Хелпикс

Главная

Контакты

Случайная статья





Annotation 7 страница



исключение несанкционированного доступа к обрабатываемой или хранящейся в технических средствах информации;

предотвращение утечки информации по техническим каналам, возникающей при эксплуатации технических средств ее обработки, хранения и передачи;

предотвращение специальных программно-технических воздействий, вызывающих разрушение, уничтожение, искажение информации или сбои в работе средств информатизации;

обеспечение информационной безопасности при подключении общегосударственных информационных и телекоммуникационных систем к внешним, в том числе международным, информационным сетям;

обеспечение безопасности конфиденциальной информации при взаимодействии информационных и телекоммуникационных систем различных классов защищенности;

выявление внедренных на объекты и в технические средства электронных устройств перехвата информации.

Основными организационно-техническими мероприятиями по защите информации в общегосударственных информационных и телекоммуникационных системах считаются:

лицензирование деятельности организаций в области защиты информации;

аттестация объектов информатизации по выполнению требований обеспечения защиты информации при проведении работ, связанных с использованием сведений, составляющих государственную тайну;

сертификация средств защиты информации и контроля эффективности их использования, а также защищенности информации от утечки по техническим каналам систем и средств информатизации и связи;

введение территориальных, частотных, энергетических, пространственных и временных ограничений в режимах использования технических средств, подлежащих защите;

создание и применение информационных и автоматизированных систем управления в защищенном исполнении.

В настоящее время в области борьбы с компьютерной преступностью имеется немало нерешенных проблем.

Во-первых, в нашей стране недостаточно развито специальное законодательство, затрагивающее различные аспекты компьютерной преступности, опасность подобных преступлений все еще слабо осознается законодателями, тогда как этот вид преступлений быстро прогрессирует.

Во-вторых, ввиду особой сложности компьютерных систем создание для них безошибочных программ практически невозможно.

В-третьих, распространена практика приобретения информации, в том числе нелицензированного программного обеспечения, путем несанкционированного копирования. Программное обеспечение распространяется практически повсеместно путем краж и обмена краденым.

В-четвертых, неудовлетворительно финансовое положение научно-технической интеллигенции, связанной с созданием информационных систем, что создает предпосылки для «утечки мозгов» и осуществления разного рода «информационных диверсий».

В-пятых, обеспечение информационной безопасности – дорогостоящее дело, и не столько из-за затрат на установку необходимых для этого средств, сколько из-за того, что весьма сложно определять границы разумной безопасности и поддерживать системы в работоспособном состоянии.

Используемые в настоящее время меры предупреждения компьютерных преступлений можно объединить в три группы:

технические;

организационные;

правовые.

Технические меры защиты от несанкционированного доступа к компьютерным системам предполагают:

использование средств физической защиты, включая средства защиты кабельной системы, системы электропитания, средства архивации и копирования информации на внешние носители и т. д.

организацию вычислительных сетей с возможностью перераспределения ресурсов в случае нарушения работоспособности отдельных звеньев;

разработку программных средств защиты, в том числе антивирусных программ, систем разграничения полномочий, программных средств контроля доступа;

принятие конструктивных мер защиты от хищений и диверсий;

установку резервных систем электропитания; оснащение помещений замками, установку сигнализации и многое другое.

К организационным мерам можно отнести: организацию охраны вычислительного центра; тщательный подбор персонала;

исключение случаев ведения особо важных работ только одним человеком;

шифрование данных для обеспечения конфиденциальности информации;

меры защиты, включающие контроль доступа в помещения, разработку стратегии безопасности фирмы, планов действий в чрезвычайных ситуациях и т. д.

организацию надежной и эффективной системы архивации и дублирования наиболее ценных данных;

защиту информации от несанкционированного доступа, включая использование различных устройств для идентификации личности по биометрической информации – радужной оболочке глаза, отпечаткам пальцев, голосу, размерам кисти руки и т. д.;

возложение персональной ответственности на конкретных лиц, призванных обеспечить безопасность центра, введение в штат специалистов в области безопасности информации;

универсальность средств защиты от всех пользователей (включая высшее руководство);

наличие плана восстановления работоспособности центра после выхода его из строя и т. п.

