Інформаційна безпека в системах електронного урядування
Зміст
Вступ 3
1. Поняття
та зміст інформаційної
2. Об’єкти
та суб’єкти інформаційної
3. Загрози
інформаційній безпеці в межах
впровадження електронного
4. Методи
забезпечення інформаційної
5. Державна
політика забезпечення
6. Система
безпеки інформації систем
Висновки 23
Список використаних джерел 25
Вступ
Стрімкий розвиток інформаційно-комунікаційних технологій, локальних та глобальних комп’ютерних мереж спричинив трансформацію державного управління, у напрямку його пристосування до вимог інформаційного суспільства та інформаційної ери. На основі інформаційних технологій прискорюється процес прийняття рішень та їх втілення, вивільняється частина робочого часу; з’являється механізм ефективного консультування громадськості щодо проведення державної політики, окреслюються нові канали надання громадянам інформації та послуг, цей процес виявляється у зміні підходів до механізмів управління, його переорієнтації та поступовій трансформації базових принципів з акцентом на забезпечення широкої участі громадян в обговоренні та прийнятті державних рішень.
Розбудова інформаційного суспільства
передбачає запровадження електронного
врядування, як способу організації
виконавчої влади і місцевого
самоврядування, за допомогою систем
локальних інформаційних мереж
та сегментів глобальної інформаційної
мережі, що забезпечує функціонування
державних служб в режимі реального
часу та робить максимально простим
і доступним спілкування
1. Поняття та зміст інформаційної безпеки у системах електронного урядування
Перш ніж розглядати питання
забезпечення інформаційної безпеки
системи електронного врядування слід
визначити, що ж являє собою система
електронного врядування та які її
складові. Систему електронного врядування
можна визначити як - сукупність державних
інформаційних систем, систем локальних
інформаційних мереж та сегментів глобальної
інформаційної мережі, інформаційно-
- політичну - як інструмент
державної політики відповідно
до встановлених принципів
- соціальну, спрямовану
на регулювання і гуманізацію
суспільних відносин, пов’язаних
із здійсненням державного
- організаційну, яка полягає у взаємозв’язку системи органів державної влади, визначенні взаємодії між ними відповідно до визначеної компетенції, між галузями влади;
- іміджеві (презентаційну),
яка реалізується у тенденції
відмови від класичної
- зв’язків з громадськістю,
пов’язана з аналітико-
- виховну, яка реалізується
у вихованні поваги до
Удосконалення засобів обробки і передачі інформації створює умови для розвитку демократичного суспільства, участі громадян у прийнятті найважливіших рішень, подолання відчуженості тощо. Але інформаційні технології можуть бути використані для створення системи всеохоплюючого, тотального контролю над суспільством взагалі та кожним його членом зокрема - як зазначається у праці відомого футуролога Й.Масуди «Комп’ютопія»: «….існує серйозна небезпека того, що ми рухаємося у напрямі контрольованого суспільства». Це стає можливим за допомогою «електронного слідкування», «електронного контролю» за діями осіб, партій, рухів, колективів та ін. Отже, у процесі політичної комунікації, яка реалізується у системі електронного урядування, інформаційних відносин органів державного управління із суспільством, суттєво важливою постає проблема інформаційної безпеки - стану захищеності життєво важливих інтересів особистості, суспільства і держави, зведення до мінімуму неповноти, невчасності і недостовірності інформації, негативного інформаційного впливу, негативних наслідків функціонування інформаційних технологій [5, с.36].
Система електронного врядування
і система інформаційної
- новий клас соціальних злочинів, що грунтуються на використанні сучасних інформаційних технологій (кібертероризм та кіберзлочинність);
- електронний контроль за приватним життям громадян, за діяльністю політичних організацій, бізнесових структур та органів державної влади і місцевого самоврядування;
- використання нових інформаційних технологій з політичною метою;
- вплив інформаційної зброї на психіку та свідомість людей [5, с. 35].
