  элементом по обеспечению национальной безопасности государства во всех сферах. Поэтому необходимо обеспечивать защиту информационных ресурсов, систем; их  распространения и использования3.

3.Методы и средства обеспечения информационной безопасности

В различных сферах государства необходимо использовать специальные работы и способы по обеспечению информационной безопасности. Рассмотрим каждую сферу.

В экономической сфере применяются следующие методы:

  • создание и совершенствование специальных программно-технических средств защиты финансовой и коммерческой информации;
  • совершенствование системы профессионального отбора и подготовки персонала, работающего с различными видами экономической информации;
  • постоянное совершенствование законодательства в области устанавливания ответственности физических или юридических лиц за незаконное хищение информации, несанкционированный доступ, разглашение коммерческой тайны, распространение недостоверной информации4.

В военной сфере применяются следующие методы:

  • повышение эффективности защиты технологий производства и технических характеристик вооружения и военной техники страны;
  • увеличение надежности ПО, постоянное развитие средств защиты информационных ресурсов от несанкционированного доступа к ним, развитие засекреченных систем связи и управление войсками и оружием;
  • создание эффективной системы в военной сфере и соответствующего управляющего органа, улучшение приемов стратегической маскировки, разведки, создание методов активного противодействия психологическим атакам возможного противника.

В политической сфере применяются следующие методы:

  • создание служб для связи с населением, создание службы, которая бы осуществляла контроль за деятельностью государственных СМИ, создание специальных центров, занимающихся изучением общественного мнения (проведение опросов, референдумы);
  • постоянное совершенствование законодательства РФ и использование средств массовой информации для информирования населения о новых законах, а также деятельность, направленная на предотвращение информационно-пропагандистского вмешательства во внутренние дела страны5.

В духовной сфере применяются следующие методы:

  • создание специальных организаций, которые бы занимались недопущением противоправных  информационно-психологических воздействий на массовое сознание людей, и занимающихся сохранением культурно-исторических ценностей;
  • формирование в обществе духовных ценностей, основанных на патриотизме, и отвечающих национальным интересам государства;  
  • разработка механизмов, для свободного и открытого доступа населения о работе органов государственной власти, которые оповещаются с помощью СМИ;
  • запрет на пропагандирование жестокости и насилия через средства массовой информации.

 

 

 

 

3.Стратегия национальной безопасности до 2020 года в сфере информации

Стратегия национальной безопасности РФ до 2020 года6 стала принципиально новым документом, основной целью которого является планирование развития системы национальной безопасности, в том числе цели, меры и порядок действий для ее обеспечения. Стратегия стала своего рода ответом на новую международную обстановку и отразила взгляды и планы руководства РФ в отношении внешней политики.

Если Стратегия ориентирована на вопросы национальной безопасности, то основополагающим концептуальным документом в области информационной безопасности является Доктрина информационной безопасности, утвержденная 9 сентября 2000 года. Доктрина информационной безопасности РФ отображает официальные взгляды на цели, задачи, принципы и основные направления обеспечения информационной безопасности РФ. Доктрина служит основой для:

  • формирования государственной политики в области обеспечения информационной безопасности Российской Федерации;
  • подготовки предложений по совершенствованию правового, методического, научно-технического и организационного обеспечения информационной безопасности Российской Федерации;
  • разработки целевых программ обеспечения информационной безопасности Российской Федерации7.

В Доктрине выделены четыре составляющие национальных интересов в области информационных отношений:

  1. Соблюдение прав и свобод человека в области получения информации и пользования ею, обеспечение духовного обновления России, сохранение и укрепление нравственных ценностей общества, традиций патриотизма и гуманизма, культурного и научного потенциала страны;
  2. Информационное обеспечение внутренней и внешней государственной политики страны;
  3. Развитие информационных технологий в соответствии со временем;
  4. Защита информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем, как уже развернутых, так и создаваемых на территории России8.

Дается следующее определение информационной безопасности - состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.

