Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Методичка Национальная безопасность РФ

.pdf
Скачиваний:
99
Добавлен:
15.05.2015
Размер:
505.58 Кб
Скачать

внедрение в аппаратные и программные изделия компонентов, реализующих функции, не предусмотренные документацией на эти изделия; разработка и распространение программ, нарушающих нормальное

функционирование информационных и информационно телеком муникационных систем, в том числе систем защиты информации; уничтожение, повреждение, радиоэлектронное подавление или разрушение средств и систем обработки информации, телеком муникации и связи; воздействие на парольно ключевые системы защиты автомати

зированных систем обработки и передачи информации; компрометация ключей и средств криптографической защиты информации; утечка информации по техническим каналам;

внедрение электронных устройств для перехвата информации в технические средства обработки, хранения и передачи информа ции по каналам связи, а также в служебные помещения органов государственной власти, предприятий, учреждений и организа ций независимо от формы собственности; уничтожение, повреждение, разрушение или хищение машинных и других носителей информации;

перехват информации в сетях передачи данных и на линиях свя зи, дешифрование этой информации и навязывание ложной информации; использование несертифицированных отечественных и зарубеж

ных информационных технологий, средств защиты информации, средств информатизации, телекоммуникации и связи при созда нии и развитии российской информационной инфраструктуры; несанкционированный доступ к информации, находящейся в бан ках и базах данных; нарушение законных ограничений на распространение информации.

3. Источники угроз информационной безопасности Российской Федерации

Источники угроз информационной безопасности Российской Федерации подразделяются на внешние и внутренние. К внешним источникам относятся:

деятельность иностранных политических, экономических, воен ных, разведывательных и информационных структур, направлен

71

ная против интересов Российской Федерации в информацион ной сфере; стремление ряда стран к доминированию и ущемлению интере

сов России в мировом информационном пространстве, вытеснению ее с внешнего и внутреннего информационных рынков;

обострение международной конкуренции за обладание инфор мационными технологиями и ресурсами;

деятельность международных террористических организаций; увеличение технологического отрыва ведущих держав мира и

наращивание их возможностей по противодействию созданию кон курентоспособных российских информационных технологий;

деятельность космических, воздушных, морских и наземных тех нических и иных средств (видов) разведки иностранных государств; разработка рядом государств концепций информационных войн, предусматривающих создание средств опасного воздействия на информационные сферы других стран мира, нарушение нормально го функционирования информационных и телекоммуникационных систем, сохранности информационных ресурсов, получение несанк

ционированного доступа к ним.

К внутренним источникам относятся:

критическое состояние отечественных отраслей промышленности; неблагоприятная криминогенная обстановка, сопровождающая ся тенденциями сращивания государственных и криминальных структур в информационной сфере, получения криминальными структурами доступа к конфиденциальной информации, усиле ния влияния организованной преступности на жизнь общества, снижения степени защищенности законных интересов граждан, общества и государства в информационной сфере; недостаточная координация деятельности федеральных органов государственной власти, органов государственной власти субъек тов Российской Федерации по формированию и реализации еди ной государственной политики в области обеспечения информа ционной безопасности Российской Федерации; недостаточная разработанность нормативной правовой базы, ре

гулирующей отношения в информационной сфере, а также не достаточная правоприменительная практика; неразвитость институтов гражданского общества и недостаточ

ный государственный контроль за развитием информационного рынка России; недостаточное финансирование мероприятий по обеспечению ин

формационной безопасности Российской Федерации;

72

недостаточная экономическая мощь государства; снижение эффективности системы образования и воспитания, не

достаточное количество квалифицированных кадров в области обеспечения информационной безопасности; недостаточная активность федеральных органов государственной

власти, органов государственной власти субъектов Российской Федерации в информировании общества о своей деятельности, в разъяснении принимаемых решений, в формировании откры тых государственных ресурсов и развитии системы доступа к ним граждан; отставание России от ведущих стран мира по уровню информа

тизации федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации и ор ганов местного самоуправления, кредитно финансовой сферы, промышленности, сельского хозяйства, образования, здравоохра нения, сферы услуг и быта граждан.

4. Состояние информационной безопасности Российской Федерации и основные задачи по ее обеспечению

За последние годы в Российской Федерации реализован комп лекс мер по совершенствованию обеспечения ее информационной безопасности.

