Правовые вопросы защиты информации. Нормативно-правовые документы по регулированию безопасности личности. Определение проблемы и понятия информационной безопасности

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

хорошую работу на сайт">

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Размещено на http://www.allbest.ru/

информационный безопасность личность

Правовые основы информационной безопасности

Введение

В настоящее время происходит переход от индустриального общества к информационному. Информация в современном обществе становится наиболее важным ресурсом, по сравнению с материальными или энергическими ресурсами. Ресурсы могут использованы для достижения определенной цели хозяйственной деятельности. Понятие информационные ресурсы в настоящее время узаконено, но не в полной мере осознано.

Информационные ресурсы - это совокупность данных, организованных для получения достоверной информации в самых разных областях знаний и практической деятельности. Законодательство Российской Федерации под информационными ресурсами подразумевает отдельные документы и отдельные массивы документов в информационных системах. Информационные ресурсы являются собственностью, подлежат учету и защите, так как информацию можно использовать не только для товаров и услуг, но и превратить ее в наличность, продав кому-нибудь, или уничтожить. Ценность информации определяется в первую очередь приносимыми доходами.

Основными целями защиты информации являются: предотвращение утечки, хищения, искажения, подделки; обеспечение безопасности личности, общества, государства; предотвращение несанкционированного ознакомления, уничтожения, искажения, копирования, блокирования информации в информационных системах; защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных; сохранение государственной тайны, конфиденциальности документированной информации; соблюдение правового режима использования массивов, программ обработки информации, обеспечение полноты, целостности, достоверности информации в системах обработки; сохранение возможности управления процессом обработки и пользования информацией.

Целью исследования является рассмотрение особенности информационной безопасности личности в современном мир.

Для достижения данной цели необходимо решение следующих задач:

Исследовать нормативно-правовые документы по регулированию безопасности личности;

Проанализировать информатизацию общества и проблему информационной безопасности;

Определить основные цели и объекты информационной безопасности личности, источники угроз информационной безопасности и основные задачи обеспечения информационной безопасности личности.

Объектом исследования является информация в современном мире. Предметом исследования являются методы и средства защиты информации, а так же борьбы с угрозами информационной безопасности.

1. Нормативно-правовые документы по регулированию безопасности личности

Информационная безопасность личности определяется законодателем как состояние и условие жизни личности, при которой реализуются ее права и свободы.

Угроза безопасности - это совокупность условии и факторов, создающих опасность жизненно важным интересам личности, общества, государства. Обеспечение безопасности - проведение единой государственной политики в этой сфере и система мер экономического, политического, организационного и иного характера, адекватных угрозам жизненно важным интересам личности, общества и государства, направленных на выявление и предупреждение угроз.

Основным источником по регулированию безопасности личности является Федеральный закон «об информации, информационных технологиях и о защите информации». Так данным законом определено понятие информационной безопасности - это состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства. В соответствии со ст. 20 настоящего закона целями защиты информационной сферы являются: обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации; соблюдение конфиденциальности информации ограниченного доступа; реализацию права на доступ к информации Федеральный закон Российской Федерации от 27 июля 2006 г. N 149-ФЗ «об информации, информационных технологиях и о защите информации» // Российская газета от 29 июля 2006 г. в №4131 .

В правовой защите можно выделить основные направления в информационной сфере Галатенко, В.А. Стандарты информационной безопасности. М.: Интернет-университет информационных технологий, 2010. - 264 с. . Так, в первом направлении: Защита чести, достоинства и деловой репутации граждан и организаций; духовности и интеллектуального уровня развития личности; нравственных и эстетических идеалов; стабильности и устойчивости развития общества; информационного суверенитета и целостности государства от угроз воздействия вредной, опасной, недоброкачественной информации, дезинформации, от сокрытия информации об опасности для жизни личности, развития общества и государства, от нарушения порядка распространения информации. В первом направлении законодательство подразумевает, что свобода массовой информации и запрет цензуры дают возможность создавать и распространять достоверную, своевременную, объективную, т.е. доброкачественную информацию, при которой должно быть исключено распространение вредной и опасной информации. Именно такие требования с точки зрения информационной безопасности должны применяться при формировании института массовой информации, учитываться при подготовке нормативных правовых актов в рамках этого института Ярочкин, В.И. Информационная безопасность. Учебник для вузов. Фонд " Мир": Акад. проект, 2010. - 639с. .

Защиту личности и общества от сокрытия опасной информации обеспечивает норма, указанная в п. 3 ст. 41 Конституции РФ в которой говорится, что сокрытие должностными лицами фактов и обстоятельств, создающих угрозу для жизни и здоровья людей, влечет за собой ответственность в соответствии с федеральным законом. Уголовный кодекс Российской Федерации также предусматривает ответственность за распространение недоброкачественной информации, за нарушения порядка распространения информации. К таким нормам относятся ст. 144 (воспрепятствование законной профдеятельности журналистов), ст. 185 (злоупотребления при эмиссии ценных бумаг), ст. 237 (сокрытие информации об обстоятельствах, создающих опасность для жизни или здоровья людей), ст. 242 (незаконные изготовление и оборот порнографических материалов или предметов), ст. 354 (публичные призывы к развязыванию агрессивной войны) и многие другие. Подводя итог первого направления, необходимо отметить, что в наибольшей степени защита от воздействия недоброкачественной информации сосредоточена в нормах законодательства о средствах массовой информации, нормах Уголовного кодекса РФ и КоАП РФ.

Второе направление. Защита информации и информационных ресурсов, прежде всего ограниченного доступа (все виды тайн, в том числе и личной тайны), а также информационных систем, информационных технологий, средств связи и телекоммуникаций от угроз несанкционированного и неправомерного воздействия посторонних лиц. Третье направление. Защита информационных прав и свобод личности (право на производство, распространение, поиск, получение, передачу и использование информации; права на интеллектуальную собственность) в информационной сфере в условиях информатизации. Ее правовую основу составляют следующие информационные конституционные нормы: ч. 4 ст. 29 «Каждый имеет право свободно искать, получать, передавать, производить и распространять информацию любым законным способом. Перечень сведений, составляющих государственную тайну, определяется федеральным законом". Ст. 23 Конституции РФ «1. Каждый имеет право на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени. 2. Каждый имеет право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений". Ст. 24 Конституции РФ «1. Сбор, хранение, использование и распространение информации о частной жизни лица без его согласия не допускаются». Режим защиты информации устанавливается в отношении следующих сведений: отнесенных к государственной тайне, - уполномоченными органами на основании Закона РФ "О государственной тайне"; конфиденциальной документированной информации - собственником информационных ресурсов или уполномоченным лицом на основании настоящего Федерального закона; персональных данных - федеральным законом".

Так, к конфиденциальной информации относятся:

- сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность, за исключением сведений, подлежащих распространению в средствах массовой информации в установленных федеральными законами случаях;

- сведения, составляющие тайну следствия и судопроизводства;

- служебные сведения, доступ к которым ограничен органами государственной власти в соответствии с Гражданским кодексом РФ и федеральными законами (служебная тайна);

- сведения, связанные с профессиональной деятельностью, доступ к которым ограничен в соответствии с Конституцией РФ и федеральными законами (врачебная, нотариальная, тайна переписки, телефонных переговоров, телеграфных или иных сообщений и т.д.);

- сведения, связанные с коммерческой деятельностью, доступ к которым ограничен в соответствии с Гражданским кодексом РФ и федеральными законами (коммерческая тайна);

- сведения о сущности изобретения, полезной модели или промышленного образца до официальной публикации информации о них.

Нормы институтов интеллектуальной собственности, УК РФ, КоАП РФ, ГК РФ института документированной информации обеспечивают защиту информационных прав и свобод. Такими примерами являются: нарушение неприкосновенности частной жизни (ст.137 УК РФ), отказ в предоставлении гражданину информации (ст.140 УК РФ), разглашение тайны усыновления (ст.155 УК РФ), компенсация морального вреда (ст.151 ГК РФ), защита чести, достоинства и деловой репутации (ст.152 РФ).

Необходимо отметить, что информационную безопасность можно рассматривать как аспект или ракурс изучения и формирования системы информационного права, подготовки и совершенствования норм и нормативных правовых актов этой отрасли Запечников, С.В., Милославская Н.Г., Толстой А.И., Ушаков Д.В. Информационная безопасность открытых систем. В 2-х тт. М. 2011. - 425 с. . Используя результаты исследования в области информационной безопасности, законодатель и исследователь отрасли информационного права получают дополнительные возможности совершенствования средств и механизмов правовой защиты информационной безопасности в информационной сфере. Тем самым существенно повышаются качество и эффективность правового регулирования отношений в информационной сфере.

Объектами правоотношений в области информационной безопасности являются духовность, нравственность и интеллектуальность личности и общества, права и свободы личности в информационной сфере; демократический строй, знания, духовные ценности общества; конституционный строй, суверенитет. Субъекты - личность, государство, органы законодательной, исполнительной и судебных властей, система обеспечения безопасности, граждане. Поведение субъектов в данной области определяются предписаниями законов и других нормативных актов в порядке осуществления их прав и обязанностей, направленных на обеспечение защищенности объектов правоотношений.

Нормы законов и иных нормативных правовых актов, устанавливающих правила поведения субъектов в порядке защиты объектов правоотношений, контроля и надзора за обеспечением информационной безопасности задают для субъектов их права и обязанности. В них же и вводятся ограничения информационных прав и свобод в порядке защиты интересов граждан, общества, государства. Для установления прав и обязанностей, а также при формировании норм права применяют методы конституционного, административного и гражданского права.

Ответственность за правонарушения в информационной сфере устанавливается в порядке: защиты нравственности и духовности личности, общества, государства от воздействия недоброкачественной, ложной информации и дезинформации; защиты личности в условиях информатизации; защиты информации и информационных ресурсов от несанкционированного доступа. Под правовой основой защиты информации подразумевается законодательный орган защиты информации. В нем можно выделить 4 уровня правового обеспечения информационной безопасности информации и информационной безопасности организации. Так, первый уровень состоит из международных договоров о защите информации и государственной тайны, участие в таких договорах принимает Российская Федерация с целью обеспечения надежной информационной безопасности РФ. К ним можно отнести Международные конвенции об охране информационной собственности, промышленной собственности и авторском праве защиты информации в интернете; ст. 23 Конституции РФ; ст. 272-274 УК РФ; ст. 5, 8, 20 и 28 Федерального закона «О государственной тайне» от 21.07.93 № 5485-1. Можно подвести итог о том, что, благодаря ФЗ «об информации, информационных технологиях и о защите информации» Лопатин, В.Н. Информационная безопасность России: Человек, общество, государство Серия: Безопасность человека и общества. М.: 2010. -149с. правовое обеспечение информационной безопасности весьма на высоком уровне, и многие компании могут рассчитывать на полную экономическую информационную безопасность и правовую охрану информации и защиту.

2. Проблема информационной безопасности и информатизация общества гроза

Понятие информатизация общества трактуется как организованный социально-экономический и научно-технический процесс создания оптимальных условий для удовлетворения информационных потребностей и реализации прав граждан, органов государственной власти, органов местного самоуправления, организаций, общественных объединений на основе формирования и использования информационных ресурсов.

Все больше деятельность человека, групп, коллективов и организаций начинает зависеть от их информированности и способности эффективно использовать имеющуюся информацию. Необходимость обработки большого объема информации, ее анализа требует огромной работы по сбору, переработке информации, а также привлечение специальных технических средств. С каждым годом объем информации увеличивается, причинами таких больших потоков являются: рост числа документов, отчетов, диссертаций, докладов, в которых излагаются результаты научных исследований и опытно-конструкторских работ; увеличение числа периодических изданий по разным областям человеческой деятельности; появление разнообразных данных (метеорологических, медицинских, экономических и др.).

