Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Информационное общество и проблемы прикладной информатики история и современность. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
09.08.2026
Размер:
353 Кб
Скачать

5) взаимодействие федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации, других государственных органов с общественными объединениями, международными организациями и гражданами в целях обеспечения безопасности.

Следует отметить, что деятельности по обеспечению безопасности в РФ отводиться далеко не последняя роль, т.к. координация этой деятельности возложена на Президента РФ, который формирует и возглавляет Совет Безопасности. Последний имеет статус конституционного совещательного органа. Практически функции и задачи, возложенные на Совет Безопасности, исполняет Секретарь Совета Безопасности, который подчиняется непосредственно Президенту. С 2008 г. Секретарем Совета Безопасности является Патрушев Николай Платонович, бывший директор ФСБ.

Всовременном информационном обществе вопрос о безопасности не теряет своей актуальности и смело можноут верждать, что информационная безопасность является одним из видов национальной безопасности. Это означает, что государство должно проводить комплекс мер, направленных на обеспечение нормальной жизнедеятельности нации и устранения возможных угроз, связанных с защитой информации.

Всвязи с тем, что современный человек практически ежедневно пользуется информационно-телекоммуникационными услугами, информационная безопасность ему просто необходима. Информационная безопасность – это практика предотвращения несанкционированного доступа, использования, раскрытия, искажения, изменения, исследования, записи или уничтожения информации.

Одним из важных нормативно-правовых актов, регулирующих национальную безопасность, является «Стратегия национальной безопасности Российской Федерации», утвержденная Указом президента РФ от31 декабря 2015 года №683. Данный документ говорит о реализации стратегических национальных приоритетов, которые способствуют консолидации гражданского общества вокруг общих ценностей, формирующих фундамент государственности, таких как свобода и независимость России,

21

гуманизм, межнациональный мир и согласие, единство культур многонационального народа Российской Федерации, уважение семейных и конфессиональных традиций, патриотизм. Несмотря на названные традиционные приоритеты, доктрина среди прочего уделяет особое внимание новым веяниям информационного общества, которые с помощью информационнокоммуникационных технологий могут оказать негативное -воз действие на традиционные ценности.

Противоборство в глобальном информационном - про странстве в этом смысле провоцирует стремление некоторых стран использовать информационно-коммуникационные технологии для достижения своих геополитических целей, причем, не избегая методов манипуляции массовым сознанием и фальсификации истории. Организованное противодействие последним методам позволит сохранить российскую национальную самобытность, избежать неправильного и однобокого понимания исторических фактов, не вводить массы людей в исторические, соци-

ально-экономические

и

иные

заблуждения, позволяющие

искажать

социально-политическую

реальность

в

пользу

манипуляторов.

5 декабря 2016 года Указом Президента №646 была утверждена «Доктрина информационной безопасности Российской Федерации». Данный нормативно-правовой акт представляет собой систему официальных взглядов на обеспечение национальной безопасности РФ в информационной среде. Настоящая доктрина определяет информационную безопасность как состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод человека и гражданина, достойные качество и уровень жизни граждан, суверенитет, территориальная целостность и устойчивое соци- ально-экономическое развитие Российской Федерации, оборона и безопасность государства. Силы, которые обеспечивают информационную безопасность, осуществляют скоординированную и спланированную деятельность с использованием средств обеспечения информационной безопасности представляют собой систему обеспечения информационной безопасности.

22

Доктрина называет следующие национальные интересы Российской Федерации в информационной сфере:

а) неприкосновенность частной жизни при использовании информационных технологий, обеспечение информационной поддержки демократических институтов, механизмов взаимодействия государства и гражданского общества, а также применение информационных технологий в интересах сохранения культурных, исторических и духовно-нравственных ценностей многонационального народа Российской Федерации;

б) обеспечение устойчивого и бесперебойного функционирования информационной инфраструктуры и единой сети электросвязи;

в) развитие в Российской Федерации отрасли информационных технологий и электронной промышленности;

г) доведение до российской и международной общественности достоверной информации о государственной политике Российской Федерации;

д) содействие формированию системы международной информационной безопасности.