Суть інформаційної безпеки функціонування системи електронного врядування полягає у захисті інформаційного простору від небажаного інформаційного впливу, захисті національних, державних та приватних інформаційних ресурсів, забезпеченні безпечного функціонування інформаційних та телекомунікаційних систем, а також у захисті інформації, що циркулює в них. Інформаційна безпека виступає як характеристика стабільного, стійкого стану системи електронного урядування, яка при впливі внутрішніх та зовнішніх загроз та небезпек зберігає суттєво важливі характеристики для власного існування.
Сутність і зміст
• стратегічному — Кабінет Міністрів України;
• тактичному — центральні органи виконавчої влади;
• оперативному — місцеві органи виконавчої влади, провідне місце серед яких посідають місцеві державні адміністрації.
Таким чином можна говорити і про прояви інформаційної безпеки у самому процесі її забезпечення, таким чином можна виділити наступні рівні:
• нормативно-правововий — закони, нормативно-правові акти тощо;
• адміністративний — дії загального характеру, які вживаються органами державного управління;
• процедурний — конкретні процедури забезпечення інформаційної безпеки;
• програмно-технічний — конкретні технічні заходи забезпечення інформаційної безпеки.
Базовою характеристикою
інформаційної безпеки слід вважати
імовірність появи загрози
2. Об’єкти та суб’єкти інформаційної безпеки
В умовах впровадження системи
електронного врядування забезпечення
інформаційної безпеки
- забезпечення свободи
слова та доступу громадян
до інформації — “комунікація
стає політичне значущою лише
в тому разі, якщо виражає ставлення
громадянина або групи до
- збереження системи цінностей,
духовного та фізичного здоров'
- запобігання маніпулюванню
громадською думкою з боку
державної влади, фінансово-
Ресурсний об'єкт пов'язаний, передусім, із запобіганням проявам кіберзлочинності, спрямований на збереження інформаційних ресурсів та захищеність інформаційно-технологічної інфраструктури, і характеризується такими основними параметрами:
- захищеність інформаційних
мереж, систем управління
- комп'ютерна злочинність
(комп'ютерні "віруси", атаки "хакерів",
спотворення, блокування, порушення
цілісності, нав'язування фальшивої
інформації); радіоелектронне "придушення"
ліній зв'язку, систем управління;
фізичне руйнування
- захист великих масивів
конфіденційної інформації про
особу, що накопичуються у
- діяльність іноземних розвідок;
- високий рівень залежності
комп'ютерних мереж від
- відплив за кордон
спеціалістів у галузі
- масові порушення прав на інтелектуальну власність.
До суб’єктів інформаційної безпеки можна віднести державу, що здійснює свої функції через відповідні органи державної влади шляхом створення системи забезпечення інформаційної безпеки; та громадян, суспільні або інші організації і об’єднання, що володіють повноваженнями із забезпечення інформаційної безпеки відповідно до законодавства. Основні цілі забезпечення інформаційної безпеки визначаються пріоритетами національної безпеки, що відповідають інтересам суспільного розвитку. Такими цілями є:
- забезпечення інформаційного
суверенітету України в умовах
глобалізації інформаційних
- формування інформаційного середовища, орієнтованого на духовний та інтелектуальний розвиток особи і суспільства в цілому;
- підтримка необхідної
достатності інформаційних
- забезпечення захисту
інформації фізичних, юридичних
осіб та держави від зовнішніх
і внутрішніх інформаційних
- забезпечення законності
і реалізація прав суб'єктів
інформаційних відносин у
3. Загрози інформаційній безпеці в межах впровадження електронного уряду
Інформаційна безпека - це, перш за все, відсутність інформаційних загроз або стан захищеності і сталості систем електронного урядування відносно можливих інформаційних впливів.
Загрозами інформаційній безпеці є:
- викрадення інформації, відомостей, які становлять таємницю, що охороняється законом;
- знищення інформації, програмних засобів, які забезпечують опрацювання даних або функціонування технічних засобів і систем;
- неправомірне «перехоплення» інформації;
- модифікація інформації, програмних засобів;
- неправомірне використання інформації, програмних засобів;
- порушення функціонування або виведення з ладу комп’ютерів і мереж;
- приховування (неповідомлення) інформації, яка торкається інтересів людини, громадянина, суспільства;
- збирання, накопичення і використання даних про особу та інші дії, які порушують основні права людини і громадянина.
