Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Gosy_otvety_otredaktirovannye_2012.rtf
Скачиваний:
4
Добавлен:
01.04.2025
Размер:
12.64 Mб
Скачать

Раздел 1. Теория информационной безопасности и методология защиты информации

1.1. Информация как предмет защиты.

Информация – это сведения о лицах, предметах, фактах, событиях, явлениях независимо от формы их представления.

Защите подлежит любая документированная информация, неправомерное обращение с которой может нанести ущерб ее собственнику, владельцу, пользователю и иному лицу.

Информация может существовать в виде:

- текстов, рисунков, чертежей, фотографий;

- световых или звуковых сигналов;

- радиоволн;

- электрических и нервных импульсов;

- магнитных записей;

- жестов и мимики;

- запахов и вкусовых ощущений;

- хромосом, посредством которых передаются по наследству признаки и свойства организмов, и т. д.

Целями защиты являются:

- предотвращение утечки, хищения, утраты, искажения, подделки информации;

- предотвращение угроз безопасности личности, общества, государства;

- предотвращение несанкционированных действий по уничтожению, модификации, искажению, копированию, блокированию информации; предотвращение других форм незаконного вмешательства в информационные ресурсы и информационные системы, обеспечение правового режима документированной информации как объекта собственности;

- защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в информационных системах;

- сохранение государственной тайны, конфиденциальности документированной информации в соответствии с законодательством;

- обеспечение прав субъектов в информационных процессах и при разработке, производстве и применении информационных систем, технологий и средств их обеспечения

1.2 Сущность и понятие информационной безопасности.

В законе РФ «О безопасности» (5 марта 1992 года) безопасность определена как состояние защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних угроз.

Жизненно важные интересы – это совокупность потребностей, удовлетворение которых надежно обеспечивает существование и возможности прогрессивного развития личности, общества и государства.

Понятие «информационная безопасность» в научной литературе сначала отождествлялось с понятием безопасность информации. Существовало несколько определений понятия безопасность информации, однако, большинство подходов основывалось на том, что безопасность информации – это состояние защищенности информации. Однако это было очень узко, т.к. интересы субъекта не ограничиваются только защищенностью его информации.

Первое законодательно закрепленное определение информационной безопасности было дано в Федеральном законе РФ «Об участии в международном информационном обмене» (1996 год), с 2006 года утратившем силу. В его основу было положено определение безопасности, данное в законе «О безопасности» (1992 год).

В законе дано определение информационной безопасности как состояния защищенности информационной среды общества, обеспечивающего ее формирование, использование и развитие в интересах граждан, организаций, государства.

В соответствии со ст.2 Закона, информационная (сфера) среда – сфера деятельности субъектов, связанная с созданием, преобразованием и потреблением информации.

В «Доктрине информационной безопасности Российской Федерации» (2000 год) дано следующее определение:

Информационная безопасность Российской Федерации – это состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.

Интересы личности в информационной сфере заключаются:

в реализации конституционных прав человека и гражданина на доступ к информации;

в защите информации, обеспечивающей личную безопасность;

в защите права интеллектуальной собственности (Бачило);

в обеспечении права граждан на защиту своего здоровья от неосознаваемой человеком вредной информации.

Интересы общества в информационной сфере заключаются:

в обеспечении интересов личности в этой сфере;

в упрочении демократии, создании правового социального государства;

в достижении и поддержании общественного согласия, в духовном обновлении России;

в сохранение нравственных ценностей, утверждение в обществе идеалов высокой нравственности, патриотизма и гуманизма;

в предотвращении манипулирования массовым сознанием;

в приоритетном развитии современных телекоммуникационных технологий, сохранение и развитие отечественного научного и производственного потенциала.

Интересы государства в информационной сфере заключаются:

в создании условий для гармоничного развития российской информационной инфраструктуры, для реализации конституционных прав и свобод человека и гражданина в области получения информации и пользования ею в целях обеспечения незыблемости конституционного строя, суверенитета и территориальной целостности России, политической, экономической и социальной стабильности;

в безусловном обеспечении законности и правопорядка;

в развитии равноправного и взаимовыгодного международного сотрудничества.