Анализируя

содержание «Доктрины информационной

безопасности РФ», можно придти к однозначному выводу о том,

что одним из

приоритетных направлений информационно-

правовой борьбы является компьютерная преступность. Данный вид преступности нашел свое широкое распространение в кре- дитно-финансовой сфере, где компьютерные преступники могут нанести значительный материально-финансовый урон не только юридическим, но и физическим лица. Способы совершения ин-

формационных преступлений

и их виды могут варьироваться в

зависимости от подготовки и квалификации кибер-преступников.

Современная практика знает хакерские атаки, прямые ин-

тервенции

в какие-либо

электронные финансовые системы

(Сбербанк

Онлайн), но особое место занимают«старые» престу-

пления, такие как мошенничество, совершенные с применением инновационной социальной инженерии, основанные на введении оппонента в заблуждение и злоупотреблении доверием. За период с 2013 по 2016 годы число киберпреступлений в РФ увеличилось в 6 раз с 11 тысяч до 66 тысяч, причем за 2016 год наблю-

23

дался значительный прирост таких преступлений в26 %. Среди совершаемых преступлений следует отметить кибермошенничество, информационные блокады, компьютерный шпионаж, другие посягательства, представляющие повышенную опасность для общества. Генеральный прокурор РФ Ю. Чайка особо отметил опасность преступлений, связанных с распространением наркотических веществ: «Многие распространители наркотиков переходят на бесконтактный способ их сбыта, когда продавец с использованием специальных программных средств или сети Интернет сообщает приобретателю место закладки наркотического средства, а тот переводит денежные средства на его счёт посредством Интернет-платежей». По официальным данным в России за первое полугодие 2017 года ущерб от киберпреступлений составил порядка 18 млн. долларов США.

Также распространены преступления, связанные с нарушением конституционных прав и свобод человека и гражданина, в том числе в части, касающейся неприкосновенности частной жизни, личной и семейной тайны, при обработке персональных данных с использованием информационных технологий. Последняя группа преступлений может оказывать травмирующее психологическое воздействие на личность потерпевшего, причем последними могут быть и несовершеннолетние, имеющие неокрепшую психику. Не редкими являются случаи, когда пользователи различных социальных сетей подвергаются кибер-атакам со стороны злоумышленников, которые используют вымышленные аккаунты для общения со своей жертвой, выясняют личную информацию и слабые стороны, а потом прибегают к шантажу потерпевшего. К сожалению, часто такие преступления остаются латентными(скрытыми), т.к. пострадавшая сторона не заявляет о них и пытается решить проблему самостоятельно, не прибегая к помощи правоохранительных органов. Распространение сведений, порочащих честь и достоинство личности посредством социальных сетей и мессенджеров, публикация ложной информации о чужой частной жизни являются противоправными деяниями и могут быть основанием для привлечения к гражданской, административной, либо уголовной ответственности.

24

Таким образом, говоря о вопросе обеспечения информационной безопасности, следует отметить два аспекта. Во-первых, информационный, который связан с защитой непосредственно информации и информационных ресурсов, это защита источников поступления, обработки, хранения и передачи информации. Во-вторых, социально-психологический аспект, который связан с обеспечением психологической безопасности и комфорта личности от негативного информационного воздействия.

Конкретными видами действий, представляющих угрозу информационной безопасности в коммуникационнинформационном процессе можно отнести следующие:

1)полное или частичное отсутствие информации как таковой;

2)умышленная дезинформация или неумышленное заблуждение;

3)незаконный доступ к информации, разглашение и утечка информации.

Вопрос об обеспечении информационной безопасности на данный момент абсолютно неоднозначен, но можно выделить три его составляющие: конфиденциальность, целостность и доступность информации. Обеспечение этого осуществляется следующими методами:

1)программно-аппаратными – сюда входят антивирусы, межсетевые экраны, средства предотвращения утечек информации (DLP-системы), системы обнаружения вторжений, системы управления информацией и событиями в безопасности(SIEM), системы защиты от несанкционированного доступа и т.д.;

2)организационно-правовыми – это нормативно-правовая база текущего административного, гражданского и уголовного законодательства по защите информации;

3)техническими – это множество способов, связанных с использованием специального оборудования: зашумление (акустическое и электромагнитное), экранирование, преобразование одних сигналов в другие;

4)физическими – сюда входят технические средства охраны (видеокамеры, сигнализация) и физические средства защиты (замки, двери, стены);

5)криптографическими и стенографическими. Криптография – это наука о способах обеспечения конфиденциальности

25

информации, как правило, шифровальными способами. Стеганография скрывает факт передачи информации, да и факт существования самой информации. Вместо понятной информации ее носитель может содержать совершенно иные формы(рисунки, изображения, последовательность звуков) или письмо невидимыми чернилами, которые проявляются только при определенном физическом воздействии. Более современным подобным методом является электронная подпись.

