|
|||
Annotation 7 страницаисключение несанкционированного доступа к обрабатываемой или хранящейся в технических средствах информации; предотвращение утечки информации по техническим каналам, возникающей при эксплуатации технических средств ее обработки, хранения и передачи; предотвращение специальных программно-технических воздействий, вызывающих разрушение, уничтожение, искажение информации или сбои в работе средств информатизации; обеспечение информационной безопасности при подключении общегосударственных информационных и телекоммуникационных систем к внешним, в том числе международным, информационным сетям; обеспечение безопасности конфиденциальной информации при взаимодействии информационных и телекоммуникационных систем различных классов защищенности; выявление внедренных на объекты и в технические средства электронных устройств перехвата информации. Основными организационно-техническими мероприятиями по защите информации в общегосударственных информационных и телекоммуникационных системах считаются: лицензирование деятельности организаций в области защиты информации; аттестация объектов информатизации по выполнению требований обеспечения защиты информации при проведении работ, связанных с использованием сведений, составляющих государственную тайну; сертификация средств защиты информации и контроля эффективности их использования, а также защищенности информации от утечки по техническим каналам систем и средств информатизации и связи; введение территориальных, частотных, энергетических, пространственных и временных ограничений в режимах использования технических средств, подлежащих защите; создание и применение информационных и автоматизированных систем управления в защищенном исполнении. В настоящее время в области борьбы с компьютерной преступностью имеется немало нерешенных проблем. Во-первых, в нашей стране недостаточно развито специальное законодательство, затрагивающее различные аспекты компьютерной преступности, опасность подобных преступлений все еще слабо осознается законодателями, тогда как этот вид преступлений быстро прогрессирует. Во-вторых, ввиду особой сложности компьютерных систем создание для них безошибочных программ практически невозможно. В-третьих, распространена практика приобретения информации, в том числе нелицензированного программного обеспечения, путем несанкционированного копирования. Программное обеспечение распространяется практически повсеместно путем краж и обмена краденым. В-четвертых, неудовлетворительно финансовое положение научно-технической интеллигенции, связанной с созданием информационных систем, что создает предпосылки для «утечки мозгов» и осуществления разного рода «информационных диверсий». В-пятых, обеспечение информационной безопасности – дорогостоящее дело, и не столько из-за затрат на установку необходимых для этого средств, сколько из-за того, что весьма сложно определять границы разумной безопасности и поддерживать системы в работоспособном состоянии. Используемые в настоящее время меры предупреждения компьютерных преступлений можно объединить в три группы: технические; организационные; правовые. Технические меры защиты от несанкционированного доступа к компьютерным системам предполагают: использование средств физической защиты, включая средства защиты кабельной системы, системы электропитания, средства архивации и копирования информации на внешние носители и т. д. организацию вычислительных сетей с возможностью перераспределения ресурсов в случае нарушения работоспособности отдельных звеньев; разработку программных средств защиты, в том числе антивирусных программ, систем разграничения полномочий, программных средств контроля доступа; принятие конструктивных мер защиты от хищений и диверсий; установку резервных систем электропитания; оснащение помещений замками, установку сигнализации и многое другое. К организационным мерам можно отнести: организацию охраны вычислительного центра; тщательный подбор персонала; исключение случаев ведения особо важных работ только одним человеком; шифрование данных для обеспечения конфиденциальности информации; меры защиты, включающие контроль доступа в помещения, разработку стратегии безопасности фирмы, планов действий в чрезвычайных ситуациях и т. д. организацию надежной и эффективной системы архивации и дублирования наиболее ценных данных; защиту информации от несанкционированного доступа, включая использование различных устройств для идентификации личности по биометрической информации – радужной оболочке глаза, отпечаткам пальцев, голосу, размерам кисти руки и т. д.; возложение персональной ответственности на конкретных лиц, призванных обеспечить безопасность центра, введение в штат специалистов в области безопасности информации; универсальность