В следствие этого наступает информационный взрыв, имеющий следующие проявления: большое количество избыточной информации, затрудняющее восприятие полезной для потребителя; возникновение экономических, политических и др. социальных барьеров, препятствующих распространению информации. Эти причины способствуют накоплению громадной информации, которой люди не могут воспользоваться в полном объеме в силу ограниченности своих возможностей.

Информатизация современного общества имеет как положительные, так и отрицательные стороны. Такими опасностями и проблемами на пути к информационному обществу являются: возможность разрушения частной жизни людей и организаций; опасность большого влияния на общество со стороны средств массовой информации; проблема отбора качественной и достоверной информации при большом ее объеме; проблема адаптации людей к необходимости постоянно повышать свой профессиональный уровень; столкновение с виртуальной реальностью, имеющее различные психологические и психические последствия для молодежи.

Развитие глобального процесса информатизации общества, породило новую глобальную социотехнологическую проблему - проблему информационной безопасности человека и общества. Суть этой проблемы состоит в том, что важнейшие интересы личности в значительной степени определяется состоянием окружающей их информационной сферы. Поэтому целенаправленные или непреднамеренные воздействия на информационную сферу со стороны внешних или внутренних источников могут наносить серьезный ущерб и представляют собой угрозы для безопасности человека.

Осознание связи между состоянием информационной среды общества и возможностями достижения важнейших интересов личности и общества произошло совсем недавно, практически на интервале последнего десятилетия. Почти все государства уже разработали свои национальные доктрины в области информационной безопасности, а также концепции государственной политики по ее обеспечению. Совокупность важнейших интересов личности, общества и государства образуют национальные интересы страны, проекция которых на информационную сферу общества и определяет основные цели и задачи страны в области обеспечения информационной безопасности.

3. Основные цели и объекты информационной безопасности личности. Источники угроз информационной безопасности. Основные задачи обеспечения информационной безопасности личности

В настоящее время информация играет огромную роль в нашей жизни, а также является одним из главных экономических ресурсов. Владение информацией в необходимом объеме позволяет человеку оценить происходящие события, обдумать свои действия и принять правильное решение. Информация является очень ценной, она может быть объектом кражи, поэтому она должна быть защищена. Также информация является хорошим орудием влияния на общество, личность и даже мир. В связи с этим необходима фильтрация информации, а также инструмент защиты от негативной информации.

В независимости от того, взрослый это или ребенок, все стороны их жизни меняются, переходя в стадию информационного общества Лепехин, А.Н. Расследование преступлений против информационной безопасности. Теоретико-правовые и прикладные аспекты. М.: Тесей, 2010. -176 с. . Каждую секунду человек попадает под воздействие информации, которая может нести как полезную, так и разрушительную функцию. Устное или печатное слово влияет на психику, зачастую подавляя личность, манипулируя ею. Переход общества на новый информационный уровень развития обусловливает актуализацию проблемы информационной безопасности. На основании вышесказанного, возникает проблема информационной безопасности, и прежде всего именно личности как носителя индивидуальных способностей, характера, интересов. Информационная безопасность личности - это состояние защищённости, при котором отсутствует угроза причинения вреда информации, которой владеет личность, состояние и условие жизнедеятельности личности, при которых отсутствует угроза нанесения вреда личности информацией.

В связи с этим можно разделить информационную безопасность на информационно-идеологическую - и информационно-техническую - защищенность личности от преднамеренного или непреднамеренного информационного воздействия, имеющего результатом нарушение прав и свобод в области создания, потребления и распространения информации, пользования информационной инфраструктурой и ресурсами, противоречащего нравственным и этическим нормам, оказывающих деструктивное воздействие на личность, имеющих негласный характер, внедряющих в общественное сознание антисоциальные установки.

К жизненно важным интересам личности можно отнести соблюдение и реализацию конституционных прав на поиск, получение, производство и распространение информации; связанные с реализацией права граждан на неприкосновенность частной жизни; использование информации в целях духовного, физического, интеллектуального развития; защиту прав на объекты интеллектуальной собственности; обеспечение прав гражданина на защиту своего здоровья от неосознаваемой человеком вредной информации.

Под угрозой безопасности понимают совокупность условий и факторов, создающих опасность жизненно важным интересам личности, общества и государства. Ими являются: принятие нормативных актов, противоречащих конституционным правам граждан; противодействие реализации гражданами прав на неприкосновенность частной жизни; неправомерное ограничение доступа к открытой информации; нарушение прав граждан в области массовой информации; манипулирование информации. Источниками угроз информационной безопасности личности также могут выступать другая личность, программные и технические средства, группа лиц или даже государство, интернет, СМИ.

В нашей стране можно назвать лишь два нормативно-правовых акта: Доктрина информационной безопасности РФ (от 9.09.2000 г. N Пр-1895), и Указ Президента РФ от 17.03.2008 г. N 351 «О мерах по обеспечению информационной безопасности РФ при использовании информационно-телекоммуникационных сетей международного информационного обмена».

В Доктрине информационной безопасности РФ «информационная безопасность» трактуется как «состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства». Авторы доктрины закономерно связали информационную безопасность личности с ее интересами в области информации, но трактуют интересы достаточно узко: «Интересы личности в информационной сфере заключаются в реализации конституционных прав человека и гражданина на доступ к информации, на использование информации в интересах осуществления не запрещенной законом деятельности, физического, духовного и интеллектуального развития, а также в защите информации, обеспечивающей личную безопасность». Каждый гражданин должен иметь доступ к легальной информации и может использовать информацию в целях своего всестороннего развития, и защищать информацию, связанную с личной безопасностью гражданина. Полностью игнорируется проблема, связанная с разнообразным информационным воздействием на психику человека, и те негативные последствия, которые могут за этим воздействием последовать. Так, ситуация, когда ни органы власти, ни система образования, ни какие-либо другие социальные институты не в силах контролировать поток информации, обрушивающийся на человека Шаньгин, В.Ф. Защита компьютерной информации. Эффективные методы и средства. М.: ДМК Пресс, 2010. - 544с. .

В своих исследованиях Грачев Г.В. рассматривает понятие "информационно-психологическая безопасность", которое определяет как состояние защищенности индивидуальной, групповой и общественной психологии и социальных субъектов различных уровней общности, масштаба, системно-структурной и функциональной организации от воздействия информационных факторов, вызывающих дисфункциональные социальные процессы. В соц-психологическом контексте информационная безопасность связывается с разнообразными информационными воздействиями на психику человека, поэтому рассматриваются опасности связанные с воздействием на психику отдельного человека, и механизмы защиты от такого воздействия. Также, можно выделить социологические, социально-политические и другие аспекты данной проблемы. Необходимо определить, что же входит в социально-педагогический контекст понятия «информационная безопасность личности».

Информация в современном обществе превращается в один из важных факторов социализации, таких же, как семья и школа. Как фактор социализации информация практически неуправляема. Влияние на личность факторов социализации всегда опосредовано, оно преломляется через деятельность социальных институтов (школа, семья), которые поддаются целенаправленному воздействию, управлению. Информационный поток всегда воздействует непосредственно на личность. Опросы у разных социальных групп и слоев показывают, что основная масса видит информационную среду как «агрессивную», «вредную».

Дети и подростки, не имеющие четкой жизненной позиции, являются наиболее незащищенными. Поэтому особую значимость в контексте социально-педагогической деятельности имеет проблема информационной безопасности личности. Целью практической социально-педагогической деятельности является гармонизация взаимодействия личности и социума для сохранения, восстановления, поддержания, развития социальной активности этого человека. Построить гармоничное отношение личности и социума, когда не учитывается информационный аспект, вряд ли построишь.

Решение проблемы обеспечения информационной безопасности личности, должно носить комплексный системный характер и осуществляться на уровнях Петренко, С.А., Курбатов В.А. Политики информационной безопасности. - М.: Компания АйТи, 2011. - 400с. . Первый - нормативный. На этом уровне органы госвласти должны создать непротиворечивую нормативную базу, учитывающую все аспекты проблемы информационной безопасности. Второй - институциональный, включает в себя согласованную деятельность различных социальных институтов, связанных с воспитанием и социализацией, по обеспечению информационной безопасности личности. Третий - личностный, связанный с самовоспитанием, самообразованием, формированием высокого уровня информационной культуры личности как части общей культуры человека. На нем происходит формирование необходимых личностных качеств для обеспечения информационной самозащиты личности.

На институциональном уровне рассматривается деятельность социального педагога в системе образования и при работе с семьей. Такими направлениями могут быть: работа с социумом; разработка и реализация целевых социально-педагогических программ; обучение персонала и коллектива. Работа с семьей предполагает следующие направления: профилактическая деятельность; просвещение в области информационной безопасности; оказание помощи и поддержки в организации семейного воспитания; консультирование семьи в области информационной самозащиты. Личностный уровень предполагает индивидуальную работу социального педагога с клиентом и включает в себя направления: оказание социально-педагогической и психологической помощи и поддержки; работа по формированию у клиента информационной культуры личности; стимулирование клиента по самосовершенствованию и саморазвитию.

Область информационного воздействия не ограничивается ничем, которая будет расти вместе с развитием человечества. В такой ситуации необходим мощный «щит». Им выступает государство, которое на правом уровне обеспечивает безопасность. Надо постоянно совершенствовать законодательную базу, которая должна изменяться «в ногу со временем» Галицкий, А.В., Защита информации в сети - анализ технологий и синтез решений. Рябко С.Д., Шаньгин В.Ф.- М.: ДМК Пресс, 2011. - 616 с. . Другим средством защиты выступает сама личность, её предусмотрительное отношение к информации, которой она располагает, предоставляет, размещает. Также информационная безопасность обеспечивается на техническом уровне с использованием программ, препятствующих несанкционированному доступу. Надо задать определенные нравственные ориентиры, систему ценностей, сформировать национальную идею.

Активное внедрение Интернета несет большие преимущества, но возникает и ряд проблем, которые не решены ни законодателем, ни технически. Нередко происходит утечка информации из закрытых баз данных, предназначенных для служебного пользования. Проникновение посторонних в эти базы данных происходит через компьютерные сети, существуют компьютерные вирусы, распространяемые с помощью электронной почты. Такая информация может быть размещена частным лицом в интернете. Организации могут размещать информацию частного характера о своих сотрудниках, которые доступны поисковым системам. Так, может быть размещена информация о датах рождения, семейном положении, номерах телефонов и другая информация, которую работник предоставляет в отдел кадров не для разглашения в интернете. Также, не исключено размещение личных сайтах конфиденциальной информации об организации, её финансовой деятельности, и эта информацию можно найти через поисковые системы и нанести ущерб деятельности организации. Не исключается размещение информации личного характера и подробностей личной жизни либо клеветнической информации на личных сайтах или форумах со стороны бывших родственников в случае семейного конфликта и развода. Подобная информация тоже становится доступной поисковым системам. Всё это создаёт угрозу информационной безопасности личности.

Неоднократно были случаи утечки информации из баз данных налоговых и финансовых служб. Она продаётся пиратским образом на дисках.

Из вышесказанного можно сделать вывод, что поисковые системы полностью не отвечают задаче обеспечения информационной безопасности личности и общества. Роботы поисковых систем действуют так, что отсутствует возможность ликвидировать ссылки на некоторые ресурсы по фамилии человека или названию организации. В других информационных системах задача об обеспечении информационной безопасности личности ставится и успешно решается. Так, любой абонент может исключить номер своего домашнего телефона из справочной базы данных 09. А справочники по сотовым телефонам отсутствуют и не планируется их издание.

При работе поисковых систем информационная безопасность личности никак не обеспечивается и в ближайшем будущем такая задача не ставится Гмурман, А.И. Информационная безопасность. «БИТ-М», 2010. - 387с. . Требуется разработка нового законодательного подхода к деятельности поисковых систем и новые технические решения.

Таким образом, меры по обеспечению информационной безопасности страны и личности должны быть комплексными и содержать в себе не столько мероприятия идеологического и воспитательного характера, направленные на соответствующую ориентацию общественного сознания.

