Меры обеспечения информационной безопасности

 

ОГЛАВЛЕНИЕ

Введение……………………………………………………………………………….3

  1. В чем заключается суть обеспечения информационной безопасности государства……………………………………………………………………5-9
  2. Определение основных понятий………………………………………….10-12
  3. «Проблемы решения вопросов информационной безопасности действующим международным правом. Информационная безопасность и международные организации»………………………………………………………………….12-15
  4. Меры обеспечения информационной безопасности………………….....15-18
  5. Принципы деятельности в информационном пространстве……………….18
  6. Рассмотрение вопросов ответственности государств за действия в информационной сфере………………………………………………………18

Заключение………………………………………………………………………19-20

Список  использованных источников………………………………..21

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Введение

Проблема обеспечения  информационной безопасности государства  в последнее время все чаще является предметом обсуждения как в политических, так и в научных кругах, а также становится объектом внимания международных организаций, в том числе и ООН. Так, в повестку дня 53, 54 и 55 сессии Генеральной Ассамблеи ООН входит пункт «Достижения в сфере информатизации и телекоммуникаций в контексте международной безопасности». 123 декабря 1999 г. Генеральная Ассамблея ООН приняла резолюцию A/RES/54/49. В этой резолюции выражается озабоченность тем, что распространение и использование современных информационных технологий и средств потенциально может быть использовано в целях, несовместимых с задачами обеспечения международной стабильности и безопасности. Вопросы, связанные с обеспечением безопасности информационных систем, разрабатываются в рамках Организации по экономическому сотрудничеству и развитию, которая приняла, например, «Руководящие принципы ОЭСР по обеспечению безопасности информационных систем», Международной организации стандартизации, Международного союза электросвязи. Во многих государствах, в том числе в США, Австралии, Китае, Израиле приняты и действуют нормативные правовые акты, посвященные обеспечению информационной безопасности. В России положения, касающиеся информационной безопасности, включены в «Концепцию национальной безопасности РФ», утвержденную Указом Президента РФ от 17.12.1997 г., в ред. Указа Президента от 10.01.2000 г2., а также в Военную доктрину РФ, утвержденную Указом Президента РФ от 21.04.2000 г3. Кроме того, в рамках Совета безопасности РФ разрабатывается проект «Концепции совершенствования правового обеспечения информационной безопасности РФ»4. 09 сентября 2000 года Президентом РФ была утверждена Доктрина информационной безопасности РФ5.

Появление проблемы информационной безопасности связано с одной  из характерных особенностей современного этапа мирового научно-технического прогресса, с глобальной информационной революцией в результате которой происходит чрезвычайно быстрое и практически повсеместное распространение новейших информационных технологий и глобальных средств коммуникации, формируется своего рода глобальное информационное пространство международного сообщества. Тем не менее, использование достижений информационной революции возможно не только в позитивных целях, но и в целях, связанных с обеспечением превосходства отдельных государств на международной арене, с подавлением других государств, вмешательством во внутренние дела государства. В результате этого, можно говорить о появлении принципиально новой сферы международного противоборства, затрагивающей как интересы безопасности отдельных государств, так и общую систему международной безопасности на глобальном и региональном уровнях. Именно поэтому проблема информационной безопасности актуальна в настоящее время.

