Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Управление интеллектуальной безопасностью организационные и правовые основы информационной безопасности. Учебное пособие
.pdf
суицидальным действиям, может вызвать широкомасштабные протестные действия, экстремистские выступления, террористические акты, крупные вооруженные столкновения и т.д.
При ведении информационной войны в общественное сознание
народа страны, ставшей жертвой агрессии, целенаправленно внедряются такие ложные представления об окружающем мире, которые
позволяют агрессору в дальнейшем свободно манипулировать как
правительством, так и населением этой страны и осуществлять захват необходимых ресурсов, практически не встречая сопротивления, без применения оружия обычного типа.
Агрессивное (по целям) использование социальной информации
может прикрываться лозунгами о «социально-экономической помощи», «культурном сотрудничестве» и осуществляться через управляющую «элиту» страны – жертвы агрессии, которая в меру сформированных у нее установок способна нередко искренне верить, что
работает во благо своего народа.
Выводы:
1. Возрастание роли и значения информации, превращение ее в
стратегический ресурс общественного развития способствуют формированию и расширению в информационном пространстве Российской Федерации совокупности угроз ее национальным интересам в
различных сферах жизнедеятельности, небывалым по масштабам
информационному противоборству и информационным войнам.
2. Наличие и возрастание угроз в информационной сфере объективно обуславливает необходимость организации в Российской Федерации общегосударственной системы обеспечения информационной безопасности.
3. Масштабность и мощность воздействия информационных факторов на психику людей выдвигают в качестве общенациональной
проблемы актуальнейшую потребность обеспечения информационно-психологической безопасности населения страны.
Контрольные вопросы
1. Охарактеризуйте основные составляющие национальных интересов Российской Федерации в информационной сфере.
2. Охарактеризуйте интересы личности, общества и государства в
информационной сфере.
81

3. Охарактеризуйте основные виды угроз информационной безо-
пасности Российской Федерации.
4. Охарактеризуйте источники угроз информационной безопасно-
сти Российской Федерации.
5. Дайте количественную характеристику внутренних и внешних
угроз в информационной сфере.
6. Дайте характеристику модели правоотношений в информаци-
онной сфере.
7. Дайте характеристику сущности и содержания информационно-
го противоборства.
8. Дайте характеристику и классификацию информационных войн.
9. Дайте характеристику и классификацию информационного
оружия и задач, решаемых с его применением.
10. Охарактеризуйте сущность социальной информации в системе
информационного противоборства государств.
82

3. КОНЦЕПТУАЛЬНЫЙ ПОДХОД К ОБЕСПЕЧЕНИЮ
ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
По-настоящему защищенной можно считать лишь
систему, которая выключена, замурована в бетонный корпус, заперта в помещении со свинцовыми
стенами и охраняется вооруженным караулом, – но
и в этом случае сомнения не оставляют меня.
Юджин Х. Спаффорд
3.1. Общие сведения о защите информации
С развитием информационного общества все более широкое распространение и использование во всех сферах жизнедеятельности
личности, общества и государства получило понятие «информаци-
онные ресурсы», под которыми понимается совокупность отдельных документов и массивов документов, а также документов и массивов документов в информационных системах (библиотеках, архивах, фондах, банках данных, других информационных системах).
Информационные ресурсы находятся в ведении соответствующих
органов и организаций, являются собственностью, подлежат учету и
защите, так как информацию можно использовать не только для производства товаров и услуг, но и превратить ее в наличность, продав
кому-нибудь, или, что еще хуже, уничтожить.
Информация и информационные ресурсы, являясь стратегическими ресурсами любого государства, становятся основными объектами
угроз в различных сферах общественной жизни: социально-экономической, общественно-политической, научно-технической, оборонной,
правоохранительной и судебной и др.
Особое место отводится информации и информационным ресурсам в условиях рыночной экономики, важнейшим фактором которой
выступает конкуренция. В конкурентной борьбе широко распространены разнообразные действия, направленные на получение (добывание, приобретение) информации самыми различными способами,
вплоть до прямого промышленного шпионажа с использованием современных технических средств разведки. Установлено, что 47 %
охраняемых сведений добывается с помощью технических средств
промышленного шпионажа.
С развитием информационной инфраструктуры, широким внедрением во все сферы жизнедеятельности и общественной жизни систем
и средств информатизации, телекоммуникации и связи опасность
83