Заключение

В результате решения поставленных задач и достижении целей контрольной работы можно сделать следующие выводы. Информационная безопасность личности характеризуется степенью ее защищенности и, следовательно, устойчивостью основных сфер жизнедеятельности личности: экономики, науки, техносферы, сферы управления, военного дела, общественного сознания. Правовая наука пока не может остановиться на какой-либо определенной модели в области регулирования и защиты интеллектуальной собственности и особенно исключительных прав создателей информационного и технологического продукта. Тем не менее, закон должен откликаться на коллизии в этой среде. Речь идет о том, что в процессе дополнений и изменений базового Закона и законов субъектов России необходимо уделить большее внимание означенным вопросам. Важное направление работы и области создания адекватной инфраструктуры в сфере информатики формируется вокруг создания и использования таких объектов, как информационные технологии и вычислительная техника.

Информационная безопасность личности в России является базовой составляющей национальной безопасности России. Она напрямую влияет на эффективную работу органов государственной власти, является неотъемлемым фактором в борьбе с организованной преступностью и мировым терроризмом. Проблемы, связанные с повышением безопасности информационной сферы, являются сложными, многоплановыми и взаимосвязанными. Они требуют постоянного, неослабевающего внимания со стороны государства и общества. Развитие информационных технологий побуждает к постоянному приложению совместных усилий по совершенствованию методов и средств, позволяющих достоверно оценивать угрозы безопасности информационной сферы и адекватно реагировать на них.

Список литературы

1. Конституция Российской Федерации от 12.12.1993.// Российская газета от 25.12.1993. №237.

2. Гражданский кодекс Российской Федерации // СЗ РФ. 1994. №32. Ст. 33012.

3. Федеральный закон Российской Федерации от 28 декабря 2010 г. N 390-ФЗ «О безопасности»// Российская газета 29 декабря 2010 г. №5374.

4. Кодекс Российской Федерации об административных правонарушениях от 30.12.2001 № 195-ФЗ (ред. от 27.09.2005) // СЗ РФ от 07.01.2002, № 1 (ч. 1), ст. 1, СЗ РФ от 03.10.2005, № 40, ст. 3986.

5. Уголовный кодекс РФ от 13.06.1996 № 63-ФЗ.// Собрание Законодательства РФ №1201. Ст. 2264.

6. Федеральный закон Российской Федерации от 27 июля 2006 г. N 149-ФЗ «об информации, информационных технологиях и о защите информации» // Российская газета от 29 июля 2006 г. в №4131

7. Доктрина информационной безопасности Российской Федерации утв. Президентом РФ 09.09.2000 N Пр-1895 // "Российская газета", N 187, 28.09.2000

8. Галатенко, В.А. Стандарты информационной безопасности. М.: Интернет-университет информационных технологий, 2010. - 264 с.

9. Запечников, С.В., Милославская Н.Г., Толстой А.И., Ушаков Д.В. Информационная безопасность открытых систем. В 2-х тт. М. 2011. - 425 с.

10. Лопатин, В.Н. Информационная безопасность России: Человек, общество, государство Серия: Безопасность человека и общества. М.: 2010. -149с.

11. Родичев, Ю. Информационная безопасность: Нормативно-правовые аспекты. СПб.: Питер, 2010. - 272с.

Размещено на Allbest.ru

...

Подобные документы

    Понятие, значение и направления информационной безопасности. Системный подход к организации информационной безопасности, защита информации от несанкционированного доступа. Средства защиты информации. Методы и системы информационной безопасности.

    реферат , добавлен 15.11.2011

    Структурная схема ЛВС. Информационные ресурсы (классификация объектов). Пользователи ИС (классификация субъектов). Класс безопасности. Управление рисками. Экономический аспект. Процедуры информационной безопасности. Поддержка работоспособности системы.

    курсовая работа , добавлен 28.11.2008

    Сущность информации, ее классификация. Основные проблемы обеспечения и угрозы информационной безопасности предприятия. Анализ рисков и принципы информационной безопасности предприятия. Разработка комплекса мер по обеспечению информационной безопасности.

    курсовая работа , добавлен 17.05.2016

    Предпосылки создания системы безопасности персональных данных. Угрозы информационной безопасности. Источники несанкционированного доступа в ИСПДн. Устройство информационных систем персональных данных. Средства защиты информации. Политика безопасности.

    курсовая работа , добавлен 07.10.2016

    Система формирования режима информационной безопасности. Задачи информационной безопасности общества. Средства защиты информации: основные методы и системы. Защита информации в компьютерных сетях. Положения важнейших законодательных актов России.

    реферат , добавлен 20.01.2014

    Внешние угрозы информационной безопасности, формы их проявления. Методы и средства защиты от промышленного шпионажа, его цели: получение информации о конкуренте, уничтожение информации. Способы несанкционированного доступа к конфиденциальной информации.

    контрольная работа , добавлен 18.09.2016

    Обеспечение информационной безопасности в современной России. Анализ методов защиты информации от случайного или преднамеренного вмешательства, наносящего ущерб ее владельцам или пользователям. Изучение правового обеспечения информационной безопасности.

    контрольная работа , добавлен 26.02.2016

    Сущность и основное предназначение Доктрины информационной безопасности Российской Федерации (РФ). Виды и источники угроз информационной безопасности РФ. Основные положения государственной политики обеспечения информационной безопасности России.

    статья , добавлен 24.09.2010

    Анализ рисков информационной безопасности. Оценка существующих и планируемых средств защиты. Комплекс организационных мер обеспечения информационной безопасности и защиты информации предприятия. Контрольный пример реализации проекта и его описание.

    дипломная работа , добавлен 19.12.2012

    Состояние информационной безопасности Российской Федерации и основные задачи по ее обеспечению. Национальные интересы РФ в информационной сфере и их обеспечение. Права граждан на доступ к информации, охрану персональных данных, личную и семейную тайны.

Правовые основы обеспечения информационной безопасности в Российской Федерации

Вы можете узнать стоимость помощи в написании студенческой работы.

Помощь в написании работы, которую точно примут!


Введение

Постановка вопроса в плоскости информационной безопасности имеет особое значение для постсоветской России. В сравнении с прошлым советским периодом развитие Российского государства сориентировано на информационный фактор, без которого невозможна нормальная интеграция в мировое сообщество. Теоретическая и практическая востребованность данной темы диктуется постоянно растущим значением информации и, как следствие, корректного и надежного обеспечения ее доступности лишь определенному кругу лиц, обладающих соответствующей компетенцией.

Актуальность данной темы обусловлена следующими обстоятельствами.

Во-первых, качественно новой ролью информации в современном обществе, превращением ее в основной социальный ресурс и параметр цивилизованности современных государств. В настоящее время понятие информации объединяет всю совокупность мировоззренческих и методологических позиций исследователей - от прикладных трактовок ее как сведений, взглядов и знаний, о мире до представлений "первоосновы Вселенной", что обусловлено, главным образом, ее новой ролью в социальной действительности.

Во-вторых, возрастанием политической роли информации, превращением ее в национальный политико-стратегический ресурс и критерий зрелости и развитости политической системы. Сегодня в научном мире информация вполне обоснованно считается политическим капиталом нации. Прогрессивная состоятельность и политический вес страны, ее возможности эффективно влиять на мировые события зависят не только от вещественно-силовых факторов (например, военной и экономической мощи), но и от возможности использовать интеллектуальный потенциал других стран, распространять и внедрять свои духовные ценности, а также тормозить культурную экспансию других народов, трансформировать их культурные ценности.

В-третьих, превращением информационной безопасности в неотъемлемый компонент общей системы безопасности, состояние которой в условиях трансформации российского общества и государства является достаточно проблематичным. Это во многом обусловлено слабостью информационного компонента в переходных условиях развития российского общества и государства, снижением уровня общей безопасности России под воздействием рыночно-демократических факторов "реформирования", ростом так называемой "киберпреступности" и расширением возможностей международного и внутреннего терроризма по использованию современных информационных технологий для подготовки и осуществления террористических актов, особенно на объектах информационной инфраструктуры.

В-четвертых, социальными последствиями низкой отечественной информационной культуры, отставанием информационных технологий России от западных. Как правопреемница бывшего СССР, Россия унаследовала от него достаточно обширную, но не менее отсталую информационную базу. Как известно, доступ к современной информации обеспечивается персональными компьютерами, интегрированными сетями связи и общедоступными базами данных. В СССР этого просто не было, поскольку главным средством доступа к информации и ее переработке являются персональные компьютеры. России еще предстоит создать развитую систему информационного обеспечения, интегрирующую все ее компоненты в интересах безопасного и устойчивого развития.

Объектом настоящего исследования являются правоотношения в сфере обеспечения, управления и закрепления мер по осуществлению информационной безопасности в Российской Федерации.

Предметом исследования в курсовой работе выступает информационная безопасность Российской Федерации с точки зрения правового закрепления мер, ее обеспечивающих.

Основной целью исследования является анализ правовых основ обеспечения информационной безопасности российского общества в условиях глобальной информатизации мирового сообщества, оказывающих на них значительное влияние.

Степень научной разработанности проблемы.

В последнее десятилетие информационный компонент общественного развития получил достойное отражение в зарубежной и особенно отечественной литературе. Наиболее приоритетными проблемами, в сфере моего исследования являлись: постановка и разрешение вопроса об информатизации и "информационном обществе" как качественно новом цивилизационном этапе общественного развития ; раскрытие различных аспектов, проблем, императивов и приоритетов информационной политики государства вообще и российского государства (в виде переложения общих данных на частный случай), в частности ; раскрытие роли и значения СМИ в условиях современного государства, с учетом стремления Российской Федерации к демократизации правовой базы и приближении ее к стандартам правового государства (что не может не сказаться отрицательно на уровне информационной безопасности в Российской Федерации) ; обоснование методологических и общетеоретических проблем информационной безопасности и другие проблемы. Теоретико-методологические основы, созданные другими исследователями вопросов информации и информатизации, позволяют успешно исследовать данную проблематику, разрабатывая ее в границах иных информационно-отраслевых направлений.

Данная цель достигается решением следующих задач:

выяснением сущности и содержания информационной безопасности современного российского общества, ее зависимости от политических, технических, социальных и прочих факторов;

исследованием процесса влияния административно-правовых институтов государства современной России на становление и функционирование системы информационной безопасности;

рассмотрением характера дальнейшего развития, приоритетных путей обеспечения и повышения эффективности информационной безопасности российского общества.

Структура курсовой работы обусловлена последовательностью реализации исследования рабочей гипотезы и приоритетностью аргументации теоретической проблематики, остротой и актуальностью соответствующей проблематики для современного российского общества и государства, а также степенью разработанности определенных проблем в отечественной и зарубежной литературе.

Положения, выносимые на защиту:

1. современному государству, к числу которых Российская Федерация без сомнения относится, просто необходимо создавать систему обеспечения информационной безопасности, опирающуюся на комплекс нормативных правовых актов, которая позволит предупреждать и противодействовать реализации имеющихся угроз информационной безопасности, а также выявлять и принимать меры против уже объективно реализовавшихся угроз

2. В России на данный момент существует и успешно действует целая система обеспечения информационной безопасности, которая, стоит сказать, еще не реализована, то есть не подкреплена гарантиями и не обеспечена правовыми средствами, в полной мере, опирающаяся на Доктрину информационной безопасности Российской Федерации - основополагающий документ, который не только определяет сущность и содержание информационной безопасности такого значимого субъекта международных отношений, как Россия, но и достаточно подробно описывает отдельные ее составляющие, исходя из современных условий социально-политического, экономического и духовно-гуманитарного развития российского государства и может стать моделью для разработки, принятия и практической реализации, аналогичных нормативно-правовых актов в других постсоветских странах.

С учетом отмеченных факторов структура курсовой работы включает введение, две главы, каждая из которых разбита на два пункта, заключение, список нормативных правовых актов и учебной литературы и приложения.

