
- •Предисловие
- •Введение
- •1. Понятие национальной безопасности
- •1.1. Интересы и угрозы в области национальной безопасности
- •1.2. Влияние процессов информатизации общества на составляющие национальной безопасности и их содержание
- •2. Информационная безопасность в системе национальной безопасности Российской Федерации
- •2.1. Основные понятия, общеметодологические принципы обеспечения информационной безопасности
- •2.2. Национальные интересы в информационной сфере
- •2.3. Источники и содержание угроз в информационной сфере
- •3. Государственная информационная политика
- •3.1. Основные положения государственной информационной политики Российской Федерации
- •3.2. Первоочередные мероприятия по реализации государственной политики обеспечения информационной безопасности
- •4. Информация - наиболее ценный ресурс современного общества
- •4.1. Понятие «информационный ресурс»
- •4.2. Классы информационных ресурсов
- •5. Проблемы информационной войны
- •5.1. Информационное оружие и его классификация
- •5.2. Информационная война
- •6.1. Информационные процессы в сфере государственного и муниципального управления
- •6.2. Виды информации и информационных ресурсов в сфере ГМУ
- •6.3. Состояние и перспективы информатизации сферы ГМУ
- •7.1. Структура системы подготовки кадров в области информационной безопасности
- •7.2. Состав учебно-методического обеспечения системы и ее подсистема управления
- •7.3. Основные направления учебной деятельности
- •Литература
- •Часть 2. Информационная безопасность автоматизированных систем
- •1. Современная постановка задачи защиты информации
- •2. Организационно-правовое обеспечение информационной безопасности
- •2.1. Информация как объект юридической защиты. Основные принципы засекречивания информации
- •2.2. Государственная система правового обеспечения защиты информации в Российской Федерации
- •3. Информационные системы
- •3.1. Общие положения
- •3.2. Информация как продукт
- •3.3. Информационные услуги
- •3.3.1. Разновидности информационных систем
- •3.3.2. Службы
- •3.4. Источники конфиденциальной информации в информационных системах
- •3.5. Что приводит к неправомерному овладению конфиденциальной информацией в информационных системах
- •3.6. Виды технических средств информационных систем
- •4. Угрозы информации
- •4.1. Классы каналов несанкционированного получения информации
- •4.2. Причины нарушения целостности информации
- •4.3. Виды угроз информационным системам
- •4.4. Виды потерь
- •4.5. Информационные инфекции
- •4.6. Убытки, связанные с информационным обменом
- •4.6.1. Остановки или выходы из строя
- •4.6.5. Маскарад
- •4.6.7. Вторжение в информационную систему
- •4.7. Модель нарушителя информационных систем
- •5. Методы и модели оценки уязвимости информации
- •5.1. Эмпирический подход к оценке уязвимости информации
- •5.2. Система с полным перекрытием
- •5.3. Практическая реализация модели «угроза - защита»
- •6. Рекомендации по использованию моделей оценки уязвимости информации
- •8. Анализ существующих методик определения требований к защите информации
- •8.1. Требования к безопасности информационных систем в США
- •8.2. Требования к безопасности информационных систем в России
- •8.3. Классы защищенности средств вычислительной техники от несанкционированного доступа
- •8.4. Оценка состояния безопасности ИС Франции
- •8.4.1. Состояние безопасности малых информационных систем
- •8.4.2. Анализ состояния безопасности систем обмена данными
- •8.5. Факторы, влияющие на требуемый уровень защиты информации
- •9. Функции и задачи защиты информации
- •9.1. Общие положения
- •9.3. Классы задач защиты информации
- •9.4. Функции защиты
- •9.5. Состояния и функции системы защиты информации
- •10. Стратегии защиты информации
- •11. Способы и средства защиты информации
- •12. Криптографические методы защиты информации
- •12.2. Основные алгоритмы шифрования
- •12.3. Цифровые подписи
- •12.4. Криптографические хеш-функции
- •12.5. Криптографические генераторы случайных чисел
- •12.6. Обеспечиваемая шифром степень защиты
- •12.7. Криптоанализ и атаки на криптосистемы
- •13. Архитектура систем защиты информации
- •13.1. Требования к архитектуре СЗИ
- •13.2. Построение СЗИ
- •13.3. Ядро системы защиты информации
- •13.4. Ресурсы системы защиты информации
- •13.5. Организационное построение
- •Литература
- •1. Рабочая программа по дисциплине «Основы информационной безопасности»
- •2. Индивидуальные задания
- •3. Вопросы к экзамену
- •11. Термины по защите информации
- •Оглавление

