- •Предисловие
- •Введение
- •1. Понятие национальной безопасности
- •1.1. Интересы и угрозы в области национальной безопасности
- •1.2. Влияние процессов информатизации общества на составляющие национальной безопасности и их содержание
- •2. Информационная безопасность в системе национальной безопасности Российской Федерации
- •2.1. Основные понятия, общеметодологические принципы обеспечения информационной безопасности
- •2.2. Национальные интересы в информационной сфере
- •2.3. Источники и содержание угроз в информационной сфере
- •3. Государственная информационная политика
- •3.1. Основные положения государственной информационной политики Российской Федерации
- •3.2. Первоочередные мероприятия по реализации государственной политики обеспечения информационной безопасности
- •4. Информация - наиболее ценный ресурс современного общества
- •4.1. Понятие «информационный ресурс»
- •4.2. Классы информационных ресурсов
- •5. Проблемы информационной войны
- •5.1. Информационное оружие и его классификация
- •5.2. Информационная война
- •6.1. Информационные процессы в сфере государственного и муниципального управления
- •6.2. Виды информации и информационных ресурсов в сфере ГМУ
- •6.3. Состояние и перспективы информатизации сферы ГМУ
- •7.1. Структура системы подготовки кадров в области информационной безопасности
- •7.2. Состав учебно-методического обеспечения системы и ее подсистема управления
- •7.3. Основные направления учебной деятельности
- •Литература
- •Часть 2. Информационная безопасность автоматизированных систем
- •1. Современная постановка задачи защиты информации
- •2. Организационно-правовое обеспечение информационной безопасности
- •2.1. Информация как объект юридической защиты. Основные принципы засекречивания информации
- •2.2. Государственная система правового обеспечения защиты информации в Российской Федерации
- •3. Информационные системы
- •3.1. Общие положения
- •3.2. Информация как продукт
- •3.3. Информационные услуги
- •3.3.1. Разновидности информационных систем
- •3.3.2. Службы
- •3.4. Источники конфиденциальной информации в информационных системах
- •3.5. Что приводит к неправомерному овладению конфиденциальной информацией в информационных системах
- •3.6. Виды технических средств информационных систем
- •4. Угрозы информации
- •4.1. Классы каналов несанкционированного получения информации
- •4.2. Причины нарушения целостности информации
- •4.3. Виды угроз информационным системам
- •4.4. Виды потерь
- •4.5. Информационные инфекции
- •4.6. Убытки, связанные с информационным обменом
- •4.6.1. Остановки или выходы из строя
- •4.6.5. Маскарад
- •4.6.7. Вторжение в информационную систему
- •4.7. Модель нарушителя информационных систем
- •5. Методы и модели оценки уязвимости информации
- •5.1. Эмпирический подход к оценке уязвимости информации
- •5.2. Система с полным перекрытием
- •5.3. Практическая реализация модели «угроза - защита»
- •6. Рекомендации по использованию моделей оценки уязвимости информации
- •8. Анализ существующих методик определения требований к защите информации
- •8.1. Требования к безопасности информационных систем в США
- •8.2. Требования к безопасности информационных систем в России
- •8.3. Классы защищенности средств вычислительной техники от несанкционированного доступа
- •8.4. Оценка состояния безопасности ИС Франции
- •8.4.1. Состояние безопасности малых информационных систем
- •8.4.2. Анализ состояния безопасности систем обмена данными
- •8.5. Факторы, влияющие на требуемый уровень защиты информации
- •9. Функции и задачи защиты информации
- •9.1. Общие положения
- •9.3. Классы задач защиты информации
- •9.4. Функции защиты
- •9.5. Состояния и функции системы защиты информации
- •10. Стратегии защиты информации
- •11. Способы и средства защиты информации
- •12. Криптографические методы защиты информации
- •12.2. Основные алгоритмы шифрования
- •12.3. Цифровые подписи
- •12.4. Криптографические хеш-функции
- •12.5. Криптографические генераторы случайных чисел
- •12.6. Обеспечиваемая шифром степень защиты
- •12.7. Криптоанализ и атаки на криптосистемы
- •13. Архитектура систем защиты информации
- •13.1. Требования к архитектуре СЗИ
- •13.2. Построение СЗИ
- •13.3. Ядро системы защиты информации
- •13.4. Ресурсы системы защиты информации
- •13.5. Организационное построение
- •Литература
- •1. Рабочая программа по дисциплине «Основы информационной безопасности»
- •2. Индивидуальные задания
- •3. Вопросы к экзамену
- •11. Термины по защите информации
- •Оглавление
Государственная политика обеспечения информационной безопасно сти РФ основывается на следующих основных принципах [13]:
•соблюдении Конституции РФ, законодательства РФ, общепризнан ных принципов и норм международного права при осуществлении деятельности по обеспечению информационной безопасности РФ;
•открытости в реализации функций федеральных органов государст венной власти, органов государственной власти субъектов РФ и об щественных объединений, предусматривающей информирование общества об их деятельности с учетом ограничений, установленных законодательством РФ;
•правовом равенстве всех участников процесса информационного взаимодействия вне зависимости от их политического, социального и экономического статуса, основывающемся на конституционном праве граждан на свободный поиск, получение, передачу, производ ство и распространение информации любым законным способом;
•приоритетном развитии отечественных современных информацион ных и телекоммуникационных технологий, производстве техниче ских и программных средств, способных обеспечить совершенство вание национальных телекоммуникационных сетей, их подключение к глобальным информационным сетям в целях соблюдения жизненно важных интересов РФ.
