Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 700451.doc
Скачиваний:
23
Добавлен:
01.05.2022
Размер:
7.91 Mб
Скачать

1.2.4 Проблемы правового регулирования в сфере обеспечения информационной безопасности в органах государственной власти

1.2.4.1 Проблемы правового регулирования в сфере обеспечения информационной безопасности в органах государственной власти на федеральном уровне

С развитием процессов информатизации и возникновением в этой связи новых общественных отношений особую остроту и социальную значимость приобретает проблема их адекватного правового регулирования. Правовая основа развития единого информационного пространства России должна способствовать гармоничному развитию информационных ресурсов, информационных услуг и средств информационного производства в стране в процессе ее движения к информационному обществу. Важность проблемы развития законодательства в информационной сфере определяется также тем обстоятельством, что нормы законов этой сферы существенно влияют на качество регулирования отношений субъектов во всех сферах жизни страны[18].

Признавая, что информационное законодательство сформировалось в самостоятельную отрасль законодательства, следует учитывать и то, что сегодня необходимо его развитие и дальнейшее совершенствование. Необходима разработка новых федеральных законов и иных нормативных правовых актов, направленных на восполнение пробелов в правовом регулировании общественных отношений в информационной области, особенно в связи с введением в законодательство новых понятий, применяемых в информационно-телекоммуникационных технологиях. Необходимо также устранить внутренние противоречия федерального законодательства и нормативных правовых актов субъектов Российской Федерации, в том числе возникших в связи с подписанием Российской Федерацией соответствующих международных соглашений.

Процесс развития законодательства в сфере обеспечения информационной безопасности личности, общества и государства наряду с яв­ными достижениями имеет ряд проблем объек­тивного и субъективного характера, обусловлен­ных содержанием действующих нормативных правовых актов (НПА)[21]. Проведенный анализ су­ществующих взглядов, концепций, подходов, от­раженных в различных вариантах представле­ния структуры отечественного законодательст­ва, позволил выделить ряд норм, содержание которых отражает и на практике порождает как проблемы собственно процесса обеспечения ин­формационной безопасности (ИБ) личности, об­щества и государства, так и проблемы правового регулирования этого процесса.

Рассматривая особенности НПА Российской Федерации в области защиты государственной тайны, можно утверждать, что они рассматрива­ют и относят систему ее защиты к элементам своей защиты. Т.е. информация, сведения о сис­теме защиты сведений, составляющих государственную тайну, сами составляют конфиденциальную информацию, являются элементом сис­темы защиты государственной тайны, что также очевидно из определения системы защиты госу­дарственной тайны, представляющей совокупность органов защиты, используемых ими средств и методов защиты сведений, составляю­щих государственную тайну, их носителей, а так же мероприятий, проводимых в этих целях[21].

Рассмотрение приведенных особенностей дей­ствующего законодательства позволяет сделать вывод: законодательство в сфере обеспечения безопасности и ин­формационной безопасности, в частности, является элемен­том системы обеспечения безопасности, обладает рядом специфических особенностей и играет особую роль в деятельности всей системы безопасности личности, общества и государства.

Рассмотрение сфер и видов деятельности личности, общества и государства неразрывно связано с процессами управления, требующими соответствующего информационного обеспече­ния, а, следовательно, и создания, обеспечения функционирования информационных систем (ИС) различных классов, лежащих в основе формирования, функционирования и развития информационной сферы. Важным свойст­вом таких систем, а, следовательно, и всей информационной сферы, определяющим эффективность их функциони­рования, является их ин­формационная безопасность. Ин­формационная безопасность информационной сферы может рассматриваться в широком смысле, характеризующем возможности и способности системы обеспечивать собственную ин­формационную безопасность и ин­формационную безопасность пользовате­лей ИС[20]. Это дает основания говорить о так назы­ваемой собственной ИБ ИС и ИБ информационной сферы в целом.

