Нормативно-правовое обеспечение информационной безопасности РФ
В любой сфере знаний и жизни используется информация. Доступность информационных ресурсов необходима для полноценного развития общества, но в то же время информация нуждается в защите.
Информация является объектом правоотношений. Анализ нормативно-правовых актов указывает на определенную закономерность. В федеральных законах, указах, распоряжениях, постановлениях, и других правовых актах термин «информация» приобретает все больший вес.
Фундаментальное право на информацию закреплено в п. 4 ст. 29 гл. 2 Конституции РФ: «Каждый имеет право свободно искать, получать, передавать, производить и распространять информацию любым законным способом».
Федеральный закон «Об информации, информационных технологиях и о защите информации» от 27.07.2006 г. № 149-ФЗ дает легальное определение понятия «информация»: это сведения (сообщения, данные) независимо от формы их представления. В некоторых отраслях права используются новые термины, производные от понятия информации, например, категории служебной и коммерческой тайны. Уголовный кодекс РФ 1996 г. вводит в российское законодательство понятие «компьютерная информация». Термин «информация» используется в Законах «Об акционерных обществах», «О безопасности», «О внешней разведке», «О Конституционном Суде Российской Федерации».
Статья 128 Гражданского кодекса РФ определяет информацию как объект гражданских правоотношений. Рассматривая информацию с этих позиций, необходимо обращать внимание на особенности юридической защиты информации как объекта права собственности. Исторически традиционным объектом права собственности является материальный предмет. Информация, не являясь материальным субъектом окружающего мира, неразрывно связана с физическим субстратом: это мозг человека или отчужденные от него материальные носители (книга, флеш-карта и др.).
Рассматривая информацию как отражение действительности человеком, можно говорить об информации как о некой неовеществленной материи, проявляющейся только при наличии носителя.
В Концепции национальной безопасности РФ под национальными интересами России понимается совокупность сбалансированных интересов личности, общества и государства в экономической, внутриполитической, социальной, международной, информационной, военной, пограничной, экологической и других сферах. Они носят долгосрочный характер и определяют основные цели, стратегические и текущие задачи внутренней и внешней политики государства.
Субъекты правоотношений
... показывается общая характеристика субъектов права; описывается правовой статус граждан как субъектов права; рассматриваются юридические лица как субъекты права; описываются государство и государственные (муниципальные) образования как субъекты права. 1. ПОНЯТИЕ И КЛАССИФИКАЦИЯ ПРАВООТНОШЕНИЙ, .1 Понятие основные ...
В современном мире суверенности государств и наций угрожают новые опасности, связанные с информационной сферой. Информация, которая играет ведущую роль в развитии современного государства и общества, может подвергаться преднамеренному или непреднамеренному искажению, порче, уничтожению – и все это будет отрицательно сказываться на благосостоянии нации и ее отдельных представителей. Поэтому сегодня информационная сфера включена в число объектов, нуждающихся в защите в целях сохранения целостности общества и государства. Таким образом, информационная безопасность Российской Федерации является частью системы национальной безопасности.
В Указе Президента РФ «О концепции национальной безопасности Российской Федерации» от 10.01.2000 г. № 24 интересы России в информационной сфере впервые были упомянуты как составная часть национальной безопасности.
Доктрине информационной безопасности РФ
Содержательно Доктрина раскрывает понятие информационной безопасности Российской Федерации, ее национальные интересы в информационной сфере, виды и источники угроз информационной безопасности Российской Федерации, состояние информационной безопасности РФ и основные задачи по ее обеспечению, общие методы обеспечения информационной безопасности Российской Федерации; особенности их применения в различных сферах общественной жизни, международное сотрудничество РФ в области информационной безопасности, принципы организации системы ее обеспечения в РФ.
информационной безопасностью
Интересы личности в информационной сфере
Интересы общества в информационной сфере
Интересы государства в информационной сфере
Виды угроз информационной безопасности Российской Федерации
По своей общей направленности угрозы информационной безопасности Российской Федерации подразделяются на следующие виды:
-
Угрозы конституционным правам и свободам человека и гражданина в области духовной жизни и информационной деятельности, индивидуальному, групповому и общественному сознанию, духовному возрождению России.
-
Угрозы информационному обеспечению государственной политики Российской Федерации.
-
Угрозы развитию отечественной индустрии информации, включая индустрию средств информатизации, телекоммуникации и связи, обеспечению потребностей внутреннего рынка ее продукцией и выходу этой продукции на мировой рынок, а также обеспечению накопления, сохранности и эффективного использования отечественных информационных ресурсов.