угроз информации и информационным ресурсам еще более возрастает, так как основная ее часть обрабатывается, хранится, передается и
используется с применением указанных систем и средств. Наличие и
возрастание угроз информации и информационным ресурсам все более актуализирует необходимость их организованной защиты.
В историческом аспекте необходимость защиты информации реализовывалась человечеством с древнейших времен. Предполагается,
что она возникла с осознанием человеком наличия у людей и их сообществ интересов, которым может быть нанесен ущерб путем воздействия на средства информационных коммуникаций, наличие и
развитие которых обеспечивает информационный обмен между всеми элементами социума. С развитием человеческого общества, появлением частной собственности, государственного строя, борьбой за
власть и дальнейшим расширением масштабов человеческой деятельности информация приобретает цену. Ценной становится та информация, обладание которой позволит ее существующему и потенциальному владельцам получить какой-либо выигрыш: материальный, политический, военный и т.д. [35, 36].
В период существования примитивных носителей информации ее
защита осуществлялась организационными методами, которые
включали ограничение и разграничение доступа, определенные меры
наказания за разглашение тайны.
Коды появились в глубокой древности в виде криптограмм (по-гречески – тайнопись). По свидетельству Геродота, уже в V веке до новой
эры использовалось преобразование информации методом кодирования.
Простейшим способом тайнописи по свидетельству Геродота являлось написание текста на обритой голове раба. После отрастания
волос раб отправлялся с посланием к адресату, которому нужно было
только сбрить волосы с головы раба, чтобы прочесть такое послание.
Спартанцы имели специальный механический прибор, при помощи которого важные сообщения можно было писать особым способом, обеспечивающим сохранение тайны. Сущность тайнописи состояла в нанесении текста на пергамент, намотанный спиралью на
специальную палочку определенного диаметра (скиталу) последовательным расположением строк текста по ее длине. При снятии пергамента буквы нанесенного на него текста располагались на нем в
хаотичном порядке, невозможном для прочтения без раскодирования. Кодом же являлся диаметр палочки, позволяющий восстанавливать упорядоченность букв написанного текста, обеспечивая возможность его раскодирования.
84

Собственная секретная азбука была у Юлия Цезаря (шифр Цезаря), в соответствии с которой написание шифруемого послания осуществлялось со сдвигом букв относительно исходного алфавита на
три знака вправо (буква «А» заменялась на букву «С» и т.д.) с циклическим продолжением исходного алфавита (после окончания алфавита, т.е. буквы «Z», следовало продолжение с его начала, т.е. с буквы «A»). Шифрование заключалось в замене букв исходного текста
на соответствующие буквы с учетом сдвига.
Истории криптографии известны и другие способы и устройства
кодирования в древности и в период средневековья (диск Энея и
квадрат Полибия у греков, шифрующие диски у римлян, магические
квадраты, арабская криптография и т.д.). Над изобретением тайных
шифров трудились многие выдающиеся люди, в их числе известный
философ Френсис Бэкон, крупные математики – Франсуа Виет, Джероламо Кардано, Джон Валлис, Клод Шеннон и др. [35].
В последующем развитии информационной безопасности и защиты информации можно выделить несколько этапов [35, 36].
I этап – до 1816 г. – характеризуется использованием естественно
возникавших средств информационных коммуникаций. В этот период основная задача информационной безопасности сводилась к защите сведений о событиях, фактах, имуществе, местонахождении и
других данных, имеющих для человека лично или сообщества, к которому он принадлежал, жизненное значение.
II этап – начиная с 1816 г. – связан с началом использования искусственно создаваемых технических средств электро- и радиосвязи.
Для обеспечения скрытности и помехозащищенности радиосвязи необходимо было использовать опыт первого периода информационной безопасности на более высоком технологическом уровне с использованием помехоустойчивого кодирования сообщения (сигнала)
с последующим декодированием принятого сообщения (сигнала).
III этап – начиная с 1935 г. – связан с появлением радиолокационных и гидроакустических средств. Основным способом обеспечения информационной безопасности в этот период являлось сочетание
организационных и технических мер, направленных на повышение
защищенности радиолокационных систем от воздействия на их приемные устройства активных маскирующих и пассивных имитирующих радиоэлектронных помех.
IV этап – начиная с 1946 г. – связан с изобретением и внедрением
в практическую деятельность электронно-вычислительных машин.
Задачи информационной безопасности решались, в основном, мето-
85