Доступність і концентрація інформації обумовлюють можливість її використання з метою дестабілізації суспільства. У соціальному плані інформаційна безпека передбачає боротьбу з інформаційним «забрудненням» середовища, використанням інформації з протиправною або аморальною метою. Процеси інформування класифікуються за такими ознаками:
- «правдиве» інформування;
- дезінформування;
- параінформування.
Правдиве інформування має місце у випадку, коли структура і зміст повідомлення відповідає тій реальності, про яку йдеться.
Параінформування полягає в тому, що в оригіналі повідомлення відсутня частина інформації, яка, на думку автора, має зявитись в образі завдяки асоціативним зв’язкам, які виникають у того, хто сприймає інформацію.
Електронне урядування передбачає систематичне використання урядовими установами інформаційних та комунікаційних технологій (таких як локальні мережі, мережа Інтернет, мобільні технології), що дає можливість трансформувати відносини з громадянами, бізнесом та урядом. Основні напрями взаємодії у системі електронного урядування - «Уряд-Громадяни» (G2C - Government-to-Citizen) , «Уряд-Бізнес» (G2B - Government-to-Business), «Уряд-Уряд» (G2G - Government-to-Government).
Основні форми комунікації у системі електронного урядування пов’язані з такими об’єктами як людина, інституціональні структури суспільства, органи державного урядування - їх політичні, культурні риси, а також комерційні інтереси стають об’єктом захисту у сфері інформаційних правовідносин.
Відповідно до розглянутих вище функцій системи електронного урядування (політичної, соціальної, організаційної, виховної та ін.) виникають певні чинники загрози інформаційній безпеці, які можуть мати суттєві негативні наслідки.
Загальною метою всіх видів
інформаційної взаємодії у
Система інформаційної безпеки відносин соціальних об’єктів у межах впровадження електронного урядування
Форми взаємодії |
Чинник загрози |
Можливий наслідок |
Шляхи попередження загроз |
«Уряд-громадяни» |
Різноманітні, часом діаметрально спрямовані інформаційні впливи, маніпулятивні технології, ігнорування гро-мадської думки при прийнятті важливих політичних рішень |
Політичне відчу-ження громадян, порушення
демо-кратичних принципів і |
Забезпечення конституційного права громадян на доступ до достовірної та оперативної урядової інформації, що сприяє виробленню соціального «імунітету» до маніпулятивних технологій |
«Уряд-бізнес» |
Складність відносин комерційного характеру (купівля-продаж, інвестиційні контракти, стра-хування, банківські послуги, різні форми ділового співро-бітництва та ін.); відсутність доступу до нормативно-правової інформації, Ігнорування повідомлень про факти корупції, зловживань посадових осіб, порушення прав громадян. |
«Прозорість» комерційної Втрата підтримки державної політики з боку підприємницьких структур |
Надання органами державної влади інформації громадянам та інституціональним структурам суспільства; забезпечення зворотного зв’язку, виявлення тенденцій і закономірностей розвитку ситуації; регулювання електронного документообігу, підтвердження справжності електронного підпису та інформації у інформаційних продуктах і послугах, створення систем захисту персональної інформації. Відкритість інформації за умов забезпечення встановленої законом конфіденційності комерційної, службової, професійної таємниці, державної таємниці, режиму інформації про громадян |
«Уряд-уряд» |
Відсутність зв’язків, «розпорошеність» систематизованих у бібліотеках, архівах, службах діловодства |
Порушення ін-формаційних зв’язків
і координації інформаційно- |
Підвищення ефективності інформаційного забезпечення державного управління шляхом інтеграції Інтернет-порталів і систем електронного |
4. Методи забезпечення інформаційної безпеки
Діяльність із забезпечення
інформаційної безпеки
У якості розповсюджених методів аналізу рівня забезпечення інформаційної безпеки використовуються методи дослідження причинних зв'язків. За допомогою даних методів виявляються причинні зв'язки між загрозами та небезпеками; здійснюється пошук причин, які стали джерелом і спричинили актуалізацію тих чи інших чинників небезпеки, а також розробляються заходи по їх нейтралізації. У числі даних методів причинних зв'язків можна назвати наступні: метод схожості, метод розбіжності, метод сполучення схожості і розбіжності, метод супроводжувальних змін, метод залишків [6, с.54].