К правовым мерам относятся:

ужесточение норм, устанавливающих ответственность за компьютерные преступления;

защита авторских прав программистов;

совершенствование уголовного и гражданского законодательства в этой сфере.

К правовым мерам относятся также вопросы общественного контроля за разработчиками компьютерных систем и принятие международных договоров об ограничениях в их деятельности.

К числу основных мер противодействия информационному терроризму можно отнести:

создание единой стратегии борьбы с информационным терроризмом, в соответствии с которой функции силовых ведомств четко распределены и координируются государством;

создание общего центра для мониторинга угроз информационного терроризма и разработки мер быстрого реагирования;

организацию качественной защиты материально-технических объектов, составляющих физическую основу информационной инфраструктуры;

развитие технологий обнаружения воздействий на информацию и ее защиты от несанкционированного доступа, искажения или уничтожения;

непрерывную подготовку персонала информационных систем к эффективному противостоянию различным вариантам действий террористов;

развитие межгосударственного сотрудничества в борьбе с информационным терроризмом.

Россия вступила на путь формирования информационного общества и вхождения в мировое информационное пространство. Мы должны осознавать неизбежность появления на этом пути новых угроз, требующих создания адекватных программ и проектов для защиты национальных информационных ресурсов.

Следует осознавать, что любые мероприятия по борьбе с информационным терроризмом могут существенно ограничивать свободу всех видов информационной деятельности в обществе и государстве, права граждан и организаций на свободное производство, получение, распространение и использование информации. Поэтому государственная стратегия борьбы с информационным терроризмом должна строиться на основе поиска приемлемого для общества компромисса – быть защищенным, но открытым, не допускающим монополизма отдельных ведомств.

Несомненно, что в начале нового столетия, когда масштабы применения все более совершенных компьютерных технологий стремительно расширяются, задача защиты компьютерных систем от преступных посягательств не только переходит в ранг задач государственной политики, но и является делом каждого.

3. 5. Безопасность в сфере духовной жизни человека и общества
 

Информационная агрессия в любой сфере общественной жизни – в экономике, внутренней и внешней политике, науке и технике, в ходе военных действий или при организации действий правоохранительных структур и подразделений МЧС – есть, прежде всего, агрессия психологическая. Ее главный объект – человек в различных ситуациях современной жизнедеятельности и коллизиях общественных отношений.

Нынешнее информационное пространство до предела заполнено дискуссиями о политике, экономике, социальных реформах. Споры очень жесткие, мнения о состоянии общества и его перспективах прямо противоположные. Только идея необходимости экономического процветания – вне сомнений и критики. Она – своего рода «священная корова» современного мира. Результатом прогресса в экономике видится и возможность создания высокообразованного, культурного общества, и внутреннее, психологическое благополучие каждого отдельного человека. Но все ли здесь так однозначно?

Экономическое положение населения в стране год от года улучшается, но ощущение кризисности в сознании людей и в жизни общества не исчезает. Видимо, корни проблем современной цивилизации глубже той плоскости, на которой мы их ищем, перебирая сценарии социально-экономического развития. Может быть, они – внутри человека и в его отношении к окружающему миру?

Определяется ли душевное состояние людей эффективностью экономики? И происходит ли духовное и нравственное развитие людей параллельно с их материальными достижениями? Однозначных ответов на эти вопросы нет ни у политиков, ни у педагогов. Однако сама жизнь заставляет нас все чаще увязывать проблемы информационной (и национальной) безопасности с тем, что происходит сегодня в духовной сфере человека и общества.

Согласно Доктрине информационной безопасности РФ, обеспечение безопасности в сфере духовной жизни имеет целью защиту конституционных прав и свобод человека и гражданина и связано с широким спектром действий по различным направлениям жизнедеятельности общества:

развитием, формированием и совершенствованием поведения личности;

свободой массового информирования;

использованием культурного, духовно-нравственного наследия, исторических традиций и норм общественной жизни;

сохранением культурного достояния всех народов России;

реализацией конституционных ограничений прав и свобод человека и гражданина в интересах сохранения и укрепления нравственных ценностей общества;

укреплением традиций патриотизма и гуманизма, здоровья граждан, расширением культурного и научного потенциала РФ;

обеспечением обороноспособности и безопасности государства.

