
- •Предисловие
- •Введение
- •1. Понятие национальной безопасности
- •1.1. Интересы и угрозы в области национальной безопасности
- •1.2. Влияние процессов информатизации общества на составляющие национальной безопасности и их содержание
- •2. Информационная безопасность в системе национальной безопасности Российской Федерации
- •2.1. Основные понятия, общеметодологические принципы обеспечения информационной безопасности
- •2.2. Национальные интересы в информационной сфере
- •2.3. Источники и содержание угроз в информационной сфере
- •3. Государственная информационная политика
- •3.1. Основные положения государственной информационной политики Российской Федерации
- •3.2. Первоочередные мероприятия по реализации государственной политики обеспечения информационной безопасности
- •4. Информация - наиболее ценный ресурс современного общества
- •4.1. Понятие «информационный ресурс»
- •4.2. Классы информационных ресурсов
- •5. Проблемы информационной войны
- •5.1. Информационное оружие и его классификация
- •5.2. Информационная война
- •6.1. Информационные процессы в сфере государственного и муниципального управления
- •6.2. Виды информации и информационных ресурсов в сфере ГМУ
- •6.3. Состояние и перспективы информатизации сферы ГМУ
- •7.1. Структура системы подготовки кадров в области информационной безопасности
- •7.2. Состав учебно-методического обеспечения системы и ее подсистема управления
- •7.3. Основные направления учебной деятельности
- •Литература
- •Часть 2. Информационная безопасность автоматизированных систем
- •1. Современная постановка задачи защиты информации
- •2. Организационно-правовое обеспечение информационной безопасности
- •2.1. Информация как объект юридической защиты. Основные принципы засекречивания информации
- •2.2. Государственная система правового обеспечения защиты информации в Российской Федерации
- •3. Информационные системы
- •3.1. Общие положения
- •3.2. Информация как продукт
- •3.3. Информационные услуги
- •3.3.1. Разновидности информационных систем
- •3.3.2. Службы
- •3.4. Источники конфиденциальной информации в информационных системах
- •3.5. Что приводит к неправомерному овладению конфиденциальной информацией в информационных системах
- •3.6. Виды технических средств информационных систем
- •4. Угрозы информации
- •4.1. Классы каналов несанкционированного получения информации
- •4.2. Причины нарушения целостности информации
- •4.3. Виды угроз информационным системам
- •4.4. Виды потерь
- •4.5. Информационные инфекции
- •4.6. Убытки, связанные с информационным обменом
- •4.6.1. Остановки или выходы из строя
- •4.6.5. Маскарад
- •4.6.7. Вторжение в информационную систему
- •4.7. Модель нарушителя информационных систем
- •5. Методы и модели оценки уязвимости информации
- •5.1. Эмпирический подход к оценке уязвимости информации
- •5.2. Система с полным перекрытием
- •5.3. Практическая реализация модели «угроза - защита»
- •6. Рекомендации по использованию моделей оценки уязвимости информации
- •8. Анализ существующих методик определения требований к защите информации
- •8.1. Требования к безопасности информационных систем в США
- •8.2. Требования к безопасности информационных систем в России
- •8.3. Классы защищенности средств вычислительной техники от несанкционированного доступа
- •8.4. Оценка состояния безопасности ИС Франции
- •8.4.1. Состояние безопасности малых информационных систем
- •8.4.2. Анализ состояния безопасности систем обмена данными
- •8.5. Факторы, влияющие на требуемый уровень защиты информации
- •9. Функции и задачи защиты информации
- •9.1. Общие положения
- •9.3. Классы задач защиты информации
- •9.4. Функции защиты
- •9.5. Состояния и функции системы защиты информации
- •10. Стратегии защиты информации
- •11. Способы и средства защиты информации
- •12. Криптографические методы защиты информации
- •12.2. Основные алгоритмы шифрования
- •12.3. Цифровые подписи
- •12.4. Криптографические хеш-функции
- •12.5. Криптографические генераторы случайных чисел
- •12.6. Обеспечиваемая шифром степень защиты
- •12.7. Криптоанализ и атаки на криптосистемы
- •13. Архитектура систем защиты информации
- •13.1. Требования к архитектуре СЗИ
- •13.2. Построение СЗИ
- •13.3. Ядро системы защиты информации
- •13.4. Ресурсы системы защиты информации
- •13.5. Организационное построение
- •Литература
- •1. Рабочая программа по дисциплине «Основы информационной безопасности»
- •2. Индивидуальные задания
- •3. Вопросы к экзамену
- •11. Термины по защите информации
- •Оглавление

ботки, накопления, хранения, поиска и распространения информации
сиспользованием ЭВМ, их систем и сетей.
