- •Предисловие
- •Введение
- •1. Понятие национальной безопасности
- •1.1. Интересы и угрозы в области национальной безопасности
- •1.2. Влияние процессов информатизации общества на составляющие национальной безопасности и их содержание
- •2. Информационная безопасность в системе национальной безопасности Российской Федерации
- •2.1. Основные понятия, общеметодологические принципы обеспечения информационной безопасности
- •2.2. Национальные интересы в информационной сфере
- •2.3. Источники и содержание угроз в информационной сфере
- •3. Государственная информационная политика
- •3.1. Основные положения государственной информационной политики Российской Федерации
- •3.2. Первоочередные мероприятия по реализации государственной политики обеспечения информационной безопасности
- •4. Информация - наиболее ценный ресурс современного общества
- •4.1. Понятие «информационный ресурс»
- •4.2. Классы информационных ресурсов
- •5. Проблемы информационной войны
- •5.1. Информационное оружие и его классификация
- •5.2. Информационная война
- •6.1. Информационные процессы в сфере государственного и муниципального управления
- •6.2. Виды информации и информационных ресурсов в сфере ГМУ
- •6.3. Состояние и перспективы информатизации сферы ГМУ
- •7.1. Структура системы подготовки кадров в области информационной безопасности
- •7.2. Состав учебно-методического обеспечения системы и ее подсистема управления
- •7.3. Основные направления учебной деятельности
- •Литература
- •Часть 2. Информационная безопасность автоматизированных систем
- •1. Современная постановка задачи защиты информации
- •2. Организационно-правовое обеспечение информационной безопасности
- •2.1. Информация как объект юридической защиты. Основные принципы засекречивания информации
- •2.2. Государственная система правового обеспечения защиты информации в Российской Федерации
- •3. Информационные системы
- •3.1. Общие положения
- •3.2. Информация как продукт
- •3.3. Информационные услуги
- •3.3.1. Разновидности информационных систем
- •3.3.2. Службы
- •3.4. Источники конфиденциальной информации в информационных системах
- •3.5. Что приводит к неправомерному овладению конфиденциальной информацией в информационных системах
- •3.6. Виды технических средств информационных систем
- •4. Угрозы информации
- •4.1. Классы каналов несанкционированного получения информации
- •4.2. Причины нарушения целостности информации
- •4.3. Виды угроз информационным системам
- •4.4. Виды потерь
- •4.5. Информационные инфекции
- •4.6. Убытки, связанные с информационным обменом
- •4.6.1. Остановки или выходы из строя
- •4.6.5. Маскарад
- •4.6.7. Вторжение в информационную систему
- •4.7. Модель нарушителя информационных систем
- •5. Методы и модели оценки уязвимости информации
- •5.1. Эмпирический подход к оценке уязвимости информации
- •5.2. Система с полным перекрытием
- •5.3. Практическая реализация модели «угроза - защита»
- •6. Рекомендации по использованию моделей оценки уязвимости информации
- •8. Анализ существующих методик определения требований к защите информации
- •8.1. Требования к безопасности информационных систем в США
- •8.2. Требования к безопасности информационных систем в России
- •8.3. Классы защищенности средств вычислительной техники от несанкционированного доступа
- •8.4. Оценка состояния безопасности ИС Франции
- •8.4.1. Состояние безопасности малых информационных систем
- •8.4.2. Анализ состояния безопасности систем обмена данными
- •8.5. Факторы, влияющие на требуемый уровень защиты информации
- •9. Функции и задачи защиты информации
- •9.1. Общие положения
- •9.3. Классы задач защиты информации
- •9.4. Функции защиты
- •9.5. Состояния и функции системы защиты информации
- •10. Стратегии защиты информации
- •11. Способы и средства защиты информации
- •12. Криптографические методы защиты информации
- •12.2. Основные алгоритмы шифрования
- •12.3. Цифровые подписи
- •12.4. Криптографические хеш-функции
- •12.5. Криптографические генераторы случайных чисел
- •12.6. Обеспечиваемая шифром степень защиты
- •12.7. Криптоанализ и атаки на криптосистемы
- •13. Архитектура систем защиты информации
- •13.1. Требования к архитектуре СЗИ
- •13.2. Построение СЗИ
- •13.3. Ядро системы защиты информации
- •13.4. Ресурсы системы защиты информации
- •13.5. Организационное построение
- •Литература
- •1. Рабочая программа по дисциплине «Основы информационной безопасности»
- •2. Индивидуальные задания
- •3. Вопросы к экзамену
- •11. Термины по защите информации
- •Оглавление
Часть 1
ОСНОВЫ ГОСУДАРСТВЕННОЙ ИНФОРМАЦИОННОЙ ПОЛИТИКИ
И ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ
1.Понятие национальной безопасности
1.1.Интересы и угрозы в области национальной безопасности
ВКонцепции национальной безопасности РФ, утвержденной Указом Президента РФ от 17.12.1997 г. № 1300 (в редакции Указа Президента РФ от 10.01.2000 г. №24) [1], дается следующее определение национальной безопасности.
