Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Борзунов К.К. Системы защиты информации в ведущих зарубежных странах Ч. 1

.pdf
Скачиваний:
68
Добавлен:
07.01.2021
Размер:
2.21 Mб
Скачать

131

(МАД получила расширенные права по использованию информации, полученной БНД);

4) закон об информационном сотрудничестве органов безопасности и органов уголовного преследования федерации и земель в области защиты информации, конституции и в разведывательной деятельности (закон «О сотрудничестве»)1.

Впервые основы координации и взаимодействия спецслужб были определены в правительственном положении «Основные направления сотрудничества БНД, БФФ, МАД, полиции и исполнительных органов в области защиты государства». Это положение было принято в 1970 г. и дополнено в 1973 г. Оно регламентирует порядок обмена информацией между спецслужбами, порядок проведения совещаний у координатора спецслужб в ведомстве федерального канцлера, а также порядок оперативных действий спецслужб.

Закон о сотрудничестве определяет сотрудничество спецслужб в рамках обмена информацией. Остальные вопросы, касающиеся оперативного взаимодействия, остаются в компетенции самих спецслужб.

В законе регламентируются особые права трех главных спецслужб в сфере получения информации из других правоохранительных органов. Им разрешено направлять запросы о получении различных материалов в федеральное ведомство уголовной полиции, федеральную пограничную охрану, полицейские органы без обоснования причин таких запросов. Другие правоохранительные органы должны обосновывать свои запросы при необходимости получения материалов. Дополнительные права на получение информации предоставлены БФФ: органы власти и другие федеральные ведомства обязаны без специальных запросов БФФ направлять в это ведомство все сведения, касающиеся обеспечения безопасности государства. Контрразведывательным органам предоставлены права запрашивать информацию персонального характера. Также без обоснования можно иметь доступ к банкам данных.

БФФ предоставлены права широкого использования информации персонального характера в своих целях, а также передача такой информации органам государственной власти и межгосударственным органам. Эти положения включены в закон 1990 г.

1 См.: Федеративная Республика Германия. Конституция и законодательные акты. М. : Прогресс, 1998.

132

Охрану государственной тайны (информации, к которой имеет доступ только ограниченный круг лиц и которая должна содержаться в тайне от иностранных государств), а также «выведывание» государственных секретов других стран осуществляют разведывательные и контрразведывательные службы. Главной функцией любой спецслужбы является предотвращение опасности причинения серьезного вреда внешней и внутренней безопасности страны, в том числе в информационной сфере.

В Германии вопросами защиты информации занимаются такие службы, как Федеральная разведывательная служба, ведомство разведки бундесвера (АНБ), ведомство по охране конституции, военная контрразведка, Федеральное ведомство криминальной полиции и Федеральное агентство по вопросам безопасности информационных технологий Германии. Рассмотрим их функции в этой сфере деятельности.

Федеральная разведывательная служба (БНД). БНД, созданная в 1955 г., является высшим федеральным разведывательным органом Германии. В системе разведывательных органов она занимает главенствующее место. Как главный разведывательный орган государства, БНД подчинена непосредственно ведомству федерального канцлера.

К задачам этой службы относятся: электронная разведка, добывание, анализ и оценка военной разведывательной информации, координация деятельности разведывательных органов отдельных видов вооруженных сил, сбор и анализ сведений о событиях за рубежом, имеющих особое значение для ФРГ с точки зрения внутренней и внешней безопасности. В ее функции в соответствии с законом 1994 г. «О проверке на безопасность» также входит проверка благонадежности лиц, работающих или поступающих на работу в БНД, для их допуска к государственной тайне.

Возглавляет БНД президент Федеральной разведывательной службы1.

Отличительной особенностью БНД является то, что только она практически занимается всеми видами разведки: политической, военной, экономической, научно-технической, в то время как другие органы действуют только в своих специфических областях.

1 Спецслужбы Германии. URL:http://www.net2net.ru/.