Вкачестве субъектов информационных отношений в сфере ГМУ вы ступают:
•органы ГМУ всех уровней и направлений;
•госслужащие (чиновники, персонал КС);
•юридические лица (коммерческие и общественные организации);
•граждане.
Различные субъекты в процессе информационных отношений могут выступать в качестве:
•источников (поставщиков) информации;
•пользователей (потребителей) информации;
•собственников (владельцев, распорядителей) информации;
•участников процессов обработки и передачи информации.
6.2.Виды информации и информационных ресурсов в сфере ГМУ
Стематической и функциональной точки зрения информация бывает организационно-распорядительной, нормативно-правовой, планово-фи нансовой, социально-экономической, индикативной и т. д. По уровню аг регирования - первичной, структурированной, статистической, аналити ческой и др. [18].
По правовому режиму доступа информация может быть открытой и ограниченного доступа.
Документированная информация ограниченного доступа подразделя ется на информацию, отнесенную к государственной тайне, и конфиден циальную.
Конфиденциальная информация - это документированная информа ция, доступ к которой ограничивается в соответствии с законодательст вом РФ.
Персональные данные - это сведения о фактах, событиях и обстоя тельствах жизни гражданина, позволяющие идентифицировать его личность. Персональные данные о гражданах, включаемые в состав федеральных информационных ресурсов, информационных ресурсов совместного ве дения, информационных ресурсов субъектов РФ, информационных ре сурсов местного самоуправления, а также получаемые и собираемые не государственными организациями, отнесены к категории конфиденци альной информации.

В действующей нормативно-правовой базе РФ существует более 30 видов тайн (видов конфиденциальной информации). Между ними подчас имеются противоречия, нестыковки, пересечения, что объективно требу ет совершенствования законодательства в данной сфере.
Фиксируемая (накапливаемая) каким-либо способом информация об разует информационные ресурсы.
Информационные ресурсы - это отдельные документы и отдельные массивы документов в информационных системах (библиотеках, архивах, фондах, банках данных и других ИС).
Информационные ресурсы делятся на государственные и негосудар ственные. Государственные информационные ресурсы РФ формируются в соответствии со сферами ведения (федеральные информационные ре сурсы; информационные ресурсы, находящиеся в совместном ведении РФ и субъектов Федерации; информационные ресурсы субъектов РФ). Государственные информационные ресурсы являются открытыми и об щедоступными. Исключение составляют ресурсы, включающие докумен тированную информацию, отнесенную законом к категории ограничен ного доступа [18].
6.3. Состояние и перспективы информатизации сферы ГМУ
Согласно Закону «Об информации, информатизации и защите ин формации», информация - это организационный социально-экономичес кий и научно-технический процесс создания оптимальных условий для удовлетворения информационных потребностей и реализации прав граж дан, органов государственной власти, органов местного самоуправления, организаций, общественных объединений на основе формирования и ис пользования информационных ресурсов.
