
- •Брянск Издательство бгту
- •Темплан 2007 г., п. 7
- •Оглавление
- •Предисловие
- •Введение
- •Глава 1 история развития систем защиты информации в зарубежных странах
- •Развитие средств и методов защиты информации
- •3 Период (с 60-х г. XX века до наших дней)
- •1.2. Этапы развития системы защиты информации в настоящее время
- •1.3. Структура систем защиты информации, применяемых в общемировой практике обеспечения информационной безопасности
- •Контрольные вопросы:
- •Глава 2 Информационное противоборство в системе международных отношений современного общества
- •2.1. Современная картина политических отношений в мире
- •2.2. Основы информационно-психологического воздействия
- •2.3. Типы современного информационного оружия
- •Контрольные вопросы:
- •Глава 3 системы защиты информации в сша
- •3.1. Современная концепция информационной войны в сша
- •3.2. Правовое регулирование информационной безопасности в сша
- •3.3. Государственные органы обеспечения национальной безопасности сша
- •3.4. Особенности подготовки кадров в области информационной безопасности в сша
- •Контрольные вопросы:
- •Глава 4 Системы защиты информации в странах евросоюза
- •4.1. Состояние проблемы информационной безопасности в странах Евросоюза
- •4.1.1. Системы защиты информации в Соединённом Королевстве Великобритании и Северной Ирландии
- •Парламентский Комитет по разведке и безопасности Великобритании (Intelligence and Security Committee /isc/)
- •4.1.2. Системы защиты информации в Федеративной Республике Германия
- •4.1.3. Системы защиты информации во Французской Республике
- •4.1.4. Системы защиты информации в Швеции
- •Контрольные вопросы:
- •Глава 5 СистемЫ защиты информации в китайской народной республике
- •5.1. Представление об информационном противоборстве в Китае
- •5.2. Законодательство в сфере информационной безопасности в Китае
- •Планирование и разработка компьютерных и информационных систем.
- •Управление компьютерными и информационными системами.
- •Обеспечение безопасности компьютерных и информационных систем.
- •Уголовная и иная ответственность за правонарушения в данной области.
- •5.3. Организационная структура спецслужб Китая
- •«Великая стена» информационной безопасности Китая
- •Контрольные вопросы:
- •Глава 6 Международное сотрудничество в области обеспечения информационной безопасности
- •6.1. Развитие международного сотрудничества в области обеспечения информационной безопасности
- •6.2. Международные организации в области информационной безопасности
- •6.3. Правовое регулирование сети Интернет
- •Контрольные вопросы:
- •Глава 7 Стандарты информационной безопасности
- •7.1. Предпосылки создания международных стандартов иб
- •7.2. Стандарт «Критерии оценки надежности компьютерных систем» («Оранжевая книга»)
- •7.3. Гармонизированные критерии европейских стран
- •7.4. Германский стандарт bsi
- •7.5. Британский стандарт bs 7799
- •7.6. Международный стандарт iso 17799
- •7.7. Международный стандарт iso 15408 – «Общие критерии»
- •7.8. Стандарт cobit
- •Контрольные вопросы:
- •Глава 8 системЫ защиты информации в ведущих мировых компаниях
- •8.1. Практика компании ibm в области защиты информации
- •8.2. Практика компании Cisco Systems в разработке сетевой политики безопасности
- •8.3. Практика компании Microsoft в области информационной безопасности
- •Контрольные вопросы:
- •Заключение
- •Список использованной и рекомендуемой литературы
- •Приложение 1
- •Практическое занятие №1 Изучение зарубежных технических средств защиты информации
- •1. Порядок выполнения работы
- •2. Форма и содержание отчета
- •Практическое занятие № 2 Изучение зарубежной практики применения алгоритмов криптографической защиты данных
- •1. Порядок выполнения работы
- •2. Форма и содержание отчета
- •Контрразведывательные службы:
- •Разведывательные службы:
- •Практическое занятие № 4 Изучение информационно-психологической войны и типов информационного оружия
- •1. Порядок выполнения работы
- •2. Форма и содержание отчета
- •Практическое занятие №5 Изучение системы международных стандартов информационной безопасности
- •1. Порядок выполнения работы
- •2. Форма и содержание отчета
- •Приложение 2 Окинавская Хартия глобального информационного общества
- •Использование возможностей цифровых технологий
- •Преодоление электронно-цифрового разрыва
- •Содействие всеобщему участию
- •Дальнейшее развитие
- •Формирование политического, нормативного и сетевого обеспечения:
- •Приложение 3 Кодекс этики isc
- •Приложение 4
- •Глава I. Возможности
- •Глава II. Авторское право
- •Глава III. Своеобразные правовые вопросы
- •Глава IV. Общие условия
4.1.1. Системы защиты информации в Соединённом Королевстве Великобритании и Северной Ирландии
В Соединённом Королевстве Великобритании и Северной Ирландии (далее Великобритания) государственную систему обеспечения информационной безопасности строят, исходя из понимания информационной войны как действий, оказывающих влияние на информационные системы противника, при одновременной защите собственных систем. Структура государственной системы ИБ изображена на рис. 4.1 [16].
