Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Управление интеллектуальной безопасностью организационные и правовые основы информационной безопасности. Учебное пособие
.pdf
целевой принадлежностью, а также в соответствии с законодательством Российской Федерации. Обоснование необходимости отнесения сведений к государственной тайне в соответствии с принципами засекречивания сведений возлагается на органы государственной власти, предприятия, учреждения и организации, которыми эти
сведения получены (разработаны).
Отнесение сведений к государственной тайне в соответствии с установленным законодательством и Президентом Российской Федерации перечнем сведений, составляющих государственную тайну,
осуществляется руководителями органов государственной власти,
наделенных такими полномочиями Президентом Российской Федерации. Указанные лица несут персональную ответственность за
принятые ими решения о целесообразности отнесения конкретных
сведений к государственной тайне.
Органами государственной власти, руководители которых наделены полномочиями по отнесению сведений к государственной
тайне, в соответствии с государственным перечнем сведений, отнесенных к государственной тайне, разрабатываются для сферы деятельности указанных органов развернутые перечни сведений, подлежащих засекречиванию. В эти перечни включаются сведения,
полномочиями по распоряжению которыми наделены указанные
органы, и устанавливается степень их секретности.
Должностные лица, наделенные в порядке, предусмотренном законодательством Российской Федерации, полномочиями по отнесению сведений к государственной тайне, вправе принимать решения о засекречивании информации, находящейся в собственности
предприятий, учреждений, организаций и граждан, если эта информация включает сведения, перечисленные в Перечне сведений, отнесенных к государственной тайне. Засекречивание указанной информации осуществляется по представлению собственников информации или соответствующих органов государственной власти.
В отдельных случаях при осуществлении целевых программ, связанных с разработкой и модернизацией образцов вооружения и военной техники, выполнением опытно-конструкторских и научноисследовательских работ, по решению заказчиков указанных образцов и работ могут разрабатываться отдельные перечни сведений,
подлежащих засекречиванию. Эти перечни утверждаются соответствующими руководителями органов государственной власти. Целесообразность засекречивания таких перечней определяется их
содержанием.
211

Органы государственной власти, руководители которых наделены полномочиями по отнесению сведений к государственной
тайне, обязаны периодически, но не реже чем через каждые 5 лет,
пересматривать содержание действующих в органах государственной власти, на предприятиях, в учреждениях и организациях
перечней сведений, подлежащих засекречиванию, в части обос-
нованности засекречивания сведений и их соответствия установленной ранее степени секретности, а также проведения при необходимости в установленном законодательством Российской Федерации
порядке процедуры рассекречивания сведений и их носителей.
Установление степеней секретности и засекречивание сведений,
составляющих государственную тайну, являются одним из обязательных условий функционирования всей системы защиты государственной тайны в Российской Федерации.
Под защитой сведений, составляющих государственную тайну, и
их носителей понимается деятельность органов защиты этой тай-
ны, направленная на обеспечение безопасности информации,
отнесенной к государственной тайне, предотвращение ее утечки
и ее максимально эффективное использование.
В Законе РФ «О государственной тайне» дано определение системы защиты государственной тайны, под которой понимается со-
вокупность органов защиты государственной тайны, используемых ими средств и методов защиты сведений, составляющих
государственную тайну, и их носителей, а также мероприятий,
проводимых в этих целях [63].
Структура системы защиты информации включает в себя сле-
дующие системы:
1. Систему законов и других нормативных актов, устанавливающих:
– порядок и правила защиты информации, а также ответственность за покушение на защищаемую информацию или на установленный порядок ее защиты;
– защиту прав граждан, связанных по службе со сведениями, отнесенными к охраняемой тайне;
– права и обязанности государственных органов, предприятий и
должностных лиц в области защиты информации.
2. Систему засекречивания информации, в которую входят:
– законодательное определение категории сведений, которые могут быть отнесены к государственной тайне;
– законодательное и иное правовое определение категорий сведений, которые не могут быть отнесены к государственной тайне;
212