• обеспечение государственной поддержки отечественных фундамен тальных и прикладных исследований, разработок в сферах информа тизации, телекоммуникации и связи.
Четвертая составляющая национальных интересов РФ в информаци онной сфере (защита информационных ресурсов от несанкционированно го доступа, обеспечение безопасности информационных и телекоммуни кационных систем) предполагает [13]:
• повышение безопасности информационных систем, включая сети связи, прежде всего безопасность первичных сетей связи и ИС феде ральных органов государственной власти, органов государственной власти субъектов РФ, финансово-кредитной и банковской сфер, сфе ры хозяйственной деятельности, а также систем и средств информа тизации вооружения и военной техники, систем управления войска ми и оружием, экологически опасными и экономически важными производствами;
•ускоренное развитие отечественного производства аппаратных и про граммных средств защиты информации и методов контроля за их эф фективностью;
•обеспечение защиты сведений, составляющих государственную тайну;
•расширение международного сотрудничества РФ в области развития и безопасного использования информационных ресурсов, противодей ствия угрозе развязывания противоборства в информационной сфере.
2.3. Источники и содержание угроз в информационной сфере
По своей общей направленности угрозы информационной безопасно сти РФ подразделяются на следующие виды [13]:
•угрозы конституционным правам и свободам человека и гражданина в области духовной жизни и информационной деятельности, индиви дуальному, групповому и общественному сознанию, духовному воз рождению России;
•угрозы информационному обеспечению государственной политики РФ;
•угрозы развитию отечественной индустрии информации, включая индустрию средств информатизации, телекоммуникации и связи, обеспечению потребностей внутреннего рынка в ее продукции и вы ходу этой продукции на мировой рынок, а также обеспечению нако пления, сохранности и эффективного использования отечественных информационных ресурсов;

•угрозы безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на терри тории России.
Угрозами конституционным правам и свободам человека и гражда нина в области духовной жизни и информационной деятельности, инди видуальному, групповому и общественному сознанию, духовному воз рождению России могут являться:
•принятие федеральными органами государственной власти, органами государственной власти субъектов РФ нормативных правовых актов, ущемляющих конституционные права и свободы граждан в области духовной жизни и информационной деятельности;
•создание монополий на формирование, получение и распространение информации в РФ, в том числе с использованием телекоммуникаци онных систем;
•противодействие, в том числе со стороны криминальных структур,
реализации гражданами своих конституционных прав на личную и семейную тайну, тайну переписки, телефонных переговоров и иных сообщений;
•нерациональное, чрезмерное ограничение доступа к общественно необходимой информации;
• противоправное применение специальных средств воздействия на индивидуальное, групповое и общественное сознание;
•неисполнение федеральными органами государственной власти, ор ганами государственной власти субъектов РФ, органами местного самоуправления, организациями и гражданами требований феде рального законодательства, регулирующего отношения в информа ционной сфере;
•неправомерное ограничение доступа граждан к открытым информа ционным ресурсам федеральных органов государственной власти, органов государственной власти субъектов РФ, органов местного са моуправления, к открытым архивным материалам, к другой открытой социально значимой информации;
•дезорганизация и разрушение системы накопления и сохранения культурных ценностей, включая архивы;
•нарушение конституционных прав и свобод человека и гражданина в области массовой информации;