133

Около 2 тыс. чел. занято непосредственно сбором разведданных за рубежом. В БНД также существует технический подотдел, который занимается борьбой с нелегальным распространением отработанных радиоактивных и химических материалов, используемых в производстве химического или ядерного оружия.

С момента своего создания БНД в течение длительного времени, по существу, была монополистом в добывании разведывательной информации, при этом значительную часть ее информации составляли военные сведения.

В 1978 г. министерство обороны Германии в связи с тем, что информация БНД по военным вопросам его не удовлетворяла, поскольку содержала, по его мнению, слишком мало фактов и неоправданно много аналитических выкладок, приняло решение о создании в своей системе нового разведывательного органа – ведомства разведки бундесвера (АНБ). После создания в 1979 г. АНБ практически была нарушена монополия БНД на добывание, анализ и оценку военной разведывательной информации.

На БНД как на высший федеральный разведывательный орган государства в сфере компетенции руководителя ведомства федерального канцлера возложен сбор и анализ сведений о событиях за рубежом, имеющих особое значение для Германии с точки зрения внешней политики и политики безопасности. БНД также разрешено собирать, обрабатывать и использовать необходимую информацию, включая данные о лицах, если это не противоречит действующим положениям федерального закона, для защиты своих сотрудников, учреждений и источников «от подрывной или разведывательной деятельности». Следовательно, БНД разрешено применение практически всех тайных средств сбора информации.

Спецслужба состоит из шести основных отделов: 1-й отдел – отдел оперативной разведки; 2-й отдел – отдел технической разведки; 3-й отдел – аналитический, осуществляющий постановку разведывательных задач, анализ информации и подготовку отчетных документов; 4-й отдел – административный; 5-й отдел – внутренней контрразведки (орган политической полиции, осуществляющий охрану объектов, обеспечение внутренней безопасности, предупреждение организованной преступности и международного терроризма); 6-й отдел – отдел технической поддержки, обеспечивающий подразделения разведки оперативно-техническими средствами1.

1 Спецслужбы Германии. URL:http://www.net2net.ru/.

134

Из 6,5 тыс. сотрудников 3,5 тыс. работают в штаб-квартире в Пуллахе. Почти во всех крупных городах Германии имеются периферийные службы БНД. Они, как правило, маскируются под различные фирмы, общества, учреждения, частные предприятия и др. Несколько тысяч человек заняты в 70 резидентурах или представительствах за рубежом.

Сведения, добытые 1-м и 2-м отделами, подвергаются экспертизе

иоценке в 3-м отделе, насчитывающем до 800 сотрудников. Причем 300 из них имеют дело с военными проблемами. Собранная информация состоит не только из сообщений германских шпионов и сведений, полученных технической разведкой. По меньшей мере 80 % всей информации БНД получает из открытых источников – прежде всего, из газет (около 1,5 млн сообщений ежегодно). Для сравнения: от агентуры поступает 80 тыс. сообщений, от технической разведки – до 100 тыс. К этому необходимо добавить примерно 12 тыс. сообщений из посольств и 200 от разведывательных служб иностранных государств, с которыми сотрудничает БНД.

Отчеты БНД, наряду с решениями правительства и бундестага, информацией МИДа, прессы, результатами научных, в том числе социологических исследований, являются наиболее важным инструментом для выработки внешнеполитического курса Германии.

Ведомство разведки бундесвера (АНБ). На данную спецслужбу возложена задача по ведению электронной разведки, анализу и оценке военной информации, реализуемой подразделениями военной разведки в сухопутных, военно-морских и военно-воздушных силах. Кроме того, в рамках своей компетенции и интересов сбором разведывательной информации занимаются министерство иностранных дел и министерство экономики через свои представительства за границей, иностранные отделы германских торговых и промышленных фирм.