средств защиты от всех пользователей (включая высшее руководство); наличие плана восстановления работоспособности центра после выхода его из строя и т. п. К правовым мерам относятся: ужесточение норм, устанавливающих ответственность за компьютерные преступления; защита авторских прав программистов; совершенствование уголовного и гражданского законодательства в этой сфере. К правовым мерам относятся также вопросы общественного контроля за разработчиками компьютерных систем и принятие международных договоров об ограничениях в их деятельности. К числу основных мер противодействия информационному терроризму можно отнести: создание единой стратегии борьбы с информационным терроризмом, в соответствии с которой функции силовых ведомств четко распределены и координируются государством; создание общего центра для мониторинга угроз информационного терроризма и разработки мер быстрого реагирования; организацию качественной защиты материально-технических объектов, составляющих физическую основу информационной инфраструктуры; развитие технологий обнаружения воздействий на информацию и ее защиты от несанкционированного доступа, искажения или уничтожения; непрерывную подготовку персонала информационных систем к эффективному противостоянию различным вариантам действий террористов; развитие межгосударственного сотрудничества в борьбе с информационным терроризмом. Россия вступила на путь формирования информационного общества и вхождения в мировое информационное пространство. Мы должны осознавать неизбежность появления на этом пути новых угроз, требующих создания адекватных программ и проектов для защиты национальных информационных ресурсов. Следует осознавать, что любые мероприятия по борьбе с информационным терроризмом могут существенно ограничивать свободу всех видов информационной деятельности в обществе и государстве, права граждан и организаций на свободное производство, получение, распространение и использование информации. Поэтому государственная стратегия борьбы с информационным терроризмом должна строиться на основе поиска приемлемого для общества компромисса – быть защищенным, но открытым, не допускающим монополизма отдельных ведомств. Несомненно, что в начале нового столетия, когда масштабы применения все более совершенных компьютерных технологий стремительно расширяются, задача защиты компьютерных систем от преступных посягательств не только переходит в ранг задач государственной политики, но и является делом каждого. 3. 5. Безопасность в сфере духовной жизни человека и общества Информационная агрессия в любой сфере общественной жизни – в экономике, внутренней и внешней политике, науке и технике, в ходе военных действий или при организации действий правоохранительных структур и подразделений МЧС – есть, прежде всего, агрессия психологическая. Ее главный объект – человек в различных ситуациях современной жизнедеятельности и коллизиях общественных отношений. Нынешнее информационное пространство до предела заполнено дискуссиями о политике, экономике, социальных реформах. Споры очень жесткие, мнения о состоянии общества и его перспективах прямо противоположные. Только идея необходимости экономического процветания – вне сомнений и критики. Она – своего рода «священная корова» современного мира. Результатом прогресса в экономике видится и возможность создания высокообразованного, культурного общества, и внутреннее, психологическое благополучие каждого отдельного человека. Но все ли здесь так однозначно? Экономическое положение населения в стране год от года улучшается, но ощущение кризисности в сознании людей и в жизни общества не исчезает. Видимо, корни проблем современной цивилизации глубже той плоскости, на которой мы их ищем, перебирая сценарии социально-экономического развития. Может быть, они – внутри человека и в его отношении к окружающему миру? Определяется ли душевное состояние людей эффективностью экономики? И происходит ли духовное и нравственное развитие людей параллельно с их материальными достижениями? Однозначных ответов на эти вопросы нет ни у политиков, ни у педагогов. Однако сама жизнь заставляет нас все чаще увязывать проблемы информационной (и национальной) безопасности с тем, что происходит сегодня в духовной сфере человека и общества. Согласно Доктрине информационной безопасности РФ, обеспечение безопасности в сфере духовной жизни имеет целью защиту конституционных прав и свобод человека и гражданина и связано с широким спектром действий по различным направлениям жизнедеятельности общества: развитием, формированием и совершенствованием поведения личности; свободой массового информирования; использованием культурного, духовно-нравственного наследия, исторических традиций и норм общественной жизни; сохранением