На основе национальных интересов Российской Федерации в информационной сфере формируются стратегические и текущие задачи внутренней и внешней политики государства по обеспечению информационной безопасности.

Выделяются четыре основные составляющие национальных интересов Российской Федерации в информационной сфере.

Первая составляющая национальных интересов Российской Федерации в информационной сфере включает в себя соблюдение конституционных прав и свобод человека и гражданина в области получения информации и пользования ею, обеспечение духовного обновления России, сохранение и укрепление нравственных ценностей общества, традиций патриотизма и гуманизма, культурного и научного потенциала страны.

Вторая составляющая национальных интересов Российской Федерации в информационной сфере включает в себя информационное обеспечение государственной политики Российской Федерации, связанное с доведением до российской и международной общественности достоверной информации о государственной политике Российской Федерации, ее официальной позиции по социально значимым событиям российской и международной жизни, с обеспечением доступа граждан к открытым государственным информационным ресурсам.

Третья составляющая национальных интересов Российской Федерации в информационной сфере включает в себя развитие современных информационных технологий, отечественной индустрии информации, в том числе индустрии средств информатизации, телекоммуникации и связи, обеспечение потребностей внутреннего рынка ее продукцией и выход этой продукции на мировой рынок, а также обеспечение накопления, сохранности и эффективного использования отечественных информационных ресурсов.

Четвертая составляющая национальных интересов Российской Федерации в информационной сфере включает в себя защиту информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем, как уже развернутых, так и создаваемых на территории России.

Очевидно, что информационная безопасность тесно взаимосвязана с информатизацией. Согласно закону «Об информации, информатизации и защите информации» (1995), утратившем силу в 2006 году, информатизация – это «организационный социально-экономический и научно-технический процесс создания оптимальных условий для удовлетворения информационных потребностей и реализации прав граждан, органов государственной власти, органов местного самоуправления, организаций, общественных объединений на основе формирования и использования информационных ресурсов».

Все составляющие национальных интересов РФ в информационной сфере, названные в Доктрине информационной безопасности РФ, – есть ключевые процессы информатизации общества.

По мнению А. И. Алексенцева, смысловое содержание понятия информационная безопасность предполагает и в какой-то мере предопределяет включение в него трех составляющих. Первой составляющей является удовлетворение информационных потребностей субъектов, включенных в информационную среду.

Необходимая для удовлетворения информационных потребностей информация должна отвечать определенным требованиям.

Во-первых, информация должна быть относительно полной. Относительно, потому что абсолютно полной информации ни один субъект иметь не может. Полнота информации характеризуется ее достаточностью для принятия правильных решений.

Во-вторых, информация должна быть достоверной, ибо искаженная информация приводит к принятию неправильных решений.

В-третьих, информация должна быть своевременной, т.к. необходимые решения эффективны лишь тогда, когда они принимаются вовремя.

Необходимо добавить, что информация должна быть еще и доступной и целостной.

Вторая составляющая информационной безопасности – обеспечение безопасности информации. Требования полноты, достоверности и своевременности информации относятся не только к ее первоначальному статусу. Эти требования имеют силу на все время циркулирования информации, потому что их нарушение на стадии последующего использования информации также может привести к неправильным решениям или вообще к невозможности принятия решений, как и нарушение статуса конфиденциальности может обесценить информацию. Поэтому информация должна быть защищена от воздействий, нарушающих ее статус. А это относится к сфере безопасности информации. Стало быть, обеспечение безопасности информации должно являться второй составляющей информационной безопасности.

Третья составляющая информационной безопасности – обеспечение защиты субъектов информационных отношений от негативного информационного воздействия. К принятию неверных решений может привести не только отсутствие необходимой информации, но и наличие вредной, опасной для субъекта информации, которая чаще всего целенаправленно навязывается. Это требует обеспечения защиты субъектов информационных отношений от негативного информационного воздействия.

