Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
лекции 1-7.docx
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
6.16 Mб
Скачать

Лекция 4. Правовые основы обеспечения информационной безопасности

КОМПЛЕКСНЫЙ ПОДХОД К ОБЕСПЕЧЕНИЮ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

СОДЕРЖАНИЕ НОРМАТИВНОЙ И ПРАВОВОЙ БАЗЫ

  • Конституция Российской Федерации;

  • Кодексы Российской Федерации;

  • Международные договоры и соглашения;

  • Федеральные законы Российской Федерации;

  • Стратегия и Доктрина

  • Указы Президента Российской Федерации;

  • Постановления Правительства Российской Федерации;

  • Стандарты и технические регламенты;

  • Руководящие документы и другие нормативно-методические документы уполномоченных государственных структур

КОНСТИТУЦИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ

П. 2 ст. 23 « Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебного решения»

П.1 ст. 24 «Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются»

П. 4 ст. 29 Каждый имеет право свободно искать, получать, передавать, производить и распространять информацию любым законным способом. Перечень сведений, составляющих государственную тайну, определяется федеральным законом.

Ст. 42 Каждый имеет право на благоприятную окружающую среду, достоверную информацию о ее состоянии и на возмещение ущерба

  • соблюдение конституционных прав и свобод человека и гражданина в области получения информации и пользования ею, обеспечение духовного обновления России, сохранение и укрепление нравственных ценностей общества, традиций патриотизма и гуманизма, культурного и научного потенциала страны

СТРАТЕГИЯ РАЗВИТИЯ ИНФОРМАЦИОННОГО ОБЩЕСТВА

  • обеспечение национальной безопасности в информационной сфере обозначено как одна из основных задач формирования и развития информационного общества в Российской Федерации

  • Выделено как отдельное направление - В области противодействия использованию потенциала информационных и телекоммуникационных технологий в целях угрозы национальным интересам России:

  • обеспечение безопасности функционирования информационно-телекоммуникационной инфраструктуры;

  • обеспечение безопасности функционирования информационных и телекоммуникационных систем ключевых объектов инфраструктуры Российской Федерации, в том числе критических объектов и объектов повышенной опасности;

  • повышение уровня защищенности корпоративных и индивидуальных информационных систем;

  • создание единой системы информационно-телекоммуникационного обеспечения нужд государственного управления, обороны страны, национальной безопасности и правопорядка;

  • совершенствование правоприменительной практики в области противодействия угрозам использования информационных и телекоммуникационных технологий во враждебных целях;

  • обеспечение неприкосновенности частной жизни, личной и семейной тайны, соблюдение требований по обеспечению безопасности информации ограниченного доступа;

СТАРТЕГИЯ НАЦИОНАЛЬНОЙ БЕЗОПАСНОСТИ от 31 декабря 2015 года

П. 21  Все большее влияние на характер международной обстановки оказывает усиливающееся противоборство в глобальном информационном пространстве, обусловленное стремлением некоторых стран использовать информационные и коммуникационные технологии для достижения своих геополитических целей.

В части государственной и общественной безопасности (угрозы) : нарушения безопасности и устойчивости функционирования критической информационной инфраструктуры Российской Федерации; деятельность, связанная с использованием информационных и коммуникационных технологий для распространения и пропаганды идеологии фашизма, экстремизма, терроризма и сепаратизма, нанесения ущерба гражданскому миру, политической и социальной стабильности в обществе.

Меры - совершенствуется система выявления и анализа угроз в информационной сфере, противодействия им; принимаются меры для повышения защищенности граждан и общества от деструктивного информационного воздействия со стороны экстремистских и террористических организаций, иностранных специальных служб и пропагандистских структур.

Стратегический национальный приоритет - Повышение качества жизни - обеспечивают развитие информационной инфраструктуры, доступность информации по различным вопросам социально-политической, экономической и духовной жизни общества, равный доступ к государственным услугам на всей территории Российской Федерации, в том числе с использованием информационных и коммуникационных технологий.

Также в таких стратегических приоритетах как экономический рост, наука, технологии и образование, здравоохранение, культура, стратегическая стабильность.

ДОКТРИНА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ОТ 2016 года

  • Общие положения

  • Национальные интересы в информационной сфере

  • Основные информационные угрозы и состояние информационной безопасности

  • Стратегические цели и основные направления обеспечения информационной безопасности

  • Организационные основы обеспечения информационной безопасности

Угрозы информационной безопасности по Доктрине ИБ 2016

- наращивание рядом зарубежных стран возможностей информационно-технического воздействия на информационную инфраструктуру в военных целях.

- деятельность организаций, осуществляющих техническую разведку в отношении российских государственных органов, научных организаций и предприятий оборонно-промышленного комплекса.