– наделение полномочиями органов государственной власти и
должностных лиц в области отнесения сведений к охраняемой законом тайне;
– составление перечней сведений, отнесенных к государственной тайне.
3. Систему режимных служб и служб безопасности с их собственной структурой, штатным расписанием, обеспечивающими функционирование всей системы защиты информации.
Основными элементами функциональной части системы защиты
информации являются:
– порядок и правила определения степени секретности сведений и
проставление грифа секретности на работах, документах, изделиях,
а также рассекречивания информации или снижения степени ее секретности;
– установленные на объекте режим секретности, внутриобъектовый режим и режим охраны, соответствующие важности накапливаемой и используемой на объекте информации;
– система обработки, хранения, учета и выдачи носителей защищаемой информации с использованием принятой системы накопления и обработки информации: автоматизированная, ручная,
смешанная, иная, в том числе делопроизводство с секретными и
конфиденциальными документами;
– разрешительная система, регламентирующая порядок доступа
потребителей к носителям защищаемой информации, а также на
предприятие и в его отдельные помещения;
– система выявления возможных каналов утечки защищаемой информации и поиск решений по их перекрытию, включая воспитательнопрофилактическую работу на объекте и в его структурных подразделениях;
– система контроля наличия носителей защищаемой информации и
состояния на объекте установленных режимов: секретности, внутриобъектового, охраны объекта и его важнейших подразделений.
Основными организационными и техническими способами,
используемыми в защите государственной тайны, являются: скры-
тие, ранжирование, дробление, учет, дезинформация, моральнонравственные меры, кодирование и шифрование.
Скрытие является в основе своей реализацией на практике одного
из основных организационных принципов защиты информации –
максимального ограничения числа лиц, допускаемых к секретам.
Реализация этого метода достигается обычно путем:
– засекречивания информации, т.е. отнесения ее к секретной или
конфиденциальной информации различной степени секретности и
213

граничения в связи с этим доступа к этой информации в зависимости от ее важности для собственника, что проявляется в проставляемом на носителе этой информации грифе секретности;
– устранения или ослабления технических демаскирующих призна-
ков объектов защиты и технических каналов утечки сведений о них.
Скрытие является одним из наиболее общих и широко приме-
няемых методов защиты информации.
Ранжирование включает деление засекречиваемой информации
по степени секретности, регламентацию допуска и разграничение
доступа к защищаемой информации с предоставлением индивидуальных прав отдельным пользователям на доступ к необходимой им
конкретной информации и на выполнение отдельных операций.
Разграничение доступа к информации может осуществляться по
тематическому признаку или по признаку секретности информации.
Морально-нравственные способы защиты информации можно
отнести к группе тех методов, которые, исходя из расхожего выражения, что «тайну хранят не замки, а люди», играют очень важную роль
в защите информации. Именно человек, сотрудник предприятия или
учреждения, допущенный к секретам и накапливающий в своей памяти колоссальные объемы информации, в том числе секретной, нередко
становится источником утечки этой информации или по его вине соперник получает возможность несанкционированного доступа к носителям защищаемой информации. Морально-нравственные методы защиты информации предполагают прежде всего воспитание сотрудника, допущенного к секретам, т.е. проведение специальной работы, направленной на формирование у него системы определенных качеств,
взглядов и убеждений (патриотизма, понимания важности и полезности защиты информации и для него лично), и обучение сотрудника,
осведомленного о сведениях, составляющих охраняемую тайну, правилам и методам защиты информации, привитие ему навыков работы
с носителями секретной и конфиденциальной информации.
Учет также является одним из важнейших методов защиты информации, обеспечивающим возможность получения в любое время данных о любом носителе защищаемой информации, о количестве и местонахождении всех носителей засекреченной информации, а также данные о всех пользователях этой информации. Без
учета решать проблемы было бы невозможно, особенно когда количество носителей превысит какой-то минимальный объем.
Основными принципами учета засекреченной информации являются:
обязательность регистрации всех носителей защищаемой информации;
214

однократность регистрации конкретного носителя такой информации;
указание в учетах адреса, где находится в данное время данный
носитель засекреченной информации;
единоличная ответственность за сохранность каждого носителя
защищаемой информации и отражение в учетах пользователя
данной информации в настоящее время, а также всех предыдущих
пользователей данной информации.
В системе защиты государственной тайны для защиты сведений,
отнесенных к государственной тайне, широко используются также
способы кодирования и шифрования, рассмотренные в предыдущей
главе.
Знание возможностей приведенных методов позволяет активно
и комплексно применять их при рассмотрении и использовании правовых, организационных и инженерно-технических мер защиты
секретной информации.
Тенденция увеличения степени открытости государства перед
обществом диктует необходимость максимально возможного
сокращения числа сведений, относимых к государственной тайне, открытости общего перечня относимых к ней категорий сведе-
ний, механизмов засекречивания и условий рассекречивания.
В этих условиях государство обязано взять на себя формирование взвешенного механизма защиты различных видов информации
и установления рамок действия институтов тайн. Такие требования, с
одной стороны, обусловлены необходимостью обеспечения конституционных прав и свобод человека и гражданина, в том числе и в
информационной сфере, потребностью современного общества быть
более открытым и доступным, а с другой – диктуются интересами и
необходимостью обеспечения национальной безопасности Российской Федерации.
Основаниями для рассекречивания сведений являются:
– взятие на себя Российской Федерацией международных обяза-
тельств по открытому обмену сведениями, составляющими в Российской Федерации государственную тайну;
– изменение объективных обстоятельств, вследствие которых
дальнейшая защита сведений, составляющих государственную тайну, является нецелесообразной.
Выводы:
Институт государственной тайны является обязательным для любого государства, необходимость организации системы защиты го-
215