К числу основных объектов обеспечения информационной безопасности в сфере духовной жизни Доктрина относит: достоинство личности;

свободу совести, включая право свободно выбирать, иметь и распространять религиозные и иные убеждения и действовать в соответствии с ними;

свободу мысли и слова (за исключением пропаганды или агитации, возбуждающих социальную, расовую, национальную или религиозную ненависть и вражду);

свободу литературного, художественного, научного, технического и других видов творчества, преподавания;

свободу массовой информации;

неприкосновенность частной жизни, личную и семейную тайну;

русский язык как фактор духовного единения народов многонациональной России, язык межгосударственного общения народов СНГ;

языки, нравственные ценности и культурное наследие народов и народностей РФ;

объекты интеллектуальной собственности.

Наибольшую опасность представляют следующие угрозы информационной безопасности в сфере духовной жизни:

деформация системы массового информирования как за счет монополизации средств массовой информации, так и за счет неконтролируемого расширения сектора зарубежных СМИ в отечественном информационном пространстве;

ухудшение состояния и постепенный упадок объектов российского культурного наследия, включая архивы, музейные фонды, библиотеки, памятники архитектуры, ввиду недостаточного финансирования соответствующих программ и мероприятий;

возможность нарушения общественной стабильности, нанесение вреда здоровью и жизни граждан вследствие деятельности религиозных объединений, проповедующих религиозный фундаментализм, а также тоталитарных религиозных сект;

использование зарубежными специальными службами СМИ для нанесения ущерба обороноспособности и безопасности РФ, распространения дезинформации;

недостаточная способность гражданского общества России обеспечить формирование у подрастающего поколения общественно необходимых нравственных ценностей, патриотизма и ответственности за судьбу страны.

Основными направлениями обеспечения информационной безопасности в сфере духовной жизни, согласно Доктрине, являются:

развитие в России основ гражданского общества;

создание социально-экономических условий для осуществления творческой деятельности и функционирования учреждений культуры;

выработка цивилизованных форм и способов общественного контроля за формированием в обществе духовных ценностей, отвечающих национальным интересам страны, воспитанием патриотизма и гражданской ответственности за ее судьбу;

совершенствование законодательства РФ, регулирующего отношения в области конституционных ограничений прав и свобод человека и гражданина;

государственная поддержка мероприятий по сохранению и возрождению культурного наследия народов и народностей РФ;

формирование правовых и организационных механизмов обеспечения конституционных прав и свобод граждан, повышения их правовой культуры в интересах противодействия сознательному или непреднамеренному нарушению этих конституционных прав и свобод в сфере духовной жизни;

разработка действенных организационно-правовых механизмов доступа средств массовой информации и граждан к открытой информации о деятельности органов власти и общественных объединений, обеспечение достоверности сведений о социально значимых событиях общественной жизни, распространяемых через средства массовой информации;

разработка специальных правовых и организационных механизмов недопущения противоправных информационно-психологических воздействий на массовое сознание общества, неконтролируемой коммерциализации культуры и науки, а также обеспечивающих сохранение культурных и исторических ценностей народов и народностей РФ, рациональное использование накопленных обществом информационных ресурсов, составляющих национальное достояние в сфере духовной жизни;

введение запрета на использование эфирного времени в электронных средствах массовой информации для проката программ, пропагандирующих насилие и жестокость, антиобщественное поведение;

противодействие негативному влиянию иностранных религиозных организаций и миссионеров.

Правительство Москвы о психологических угрозах безопасности города и защите от них

Постановлением Правительства Москвы от 22 августа 2000 г. № 654 принята Концепция безопасности Москвы. В ней указывается, что значительные нагрузки на психику и сознание людей, вызываемые социальными, политическими, экономическими, информационными, криминальными опасностями, а также особенности жизни и быта в условиях мегаполиса требуют выделить угрозы психологического характера в самостоятельный фактор опасности для личности, социальных групп и города в целом.