дами и способами ограничения физического доступа к оборудованию
средств добывания, переработки и передачи информации.
V этап – начиная с 1965 г. – обусловлен созданием и развитием
локальных информационно-коммуникационных сетей. Задачи информационной безопасности в этот период также решались, в основном, методами и способами физической защиты средств добывания,
переработки и передачи информации, объединенных в локальную
сеть путем администрирования и управления доступом к сетевым
ресурсам.
VI этап – начиная с 1973 г. – связан с использованием сверхмобильных коммуникационных устройств с широким спектром задач.
Информационный ресурс стал важнейшим ресурсом государства, а
обеспечение его безопасности – важнейшей и обязательной составляющей национальной безопасности. Для обеспечения информационной безопасности и защиты информации в компьютерных системах с беспроводными сетями передачи данных потребовалась разработка новых критериев безопасности. Формируется информационное
право – новая отрасль международной правовой системы.
VII этап – начиная с 1985 г. – связан с созданием и развитием
глобальных информационно-коммуникационных сетей и использованием космических средств их обеспечения. Предполагается, что
последующий этап развития информационной безопасности и защиты информации, очевидно, будет связан с широким использованием
сверх мобильных коммуникационных устройств с широким спектром
задач и глобальным охватом в пространстве и времени, обеспечиваемым космическими информационно-коммуникационными системами.
Для решения задач информационной безопасности на этом этапе необходимо создание макросистемы информационной безопасности человечества под эгидой ведущих международных форумов.
Произошедшие в последние десятилетия большие изменения в
технологии хранения, обработки и обмена информации повлияли на
саму сущность проблемы ее защиты. Индустрия «электронных» денег (кредитных карточек) создала предпосылки для крупных хищений финансовых средств.
Новой гранью проблемы информационной безопасности и защиты
информации явилось массовое порождение научно-технической революцией специальных компьютерных злоумышленников – хакеров
и крэкеров.
Хакерами (Haker, англ.) являются прекрасные знатоки информационной техники, компьютерные хулиганы, получающие удовольст-
86

вие от проникновения в чужой компьютер. С помощью технических
средств они подключаются к сетям передачи данных, связанным с
почти всеми крупными компьютерами экономики, научноисследовательских центров, банков. Хакеры создают свои клубы например, гамбургский клуб «Хаос-компьютер», распространяют свои
бюллетени, обмениваются информацией через десятки электронных
почтовых ящиков. Такие клубы появляются и в России.
Крэкеры (Cracker, англ. – вор-взломщик) составляют особую разновидность хакеров, но в отличие от последних осуществляют хищение информации с использованием компьютера, выкачивая целые
информационные банки данных.
Новым видом компьютерного преступления, получившим массовое распространение в последние десятилетия, является создание
компьютерных вирусов, в качестве которых выступают специально
разработанные программы, начинающие работать только по определенному сигналу. Последствиями «заражения» программ подобными
вирусами могут стать разрушения программного обеспечения и технических средств, восстановление которых может оказаться невозможным, а потери невосполнимыми.
В настоящее время в системах обработки, хранения и передачи
информации реализуется множество различных способов несанк-
ционированного доступа к информационным ресурсам, к которым могут быть отнесены просмотр, копирование и подмена данных,
ввод ложных программ, команд и сообщений, подключение с этой
целью к линиям и каналам связи, использование отладочных и аварийных программ и устройств, прием сигналов побочного электромагнитного излучения и наводок информации, использование неисправностей и сбоев аппаратуры, ошибок операторов, программных
ошибок и т.д.
В условиях возрастания информационного противоборства государств, увеличения масштабов конкурентной борьбы и противоправных действий по несанкционированному доступу к информации и
информационным ресурсам Российской Федерации одним из актуальнейших направлений ее государственной политики обеспечения
информационной безопасности является организация и обеспечение
надежной защиты информации.
Проблема защиты информации превращается в неотъемлемую составную часть обеспечения информационной безопасности, определяющей одно из магистральных направлений обеспечения национальной безопасности Российской Федерации в информационной сфере.
87