сударственной тайны является одной из важных государственных
задач и элементов национальной безопасности.
В Российской Федерации в интересах обеспечения национальной
безопасности организована перечневая система защиты информационных ресурсов, содержащих сведения, отнесенные к государственной тайне.
В условиях формирования открытого правового общества и государства формирование перечней сведений, содержащих государственную тайну, должно осуществляться на строго дифференцированной основе с учетом требований по обеспечению национальной
безопасности, а также конституционных прав человека на получение
и использование информации.
Контрольные вопросы
1. Назовите составляющие правового института государственной
тайны.
2. В каких случаях нельзя относить информацию к государст-
венной тайне?
3. Какая система обозначения сведений, составляющих государ-
ственную тайну, принята в Российской Федерации?
4. В чем заключается режим секретности и какие основные груп-
пы мер он включает.
5 . Что в соответствии с законодательством Российской Федерации
представляет собой засекречивание информации?
6. Перечислите основные принципы засекречивания информации.
7. Что понимается на практике под степенью секретности и какие
факторы ее определяют?
8. Назовите основания для рассекречивания информации, со-
ставляющей государственную тайну.
9. Дайте определение системы защиты государственной тайны и
назовите ее организационную структуру.
10. Перечислите функциональные компоненты системы защиты
государственной тайны.
11. Назовите и охарактеризуйте основные организационные и
технические способы защиты государственной тайны.
216

ЗАКЛЮЧЕНИЕ
С развитием информационного общества все большее значение
приобретают проблемы, связанные с защитой конфиденциальной
информации.
В настоящее время видами конфиденциальной информации являются государственная, коммерческая, личная и семейная, служебная и профессиональная тайна, которая, в свою очередь, имеет
ряд разновидностей. При этом в настоящее время в российском
законодательстве данные вопросы полно и системно не решены,
правовой режим большинства из названных тайн полностью не разработан, а между отдельными документами существуют серьезные
противоречия, которые необходимо устранить.
Россия стоит перед необходимостью осознания и принятия вызова,
связанного с вступлением человечества в эпоху формирования мирового информационного сообщества. Современные информационные
технологии существенно меняют не только структуру отношений, но и
образ жизни людей, их мышление, механизмы функционирования семьи, общественных институтов, органов власти. Они становятся действенным фактором развития личности и общества.
В то же время широкое распространение некоторых информационных технологий сопровождается появлением ряда новых угроз
конституционным правам и свободам граждан, формированию здоровья, полноценной духовной жизни. Эти технологии уже используются для целей экономики, торговли, рекламы, политической
борьбы, оказывая порой разрушительное воздействие на психику
людей, в особенности подростков.
Информационное воздействие становится главным рычагом
управления людьми, все больше заменяя физическое воздействие,
тысячелетиями считавшееся непременным средством управления.
В современном мире информационная безопасность является
жизненно необходимым условием обеспечения интересов человека,
общества и государства.
Обеспечение информационной безопасности информационных
ресурсов ограниченного доступа, составляющих государственную
тайну и конфиденциальную информацию, осуществляется с использованием комплексных методов, способов и приемов защиты информации.
217

Реализация рассмотренных способов защиты информации при
осуществлении необходимой и предусмотренной законодательством Российской Федерации государственной поддержки обеспечивает возможность сохранения основных свойств информации (целостности, доступности и конфиденциальности) и ее эффективное использование в установленном порядке в интересах личности, общества и государства во всех сферах жизнедеятельности.
218