При таком подходе А.И. Алексенцев формулирует следующее определение:

Информационная безопасность – состояние информационной среды, обеспечивающее удовлетворение информационных потребностей субъектов информационных отношений, безопасность информации и защиту субъектов от негативного информационного воздействия.

Понятие информационной безопасности с точки зрения деятельностного подхода

Информационная безопасность – это состояние защищенности субъектов информационных отношений, включающее в себя: 1) качественную информационную среду (качество потребляемой информации, защищенность субъектов от негативных информационных воздействий) (информационно-психологическая безопасность) и 2) защищенность их информации (безопасность информации), обеспечивающее полное удовлетворение информационных потребностей субъектов.

1.3 Значение информационной безопасности и ее место в системе национальной безопасности.

В Концепции национальной безопасности РФ (от 10 января 2000 г.) укрепление информационной безопасности названо в числе важнейших долгосрочных задач. Роль информационной безопасности и ее место в системе национальной безопасности страны определяется также тем, что государственная информационная политика тесно взаимодействует с государственной политикой обеспечения национальной безопасности страны через систему информационной безопасности, где последняя выступает важным связующим звеном всех основных компонентов государственной политики в единое целое.

Совокупность официальных взглядов на цели, задачи, принципы и основные направления обеспечения информационной безопасности Российской Федерации представлена в Доктрине информационной безопасности РФ, утвержденной Указом Президента РФ от 9 сентября 2000 г.

юридическая наука в той или иной мере должна принимать участие в решении задач в области информационной безопасности, однако ее приоритет, решающая роль просматривается в двух областях:

- во-первых, в определении разумного баланса между правом субъектов на свободное получение информации путем ее сбора или доступа к имеющимся ресурсам и правом субъектов на установление ограничений в указанных действиях со стороны иных лиц по отношению к сведениям, обладателями которых они являются,

- во-вторых, разработке и реализации правовых мер защиты информации, доступ к которой должен ограничиваться по правомерным основаниям, а также в обеспечении сохранности информационных ресурсов.

Защита информации вызывает необходимость системного подхода; т.е. здесь нельзя ограничиваться отдельными мероприятиями. Системный подход к защите информации требует, чтобы средства и действия, используемые для обеспечения информационной безопасности - организационные, физические и программно-технические - рассматривались как единый комплекс взаимосвязанных взаимодополняющих и взаимодействующих мер.

На основе национальных интересов Российской Федерации в информационной сфере формируются стратегические и текущие задачи внутренней и внешней политики государства по обеспечению информационной безопасности.

Выделяются четыре основные составляющие национальных интересов Российской Федерации в информационной сфере.

Первая составляющая национальных интересов Российской Федерации в информационной сфере включает в себя соблюдение конституционных прав и свобод человека и гражданина в области получения информации и пользования ею, обеспечение духовного обновления России, сохранение и укрепление нравственных ценностей общества, традиций патриотизма и гуманизма, культурного и научного потенциала страны.

Вторая составляющая национальных интересов Российской Федерации в информационной сфере включает в себя информационное обеспечение государственной политики Российской Федерации, связанное с доведением до российской и международной общественности достоверной информации о государственной политике Российской Федерации, ее официальной позиции по социально значимым событиям российской и международной жизни, с обеспечением доступа граждан к открытым государственным информационным ресурсам.

Третья составляющая национальных интересов Российской Федерации в информационной сфере включает в себя развитие современных информационных технологий, отечественной индустрии информации, в том числе индустрии средств информатизации, телекоммуникации и связи, обеспечение потребностей внутреннего рынка ее продукцией и выход этой продукции на мировой рынок, а также обеспечение накопления, сохранности и эффективного использования отечественных информационных ресурсов. В современных условиях только на этой основе можно решать проблемы создания наукоемких технологий, технологического перевооружения промышленности, приумножения достижений отечественной науки и техники. Россия должна занять достойное место среди мировых лидеров микроэлектронной и компьютерной промышленности.

Четвертая составляющая национальных интересов Российской Федерации в информационной сфере включает в себя защиту информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем, как уже развернутых, так и создаваемых на территории России.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]