Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Управление интеллектуальной безопасностью организационные и правовые основы информационной безопасности. Учебное пособие

.pdf
Скачиваний:
0
Добавлен:
07.09.2026
Размер:
2 Мб
Скачать
суицидальным действиям, может вызвать широкомасштабные проте­стные действия, экстремистские выступления, террористические ак­ты, крупные вооруженные столкновения и т.д.
При ведении информационной войны в общественное сознание народа страны, ставшей жертвой агрессии, целенаправленно внедря­ются такие ложные представления об окружающем мире, которые позволяют агрессору в дальнейшем свободно манипулировать как правительством, так и населением этой страны и осуществлять за­хват необходимых ресурсов, практически не встречая сопротивле­ния, без применения оружия обычного типа.
Агрессивное (по целям) использование социальной информации может прикрываться лозунгами о «социально-экономической помо­щи», «культурном сотрудничестве» и осуществляться через управ­ляющую «элиту» страны – жертвы агрессии, которая в меру сформи­рованных у нее установок способна нередко искренне верить, что работает во благо своего народа.
Выводы:
1. Возрастание роли и значения информации, превращение ее в стратегический ресурс общественного развития способствуют фор­мированию и расширению в информационном пространстве Россий­ской Федерации совокупности угроз ее национальным интересам в различных сферах жизнедеятельности, небывалым по масштабам информационному противоборству и информационным войнам.
2. Наличие и возрастание угроз в информационной сфере объек­тивно обуславливает необходимость организации в Российской Фе­дерации общегосударственной системы обеспечения информацион­ной безопасности.
3. Масштабность и мощность воздействия информационных фак­торов на психику людей выдвигают в качестве общенациональной проблемы актуальнейшую потребность обеспечения информацион­но-психологической безопасности населения страны.
Контрольные вопросы
1. Охарактеризуйте основные составляющие национальных инте­ресов Российской Федерации в информационной сфере.
2. Охарактеризуйте интересы личности, общества и государства в информационной сфере.
81
3. Охарактеризуйте основные виды угроз информационной безо-
пасности Российской Федерации.
4. Охарактеризуйте источники угроз информационной безопасно-
сти Российской Федерации.
5. Дайте количественную характеристику внутренних и внешних
угроз в информационной сфере.
6. Дайте характеристику модели правоотношений в информаци-
онной сфере.
7. Дайте характеристику сущности и содержания информационно-
го противоборства.
8. Дайте характеристику и классификацию информационных войн.
9. Дайте характеристику и классификацию информационного
оружия и задач, решаемых с его применением.
10. Охарактеризуйте сущность социальной информации в системе
информационного противоборства государств.
82
3. КОНЦЕПТУАЛЬНЫЙ ПОДХОД К ОБЕСПЕЧЕНИЮ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
По-настоящему защищенной можно считать лишь систему, которая выключена, замурована в бетон­ный корпус, заперта в помещении со свинцовыми стенами и охраняется вооруженным караулом, – но и в этом случае сомнения не оставляют меня.
Юджин Х. Спаффорд
3.1. Общие сведения о защите информации
С развитием информационного общества все более широкое рас­пространение и использование во всех сферах жизнедеятельности личности, общества и государства получило понятие «информаци- онные ресурсы», под которыми понимается совокупность отдель­ных документов и массивов документов, а также документов и мас­сивов документов в информационных системах (библиотеках, архи­вах, фондах, банках данных, других информационных системах).
Информационные ресурсы находятся в ведении соответствующих органов и организаций, являются собственностью, подлежат учету и защите, так как информацию можно использовать не только для про­изводства товаров и услуг, но и превратить ее в наличность, продав кому-нибудь, или, что еще хуже, уничтожить.
Информация и информационные ресурсы, являясь стратегически­ми ресурсами любого государства, становятся основными объектами угроз в различных сферах общественной жизни: социально-экономи­ческой, общественно-политической, научно-технической, оборонной, правоохранительной и судебной и др.
Особое место отводится информации и информационным ресур­сам в условиях рыночной экономики, важнейшим фактором которой выступает конкуренция. В конкурентной борьбе широко распростра­нены разнообразные действия, направленные на получение (добыва­ние, приобретение) информации самыми различными способами, вплоть до прямого промышленного шпионажа с использованием со­временных технических средств разведки. Установлено, что 47 % охраняемых сведений добывается с помощью технических средств промышленного шпионажа.