Ведомство по охране конституции (БФФ). В системе контр-

разведывательных органов главенствующая роль принадлежит ведомству по охране конституции – БФФ (в землях – ЛФФ), созданному 27 сентября 1950 г. в соответствии с законом ФРГ «О сотрудничестве федерации и земель в вопросах охраны конституции» (отсюда

иназвание – ведомство по охране конституции)1. На БФФ, находящееся в подчинении министерства внутренних дел Германии, были возложены задачи «по сбору и оценке информации, сообщений и

1Федеративная Республика Германия. Конституция и законодательные акты. М.: Прогресс, 1998.

135

других данных о посягательствах на свободный демократический правопорядок, на целостность и безопасность как федерации, так и земель».

Изначально закон не давал БФФ права при ведении разработок использовать негласные методы. Это право БФФ получило 7 августа 1972 г. в результате принятия поправок к указанному закону. В 1950 г. во всех землях ФРГ, а также в Западном Берлине были созданы земельные ведомства по охране конституции, подчиненные министерствам внутренних дел земель. Федеральное ведомство по охране конституции является координирующим органом по отношению к земельным ведомствам, каждое из которых самостоятельно в своих действиях на территории соответствующих земель. Однако правительство Германии и федеральный министр внутренних дел наделены правами давать необходимые указания и приказы земельным ведомствам.

Служба БФФ возглавляется президентом и состоит из центрального административного отдела и шести специализированных оперативных отделов, которые осуществляют следующие функции: 1-й отдел – контрразведывательные действия, охрана конституции; 2-й отдел – предупреждение правого экстремизма и терроризма; 3-й отдел – предупреждение левого экстремизма и терроризма; 4-й отдел – обеспечение защиты госсекретов, проверка кандидатов на допуск к гостайне; 5-й отдел – предупреждение террористических действий иностранцев внутри страны, а также террористических актов против объектов Германии за рубежом; 6-йотдел– предупреждениеисламскоготерроризма1.

В задачи ведомства по охране конституции федерации и земель, как указано в законе о БФФ, входит сбор и оценка информации, сообщений и других данных:

о посягательствах на свободный демократический правопорядок, целостность и безопасность как федерации, так и земель;

об устремлениях, имеющих своей целью нанесение вреда деятельности, проводимой сотрудниками конституционных органов федерации или земель;

о тайной или опасной для безопасности страны деятельности в пользу иностранного государства в рамках, определенных данным законом;

1 Спецслужбы Германии. URL:http://www.net2net.ru/.

136

о действиях, определенных данным законом, которые угрожают интересам Германии применением силы или приготовлениями к этим действиям.

В законе о БФФ, как и в законах о БНД и МАД, имеется положение, указывающее на то, что БФФ не может располагать полицейскими полномочиями, при этом оно не вправе обращаться к полиции за содействием в проведении таких мероприятий, на которые у него нет полномочий.

Основной целью БФФ является усиление борьбы против сил, препятствующих проведению демократических реформ в рамках существующего строя, а также против терроризма и неонацизма, которые являются реальной угрозой безопасности Германии.

Военная контрразведка (МАД). Служба военной контрразведки (федеральное ведомство по обеспечению безопасности информационной техники) было создано в 1991 г. на основе центрального шифровального отдела БНД1. Центральный аппарат ее расположен в Кёльне. Возглавляет службу президент. Главной задачей военной контрразведки ФРГ, как определено в законе о МАД, является обеспечение безопасности вооруженных сил. В этих целях МАД осуществляет следующие функции: обеспечение безопасности в области информационной техники, обеспечение безопасности информационных систем федеральных органов власти, создание шифров и кодов,

атакже контроль за их применением в федеральных органах власти

ив сфере экономики, проверка и сертификация информационнотехнических систем, координация деятельности, консультирование федеральных ведомств и ведомства по охране конституции в области обеспечения информационно-технической безопасности, оказание помощи организациям и предприятиям по организации противодействия экономическому шпионажу.