 Актуальность обсуждения  вопросов информационной безопасности как в рамках международных организаций, так и на уровне государств обусловливается и тем, что эти вопросы представляют собой не только теоретическую проблему, но и тесно связаны с объективной международно-политической реальностью. Современной практике международных отношений уже известны примеры применения информационного воздействия в условиях ведения боевых действий. Так, в 1991 году в ходе операции «Буря в пустыне», с помощью электронных излучателей вооруженным силам США удалось нарушить радио и телефонную связь практически на всей территории Ирака. Вывести из строя систему управления ПВО Ирака спецслужбам США удалось с помощью специальных вирусов-разрушителей, введенных в компьютерную систему из памяти принтеров, приобретенных для этой системы у одной коммерческой фирмы6. Во время Косовской войны Югославская Федерация для того, чтобы приостановить военные операции организовала «хакерскую» войну, которая выражалась в совершении атак на определенные веб-сайты США, Великобритании и НАТО, которые поддерживали компьютерные системы Белого Дома и Пентагона. Британское метеорологическое бюро было парализовано и не могло предоставлять необходимые метеорологические услуги для воздушных атак НАТО, в результате этого некоторые из планов воздушных атак НАТО пришлось отменить. Генерал армии США Генри Шелтон, председатель объединенного штаба, подтвердил использование информационного оружия во время Косовской компании.

Таким образом, очевидна необходимость  теоретической разработки международно-правовых основ регулирования взаимоотношений  субъектов международного права в сфере качественно изменяющихся под воздействием информационной революции условий обеспечения международной и национальной безопасности, в сфере обеспечения информационной безопасности государства.

Нормативную базу исследования составляют основные международно-правовые акты и прежде всего Устав ООН, нормы которого являются основополагающими  в сфере современного международного права. Кроме того, в качестве нормативной  основы исследования используются такие  международно-правовые акты, как Устав  Международного Союза Электросвязи, регламенты, принимаемые в его  рамках, основные источники международного космического права, международного права  в период вооруженных конфликтов, международные конвенции в сфере  обеспечения международной безопасности, в том числе посвященные вопросам разоружения и контроля за вооружениями. Кроме того, в работе анализируются документы, принимаемые в рамках региональных международных организаций, прежде всего Совета Европы и Содружества Независимых Государств.

Большое значение для формулирования предложений по разрешению международно-правовых проблем обеспечения информационной безопасности государства имеет  существующая международная практика разрешения международных споров и  прежде всего практика Международного суда ООН.

  1. В чем заключается суть обеспечения информационной безопасности государства

 Обосновывается основополагающий  принцип деятельности государств  в информационном пространстве - принцип мирного использования  информационного пространства. При  этом нарушением принципа мирного  использования информационного  пространства является проникновение  в критически важные информационные  структуры государства со стороны  другого государства, даже если  указанное проникновение не повлекло  материальных последствий. Проникновение  в другие информационные структуры,  отличные от критических, является нарушением принципа мирного использования, в случае если они повлекли значительные социальные, экономические и другие вредные последствия.

Средства сбора, накопления, обработки, хранения и передачи информации. К этим средствам относятся прежде всего вычислительная техника (компьютеры), информационно-телекоммуникационные сети, другие технические средства, обеспечивающие сбор, накопление, обработку, хранение и передачу информации. Проблема обеспечения функционирования указанных средств в современном мире перестает быть исключительно технической проблемой. В настоящее время общепризнано, что быстрое и устойчивое развитие государства невозможно без широкого использования информационных технологий и средств обработки информации. Объективной реальностью в современном мире стало то, что критически важные для функционирования государства структуры, такие как транспорт, энергоснабжение, кредитно-финансовая сфера, связь, система обороны, правоохранительные органы, все более полагаются в своей деятельности на информационные технологии и средства обработки информации, которые должны обеспечивать такие свойства обрабатываемой ими информации, как целостность, объективность, доступность и, в необходимых случаях, конфиденциальность. Таким образом, обеспечение надлежащего функционирования указанных средств становится проблемой социальной, а, следовательно, требующей соответствующего правового регулирования.

Два обозначенных выше аспекта  информационной безопасности можно  обнаружить во всех проблемах обеспечения  информационной безопасности. Выделение  этих аспектов необходимо потому, что  они отражают две различные сферы  общественных отношений, которые требуют  установления различных правовых режимов. Смешение этих аспектов приводит к  тому, что возникают затруднения  в определении понятий, в их разграничении, в разработке предложений по правовому  регулированию.