- использование специальными службами отдельных государств средств оказания информационно-психологического воздействия, направленного на дестабилизацию внутриполитической и социальной ситуации в различных регионах мира и приводящего к подрыву суверенитета и нарушению территориальной целостности других государств.

- увеличение в зарубежных средствах массовой информации объема материалов, содержащих предвзятую оценку государственной политики Российской Федерации.

- информационное воздействие на население России, в первую очередь на молодежь, в целях размывания традиционных российских духовно-нравственных ценностей.

- постоянное повышение сложности, увеличение масштабов и рост скоординированности компьютерных атак на объекты критической информационной инфраструктуры, усилением разведывательной деятельности иностранных государств в отношении Российской Федерации.

- высокий уровень зависимости отечественной промышленности от зарубежных информационных технологий в части, касающейся электронной компонентной базы, программного обеспечения, вычислительной техники и средств связи, что обусловливает зависимость социально-экономического развития Российской Федерации от геополитических интересов зарубежных стран.

Основные направления обеспечения информационной безопасности по Доктрине ИБ 2016

  • в области обороны страны (стратегическое сдерживание и предотвращение военных конфликтов, которые могут возникнуть в результате применения информационных технологий);

  • в области государственной и общественной безопасности (противодействие использованию информационных технологий для пропаганды экстремистской идеологии, распространения ксенофобии, идей национальной исключительности в целях подрыва суверенитета, политической и социальной стабильности, насильственного изменения конституционного строя, нарушения территориальной целостности Российской Федерации)

  • в экономической сфере (инновационное развитие отрасли информационных технологий и электронной промышленности, увеличение доли продукции этой отрасли в валовом внутреннем продукте, в структуре экспорта страны)

  • в области науки, технологий и образования (достижение конкурентоспособности российских информационных технологий и развитие научно-технического потенциала в области обеспечения информационной безопасности; обеспечение защищенности граждан от информационных угроз, в том числе за счет формирования культуры личной информационной безопасности);

  • в области стратегической стабильности и равноправного стратегического партнерства (защита суверенитета Российской Федерации в информационном пространстве посредством осуществления самостоятельной и независимой политики, направленной на реализацию национальных интересов в информационной сфере; развитие национальной системы управления российским сегментом сети «Интернет»)

Организационные основы обеспечения информационной безопасности по Доктрине ИБ 2016

  • Совет Федерации Федерального Собрания Российской Федерации,

  • Государственная Дума Федерального Собрания Российской Федерации,

  • Правительство Российской Федерации,

  • Совет Безопасности Российской Федерации,

  • федеральные органы исполнительной власти,

  • Центральный банк Российской Федерации,

  • Военно-промышленная комиссия Российской Федерации,

  • межведомственные органы, создаваемые Президентом Российской Федерации и Правительством Российской Федерации,

  • органы исполнительной власти субъектов Российской Федерации,

  • органы местного самоуправления,

  • органы судебной власти, принимающие в соответствии с законодательством Российской Федерации участие в решении задач по обеспечению информационной безопасности.

Принципы обеспечения информационной безопасности по Доктрине ИБ 2016

  • законность общественных отношений в информационной сфере и правовое равенство всех участников таких отношений, основанные на конституционном праве граждан свободно искать, получать, передавать, производить и распространять информацию любым законным способом;

  • конструктивное взаимодействие государственных органов, организаций и граждан при решении задач по обеспечению информационной безопасности;

  • соблюдение баланса между потребностью граждан в свободном обмене информацией и ограничениями, связанными с необходимостью обеспечения национальной безопасности, в том числе в информационной сфере;

  • достаточность сил и средств обеспечения информационной безопасности, определяемая в том числе посредством постоянного осуществления мониторинга информационных угроз;

  • соблюдение общепризнанных принципов и норм международного права, международных договоров Российской Федерации, а также законодательства Российской Федерации

Уголовный Кодекс РФ

Ответственность за незаконный доступ к информации, ее порчу, нарушение авторских и смежных прав, нарушение  тайны переписки и телефонных переговоров, незаконное получение и разглашение сведений, составляющих коммерческую, налоговую или банковскую тайну, нарушение неприкосновенности частной жизни

Ст. 272 Неправомерный доступ к компьютерной информации

Неправомерный доступ к охраняемой законом компьютерной информации, если это деяние повлекло уничтожение, блокирование, модификацию либо копирование компьютерной информации (санкции : штраф в размере до двухсот тысяч руб., исправительные работы на срок до одного года, либо ограничением свободы на срок до двух лет)

Статья 273. Создание, использование и распространение вредоносных компьютерных программ

Создание, распространение или использование компьютерных программ либо иной компьютерной информации, заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств защиты компьютерной информации (на срок до четырех лет, либо принудительными работами на срок до четырех лет, либо лишением свободы на тот же срок со штрафом в размере до двухсот тысяч рублей)

Ст. 274 Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей

Трудовой Кодекс РФ