Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Управление интеллектуальной безопасностью организационные и правовые основы информационной безопасности. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
07.09.2026
Размер:
2 Мб
Скачать
целевой принадлежностью, а также в соответствии с законодатель­ством Российской Федерации. Обоснование необходимости отне­сения сведений к государственной тайне в соответствии с принци­пами засекречивания сведений возлагается на органы государствен­ной власти, предприятия, учреждения и организации, которыми эти сведения получены (разработаны).
Отнесение сведений к государственной тайне в соответствии с ус­тановленным законодательством и Президентом Российской Феде­рации перечнем сведений, составляющих государственную тайну, осуществляется руководителями органов государственной власти, наделенных такими полномочиями Президентом Российской Феде­рации. Указанные лица несут персональную ответственность за принятые ими решения о целесообразности отнесения конкретных сведений к государственной тайне.
Органами государственной власти, руководители которых наде­лены полномочиями по отнесению сведений к государственной тайне, в соответствии с государственным перечнем сведений, отне­сенных к государственной тайне, разрабатываются для сферы дея­тельности указанных органов развернутые перечни сведений, под­лежащих засекречиванию. В эти перечни включаются сведения, полномочиями по распоряжению которыми наделены указанные органы, и устанавливается степень их секретности.
Должностные лица, наделенные в порядке, предусмотренном за­конодательством Российской Федерации, полномочиями по отне­сению сведений к государственной тайне, вправе принимать реше­ния о засекречивании информации, находящейся в собственности предприятий, учреждений, организаций и граждан, если эта инфор­мация включает сведения, перечисленные в Перечне сведений, от­несенных к государственной тайне. Засекречивание указанной ин­формации осуществляется по представлению собственников ин­формации или соответствующих органов государственной власти.
В отдельных случаях при осуществлении целевых программ, свя­занных с разработкой и модернизацией образцов вооружения и во­енной техники, выполнением опытно-конструкторских и научно­исследовательских работ, по решению заказчиков указанных об­разцов и работ могут разрабатываться отдельные перечни сведений, подлежащих засекречиванию. Эти перечни утверждаются соответ­ствующими руководителями органов государственной власти. Це­лесообразность засекречивания таких перечней определяется их содержанием.
211
Органы государственной власти, руководители которых на­делены полномочиями по отнесению сведений к государственной тайне, обязаны периодически, но не реже чем через каждые 5 лет, пересматривать содержание действующих в органах государст­венной власти, на предприятиях, в учреждениях и организациях перечней сведений, подлежащих засекречиванию, в части обос-
нованности засекречивания сведений и их соответствия установлен­ной ранее степени секретности, а также проведения при необходи­мости в установленном законодательством Российской Федерации порядке процедуры рассекречивания сведений и их носителей.
Установление степеней секретности и засекречивание сведений, составляющих государственную тайну, являются одним из обяза­тельных условий функционирования всей системы защиты госу­дарственной тайны в Российской Федерации.
Под защитой сведений, составляющих государственную тайну, и их носителей понимается деятельность органов защиты этой тай-
ны, направленная на обеспечение безопасности информации, отнесенной к государственной тайне, предотвращение ее утечки и ее максимально эффективное использование.
В Законе РФ «О государственной тайне» дано определение сис­темы защиты государственной тайны, под которой понимается со-
вокупность органов защиты государственной тайны, используе­мых ими средств и методов защиты сведений, составляющих государственную тайну, и их носителей, а также мероприятий, проводимых в этих целях [63].
Структура системы защиты информации включает в себя сле-
дующие системы:
1. Систему законов и других нормативных актов, устанавливающих:
– порядок и правила защиты информации, а также ответствен­ность за покушение на защищаемую информацию или на установ­ленный порядок ее защиты;
– защиту прав граждан, связанных по службе со сведениями, от­несенными к охраняемой тайне;
– права и обязанности государственных органов, предприятий и должностных лиц в области защиты информации.
2. Систему засекречивания информации, в которую входят:
– законодательное определение категории сведений, которые мо­гут быть отнесены к государственной тайне;
– законодательное и иное правовое определение категорий сведе­ний, которые не могут быть отнесены к государственной тайне;
212
– наделение полномочиями органов государственной власти и должностных лиц в области отнесения сведений к охраняемой зако­ном тайне;
– составление перечней сведений, отнесенных к государственной тайне.
3. Систему режимных служб и служб безопасности с их собст­венной структурой, штатным расписанием, обеспечивающими функ­ционирование всей системы защиты информации.