Военная контрразведывательная служба занимается сбором и анализом информации, сообщений и документов об: устремлениях, которые направлены против свободного демократического строя, целостности и безопасности федерации; подрывной или разведывательной деятельности, осуществляемой в интересах иностранных государств, если эти действия направлены против лиц, служб или учреждений, находящихся в сфере компетенции федерального министерства обороны, и исходят (или есть подозрения, что исходят) от лиц, принадлежащих к этой сфере или занятых в ней.

1 Контрразведывательные службы Германии. URL:http://www.net2net.ru.

137

Кроме того, в задачи МАД входит проверка благонадежности лиц, входящих в сферу компетенции федерального министра обороны, занятых в ней или поступивших на работу в нее.

Взаконе о МАД имеется ссылка на то, что ей разрешен тайный сбор информации теми же методами, которые может использовать БФФ.

Всостав контрразведывательной службы входят следующие отделы: 1-й отдел – отдел постановки основных специальных задач; 2-й отдел – по борьбе с экстремизмом; 3-й отдел – отдел контрразведки; 4-й отдел – отдел внутренней контрразведки; 5-й отдел – отдел технической поддержки.

Контрразведывательные функции в Германии выполняют также специальные подразделения и группы пограничной охраны министерства внутренних дел (группы по борьбе с терроризмом (ГСГ-9), группы розыска и т.п.), а также особые формирования ведомства уголовной полиции в федерациях и землях (отделы государственной безопасности оперативного розыска и предварительного следствия, особые группы безопасности). В состав органов полиции входят федеральное ведомство уголовной полиции и такие же ведомства уголовной полиции в землях, федеральная пограничная охрана и полиция по охране общественного порядка (в землях).

В2003 г. была принята поправка к закону о МАД, в соответствии

скоторой органам военной разведки разрешено заниматься сбором информации в местах дислокации войск. При этом МАД были предоставлены расширенные права по использованию информации, полученной БНД.

Исходя из вышесказанного, можно сделать вывод, что МАД имеет широкие полномочия по добыванию информации для обеспечения безопасности вооруженных сил, используя все возможные силы, средства и методы спецслужб.

Федеральное ведомство криминальной полиции. Федеральное ведомство криминальной полиции БКА (от нем. «Бундескриминальамт») осуществляет расследование особо опасных преступлений, которые затрагивают интересы всей страны. Лучшие сыщики Германии занимаются контрразведывательной деятельностью, борьбой против организованной преступности и терроризма, целевым поиском скрывающихся преступников. Они ищут пропавших детей, которые могли стать жертвами преступления, выявляют распространителей неонацистской пропаганды в Интернете и расследуют дела о коррупции в высших органах власти.

138

Как уже отмечалось выше, помимо БКА, в разоблачении шпионов и скрывающихся преступников участвуют также внешняя разведка и ведомство по охране конституции, однако следствие ведут только сотрудники БКА.

Закон от 11 апреля 1978 г. «О парламентском контроле разведывательной деятельности федерации» и ст. 87 конституции ФРГ регламентируют осуществление контроля и координации деятельности органов защиты информации в Германии. В соответствии с этими нормативными актами на федеральное правительство возложена политическая ответственность за деятельность спецслужб, а канцлер несет персональную ответственность за реализацию этой деятельности. При федеральном канцлере действует совет безопасности, в состав которого входят министр обороны, министр финансов, министр внутренних дел, министр по координации действий спецслужб. Все вместе они и составляют основные звенья контроля.

4.3. Деятельность Федерального агентства по вопросам безопасности информационных технологий

Информационные технологии имеют фундаментальное значение для экономического и социального развития каждого индустриального государства. Они в значительной степени изменяют условия жизни и работы граждан, оказывают влияние на развитие связи и образования, постепенно перерастая в культурные технологии. Преобразующий потенциал информационных технологий еще далеко не исчерпан, и конец развития информационных технологий еще не виден. С другой стороны, не должны игнорироваться риски и угрозы, возникающие в связи с использованием информационных технологий1. До настоящего времени не было гарантий, что информационные технологии делают именно то, что они должны делать, и не делают того, что они делать не должны. Более того, в системах с использованием информационных технологий всегда существует риск стать жертвой компьютерных преступлений. Не решена также проблема уязвимости информационных систем в случаях отказов компьютеров или их неправильного использования.