культурного достояния всех народов России; реализацией конституционных ограничений прав и свобод человека и гражданина в интересах сохранения и укрепления нравственных ценностей общества; укреплением традиций патриотизма и гуманизма, здоровья граждан, расширением культурного и научного потенциала РФ; обеспечением обороноспособности и безопасности государства. К числу основных объектов обеспечения информационной безопасности в сфере духовной жизни Доктрина относит: достоинство личности; свободу совести, включая право свободно выбирать, иметь и распространять религиозные и иные убеждения и действовать в соответствии с ними; свободу мысли и слова (за исключением пропаганды или агитации, возбуждающих социальную, расовую, национальную или религиозную ненависть и вражду); свободу литературного, художественного, научного, технического и других видов творчества, преподавания; свободу массовой информации; неприкосновенность частной жизни, личную и семейную тайну; русский язык как фактор духовного единения народов многонациональной России, язык межгосударственного общения народов СНГ; языки, нравственные ценности и культурное наследие народов и народностей РФ; объекты интеллектуальной собственности. Наибольшую опасность представляют следующие угрозы информационной безопасности в сфере духовной жизни: деформация системы массового информирования как за счет монополизации средств массовой информации, так и за счет неконтролируемого расширения сектора зарубежных СМИ в отечественном информационном пространстве; ухудшение состояния и постепенный упадок объектов российского культурного наследия, включая архивы, музейные фонды, библиотеки, памятники архитектуры, ввиду недостаточного финансирования соответствующих программ и мероприятий; возможность нарушения общественной стабильности, нанесение вреда здоровью и жизни граждан вследствие деятельности религиозных объединений, проповедующих религиозный фундаментализм, а также тоталитарных религиозных сект; использование зарубежными специальными службами СМИ для нанесения ущерба обороноспособности и безопасности РФ, распространения дезинформации; недостаточная способность гражданского общества России обеспечить формирование у подрастающего поколения общественно необходимых нравственных ценностей, патриотизма и ответственности за судьбу страны. Основными направлениями обеспечения информационной безопасности в сфере духовной жизни, согласно Доктрине, являются: развитие в России основ гражданского общества; создание социально-экономических условий для осуществления творческой деятельности и функционирования учреждений культуры; выработка цивилизованных форм и способов общественного контроля за формированием в обществе духовных ценностей, отвечающих национальным интересам страны, воспитанием патриотизма и гражданской ответственности за ее судьбу; совершенствование законодательства РФ, регулирующего отношения в области конституционных ограничений прав и свобод человека и гражданина; государственная поддержка мероприятий по сохранению и возрождению культурного наследия народов и народностей РФ; формирование правовых и организационных механизмов обеспечения конституционных прав и свобод граждан, повышения их правовой культуры в интересах противодействия сознательному или непреднамеренному нарушению этих конституционных прав и свобод в сфере духовной жизни; разработка действенных организационно-правовых механизмов доступа средств массовой информации и граждан к открытой информации о деятельности органов власти и общественных объединений, обеспечение достоверности сведений о социально значимых событиях общественной жизни, распространяемых через средства массовой информации; разработка специальных правовых и организационных механизмов недопущения противоправных информационно-психологических воздействий на массовое сознание общества, неконтролируемой коммерциализации культуры и науки, а также обеспечивающих сохранение культурных и исторических ценностей народов и народностей РФ, рациональное использование накопленных обществом информационных ресурсов, составляющих национальное достояние в сфере духовной жизни; введение запрета на использование эфирного времени в электронных средствах массовой информации для проката программ, пропагандирующих насилие и жестокость, антиобщественное поведение; противодействие негативному влиянию иностранных религиозных организаций и миссионеров. Правительство Москвы о психологических угрозах безопасности города и защите от них Постановлением Правительства Москвы от 22 августа 2000 г. № 654 принята Концепция безопасности Москвы. В ней указывается, что значительные нагрузки на психику и сознание людей, вызываемые социальными, политическими, экономическими, информационными, криминальными