Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Уч - Информационное право (Бачило).doc
Скачиваний:
292
Добавлен:
01.03.2016
Размер:
2.29 Mб
Скачать

24.2. Задачи обеспечения безопасности в информационной сфере

Понимание значения обеспечения безопасности в информационной сфере

Понимание значения обеспечения информационной безопасности фактически сложилось исторически и в каж­дый данный момент жизни общества принимает определен­ные организационные и правовые формы. До легализации информационного права как отрасли права эта проблема получала отражение в институте государственной тайны, а также в институтах других тайн. Центром внимания при этом становились проблемы сохранения определенной информации в режиме ограниченного доступа и создания определенных средств защиты в этих целях субъектом, ко­торый располагал такой информацией. В правовом аспекте эти проблемы частично рассматривались в административ­ном и уголовном законодательстве.

К настоящему времени институт обеспечения инфор­мационной безопасности выделяется как самостоятель­ный правовой институт в информационных дисциплинах. В Российской Федерации созданы и работают десятки ка­федр информационной безопасности. Центральным учеб­ным заведением подготовки кадров в этой области является Московский инженерно-физический институт (МИФИ), в структуре дисциплин которого находится и проблема правового обеспечения информационной безопасности. На базе этих научных учреждений осуществляется спе­циализированная подготовка необходимых кадров в обла­сти обеспечения информационной безопасности по всему фронту национальной безопасности.

Проблема обеспечения информационной безопасности тесно связана с другими институтами информационно­го права. Деятельность по обеспечению информационной безопасности (ОБИ) реализуется в процессе установления правового режима информационных ресурсов и информа­ционных технологий, структуризации видов сетей связи, обеспечения правовых режимов отдельных видов информа­ции и ответственности за нарушения правил соблюдения информационной безопасности.

Содержание деятельности по обеспечению информационной безопасности

Деятельность по обеспечению информационной безо­пасности осуществляется всеми субъектами, в той или иной мере участвующими в отношениях по поводу создания, сформирования, использования информационных ресурсов, информационных технологий, создания и использования любых средств связи. При этом реализуются общие прин­ципы и требования к обеспечению безопасности: защищая свой интерес и добиваясь его реализации, действуй так, чтобы не навредить другому, не нарушить безопасность го­сударства и общества в целом.

Наряду с общими требованиями к соблюдению правил безопасности в информационной сфере, реализуемыми все­ми участниками информационных процессов, существуют субъекты и структуры, которые осуществляют обеспечение информационной безопасности в порядке своей профес­сиональной деятельности. На уровне федеральных госу­дарственных структур такая деятельность осуществляется Государственной технической комиссией при Президенте РФ, структурами Совета Безопасности РФ, Федеральной службой безопасности, Службой внешней разведки, Феде­ральной службой охраны и другими органами федеральной исполнительной власти, а также органами исполнительной власти субъектов РФ.

Под деятельностью по обеспечению информационной безопасности понимается такая деятельность, результатом которой является постоянно действующий комплекс пра­вовых, организационных, технологических и технических служб и условий, создающих безопасное функционирова­ние всех средств информационной инфраструктуры и вза­имодействия информационных систем органов государ­ственной власти, органов местного самоуправления, любых корпоративных и частных структур, а также реализацию информационных прав граждан в информационном про­странстве Российской Федерации и в глобальных инфор­мационных сетях, включая Интернет.

Предметными областями обеспечения безопасности в информационной сфере являются, по крайней мере, три области:

1) обеспечение безопасности информации, представляе­мой отдельными информационными объектами, информа­ционными ресурсами, сформированными как информаци­онные базы, информационные банки или информационные системы;

2) обеспечение безопасности субъектов от информации, которая может быть квалифицирована как социально опас­ная или вредная, запрещенная законом для распростране­ния, вредная технически для функционирования компью­терных систем (типа спама, вируса и т.д.);

3) обеспечение безопасности прав и интересов субъек­тов — пользователей и распространителей информации В Интернете и внутренних сетях — при несанкциониро­ванном доступе к информации, программному обеспечению и коммуникациям.

Безопасность и соблюдение правового режима

Проблемы правового режима информационных объек­тов и информационного статуса субъектов уже освещались в соответствующих главах учебника. В данном случае важно уяснить, от каких рисков или угроз, которые реализуются в определенных правонарушениях, должна осуществляться защита, кто и каким образом может предотвратить такие правонарушения. Для этого необходимо определить содер­жание понятия «обеспечение информационной безопас­ности». Очень часто специалисты останавливаются на крат­ком определении содержания этих действий, понимая их как «защиту информации». Но сводится ли только к защи­те весь комплекс работ по обеспечению информационной безопасности? Различия в терминологии в данном случае позволяют приблизиться к ответу. Так, в английском язы­ке существуют разные термины для обозначения действий по защите: «defens» и «protection», а для обозначения по­нятия безопасность употребляется термин «security». И это не случайно. Защита представляет собой одну из важней­ших форм обеспечения безопасности, но не единственную.

Выработка политики информатизации в целом, полити­ки развития законодательства в этой области и возможна, и будет успешной, только если при этом правильно опреде­лить ту часть деятельности, которая обозначена как «обе­спечение информационной безопасности». Именно здесь обнаруживаются в своем разнообразии болевые точки про­цесса возникновения и проявления угроз безопасности, которые требуют правового воздействия в форме профи­лактики, предупреждения, пресечения и других форм реа­гирования на конфликтность и сложность жизненного цик­ла информации, информационных технологий.