С развитием информационной инфраструктуры, широким внедре­нием во все сферы жизнедеятельности и общественной жизни систем и средств информатизации, телекоммуникации и связи опасность
83
угроз информации и информационным ресурсам еще более возраста­ет, так как основная ее часть обрабатывается, хранится, передается и используется с применением указанных систем и средств. Наличие и возрастание угроз информации и информационным ресурсам все бо­лее актуализирует необходимость их организованной защиты.
В историческом аспекте необходимость защиты информации реа­лизовывалась человечеством с древнейших времен. Предполагается, что она возникла с осознанием человеком наличия у людей и их со­обществ интересов, которым может быть нанесен ущерб путем воз­действия на средства информационных коммуникаций, наличие и развитие которых обеспечивает информационный обмен между все­ми элементами социума. С развитием человеческого общества, появ­лением частной собственности, государственного строя, борьбой за власть и дальнейшим расширением масштабов человеческой дея­тельности информация приобретает цену. Ценной становится та ин­формация, обладание которой позволит ее существующему и потен­циальному владельцам получить какой-либо выигрыш: материаль­ный, политический, военный и т.д. [35, 36].
В период существования примитивных носителей информации ее защита осуществлялась организационными методами, которые включали ограничение и разграничение доступа, определенные меры наказания за разглашение тайны.
Коды появились в глубокой древности в виде криптограмм (по-гре­чески – тайнопись). По свидетельству Геродота, уже в V веке до новой эры использовалось преобразование информации методом кодирования.
Простейшим способом тайнописи по свидетельству Геродота яв­лялось написание текста на обритой голове раба. После отрастания волос раб отправлялся с посланием к адресату, которому нужно было только сбрить волосы с головы раба, чтобы прочесть такое послание.
Спартанцы имели специальный механический прибор, при помо­щи которого важные сообщения можно было писать особым спосо­бом, обеспечивающим сохранение тайны. Сущность тайнописи со­стояла в нанесении текста на пергамент, намотанный спиралью на специальную палочку определенного диаметра (скиталу) последова­тельным расположением строк текста по ее длине. При снятии пер­гамента буквы нанесенного на него текста располагались на нем в хаотичном порядке, невозможном для прочтения без раскодирова­ния. Кодом же являлся диаметр палочки, позволяющий восстанавли­вать упорядоченность букв написанного текста, обеспечивая воз­можность его раскодирования.
84
Собственная секретная азбука была у Юлия Цезаря (шифр Цеза­ря), в соответствии с которой написание шифруемого послания осу­ществлялось со сдвигом букв относительно исходного алфавита на три знака вправо (буква «А» заменялась на букву «С» и т.д.) с цикли­ческим продолжением исходного алфавита (после окончания алфа­вита, т.е. буквы «Z», следовало продолжение с его начала, т.е. с бук­вы «A»). Шифрование заключалось в замене букв исходного текста на соответствующие буквы с учетом сдвига.
Истории криптографии известны и другие способы и устройства кодирования в древности и в период средневековья (диск Энея и квадрат Полибия у греков, шифрующие диски у римлян, магические квадраты, арабская криптография и т.д.). Над изобретением тайных шифров трудились многие выдающиеся люди, в их числе известный философ Френсис Бэкон, крупные математики – Франсуа Виет, Дже­роламо Кардано, Джон Валлис, Клод Шеннон и др. [35].
В последующем развитии информационной безопасности и защи­ты информации можно выделить несколько этапов [35, 36].
I этап – до 1816 г. – характеризуется использованием естественно возникавших средств информационных коммуникаций. В этот пери­од основная задача информационной безопасности сводилась к за­щите сведений о событиях, фактах, имуществе, местонахождении и других данных, имеющих для человека лично или сообщества, к ко­торому он принадлежал, жизненное значение.
II этап – начиная с 1816 г. – связан с началом использования ис­кусственно создаваемых технических средств электро- и радиосвязи. Для обеспечения скрытности и помехозащищенности радиосвязи не­обходимо было использовать опыт первого периода информацион­ной безопасности на более высоком технологическом уровне с ис­пользованием помехоустойчивого кодирования сообщения (сигнала) с последующим декодированием принятого сообщения (сигнала).
III этап – начиная с 1935 г. – связан с появлением радиолокацио­нных и гидроакустических средств. Основным способом обеспече­ния информационной безопасности в этот период являлось сочетание организационных и технических мер, направленных на повышение защищенности радиолокационных систем от воздействия на их при­емные устройства активных маскирующих и пассивных имитирую­щих радиоэлектронных помех.