Понятие «информационная  безопасность государства» является видовым  по отношению к родовому понятию  «безопасность государства» и, как  все видовые понятия, включает в  свое содержание признаки, присущие родовому понятию, то есть понятию «безопасность  государства», а также признаки, характеризующие видовое отличие  и связанные с содержанием  понятия «информация».

Понятие «информационная  безопасность государства» также обладает и определенной спецификой, так как  слово «информационная» в указанном  понятии имеет отношение не только к понятию «информация», но и к  сфере, в которой осуществляется обеспечение безопасности государства, а именно к информационной сфере, которую в самом широком смысле можно определить как совокупность общественных отношений по поводу информации, ее содержания, а также по поводу технических средств обработки информации. Понятие «информационная безопасность» приобрело актуальность и практическую значимость с того периода, когда началось бурное развитие информационных и коммуникационных технологий, которое многие называли информационной революцией. С этого момента стало очевидно, что без широкого использования информационных технологий невозможно обеспечить экономический рост и развитие, а также быстрое и качественное выполнение государством своих функций. Таким образом, понятие «развитие» стало связано с информационными технологиями. Следствием этого явилось то, что понятие «устойчивое развитие», которое ранее использовалось преимущественно в сфере экологии, приобрело новые оттенки, отражающие зависимость устойчивого развития от информационных технологий, что должно найти отражение в понятии информационной безопасности.

При определении информационной безопасности очень важно понимать, что она представляет собой социальное, а не чисто техническое явление. В связи с этим следует признать не вполне верными взгляды ряда ученых на информационную безопасность, как  на совокупность прежде всего технических мер, направленных на защиту информации. Безусловно, что информационная безопасность предполагает применение специальных технических средств и методов для защиты информации от несанкционированного доступа, похищения, уничтожения и т.д. Но при этом не должно происходить отождествление указанных понятий. В противном случае, неоправданно сужается само понятие информационной безопасности, а соответственно и проблема обеспечения информационной безопасности сводится исключительно к применению технических средств и методов. Следовательно, информационная безопасность, это не только защита информации, но и организационные, правовые и другие меры, направленные на обеспечение устойчивого, стабильного развития общества и государства.

В результате прогресса в  области информационных технологий возникло так называемое информационное пространство международного сообщества. Многие исследователи называют его  также киберпространством или информационной средой, определяя его как сферу, существенно отличающуюся от традиционных сфер - суши, недр, морского, воздушного, космического пространства, - в которое  человечество уже осуществляет свою экспансию.

Понятие «информационная  безопасность»7 неотрывно связано с информационным пространством, так как именно в этом пространстве преимущественно осуществляется деятельность, которая может затрагивать информационную безопасность.

Меры, направленные на обеспечение состояния защищенности интересов личности, общества и государства в информационной сфере, включая обеспечение устойчивого развития, можно разделить на меры, касающиеся содержания информации, и меры, касающиеся информационно-коммуникационных средств, включая информацию, находящуюся в них. При этом первый вид мер включает в себя защиту от информации, носящей вредный или противоправный характер, оказывающей негативное влияние на сознание личности и т.д. Второй вид мер включает правовые и организационные меры, направленные на поддержание функционирования информационной инфраструктуры, а также на обеспечение ее защиты от различного рода негативных воздействий.

На основании вышеизложенного, предлагается следующее определение  понятия «информационная безопасность». Информационная безопасность - состояние  защищенности личности, общества, государства  от информации носящей вредный или  противоправный характер, от информации, оказывающей негативное влияние  на сознание личности, препятствующей устойчивому развитию личности, общества и государства. Информационная безопасность это также обеспечивающее устойчивое развитие личности, общества и государства  состояние защищенности информационной инфраструктуры, включая компьютеры и информационно-телекоммуникационную инфраструктуру, и информации в них  находящихся.