I. Информационная безопасность в Российской Федерации

1.1 Понятие информационной безопасности и ее содержание

Мы считаем, что для полного и правильного понимания правовых основ обеспечения информационной безопасности в Российской Федерации необходимо в первую очередь разобраться в том, какова же сущность и содержание информационной безопасности современного российского общества.

Появление новых информационных технологий и развитие мощных компьютерных систем хранения и обработки информации повысили уровни защиты информации и вызвали необходимость в том, чтобы эффективность защиты информации росла вместе со сложностью архитектуры хранения данных. Так постепенно защита экономической информации становится обязательной: разрабатываются всевозможные документы по защите информации; формируются рекомендации по защите информации; даже проводится ФЗ о защите информации, который рассматривает проблемы защиты информации и задачи защиты информации, а также решает некоторые уникальные вопросы защиты информации.

Таким образом, угроза защиты информации сделала средства обеспечения информационной безопасности одной из обязательных характеристик информационной системы.

На сегодняшний день существует широкий круг систем хранения и обработки информации, где в процессе их проектирования фактор информационной безопасности Российской Федерации хранения конфиденциальной информации имеет особое значение. К таким информационным системам можно отнести, например, банковские или юридические системы безопасного документооборота и другие информационные системы, для которых обеспечение защиты информации является жизненно важным для защиты информации в информационных системах.

Что же такое "защита информации от несанкционированного доступа" или информационная безопасность Российской Федерации?

Под информационной безопасностью Российской Федерации (информационной системы) подразумевается техника защиты информации от преднамеренного или случайного несанкционированного доступа и нанесения тем самым вреда нормальному процессу документооборота и обмена данными в системе, а также хищения, модификации и уничтожения информации.

Другими словами вопросы защиты информации и защиты информации в информационных системах решаются для того, чтобы изолировать нормально функционирующую информационную систему от несанкционированных управляющих воздействий и доступа посторонних лиц или программ к данным с целью хищения.

Под фразой "угрозы безопасности информационных систем" понимаются реальные или потенциально возможные действия или события, которые способны исказить хранящиеся в информационной системе данные, уничтожить их или использовать в каких-либо целях, не предусмотренных регламентом заранее.

Публикации последних лет свидетельствуют о том, что техника защиты информации, как и правовое регулирование в данном вопросе не успевает развиваться за числом злоупотреблений полномочиями, и всегда отстает в своем развитии от технологий, которыми пользуются взломщики для того, чтобы завладеть чужой тайной.

Существуют документы по защите информации, описывающие циркулирующую в информационной системе и передаваемую по связевым каналам информацию, но документы по защите информации непрерывно дополняются и совершенствуются, хотя и уже после того, как злоумышленники совершают все более технологичные прорывы модели защиты информации, какой бы сложной она не была.

Сегодня для реализации эффективного мероприятия по защите информации требуется не только разработка средства защиты информации в сети и разработка механизмов модели защиты информации, а реализация системного подхода или комплекса защиты информации - это комплекс взаимосвязанных мер, описываемый определением "защита информации". Данный комплекс защиты информации, как правило, использует специальные технические и программные средства для организации мероприятий защиты экономической информации.

Кроме того, модели защиты информации предусматривают ГОСТ "Защита информации", который содержит нормативно-правовые акты и морально-этические меры защиты информации, и противодействие атакам извне. ГОСТ "Защита информации" нормирует определение защиты информации рядом комплексных мер защиты информации, которые проистекают из комплексных действий злоумышленников, пытающихся любыми силами завладеть секретными сведениями. И сегодня можно смело утверждать, что постепенно ГОСТ (защита информации) и определение защиты информации рождают современную технологию защиты информации в сетях компьютерных информационных системах и сетях передачи данных, как диплом "защита информации".

Сегодня существуют следующие виды информационной безопасности, а точнее виды угроз защиты информации на предприятии: пассивная и активная.

Пассивный риск информационной безопасности направлен на внеправовое использование информационных ресурсов и не нацелен на нарушение функционирования информационной системы. К пассивному риску информационной безопасности можно отнести, например, доступ к БД или прослушивание каналов передачи данных.

Активный риск информационной безопасности нацелен на нарушение функционирования действующей информационной системы путем целенаправленной атаки на ее компоненты. К активным видам угрозы компьютерной безопасности относится, например, физический вывод из строя компьютера или нарушение его работоспособности на уровне программного обеспечения.

Защита информации и информационная безопасность строится на следующих принципах:

Построение системы информационной безопасности в России, также как и информационной безопасности организации требует к себе системного подхода, который предполагает оптимальную пропорцию между организационных, программных, правовых и физических свойств информационной безопасности РФ, подтвержденной практикой создания средств защиты информации по методам защиты информации, применимых на любом этапе цикла обработки информации системы.

Непрерывность развития системы управления информационной безопасностью. Для любой концепции информационной безопасности, тем более, если используются методы защиты информации в локальных сетях и компьютерных системах, принцип непрерывного развития является основополагающим, ведь информационная безопасность информации постоянно подвергается все новым и новым с каждым разом еще более изощренным атакам, поэтому обеспечение информационной безопасности организации не может быть разовым актом, и созданная однажды технология защиты информации, будет постоянно совершенствоваться вслед за ростом уровня взломщиков.

Принцип обеспечения надежности системы защиты информации и информационная безопасность - это невозможность снижения уровня надежности системы во время сбоев, отказов, ошибок и взломов.

Обязательно необходимо обеспечить контроль и управление информационной безопасностью, для отслеживания и регулирования механизмов защиты.

Обеспечение средств борьбы с вредоносным ПО. Например, всевозможные программы для защиты информации и система защиты информации от вирусов.

Экономическая целесообразность использования системы защиты информации и государственной тайны. Целесообразность построения системы защиты экономической информации заключается в превышении суммы ущерба при взломе системы защиты информации на предприятии над стоимостью разработки средства защиты компьютерной информации, защиты банковской информации и комплексной защиты информации.

Теперь обратимся к методам и средствам защиты информации, воплощенных в системе организации информационной безопасности, а также о правовом регулировании данного вопроса.

К методам и средствам защиты информации относят организационно-технические и правовые мероприятия информационной защиты и меры защиты информации (правовая защита информации, техническая защита информации, защита экономической информации и т.д.).

Организационные методы защиты информации и защита информации в России обладают следующими свойствами:

Методы и средства защиты информации обеспечивают частичное или полное перекрытие каналов утечки согласно стандартам информационной безопасности (хищение и копирование объектов защиты информации);

Система защиты информации - это объединенный целостный орган защиты информации, обеспечивающий многогранную информационную защиту;

Методы и средства защиты информации и основы информационной безопасности включают в себя:

Безопасность информационных технологий, основанная на ограничении физического доступа к объектам защиты информации с помощью режимных мер и методов информационной безопасности;

Информационная безопасность организации и управление информационной безопасностью опирается на разграничение доступа к объектам защиты информации - это установка правил разграничения доступа органами защиты информации, шифрование информации для ее хранения и передачи (криптографические методы защиты информации, программные средства защиты информации и защита информации в сетях);

Информационная защита должна обязательно обеспечить регулярное резервное копирование наиболее важных массивов данных и надлежащее их хранение (физическая защита информации);

Органы защиты информации должны обеспечивать профилактику заражение компьютерными вирусами объекта защиты информации.

Очевидно, что эти методы и средства обязательно регламентируются нормами права для создания в государстве, в частности в Российской Федерации, системного и единообразного подхода к их реализации и исполнению.

1.2 Характеристика угроз информационной безопасности

При изучении всего комплекса нормативных правовых актов по теме моей курсовой работы мы пришли к выводу, что наиболее полно как сами угрозы, так и их возможные источники перечислены в доктрине информационной безопасности, потому мне показалось целесообразным привести краткий обзор этой части доктрины в этой главы.

По своей общей направленности угрозы информационной безопасности Российской Федерации подразделяются на следующие виды:

угрозы конституционным правам и свободам человека и гражданина в области духовной жизни и информационной деятельности, индивидуальному, групповому и общественному сознанию, духовному возрождению России;

угрозы информационному обеспечению государственной политики Российской Федерации;

угрозы развитию отечественной индустрии информации, включая индустрию средств информатизации, телекоммуникации и связи, обеспечению потребностей внутреннего рынка в ее продукции и выходу этой продукции на мировой рынок, а также обеспечению накопления, сохранности и эффективного использования отечественных информационных ресурсов;

угрозы безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России.

Из первой группы (угрозы конституционным правам и свободам человека и гражданина): вытеснение российских информационных агентств, средств массовой информации с внутреннего информационного рынка и усиление зависимости духовной, экономической и политической сфер общественной жизни России от зарубежных информационных структур; девальвация духовных ценностей, пропаганда образцов массовой культуры, основанных на культе насилия, на духовных и нравственных ценностях противоречащих ценностям, принятым в российском обществе; манипулирование информацией (дезинформация, сокрытие или искажение информации), в т. ч. и извне.

Из второй группы (угрозы информационному обеспечению государственной политики РФ): монополизация информационного рынка России, его отдельных секторов отечественными и зарубежными информационными структурами; блокирование деятельности государственных средств массовой информации по информированию российской и зарубежной аудитории.

Из третьей группы (угрозы развитию отечественной индустрии информации, включая индустрию средств информатизации, телекоммуникации и связи, обеспечению потребностей внутреннего рынка в ее продукции и выходу этой продукции на мировой рынок, а также обеспечению накопления, сохранности и эффективного использования отечественных информационных ресурсов): противодействие доступу Российской Федерации к новейшим информационным технологиям, взаимовыгодному и равноправному участию российских производителей в мировом разделении труда в индустрии информационных услуг, средств информатизации, телекоммуникации и связи, информационных продуктов, а также создание условий для усиления технологической зависимости России в области современных информационных технологий; закупка органами государственной власти импортных средств информатизации, телекоммуникации и связи при наличии отечественных аналогов, не уступающих по своим характеристикам зарубежным образцам; вытеснение с рынка российских производителей средств информатизации, телекоммуникации и связи; увеличение оттока за рубеж специалистов и правообладателей интеллектуальной собственности.

Из четвертой группы (угрозы безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России): уничтожение, повреждение, разрушение или хищение машинных и других носителей информации; перехват информации в сетях передачи данных и на линиях связи, дешифрование этой информации и навязывание ложной информации; использование несертифицированных отечественных и зарубежных информационных технологий, средств защиты информации, средств информатизации, телекоммуникации и связи при создании и развитии российской информационной инфраструктуры; несанкционированный доступ к информации, находящейся в банках и базах данных; нарушение законных ограничений на распространение информации и т.д.

Помимо этого, в доктрине указаны источники угроз информационной безопасности России, среди которых необходимо выделить те из них, которые касаются внешней безопасности.

В соответствии с этим документом источники угроз информационной безопасности Российской Федерации подразделяются на внешние и внутренние, хотя, по мнению автора, между ними существует тесная взаимосвязь. В отдельных случаях внутренние источники могут квалифицироваться как внешние, и наоборот.

К внешним источникам доктрина относит:

деятельность иностранных политических, экономических, военных, разведывательных и информационных структур, направленная против интересов России в информационной сфере;

стремление ряда стран к доминированию и ущемлению интересов России в мировом информационном пространстве, вытеснению ее с внешнего и внутреннего информационных рынков;

обострение международной конкуренции за обладание информационными технологиями и ресурсами;

деятельность международных террористических организаций;

увеличение технологического отрыва ведущих держав мира и наращивание их возможностей по противодействию созданию конкурентоспособных российских информационных технологий;

разработка рядом государств концепций информационных войн, предусматривающих создание средств опасного воздействия на информационные сферы других стран мира, нарушение нормального функционирования информационных и телекоммуникационных систем, сохранности информационных ресурсов, получение несанкционированного доступа к ним.