IV этап – начиная с 1946 г. – связан с изобретением и внедрением в практическую деятельность электронно-вычислительных машин. Задачи информационной безопасности решались, в основном, мето-
85
дами и способами ограничения физического доступа к оборудованию средств добывания, переработки и передачи информации.
V этап – начиная с 1965 г. – обусловлен созданием и развитием локальных информационно-коммуникационных сетей. Задачи ин­формационной безопасности в этот период также решались, в основ­ном, методами и способами физической защиты средств добывания, переработки и передачи информации, объединенных в локальную сеть путем администрирования и управления доступом к сетевым ресурсам.
VI этап – начиная с 1973 г. – связан с использованием сверхмо­бильных коммуникационных устройств с широким спектром задач. Информационный ресурс стал важнейшим ресурсом государства, а обеспечение его безопасности – важнейшей и обязательной состав­ляющей национальной безопасности. Для обеспечения информаци­онной безопасности и защиты информации в компьютерных систе­мах с беспроводными сетями передачи данных потребовалась разра­ботка новых критериев безопасности. Формируется информационное право – новая отрасль международной правовой системы.
VII этап – начиная с 1985 г. – связан с созданием и развитием глобальных информационно-коммуникационных сетей и использо­ванием космических средств их обеспечения. Предполагается, что последующий этап развития информационной безопасности и защи­ты информации, очевидно, будет связан с широким использованием сверх мобильных коммуникационных устройств с широким спектром задач и глобальным охватом в пространстве и времени, обеспечивае­мым космическими информационно-коммуникационными системами. Для решения задач информационной безопасности на этом этапе не­обходимо создание макросистемы информационной безопасности че­ловечества под эгидой ведущих международных форумов.
Произошедшие в последние десятилетия большие изменения в технологии хранения, обработки и обмена информации повлияли на саму сущность проблемы ее защиты. Индустрия «электронных» де­нег (кредитных карточек) создала предпосылки для крупных хище­ний финансовых средств.
Новой гранью проблемы информационной безопасности и защиты информации явилось массовое порождение научно-технической ре­волюцией специальных компьютерных злоумышленников – хакеров и крэкеров.
Хакерами (Haker, англ.) являются прекрасные знатоки информа­ционной техники, компьютерные хулиганы, получающие удовольст-
86
вие от проникновения в чужой компьютер. С помощью технических средств они подключаются к сетям передачи данных, связанным с почти всеми крупными компьютерами экономики, научно­исследовательских центров, банков. Хакеры создают свои клубы на­пример, гамбургский клуб «Хаос-компьютер», распространяют свои бюллетени, обмениваются информацией через десятки электронных почтовых ящиков. Такие клубы появляются и в России.
Крэкеры (Cracker, англ. – вор-взломщик) составляют особую раз­новидность хакеров, но в отличие от последних осуществляют хище­ние информации с использованием компьютера, выкачивая целые информационные банки данных.
Новым видом компьютерного преступления, получившим массо­вое распространение в последние десятилетия, является создание компьютерных вирусов, в качестве которых выступают специально разработанные программы, начинающие работать только по опреде­ленному сигналу. Последствиями «заражения» программ подобными вирусами могут стать разрушения программного обеспечения и тех­нических средств, восстановление которых может оказаться невоз­можным, а потери невосполнимыми.
В настоящее время в системах обработки, хранения и передачи информации реализуется множество различных способов несанк- ционированного доступа к информационным ресурсам, к кото­рым могут быть отнесены просмотр, копирование и подмена данных, ввод ложных программ, команд и сообщений, подключение с этой целью к линиям и каналам связи, использование отладочных и ава­рийных программ и устройств, прием сигналов побочного электро­магнитного излучения и наводок информации, использование неис­правностей и сбоев аппаратуры, ошибок операторов, программных ошибок и т.д.
В условиях возрастания информационного противоборства госу­дарств, увеличения масштабов конкурентной борьбы и противоправ­ных действий по несанкционированному доступу к информации и информационным ресурсам Российской Федерации одним из акту­альнейших направлений ее государственной политики обеспечения информационной безопасности является организация и обеспечение надежной защиты информации.
Проблема защиты информации превращается в неотъемлемую со­ставную часть обеспечения информационной безопасности, опреде­ляющей одно из магистральных направлений обеспечения националь­ной безопасности Российской Федерации в информационной сфере.