К сожалению, информатизация сферы ГМУ в России происходит в целом весьма хаотично и со значительным отставанием от требований времени. Так, например, по результатам исследований, проведенных
вСанкт-Петербурге, уровень эффективности использования информации
всистеме управления городом характеризуется следующими данными [18]:
•только 10-15 % информации используется для обоснования и приня тия решений;
•соотношение между входной и выходной информацией в различных системах управления составляет от 4:1 до 40:1;
•объем дублирующей информации в системах управления достигает 30 % от ее общего объема.

Такому положению дел способствовало отсутствие системной госу дарственной политики в информационной сфере. Тем не менее опреде ленные положительные сдвиги в этом направлении начинают происхо дить. Так, в начале 2002 г. правительством РФ утверждена федеральная целевая программа «Электронная Россия» на период 2002-2010 гг. Ос новной целью программы является повышение эффективности функцио нирования экономики, государственного управления и местного само управления за счет внедрения и массового распространения информаци онных технологий, создание технологических предпосылок для развития гражданского общества за счет обеспечения прав на свободный доступ к информации, расширение подготовки специалистов по информацион ным технологиям и квалифицированных пользователей.
Для достижения целей программы в сфере ГМУ планируется [18]: На первом этапе:
•проведение полномасштабного аудита всех информационных акти вов и ресурсов федеральных органов государственной власти, анализ зарубежного опыта реализации подобных программ;
•будет сформирована система межведомственной координации дея тельности органов государственной власти всех уровней в целях раз вития и массового распространения информационных технологий, разработаны критерии эффективности бюджетных расходов этой об ласти и создан механизм, обеспечивающий их достижение;
•будут созданы предпосылки для законодательного обеспечения прав граждан на доступ к открытой информации государственных органов власти и местного самоуправления на основе использования инфор мационных технологий;
• |
начнут реализовываться |
первые |
пилотные проекты |
по |
переходу |
|
к электронному документообороту |
в государственных |
и |
муници |
|
|
пальных органах власти, по развитию инфраструктуры доступа к те |
||||
|
лекоммуникационным сетям для |
органов государственной власти |
|||
|
и местного самоуправления. |
|
|
|
|
|
На втором этапе: |
|
|
|
|
• |
будут реализованы организационные мероприятия по |
расширению |
|||
|
и развитию проектов по интерактивному взаимодействию органов |
||||
|
государственной власти |
и местного самоуправления с |
гражданами |
и хозяйствующими субъектами;
•будут разработаны и приняты изменения и дополнения к действую щим нормативным актам, уравнивающие в правах электронную

ибумажную форму представления информации в государственные органы и органы местного самоуправления (в частности, в налоговые
истатистические органы, органы регистрации имущественных и дру гих прав и т. п.);
•будет в основном сформирована единая телекоммуникационная ин фраструктура для органов государственной власти и местного само управления;
•будут разработаны меры, регламентирующие права граждан и обя занности государственных и муниципальных учреждений по приня
тию к рассмотрению заявок, жалоб и других запросов граждан
вэлектронной форме;
•предполагается расширение сферы обязательного для государствен ных органов применения информационных технологий в сфере взаи модействия государства и общества, позволяющее гражданам реали зовать свои конституционные права на получение информации по нормотворческой деятельности, бюджетному процессу, проведению закупок для государственных нужд, процесса управления государст венной собственностью и т. д.;
•будут развиваться системы внутриведомственного и межведомствен ного электронного документооборота, включая развитие локальных информационных сетей и интранет, в том числе с использованием открытых международных стандартов;
•будет осуществлена разработка и начата реализация мер по оцифров ке и ускоренному переводу в открытый доступ всей не запрещенной
коткрытому распространению, имеющейся у государственных орга нов информации;
• будут разработаны и введены в действие необходимые поправки в процессуальное законодательство, позволяющие осуществлять ряд процессуальных действий с использованием информационных тех нологий;
•будет сформирована основная конфигурация «электронного прави тельства».
На третьем этапе по результатам предыдущих этапов:
•будет обеспечено комплексное внедрение стандартизированных сис тем документооборота;
•будет реализовываться концепция представительства органов власти в сети Интернет.