К внутренним источникам, которые при определенных обстоятельствах могут быть рассмотрены как внешние, относятся: критическое состояние отечественных отраслей промышленности; недостаточное финансирование мероприятий по обеспечению информационной безопасности Российской Федерации; недостаточная экономическая мощь государства; недостаточное количество квалифицированных кадров в области обеспечения информационной безопасности; отставание России от ведущих стран мира по уровню информатизации федеральных органов государственной власти и различных отраслей экономики и социальной сферы и т.д.

При этом необходимо вновь обратить внимание на тесную взаимосвязь между угрозами в сфере внутренней и внешней политики:

К внутриполитическим угрозам, которые непосредственно относятся к сфере международной политики, можно причислить такие как:

Распространение дезинформации о политике Российской Федерации, деятельности федеральных органов государственной власти, событиях, происходящих в стране и за рубежом;

Деятельность общественных объединений, направленная на насильственное изменение конституционного строя и нарушение целостности Российской Федерации, разжигание социальной, расовой, национальной и религиозной вражды, на распространение этих идей в средствах массовой информации.

Примечательно, что в обоих случаях не указывается, идет ли речь о российских или зарубежных структурах, однако очевидно, что такие организации стремятся оказать воздействие на общественное мнение Российской Федерации с целью склонить ее население к тому или иному политическому выбору. По этой причине необходимо еще раз подчеркнуть особую роль средств массовой информации, которые должны учитывать фактор информационной безопасности в своей деятельности.

Внешнеполитическими угрозами, по мнению разработчиков доктрины, для России являются:

Информационное воздействие иностранных политических, экономических, военных и информационных структур на разработку и реализацию стратегии внешней политики Российской Федерации;

Распространение за рубежом дезинформации о внешней политике РФ;

Нарушение прав российских граждан и юридических лиц в информационной сфере за рубежом;

Попытки несанкционированного доступа к информации и воздействия на информационные ресурсы, информационную инфраструктуру федеральных органов исполнительной власти, реализующих внешнюю политику РФ, российских представительств и организаций за рубежом, представительств РФ при международных организациях.

Помимо этого, в отдельную группу выделены так называемые внутренние угрозы информационной безопасности России в сфере внешней политики, к числу которых относятся:

Нарушение установленного порядка сбора, обработки, хранения и передачи информации в федеральных органах исполнительной власти, реализующих внешнюю политику Российской Федерации, и на подведомственных им предприятиях, в учреждениях и организациях;

Информационно-пропагандистская деятельность политических сил, общественных объединений, средств массовой информации и отдельных лиц, искажающая стратегию и тактику внешнеполитической деятельности Российской Федерации;

Недостаточную информированность населения о внешнеполитической деятельности России.

Разработать основные направления государственной политики в области совершенствования информационного обеспечения внешнеполитического курса Российской Федерации;

Разработать и реализовать комплекс мер по усилению информационной безопасности информационной инфраструктуры федеральных органов исполнительной власти, реализующих внешнюю политику РФ, российских представительств и организаций за рубежом, представительств России при международных организациях;

Создать российским представительствам и организациям за рубежом условия для работы по нейтрализации распространяемой там дезинформации о внешней политике Российской Федерации;

Совершенствовать информационное обеспечение работы по противодействию нарушениям прав и свобод российских граждан и юридических лиц за рубежом;

Совершенствовать информационное обеспечение субъектов РФ по вопросам внешнеполитической деятельности, которые входят в их компетенцию.

В этом контексте крайне важным является обеспечить свободный доступ граждан Российской Федерации к любой информации, которая имеет открытый характер и способна содействовать развитию полноценной и гармоничной личности. Это право можно с полной уверенностью оценивать в качестве основополагающего элемента современной концепции прав человека и гражданина.

В сфере науки и техники внешними угрозами являются:

стремление развитых иностранных государств получить противоправный доступ к научно-техническим ресурсам России для использования полученных российскими учеными результатов в собственных интересах;

создание льготных условий на российском рынке для иностранной научно-технической продукции и стремление развитых стран в то же время ограничить развитие научно-технического потенциала России (скупка акций передовых предприятий с их последующим перепрофилированием, сохранение экспортно-импортных ограничение и т.д.);

политику западных стран, направленную на дальнейшее разрушение унаследованного от СССР единого научно-технического пространства государств - участников СНГ за счет переориентации на западные страны их научно-технических связей, а также отдельных, наиболее перспективных научных коллективов;

активизацию деятельности иностранных государственных и коммерческих предприятий, учреждений и организаций в области промышленного шпионажа с привлечением к ней разведывательных и специальных служб.

В качестве внутренних угроз в этой сфере безопасности названы такие, как резкое снижение финансирования научных учреждений, утечка за рубеж идей и технологий, технологическое отставание России от западных стран в сфере информационных технологий, что вынуждает российских производителей импортировать зарубежные комплектующие и программное обеспечение, проблемы с патентной защитой российских изобретений и т.д.

Реальный путь противодействия угрозам информационной безопасности РФ в области науки и техники - это, по мнению авторов доктрины, совершенствование законодательства Российской Федерации, регулирующего отношения в данной области, и механизмов его реализации.

В этих целях государство должно способствовать созданию системы оценки возможного ущерба от реализации угроз наиболее важным объектам обеспечения информационной безопасности Российской Федерации в области науки и техники, включая общественные научные советы и организации независимой экспертизы, вырабатывающие рекомендации для федеральных органов государственной власти и органов государственной власти субъектов РФ по предотвращению противоправного или неэффективного использования интеллектуального потенциала России.

В духовной сфере в качестве угроз определяются: неконтролируемое расширение сектора зарубежных масс-медиа в российском информационном пространстве, использование зарубежными специальными службами средств массовой информации, действующих на территории России, для нанесения ущерба обороноспособности страны и безопасности государства, распространения дезинформации, вытеснения русского языка в большинстве постсоветских государств и т.д.

В ответ составители доктрины предлагают заняться духовно-нравственным воспитанием подрастающего поколения и содействовать укреплению патриотизма.

В общегосударственных информационных и телекоммуникационных системах в качестве основной внешней угрозы рассматривается деятельность специальных служб иностранных государств, преступных сообществ, организаций и групп, противозаконная деятельность отдельных лиц, направленная на получение несанкционированного доступа к информации и осуществление контроля над функционированием информационных и телекоммуникационных систем. Естественной защитной мерой называется усиление защиты информации.

И, наконец, угрозами в сфере обороны для современной России являются:

Все виды разведывательной деятельности зарубежных государств;

Информационно-технические воздействия (в том числе радиоэлектронная борьба, проникновение в компьютерные сети) со стороны вероятных противников;

Диверсионно-подрывная деятельность специальных служб иностранных государств, осуществляемая методами информационно-психологического воздействия;

Деятельность иностранных политических, экономических и военных структур, направленная против интересов РФ в сфере обороны.

Помимо этого, в качестве внутренних угроз для обороноспособности Российской Федерации указаны такие факторы как возможная подрывная информационно-пропагандистская деятельность, подрывающая престиж Вооруженных Сил РФ и их боеготовность, а также нерешенность вопросов защиты интеллектуальной собственности предприятий оборонного комплекса, приводящая к утечке за рубеж ценнейших государственных информационных ресурсов.

Для преодоления этих проблемы предлагается систематически выявлять потенциальные угрозы и их источники, структурировать цели обеспечения информационной безопасности в области обороны и определять соответствующие практические задачи; осуществлять защиту информации, которая имеет военное значение, а также более активно применять специфические армейские методы защиты (маскировка, разведка, радиоэлектронная борьба и т.д.).

В целом противодействие информационным угрозам в сфере обороны является одной из наиболее сложных и многофакторных задач по обеспечению национальной безопасности, так как подразумевает целый комплекс психолого-идеологических мероприятий, направленных на сохранение боеспособности вооруженных сил государств и иных силовых структур в мирное и военное время.

Разведывательная деятельность специальных служб иностранных государств, а также международных преступных сообществ, организаций и групп, связанная со сбором сведений, раскрывающих задачи, планы деятельности, техническое оснащение, методы работы и места дислокации специальных подразделений и органов внутренних дел рассматривается также в качестве первостепенной угрозы для объектов обеспечения информационной безопасности в правоохранительной и судебной сферах.

Еще одной внешней угрозой является деятельность иностранных государственных и частных коммерческих структур, стремящихся получить несанкционированный доступ к информационным ресурсам правоохранительных и судебных органов. В данном случае также предлагается обеспечить высочайший уровень защиты конфиденциальной информации и повышать уровень подготовки соответствующих специалистов.

Таким образом, изучив в данной главе квинтэссенцию всего комплекса данных по информационной безопасности, теоретико-методологические основы, заложенные исследователями вопросов информации и информатизации, а также совокупность внешних угроз, представленных в Доктрине информационной безопасности Российской Федерации мы можем позволить себе судить о том, что современному государству, к числу которых Российская Федерация без сомнения относится, просто необходимо создавать систему обеспечения информационной безопасности, опирающуюся на комплекс нормативных правовых актов, которая позволит предупреждать и противодействовать реализации имеющихся угроз информационной безопасности, а также выявлять и принимать меры против уже объективно реализовавшихся угроз

II. Общая характеристика нормативных правовых актов, регламентирующих обеспечение информационной безопасности

2.1 Общий обзор нормативных правовых актов защиты информации

Прежде чем попытаться рассмотреть весь комплекс нормативных правовых актов, регламентирующих сферу обеспечения безопасности в Российской Федерации, стоит сказать, что общее количество законных и подзаконных актов, подходящих под данные требования таково, что окинуть взглядом и рассмотреть их в пределах одной курсовой работы попросту не представляется возможным. Даже поверхностный обзор данных документов займет более чем значительное количество печатных листов. В этом свете вполне понятно желание некоторых авторов каким-либо образом систематизировать и поделить вышеназванные нормативные акты, по каким-либо основаниям, дабы не углубляясь в изучение тонн печатной продукции окинуть взглядом всю правовую систему обеспечения информационной безопасности Российской Федерации. Мне наиболее понятной и целесообразной показалась скомпилированная из нескольких система четырех уровней правовой основы защиты информации, приведенная в учебнике Боера, занимающегося освещением вопросов информационного права, которая приведена далее.

Правовые основы защиты информации - это законодательный орган защиты информации, в котором можно выделить до 4 уровней правового обеспечения информационной безопасности информации и информационной безопасности предприятия.

Первый уровень правовой основы защиты информации

Первый уровень правовой охраны и защиты информации состоит из международных договоров о защите информации и государственной тайны, к которым присоединилась и Российская Федерация с целью обеспечения надежной информационной безопасности РФ. Кроме того, существует доктрина информационной безопасности РФ, поддерживающая правовое обеспечение информационной безопасности нашей страны.

Правовое обеспечение информационной безопасности РФ:

Международные конвенции об охране информационной собственности, промышленной собственности и авторском праве защиты информации в Интернете;

Конституция РФ (ст.23 определяет право граждан на тайну переписки, телефонных, телеграфных и иных сообщений);

Гражданский кодекс РФ (в ст.139 устанавливается право на возмещение убытков от утечки с помощью незаконных методов информации, относящейся к служебной и коммерческой тайне);

Уголовный кодекс РФ (ст.272 устанавливает ответственность за неправомерный доступ к компьютерной информации, ст.273 - за создание, использование и распространение вредоносных программ для ЭВМ, ст.274 - за нарушение правил эксплуатации ЭВМ, систем и сетей);

Федеральный закон "Об информации, информатизации и защите информации" от 20.02.95 № 24-ФЗ (ст.10 устанавливает разнесение информационных ресурсов по категориям доступа: открытая информация, государственная тайна, конфиденциальная информация, ст.21 определяет порядок защиты информации);

Федеральный закон "О государственной тайне" от 21.07.93 № 5485-1 (ст.5 устанавливает перечень сведений, составляющих государственную тайну; ст.8 - степени секретности сведений и грифы секретности их носителей: "особой важности", "совершенно секретно" и "секретно"; ст.20 - органы по защите государственной тайны, межведомственную комиссию по защите государственной тайны для координации деятельности этих органов; ст.28 - порядок сертификации средств защиты информации, относящейся к государственной тайне); Защита информации курсовая работа.