Таким образом, понятие информационной безопасности здесь является более расширенным, чем рассмотренное нами в предыдущей лекции.

В соответствии с Доктриной угрозы информационной безопасности  подразделяются на следующие виды:

  • угрозы конституционным правам и свободам человека и гражданина, индивидуальному, групповому и общественному сознаниям, духовному возрождению России. Примером данного вида угроз может быть незаконное ограничение доступа к информации, намеренное дезинформирование или прослушивание телефона.
  • угрозы информационному обеспечению государственной политики России. Сюда относится нарушение работы государственных СМИ, монополизация информационного рынка России.
  • угрозы развитию российской индустрии информации. Интересным является то, что закупка органами государственной власти зарубежных средств информатизации приравнивается в Доктрине к угрозе, так как мешает отечественным производителям развиваться. Отток высококвалифицированных специалистов также относится к данному типу угроз.
  • угрозы безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России. Этот вид угроз наиболее близок к пониманию, так как именно к нему относятся угрозы «классических» атак и воздействий. Сюда относятся противоправные сбор и обработка информации, хищение, утечка по техническим каналам и несанкционированный доступ к информации. В ходе курса мы подробнее остановимся на данном виде угроз.

Совершенствование правовых механизмов регулирования общественных отношений, возникающих в информационной сфере, является приоритетным направлением государственной политики в области обеспечения информационной безопасности Российской Федерации. Правовое обеспечение информационной безопасности Российской Федерации должно базироваться, прежде всего, на соблюдении принципов законности, баланса интересов граждан, общества и государства в информационной сфере9.

    1. Инфофорум 2014

Вопросы информационной безопасности находятся на стыке проблематики национальной безопасности, новейших технологий, дипломатии, государственного и международного права, во многом предопределяя возможности устойчивого развития страны. 30-31 января 2014 года состоялся XVI Национальный форум информационной безопасности (Инфофорум), важное событие для России. Можно сказать, что Инфофорум – ежегодный смотр технических достижений страны в данной области и ее ресурсов профессионального стратегического анализа. Немного приоткрыть завесу таинственности для журнала «Международная жизнь» и рассказать о некоторых дискуссиях на Инфофоруме и затронуть тему сотрудничества в сфере международной информационной безопасности, согласился.

 «С началом нового века мир вступил в новый, пятый технологический уклад, локомотивом которого стали информационно-коммуникационные технологии (ИКТ). ИКТ – это несомненный позитив развития цивилизации, её плюсы, но с другой стороны ИКТ –  это новые вызовы и угрозы. Эти угрозы впервые были обозначены в Окинавской хартии глобального информационного общества принятой главами государств и правительств «Группы восьми» 22 июля 2000 года. В ней в частности указывалось, что: «Усилия международного сообщества, направленные на развитие глобального информационного общества, должны сопровождаться согласованными действиями по созданию безопасного и свободного от преступности киберпространства»10. Эти вызовы и угрозы были названы в Доктрине информационной безопасности Российской Федерации утвержденной 9 сентября 2000 года Президентом В.В.Путиным. Затем последовали обсуждение проблематики в формате «восьмерки» и в римском формате. Затем 10-12 декабря 2003 года впервые в истории руководители большинства стран мира собрались в Женеве для обсуждения глобальных проблем информационного общества. В середине ноября 2005 г. в Тунисе состоялась вторая фаза Всемирного саммита по проблемам информационного общества. Упомянутые документы и встречи не только поставили вопросы цифрового неравенства, но и открыли проблематику, что компьютер становится инструментом не только, собственно, прогресса, но и инструментом снятия информации, инструментом слежки, инструментом влияния на пользователя и так далее. Все это зафиксировано в Основах государственной политики Российской Федерации в области международной информационной безопасности на период до 2020 года, которые Президент В. В.Путин одобрил 24 июля 2013 года.

Угрозы представлены в четырех измерениях.