опасностями, а также особенности жизни и быта в условиях мегаполиса требуют выделить угрозы психологического характера в самостоятельный фактор опасности для личности, социальных групп и города в целом. К угрозам психологического характера Концепция относит: повышение психологической напряженности у населения вследствие усиления ощущения социальной незащищенности: у детей – от невозможности понимания происходящего в мире; у пожилых ветеранов войны и труда – от ощущения бессмысленности прожитых лет и борьбы за попранные идеалы; противопоставление поколений на базе различия в условиях жизни и мотиваций; информационное навязывание и финансовое подкрепление «западных» стереотипов восприятия, мышления, поведения, внедряемых в сознание жителей города без учета особенностей российского менталитета; «зомбирование» сознания людей рекламным бизнесом и психотропными методами воздействия; потребительское отношение к Москве, как к «пространству», где можно обрести финансовую независимость и иные материальные блага, особенно у приезжих и у некоторых некоренных жителей Москвы; изменение жизненных ценностей в сторону потребительской и индивидуалистической (эгоцентрической) психологии; формирование культа богатства (за счет приобретения материального благополучия любыми средствами), агрессии и насилия как жизненных ценностей и, как следствие этого, потеря ориентации на нравственные, духовные и культурные ценности. Основными предпосылками возникновения угроз психологического характера Концепция называет: нестабильность экономической и финансовой ситуации в городе, ухудшение криминогенной обстановки, увеличение стрессогенных и психогенных факторов в семье, в учебных заведениях, на работе, на улице и т. д.; разрушение способов формирования духовно-нравственных, культурных, экономических оснований для объединения жителей Москвы в единую социальную общность с достойным уважения менталитетом «москвича – жителя столицы»; отсутствие психологической культуры у представителей органов власти и у населения в целом; социальную и психологическую оторванность детей и подростков от взрослых; нарушение преемственности социально-культурных, национальных традиций и, как следствие, усвоение чуждых российскому менталитету нормативов и образцов (российский менталитет – соборность, западный – индивидуализм); недостаточность пространственных (ландшафтных), жилищных, культурных, спортивных и иных условий для психологической разгрузки и комфорта жителей (парки, клубы по интересам, бесплатные спортивные площадки, недорогие кафе и т. д. ); уменьшение возможностей для соответствующей моральным нормам реализации активности подростков, из-за чего она реализуется в противоправных и аморальных формах (от вандализма до криминала); агрессивность информационной видеосреды. Реализация угроз психологического характера может привести: к нарушению психического здоровья определенной части жителей Москвы; к увеличению количества психических заболеваний, самоубийств и преступлений. Угрозы информационного характера в Концепции безопасности Москвы соответствуют общероссийской Доктрине. Дополнительно в качестве информационных угроз названы: провоцирование социальной, межнациональной, религиозной напряженности; искажение исторического опыта и национальных традиций народа; низкая информационная культура жителей города; манипулирование массовым сознанием. Реализация указанных угроз может привести: к подрыву авторитета города; созданию атмосферы нестабильности; дискредитации органов управления и провоцированию конфликтов; нанесению значительного экономического ущерба. Вопросы для обсуждения 1. Почему СССР, имея самую мощную армию, проиграл «холодную войну»? 2. Что такое «театр военных действий» в условиях информационной войны? 3. Как могут повлиять на психику человека информационные операции? Не следует ли запретить информационное оружие? 4. Информационная война и «цветные революции» последних лет – какие признаки позволяют говорить о наличии связи между этими явлениями? 5. Что представляет собой состояние «информационной анархии» в условиях чрезвычайных ситуаций? Знакомо ли вам такое состояние? Как его избежать? 6. Почему трудно гарантировать абсолютную сохранность и безопасность данных в компьютерных сетях? 7. Влияет ли повышение возможностей информационных средств и систем на духовно-нравственное развитие молодежи? 8. Герой рассказа В. Шукшина сетует: «Я знаю, к кому обращаться, когда болит зуб или спина, – но что делать, когда болит душа? » – Что бы вы посоветовали этому герою? Глава 4 Реализация гарантий конституционных прав и свобод человека и гражданина, касающихся деятельности в информационной сфере, является важнейшей задачей государства в области информационной безопасности. Доктрина информационной безопасности Российской Федерации 4. 