К угрозам психологического характера Концепция относит:

повышение психологической напряженности у населения вследствие усиления ощущения социальной незащищенности:

у детей – от невозможности понимания происходящего в мире;

у пожилых ветеранов войны и труда – от ощущения бессмысленности прожитых лет и борьбы за попранные идеалы;

противопоставление поколений на базе различия в условиях жизни и мотиваций;

информационное навязывание и финансовое подкрепление «западных» стереотипов восприятия, мышления, поведения, внедряемых в сознание жителей города без учета особенностей российского менталитета;

«зомбирование» сознания людей рекламным бизнесом и психотропными методами воздействия;

потребительское отношение к Москве, как к «пространству», где можно обрести финансовую независимость и иные материальные блага, особенно у приезжих и у некоторых некоренных жителей Москвы;

изменение жизненных ценностей в сторону потребительской и индивидуалистической (эгоцентрической) психологии;

формирование культа богатства (за счет приобретения материального благополучия любыми средствами), агрессии и насилия как жизненных ценностей и, как следствие этого, потеря ориентации на нравственные, духовные и культурные ценности.

Основными предпосылками возникновения угроз психологического характера Концепция называет:

нестабильность экономической и финансовой ситуации в городе, ухудшение криминогенной обстановки, увеличение стрессогенных и психогенных факторов в семье, в учебных заведениях, на работе, на улице и т. д.;

разрушение способов формирования духовно-нравственных, культурных, экономических оснований для объединения жителей Москвы в единую социальную общность с достойным уважения менталитетом «москвича – жителя столицы»;

отсутствие психологической культуры у представителей органов власти и у населения в целом;

социальную и психологическую оторванность детей и подростков от взрослых;

нарушение преемственности социально-культурных, национальных традиций и, как следствие, усвоение чуждых российскому менталитету нормативов и образцов (российский менталитет – соборность, западный – индивидуализм);

недостаточность пространственных (ландшафтных), жилищных, культурных, спортивных и иных условий для психологической разгрузки и комфорта жителей (парки, клубы по интересам, бесплатные спортивные площадки, недорогие кафе и т. д. );

уменьшение возможностей для соответствующей моральным нормам реализации активности подростков, из-за чего она реализуется в противоправных и аморальных формах (от вандализма до криминала);

агрессивность информационной видеосреды.

Реализация угроз психологического характера может привести:

к нарушению психического здоровья определенной части жителей Москвы;

к увеличению количества психических заболеваний, самоубийств и преступлений.

Угрозы информационного характера в Концепции безопасности Москвы соответствуют общероссийской Доктрине. Дополнительно в качестве информационных угроз названы:

провоцирование социальной, межнациональной, религиозной напряженности;

искажение исторического опыта и национальных традиций народа;

низкая информационная культура жителей города; манипулирование массовым сознанием. Реализация указанных угроз может привести: к подрыву авторитета города; созданию атмосферы нестабильности;

дискредитации органов управления и провоцированию конфликтов;

нанесению значительного экономического ущерба.

Вопросы для обсуждения
 

1. Почему СССР, имея самую мощную армию, проиграл «холодную войну»?

2. Что такое «театр военных действий» в условиях информационной войны?

3. Как могут повлиять на психику человека информационные операции? Не следует ли запретить информационное оружие?

4. Информационная война и «цветные революции» последних лет – какие признаки позволяют говорить о наличии связи между этими явлениями?

5. Что представляет собой состояние «информационной анархии» в условиях чрезвычайных ситуаций? Знакомо ли вам такое состояние? Как его избежать?

6. Почему трудно гарантировать абсолютную сохранность и безопасность данных в компьютерных сетях?

7. Влияет ли повышение возможностей информационных средств и систем на духовно-нравственное развитие молодежи?

8. Герой рассказа В. Шукшина сетует: «Я знаю, к кому обращаться, когда болит зуб или спина, – но что делать, когда болит душа? » – Что бы вы посоветовали этому герою?