БИБЛИОГРАФИЧЕСКИЙ СПИСОК
1. Концепция национальной безопасности Российской Федерации,
утверждена Указом Президента Российской Федерации от 17 декабря
1997 г. № 1300 (в ред. Указа Президента РФ от 10 января 2000 г. № 24).
2. Большая советская энциклопедия. – 3-е изд. – М.: БСЭ, 1980. –
1600 с.
3. Поспелов Д.А. Информатика: Энцикл. словарь для начинающих. –
М.: Изд. Педагогика-пресс, 1994. – 352 с.
4. Терминологический словарь по основам информатики и вычислительной техники / А.П. Ершов, Н.М. Шанский, А.П. Окунева,
Н.В. Баско. – М.: Просвещение, 1991. – 160 с.
5. Ожегов С.И. Словарь русского языка / Под ред. Н.Ю. Шведовой. – 20-е изд. – М.: Русский язык, 1989.
6. Правовое обеспечение информационной безопасности: Учеб. пособие для студентов высш. учеб. заведений / С.Я. Казанцев, О.Э. Згадгай, Р.М. Оболенский и др.; Под ред. С.Я. Казанцева. – 3-е изд., стер. –
М.: Издательский центр «Академия», 2008. – 240 с.
7. Добровольский В.С. Информация и общественное развитие России. – М.: Изд. Дом МИСиС, 2011. – 63 с.
8. Шеннон К. Теоретическая информатика. – М.: Изд-во иностр.
лит., 1963. – 832 с.
9. Винер Н. Кибернетика, или управление и связь в животном и
машине. – 2-е изд. – М.: Наука, 1983. – 344 с.
10. Бриллюэн Л. Научная неопределенность и информация. –
М.: Изд. КомКнига, 2006.
11. Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
12. Мельников В.П., Клейменов С.А., Петраков А.М. Информаци-
онная безопасность: Учеб. пособие для студентов сред. техн. проф.
образования / Под ред. С.А. Клейменова. – 3-е изд., стер. – М.: Изд.
центр «Академия», 2008. – 336 с.
13. Мелюхин И.С. Информационное общество и государство.
14. Информационная безопасность (2-я кн. социальнополитического проекта «Актуальные проблемы безопасности социума»). – М.: Оружие и технологии, 2009.
15. Шоу Б. Высказывания, цитаты-электронный ресурс: http://zabavnoe.
com/zhzl/cyataty-po-avtoru/619-vyskazyvaniya-czitaty-bernarda-shou/.
16. Программа ЮНЕСКО «Информация для всех» 2000 г.
219

17. Лебедев А.А. информационно-коммуникационные технологии
в международной торговле: Дис. канд. экон. наук. – М., 2012.
18. Мировой рынок информационно-коммуникационных технологий
и программного обеспечения – федеральный портал: http://protown.ru/
information/hide/4467.html.
19. Жигулин Г.П., Новосадов С.Г., Яковлев А.Д. Информационная
безопасность. – СПб.: ГУ ИТМО, 2003. – 340 с.
20. Окинавская хартия глобального информационного общества.
21. Концепция развития информационного общества Европейского сообщества: http://do.gendocs.ru/docs/index-181681.html.
22. Стратегия развития информационного общества в Российской Федерации, утверждена Указом Президента Российской Федерации от 7 февраля 2008 г. № Пр-212.
23. Постановление Правительства Российской Федерации от 28 января 2002 г. № 65 «О федеральной целевой программе «Электронная
Россия (2002–2010 годы)».
24. Распоряжение Правительства Российской Федерации от 20 декабря 2010 г. № 1815-р «О государственной программе Российской
Федерации «Информационное общество (2011 – 2020 годы)».
25. Доктрина информационной безопасности Российской Федерации, утверждена Указом Президента Российской Федерации от
9 сентября 2000 г. № Пр-1895.
26. Орехова Е. Компьютерная преступность: Newsinfo.ru. 2006 г.
27. Зайцева Е.В. Преступления в сфере компьютерной информации: уголовно-правовой и криминологический анализ: Дипломная работа. Тамбовский гос. ун-т им. Г.Р. Державина. – Тамбов, 2010. – 77 с.
28. Букин М. Нарушение конфиденциальности информации – самая
большая внутренняя ИТ угроза: http://www.ng.ru/telecom/2005-06-07/16
rating.html
29. Караяни А.Г. Информационно-психологическое противоборство в современной войне. – М.: Военный университет, 1997.
30. Кастельс М. Информационная эпоха: экономика, общество и
культура. – М., 2000.
31. Информационная война: http://life-prog.ru/view_zam2.php?id
=115&cat=4&page=2.
32. Власенко И.С., Кирьянов М.В. Информационная война: ис-
кажение реальности. – М.: ИД «Канцлер», 2011. – 196 с.
33. Информационные войны: http://socglobal.ru/fakultativ/99-informacionnyevoyny.html.
34. http://rnd.cnews.ru/army/reviews/index_science.shtml?2009/06/19/ 351233.
220
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