1. Конституция РФ и Доктрина информационной безопасности РФ о правовом обеспечении информационной сферы Проблема правового регулирования отношений в сфере обеспечения информационной безопасности является для России одной из важнейших. От ее решения во многом зависит сохранение, приумножение и защита информационных ресурсов, становление международного авторитета и снижение криминальной напряженности в стране, защита прав, свобод и безопасности человека в системе информационных отношений. Конституционные нормы о защите информационной сферы Одной из важнейших задач государственной политики по обеспечению информационной безопасности граждан является реализация конституционных норм в сфере информации. Конституция РФ предусматривает право каждого гражданина свободно искать, получать, передавать, производить и распространять информацию любым законным способом (ст. 29, п. 4). Конституция гарантирует свободу массовой информации и запрещает ее цензуру (ст. 29, п. 5). Она же наделяет каждого гражданина правом на неприкосновенность частной жизни, сохранность личной и семейной тайны (ст. 23, п. 1). Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются (ст. 24, п. 1). Согласно Конституции, каждому гарантируется свобода мысли и слова (ст. 29, п. 1), а также свобода литературного, художественного, научного, технического и других видов творчества (ст. 44, п. 1). Положения Конституции РФ прямо или косвенно обязывают органы государственной власти и местного самоуправления, соответствующих должностных лиц обеспечить каждому гражданину РФ возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом. Однако декларация информационных прав и свобод не означает отказ государства от защиты информационных ресурсов. Правовое обеспечение информационной безопасности формируется на основе поддержания баланса интересов граждан, общества, государства, что особенно важно в условиях существования различных форм собственности. Поэтому Конституцией определены и основания для ограничения информационных прав и свобод граждан. К их числу относятся: защита основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечение обороны страны и безопасности государства (ст. 17, п. 3, ст. 55, п. 3). Основным законом предусмотрена также возможность ограничения прав и свобод в условиях чрезвычайного положения с указанием пределов и сроков их действия (ст. 56). Соответствующие статьи Конституции РФ направлены на пресечение распространения следующих видов информации: информации, рассчитанной на разжигание ненависти, вражды и насилия в отношениях между людьми и народами; непристойной и ложной информации, включая заведомо ложную рекламу; информации, посягающей на честь и достоинство граждан, оказывающей негативное воздействие на здоровье людей и их духовно-нравственное состояние; информации, изменяющей память о прошлом, фальсифицирующей историю страны, нарушающей связь поколений и подрывающей единство российского народа; информации, способной инициировать процессы разрушительного свойства – от техногенных и природных катастроф до всевозможных социальных, демографических, экономических потрясений, кризисов, конфликтов. Вместе с тем, как указывается в Доктрине информационной безопасности РФ, закрепленные Конституцией РФ права граждан на неприкосновенность частной жизни, личную и семейную тайну, тайну переписки в практическом отношении не имеют достаточного правового, организационного и технического обеспечения. Неудовлетворительно организована защита собираемых федеральными органами государственной власти, органами государственной власти субъектов РФ, органами местного самоуправления данных о физических лицах (персональных данных). В итоге необеспеченность прав граждан на доступ к информации, манипулирование информацией вызывают негативную реакцию населения, что в ряде случаев ведет к дестабилизации социально-политической обстановки в обществе. Доктрина информационной безопасности РФ о состоянии и совершенствовании правовых отношений в информационной сфере Напомним (см. гл. 2), что Доктрина представляет собой документ, содержащий официально принятую в России систему взглядов на проблемы обеспечения информационной безопасности, методы и средства защиты жизненно важных интересов личности, общества, государства в информационной сфере. Доктрина указывает на наличие ряда недостатков, связанных с противоречивостью и неразвитостью правового регулирования отношений в информационной сфере и приводящих к серьезным негативным последствиям в деле обеспечения информационной безопасности. Они рассмотрены выше, в гл. 2. Согласно Доктрине, совершенствование правовых механизмов регулирования общественных отношений, возникающих в информационной