Основными элементами функциональной части системы защиты
информации являются:
– порядок и правила определения степени секретности сведений и проставление грифа секретности на работах, документах, изделиях, а также рассекречивания информации или снижения степени ее сек­ретности;
– установленные на объекте режим секретности, внутриобъекто­вый режим и режим охраны, соответствующие важности накапли­ваемой и используемой на объекте информации;
– система обработки, хранения, учета и выдачи носителей за­щищаемой информации с использованием принятой системы нако­пления и обработки информации: автоматизированная, ручная, смешанная, иная, в том числе делопроизводство с секретными и конфиденциальными документами;
– разрешительная система, регламентирующая порядок доступа потребителей к носителям защищаемой информации, а также на предприятие и в его отдельные помещения;
– система выявления возможных каналов утечки защищаемой инфор­мации и поиск решений по их перекрытию, включая воспитательно­профилактическую работу на объекте и в его структурных подразделениях;
– система контроля наличия носителей защищаемой информации и состояния на объекте установленных режимов: секретности, внутриобъ­ектового, охраны объекта и его важнейших подразделений.
Основными организационными и техническими способами, используемыми в защите государственной тайны, являются: скры-
тие, ранжирование, дробление, учет, дезинформация, морально­нравственные меры, кодирование и шифрование.
Скрытие является в основе своей реализацией на практике одного из основных организационных принципов защиты информации – максимального ограничения числа лиц, допускаемых к секретам. Реализация этого метода достигается обычно путем:
– засекречивания информации, т.е. отнесения ее к секретной или конфиденциальной информации различной степени секретности и
213
граничения в связи с этим доступа к этой информации в зависимо­сти от ее важности для собственника, что проявляется в проставляе­мом на носителе этой информации грифе секретности;
– устранения или ослабления технических демаскирующих призна-
ков объектов защиты и технических каналов утечки сведений о них.
Скрытие является одним из наиболее общих и широко приме-
няемых методов защиты информации.
Ранжирование включает деление засекречиваемой информации по степени секретности, регламентацию допуска и разграничение доступа к защищаемой информации с предоставлением индивиду­альных прав отдельным пользователям на доступ к необходимой им конкретной информации и на выполнение отдельных операций.
Разграничение доступа к информации может осуществляться по тематическому признаку или по признаку секретности информации.
Морально-нравственные способы защиты информации можно отнести к группе тех методов, которые, исходя из расхожего выраже­ния, что «тайну хранят не замки, а люди», играют очень важную роль в защите информации. Именно человек, сотрудник предприятия или учреждения, допущенный к секретам и накапливающий в своей памя­ти колоссальные объемы информации, в том числе секретной, нередко становится источником утечки этой информации или по его вине со­перник получает возможность несанкционированного доступа к носи­телям защищаемой информации. Морально-нравственные методы за­щиты информации предполагают прежде всего воспитание сотрудни­ка, допущенного к секретам, т.е. проведение специальной работы, на­правленной на формирование у него системы определенных качеств, взглядов и убеждений (патриотизма, понимания важности и полезно­сти защиты информации и для него лично), и обучение сотрудника, осведомленного о сведениях, составляющих охраняемую тайну, пра­вилам и методам защиты информации, привитие ему навыков работы с носителями секретной и конфиденциальной информации.
Учет также является одним из важнейших методов защиты ин­формации, обеспечивающим возможность получения в любое вре­мя данных о любом носителе защищаемой информации, о количе­стве и местонахождении всех носителей засекреченной информа­ции, а также данные о всех пользователях этой информации. Без учета решать проблемы было бы невозможно, особенно когда коли­чество носителей превысит какой-то минимальный объем.
Основными принципами учета засекреченной информации являются:
обязательность регистрации всех носителей защищаемой информации;
214
однократность регистрации конкретного носителя такой информации; указание в учетах адреса, где находится в данное время данный
носитель засекреченной информации;
единоличная ответственность за сохранность каждого носителя
защищаемой информации и отражение в учетах пользователя данной информации в настоящее время, а также всех предыдущих пользователей данной информации.
В системе защиты государственной тайны для защиты сведений, отнесенных к государственной тайне, широко используются также способы кодирования и шифрования, рассмотренные в предыдущей главе.
Знание возможностей приведенных методов позволяет активно и комплексно применять их при рассмотрении и использовании пра­вовых, организационных и инженерно-технических мер защиты секретной информации.
Тенденция увеличения степени открытости государства перед обществом диктует необходимость максимально возможного
сокращения числа сведений, относимых к государственной тай­не, открытости общего перечня относимых к ней категорий сведе-
ний, механизмов засекречивания и условий рассекречивания.
В этих условиях государство обязано взять на себя формирова­ние взвешенного механизма защиты различных видов информации и установления рамок действия институтов тайн. Такие требования, с одной стороны, обусловлены необходимостью обеспечения консти­туционных прав и свобод человека и гражданина, в том числе и в информационной сфере, потребностью современного общества быть более открытым и доступным, а с другой – диктуются интересами и необходимостью обеспечения национальной безопасности Россий­ской Федерации.