Глава 4
 ПРАВОВОЕ И ОРГАНИЗАЦИОННОЕ ОБЕСПЕЧЕНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
 

Реализация гарантий конституционных прав и свобод человека и гражданина, касающихся деятельности в информационной сфере, является важнейшей задачей государства в области информационной безопасности.

Доктрина информационной безопасности Российской Федерации

4. 1. Конституция РФ и Доктрина информационной безопасности РФ о правовом обеспечении информационной сферы
 

Проблема правового регулирования отношений в сфере обеспечения информационной безопасности является для России одной из важнейших. От ее решения во многом зависит сохранение, приумножение и защита информационных ресурсов, становление международного авторитета и снижение криминальной напряженности в стране, защита прав, свобод и безопасности человека в системе информационных отношений.

Конституционные нормы о защите информационной сферы

Одной из важнейших задач государственной политики по обеспечению информационной безопасности граждан является реализация конституционных норм в сфере информации. Конституция РФ предусматривает право каждого гражданина свободно искать, получать, передавать, производить и распространять информацию любым законным способом (ст. 29, п. 4). Конституция гарантирует свободу массовой информации и запрещает ее цензуру (ст. 29, п. 5).

Она же наделяет каждого гражданина правом на неприкосновенность частной жизни, сохранность личной и семейной тайны (ст. 23, п. 1). Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются (ст. 24, п. 1). Согласно Конституции, каждому гарантируется свобода мысли и слова (ст. 29, п. 1), а также свобода литературного, художественного, научного, технического и других видов творчества (ст. 44, п. 1).

Положения Конституции РФ прямо или косвенно обязывают органы государственной власти и местного самоуправления, соответствующих должностных лиц обеспечить каждому гражданину РФ возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом.

Однако декларация информационных прав и свобод не означает отказ государства от защиты информационных ресурсов. Правовое обеспечение информационной безопасности формируется на основе поддержания баланса интересов граждан, общества, государства, что особенно важно в условиях существования различных форм собственности. Поэтому Конституцией определены и основания для ограничения информационных прав и свобод граждан. К их числу относятся: защита основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечение обороны страны и безопасности государства (ст. 17, п. 3, ст. 55, п. 3). Основным законом предусмотрена также возможность ограничения прав и свобод в условиях чрезвычайного положения с указанием пределов и сроков их действия (ст. 56).

Соответствующие статьи Конституции РФ направлены на пресечение распространения следующих видов информации:

информации, рассчитанной на разжигание ненависти, вражды и насилия в отношениях между людьми и народами;

непристойной и ложной информации, включая заведомо ложную рекламу;

информации, посягающей на честь и достоинство граждан, оказывающей негативное воздействие на здоровье людей и их духовно-нравственное состояние;

информации, изменяющей память о прошлом, фальсифицирующей историю страны, нарушающей связь поколений и подрывающей единство российского народа;

информации, способной инициировать процессы разрушительного свойства – от техногенных и природных катастроф до всевозможных социальных, демографических, экономических потрясений, кризисов, конфликтов.

Вместе с тем, как указывается в Доктрине информационной безопасности РФ, закрепленные Конституцией РФ права граждан на неприкосновенность частной жизни, личную и семейную тайну, тайну переписки в практическом отношении не имеют достаточного правового, организационного и технического обеспечения. Неудовлетворительно организована защита собираемых федеральными органами государственной власти, органами государственной власти субъектов РФ, органами местного самоуправления данных о физических лицах (персональных данных).

В итоге необеспеченность прав граждан на доступ к информации, манипулирование информацией вызывают негативную реакцию населения, что в ряде случаев ведет к дестабилизации социально-политической обстановки в обществе.

Доктрина информационной безопасности РФ о состоянии и совершенствовании правовых отношений в информационной сфере

Напомним (см. гл. 2), что Доктрина представляет собой документ, содержащий официально принятую в России систему взглядов на проблемы обеспечения информационной безопасности, методы и средства защиты жизненно важных интересов личности, общества, государства в информационной сфере.

Доктрина указывает на наличие ряда недостатков, связанных с противоречивостью и неразвитостью правового регулирования отношений в информационной сфере и приводящих к серьезным негативным последствиям в деле обеспечения информационной безопасности. Они рассмотрены выше, в гл. 2.

