
- •1. Понятие национальной безопасности
- •1.1. Информация – наиболее ценный ресурс современного общества
- •1.3. Интересы России и угрозы в области национальной безопасности
- •1.4. Влияние процессов информатизации общества на составляющие национальной безопасности и их содержание
- •1.5. Федеральный закон Российской Федерации «о безопасности»
- •2. Понятие информационной безопасности
- •2.1. Понятие информационной безопасности в рф
- •2.2. Правовые механизмы в системе национальной безопасности
- •2.3. Роль и место информационной безопасности в системе национальной безопасности
- •3. Государственная информационная политика
- •3.1. Основные положения государственной информационной политики Российской Федерации
- •3.2. Первоочередные мероприятия по реализации государственной политики обеспечения информационной безопасности
- •4. Понятие и виды информации, свойства информации и систем ее обработки
- •4.1. Понятие и виды информации
- •4.2. Классы информационных ресурсов
- •4.3. Конфиденциальность информации
- •4.4. Целостность информации
- •4.5. Доступность информации
- •4.6 Классификация информации по ее доступности
- •Лекция 5. Проблемы информационной войны
- •5.1. Понятие информационной войны
- •5.2. Виды информационного оружия.
- •Лекция 6. Компьютерные системы в сфере государственного и муниципального управления
- •6.1. Информационные процессы в сфере гму
- •6.2. Информационные технологии в муниципальном управлении
- •6.3. Основные задачи повышения эффективности использования информационных технологий
- •7.2. Информация как объект юридической защиты.
- •7.3. Основные принципы засекречивания информации
- •7.4. Государственная система правового обеспечении защиты информации в Российской Федерации
- •Лекция 8. Анализ угроз информационной безопасности
- •8.1 Понятие угроз информационной безопасности
- •8.2 Классы каналов несанкционированного получения информации
- •8.3 Причины нарушения целостности информации
- •8.4 Виды угроз информационным системам
- •8.6. Убытки, связанные с информационным обменом
- •8.7 Потери информации. Изменение информации. Неискренность
- •9.1. Понятие утечки информации
- •9.2. Причины утечки информации
- •9.3. Виды утечки информации
- •9.4. Каналы утечки информации
- •9.5. Средства и способы перехвата информации.
- •Лекция 10. Функции и задачи защиты информации. Стратегии защиты информации.
- •10.1. Общие положения
- •10.2. Методы формирования функций защиты
- •10.3. Классы задач защиты информации
- •10.4. Функции защиты
- •10.5. Состояния и функции системы защиты информации
- •10.6 Стратегии защиты информации
- •Лекция 11. Методы обеспечения информационной безопасности
- •11.1. Методы реализации угроз информационной безопасности.
- •11.2. Принципы обеспечения информационной безопасности в автоматизированных системах
- •Лекция 12. Способы и средства защиты информации
- •12.1 Информационная безопасность
- •12.2 Способы защиты информации
- •12.3 Уязвимость информации
- •12.4 Некоторые меры по обеспечению информационной безопасности
7.4. Государственная система правового обеспечении защиты информации в Российской Федерации
Рисунок 4.6 - Структура государственной системы информационной безопасности
ФСТЭК России является федеральным органом исполнительной власти, осуществляющим реализацию государственной политики, организацию межведомственной координации и взаимодействия, специальные и контрольные функции в области государственной безопасности по следующим вопросам в области обеспечения информационной безопасности:
обеспечению безопасности информации в системах информационной и телекоммуникационной инфраструктуры, оказывающих существенное влияние на безопасность государства в информационной сфере;
противодействию иностранным техническим разведкам на территории РФ;
обеспечению защиты (некриптографическими методами) информации, содержащей сведения, составляющие государственную тайну, иной информации с ограниченным доступом, предотвращению ее утечки по техническим каналам, несанкционированного доступа к ней, специальных воздействий на информацию (носители информации) в целях ее добывания, уничтожения, искажения и блокирования доступа к ней на территории РФ;
защите информации при разработке, производстве, эксплуатации и утилизации неинформационных излучающих комплексов, систем и устройств.