Начато формирование базы правового обеспечения информацион ной безопасности. Приняты Закон Российской Федерации «О госу дарственной тайне». Основы законодательства Российской Федерации об Архивном фонде Российской Федерации и архивах, федеральные законы «Об информации, информатизации и защите информации», «Об участии в международном информационном обмене», ряд других законов, развернута работа по созданию механизмов их реализации, подготовке законопроектов, регламентирующих общественные отно шения в информационной сфере.

Осуществлены мероприятия по обеспечению информационной безопасности в федеральных органах государственной власти, орга нах государственной власти субъектов Российской Федерации, на предприятиях, в учреждениях и организациях независимо от формы собственности. Развернуты работы по созданию защищенной инфор мационно телекоммуникационной системы специального назначения в интересах органов государственной власти.

73

Успешному решению вопросов обеспечения информационной без опасности Российской Федерации способствуют государственная си стема защиты информации, система защиты государственной тайны, системы лицензирования деятельности в области защиты государствен ной тайны и системы сертификации средств защиты информации.

Вместе с тем анализ состояния информационной безопасности Российской Федерации показывает, что ее уровень не в полной мере соответствует потребностям общества и государства.

Современные условия политического и социально экономиче ского развития страны вызывают обострение противоречий между потребностями общества в расширении свободного обмена инфор мацией и необходимостью сохранения отдельных регламентирован ных ограничений на ее распространение.

Противоречивость и неразвитость правового регулирования об щественных отношений в информационной сфере приводят к серь езным негативным последствиям. Так, недостаточность нормативно го правового регулирования отношений в области реализации возмож ностей конституционных ограничений свободы массовой информации в интересах защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов граждан, обеспечения обороно способности страны и безопасности государства существенно затруд няет поддержание необходимого баланса интересов личности, обще ства и государства в информационной сфере. Несовершенное норма тивное правовое регулирование отношений в области массовой информации затрудняет формирование на территории Российской Федерации конкурентоспособных российских информационных агентств и средств массовой информации.

Необеспеченность прав граждан на доступ к информации, мани пулирование информацией вызывают негативную реакцию населе ния, что в ряде случаев ведет к дестабилизации социально полити ческой обстановки в обществе.

Закрепленные Конституции Российской Федерации права граж дан на неприкосновенность частной жизни, личную и семейную тай ну, тайну переписки практически не имеют достаточного правового, организационного и технического обеспечения. Неудовлетворитель но организована защита собираемых федеральными органами госу дарственной власти, органами государственной власти субъектов Российской Федерации, органами местного самоуправления данных о физических лицах (персональных данных).

Нет четкости при проведении государственной политики в облас ти формирования российского информационного пространства, раз

74

вития системы массовой информации, организации международного информационного обмена и интеграции информационного простран ства России в мировое информационное пространство, что создает усло вия для вытеснения российских информационных агентств, средств массовой информации с внутреннего информационного рынка и дефор мации структуры международного информационного обмена.

Недостаточна государственная поддержка деятельности россий ских информационных агентств по продвижению их продукции на зарубежный информационный рынок.

Ухудшается ситуация с обеспечением сохранности сведений, со ставляющих государственную тайну.

Серьезный урон нанесен кадровому потенциалу научных и произ водственных коллективов, действующих в области создания средств информатизации, телекоммуникации и связи, в результате массового ухода из этих коллективов наиболее квалифицированных специалистов.

Отставание отечественных информационных технологий вынуж дает федеральные органы государственной власти, органы государ ственной власти субъектов Российской Федерации и органы местно го самоуправления при создании информационных систем идти по пути закупок импортной техники и привлечения иностранных фирм, из за чего повышается вероятность несанкционированного доступа к обрабатываемой информации и возрастает зависимость России от иностранных производителей компьютерной и телекоммуникацион ной техники, а также программного обеспечения.

В связи с интенсивным внедрением зарубежных информацион ных технологий в сферы деятельности личности, общества и госу дарства, а также с широким применением открытых информацион но телекоммуникационных систем, интеграцией отечественных ин формационных систем и международных информационных систем возросли угрозы применения «информационного оружия» против информационной инфраструктуры России. Работы по адекватному комплексному противодействию этим угрозам ведутся при недоста точной координации и слабом бюджетном финансировании. Недо статочное внимание уделяется развитию средств космической раз ведки и радиоэлектронной борьбы.

