Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 700118.doc
Скачиваний:
27
Добавлен:
01.05.2022
Размер:
667.68 Кб
Скачать

ФГБОУ ВПО «Воронежский государственный технический университет»

А.С. Пахомова А.В. Любченков А.Н. Шершень

ОРГАНИЗАЦИОННОЕ И ПРАВОВОЕ ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

Утверждено Редакционно-издательским советом

университета в качестве учебного пособия

Воронеж 2013

УДК 681.3

Пахомова А.С. Организационное и правовое обеспечение информационной безопасности : учеб. пособие [Электронный ресурс]. – Электрон. текстовые, граф. данные (391 Кб) / А.С. Пахомова, А.В. Любченков, А.Н. Шершень. – Воронеж : ФГБОУ ВПО «Воронежский государственный технический университет», 2013. – 1 электрон. опт. диск (CD-ROM). – Систем. требования: ПК 500 и выше ; 256 Мб ОЗУ ; Windows XP ; MS Word 2007 или более поздняя версия ; 1024x768 ; CD-ROM ; мышь. – Загл. с экрана. – Диск и сопровод. материал помещены в контейнер 12x14 см.

В учебном пособии содержится теоретический материал по принципам правового и организационного обеспечения информационной безопасности. Подробно рассмотрены функции федеральных органов в области обеспечения информационной безопасности.

Издание соответствует требованиям Федерального государственного образовательного стандарта высшего профессионального образования по специальностям 090301 «Компьютерная безопасность», 090303 «Информационная безопасность автоматизированных систем», дисциплине «Организационное и правовое обеспечение информационной безопасности».

Табл. 7. Библиогр.: 73 назв.

Рецензенты: ОАО «Концерн «Созвездие»

(канд. техн. наук, ст. науч. сотрудник О.В. Поздышева);

д-р техн. наук, проф. А.Г. Остапенко

© Пахомова А.С., Любченков А.В., Шершень А.Н., 2013

© Оформление. ФГБОУ ВПО «Воронежский государственный технический университет», 2013

Введение

Современный этап развития систем обеспечения информационной безопасности характеризуется активной правотворческой деятельностью. Такая деятельность осуществляется практически всеми ведущими государствами, а также международными сообществами.

Быстрыми темпами идет разработка нормативных технических документов.

В Российской Федерации за последние годы также принято множество правовых, организационно-распорядительных и технических документов, используемых для государственного регулирования деятельности в области информационной безопасности.

Наряду с государственными органами стандарты и методические документы в области защиты информации разрабатываются коммерческими организациями.

Ранее принятые документы отменяются и пересматриваются.

В сложившихся условиях при осуществлении практической деятельности в области информационной безопасности все сложнее ориентироваться в совокупности документов, обязательных и добровольных для применения.

В отличие от первоначального периода развития проблем информационной безопасности, когда эта деятельность главным образом связывалась с защитой тайн, в первую очередь – государственной тайны, в настоящее время реализуются различные направления информационной безопасности.

К наиболее важным из них на текущем этапе относятся:

- обеспечение доступности информации на основе развития государственных информационных систем и иных систем, предназначенных для обработки открытой информации;

- защита персональных данных и иной информации ограниченного доступа, не содержащей сведений, составляющих государственную тайну;

- защита критических систем информационной инфраструктуры;

- предотвращение и пресечение компьютерных преступлений;

- защита прав на интеллектуальную собственность.

При этом продолжают оставаться важными такие направления, как защита государственной тайны и обеспечение деятельности государственных систем лицензирования и сертификации в области защиты информации. В условиях развития информационных технологий правовые и организационные меры обеспечения данных направлений требуют совершенствования с учетом новых технических достижений.

В настоящем учебном пособии рассмотрена структура правовых документов и организация основных видов деятельности в области защиты информации, соответствующих указанным выше направлениям деятельности. Правовые нормы приведены в соответствии с состоянием на конец 2013 года.

Полученные в соответствии с данным учебным пособием знания могут служить основой для дальнейшей самостоятельной практической деятельности по изучению и применению актуальных документов, обеспечивающих выполнение работ в конкретных областях защиты информации.

Глава 1. Система организационного и правового обеспечения информационной безопасности

1.1. Объект и предмет дисциплины. Основные понятия

Объект и предмет дисциплины «Правовое и организационное обеспечение информационной безопасности» определяются на основе анализа основных понятий, входящих в ее название:

  • информационная безопасность,

  • право,

  • организация.

Понятие информационной безопасности было дано в 2000 году в «Доктрине информационной безопасности Российской Федерации», которая действует до сей поры.