2.2. Национальные интересы в информационной сфере
Доктрина информационной безопасности РФ дает две классификации национальных интересов в информационной сфере:
•первую классификацию можно назвать классификацией по принад лежности интересов;
•вторую классификацию можно назвать классификацией по важности интересов.
Всоответствии с первой классификацией национальные интересы - это совокупность интересов личности, интересов общества и интересов государства (рис. 1.1-1.4).
Интересы личности Интересы общества Национальные интересы Интересы государства
Рис. 1.1. Состав национальных интересов
Интересы личности
•Реализация конституционных прав на доступ к информации.
•Использование информации в интересах осуществления не запрещенной законом деятельности.
•Физическое, духовное и интеллектуальное развитие.
•Защита информации, обеспечивающей личную безопасность.
Рис. 1.2. Содержание интересов личности в информационной сфере
Интересы общества
•Обеспечение интересов личности в информационной сфере.
•Упрочение демократии, создание правового, социального государства.
•Достижение и поддержание общественного согласия.
•Духовное обновление России.
Рис. 1.3. Содержание интересов общества в информационной сфере
Интересы государства
•Гармоничное развитие российской информационной инфраструктуры.
•Реализация конституционных прав человека и гражданина в области получения информации и пользования ею.
•Незыблемость конституционного строя, суверенитета и территори альной целостности России.
•Политическая, экономическая и социальная стабильность.
•Безусловное обеспечение законности и поддержание правопорядка.
•Развитие равноправного и взаимовыгодного международного сотрудни
чества.
Рис. 1.4. Содержание интересов государства в информационной сфере
Вторая классификация национальных интересов в информационной сфере связана, видимо, с оценкой важности этих национальных интере сов и выделение изо всей их совокупности четырех наиболее важных. Соответственно в рамках этой классификации выделяют четыре основные составляющие национальных интересов РФ в информационной сфере [13].
1. Соблюдение конституционных прав и свобод человека и гражда нина в области получения информации и пользования ею, обеспечение духовного обновления России, сохранение и укрепление нравственных ценностей общества, традиций патриотизма и гуманизма, культурного и научного потенциала страны.
2.Информационное обеспечение государственной политики РФ, свя занное с доведением до российской и международной общественности достоверной информации о государственной политике РФ, ее официаль ной позиции по социально значимым событиям российской и междуна родной жизни, с обеспечением доступа граждан к открытым государст венным информационным ресурсам.
3.Развитие современных информационных технологий, отечествен ной индустрии информации, в том числе индустрии средств информати зации, телекоммуникации и связи, обеспечение потребностей внутренне
го рынка ее продукцией и выход этой продукции на мировой рынок, а также обеспечение накопления, сохранности и эффективного использо вания отечественных информационных ресурсов. В современных услови ях только на этой основе можно решать проблемы создания наукоемких технологий, технологического перевооружения промышленности, при умножения достижений отечественной науки и техники. Россия должна занять достойное место среди мировых лидеров микроэлектронной
икомпьютерной промышленности.
4.Защита информационных ресурсов от несанкционированного дос тупа, обеспечение безопасности информационных и телекоммуникаци онных систем, как уже развернутых, так и создаваемых на территории России.
Первая составляющая национальных интересов РФ в информацион ной сфере (соблюдение конституционных прав и свобод человека и граж данина в области получения информации и пользования ею, обеспечение духовного обновления России, сохранение и укрепление нравственных ценностей общества, традиций патриотизма и гуманизма, культурного и научного потенциала страны) предполагает [13]:
•повышение эффективности использования информационной инфра структуры в интересах общественного развития, консолидацию рос сийского общества, духовное возрождение многонационального на рода РФ;
•совершенствование системы формирования, сохранения и рацио нального использования информационных ресурсов, составляющих основу научно-технического и духовного потенциала РФ;
•обеспечение конституционных прав и свобод человека и гражданина свободно искать, получать, передавать, производить и распростра нять информацию любым законным способом, получать достовер ную информацию о состоянии окружающей среды;
•обеспечение конституционных прав и свобод человека и гражданина на личную и семейную тайну, тайну переписки, телефонных перего воров, почтовых, телеграфных и иных сообщений, на защиту своей чести и своего доброго имени;
•укрепление механизмов правового регулирования отношений в об ласти охраны интеллектуальной собственности, создание условий для соблюдения установленных федеральным законодательством ог раничений на доступ к конфиденциальной информации;
•обеспечение свободы массовой информации и запрет цензуры;
•недопущение пропаганды и агитации, которые способствуют разжи ганию социальной, расовой, национальной или религиозной ненавис ти и вражды;
•запрет на сбор, хранение, использование и распространение инфор мации о частной жизни лица без его согласия и другой информации, доступ к которой ограничен федеральным законодательством.
Вторая составляющая национальных интересов РФ в информацион ной сфере (информационное обеспечение государственной политики РФ) предполагает [13]:
•укрепление государственных СМИ, расширение их возможности по своевременному доведению достоверной информации до российских и иностранных граждан;
•ускоренное формирование открытых государственных информаци онных ресурсов, повышение эффективности их использования.
Третья составляющая национальных интересов РФ в информацион ной сфере (развитие современных информационных технологий, отече ственной индустрии информации) предполагает [13]:
•развитие и совершенствование инфраструктуры единого информаци онного пространства РФ;
•развитие отечественной индустрии информационных услуг и повы шение эффективности использования государственных информаци онных ресурсов;
•развитие производства в РФ конкурентоспособных средств и систем информатизации, телекоммуникации и связи, расширение участия России в международной кооперации производителей этих средств и систем;