Исторически первым было появление  международно-правового регулирования  такого аспекта информационных отношений, который связан с содержанием  информации. Представители отечественной науки международного права на основе международно-правовых документов, регулирующих отношения в рамках информационных отношений, сформулировали основные принципы, касающиеся международного обмена информацией, которые могут быть использованы при разработке универсальной конвенции об обеспечении информационной безопасности.

Следующим этапом в развитии международно-правового регулирования  международного обмена информацией, в  рамках которого поднимались вопросы, затрагивающие сферу обеспечения  информационной безопасности, явилась  разработка концепции нового международного информационного порядка (далее  сокращенно НМИП).

Дальнейшее развитие международно-правового  регулирования в области обмена информацией было вызвано увеличением  масштабов непосредственного телевизионного вещания через космические спутники. Все это вызвало к жизни  ряд международно-правовых проблем, решение которых частично предлагалось в международно-правовых документах, принимаемых прежде всего в рамках ООН, ЮНЕСКО. Основной проблемой, связанной с непосредственным телевещанием является проблема суверенитета государства на территорию которого осуществляется вещание, при этом указанная проблема имеет определенное сходство с проблемой суверенитета в информационном пространстве.

Классификация действий, затрагивающих  информационную безопасность государства.

Развитие информационных технологий и формирование информационного  пространства мирового сообщества привело  к возникновению общественных отношений, которые существенно влияют на функционирование государств и международного сообщества в целом. Некоторые из видов деятельности в информационном пространстве могут  существенным образом затрагивать  информационную безопасность государства. Таким образом, необходимо определить виды действий, затрагивающих информационную безопасность государства, которые были вызваны прогрессом в информационных и коммуникационных технологиях.

Традиционно действия, затрагивающие  информационную безопасность, подразделяют на внутренние и внешние. При этом внутренние действия связаны с деятельностью или с факторами, которые имеют свое происхождение внутри государства. Соответственно внешние действия представляют собой факторы или действия, берущие начало за пределами территории государства. В настоящем исследовании, рассматриваются внешние действия, затрагивающие информационную безопасность государства.

Указанные действия можно  классифицировать в зависимости  от содержания этих действий и от характера  и степени их опасности для  личности, общества, государства и  международного сообщества в целом. Таким образом, можно определить три вида действий:

1. Наиболее опасные для  государства и международного  сообщества действия, затрагивающие  информационную безопасность, совершаемые  одним государством или группой  государств в отношении другого  государства или группы государств. В настоящее время подобные  действия большинством исследователей  объединяются в понятии «информационная  война».

2. Опасные для государства  и общества действия, совершаемые  для достижения политических, религиозных  и иных целей, для создания  обстановки страха в государстве  или государствах. Такие действия  совершаются как правило организованными террористическими группировками и получили название «информационный терроризм».

3. Действия, затрагивающие  информационную безопасность, исходящие  от лиц, преследующих преступные  цели, или «информационные преступления».

  1. Определение основных понятий.

Понятие «информационная  война» достаточно сложное, поэтому  существуют различные подходы к  его определению, нашедшие отражение, например, в исследованиях Института  углубленного изучения информационной войны (США), Международного аналитического центра безопасности колледжа Кинга  в Лондоне, Центра Стратегических и  Международных исследований (США), а  также в работах многих зарубежных и отечественных авторов.

В понятие информационная война, на наш взгляд, следует включать, во-первых, действия государств, направленные на информацию. Это любые действия с целью завладеть важной информацией, предоставить противоборствующей стороне ложную информацию, распространение слухов, дискредитирующей информации, информации, ставящей под сомнение идеологические и духовные принципы, распространение угроз и т.д. При этом существенным признаком должно являться то, что распространяемая информация не соответствует принципам и нормам международного права, и прежде всего Уставу ООН8. Во-вторых, информационная война включает в себя действия государств, направленные на информационную инфраструктуру, на средства обработки информации противоборствующей стороны. Это любые действия, осуществляемые с целью нарушить нормальное функционирование информационных систем, затруднение работы для санкционированных пользователей, разрушение банков и баз данных, незаконное проникновение в информационные сети, уничтожение информации, содержащейся в компьютерах и информационных сетях.