Парламентский Комитет по разведке и безопасности Великобритании (Intelligence and Security Committee /isc/)
Комитет по разведке и безопасности как орган контроля за британскими спецслужбами был образован в 1994 г. Комитет создан, согласно закону «О разведывательных службах» /Intelligence Services Act 1994/, для контроля за расходованием бюджетных средств,
Рис. 4.1. Структура спецслужб Великобритании
управлением и политикой трех спецслужб: Секретной службы (MI5), разведки SIS и Центра правительственной связи GCHQ. Комитет состоит из 9 парламентариев (восемь из палаты общин и один из палаты лордов). Члены комитета не избираются коллегами-парламентариями, а назначаются премьер-министром. Работу этого органа должны обеспечивать сотрудники аппарата кабинета министров, главным образом из штата правительственного Объединенного комитета по разведке. Еженедельные заседания проводятся в специально отведенном помещении в канцелярии премьер-министра.
В законе не содержалось четких указаний относительно полномочий и круга вопросов, которые призван решать комитет. В обязанности комитета входит представление премьер-министру, но не парламенту, ежегодного отчета, а также других докладов по своему усмотрению.
Законом предусматривалось три положения, касающиеся предоставления комитету необходимой для его работы информации. Согласно этим положениям, руководитель национальной спецслужбы может: предоставить требуемую информацию "согласно договоренностям, утвержденным министром"; отказать в ее предоставлении на основании распоряжения министра, который при этом должен руководствоваться критериями национальной безопасности; уведомить комитет о том, что запрашиваемая им информация не может быть раскрыта в силу своей секретности и особой важности. При этом под секретной информацией особой важности подразумеваются сведения, которые способны раскрыть источники и оперативные методы, либо содержат подробные данные о таковых, касаются конкретных операций (прошлых, настоящих или будущих), или предоставлены третьей стороной, которая не желает их раскрытия.
Secret Intelligence Service / MI6
Э
то
основная разведывательная служба
Великобритании (http://www.sis.gov.uk).
Как королевская служба английская разведка начала складываться еще в период становления Британской империи. В марте 1909 г. премьер-министр Великобритании рекомендовал Комитету обороны империи обратить особое внимание на угрозу, исходящую от разведки Германии, и соответственно реорганизовать национальную спецслужбу. На основании рекомендаций премьер-министра были подготовлены инструкции по созданию Бюро секретных служб при Иностранном департаменте Комитета обороны империи, датой основания которого стало 1 октября 1909 года.
SIS включена в структуру Министерства иностранных дел, имеет 87 резидентур за рубежом и штаб-квартиру в Лондоне, на Воксхолл Бридж-роуд. Возглавляет SIS генеральный директор, который одновременно является постоянным заместителем министра иностранных дел. Таким образом, формально SIS находится под контролем МИДа Великобритании, однако, наряду с этим она имеет прямой выход на премьер-министра.
В структуре SIS пять директоратов. В их число входят:
Административно-кадровый директорат. Занимается вопросами административно-управленческого характера, а также вопросами подбора и расстановки кадров.
Директорат подготовки разведывательной продукции и постановки заданий. Обрабатывает и анализирует получаемую разведывательную информацию, подготавливает и реализуют выходные документы разведки.
Директорат региональных контролеров. Состоит из нескольких регионально-географических оперативных отделов.
Директорат внешней контрразведки и безопасности. Осуществляет разработку спецслужб иностранных государств и обеспечивает безопасность работы английской разведки.
Директорат специальной разведки. Снабжает подразделение разведки современными оперативно-техническими средствами ведения оперативной работы.
Кроме того, имеются: Группа советника по вопросам международных отношений, Группа связи со спецслужбами США и других стран.
Контрразведывательная служба MI-5 (Military Intelligence-5)
Контрразведывательная служба называется Military Intelligence-5 (MI-5). Она была создана в 1909 году в качестве внутреннего департамента Бюро секретных служб, занимавшегося обеспечением внутренней безопасности.
В обязанности контрразведывательной службы входит обеспечение внутренней безопасности, контроль за деятельностью местных экстремистских политических групп, защита Великобритании от подрывных действий иностранных секретных служб, охрана государственных секретов страны. Возглавляет контрразведывательную службу генеральный директор, который подчинен министру внутренних дел, однако фактически он имеет прямой доступ к премьер-министру страны. Структура MI-5 представлена на рис. 4.2.