Под национальной безопасностью РФ понимается безопасность ее многонационального народа как носителя суверенитета и единственного источника власти в РФ.
Национальные интересы России - это совокупность сбалансирован ных интересов личности, общества и государства в различных сферах жизнедеятельности: экономической, внутриполитической, социальной, международной, информационной, военной, пограничной, экологической
идругих. В теории национальной безопасности используется понятие «жизненно важные интересы». Жизненно важные интересы - это сово купность потребностей, удовлетворение которых надежно обеспечивает существование и возможности прогрессивного развития личности, обще ства и государства [3]. В контексте данной книги понятия «национальные интересы» и «жизненно важные интересы» являются идентичными.
Национальные интересы носят долгосрочный характер. В области внутренней и внешней политики государства этими интересами опреде ляются:
•основные цели этой политики;
•стратегические и текущие задачи.
Национальные интересы обеспечиваются институтами государствен ной власти, осуществляющими свои функции, в том числе во взаимодей ствии с действующими на основе Конституции РФ и законодательства РФ общественными организациями.
Интересы личности состоят в реализации конституционных прав
исвобод [2], в обеспечении личной безопасности, в повышении качества
иуровня жизни, в физическом, духовном и интеллектуальном развитии человека и гражданина.
Интересы общества состоят в упрочении демократии, в создании правового, социального государства, в достижении и поддержании обще ственного согласия, в духовном обновлении России.
Интересы государства состоят в незыблемости конституционного строя, суверенитета и территориальной целостности России, в политиче ской, экономической и социальной стабильности, в безусловном обеспе чении законности и поддержании правопорядка, в развитии равноправно го и взаимовыгодного международного сотрудничества.
Реализация национальных интересов России возможна только на ос нове устойчивого развития экономики. Поэтому национальные интересы России в этой сфере являются ключевыми.
Во внутриполитической сфере национальные интересы России со стоят в сохранении стабильности конституционного строя, институтов государственной власти, в обеспечении гражданского мира и националь ного согласия, территориальной целостности, единства правового про странства, правопорядка и в завершении процесса становления демокра тического общества, а также в нейтрализации причин и условий, способ ствующих возникновению политического и религиозного экстремизма, этносепаратизма и их последствий - социальных, межэтнических и рели гиозных конфликтов, терроризма.
Национальные интересы России в социальной сфере заключаются
вобеспечении высокого уровня жизни народа.
Национальные интересы в духовной сфере состоят в сохранении
иукреплении нравственных ценностей общества, традиций патриотизма
игуманизма, культурного и научного потенциала страны.
Национальные интересы России в международной сфере заключа ются в обеспечении суверенитета, упрочении позиций России как вели кой державы - одного из влиятельных центров многополярного мира, в развитии равноправных и взаимовыгодных отношений со всеми стра нами и интеграционными объединениями, прежде всего с государствамиучастниками Содружества Независимых Государств и традиционными партнерами России, в повсеместном соблюдении прав и свобод человека и недопустимости применения при этом двойных стандартов.
Национальные интересы России в информационной сфере заключа ются в соблюдении конституционных прав и свобод граждан в области получения информации и пользования ею, в развитии современных теле-
коммуникационных технологий, в защите государственных информаци онных ресурсов от несанкционированного доступа.
Национальные интересы России в военной сфере заключаются в за щите ее независимости, суверенитета, государственной и территориаль ной целостности, в предотвращении военной агрессии против России и ее союзников, в обеспечении условий для мирного, демократического раз вития государства.
Национальные интересы России в пограничной сфере заключаются в создании политических, правовых, организационных и других условий для обеспечения надежной охраны государственной границы РФ, в со блюдении установленных законодательством РФ порядка и правил осу ществления экономической и иных видов деятельности в пограничном пространстве РФ.
Национальные интересы России в экологической сфере заключают ся в сохранении и оздоровлении окружающей среды.
Важнейшими составляющими национальных интересов России яв ляются защита личности, общества и государства от терроризма, в том числе международного, а также от чрезвычайных ситуаций природного и техногенного характера и их последствий, а в военное время - от опас ностей, возникающих при ведении военных действий или вследствие этих действий.