Согласно Доктрине, совершенствование правовых механизмов регулирования общественных отношений, возникающих в информационной сфере, является приоритетным направлением государственной политики в области обеспечения информационной безопасности РФ.

Работа в этом направлении предполагает:

оценку эффективности применения действующих законодательных и иных нормативных правовых актов в информационной сфере и выработку программы их совершенствования;

создание организационно-правовых механизмов обеспечения информацион ной безопасности;

определение правового статуса всех субъектов отношений в информационной сфере, включая пользователей информационных и телекоммуникационных систем, и установление их ответственности за соблюдение законодательства РФ в данной сфере;

создание системы сбора и анализа данных об источниках угроз информационной безопасности РФ, а также о последствиях их осуществления;

разработку нормативных правовых актов, определяющих организацию следствия и процедуру судебного разбирательства по фактам противоправных действий в информационной сфере, а также порядок ликвидации последствий этих противоправных действий;

разработку составов правонарушений с учетом специфики уголовной, гражданской, административной, дисциплинарной ответственности и включение соответствующих правовых норм в уголовный, гражданский, административный и трудовой кодексы, в законодательство РФ о государственной службе;

совершенствование системы подготовки кадров, используемых в области обеспечения информационной безопасности РФ.

Государственная политика в деле обеспечения информационной безопасности РФ, согласно Доктрине, основывается на следующих основных принципах:

соблюдение Конституции РФ, законодательства РФ, общепризнанных принципов и норм международного права при осуществлении деятельности по обеспечению информационной безопасности (принцип законности);

обеспечение правового равенства всех участников процесса информационного взаимодействия вне зависимости от их политического, социального и экономического статуса, основывающееся на конституционном праве граждан на свободный поиск, получение, передачу, производство и распространение информации любым законным способом (принцип баланса интересов граждан, общества и государства).

Принцип законности требует от федеральных органов государственной власти и органов государственной власти субъектов РФ при решении возникающих в информационной сфере конфликтов неукоснительно руководствоваться законодательными и иными нормативными правовыми актами, регулирующими отношения в этой сфере.

Принцип баланса интересов граждан, общества и государства в информационной сфере предполагает законодательное закрепление приоритета этих интересов в различных областях жизнедеятельности общества, а также использование форм общественного контроля за деятельностью федеральных органов государственной власти и органов государственной власти субъектов РФ. Реализация гарантий конституционных прав и свобод человека и гражданина, касающихся деятельности в информационной сфере, является важнейшей задачей государства в области информационной безопасности.

К правовым методам обеспечения информационной безопасности Доктриной относится разработка и неуклонная реализация требований нормативных правовых актов, регламентирующих отношения в информационной сфере, и нормативных методических документов по вопросам обеспечения информационной безопасности РФ.

Наиболее важными направлениями деятельности по совершенствованию системы правового обеспечения информационной безопасности в Доктрине названы:

внесение изменений и дополнений в законодательство РФ, регулирующее отношения в области обеспечения информационной безопасности, конкретизация правовых норм, устанавливающих ответственность за правонарушения в области информационной безопасности РФ;

законодательное разграничение полномочий в области обеспечения информационной безопасности, определение целей, задач и механизмов участия в этой деятельности общественных объединений, организаций и граждан;

совершенствование правовых актов, устанавливающих ответственность юридических и физических лиц за несанкционированный доступ к информации, ее противоправное копирование, искажение и противозаконное использование, преднамеренное распространение недостоверной информации, противоправное раскрытие конфиденциальной информации, использование в преступных и корыстных целях служебной информации или информации, содержащей коммерческую тайну;

уточнение статуса иностранных информационных агентств, средств массовой информации и журналистов, а также инвесторов при привлечении иностранных инвестиций для развития информационной инфраструктуры России;


Рис. 4. 1. Правовое обеспечение информационной безопасности

 

законодательное закрепление приоритета развития национальных сетей связи и отечественного производства космических спутников связи;



  

© helpiks.su При использовании или копировании материалов прямая ссылка на сайт обязательна.