Федеральные законы "О лицензировании отдельных видов деятельности" от 08.08.2001 № 128-ФЗ, "О связи" от 16.02.95 № 15-ФЗ, "Об электронной цифровой подписи" от 10.01.02 № 1-ФЗ, "Об авторском праве и смежных правах" от 09.07.93 № 5351-1, "О правовой охране программ для электронных вычислительных машин и баз данных" от 23.09.92 № 3523-1 (ст.4 определяет условие при знания авторского права - знак © с указанием правообладателя и года первого выпуска продукта в свет; ст.18 - защиту прав на программы для ЭВМ и базы данных путем выплаты компенсации в размере от 5000 до 50 000 минимальных размеров оплаты труда при нарушении этих прав с целью извлечения прибыли или путем возмещения причиненных убытков, в сумму которых включаются полученные нарушителем доходы).

Таким образом, правовое обеспечение информационной безопасности весьма на высоком уровне, и многие компании могут рассчитывать на полную экономическую информационную безопасность и правовую охрану информации, и защиту, благодаря ФЗ о защите информации.

На втором уровне правовой охраны информации и защиты (ФЗ о защите информации) - это подзаконные акты: указы Президента РФ и постановления Правительства, письма Высшего Арбитражного Суда и постановления пленумов ВС РФ.

Третий уровень правового обеспечения системы защиты экономической информации

К данному уровню обеспечения правовой защиты информации относятся ГОСТы безопасности информационных технологий и обеспечения безопасности информационных систем.

Также на третьем уровне безопасности информационных технологий присутствуют руководящие документы, нормы, методы информационной безопасности и классификаторы, разрабатывающиеся государственными органами.

Четвертый уровень стандарта информационной безопасности

Четвертый уровень стандарта информационной безопасности защиты конфиденциальной информации образуют локальные нормативные акты, инструкции, положения и методы информационной безопасности и документация по комплексной правовой защите информации рефераты по которым часто пишут студенты, изучающие технологии защиты информации, компьютерную безопасность и правовую защиту информации.

2.2 Доктрина информационной безопасности Российской Федерации, как основной документ в сфере обеспечения информационной безопасности

Важнейшим документом в сфере информационной политики, который был принят в России и реализуется в настоящее время, является Доктрина информационной безопасности.

Доктрина информационной безопасности Российской Федерации является базовым концептуальным документом, который определяет основные направления обеспечения одного из ключевых направлений безопасности российского государства. Она была одобрена Советом Безопасности РФ 23 июня и утверждена президентом России В.В. Путиным 9 сентября 2000 г. В доктрине отмечается, что современный этап развития общества характеризуется возрастающей ролью информационной сферы, представляющей собой совокупность информации, информационной инфраструктуры, субъектов, осуществляющих сбор, формирование, распространение и использование информации, а также системы регулирования возникающих при этом общественных отношений.

Доктрина информационной безопасности служит основой:

для формирования государственной политики в области обеспечения информационной безопасности Российской Федерации;

подготовки предложений по совершенствованию правового, методического, научно-технического и организационного обеспечения

информационной безопасности Российской Федерации;

разработки целевых программ обеспечения информационной

безопасности Российской Федерации.

Как верно отмечает белорусский исследователь С.А. Трахименок, информационная сфера, являясь системообразующим фактором жизни общества, активно влияет на состояние политической, экономической, оборонной и других составляющих безопасности любого государства. Национальная безопасность Российской Федерации также существенным образом зависит от обеспечения информационной безопасности, и в ходе технического прогресса эта зависимость будет возрастать, учитывая, в частности, усиливающиеся угрозы со стороны криминальных группировок, террористов, приверженцев любой экстремальной идеи и других деструктивных общественных сил.

На основе национальных интересов Российской Федерации в информационной сфере формируются стратегические и текущие задачи внутренней и внешней политики государства по обеспечению информационной безопасности. Решение этой проблемы является первостепенным для дальнейшей разработки доктринальных основ обеспечения информационной безопасности.

В этом документе закреплены четыре составляющие национальных интересов Российской Федерации в информационной сфере. Первая составляющая включает в себя соблюдение конституционных прав и свобод человека и гражданина области получения информации и ее использования, обеспечение духовного обновления России, сохранение и укрепление нравственных ценностей общества, традиций патриотизма и гуманизма, культурного и научного потенциала страны.

Второй составляющей является информационное обеспечение государственной политики Российской Федерации, которое заключается в доведении до сведения российской и мировой общественности достоверной и позитивной информации о государственной политике России, ее официальной позиции по социально значимым вопросам российской и международной жизни, с обеспечением доступа граждан к открытым государственным информационным ресурсам.

Именно эта составляющая информационной безопасности российского государства имеет самое непосредственное отношение к области внешней политики и отражает важнейшие внешнеполитические задачи Российской Федерации на международной арене.

Для достижения этих целей создатели доктрины предлагают следующие меры:

Укреплять государственные средства массовой информации, расширять их возможности по своевременному доведению достоверной информации до российских и иностранных граждан;

Интенсифицировать формирование открытых государственных информационных ресурсов, повысить эффективность их хозяйственного использования.

Третьей составляющей в доктрине названо развитие новых информационно-коммуникационных технологий, в том числе в области индустрии средств информатизации, телекоммуникации и связи, а также обеспечение потребностей внутреннего рынка ее продукцией и выход на мировой рынок.

Эта составляющая национальных интересов Российской Федерации в информационной сфере включает в себя также обеспечение накопления, сохранности и эффективного использования отечественных информационных ресурсов. В современных условиях только на этой основе можно решать проблемы создания наукоемких технологий, технологического перевооружения промышленности, приумножения достижений отечественной науки и техники. Россия должна занять достойное место среди мировых лидеров микроэлектронной и компьютерной промышленности.

Для достижения этого предлагается развивать и совершенствовать инфраструктуру единого информационного пространства Российской Федерации; развивать индустрию информационных услуг и повышать эффективность использования государственных информационных ресурсов; развивать производство в Российской Федерации конкурентоспособных средств и систем информатизации, телекоммуникации и связи, расширять участие России в международной кооперации производителей этих средств и систем; обеспечить государственную поддержку отечественных фундаментальных и прикладных исследований, разработок в сферах информатизации, телекоммуникации и связи.

Еще одна составляющая национальных интересов Российской Федерации в информационной сфере включает в себя защиту информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем, как уже развернутых, так и создаваемых на территории РФ. Среди мер, которые предлагается осуществить для реализации этой задачи, называются такие, как повышение безопасности информационных систем, включая сети связи; обеспечение защиты сведений, которые оставляют государственную тайну; расширение международного сотрудничества Российской Федерации в области развития и безопасного использования информационных ресурсов, противодействия угрозе развязывания противоборства в информационной сфере и т.д.

Особый интерес при анализе текста доктрины представляют виды угрозы информационной безопасности Российской Федерации, которые перечислены в главе первой настоящей курсовой работы.

В доктрине также перечислены меры, которые уже были предприняты федеральными, региональными и местными властями на протяжении 1990-х годов для улучшения ситуации в сфере обеспечения информационной безопасности России. К таким мерам относятся:

Начало формирования базы правового обеспечения информационной безопасности, а именно принятие федеральных законов и работа по созданию механизмов их реализации;

Мероприятия по обеспечению информационной безопасности различных уровней власти,

Укрепление государственной системы защиты информации

Вместе с тем, как утверждается в доктрине, анализ состояния информационной безопасности Российской Федерации показывает, что ее уровень не в полной мере соответствует потребностям общества и государства. Современные условия политического и социально-экономического развития страны вызывают обострение противоречий между потребностями общества в расширении свободного обмена информацией и необходимостью сохранения отдельных регламентированных ограничений на ее распространение. Противоречивость и неразвитость правового регулирования общественных отношений в информационной сфере приводят к серьезным негативным последствиям. Недостаточна также государственная поддержка деятельности российских информационных агентств по продвижению их продукции на зарубежный информационный рынок. Серьезный урон нанесен кадровому потенциалу научных и производственных коллективов, действующих в области создания средств информатизации, телекоммуникации и связи, в результате массового ухода из этих коллективов наиболее квалифицированных специалистов.

Помимо этого, отставание отечественных информационных технологий вынуждает федеральные органы государственной власти, органы государственной власти субъектов Российской Федерации и органы местного самоуправления при создании информационных систем идти по пути закупок импортной техники и привлечения иностранных фирм, из-за чего повышается вероятность несанкционированного доступа к обрабатываемой информации и возрастает зависимость России от иностранных производителей компьютерной и телекоммуникационной техники, а также программного обеспечения.

В доктрине утверждается, что сложившееся положение дел в области обеспечения информационной безопасности Российской Федерации требует безотлагательного решения таких задач, как (нами указаны те, которые касаются сферы обороны, безопасности и внешней политики):

разработка основных направлений государственной политики в области обеспечения информационной безопасности РФ, а также мероприятий и механизмов, связанных с реализацией этой политики;

развитие и совершенствование системы обеспечения информационной безопасности Российской Федерации, реализующей единую государственную политику в этой области, включая совершенствование форм, методов и средств выявления, оценки и прогнозирования угроз информационной безопасности Российской Федерации, а также системы противодействия этим угрозам;

разработка федеральных целевых программ обеспечения информационной безопасности РФ;

разработка критериев и методов оценки эффективности систем и средств обеспечения информационной безопасности Российской Федерации, а также сертификации этих систем и средств;

развитие научно-практических основ обеспечения информационной безопасности Российской Федерации с учетом современной геополитической ситуации, условий политического и социально-экономического развития России и реальности применения "информационного оружия";

разработка методов повышения эффективности участия государства в формировании информационной политики государственных телерадиовещательных организаций, других государственных средств массовой информации;

обеспечение технологической независимости Российской Федерации в важнейших областях информатизации, телекоммуникации и связи, определяющих ее безопасность;

разработка современных методов и средств защиты информации, обеспечения безопасности информационных технологий, и прежде всего используемых в системах управления войсками и оружием, экологически опасными и экономическими важными производствами;

развитие и совершенствование государственной системы защиты информации и системы защиты государственной тайны;

создание и развитие современной защищенной технологической основы управления государством в мирное время, в чрезвычайных ситуациях и в военное время;

расширение взаимодействия с международными и зарубежными органами и организациями при решении научно-технических и правовых вопросов обеспечения безопасности информации, передаваемой с помощью международных телекоммуникационных систем и систем связи;

обеспечение условий для активного развития российской информационной инфраструктуры, участия России в процессах создания и использования глобальных информационных сетей и систем;

создание единой системы подготовки кадров в области информационной безопасности и информационных технологий и т.д.

Исходя из анализа вышеперечисленных пунктов, следует отметить, что на сегодняшний день российское руководство проводит целенаправленную политику по укреплению и расширению информационного обеспечения национальной обороны, безопасности, внешней политики. При этом правительство Российской Федерации не только ставит задачи, но предлагает конкретные методы их решения, которые подразделяются на общие и специальные.

Общие методы, в свою очередь, делятся на правовые, организационно-технические и экономические.

К специальным методам относятся конкретные подходы к обеспечению информационной безопасности в таких сферах как экономика, внутренняя политика, внешняя политика, наука и техника, духовная сфера, общегосударственные информационные и телекоммуникационные системы, оборона, правоохранительная и судебная системы.

Необходимо также отметить, что особое значение в процессе обеспечения информационной безопасности придается международному сотрудничеству в этой сфере. Такое взаимодействие Российской Федерации с другими государствами заявлено как неотъемлемая составляющая политического, военного, экономического, культурного и других видов взаимодействия стран, входящих в мировое сообщество. Это сотрудничество должно, по мнению разработчиков доктрины, способствовать повышению информационной безопасности всех членов мирового сообщества, включая Российскую Федерацию.