87
В узком смысле под защитой информации понимается сово-
купность мероприятий и действий, направленных на обеспече­ние безопасности информации – конфиденциальности и целост­ности – в процессе сбора, передачи, обработки и хранения.
В данном случае понятие «защита информации» отождествляется с понятием «обеспечение безопасности информации». При этом безо­пасность информации является свойством (состоянием) передаваемой, накапливаемой, обрабатываемой и хранимой информации, характери­зующим степень ее защищенности от дестабилизирующего воздейст­вия внешней среды (человека и природы) и внутренних угроз.
В более широком смысле под защитой информации понимается
комплекс организационных, правовых и технических мер по предотвращению угроз информационной безопасности и устра­нению их последствий.
Сущность защиты информации состоит в выявлении, устране-
нии или нейтрализации негативных источников, причин и условий воздействия на информацию, составляющих угрозу безопасности информации.
В этом смысле защита информации отождествляется с процессом обеспечения информационной безопасности, как проблемы не только безопасного развития личности, общества и государства, но и гло­бальной общечеловеческой проблемы развития мировой цивилиза­ции и существования природы. При этом понятие «информационная безопасность» характеризует состояние (свойство) информационной защищенности человека, общества, государства, природы в условиях воздействия угроз и достигается системой мер и действий, направ­ленных на [19, 35]:
предупреждение угроз, предусматривающее принятие превен­тивных мер по обеспечению информационной безопасности в инте­ресах упреждения возможности их возникновения;
выявление угроз, выражающееся в систематическом анализе и контроле возможности появления реальных или потенциальных уг­роз и своевременных мерах по их предупреждению;
обнаружение угроз, имеющее целью определение реальных угроз и конкретных преступных действий;
локализацию преступных действий и принятие мер по ликвида­ции угрозы или конкретных преступных действий;
ликвидацию последствий угроз и преступных действий и вос­становление статус-кво.
88
Предупреждение возможных угроз и противоправных действий может быть обеспечено самыми различными мерами и средствами, начиная от формирования в коллективах глубоко осознанного отно­шения сотрудников к проблеме безопасности и защиты информации до создания глубокой, эшелонированной системы защиты физиче­скими, аппаратными, программными и криптографическими средст­вами. Предупреждению угроз во многом способствует и превентив­ное получение информации о готовящихся противоправных актах, планируемых хищениях, подготовительных действиях и других эле­ментах преступных деяний, а также информационно-аналитическая деятельность службы безопасности на основе глубокого и всесто­роннего анализа деятельности конкурентов и злоумышленников.
Выявление угроз предусматривает проведение мероприятий по сбору, накоплению и аналитической обработке сведений о возмож­ной подготовке преступных действий со стороны криминальных структур или конкурентов на рынке производства и сбыта товаров и продукции.
Обнаружение угроз составляют действия, направленные на опре­деление конкретных угроз и их источников, приносящих тот или иной вид ущерба.
Пресечение или локализация угроз предусматривают действия, направленные на устранение или ограничение степени (масштабов) реализации действующей угрозы и конкретных преступных действий.
Ликвидация последствий имеет целью восстановление исходно­го состояния информации и информационных ресурсов, предшество­вавшего наступлению угрозы.
Учитывая вышесказанное, защиту информации можно определить
как совокупность мер, средств и методов, направленных на обеспе­чение информационной безопасности личности, общества, и госу­дарства во всех областях их жизненно важных интересов [19, 35].
В соответствии с требованиями Федерального закона «Об информа­ции, информационных технологиях и о защите информации» информа­ция в зависимости от категории доступа подразделяется на общедос­тупную информацию и информацию ограниченного доступа [11].
Информация ограниченного доступа подразделяется на конфи­денциальную информацию и информацию, содержащую государст­венную тайну. Структура информации и информационных ресурсов, регламентированная законодательством Российской Федерации [37], показана на рис. 3.1.
89
Рис. 3.1. Структура информационных ресурсов и информации
в Российской Федерации
Общими подходами к защите любого вида охраняемой информа-
ции являются [19, 35]:
– защита информации организуется и проводится собственником (владельцем) информации или уполномоченными им на то лицами (юридическими или физическими);
– защитой информации собственник охраняет свои права на вла­дение и распоряжение информацией, стремится оградить ее от неза­конного завладения и использования в ущерб его интересам;
– защита информации осуществляется путем проведения ком­плекса мер по ограничению доступа к защищаемой информации и созданию условий, исключающих или существенно затрудняющих несанкционированный, незаконный доступ к засекреченной инфор­мации и ее носителям.
90
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]