•вытеснение российских информационных агентств, средств массовой информации с внутреннего информационного рынка и усиление за висимости духовной, экономической и политической сфер общест венной жизни России от зарубежных информационных структур;
•девальвация духовных ценностей, пропаганда образцов массовой культуры, основанных на культе насилия, на духовных и нравствен ных ценностях, противоречащих ценностям, принятым в российском обществе;
•снижение духовного, нравственного и творческого потенциала насе ления России, что существенно осложнит подготовку трудовых ре сурсов для внедрения и использования новейщих технологий, в том числе информационных;
•манипулирование информацией (дезинформация, сокрытие или ис кажение информации).
Угрозами информационному обеспечению государственной полити ки РФ могут являться [13]:
•монополизация информационного рынка России, его отдельных сек торов отечественными и зарубежными информационными структу рами;
•блокирование деятельности государственных средств массовой ин формации по информированию российской и зарубежной аудитории;
•низкая эффективность информационного обеспечения государствен ной политики РФ вследствие дефицита квалифицированных кадров, отсутствия системы формирования и реализации государственной информационной политики.
Угрозами развитию отечественной индустрии информации, включая индустрию средств информатизации, телекоммуникации и связи, обеспе чению потребностей внутреннего рынка в ее продукции и выходу этой продукции на мировой рынок, а также обеспечению накопления, сохран ности и эффективного использования отечественных информационных ресурсов могут являться [13]:
• противодействие доступу РФ к новейшим информационным техно логиям, взаимовыгодному и равноправному участию российских производителей в мировом разделении труда в индустрии информа ционных услуг, средств информатизации, телекоммуникации и связи, информационных продуктов, а также создание условий для усиления технологической зависимости России в области современных инфор мационных технологий;

•закупка органами государственной власти импортных средств ин форматизации, телекоммуникации и связи при наличии отечествен ных аналогов, не уступающих по своим характеристикам зарубеж ным образцам;
•вытеснение с отечественного рынка российских производителей средств информатизации, телекоммуникации и связи;
•увеличение оттока за рубеж специалистов и правообладателей ин теллектуальной собственности.
Угрозами безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России, могут являться [13]:
•противоправные сбор и использование информации;
•нарушения технологии обработки информации;
•внедрение в аппаратные и программные изделия компонентов, реа лизующих функции, не предусмотренные документацией на эти из делия;
•разработка и распространение программ, нарушающих нормальное функционирование информационных и информационно-телекомму никационных систем, в том числе систем защиты информации;
•уничтожение, повреждение, радиоэлектронное подавление или раз рушение средств и систем обработки информации, телекоммуника ции и связи;
•воздействие на парольно-ключевые системы защиты автоматизиро ванных систем обработки и передачи информации;
•компрометация ключей и средств криптографической защиты ин формации;
•утечка информации по техническим каналам;
•внедрение электронных устройств для перехвата информации в тех
нические средства обработки, хранения |
и передачи информации |
по каналам связи, а также в служебные помещения органов государ |
|
ственной власти, предприятий, учреждений и организаций независи |
|
мо от формы собственности; |
|
• уничтожение, повреждение, разрушение |
или хищение машинных |
и других носителей информации;
•перехват информации в сетях передачи данных и на линиях связи, дешифрование этой информации и навязывание ложной информации;

•использование несертифицированных отечественных и зарубежных информационных технологий, средств защиты информации, средств информатизации, телекоммуникации и связи при создании и разви тии российской информационной инфраструктуры;
•несанкционированный доступ к информации, находящейся в банках и базах данных;
•нарушение законных ограничений на распространение информации.
Источники угроз информационной безопасности РФ подразделяются на внешние и внутренние. К внешним источникам относятся [13]:
•деятельность иностранных политических, экономических, военных, разведывательных и информационных структур, направленная про тив интересов РФ в информационной сфере;
•стремление ряда стран к доминированию и ущемлению интересов
России в мировом информационном пространстве, вытеснению ее
свнешнего и внутреннего информационных рынков;
•обострение международной конкуренции за обладание информаци онными технологиями и ресурсами;
•деятельность международных террористических организаций;
•увеличение технологического отрыва ведущих держав мира и нара щивание их возможностей по противодействию созданию конкурен тоспособных российских информационных технологий;
•деятельность космических, воздушных, морских и наземных техни ческих и иных средств (видов) разведки иностранных государств;
•разработка рядом государств концепций информационных войн, пре дусматривающих создание средств опасного воздействия на инфор мационные сферы других стран мира, нарушение нормального функ ционирования информационных и телекоммуникационных систем, сохранности информационных ресурсов, получение несанкциониро ванного доступа к ним.
К внутренним источникам относятся [13]:
•критическое состояние отечественных отраслей промышленности;
•неблагоприятная криминогенная обстановка, сопровождающаяся тенденциями сращивания государственных и криминальных струк тур в информационной сфере, получения криминальными структу рами доступа к конфиденциальной информации, усиления влияния организованной преступности на жизнь общества, снижения степени