  1. Это военно-политическое измерение, то есть речь идет об информационном оружии, которое по данным ЦРУ разрабатывают, как минимум, 120 стран мира.
  2. Это киберпреступность, которая просто зашкаливает: сегодня имеются данные о том, что от киберпреступности пострадал каждый 10-ый пользователь интернета.
  3. Это – кибертерроризм, который вербует, и финансирует, и учит, и проводит разведку слабых потенциальных мест - возможных будущих мест терактов.
  4. Еще один появившейся аспект, связанный с вмешательством во внутренние дела иностранных государств, это - попытки повлиять на внутренние процессы, в том числе под видом мягкой силы и т.н. «мягкой силы 2.0». Собственно эти четыре составляющих анализирует Инфофорум,  эта уникальная площадка.

Состоялся XVI Национальный форум информационной безопасности. Его эволюция, его динамичное развитие сегодня подошли к тому, что в его организации и работе участвуют абсолютно все значимые заинтересованные ведомства. Это – Совет Безопасности Российской Федерации, Комитет по безопасности и противодействию коррупции Государственной думы Федерального собрания Российской Федерации, это люди из Правительства России, это руководители ведомств, это специалисты, которые отвечают за информационную безопасность в МВД, в ФСБ, Министерстве обороны и в других силовых структурах России. Помимо всего, Инфофорум это сегодня еще и площадка, где вендоры показывают свои решения. И это еще и бизнес, который знакомится или тоже показывает свои решения в ответ на все возрастающую волну и криминала и киберкриминала и другие аспекты.

На XVI Национальном форуме информационной безопасности было обсуждено много вопросов, в том числе и организационно-правовые проблемы мирового Интернета. В частности, эта проблематика обсуждалась на заседании Первой секции Инфофорума - «Интернет и безопасность». Дискуссия показала, что проблематика управления интернетом сегодня – дилемма. Либо интернет в нынешнем виде распадется, сегментируется на национальные границы, благодаря попыткам создать информационный суверенитет и тогда он перестанет быть свободным, либо же мы сможем договориться, в конце концов. В этом плане шла дискуссия и по поводу предложения Премьер-министра Израиля Б.Нетаньяху создать международную организацию по обеспечению безопасности в интернете наподобие ООН. Соответствующее заявление глава правительства Израиля сделал, выступая на международной конференции по кибербезопасности Cybertech-2014 в Тель-Авиве. В этом плане мнения экспертов Инфофорума разделились, поскольку у нас уже есть ООНовская структура – Международный союз электросвязи – на который возложена данная миссия.

В ходе форума состоялось более 100 выступлений и презентаций, посвященных актуальным вопросам обеспечения информационной безопасности в различных сферах - национальной и международной безопасности, экономике, финансово-кредитной сфере, интернете, госуправлении, образовании.

В своем выступлении первый заместитель начальника Центра защиты информации и специальной связи ФСБ России Алексей Кузьмин заявил, что информационное оружие становится настоящим оружием. Он также отметил, что в сфере борьбы с киберпреступностью наблюдаются опасные тенденции, в частности «попытки воздействия на информационные ресурсы перестают быть действиями хакеров - услуги по атакам предлагаются за определенную сумму. Формирование рынка означает наличие спроса. За последние несколько лет было выявлено около 25 млн образцов такого программного обеспечения. Оборот денег на рынке вредоносного ПО почти сравнялся с оборотом наркотиков. Производство вредоносного ПО уже поставлено на поток.

Кибератаки становятся и элементом политического давления. Так, недавние атаки, произведенные на иранские АЭС, потребовали от создателей вирусов знания исходного кода атакуемого ПО, материальная выгода от произведенных действий, по словам А. Кузьмина, была ничтожна, атаки имели сугубо политический характер.