Основными задачами в области обеспечения информационной безопасности для ФСТЭК России являются:
реализация в пределах своей компетенции государственной политики в области обеспечения безопасности информации в ключевых системах информационной инфраструктуры, противодействия техническим разведкам и технической защиты информации;
осуществление государственной научно-технической политики в области защиты информации при разработке, производстве, эксплуатации и утилизации неинформационных излучающих комплексов, систем и устройств;
организация деятельности государственной системы противодействия техническим разведкам и технической защиты информации на федеральном, межрегиональном, региональном, отраслевом и объектовом уровнях, а также руководство указанной государственной системой;
осуществление самостоятельного нормативно-правового регулирования вопросов: обеспечения безопасности информации в ключевых системах информационной инфраструктуры; противодействия техническим разведкам; технической защиты информации; размещения и использования иностранных технических средств наблюдения и контроля в ходе реализации международных договоров РФ, иных программ и проектов на территории РФ, на континентальном шельфе и в исключительной экономической зоне РФ; координации деятельности органов государственной власти по подготовке развернутых перечней сведений, подлежащих засекречиванию, а также методического руководства этой деятельностью;
обеспечение в пределах своей компетенции безопасности информации в ключевых системах информационной инфраструктуры, противодействия техническим разведкам и технической защиты информации в аппаратах федеральных органов государственной власти и органов государственной власти субъектов РФ, в федеральных органах исполнительной власти, органах исполнительной власти субъектов РФ, органах местного самоуправления и организациях;
прогнозирование развития сил, средств и возможностей технических разведок, выявление угроз безопасности информации;
противодействие добыванию информации техническими средствами разведки, техническая защита информации;
осуществление координации деятельности федеральных органов исполнительной власти, органов исполнительной власти субъектов РФ и организаций по государственному регулированию размещения и использования иностранных технических средств наблюдения и контроля в ходе реализации международных договоров РФ, иных программ и проектов на территории РФ, на континентальном шельфе и исключительной экономической зоне РФ;
осуществление в пределах своей компетенции контроля деятельности по обеспечению безопасности информации и ключевых системах информационной инфраструктуры, по противодействию техническим разведкам и по технической защите информации и аппаратах федеральных органов государственной власти и органон государственной власти субъектов РФ, в федеральных органах исполнительной власти, органах исполнительной власти субъектов РФ, органах местного самоуправления и организациях;
осуществление центральным аппаратом ФСТЭК России организационно-технического обеспечения деятельности Межведомственной комиссии по защите государственной тайны.
Обеспечение информационной безопасности осуществляется ими в пределах своих полномочий:
при формировании и реализации государственной и научно-технической политики в области обеспечения информационной безопасности, в том числе с использованием инженерно-технических и криптографических средств;
при обеспечении криптографическими и инженерно-техническими методами безопасности информационно-телекоммуникационных систем, а также систем шифрованной, засекреченной и иных видов специальной связи в РФ и ее учреждениях, находящихся за пределами РФ.
ФСБ России предоставлено право:
осуществлять в соответствии со своей компетенцией регулирование в области разработки, производства, реализации, эксплуатации шифровальных (криптографических) средств и защищенных с использованием шифровальных средств систем и комплексов телекоммуникаций, расположенных на территории РФ, а также в области предоставления услуг по шифрованию информации в РФ, выявления электронных устройств, предназначенных для негласного получения информации, в помещениях и технических средствах;
осуществлять государственный контроль за организацией и функционированием криптографической и инженерно-технической безопасности информационно-телекоммуникационных систем, систем шифрованной, засекреченной и иных видов специальной связи, контроль за соблюдением режима секретности при обращении с шифрованной информацией в шифровальных подразделениях государственных органов и организаций на территории РФ и в ее учреждениях, находящихся за пределами РФ, а также в соответствии со своей компетенцией контроль за обеспечением защиты особо важных объектов (помещений) и находящихся в них технических средств от утечки информации по техническим каналам;
участвовать в определении порядка разработки, производства, реализации, эксплуатации и обеспечения защиты технических средств обработки, хранения и передачи информации ограниченною доступа, предназначенных для использования в учреждениях РФ, находящихся за ее пределами;
обеспечивать выявление устройств перехвата информации на особо важных объектах (в помещениях) и технических средствах, предназначенных для использования в федеральных органах государственной власти.
Другие органы государственного управления (министерства, ведомства) в пределах своей компетенции:
определяют перечень охраняемых сведений;
обеспечивают разработку и осуществление технически и экономически обоснованных мер по защите информации на подведомственных предприятиях;
организуют и координируют проведение НИОКР в области защиты информации в соответствии с государственными (отраслевыми) программами;
разрабатывают отраслевые документы по защите информации;
контролируют выполнение на предприятиях отрасли установленных норм и требований по защите информации;
создают отраслевые центры по защите информации и контролю эффективности принимаемых мер;
организуют подготовку и повышение квалификации специалистов по защите информации.