В узком смысле под защитой информации понимается сово-
купность мероприятий и действий, направленных на обеспечение безопасности информации – конфиденциальности и целостности – в процессе сбора, передачи, обработки и хранения.
В данном случае понятие «защита информации» отождествляется
с понятием «обеспечение безопасности информации». При этом безопасность информации является свойством (состоянием) передаваемой,
накапливаемой, обрабатываемой и хранимой информации, характеризующим степень ее защищенности от дестабилизирующего воздействия внешней среды (человека и природы) и внутренних угроз.
В более широком смысле под защитой информации понимается
комплекс организационных, правовых и технических мер по
предотвращению угроз информационной безопасности и устранению их последствий.
Сущность защиты информации состоит в выявлении, устране-
нии или нейтрализации негативных источников, причин и условий
воздействия на информацию, составляющих угрозу безопасности
информации.
В этом смысле защита информации отождествляется с процессом
обеспечения информационной безопасности, как проблемы не только
безопасного развития личности, общества и государства, но и глобальной общечеловеческой проблемы развития мировой цивилизации и существования природы. При этом понятие «информационная
безопасность» характеризует состояние (свойство) информационной
защищенности человека, общества, государства, природы в условиях
воздействия угроз и достигается системой мер и действий, направленных на [19, 35]:
предупреждение угроз, предусматривающее принятие превентивных мер по обеспечению информационной безопасности в интересах упреждения возможности их возникновения;
выявление угроз, выражающееся в систематическом анализе и
контроле возможности появления реальных или потенциальных угроз и своевременных мерах по их предупреждению;
обнаружение угроз, имеющее целью определение реальных угроз
и конкретных преступных действий;
локализацию преступных действий и принятие мер по ликвидации угрозы или конкретных преступных действий;
ликвидацию последствий угроз и преступных действий и восстановление статус-кво.
88

Предупреждение возможных угроз и противоправных действий
может быть обеспечено самыми различными мерами и средствами,
начиная от формирования в коллективах глубоко осознанного отношения сотрудников к проблеме безопасности и защиты информации
до создания глубокой, эшелонированной системы защиты физическими, аппаратными, программными и криптографическими средствами. Предупреждению угроз во многом способствует и превентивное получение информации о готовящихся противоправных актах,
планируемых хищениях, подготовительных действиях и других элементах преступных деяний, а также информационно-аналитическая
деятельность службы безопасности на основе глубокого и всестороннего анализа деятельности конкурентов и злоумышленников.
Выявление угроз предусматривает проведение мероприятий по
сбору, накоплению и аналитической обработке сведений о возможной подготовке преступных действий со стороны криминальных
структур или конкурентов на рынке производства и сбыта товаров и
продукции.
Обнаружение угроз составляют действия, направленные на определение конкретных угроз и их источников, приносящих тот или
иной вид ущерба.
Пресечение или локализация угроз предусматривают действия,
направленные на устранение или ограничение степени (масштабов)
реализации действующей угрозы и конкретных преступных действий.
Ликвидация последствий имеет целью восстановление исходного состояния информации и информационных ресурсов, предшествовавшего наступлению угрозы.
Учитывая вышесказанное, защиту информации можно определить
как совокупность мер, средств и методов, направленных на обеспечение информационной безопасности личности, общества, и государства во всех областях их жизненно важных интересов [19, 35].
В соответствии с требованиями Федерального закона «Об информации, информационных технологиях и о защите информации» информация в зависимости от категории доступа подразделяется на общедоступную информацию и информацию ограниченного доступа [11].
Информация ограниченного доступа подразделяется на конфиденциальную информацию и информацию, содержащую государственную тайну. Структура информации и информационных ресурсов,
регламентированная законодательством Российской Федерации [37],
показана на рис. 3.1.
89

Рис. 3.1. Структура информационных ресурсов и информации
в Российской Федерации
Общими подходами к защите любого вида охраняемой информа-
ции являются [19, 35]:
– защита информации организуется и проводится собственником
(владельцем) информации или уполномоченными им на то лицами
(юридическими или физическими);
– защитой информации собственник охраняет свои права на владение и распоряжение информацией, стремится оградить ее от незаконного завладения и использования в ущерб его интересам;
– защита информации осуществляется путем проведения комплекса мер по ограничению доступа к защищаемой информации и
созданию условий, исключающих или существенно затрудняющих
несанкционированный, незаконный доступ к засекреченной информации и ее носителям.
90
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