Резюмируя вышесказанное, мы приходим к выводу, что наиболее распространенными социальными регуляторами, в том числе информационной безопасности, являются право и мораль. Правовые регуляторы были уже проанализированы, а с моральной точки зрения можно выделить пять этическихпринципов информационной безопасности, соблюдая которые можно обеспечить коллективную защиту информации начиная от личного уровня и заканчивая государственным.

1)Обучать всех желающих – специалисты в области информационной безопасности должны безвозмездно делиться знаниями в области информационных технологий(проводить семинары, тренинги, мастер-классы).

2)Не навреди – приоритетным принципом работника

всфере информационных технологи должно быть избегание любого вреда (по аналогии с работниками медицины).

3)Нераспространение опасностей – нельзя передавать сведения об уязвимости информационных систем, изготавливать программы двойного назначения, распространять вирусы.

4)Добросовестность в использовании – при получении доступа в чужую информационную систему следует использовать его только в тех целях, в которых он был предоставлен (исправление ошибок, удаление вирусов, профилактика оборудования). После достижения цели ключи и пароли должны уничтожаться, дальнейший доступ в чужую информационную среду исключаться.

5)Конфиденциальность информации и сохранение тайны – все ставшие известными данные в ходе профессиональной или иной деятельности не должны подлежать огласке или

26

распространению любым способом, т.к. они могут составлять личную, коммерческую или профессиональную тайну.

2.3. Правовые аспекты регулирования IT-пространства

Современная система регулирования правонарушений в информационной сфере выделяет несколько аспектов такого -ре гулирования: уголовно-правовой, административно-правовой, гражданско-правовой.

Уголовно-правовое регулирование осуществляется - по средством Уголовного кодекса Российской Федерации(УК РФ). Глава 28 Уголовного кодекса РФ под названием «Преступления в сфере компьютерной информации» напрямую регулирует родовые правонарушения, связанные с компьютерной информацией. Не смотря на свой сравнительно не большой объем, всего 4 стать и этой главы УК РФ достаточно четко определяют конкретные виды информационных преступлений.

Статья 272. УК РФ «Неправомерный доступ к компьютерной информации» защищает от преступных посягательств охраняемую законом компьютерную информацию, если преступное деяние повлекло уничтожение, блокирование, модификацию, либо копирование компьютерной информации. Следует обратить внимание, что речь идет об информации ограниченного доступа, т.е. сведениях (сообщениях, данных) независимо от формы их представления, которые содержаться на машинном носителе, в ЭВМ, системе ЭВМ или их сети. Под компьютерной информацией понимаются сведения (сообщения, данные), представленные в форме электрических сигналов, независимо от средств их хранения, обработки и передачи.

Под информацией ограниченного доступа следует понимать информацию, отнесенную к государственной тайне, которой присвоен соответствующий гриф секретности: «особой важности», «совершенно секретно» и «секретно» в соответствии с ФЗ от 21 июля 1993 года N 5485-1 «О государственной тайне», а также сведения конфиденциального характера.

Перечень сведений, отнесенных к государственной тайне, опубликован в ст. 5 Закона РФ N 5485 от 21.07.1993 года «О го-

27

сударственной тайне». Согласно данному закону к таким сведениям относятся: сведения в военной области; в области экономики, науки и техники; в области внешней политики и экономики; в области разведывательной, контрразведывательной и оператив- но-розыскной деятельности. Отнесение сведений к государственной тайне осуществляется в соответствии с их отраслевой, ведомственной или программно-целевой принадлежностью, а также в соответствии с настоящим Законом. В ст. 2 раскрывается понятие государственной тайны – «защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативнорозыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации». В данном законе также говориться о рассекречивании, защите, распоряжении сведениями, относящихся к государственной тайне.