Федеральное агентство по вопросам безопасности информационных технологий Германии (ФАБИТ), основанное в 1991 г., работает над решением перечисленных проблем и других задач обеспечения

1 Курушин В. Д., Минаев В. Л. Компьютерные преступления ….

139

информационной безопасности. Обеспечивая безопасность при использовании информационных технологий (ИТ), ФАБИТ выполняет следующие задачи:

изучение угроз безопасности, которые могут возникать при применении ИТ;

разработка средств безопасности ИТ, методик и оборудования для обеспечения безопасности ИТ;

разработка критериев, методик, средств проверки и оценки безопасности информационных систем и их компонентов;

проверка и оценка безопасности информационных систем и их компонентов, а также выдача сертификатов, удостоверяющих их безопасность;

выдача разрешений на использование информационных систем

иих компонентов для обработки и передачи информации ограниченного доступа в федеральных органах и фирмах, выполняющих правительственные контракты;

генерация ключей для работы разрешенного к использованию шифровального оборудования;

поддержка федеральных органов, ответственных за информационную безопасность, особенно если они выполняют функции консультирования и надзора – это относится в первую очередь к Федеральному уполномоченному по защите информации при выполнении им своих функций в рамках независимости, предоставленной ему Федеральным актом по защите информации;

помощь полиции и прокуратуре при выполнении ими функций, предусмотренных законом, а также государственным органам по защите конституции. Запросы о такой помощи должны регистрироваться в базе данных ФАБИТ.

Еще одной функцией ФАБИТ является консультирование изготовителей, торговых фирм и пользователей по вопросам безопасности ИТ с учетом возможных последствий отсутствия или неадекватности мер безопасности1.

Отметим важность сертификата безопасности для пользователей. Сертификат безопасности ФАБИТ свидетельствует о таких качествах защищенной информационной техники, как:

достоверность эффективности защиты, достигаемая за счет точного описания защитных функций продукта в связи с характерными

1Батурин Ю. М., Жодзишский A. M. Компьютерная безопасность. М. : Юридическая литература, 1991.

140

угрозами, а также наличия оценки того, в какой степени механизмы защиты противостоят этим угрозам;

надежность, достигаемая тестированием всех аспектов безопасности при разработке, производстве, поставке и применении продукта в соответствии с Европейскими критериями безопасности информационных технологий (ИТСЕК);

корректность применения, достигаемая точным описанием порядка и области применения продукта. Также описываются слабые места и даютсяуказания, какможноизбежать негативныхпоследствий.

Применение защищенной информационной техники экономически эффективнее, чем последующее осуществление мер безопасности в целях компенсирования первоначального отсутствия мер защиты. Свидетельством эффективности и качества средств защиты информации является сертификат безопасности ФАБИТ. При наличии такого сертификата защитные функции продукта могут быть реально оценены и оптимально использованы в рамках концепции безопасности. Риски при применении средств защиты информации, не имеющих сертификата безопасности ФАБИТ, не могут быть достоверно и точно оценены.

Для информационных систем характерны следующие угрозы:

потеря конфиденциальности (например, несанкционированное получение информации);

потеря целостности (например, манипуляции с данными);

потеря функциональности (например, потеря или разрушение данных).

Вслучае реализованного нападения эти угрозы могут привести к плохо просчитываемым расходам, потере реноме фирмы и к последовавшим за этим судебным искам. Поэтому наличие сертификата безопасности является существенным фактором безопасного и эффективного использования информационных систем.

4.4.Деятельность частных охранных и детективных служб по защите коммерческой тайны

Впоследние годы федеральное правительство и правительства отдельных земель Германии активно используют национальные специальные службы для решения приоритетных экономических проблем страны путем создания в частнопредпринимательских компаниях современных контрразведывательных структур, выполняющих функции подразделений безопасности, охраны и сыска.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]