Сложившееся положение дел в области обеспечения информа ционной безопасности Российской Федерации требует безотлагатель ного решения таких задач, как:

разработка основных направлений государственной политики в области обеспечения информационной безопасности Российской

75

Федерации, а также мероприятий и механизмов, связанных с ре ализацией этой политики; развитие и совершенствование системы обеспечения информаци

онной безопасности Российской Федерации, реализующей единую государственную политику в этой области, включая совершенство вание форм, методов и средств выявления, оценки и прогнозиро вания угроз информационной безопасности Российской Федера ции, а также системы противодействия этим угрозам; разработка федеральных целевых программ обеспечения инфор мационной безопасности Российской Федерации; разработка критериев и методов оценки эффективности систем

и средств обеспечения информационной безопасности Россий ской Федерации, а также сертификации этих систем и средств; совершенствование нормативной правовой базы обеспечения инфор мационной безопасности Российской Федерации, включая механиз мы реализации прав граждан на получение информации и доступ к ней, формы и способы реализации правовых норм, касающихся вза имодействия государства со средствами массовой информации; установление ответственности должностных лиц федеральных органов государственной власти, органов государственной влас ти субъектов Российской Федерации, органов местного само управления, юридических лиц и граждан за соблюдение требо ваний информационной безопасности; координация деятельности федеральных органов государствен

ной власти, органов государственной власти субъектов Россий ской Федерации, предприятий, учреждений и организаций неза висимо от формы собственности в области обеспечения инфор мационной безопасности Российской Федерации; развитие научно практических основ обеспечения информаци

онной безопасности Российской Федерации с учетом современ ной геополитической ситуации, условий политического и соци ально экономического развития России и реальности угроз при менения «информационного оружия»; разработка и создание механизмов формирования и реализации

государственной информационной политики России; разработка методов повышения эффективности участия государ ства в формировании информационной политики государствен ных телерадиовещательных организаций, других государствен ных средств массовой информации; обеспечение технологической независимости Российской Феде

рации в важнейших областях информатизации, телекоммуника

76

ции и связи, определяющих ее безопасность, и в первую очередь в области создания специализированной вычислительной техни ки для образцов вооружения и военной техники; разработка современных методов и средств защиты информации,

обеспечения безопасности информационных технологий, и преж де всего используемых в системах управления войсками и ору жием, экологически опасными и экономически важными произ водствами; развитие и совершенствование государственной системы защи

ты информации и системы защиты государственной тайны; создание и развитие современной защищенной технологической основы управления государством в мирное время, в чрезвычай ных ситуациях и в военное время; расширение взаимодействия с международными и зарубежны

ми органами и организациями при решении научно технических

иправовых вопросов обеспечения безопасности информации, пе редаваемой с помощью международных телекоммуникационных систем и систем связи; обеспечение условий для активного развития российской инфор

мационной инфраструктуры, участия России в процессах создания

ииспользования глобальных информационных сетей и систем; создание единой системы подготовки кадров в области инфор мационной безопасности и информационных технологий.

II.МЕТОДЫ ОБЕСПЕЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ

5.Общие методы обеспечения информационной безопасности Российской Федерации

Общие методы обеспечения информационной безопасности Рос сийской Федерации разделяются на правовые, организационно тех нические и экономические.

К правовым методам обеспечения информационной безопасно сти Российской Федерации относится разработка нормативных пра вовых актов, регламентирующих отношения в информационной сфе ре, и нормативных методических документов по вопросам обеспече ния информационной безопасности Российской Федерации. Наиболее важными направлениями этой деятельности являются:

77

внесение изменений и дополнений в законодательство Россий ской Федерации, регулирующее отношения в области обеспече ния информационной безопасности, в целях создания и совершен ствования системы обеспечения информационной безопасности Российской Федерации, устранения внутренних противоречий в федеральном законодательстве, противоречий, связанных с меж дународными соглашениями, к которым присоединилась Россий ская Федерация, и противоречий между федеральными законо дательными актами и законодательными актами субъектов Рос сийской Федерации, а также в целях конкретизации правовых норм, устанавливающих ответственность за правонарушения в области обеспечения информационной безопасности Российской Федерации; законодательное разграничение полномочий в области обеспе