Исчерпывающий перечень сведений конфиденциального характера определен в Указе Президента РФ от 6 марта 1997 года N 188 «Об утверждении Перечня сведений конфиденциального характера»:

а) персональные данные (сведения о фактах, событиях и обстоятельствах жизни гражданина, позволяющие идентифицировать его личность – ст. 2 Закона об информации), за исключением сведений, подлежащих распространению в средствах массовой информации в установленных федеральными законами случаях;

б) сведения, составляющие тайну следствия и судопроизводства;

в) служебные сведения, доступ к которым ограничен органами государственной власти в соответствии с ГК РФ и федеральными законами (служебная тайна);

г) сведения, связанные с профессиональной деятельностью, доступ к которым ограничен в соответствии с Конституцией РФ и иными федеральными законами(врачебная, нотариальная и адвокатская тайны, тайны переписки, телефонных переговоров, почтовых отправлений, телеграфных или иных сообщений и др.);

28

д) сведения, связанные с коммерческой деятельностью, доступ к которым ограничен в соответствии с ГК РФ и иными федеральными законами (коммерческая тайна);

е) сведения о сущности изобретения, полезной модели или промышленного образца до официальной публикации - ин формации о них.

Собственник или иное уполномоченное лицо, в ведении которого находиться такая информация, как правило, принимает меры к ее защите(введение паролей, определение порядка доступа и работы с защищенной информацией).

Статья 273. УК РФ «Создание, использование и распространение вредоносных компьютерных программ» охраняет компьютерную информацию от несанкционированного уничтожения, блокирования, модификации, копирования или нейтрализации средств защиты.

Общественная опасность данного преступления определяется тем, что вредоносные программы способны парализовать работу компьютерной системы, что может привести к неблагоприятным и даже катастрофическим последствиям, причем состав данного преступления носит формальный характер, т.к. по сути, не зависит от факта наступления вредоносных последствий, тут важен сам факт создания такой программы (вируса, логической бомбы, червя, троянского коня и т.д.). Заметим, что запись вредоносных программ может быть осуществлена не только на электронных носителях, но и на бумажных – это также считается фактом создания программ.

Статья 274. УК РФ «Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной -ин формации и информационно-телекоммуникационных сетей», причинившее крупный ущерб или повлекшее тяжкие последствия, а равно создавшее угрозу их наступления защищает порядок работы с ЭВМ в ведомстве или организации.

Нарушения правил эксплуатации ЭВМ могут быть подразделены на физические (неправильная установка приборов, нарушение температурного режима в помещении, нерегулярное техническое обслуживание) и интеллектуальные (неверное ведение диалога с компьютерной программой, ввод данных, обработ-

29

ка которых непосильна данным средствам вычислительной техники).

В результате преступных посягательств вред может причиняться как собственнику, или владельцу, ЭВМ, системы ЭВМ или их сети, так и непосредственному пользователю или третьим лицам, заинтересованным в получении результата от их использования. Так, хирург, делающий операцию больному с использованием компьютерной системы, является ее непосредственным пользователем. Понятие существенного вреда является оценочным. Его содержание определяется в каждом случае правоприменителем с учетом имущественного статуса потерпевшего и оценки последним значимости для него уничтоженной, заблокированной или модифицированной информации, размера убытков, причиненных ее отсутствием, недостоверностью или несвоевременностью ее получения, а также расходов по ее восстановлению.

Что же касается тяжких последствий, то в законе их понятие не раскрывается, следовательно, оно является оценочным. К таким последствиям, в частности, можно отнести крупный ущерб, причинение вреда здоровью людей, наступление смерти, длительный сбой нормальной работы организации и др.

Статья 274.1 УК РФ «Неправомерное воздействие на критическую информационную инфраструктуру Российской Федерации» охраняет от преступных посягательств особые субъекты критической информационной инфраструктуры.

Таковыми в соответствии с ФЗ от 26.07.2017 N 187-ФЗ «О

безопасности

критической

информационной инфраструктуры

Российской Федерации»

определены государственные

органы,

государственные учреждения,

российские

юридические

лица и

(или) индивидуальные предприниматели, которым на праве соб-

ственности, аренды или на ином законном основании принадле-

жат

информационные

,

системыинформационно-

телекоммуникационные

сети,

автоматизированные

системы

управления, функционирующие в сфере здравоохранения, науки, транспорта, связи, энергетики, банковской сфере и иных сферах финансового рынка, топливно-энергетического комплекса, в области атомной энергии, оборонной, ракетно-космической, горнодобывающей, металлургической и химической промышленности,

30

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]