Достижению национальных интересов препятствуют те или иные уг розы. Угроза - это совокупность условий и факторов, создающих опас ность жизненно важным интересам личности, общества и государства [3], это возможная опасность [4].
Состояние отечественной экономики, несовершенство системы орга низации государственной власти и гражданского общества, социальнополитическая поляризация российского общества и криминализация об щественных отношений, рост организованной преступности и увеличе ние масштабов терроризма, обострение межнациональных и осложнение международных отношений создают широкий спектр внутренних и внешних угроз национальной безопасности страны.
В сфере экономики угрозы имеют комплексный характер и обуслов лены прежде всего существенным сокращением внутреннего валового продукта, снижением инвестиционной, инновационной активности и на учно-технического потенциала, стагнацией аграрного сектора, разбалансированием банковской системы, ростом внешнего и внутреннего госу дарственного долга, тенденцией к преобладанию в экспортных поставках топливно-сырьевой и энергетической составляющих, а в импортных по ставках - продовольствия и предметов потребления, включая предметы первой необходимости.
Ослабление научно-технического и технологического потенциала страны, сокращение исследований на стратегически важных направлени ях научно-технического развития, отток за рубеж специалистов и интел лектуальной собственности угрожают России утратой передовых пози ций в мире, деградацией наукоемких производств, усилением внешней технологической зависимости и подрывом обороноспособности России.
Негативные процессы в экономике могут иметь своими последствия ми сепаратистские устремления ряда субъектов РФ. Это может привести к усилению политической нестабильности, ослаблению единого эконо мического пространства России и его важнейших составляющих - произ водственно-технологических и транспортных связей, финансово-банков ской, кредитной и налоговой систем.
Экономическая дезинтеграция, социальная дифференциация общест ва, девальвация духовных ценностей способствуют усилению напряжен ности во взаимоотношениях регионов и центра, представляя собой угрозу федеративному устройству и социально-экономическому укладу РФ.
Этноэгоизм, этноцентризм и шовинизм, проявляющиеся в деятельно сти ряда общественных объединений, а также неконтролируемая мигра ция способствуют усилению национализма, политического и религиозно го экстремизма, этносепаратизма и создают условия для возникновения конфликтов.
Единое правовое пространство страны размывается вследствие несо блюдения принципа приоритета норм Конституции РФ над иными пра вовыми нормами, федеральных правовых норм над нормами субъектов РФ, недостаточной отлаженности государственного управления на раз личных уровнях.
Угроза криминализации общественных отношений, складывающихся в процессе реформирования социально-политического устройства и эко номической деятельности, приобретает особую остроту. Серьезные про счеты, допущенные на начальном этапе проведения реформ в экономиче ской, военной, правоохранительной и иных областях государственной деятельности, ослабление системы государственного регулирования и контроля, несовершенство правовой базы и отсутствие сильной госу дарственной политики в социальной сфере, снижение духовно-нравствен ного потенциала общества являются основными факторами, способст вующими росту преступности, особенно ее организованных форм, а так же коррупции.
Последствия этих просчетов проявляются в ослаблении правового контроля за ситуацией в стране, в сращивании отдельных элементов ис полнительной и законодательной власти с криминальными структурами, проникновении их в сферу управления банковским бизнесом, крупными
производствами, торговыми организациями и товаропроводящими сетя ми. В связи с этим борьба с организованной преступностью и коррупцией имеет не только правовой, но и политический характер.
Масштабы терроризма и организованной преступности возрастают вследствие зачастую сопровождающегося конфликтами изменения форм собственности, обострения борьбы за власть на основе групповых и этнонационалистических интересов. Отсутствие эффективной системы со циальной профилактики правонарушений, недостаточная правовая и ма териально-техническая обеспеченность деятельности по предупрежде нию терроризма и организованной преступности, правовой нигилизм, отток из органов обеспечения правопорядка квалифицированных кадров увеличивают степень воздействия этой угрозы на личность, общество и государство.
Угрозу национальной безопасности России в социальной сфере соз дают глубокое расслоение общества на узкий круг богатых и преобла дающую массу малообеспеченных граждан, увеличение удельного веса населения, живущего за чертой бедности, рост безработицы.
Угрозой физическому здоровью нации являются кризис систем здра воохранения и социальной защиты населения, рост потребления алкоголя и наркотических веществ.
Последствиями глубокого социального кризиса являются резкое со кращение рождаемости и средней продолжительности жизни в стране, деформация демографического и социального состава общества, подрыв трудовых ресурсов как основы развития производства, ослабление фун даментальной ячейки общества - семьи, снижение духовного, нравствен ного и творческого потенциала населения.