Собственная ин­формационная безопасность ИС — состояние ИС, при ко­тором обеспечивается защита:

1) ИС от различ­ных физических и информационных разрушаю­щих воздействий;

2) информации о самой ИС;

3) информационных процессов и информацион­ных технологий, протекающих и реализуемых в ИС;

4) информации пользователей от преднаме­ренных действий злоумышленников с целью ее хищения, уничтожения, утраты, несанкциони­рованного получения, копирования, модифика­ции, блокирования, дезорганизации и другого.

Ин­формационная безопасность пользователей ИС — состояние пользова­телей и их информационных ресурсов, при кото­ром обеспечивается их защита от:

1)неадекват­ной, недостоверной, неполной, несвоевременной, нерелевантной, лживой, противоречивой и т.п. информации, возникающей в ходе технологических процессов, реализуемых в ИС, и предоставляемой пользователю в таких режимах работы системы, как обслуживание и обеспечение (навязывание);

2) разрушающих воздействий информационной системы.

Особая роль в деятельности личности, общества и государства принадлежит правовой ин­формации, которая в отличие от других видов информации имеет ряд особенностей.

Первая особенность правовой ин­формации обусловливает воз­никновение негативных последствий и сниже­ния эффективности процессов управления в различных сферах деятельности в случаях:

1) отсутствия у пользователя правовой ин­формации;

2) наличия у пользователя некачественной правовой ин­формации;

3) не исполнения предписаний даже качественной правовой ин­формации.

Вторая особенность правовой ин­формации обусловливает на­личие хаотичности, дезорганизации в работе системы правового обеспечения, системы управления, управляемой системы при отсутствии правовых норм, регламентирующих работу этих систем в силу искусственной природы их происхождения. Правовая ин­формация, являясь искусственной по сво­ей природе, служит системообразующим и синергетическим фактором для искусственно ор­ганизованных социально-экономических систем, предписывает соответствующую организацию системы (общества, государства), элементами которой являются личности и граждане, детер­минируя ее поведение.

Третья особенность правовой ин­формации состоит в обязательности исполнения ее предписаний, а также в определении наступления административной, уголовной и иной ответственности за их не ис­полнение[20]. При этом содержание правовой ин­формации представ­ляют:

1) информация по предназначению, пред­ставляющая не только сведения (данные или со­общения), но и предписания к соответствующим видам деятельности. Она выступает как предпи­сания не просто к действию, а к действию, исполнение которого контролируется, а не исполнение которого может вызвать негативное по­следствие, ответственность и наказание;

2)син­тезированная информация, сформированная на анализе и обобщении некоторого множества сведений, зафиксировавших выявленные закономерности или факты, требующие нормирования и регулирования. Правовая информация фикси­руется в форме различных НПА, определяющих деятельность граждан государства.

Четвертая особенность правовой ин­формации определяется ее циркуляцией в контуре управления социальными гуманистическими системами, в которых основную роль играет человек, выступающий:

1) в качестве своеобразного носителя информации и документа с реквизитами (должность, служебные обязанности и другие);

2) в роли аналога до­кумента, осуществляя преобразование предпи­сания в действие или регулирование этого пре­образования.

Рассмотренные особенности правовой ин­формации обусловливают особенности системы правового регулирования процесса обеспечения ИБ как особого класса ИС.

Во-первых, эффективность функционирования системы управления (СУ) социально-эконо­мическими процессами зависит от эффективно­сти функционирования системы правового регулирования этих процессов и, прежде всего, от качества правовой ин­формации. Низкое качество, отсутствие или не адекватность правовой ин­формации снижают эффективность, нарушают или разрушают управление. В свою очередь, эффективность функционирования са­мой системы правового регулирования зависит от уровня ее организованности и соответствующей правовой ин­формации. Сложная зависимость и взаимообусловленность правовой ин­формации объясняются особым ее статусом, характеризующимся обязательностью исполнения предписаний, норм, ограничений. Такая особенность правовой ин­формации с позиций обеспечения ИБ личности, общества и государства обусловливает:

1) возможность повышения эффективности функционирования СУ различных сфер деятельности на основе развития соответствующей системы правового регулирования или снижения такой эффективности через дезорганизацию системы правового регулирования, изменение содержания правовой ин­формации;

2) сосредоточение и локализацию усилий правонарушителя на системе правового регулирования, что снижает затраты ресурса на дезорганизацию системы управле­ния в целом.