Основаниями для рассекречивания сведений являются:
взятие на себя Российской Федерацией международных обяза-
тельств по открытому обмену сведениями, составляющими в Россий­ской Федерации государственную тайну;
– изменение объективных обстоятельств, вследствие которых дальнейшая защита сведений, составляющих государственную тай­ну, является нецелесообразной.
Выводы:
Институт государственной тайны является обязательным для лю­бого государства, необходимость организации системы защиты го-
215
сударственной тайны является одной из важных государственных задач и элементов национальной безопасности.
В Российской Федерации в интересах обеспечения национальной безопасности организована перечневая система защиты информа­ционных ресурсов, содержащих сведения, отнесенные к государст­венной тайне.
В условиях формирования открытого правового общества и госу­дарства формирование перечней сведений, содержащих государст­венную тайну, должно осуществляться на строго дифференцирован­ной основе с учетом требований по обеспечению национальной безопасности, а также конституционных прав человека на получение и использование информации.
Контрольные вопросы
1. Назовите составляющие правового института государственной
тайны.
2. В каких случаях нельзя относить информацию к государст-
венной тайне?
3. Какая система обозначения сведений, составляющих государ-
ственную тайну, принята в Российской Федерации?
4. В чем заключается режим секретности и какие основные груп-
пы мер он включает.
5 . Что в соответствии с законодательством Российской Федерации представляет собой засекречивание информации?
6. Перечислите основные принципы засекречивания информации.
7. Что понимается на практике под степенью секретности и какие
факторы ее определяют?
8. Назовите основания для рассекречивания информации, со-
ставляющей государственную тайну.
9. Дайте определение системы защиты государственной тайны и
назовите ее организационную структуру.
10. Перечислите функциональные компоненты системы защиты
государственной тайны.
11. Назовите и охарактеризуйте основные организационные и
технические способы защиты государственной тайны.
216
ЗАКЛЮЧЕНИЕ
С развитием информационного общества все большее значение приобретают проблемы, связанные с защитой конфиденциальной информации.
В настоящее время видами конфиденциальной информации яв­ляются государственная, коммерческая, личная и семейная, слу­жебная и профессиональная тайна, которая, в свою очередь, имеет ряд разновидностей. При этом в настоящее время в российском законодательстве данные вопросы полно и системно не решены, правовой режим большинства из названных тайн полностью не раз­работан, а между отдельными документами существуют серьезные противоречия, которые необходимо устранить.
Россия стоит перед необходимостью осознания и принятия вызова, связанного с вступлением человечества в эпоху формирования миро­вого информационного сообщества. Современные информационные технологии существенно меняют не только структуру отношений, но и образ жизни людей, их мышление, механизмы функционирования се­мьи, общественных институтов, органов власти. Они становятся дей­ственным фактором развития личности и общества.
В то же время широкое распространение некоторых информаци­онных технологий сопровождается появлением ряда новых угроз конституционным правам и свободам граждан, формированию здо­ровья, полноценной духовной жизни. Эти технологии уже исполь­зуются для целей экономики, торговли, рекламы, политической борьбы, оказывая порой разрушительное воздействие на психику людей, в особенности подростков.
Информационное воздействие становится главным рычагом управления людьми, все больше заменяя физическое воздействие, тысячелетиями считавшееся непременным средством управления.
В современном мире информационная безопасность является жизненно необходимым условием обеспечения интересов человека, общества и государства.
Обеспечение информационной безопасности информационных ресурсов ограниченного доступа, составляющих государственную тайну и конфиденциальную информацию, осуществляется с исполь­зованием комплексных методов, способов и приемов защиты ин­формации.
217
Реализация рассмотренных способов защиты информации при осуществлении необходимой и предусмотренной законодательст­вом Российской Федерации государственной поддержки обеспечива­ет возможность сохранения основных свойств информации (цело­стности, доступности и конфиденциальности) и ее эффективное ис­пользование в установленном порядке в интересах личности, обще­ства и государства во всех сферах жизнедеятельности.
218
БИБЛИОГРАФИЧЕСКИЙ СПИСОК
1. Концепция национальной безопасности Российской Федерации, утверждена Указом Президента Российской Федерации от 17 декабря 1997 г. № 1300 (в ред. Указа Президента РФ от 10 января 2000 г. № 24).
2. Большая советская энциклопедия. – 3-е изд. – М.: БСЭ, 1980. – 1600 с.
3. Поспелов Д.А. Информатика: Энцикл. словарь для начинающих. – М.: Изд. Педагогика-пресс, 1994. – 352 с.