чения информационной безопасности Российской Федерации между федеральными органами государственной власти и орга нами государственной власти субъектов Российской Федерации, определение целей, задач и механизмов участия в этой деятель ности общественных объединений, организаций и граждан; разработка и принятие нормативных правовых актов Российской Федерации, устанавливающих ответственность юридических и фи зических лиц за несанкционированный доступ к информации, ее про тивоправное копирование, искажение и противозаконное использо вание, преднамеренное распространение недостоверной информации, противоправное раскрытие конфиденциальной информации, исполь зование в преступных и корыстных целях служебной информации или информации, содержащей коммерческую тайну; уточнение статуса иностранных информационных агентств, средств

массовой информации и журналистов, а также инвесторов при привлечении иностранных инвестиций для развития информа ционной инфраструктуры России; законодательное закрепление приоритета развития национальных

сетей связи и отечественного производства космических спутни ков связи; определение статуса организаций, предоставляющих услуги гло

бальных информационно телекоммуникационных сетей на тер ритории Российской Федерации, и правовое регулирование дея тельности этих организаций; создание правовой базы для формирования в Российской Феде

рации региональных структур обеспечения информационной без опасности.

78

Организационно техническими методами обеспечения информа ционной безопасности Российской Федерации являются:

создание и совершенствование системы обеспечения информа ционной безопасности Российской Федерации; усиление правоприменительной деятельности федеральных ор

ганов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, включая предупреждение и пресечение правонарушений в информационной сфере, а также вы явление, изобличение и привлечение к ответственности лиц, со вершивших преступления и другие правонарушения в этой сфере; разработка, использование и совершенствование средств защи ты информации и методов контроля эффективности этих средств, развитие защищенных телекоммуникационных систем, повыше ние надежности специального программного обеспечения; создание систем и средств предотвращения несанкционирован ного доступа к обрабатываемой информации и специальных воз действий, вызывающих разрушение, уничтожение, искажение информации, а также изменение штатных режимов функциони рования систем и средств информатизации и связи; выявление технических устройств и программ, представляющих

опасность для нормального функционирования информацион но телекоммуникационных систем, предотвращение перехвата информации по техническим каналам, применение криптогра фических средств защиты информации при ее хранении, обра ботке и передаче по каналам связи, контроль за выполнением специальных требований по защите информации; сертификация средств защиты информации, лицензирование де ятельности в области защиты государственной тайны, стандар тизация способов и средств защиты информации; совершенствование системы сертификации телекоммуникацион ного оборудования и программного обеспечения автоматизиро ванных систем обработки информации по требованиям инфор мационной безопасности; контроль за действиями персонала в защищенных информаци

онных системах, подготовка кадров в области обеспечения ин формационной безопасности Российской Федерации; формирование системы мониторинга показателей и характеристик информационной безопасности Российской Федерации в наиболее важных сферах жизни и деятельности общества и государства. Экономические методы обеспечения информационной безопас

ности Российской Федерации включают в себя:

79

разработку программ обеспечения информационной безопасно сти Российской Федерации и определение порядка их финанси рования; совершенствование системы финансирования работ, связанных

с реализацией правовых и организационно технических методов защиты информации, создание системы страхования информа ционных рисков физических и юридических лиц.

6. Особенности обеспечения информационной безопасности Российской Федерации

в различныхсферах общественной жизни

Информационная безопасность Российской Федерации являет ся одной из составляющих национальной безопасности Российской Федерации и оказывает влияние на защищенность национальных интересов Российской Федерации в различных сферах жизнедеятель ности общества и государства. Угрозы информационной безопасно сти Российской Федерации и методы ее обеспечения являются об щими для этих сфер.

Вкаждой из них имеются свои особенности обеспечения инфор мационной безопасности, связанные со спецификой объектов обес печения безопасности, степенью их уязвимости в отношении угроз информационной безопасности Российской Федерации. В каждой сфере жизнедеятельности общества и государства наряду с общими методами обеспечения информационной безопасности Российской Федерации могут использоваться частные методы и формы, обуслов ленные спецификой факторов, влияющих на состояние информаци онной безопасности Российской Федерации.

Всфере экономики. Обеспечение информационной безопасно сти Российской Федерации в сфере экономики играет ключевую роль

вобеспечении национальной безопасности Российской Федерации. Воздействию угроз информационной безопасности Российской

Федерации в сфере экономики наиболее подвержены: система государственной статистики; кредитно финансовая система;

информационные и учетные автоматизированные системы подраз делений федеральных органов исполнительной власти, обеспечи вающих деятельность общества и государства в сфере экономики; системы бухгалтерского учета предприятий, учреждений и орга низаций независимо от формы собственности;

80