Рис 4.2. Структура Службы безопасности (МИ-5) Великобритании
Центр правительственной связи (Government Communications Headquarters /GCHQ/)
Центр отвечает за радиошпионаж в системе спецслужб Великобритании. Центр включен в структуру министерства иностранных дел. Руководитель центра является заместителем министра, но фактически это независимый орган, который подчиняется напрямую премьер-министру. Периферийные подразделения центра, которые располагаются на территории английских военных баз, числятся в структуре министерства обороны.
Центр, основанный в 1946 году, стал наследником правительственной школы кода и шифров, которая была создана для радиошпионажа еще в 1919 году.
Штаб-квартира GCHQ располагается в Челтенхеме – неподалёку от Лондона. За рубежом и в Великобритании у Центра есть станции радиэлектронного перехвата. Пункты перехвата располагаются в Германии, Турции, Омане, на Кипре, на острове Вознесения. Число сотрудников Центра достигает 11 тыс. Источники информации внутри Великобритании утверждают, что Центр является крупнейшей организацией спецслужб страны по численности персонала и объему добываемой информации. Центр тесно сотрудничает с МИ-5 и МИ-6. Для координации их деятельности в 60-х годах был создан объединенный комитет трех служб.
Среди важнейших спецслужб Великобритании выделяются следующие службы:
Штаб военной разведки
Военная разведка Великобритании входит в состав Министерства обороны. Спецслужба была создана в 1964 году как структура, обеспечивающая разведданными вооруженные силы Великобритании. В состав DIS также входят два агентства:
Топографическое агентство Министерства обороны (Defence Geographic and Imagery Intelligence Agency) (DGIA),
Центр разведки и безопасности Министерства обороны (Defence Intelligence and Security Centre) (DISC),
Королевские военно-воздушные силы – Royal Air Force
Объединенный центр воздушной разведки ВВС – Joint Air Reconnaissance Intelligence Centre (JARIC)
Ударная команда – Strike Command
Правовая база деятельности спецслужб Великобритании.
Фактически до середины 90-х гг. британская разведка действовала, не имея государственного статуса, и была фактически неподотчетной парламенту.
Закон "О разведывательных службах" был принят парламентом Великобритании в 1994 г. [23]. В нем впервые дано определение разведывательной деятельности как "добывание и распространение информации о деятельности и намерениях иностранцев за пределами Великобритании, а также проведение специальных операций в интересах национальной безопасности".
Этот документ подтвердил и без того существовавшее де-факто право спецслужб осуществлять свои операции, если они направлены на защиту национальной безопасности и экономического благополучия Великобритании, а также предупреждение и раскрытие серьезных уголовных преступлений. Кроме того, закон освободил от ответственности сотрудников спецслужб за действия, совершаемые ими за пределами страны при выполнении своих функций, даже в тех случаях, когда в самой Великобритании они бы расценивались как преступные. Министрам, в ведении которых находятся спецслужбы, предоставлены полномочия санкционировать по своему усмотрению операции, связанные с вмешательством в частную жизнь, прослушиванием и негласным проникновением в жилые и служебные помещения.
Законом "О разведывательных службах" было предусмотрено создание парламентского комитета по вопросам разведки и безопасности. Указанному органу дано право осуществлять контроль за расходованием спецслужбами бюджетных средств, управлением и политикой в области решения основных задач по обеспечению внутренней и внешней безопасности государства.
В законе не содержалось четких указаний относительно полномочий и круга вопросов, которые призван решать комитет. Отмечалось лишь, что он обязан представлять премьер-министру, но не парламенту, ежегодный отчет, а также другие доклады по своему усмотрению.
Кроме того, Великобритания использует юридическую структуру, основанную на существующих законах, которая в значительной степени может применяться к действиям в киберпространстве – Regulation of Investigatory Powers Act (RIP), принятый в 2000 году. Он предлагает, что нападения на информационные системы может рассматриваться как обычное уголовное преступление. Данный акт позволяет правительству Великобритании перехватывать и читать электронную почту, а также требовать расшифровки личных файлов по требованию государственных чиновников.
Антитеррористическое законодательство Великобритании
До событий 11 сентября 2001 года Великобритания уже имела хорошо разработанное и надежное антитеррористическое законодательство, сформулированное в Законе о терроризме от 2000 года. Он оказался жизненно важным инструментом в борьбе с терроризмом, предоставляющим полномочия для ареста финансовых средств террористов на границах страны и предотвращения конкретных правонарушений, способствующих совершению терактов и осуществлению мероприятий в террористических целях.