Во-вторых, система правового регулирова­ния как источник достоверной информации, относительно устойчиво детерминирующая пове­дение объекта управления, обязательна к при­менению. Неисполнение ее нормативных право­вых актов влечет наступление юридической от­ветственности. Задачи правонарушителя в зна­чительной мере упрощаются в случаях: созда­ния централизованных систем правового регу­лирования и участия этих систем в междуна­родном информационном обмене; обеспечения гарантированных конституционных прав на сво­боду поиска, получения, передачи, производства и распространения информации любым закон­ным способом; наличия открытого доступа к ин­формации, организующей деятельность систем правового регулирования, регламентирующей деятельность ее элементов и подсистем, раскрывающей функции, реализуемые ими.

В-третьих, система правового регулирования является источником специфических каналов: утечки информации, воздействия на информа­цию, утечки информации пользователя, воздей­ствия на информацию пользователя, воздейст­вия системы и обрабатываемой в ней информа­ции на пользователя. Эти каналы являются не только синтаксическими, связанными с опреде­ленной организацией движения носителей ин­формации, в том числе таких, как человек, документы, физические поля различной природы и других, но и семантическими, отражающими оп­ределенную организацию понятий, смысла, со­держания любой системы. Так, организация движения печатных изданий средств массовой информации, а также официальных и неофици­альных изданий иного рода может рассматри­ваться как особые виды синтаксических каналов утечки информации, в структуру и содержание которых включены семантические каналы, свя­занные с определенной организацией понятий, смысла и содержания системы обеспечения ИБ.

В-четвертых, система правового регулирова­ния процессов управления как объект сама тре­бует правового регулирования. Рассматриваемая система обладает свойством вложенности и соподчиненности функционирования систем: эф­фективность правового регулирования определя­ет организованность и эффективность работы системы правового регулирования, которая в свою очередь определяет эффективность работы СУ существующих сфер и систем. Эта особен­ность системы правового регулирования влияет на обеспечение ИБ, что позволяет правонаруши­телю акцентировать свои усилия на механизме правового регулирования правовой системы на этапах ее жизненного цикла, тем самым оказывая влияние на существующие сферы деятельности и системы. В результате правонарушитель получа­ет возможность анализа, выявления существую­щих закономерностей, потребностей объекта пра­вового регулирования, фиксации их в форме пра­вового акта (документа), порядка доведения пра­вовых норм до объекта правового регулирования, контроля за исполнением правовых норм и их со­ответствием существующим закономерностям. Отсюда очевиден вывод о необходимости надеж­ной защиты информации об организации системы правового регулирования[16].

На развитие теоретических аспектов вопро­сов правового регулирования, содержание пра­вовой базы в области обеспечения ИБ личности, общества и государства влияет ряд факторов.

Во-первых, это значительное и фактически однозначное увязывание процесса информати­зации с разработкой и применением новых информационных технологий (НИТ) — техноцентрическая ориентация в информатизации. В ре­зультате значительное число исследований и работ в области обеспечения ИБ было ориенти­ровано на создание технических и программ­но-аппаратных средств защиты информации и разработку Шенноновской теории информации (теории связи); недостаточно исследованы во­просы обеспечения ИБ гуманистических систем, в которых большое значение имеют процессы человеческой и человекотехнической коммуникации. Не на должном уровне разработаны вопросы учета влияния человеческого фактора на состояние ИБ, а также влияния состояния ИБ на человека и общество, на гражданина и государ­ство.