14 стр., 6948 словИнформационная безопасность в банковской сфере
... повышает вероятность преступного проникновения в банковские системы. 4. Информационная безопасность банка (в отличие от большинства ... российский математик Владимир Левин, который при помощи своего домашнего компьютера в Петербурге сумел проникнуть в банковскую систему ... в обеспечении информационной безопасности Преступления, в том числе в информационной сфере, совершаются людьми. Большинство систем не ...
-
Угрозы безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России.
Источники угроз информационной безопасности Российской Федерации
К
-
деятельность иностранных политических, экономических, военных, разведывательных и информационных структур, направленная против интересов РФ в информационной сфере;
-
стремление ряда стран к доминированию и ущемлению интересов России в мировом информационном пространстве, вытеснению ее с внешнего и внутреннего информационных рынков;
-
обострение международной конкуренции за обладание информационными технологиями и ресурсами;
-
деятельность международных террористических организаций;
-
увеличение технологического отрыва ведущих держав мира и наращивание их возможностей по противодействию созданию конкурентоспособных российских информационных технологий;
-
деятельность космических, воздушных, морских и наземных технических и иных средств (видов) разведки иностранных государств;
-
разработка рядом государств концепций информационных войн, предусматривающих создание средств опасного воздействия на информационные сферы других стран мира;
-
нарушение нормального функционирования информационных и телекоммуникационных систем, сохранности информационных ресурсов, получение несанкционированного доступа к ним.
К
-
критическое состояние отечественных отраслей промышленности;
-
неблагоприятная криминогенная обстановка, сопровождающаяся тенденциями сращивания государственных и криминальных структур в информационной сфере, получения криминальными структурами доступа к конфиденциальной информации, усиления влияния организованной преступности на жизнь общества, снижения степени защищенности законных интересов граждан, общества и государства в информационной сфере;
-
недостаточная координация деятельности федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации по формированию и реализации единой государственной политики в области обеспечения информационной безопасности Российской Федерации;
11 стр., 5211 словРеферат счетная палата как орган государственного финансового контроля
... Счетной палаты РФ. Объектом исследования является Счетная палата субъекта РФ как орган, действующий в системе сложившихся управленческих и финансово-бюджетных отношений в России. Предметом курсовой работы является деятельность Счетной палаты РФ. 1. Счетная палата как высший орган государственного финансового контроля ...
-
недостаточная разработанность нормативной правовой базы, регулирующей отношения в информационной сфере, а также недостаточная правоприменительная практика;
-
неразвитость институтов гражданского общества и недостаточный государственный контроль над развитием информационного рынка России;
-
недостаточное финансирование мероприятий по обеспечению информационной безопасности Российской Федерации;
-
недостаточная экономическая мощь государства;
-
снижение эффективности системы образования и воспитания, недостаточное количество квалифицированных кадров в области обеспечения информационной безопасности;
-
недостаточная активность федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации в информировании общества о своей деятельности, в разъяснении принимаемых решений, в формировании открытых государственных ресурсов и развитии системы доступа к ним граждан;
-
отставание России от ведущих стран мира по уровню информатизации федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации и органов местного самоуправления, кредитно-финансовой сферы, промышленности, сельского хозяйства, образования, здравоохранения, сферы услуг и быта граждан.
2. Общие направления и методы обеспечения информационной безопасности, Первое направление
-
Индивидуальное сознание человека. Для нормального функционирования общества и государства необходимо, чтобы составляющие его индивиды обладали способностью адекватно воспринимать окружающую действительность, свое место в мире, формировать на основе своего жизненного опыта определенные убеждения, принимать решения и совершать действия в соответствии с ними. Поэтому основной угрозой индивидуальному сознанию будет нарушение этой способности с помощью различных способов воздействия на сознание и подсознание человека.
-
Групповое сознание. Группы (социальные, профессиональные, этнические, религиозные) являются одним из путей объединения индивидов для достижения определенных целей, которые разделяют все члены группы. Объединение в группы может происходить как стихийно, так и целенаправленно. Создание и функционирование социальных общностей (групп людей, объединенных по определенному признаку) — естественный способ существования человека, поскольку достижение сложных социальных целей для индивидов зачастую возможно только в группе. Угрозы групповому сознанию могут проявляться в виде противоправных информационных воздействий со стороны других групп, общественных или государственных организаций с целью разрушения общности интересов группы, создания трудностей на пути реализации этих интересов, дискредитации членов группы, оказания психологического давления на них.
3 стр., 1246 словЭкономическая, информационная, продовольственная безопасность
... как для отдельного человека, так и отдельного государства и мира в целом возникает проблема стабильного обеспечения продовольствием и продовольственной безопасности. Важность проблемы продовольственной безопасности в системе национальной безопасности заключается и в том, что она ...