Определение информационного  или кибер терроризма можно найти как в международно-правовых документах и проектах конвенций, так и в исследованиях специалистов по этой проблеме. Одной из характерных черт определений информационного терроризма является то, что в подавляющем большинстве в них упоминается только один аспект информационной безопасности, а именно связанный со средствами обработки информации, что на наш взгляд сужает понятие информационного терроризма, тем самым ограничивая сферу правового регулирования. Таким образом, в определении информационного терроризма должен быть отражен и первый аспект информационной безопасности.

Информационный терроризм - акты, методы и практика, выражающиеся в распространении информации, противоречащей нормам и принципам международного права, а также в нарушении  нормальной работы информационной инфраструктуры государства и общества, уничтожении  банков и баз данных, в проникновении  в информационные сети, в другом использовании возможностей информационных и коммуникационных сетей, представляющие собой грубое пренебрежение целями и принципами ООН, направленные или  рассчитанные на создание обстановки страха, паники среди широкой общественности, группы лиц или конкретных лиц, совершаемые в политических целях, если подобные акты, методы и практика могут повлечь смерть или причинить вред лицу или лицам, существенный ущерб имуществу, гражданский беспорядок или значительный экономический вред.

Информационные преступления - действия, направленные на распространение  информации, запрещенной для распространения  международным правом и национальным законодательством, а также на использование возможностей информационных и коммуникационных систем, включая незаконное проникновение в информационные системы, создание и распространение вирусов, в противоправных целях.

Таким образом, информационное оружие - это средства и методы, применяемые  с целью воздействия и нанесения  ущерба информационным и коммуникационным структурам, в том числе критическим  структурам государства и общества, а также с целью оказания психологического и идеологического воздействия.

Информационное оружие бывает различных видов. Основным критерием  отнесения определенных средств  к информационному оружию является используемый метод, а именно информационный метод, а не объект воздействия оружия. Информационный метод воздействия понятие достаточно условное и используется в настоящем исследовании для того, чтобы акцентировать внимание на то, что информационное оружие, во-первых, является результатом развития информационных и коммуникационных технологий и функционирует в информационном пространстве также как и другие информационные и коммуникационные средства (например, компьютерные программы), но только с отрицательным эффектом. Во-вторых, информационное оружие представляет собой собственно информацию, скомпонованную таким образом, чтобы оказывать сильное психологическое или идеологическое воздействие на сознание человека.

Исходя из аспектов информационной безопасности, можно выделить два  вида информационного оружия:

- особым образом сформулированная  или оформленная информация, которая  специально предназначена для  психологической или идеологической  обработки населения, для подрыва  моральных и нравственных устоев  общества.

- Специальные информационные  или коммуникационные средства, предназначенные для негативного  воздействия на информационную  или коммуникационную инфраструктуры.

Информационное оружие также  можно разделить на наступательное оружие, которое используется для  нападений или для причинения ущерба, защитное оружие, которое используется для защиты от нападений и оружие двойного назначения.

  1. «Проблемы решения вопросов информационной безопасности действующим международным правом. Информационная безопасность и международные организации»

Одной из самых серьезных  угроз информационной безопасности является информационная война. Развитие информационных технологий поставило  перед международным правом ряд  проблем, связанных с явлением информационных войн. Среди основных проблем могут  быть названы следующие.

Проблема первая: возможность  передачи сигналов через международные  сети, а также возможность воздействия  на системы в удаленных странах  с использованием информационных сетей  третьих стран затрагивает принцип  государственного суверенитета.