Углубление кризиса во внутриполитической, социальной и духовной сферах может привести к утрате демократических завоеваний.
Основные угрозы в международной сфере обусловлены такими фак торами, как:
•стремление отдельных государств и межгосударственных объедине ний принизить роль существующих механизмов обеспечения между народной безопасности, прежде всего ООН и ОБСЕ;
•опасность ослабления политического, экономического и военного влияния России в мире;
•укрепление военно-политических блоков и союзов, прежде всего рас ширение НАТО на восток;
•возможность появления в непосредственной близости от российских границ иностранных военных баз и крупных воинских контингентов;
распространение оружия массового уничтожения и средств его дос тавки; ослабление интеграционных процессов в Содружестве Неза висимых Государств;
•возникновение и эскалация конфликтов вблизи государственной гра ницы РФ и внешних границ государств-участников Содружества Не зависимых Государств;
•притязания на территорию РФ.
Угрозы национальной безопасности РФ в международной сфере про являются в попытках других государств противодействовать укреплению России как одного из центров влияния в многополярном мире, помешать реализации национальных интересов и ослабить ее позиции в Европе, на Ближнем Востоке, в Закавказье, Центральной Азии и Азиатско-Тихо океанском регионе.
Серьезную угрозу национальной безопасности РФ представляет тер роризм. Международным терроризмом развязана открытая кампания в целях дестабилизации ситуации в России.
Усиливаются угрозы национальной безопасности РФ в информацион ной сфере. Серьезную опасность представляют собой стремление ряда стран к доминированию в мировом информационном пространстве, вы теснению России с внешнего и внутреннего информационного рынка; разработка рядом государств концепции информационных войн, преду сматривающей создание средств опасного воздействия на информацион ные сферы других стран мира; нарушение нормального функционирова ния информационных и телекоммуникационных систем, а также сохран ности информационных ресурсов, получение несанкционированного доступа к ним.
Возрастают уровень и масштабы угроз в военной сфере. Возведенный в ранг стратегической доктрины переход НАТО к прак
тике силовых (военных) действий вне зоны ответственности блока и без санкции Совета Безопасности ООН чреват угрозой дестабилизации всей стратегической обстановки в мире.
Увеличивающийся технологический отрыв ряда ведущих держав и наращивание их возможностей по созданию вооружений и военной тех ники нового поколения создают предпосылки качественно нового этапа гонки вооружений, коренного изменения форм и способов ведения воен ных действий.
Активизируется деятельность на территории РФ иностранных специ альных служб и используемых ими организаций.
Усилению негативных тенденций в военной сфере способствуют за тянувшийся процесс реформирования военной организации и оборонного
промышленного комплекса РФ, недостаточное финансирование нацио нальной обороны и несовершенство нормативной правовой базы. На со временном этапе это проявляется в критически низком уровне оператив ной и боевой подготовки Вооруженных сил РФ, других войск, воинских формирований и органов, в недопустимом снижении укомплектованно сти войск (сил) современным вооружением, военной и специальной тех никой, в крайней остроте социальных проблем и приводит к ослаблению военной безопасности РФ в целом.
Угрозы национальной безопасности и интересам РФ в пограничной сфере обусловлены:
•экономической, демографической и культурно-религиозной экспан сией сопредельных государств на российскую территорию;
•активизацией деятельности трансграничной организованной пре ступности, а также зарубежных террористических организаций.
Угроза ухудшения экологической ситуации в стране и истощения ее природных ресурсов находится в прямой зависимости от состояния эко номики и готовности общества осознать глобальность и важность этих проблем. Для России эта угроза особенно велика из-за преимущественно го развития топливно-энергетических отраслей промышленности, нераз витости законодательной основы природоохранной деятельности, отсут ствия или ограниченного использования природосберегающих технологий, низкой экологической культуры. Имеет место тенденция к использова нию территории России в качестве места переработки и захоронения опасных для окружающей среды материалов и веществ. В этих условиях ослабление государственного надзора, недостаточная эффективность правовых и экономических механизмов предупреждения и ликвидации чрезвычайных ситуаций увеличивают риск катастроф техногенного ха рактера во всех сферах хозяйственной деятельности.
Обеспечение национальной безопасности РФ во многом определяется состоянием информационной безопасности.
Важнейшими задачами обеспечения информационной безопасности РФ являются:
•реализация конституционных прав и свобод граждан РФ в сфере ин формационной деятельности;
•совершенствование и защита отечественной информационной ин фраструктуры, интеграция России в мировое информационное про странство;
•противодействие угрозе развязывания противоборства в информаци онной сфере.