сфере, является приоритетным направлением государственной политики в области обеспечения информационной безопасности РФ. Работа в этом направлении предполагает: оценку эффективности применения действующих законодательных и иных нормативных правовых актов в информационной сфере и выработку программы их совершенствования; создание организационно-правовых механизмов обеспечения информацион ной безопасности; определение правового статуса всех субъектов отношений в информационной сфере, включая пользователей информационных и телекоммуникационных систем, и установление их ответственности за соблюдение законодательства РФ в данной сфере; создание системы сбора и анализа данных об источниках угроз информационной безопасности РФ, а также о последствиях их осуществления; разработку нормативных правовых актов, определяющих организацию следствия и процедуру судебного разбирательства по фактам противоправных действий в информационной сфере, а также порядок ликвидации последствий этих противоправных действий; разработку составов правонарушений с учетом специфики уголовной, гражданской, административной, дисциплинарной ответственности и включение соответствующих правовых норм в уголовный, гражданский, административный и трудовой кодексы, в законодательство РФ о государственной службе; совершенствование системы подготовки кадров, используемых в области обеспечения информационной безопасности РФ. Государственная политика в деле обеспечения информационной безопасности РФ, согласно Доктрине, основывается на следующих основных принципах: соблюдение Конституции РФ, законодательства РФ, общепризнанных принципов и норм международного права при осуществлении деятельности по обеспечению информационной безопасности (принцип законности); обеспечение правового равенства всех участников процесса информационного взаимодействия вне зависимости от их политического, социального и экономического статуса, основывающееся на конституционном праве граждан на свободный поиск, получение, передачу, производство и распространение информации любым законным способом (принцип баланса интересов граждан, общества и государства). Принцип законности требует от федеральных органов государственной власти и органов государственной власти субъектов РФ при решении возникающих в информационной сфере конфликтов неукоснительно руководствоваться законодательными и иными нормативными правовыми актами, регулирующими отношения в этой сфере. Принцип баланса интересов граждан, общества и государства в информационной сфере предполагает законодательное закрепление приоритета этих интересов в различных областях жизнедеятельности общества, а также использование форм общественного контроля за деятельностью федеральных органов государственной власти и органов государственной власти субъектов РФ. Реализация гарантий конституционных прав и свобод человека и гражданина, касающихся деятельности в информационной сфере, является важнейшей задачей государства в области информационной безопасности. К правовым методам обеспечения информационной безопасности Доктриной относится разработка и неуклонная реализация требований нормативных правовых актов, регламентирующих отношения в информационной сфере, и нормативных методических документов по вопросам обеспечения информационной безопасности РФ. Наиболее важными направлениями деятельности по совершенствованию системы правового обеспечения информационной безопасности в Доктрине названы: внесение изменений и дополнений в законодательство РФ, регулирующее отношения в области обеспечения информационной безопасности, конкретизация правовых норм, устанавливающих ответственность за правонарушения в области информационной безопасности РФ; законодательное разграничение полномочий в области обеспечения информационной безопасности, определение целей, задач и механизмов участия в этой деятельности общественных объединений, организаций и граждан; совершенствование правовых актов, устанавливающих ответственность юридических и физических лиц за несанкционированный доступ к информации, ее противоправное копирование, искажение и противозаконное использование, преднамеренное распространение недостоверной информации, противоправное раскрытие конфиденциальной информации, использование в преступных и корыстных целях служебной информации или информации, содержащей коммерческую тайну; уточнение статуса иностранных информационных агентств, средств массовой информации и журналистов, а также инвесторов при привлечении иностранных инвестиций для развития информационной инфраструктуры России; Рис. 4. 1. Правовое обеспечение информационной безопасности
законодательное закрепление приоритета развития национальных сетей связи и отечественного производства космических спутников связи;
|
|||
|