Проблема вторая: в настоящее  время не совсем ясно, составляют ли информационные нападения в рамках информационной войны применение силы, или вторжение на территорию государства, вмешательство во внутренние дела государства  или вооруженное нападение. Зависит  ли решение этого вопроса от последствий, которые повлекли эти нападения. Будет ли считаться правомерным для государства, подвергшегося нападению в рамках информационной войны, предпринять ответные действия, должны ли указанные ответные действия тоже представлять собой действия в рамках информационных войн, или же можно использовать другие средства силового ответа.

Проблема третья: можно  ли применять к действиям в  рамках информационной войны положения  международного права в период вооруженных  конфликтов (международного гуманитарного  права) и если да, то является ли ущерб, который нападения в рамках информационных войн могут повлечь, например разрушение правительственных или частных  баз данных и систем, ущербом, который  запрещается международным гуманитарным правом.

Проблема четвертая: в  случае если нападения осуществляются через международные сети, государству  может понадобиться помощь других государств в определении источника нападения. В этом случае затрагиваются вопросы  юрисдикции, правовой помощи и международной  ответственности государств.

В настоящее время в  международном праве отсутствуют  нормы, прямо разрешающие указанные  проблемы, в частности в современном  международном праве не разрешен вопрос о соотношении между трансграничным характером информационных сетей и  принципом государственного суверенитета. Для разрешения указанных проблем в международном праве необходимо провести разграничение таких понятий как вооруженное нападение, применение силы, акт агрессии и других понятий для того, чтобы понять статус нападений в рамках информационной войны по международному праву.

Отдельные вопросы в сфере  информационной безопасности затрагивают  положения таких отраслей международного права как международное право  электросвязи, международное космическое  право, международное право в  период вооруженных конфликтов. Поскольку  в настоящее время в международном  праве не разрешен ряд вопросов, вызванных развитием информационных и коммуникационных технологий, представляется оправданным разработать изменения  в отдельные источники указанных  отраслей международного права.

На основе анализа деятельности международных организаций можно  придти к выводу, что в большинстве  случаев упор делается на вопросы  борьбы с информационной преступностью, при этом недостаточно исследуются  другие проблемы обеспечения информационной безопасности. Несмотря на то, что информационная преступность представляет собой очень  серьезную угрозу развитию общества, проблема информационной безопасности требует комплексного подхода. Единственным международным институтом, который  обладает всеми организационными и  политическими средствами, позволяющими комплексно рассмотреть вопрос обеспечения  информационной безопасности, является ООН.

Предлагаются механизмы сотрудничества государств в сфере борьбы с информационным терроризмом и информационными преступлениями, в том числе решаются вопросы унификации национального законодательства, устанавливающего ответственность за действия, подпадающие под определение информационного терроризма и информационных преступлений, решение проблемы юрисдикции, предложения по совершенствованию системы оказания общей правовой помощи по делам об информационных преступлениях и информационном терроризме.

Решению проблемы, связанной  с унификацией уголовного законодательства государств, может способствовать принятие универсального международного договора, посвященного вопросам информационной безопасности и, в частности, проблеме информационного терроризма и информационной преступности.

При разработке международного договора необходимо также проводить  разграничение между преступлениями, посягающими на первый аспект информационной безопасности, то есть связанными с содержанием информации, и преступлениями, связанными со вторым аспектом информационной безопасности, то есть с информационной инфраструктурой, включая компьютеры и информационные сети.

В число преступлений, связанных  с содержанием информации, как  нам представляется, следует включать деяния, направленные на производство, распространение, передачу или иные способы, делающие доступной информацию, запрещенную к распространению  международным правом или национальным законодательством, а именно следующей  информации: пропаганды войны, подстрекательство  к войне, пропаганда насилия, расовой  ненависти, дискриминации, апартеида, геноцида, детской порнографии.

К числу преступлений, связанных  с информационной инфраструктурой, по нашему мнению, можно отнести  следующие три группы преступлений:

1. Преступления, в которых  компьютеры и информационные  системы и сети выступают как  объект преступления.

Меры обеспечения информационной безопасности