Основными направлениями международного сотрудничества Российской Федерации в этой области являются:

запрещение разработки, распространения и применения так называемого "информационного оружия";

обеспечение безопасности международного информационного обмена, в том числе сохранности информации при ее передаче по национальным телекоммуникационным каналам и каналам связи;

координация деятельности правоохранительных органов стран, входящих в мировое сообщество, по предотвращению компьютерных преступлений;

предотвращение несанкционированного доступа к конфиденциальной информации в международных банковских телекоммуникационных сетях и системах информационного обеспечения мировой торговли, к информации международных правоохранительных организаций, ведущих борьбу с транснациональной организационной преступностью, международным терроризмом, распространением наркотиков и психотропных веществ, незаконной торговлей оружием и расщепляющимися материалами, а также торговлей людьми.

При этом авторы доктрины подчеркивают необходимость интенсивного взаимодействия России с другими странами СНГ. Исходя из этого, необходимо еще раз обратить внимание на важность детального анализа отдельных положений доктрины в ходе дальнейшего совершенствования нормативно-правовой базы обеспечения информационной безопасности.

К настоящему времени созданы все условия для обеспечения информационной безопасности Российской Федерации, которое подразумевает всестороннее противодействие имеющимся рискам и угрозам на основании принятой в начале 2000-х годов и действующей в настоящее время политико-правовой основы для этой деятельности.

Таким образом, осуществленный в данной главе анализ нормативных правовых актов, в том числе и Доктрины информационной безопасности Российской Федерации позволяет сделать следующие выводы:

Во-первых, в России на данный момент существует и успешно действует целая система обеспечения информационной безопасности, которая, стоит сказать, еще не реализована, то есть не подкреплена гарантиями и не обеспечена правовыми средствами, в полной мере, опирающаяся на Доктрину информационной безопасности Российской Федерации;

Во-вторых, принятая в 2000 г. доктрина представляет собой основополагающий документ, который не только определяет сущность и содержание информационной безопасности такого значимого субъекта международных отношений, как Россия, но и достаточно подробно описывает отдельные ее составляющие, исходя из современных условий социально-политического, экономического и духовно-гуманитарного развития российского государства.

В-третьих, российская доктрина может стать моделью для разработки, принятия и практической реализации, аналогичных нормативно-правовых актов в других постсоветских странах, особенно учитывая то обстоятельство, что Россия как великая держава сталкивается с несравнимо большим объемом рисков и угроз, чем средние и малые государства.

Заключение

Подведя итоги нашей курсовой работы можно обобщить все изученное и сделать ряд выводов:

Во-первых, изучая данные по теме нашей курсовой работы мы пришли к выводу, что современному государству, к числу которых Российская Федерация без сомнения относится, просто необходимо создавать систему обеспечения информационной безопасности, опирающуюся на комплекс нормативных правовых актов, которая позволит предупреждать и противодействовать реализации имеющихся угроз информационной безопасности, а также выявлять и принимать меры против уже объективно реализовавшихся угроз;

Во-вторых, в России на данный момент существует и успешно действует целая система обеспечения информационной безопасности, которая опирается на Доктрину информационной безопасности Российской Федерации - основополагающий документ, который не только определяет сущность и содержание информационной безопасности такого значимого субъекта международных отношений, как Россия, но и достаточно подробно описывает отдельные ее составляющие и может стать моделью для разработки, принятия и практической реализации, аналогичных нормативно-правовых актов в других странах.

Также можно сделать заключение, что именно это направление государственной политики России является на сегодняшний момент одним из приоритетных элементов внешнеполитической стратегии российского государства. Поскольку эффективность информационной безопасности в значительной степени определяет место и роль любого государства в мировой политике, то правительство России начало уделять особое внимание реализации этой задачи в первой половине 2000-х годов. В этот период российская внешняя политика претерпела наиболее значимые изменения, вызванные постепенным преобразованием постсоветского пространства под усиливающимся контролем других влиятельных субъектов международных отношений.

В этих условиях Российская Федерация предприняла ряд усилий, направленных на укрепление присутствия в мировом информационном пространстве, которые свидетельствуют о том, что государственная информационная политика России нацелена в настоящее время на формирование и поддержание благоприятного имиджа российского государства. С этой целью используется деятельность структур внешнеполитического и внешнеэкономического аппарата (дипломатических и консульских представительств, информационных центров, торговых домов и т.д.), которые не только выполняют свои прямые обязанности, но и обязаны пропагандировать российские традиции и культурные ценности.

При этом следует подчеркнуть, что на сегодняшний день осуществление этих задач наталкивается на целый ряд проблем, связанных, в первую очередь, с недостатком финансирования государственной информационной политики Российской Федерации за рубежом. Еще одной проблемой является недостаток профессиональных специалистов, которые способны эффективно решать информационные задачи за пределами России. И, наконец, еще одной составляющей указанного комплекса проблем является слабая теоретическая разработка основ современной российской политики в указанной сфере, о чем, к примеру, свидетельствует незначительное количество публикаций по избранной теме.

Необходимо также отметить, что в ближайшем будущем межгосударственная кооперация Российской Федерации в области обеспечения информационной безопасности потребует тесного взаимодействия, учитывая стремление третьих стран оказать влияние на информационное пространство России.

Список нормативных актов и литературы

1. Нормативные правовые акты:

2. Федеральный закон "Об информации, информатизации и защите информации" от 20.02.95 № 24-ФЗ;

3. Доктрина информационной безопасности Российской Федерации / Чернов А.А. Становление глобального информационного общества: проблемы и перспективы. Приложение 2. М.: "Дашков и К", 2003;

4. Федеральный закон "О государственной тайне" от 21.07.93 № 5485-1;

5. Федеральный закон "О лицензировании отдельных видов деятельности" от 08.08.2001 № 128-ФЗ;

6. Федеральный закон "О связи" от 16.02.95 № 15-ФЗ;

7. Федеральный закон "Об электронной цифровой подписи" от 10.01.02 № 1-ФЗ;

9. Федеральный закон "О право вой охране программ для электронных вычислительных машин и баз данных" от 23.09.92 № 3523-1;

10. О государственной политике в области телевещания и радиовещания: Постановление Государственной Думы от 24 нояб. 2000г. // Законодательство России. - Электронная библиотека Ваше право. - 2003;

2. Учебная и научная литература:

1. Абдеев Р.Ф. Философия информационной цивилизации. - М, 1994;

2. Арский В.Г., Гиляровский И.А., Гуров А.Н., Чёрный И.А. Инфосреда: информационные структуры, системы и процессы в науке и обществе. - М., 1996;

3. Буданцев Ю.П. Системность в изучении массовых информационных процессов. - М., 1986;

4. Виноградова С. .М. Международный обмен информацией: проблемы свободы и ответственности // Информационное общество. Некоторые аспекты. - СПб, 1999;

5. Конецкая В.П. Социология коммуникации. - М., 1998;

6. Копылов В.А. Информация как объект правового регулирования // НТИ. Сер.1. - 1996. - №8; Мелюхин И. Проблемы формирования основ информационного общества в России // Информационные ресурсы России. - 1997. - №6;

7. Моисеев Н.Н. Информационное общество как этап новейшей истории // Свободная мысль, 1996. - №1;

8. Панарин А.С. Глобальное информационное общество: вызовы и ответы // Власть, 2001. - №1;

9. Пирогов А.И. Информатизация российского общества и укрепление обороноспособности страны. - Дисс. … д-ра филос. наук. - М.: ВУ, 1996;

10. Почепцов Г.Г. Теория и практика коммуникации. - М., 1998;

11. Ракитов А.И. Компьютерная революция и информатизация общества. - М., 1990;

12. Суханов А.П. Информация и прогресс. - Новосибирск, 1981;

13. Тихомиров М.Ю. Информационное общество: философские проблемы управления наукой и образованием. - М., 1999;

14. Урсул А.Д. Информация: методологические аспекты. - М., 1974;

15. Уэбстер Ф. Теории информационного общества / Пер. с англ. М.В. Арапова, Н.В. Малыхиной. Под ред. Е.Л. Вартановой. - М.: Аспект Пресс, 2004 и др.;

16. Боер В.М. Информационно-правовая политика государства. - СПб.: СПб. ГУ, 1998;

17. Гаджиев К.С. Средства массовой информации и политика // Вестник МГУ. - Сер.18. - 1995. - №1;

18. Кирюшин С.Ю. К вопросу о роли СМИ в политике // Права человека и гражданина: законодательство и практика. Материалы международной научной конференции.17 марта 2001г.

19. Фролов Д.Б. Государственная информационная политика в условиях информационно-психологической войны. - М.: Горячая линия - Телеком, 2003;

20. Нисневич Ю.А. Информационный фактор политической модернизации // Вестник МГУ. - Сер.12. - 2001

21. Судоргин О.А. Императивы и приоритеты политики обеспечения информационной безопасности России. - Дисс. … канд. полит. наук. - М.: МГОУ, 2005;

22. Андреев Э.М. Средства массовой информации в реформировании России // Социально-политический журнал. - 1996. - №4;

23. Давыдов Л. В.: Роль средств массовой информации в обществе // Вестник МГУ. - Сер.10. - 1995. - №2; Средства массовой информации постсоветской России. - М, 2002;

24. Бусленко Н.И. Политико-правовые основы обеспечения информационной безопасности Российской Федерации в условиях демократических реформ. - Дисс. … д-ра полит. наук. - Ростов на Дону, 2003;

25. Информационная безопасность российского государства: социально-политические и социокультурные проблемы. - М., 2001;

26. Ильюшенко В.Н. Информационная безопасность общества. Учебное пособие. - Томск, 1998;

27. Кулаков В.Г. Региональная система информационной безопасности: угрозы, управление, обеспечение. - Автореф. дисс. … д-ра техн. наук. - Воронеж, 2005;

28. Трахименок С.А. Безопасность государства. Методолого-правовые аспекты. Мн.: "Хата", 1997;

29. Уткин А.И. Глобализация: процесс осмысления. М.: "Логос", 2001;

30. Турарбекова Р.М. Информационное неравенство на Ближнем и Среднем Востоке: мифы и реальность // Белорусский журнал международного права и международных отношений. 2002. № 2. #"_Toc260096767">Приложение

Опрос: правовая информированность Респондентам была предложена анонимная анкета, состоящая из 16 вопросов.

Анализ полученных данных позволил сделать следующие вы воды:

1. Подавляющее большинство респондентов считают себя людьми знающими, что такое право (75%), но лишь половина из них интересуется данным общественным явлением (47%).

2. Действующая в настоящее время правовая система не удовлетворяет правовым потребностям и представлениям 71% опрошенных, но при этом только 13% готово к активной работе по изменению существующей ситуации.

3. В основном, в случае нарушения своего права, молодые люди предпочитают обращаться в специальные правоохранительные органы (60,5%), но при этом только половина из них доверяет им (34%).

4. Уровень правовой информированности респондентов - средний:

59,5% - знакомы с содержанием Конституции Российской Федерации;

64% - знают основные законы, регулирующие их жизнь;

но лишь 42% - знают, кто принимает в Российской Федерации законы.

При этом необходимо заметить, что респондентам был прочитан курс лекций по дисциплине "Основы права". Примечательно, что большинство правильных ответов было получено от курсантов. Не подтверждает ли это необходимость более требовательного, основательного подхода к обучению, которого, безусловно, придерживается военнообразовательная система.

5. Основным источником получения информации остаются СМИ (72%).