Забезпечення інформаційної безпеки зазвичай здійснюють на таких рівнях :
1) фізичний;
2) програмно-технічний;
3) управлінський;
4) технологічний;
5) рівень користувача;
6) мережевий;
7) процедурний.
На фізичному рівні здійснюється організація і фізичний захист інформаційних ресурсів, інформаційних технологій, що використовуються і управлінських технологій.
На програмно-технічному рівні здійснюється ідентифікація і перевірка дійсності користувачів, управління доступом, протоколювання і аудит, криптографія, екранування, забезпечення високої доступності.
На рівні управління здійснюється управління, координація і контроль організаційних, технологічних і технічних заходів на всіх рівнях з боку єдиної системи забезпечення інформаційної безпеки.
На технологічному рівні здійснюється реалізація політики інформаційної безпеки за рахунок застосування комплексу сучасних автоматизованих інформаційних технологій.
На рівні користувача реалізація політики інформаційної безпеки спрямована на зменшення рефлексивного впливу на об'єкти інформаційної безпеки, унеможливлення інформаційного впливу з боку соціального середовища.
На мережевому рівні дана політика реалізується у форматі координації дій компонентів системи управління, які пов'язані між собою однією метою.
На процедурному рівні вживаються заходи, що реалізуються людьми. Серед них можна виділити наступні групи процедурних заходів: управління персоналом, фізичний захист, підтримання працездатності, реагування на порушення режиму безпеки, планування реанімаційних робіт.
Виділяють декілька типів методів забезпечення інформаційної безпеки:
- однорівневі методи будуються на підставі одного принципу управління інформаційною безпекою;
- багаторівневі методи будуються на основі декількох принципів управління інформаційною безпекою, кожний з яких слугує вирішення власного завдання.
- комплексні методи — багаторівневі технології, які об'єднані у єдину систему координуючими функціями на організаційному рівні з метою забезпечення інформаційної безпеки, виходячи з аналізу сукупності чинників небезпеки, які мають семантичний зв'язок або генеруються з єдиного інформаційного центру інформаційного впливу;
- інтегровані високоінтелектуальні методи — багаторівневі, багатокомпонентні технології, які побудовані на підставі могутніх автоматизованих інтелектуальних засобів з організаційним управлінням.
Загальні методи забезпечення інформаційної безпеки активно використовуються на будь-якій стадії управління загрозами. До таких стадій належать: прийняття рішення по визначенню області та контексту інформаційної загрози і складу учасників процесу протидії; ухвалення загальної стратегії і схеми дій в політичній, економічній, соціальній та інших сферах життєдіяльності; забезпечення адекватного сприйняття загрози та небезпеки у нижчих організаційних ланках системи управління НБ; виділення необхідних політичних, економічних, соціальних, адміністративних і організаційних ресурсів, достатніх для реалізації програми відбиття інформаційної загрози і збереження сталого розвитку інформаційних ресурсів системи управління: трансформації результатів оцінки ризиків у відповідну політику безпеки, включаючи національну.
Захист інформації не обмежується
технічними методами. Для ефективного
забезпечення інформаційної безпеки
важливим є різноманітні моделі та
методи оцінки загроз та небезпек. їх варіативність
занадто лабільна і залежить як від
рівня розвитку тієї чи іншої цивілізації,
так і від контексту оцінки,
що проводиться, наявності всебічних
даних по факторах загрози, алгоритму
вирахування коефіцієнту
Основним методом аналізу інформаційних ризиків є кількісний та якісний аналіз, факторний аналіз тощо. Мета якісної оцінки ризиків — ранжувати інформаційні загрози та небезпеки за різними критеріями, система яких дозволить сформувати ефективну систему впливу на них.