Во-вторых, объект и предмет обеспечения ИБ развивался в традиционном направлении обеспечения защиты документальных и в основ­ном электромагнитных носителей информации с использованием запретительных, «прячущих» охранных мер.

В-третьих, недостаточно внимания уделя­лось вопросам обеспечения ИБ при наличии не­документированной информации, связанной с деятельностью человека и его способностью мыслить, выводить, обобщать, синтезировать, анализировать, сопоставлять, домысливать, формировать понятия, понимать, творить и т.д. Здесь возникают каналы утечки информации, связанные с наличием смысловых, содержа­тельных каналов утечки и воздействия, канала­ми подтекста, иносказательности, текстовой и образной стеганографии и т.д. Недостаточно ис­следованы такие формы фиксации информации потребителя, как его память и поступки, память учеников, структура, со став вещества и поля, метод и средства труда и потребления, произве­дения искусства и культуры (как духовные, так и материальные).

В-четвертых, достаточно полный учет в ходе информатизации разнообразной специфики правовой ин­формации привел к тому, что системы правового регу­лирования остаются не только самыми откры­тыми, но и самыми незащищенными системами. А в открытом демократическом государстве гра­ждане, ученые, специалисты, организации выдвигают требования об еще большем увеличении открытости рассматриваемых систем при слабой теоретической проработке вопросов, свя­занных с этой открытостью и обеспечением ИБ.

В-пятых, недостаточный учет иерархического построения общества и государства, их гетероген­ности. Наличие в государстве органов управле­ния, исполнения, руководителей и исполнителей, а в обществе — лидеров и нелидеров требует от­ражения в НПА по ИБ этих особенностей.

В-шестых, не в полной мере уделялось вни­мание обеспечению ИБ самих систем защиты, которые порой не имеют достаточной правовой поддержки и своей, внутренней, системы защи­ты. Это обусловливает возможность получения через знание о системе защиты информации о защищаемых системах.

В-седьмых, не в полной мере определены понятие и содержание базового понятия информации как объекта правового регулирования, объ­екта защиты, источника угрозы, а также защи­ты ИС от разрушающего воздействия информации. Здесь налицо необходимость разработки понятийного аппарата как базиса теории и практики на основе известных теоретических поло­жений. Использование в действующем законо­дательстве дефиниций затрудняет выявление методов их получения, авто ров, мнений и дефиниций нормативных правовых актов[15].

Имеются проблемы корректности процесса правового регулирования, который иногда осуществляется без строгого и корректного определения содержания сферы ре­гулирования, используемых в ней понятий (со­держания объекта права) и, прежде всего, базово­го понятия информации, а также других понятий, в том числе ИБ, информационной технологии, ин­формационного процесса, информационного ре­сурса (ИР), защиты информации (ЗИ), защиты от информации и других.

Требуют решения проблемы правового регу­лирования информационных отношений обще­ства и государства, связанные с продуктами производства информации, с так называемой природой второго рода, по мере интеллектуализации которой (насыщения ее высоко интеллектуальными средствами производства интеллектуальных продуктов, информационными техно­логиями и системами) возникает вопрос о воз­никновении информации и о правовом регули­ровании информационных отношений в такой среде, в обществе и государстве.

Недостаточно полно отработан механизм вве­дения нормативных правовых актов, регули­рующих отношения в сфере ИБ личности, общества и государства. Можно заметить, что в на­стоящее время он не всегда вписывается в еди­ную систему правового регулирования, осуще­ствляющую сопровождение правовой нормы, начиная от момента ее зарождения и до момента ее выведения из оборота.

Понимание рассмотренных проблем и осо­бенностей правового регулирования ИБ, а также факторов, влияющих на решения задач обеспечения ИБ информационной сферы, позволяет перейти к анализу со­стояния и закономерностей практики правового регулирования ИБ личности, общества, государства и формированию направлений развития теоретико-правовых аспектов обеспечения ИБ информационной сферы.