Под информационной безопасностью Российской Федерации понимается состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.
Выделены четыре основные составляющие национальных интересов Российской Федерации в информационной сфере.
1) Первая составляющая национальных интересов Российской Федерации в информационной сфере включает в себя соблюдение конституционных прав и свобод человека и гражданина в области получения информации и пользования ею, обеспечение духовного обновления России, сохранение и укрепление нравственных ценностей общества, традиций патриотизма и гуманизма, культурного и научного потенциала страны.
2) Вторая составляющая национальных интересов Российской Федерации в информационной сфере включает в себя информационное обеспечение государственной политики Российской Федерации, связанное с доведением до российской и международной общественности достоверной информации о государственной политике Российской Федерации, ее официальной позиции по социально значимым событиям российской и международной жизни, с обеспечением доступа граждан к открытым государственным информационным ресурсам.
3) Третья составляющая национальных интересов Российской Федерации в информационной сфере включает в себя развитие современных информационных технологий, отечественной индустрии информации, в том числе индустрии средств информатизации, телекоммуникации и связи, обеспечение потребностей внутреннего рынка ее продукцией и выход этой продукции на мировой рынок, а также обеспечение накопления, сохранности и эффективного использования отечественных информационных ресурсов. 
4) Четвертая составляющая национальных интересов Российской Федерации в информационной сфере включает в себя защиту информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем, как уже развернутых, так и создаваемых на территории России.
В Доктрине информационной безопасности названы особенности обеспечения информационной безопасности Российской Федерации в различных сферах общественной жизни: экономики, внешней и внутренней политики, науки и техники, духовной жизни, В общегосударственных информационных и телекоммуникационных системах, в сфере обороны, В правоохранительной и судебной сферах, в условиях чрезвычайных ситуаций. Для указанных сфер приведены внешние и внутренние угрозы, а также основные меры по обеспечению ИБ.
В соответствии с Доктриной информационной безопасности Российской Федерации общие методы ее обеспечения разделяются на правовые, организационно-технические и экономические.
К правовым методам обеспечения информационной безопасности Российской Федерации относится разработка нормативных правовых актов, регламентирующих отношения в информационной сфере, и нормативных методических документов по вопросам обеспечения информационной безопасности Российской Федерации.
Организационно-техническими методами обеспечения информационной безопасности Российской Федерации являются:
-создание и совершенствование системы обеспечения информационной безопасности Российской Федерации;
-усиление правоприменительной деятельности федеральных органов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, включая предупреждение и пресечение правонарушений в информационной сфере, а также выявление, изобличение и привлечение к ответственности лиц, совершивших преступления и другие правонарушения в этой сфере;
-разработка, использование и совершенствование средств защиты информации и методов контроля эффективности этих средств, развитие защищенных телекоммуникационных систем, повышение надежности специального программного обеспечения;
-создание систем и средств предотвращения несанкционированного доступа к обрабатываемой информации и специальных воздействий, вызывающих разрушение, уничтожение, искажение информации, а также изменение штатных режимов функционирования систем и средств информатизации и связи;
-выявление технических устройств и программ, представляющих опасность для нормального функционирования информационно-телекоммуникационных систем, предотвращение перехвата информации по техническим каналам, применение криптографических средств защиты информации при ее хранении, обработке и передаче по каналам связи, контроль за выполнением специальных требований по защите информации;
-сертификация средств защиты информации, лицензирование деятельности в области защиты государственной тайны, стандартизация способов и средств защиты информации;
-совершенствование системы сертификации телекоммуникационного оборудования и программного обеспечения автоматизированных систем обработки информации по требованиям информационной безопасности;
-контроль за действиями персонала в защищенных информационных системах, подготовка кадров в области обеспечения информационной безопасности Российской Федерации;
-формирование системы мониторинга показателей и характеристик информационной безопасности Российской Федерации в наиболее важных сферах жизни и деятельности общества и государства.
Экономические методы обеспечения информационной безопасности Российской Федерации включают в себя:
-разработку программ обеспечения информационной безопасности Российской Федерации и определение порядка их финансирования;
-совершенствование системы финансирования работ, связанных с реализацией правовых и организационно-технических методов защиты информации, создание системы страхования информационных рисков физических и юридических лиц.
Для реализации правовых и организационных методов ЗИ в Российской Федерации создана система обеспечения информационной безопасности, которая и является объектом изучения в учебной дисциплине «Правовое и организационное обеспечение ИБ».
Предметами изучения дисциплины являются правовое и организационное обеспечение ИБ.
Правовое обеспечение ИБ включает совокупность правовых документов, используемых для регулирования отношений в области ИБ. Под правовыми документами понимаются официальные документы, принятые у полномочными государственными органами, имеющие юридическое значение и направленные на регулирование отношений в области ИБ.

Регулирование - (от лат. regulo - устраиваю, привожу в порядок) - совокупность предписаний, исходящих от органа власти или управления и имеющих целью внести известный порядок в ту или др. сферу жизни.

Организационное обеспечение ИБ включает совокупность организаций, действующих в области ИБ.

Организация (от лат. organizo - устраиваю; англ. organization; фр. organisation) - по гражданскому праву РФ это юридические лица. http://www.pravoteka.ru

Организации системы информационной безопасности включают регуляторов — государственные организации (органы государственной власти), уполномоченные в области ИБ, и организации, осуществляющие защиту информации и разработку средств защиты информации.

Под организацией также понижается деятельность, направленная на обеспечение скоординированного, основанного на внутренней дисциплине функционирования управляемого объекта.

В системе ИБ управляемыми объектами являются государственная система защиты информации в целом и отдельные организации, входящие в эту систему.

В данном учебном пособии рассматривается та часть всех существующих правовых документов и организаций в области ИБ, которые используются для государственного регулирования в области защиты информации.