По словам А. Мошкова, за прошедший год злоумышленники успели получить персональные данные нескольких десятков тысяч клиентов российских банков. Тем не менее по-прежнему основной мотив киберпреступлений — это получение материальной выгоды. Становится ясно, что сфера киберпреступности активно развивается, выходит на новые уровни и охватывает все большее количество людей. Эксперты отмечают, что каждую секунду жертвами киберпреступности в мире становятся 12 человек, и это количество с каждым годом растет. Как сообщил начальник Бюро специальных технических мероприятий МВД России Алексей Мошков, в 2013 году количество зарегистрированных преступлений в сфере телекоммуникаций и компьютерных технологий увеличилось на 8,6%. За прошедший год злоумышленники успели получить персональные данные нескольких десятков тысяч клиентов российских банков. Сотрудниками Управления «К» было предотвращено хищение около одного миллиарда рублей с банковских счетов граждан11.

С ростом объема совершаемых в интернете транзакций, вопросы банковской безопасности вышли на первый план. По наблюдениям экспертов, одной из актуальных проблем в кредитно-финансовой сфере является контроль контента в социальных сетях, который содержит информацию о деятельности финансовых организаций. «Негативная недостоверная информация, которая распространяется через социальные сети, может нанести прямой вред деятельности кредитной организации», – отметил заместитель начальника главного управления безопасности и защиты информации ЦБ РФ Артем Сычев. В настоящее время Центральный банк России разрабатывает ряд мер по усилению информационной безопасности в кредитно-финансовом секторе и готовит рекомендации по контролю контента в социальных сетях.

Банковские организации также всерьез озабочены вопросами обеспечения безопасности своих клиентов. Так, президент Национального платежного совета (НПС) Алексей Саватюгин заявил на Инфофоруме, что НПС намерен совместно с другими банковскими ассоциациями разработать предложения по усилению мер информационной безопасности платежей, совершаемых в интернете. Эти предложения должны усилить безопасность транзакций, защитить клиентов платежных систем от киберпреступников, при этом они не будут ущемлять права добропорядочных граждан и препятствовать дальнейшему развитию платежных систем.

НПС выступил инициатором проведения панельной дискуссии, посвященной проблемам, связанным с применением ДБО и электронной подписи НПС также выступил инициатором проведения панельной дискуссии, посвященной проблемам, связанным с применением дистанционного банковского обслуживания и электронной подписи. В обсуждении приняли участие Тимур Аитов, вице-президент НП «Национальный платежный совет», представители ведущих банковских и кредитно-финансовых организаций, эксперты в области информационной и банковской безопасности, компаний-вендоров. По многим затронутым во время дискуссии вопросам прийти к консенсусу собравшимся так и не удалось - ситуации с применением и толкованием таких понятий, как электронный документ, электронная подпись и электронная печать понимаются участниками процесса по-разному. Причина этих разногласий кроется в правовом обеспечении - в законах эти понятия определены неточно, а сами законы не всегда согласованы между собой.

Дискуссия на эту тему продолжилась и во второй день работы Инфофорума в рамках заседания «Юридически значимый электронный документооборот: развитие механизмов предоставления государственных и муниципальных услуг в электронном виде». Большое внимание на секции было уделено проблемам идентификации и аутентификации при осуществлении электронного взаимодействия. 

Заседание, посвященное информационной безопасности новых перспективных IT-технологий, стало одним из самых востребованных у участников форума. В ходе этой сессии состоялось около 20 выступлений. О своих новейших решениях, выходящих на рынок, рассказали представители компаний Microsoft, Positive Technologies, VMware, ДиалогНаука, НИИ СОКБ, СИС, С-Терра СиЭсПи, НеоБИТ, Arinteg, Informatica, АльтЭль, Концерна «Системпром», Stonsoft12. Соведущими заседания выступили начальник 2-го управления ФСТЭК России Виталий Лютиков и директор по информационной безопасности Microsoft Россия Владимир Мамыкин. В ходе заседания участники обсудили вопросы информационной безопасности мобильных технологий, систем корпоративной связи, «облачных» технологий, проблемы «больших данных», практические аспекты визуализации, анализа рисков сетевой безопасности и многое другое13.

Информационная национальная безопасность