Важливим методом забезпечення
інформаційної безпеки є також
Також можна зазначити на метод моделювання, за допомогою якого можна проводити навчання з інформаційної безпеки. Позитивний досвід цього є у США, де на базі однієї з відомих корпорацій постійно проводяться оперативно-дослідницькі навчання, щоб моделювати різні форми інформаційних атак в ході інформаційної війни.
Серед методів забезпечення інформаційної безпеки важливе значення відіграє метод дихотомії. Для протидії загрозам інформаційній безпеці вживаються необхідні заходи як у напряму надання певного впливу на джерело загрози, так і в напряму укріплення об'єкта безпеки. Відповідно виділяють дві предметні області протидії. Одна з них утворюється сукупністю джерел загроз, а інша — сукупністю заходів по забезпеченню інформаційної безпеки об'єкта.
У цілому ж слід зазначити,
що вибір цілей і методів протидії
конкретним загрозам та небезпекам інформаційній
безпеці становить собою
5. Державна політика забезпечення
інформаційної безпеки в системах
електронного урядування
Державна політика щодо інформаційної
безпеки в широкому розумінні
повинна враховувати всі
- запобігання витоку, розкраданню, втраті, спотворенню, підробки інформації та несанкціонованим діям із знищення, модифікації, спотворення, копіювання, блокування інформації;
- запобігання іншим формам незаконного втручання в інформаційні ресурси і інформаційні системи; забезпечення правового режиму документованої інформації як об'єкту власності;
- захист конституційних прав громадян на збереження особистої таємниці і конфіденційності персональних даних, наявних в інформаційних системах;
- збереження державної таємниці, конфіденційності документованої інформації відповідно до законодавства;
- гарантія прав суб'єктів в інформаційних процесах і при розробці, виробництві і застосуванні інформаційних систем, технологій і засобів їх забезпечення результатом цих заходів є забезпечення нейтралізації загроз щодо безпеки особи, громадянина, суспільства, держави.
Складність вирішення проблем інформаційної безпеки обумовлена підвищеними вимогами до цілісності системного і прикладного програмного забезпечення, СУБД і цілого ряду електронних документів (довідкові, статистичні, звітні документи і інструкції); до автентичності інформації і джерел даних в територіально-розподіленій мережі; забезпечення юридичної значимості електронних документів; забезпечення безпеки інформації на рівні розмежування доступу; забезпечення безпеки на рівні закриття смислового змісту електронних документів, а в деяких випадках і недопущення їх несанкціонованого розмноження.
- аналіз проблем забезпечення інформаційної безпеки в умовах впровадження системи електронного врядування дає змогу визначити першочергові завдання щодо їх вирішення:
- створення науково-практичних та теоретико-методологічних основ інформаційної безпеки, що відповідають сучасній геополітичній ситуації та умовам політичного і соціально-економічного розвитку держави;
- формування нормативно-законодавчої та правової бази щодо забезпечення інформаційної безпеки; розроблення та впровадження механізмів реалізації прав громадян на інформацію;
- розробка та впровадження комплексної системи захисту інформації на основі сучасних методів і технічних засобів, її сертифікація;
- вироблення методики та системи показників щодо оцінки ефективності систем і засобів забезпечення інформаційної безпеки;
- створення мотиваційно-заохочувальної системи для запобігання загроз інформаційній безпеці зі сторони державних службовців-користувачів інформаційних систем і мереж, в яких циркулює конфіденційна та таємна інформація.

- Інформаційна безпека у підприємницькій діяльності
- Інформаційна безпека у підприємницькій діяльності
- Інформаційна війна
- Інформаційна діяльність засобів масової інформації
- інформаційна культура
- Інформаційна культура
- Інформаційна культура юриста
- Інформатизація
- Інформатизація та інформаційне забезпечення: підходи до трактування понять
- Інформатика сьогодні
- Інформатичні технології юриспруденції
- Інформаційна аналітична діяльність бібліотек
- Інформаційна база та методика вирішення завдань аудиту
- Інформаційна безпека в Intranet