4. Терминологический словарь по основам информатики и вычис­лительной техники / А.П. Ершов, Н.М. Шанский, А.П. Окунева, Н.В. Баско. – М.: Просвещение, 1991. – 160 с.
5. Ожегов С.И. Словарь русского языка / Под ред. Н.Ю. Шведо­вой. – 20-е изд. – М.: Русский язык, 1989.
6. Правовое обеспечение информационной безопасности: Учеб. по­собие для студентов высш. учеб. заведений / С.Я. Казанцев, О.Э. Згад­гай, Р.М. Оболенский и др.; Под ред. С.Я. Казанцева. – 3-е изд., стер. – М.: Издательский центр «Академия», 2008. – 240 с.
7. Добровольский В.С. Информация и общественное развитие Рос­сии. – М.: Изд. Дом МИСиС, 2011. – 63 с.
8. Шеннон К. Теоретическая информатика. – М.: Изд-во иностр. лит., 1963. – 832 с.
9. Винер Н. Кибернетика, или управление и связь в животном и машине. – 2-е изд. – М.: Наука, 1983. – 344 с.
10. Бриллюэн Л. Научная неопределенность и информация. – М.: Изд. КомКнига, 2006.
11. Федеральный закон от 27 июля 2006 г. № 149-ФЗ «Об инфор­мации, информационных технологиях и о защите информации».
12. Мельников В.П., Клейменов С.А., Петраков А.М. Информаци- онная безопасность: Учеб. пособие для студентов сред. техн. проф. образования / Под ред. С.А. Клейменова. – 3-е изд., стер. – М.: Изд. центр «Академия», 2008. – 336 с.
13. Мелюхин И.С. Информационное общество и государство.
14. Информационная безопасность (2-я кн. социально­политического проекта «Актуальные проблемы безопасности со­циума»). – М.: Оружие и технологии, 2009.
15. Шоу Б. Высказывания, цитаты-электронный ресурс: http://zabavnoe. com/zhzl/cyataty-po-avtoru/619-vyskazyvaniya-czitaty-bernarda-shou/.
16. Программа ЮНЕСКО «Информация для всех» 2000 г.
219
17. Лебедев А.А. информационно-коммуникационные технологии
в международной торговле: Дис. канд. экон. наук. – М., 2012.
18. Мировой рынок информационно-коммуникационных технологий и программного обеспечения – федеральный портал: http://protown.ru/ information/hide/4467.html.
19. Жигулин Г.П., Новосадов С.Г., Яковлев А.Д. Информационная безопасность. – СПб.: ГУ ИТМО, 2003. – 340 с.
20. Окинавская хартия глобального информационного общества.
21. Концепция развития информационного общества Европейско­го сообщества: http://do.gendocs.ru/docs/index-181681.html.
22. Стратегия развития информационного общества в Россий­ской Федерации, утверждена Указом Президента Российской Феде­рации от 7 февраля 2008 г. № Пр-212.
23. Постановление Правительства Российской Федерации от 28 ян­варя 2002 г. № 65 «О федеральной целевой программе «Электронная Россия (2002–2010 годы)».
24. Распоряжение Правительства Российской Федерации от 20 де­кабря 2010 г. № 1815-р «О государственной программе Российской Федерации «Информационное общество (2011 – 2020 годы)».
25. Доктрина информационной безопасности Российской Феде­рации, утверждена Указом Президента Российской Федерации от 9 сентября 2000 г. № Пр-1895.
26. Орехова Е. Компьютерная преступность: Newsinfo.ru. 2006 г.
27. Зайцева Е.В. Преступления в сфере компьютерной информа­ции: уголовно-правовой и криминологический анализ: Дипломная ра­бота. Тамбовский гос. ун-т им. Г.Р. Державина. – Тамбов, 2010. – 77 с.
28. Букин М. Нарушение конфиденциальности информации – самая большая внутренняя ИТ угроза: http://www.ng.ru/telecom/2005-06-07/16 rating.html
29. Караяни А.Г. Информационно-психологическое противобор­ство в современной войне. – М.: Военный университет, 1997.
30. Кастельс М. Информационная эпоха: экономика, общество и культура. – М., 2000.
31. Информационная война: http://life-prog.ru/view_zam2.php?id =115&cat=4&page=2.
32. Власенко И.С., Кирьянов М.В. Информационная война: ис- кажение реальности. – М.: ИД «Канцлер», 2011. – 196 с.
33. Информационные войны: http://socglobal.ru/fakultativ/99-informacio­nnyevoyny.html.
34. http://rnd.cnews.ru/army/reviews/index_science.shtml?2009/06/19/ 351233.
220
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]