-
Массовое сознание. Под массовым сознанием при рассмотрении проблем информационной безопасности мы понимаем совокупность общих интересов социальных общностей, проживающих на территории страны, признаваемых ими культурных, духовных и нравственных ценностей, сложившихся нравов, устанавливающих общественно допустимые правила поведения и образ жизни; все эти составляющие массового сознания одновременно присутствуют в индивидуальном и групповом сознании представителей данного общества. Таким образом, все информационные воздействия, которые разрушают культурные, духовные и нравственные ценности, разделяемые большинством граждан страны, а также различные искажения информации о происходящих в ней событиях и окружающем мире, которые могут нарушить способность граждан страны социализироваться и нормально функционировать в данном социуме и государстве, являются информационной угрозой массовому сознанию.
В качестве основных средств информационно-психологического воздействия на человека выделяются следующие:
-
средства массовой коммуникации (в том числе информационные системы, например Интернет и т.п.);
-
литература (художественная, научно-техническая, общественно-политическая, специальная и т.п.);
-
искусство (например, различные направления так называемой массовой культуры и т.п.);
-
образование (государственные и негосударственные системы дошкольного и среднего общего образования, начального, среднего и высшего профессионального образования);
-
воспитание (разнообразные формы воспитания в семье, образовательных учреждениях, общественных организациях — формальных и неформальных, система социальной работы и т.п.);
-
личное общение.
Второе направление
Общие методы обеспечения информационной безопасности, как правило, разделяются на правовые, организационные и технические.
К
Организационными методами
К
3. Методы и средства защиты электронной
Возможные угрозы и противоправные действия в этой сфере можно предупредить различными методами и средствами, начиная от создания здорового климата в коллективе и заканчивая прочной системой защиты, обеспечиваемой физическими, аппаратными и программными средствами.
«Банковские системы прибалтийских стран: характеристика и сравнение ...
... банковские системы Латвии, Литвы и Эстонии, определить их основные достоинства и недостатки. Задачи настоящей работы: рассмотреть исторические аспекты особенностей формирования банковских систем прибалтийских стран; провести анализ нормативно-правовой базы функционирования банковских систем ...
Защитные действия
-
по содержанию и характеру информации (персональная, финансовая, техническая информация);
-
по характеру угроз (разглашение, утечка, несанкционированный доступ);
-
по направлениям (правовое, организационно-техническое, инженерное);
-
по способам действий (предупреждение, обнаружение, пресечение, восстановление);
-
по охвату (территория, здание, помещение, аппаратура, элементы аппаратуры);
-
по масштабу (объектовая, групповая, индивидуальная).
Средства защиты электронных данных
-
многоуровневый контроль доступа (идентификация пользователя, допуск в систему, к данным, к задачам);
-
уровни защиты данных (информационная база данных, информационный массив, набор, запись, поле);
-
тип замка (ключевой – применение единого ключа, физического или электронного; процедурный – прохождение авторизации (подтверждение статуса пользователя) и идентификации (определение самого пользователя));
-
вид пароля (статический – ключ; разовый – используемый при защите передаваемой конкретной информации, файлов, папок с файлами и т.д.; изменяемый – используется пользователем, администратором для защиты компьютеров);
-
динамическая проверка защищенности (в момент открытия базы, в момент подтверждения разрешения на обмен данными).
В последнее время многочисленные
-
Средства физической защиты, включающие средства защиты кабельной системы, систем электропитания, средств архивации, дисковых массивов и т.д.
-
Программные средства защиты, в том числе антивирусные программы, системы разграничения полномочий, программные средства контроля доступа.
-
Административные меры защиты, включающие контроль доступа в помещения, разработку стратегии безопасности фирмы, планов действий в чрезвычайных ситуациях и т.д.
Список использованных источников
1. Безопасность жизнедеятельности: Учебник для вузов, 2-е изд./ Под ред. Михайлова Л.А. – СПб.: Питер, 2008.- 461 с.: ил.
2. Безопасность жизнедеятельности: учебник для студ. высш. учеб. заведений / [Л.А. Михайлов, В.М. Губанов, В.П. Соломин и др.] ; под ред. Л.А.Михайлова.- 2-е изд., стер.- М.: Издательский центр «Академия», 2009. – 272 с.
Процесс защиты информации на предприятии ОАО «Сбербанк России»
... промышленные системы и средства, имеющие широкую сферу применения и проверенные многократным использованием. 2. Исследование процессов защиты информации в ОАО «Сбербанк России» 2.1 Разработка политики безопасности банка Стратегия информационной безопасности банков весьма ...