6. Уровень общей культуры респондентов, на сугубо субъективный взгляд авторов, ниже среднего. При этом большинство (46,5%) предпочитает отечественные фильмы зарубежным, что, хотя и не говорит об уровне общей культуры, но косвенно указывает на патриотизм и гуманизм молодежи. При появлении свободных денег 26,5% предпочитают потратить их на книги, 20% - на посещение театра, однако 43,5% все же предпочли дискотеку. Большая часть респондентов считают себя завсегдатаями библиотек города (64%), что, впрочем, объясняется необходимостью учебы.

По мнению В.П. Сальникова, с которым трудно не согласиться, правовая информированность способствует добросовестному осуществлению юридических обязанностей, воплощению законодательных актов в практические дела и поступки людей, полному использованию демократических прав и свобод, по существу выступает действенным инструментом реализации творческой роли права. Кроме того, она дает возможность компетентно судить обо всех процессах и явлениях правовой жизни, воспитывает уважение к правовому закону, развивает творческое мышление, содействует утверждению средствами права социальной справедливости, искоренению бюрократизма, попыток некоторых граждан нарушать закон, а также формирует правовую культуру и обеспечивает гражданскую активность личности.1

Без глубоких правовых знаний, безусловно, невозможна точная и обоснованная оценка правовых явлений, формирование установок личности. Таким образом, правовые знания являются первичной ступенью в формировании правовой культуры, а сама правовая культура - это осознание ценности и позитивное отношение к праву, выражающееся в определенной мировоззренческой позиции личности к действующему праву и правомерному поведению.

1 Абдеев Р.Ф. Философия информационной цивилизации.- М, 1994; Арский В.Г., Гиляровский И.А., Гуров А.Н., Чёрный И.А. Инфосреда: информационные структуры, системы и процессы в науке и обществе.- М., 1996; Буданцев Ю.П. Системность в изучении массовых информационных процессов.- М., 1986; Виноградова С..М. Международный обмен информацией: проблемы свободы и ответственности // Информационное общество. Некоторые аспекты.- СПб, 1999; Конецкая В.П. Социология коммуникации.- М., 1998; Копылов В.А. Информация как объект правового регулирования // НТИ. Сер.1. – 1996. - №8; Мелюхин И. Проблемы формирования основ информационного общества в России // Информационные ресурсы России. – 1997. - №6; Его же: Проблемы становления информационного общества // Информационные ресурсы России. – 1997. - №5; Моисеев Н.Н. Информационное общество как этап новейшей истории // Свободная мысль, 1996. - №1; Панарин А.С. Глобальное информационное общество: вызовы и ответы // Власть, 2001. - №1; Пирогов А.И. Информатизация российского общества и укрепление обороноспособности страны. – Дисс. … д-ра филос. наук. – М.: ВУ, 1996; Почепцов Г.Г. Теория и практика коммуникации.- М., 1998; Ракитов А.И. Компьютерная революция и информатизация общества. – М., 1990; Суханов А.П. Информация и прогресс.- Новосибирск, 1981; Тихомиров М.Ю. Информационное общество: философские проблемы управления наукой и образованием. – М., 1999; Урсул А.Д. Информация: методологические аспекты.- М., 1974; Уэбстер Ф. Теории информационного общества / Пер. с англ. М.В.Арапова, Н.В.Малыхиной. Под ред. Е.Л.Вартановой. – М.: Аспект Пресс, 2004 и др.

Боер В.М. Информационно-правовая политика государства. – СПб.: СПб.ГУ, 1998; Гаджиев К.С. Средства массовой информации и политика // Вестник МГУ. – Сер.18. – 1995. – №1; Кирюшин С.Ю. К вопросу о роли СМИ в политике // Права человека и гражданина: законодательство и практика. Материалы международной научной конференции. 17 марта 2001г.– Краснодар: КГУ, 2001; Манойло А.В., Петренко Л.И., Фролов Д.Б. Государственная информационная политика в условиях информационно-психологической войны. – М.: Горячая линия – Телеком, 2003; Нисневич Ю.А. Информационный фактор политической модернизации // Вестник МГУ. – Сер.12. – 2001; О государственной политике в области телевещания и радиовещания: Постановление Государственной Думы от 24 нояб. 2000г. // Законодательство России. – Электронная библиотека Ваше право. – 2003; Судоргин О.А. Императивы и приоритеты политики обеспечения информационной безопасности России. – Дисс. … канд. полит. наук. – М.: МГОУ, 2005;

Андреев Э.М. Средства массовой информации в реформировании России // Социально-политический журнал.- 1996.- №4; Давыдов Л.В. : Роль средств массовой информации в обществе // Вестник МГУ.- Сер.10.- 1995.-№2; Средства массовой информации постсоветской России.- М, 2002;

Бусленко Н.И. Политико-правовые основы обеспечения информационной безопасности Российской Федерации в условиях демократических реформ. – Дисс. … д-ра полит. наук. – Ростов на Дону, 2003; Информационная безопасность российского государства: социально-политические и социокультурные проблемы. – М., 2001; Ильюшенко В.Н. Информационная безопасность общества. Учебное пособие. – Томск, 1998; Кулаков В.Г. Региональная система информационной безопасности: угрозы, управление, обеспечение. – Автореф. дисс. … д-ра техн. наук. – Воронеж, 2005;

Бачило И.Л. Информационное право: основы практической информатики. Учебное пособие. М.: 2001.

Доктрина информационной безопасности Российской Федерации / Чернов А.А. Становление глобального информационного общества: проблемы и перспективы. Приложение 2. М.: «Дашков и К», 2003.

Доктрина информационной безопасности Российской Федерации / Чернов А.А. Становление глобального информационного общества: проблемы и перспективы. Приложение 2. М.: «Дашков и К», 2003.

Выборы: правовые основы, избирательные технологии. Научн. правовое и практ. пособие / Отв. ред. С.А. Альфер; Науч. ред. М.Ф, Чудаков. Мн.: Тесей, 2000.

Доктрина информационной безопасности Российской Федерации / Чернов А.А. Становление глобального информационного общества: проблемы и перспективы. Приложение 2. М.: «Дашков и К», 2003.

Права человека. Учеб. Пособие / Авт.-сост. С.П. Кацубо, И.В. Кучвальская, С.Б. Лугвин. Мн.: Амалфея, 2001.

Доктрина информационной безопасности Российской Федерации / Чернов А.А. Становление глобального информационного общества: проблемы и перспективы. Приложение 2. М.: «Дашков и К», 2003.

Алпатов В.М. 150 языков и политика 1917-2000. Социолингвистические проблемы СССР и постсоветского пространства. М.: «Крафт+», Институт востоковедения РАН, 2000.

Доктрина информационной безопасности Российской Федерации / Чернов А.А. Становление глобального информационного общества: проблемы и перспективы. Приложение 2. М.: «Дашков и К», 2003.

Крысько В.Г. Секреты психологической войны (цели, задачи, методы, формы, опыт) / Под общ. Ред. А.Е. Тараса. Мн.: Харвест, 1999.

Напр. Доктрина информационной безопасности за № Пр1895 от 9 сентября 2000 г.

Информационное право. Уч. пос. Ч.1_Боер В.М., Павельева О.Г__ГУАП, 2006

Уткин А.И. Глобализация: процесс осмысления. М.: «Логос», 2001.

Турарбекова Р.М. Информационное неравенство на Ближнем и Среднем Востоке: мифы и реальность // Белорусский журнал международного права и международных отношений. 2002. № 2. #"#_ftnref21" name="_ftn21" title=""> Доктрина информационной безопасности Российской Федерации / Чернов А.А. Становление глобального информационного общества: проблемы и перспективы. Приложение 2. М.: «Дашков и К», 2003.

Доктрина информационной безопасности Российской Федерации / Чернов А.А. Становление глобального информационного общества: проблемы и перспективы. Приложение 2. М.: «Дашков и К», 2003.

Широкое распространение КС и сетей, внедрение их в государственных учреждениях и важность задачи сохранения конфиденциальности государственной и частной информации заставили многие страны принять соответствующие законы, регламентирующие защиту КС и сетей.

Наиболее общим законом РФ является Конституция. Главы 23, 29, 41 и 42 в той или иной мере затрагивают вопросы информационной безопасности. Статья 23 Конституции, например, гарантирует право на личную и семейную тайну, на тайну переписки, телефонных разговоров, почтовых, телеграфных и иных сообщений. Статья 29 – право свободно искать, получать, передавать, производить и распространять информацию любым законным способом. Главы 41 и 42 гарантируют право на знание фактов и обстоятельств, создающих угрозу жизни и здоровью людей, право на знание достоверной информации о состоянии окружающей среды.

Уголовный кодекс РФ предусматривает наказания за преступления, связанные с нарушением конфиденциальности информации. Глава 28 «Преступления в сфере компьютерной информации» содержит статьи 272-274, посвященные преступлениям, связанным с неправомерным доступом к компьютерной информации, созданием, использованием и распространением вредоносных программ, нарушением правил эксплуатации ЭВМ, систем и сетей на их основе.

Интересы государства в плане обеспечения конфиденциальности информации наиболее полно представлены в Законе «О государственной тайне». В нем гостайна определена как защищаемые государством сведения в области военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности РФ. В этом же законе дается описание средств защиты информации, к которым относятся технические, криптографические, программные и другие средства, предназначенные для защиты сведений, составляющих государственную тайну.

Политика безопасности в компьютерных системах.

Защищенная компьютерная система обязательно должна иметь средства разграничения доступа пользователей к ресурсам данной системы, проверки подлинности пользователя и противодействия выводу системы из строя.

Интегральной характеристикой защищенности компьютерной системы является политика безопасности – качественное выражение свойств защищенности в терминах, представляющих систему. Политика безопасности не должна быть чрезмерной – ужесточение защиты приводит к усложнению доступа пользователей к системе и увеличению времени доступа. Политика безопасности должна быть адекватна предполагаемым угрозам, и обеспечивать заданный уровень защиты.

Политика безопасности включает:

Множество субъектов;

Множество объектов;

Множество возможных операций над объектами;

Множество разрешенных операций для каждой пары субъект-объект, являющееся подмножеством множество возможных состояний.

Элементы множества операций над объектами выбираются в зависимости от назначения компьютерной системы, решаемых задач, конфиденциальности информации. Примерами операций над объектами могут быть «Создание объекта», «Удаление объекта», «Чтение данных» и т.д.

В защищенной компьютерной системе всегда присутствует субъект, выполняющий контроль операций субъектов над объектами, например, в операционной системе Windowsтаким субъектом является псевдопользовательSYSTEM. Данный компонент фактически отвечает за реализацию политики безопасности, которая реализуется путем описания доступа субъекта к объектам.

Существует два типа политики безопасности: дискретная и полномочная (мандатная). Основой дискретной политики безопасности является дискреционное управление доступом, которое определяется двумя свойствами:

Права доступа субъекта к объекту определяются на основе некоторого задаваемого набора правил.

К достоинствам дискретной политики безопасности можно отнести относительно простую реализацию соответствующих механизмов защиты. Этим обусловлен тот факт, что большинство используемых в настоящее время компьютерных систем обеспечивают именно дискретную политику безопасности. В качестве примера реализации дискретной политики безопасности можно привести матрицу доступов, строки которой соответствуют субъектам системы, а столбцы – объектам; элементы матрицы представляют фиксированный набор или список прав доступа. К недостаткам дискретной политики безопасности можно отнести статичность данной модели, не учитывающая динамику изменений состояния системы. Например, при подозрении на несанкционированный доступ к информации, необходимо оперативно изменить права доступа к этой информации, что не просто сделать, так как матрица доступа формируется вручную.

Полномочная модель политики безопасности основывается на том, что:

Все субъекты и объекты должны быть идентифицированы;

Имеется линейно упорядоченный набор меток секретности;

Каждому объекту присвоена метка секретности, определяющая ценность содержащейся в ней информации – его уровень секретности;

Каждому субъекту системы присвоена метка секретности, определяющая уровень доверия к нему – его уровень доступа.

В отличие от дискретной политики, которая требует определения прав доступа для каждой пары субъект-объект, полномочная политика, назначением метки секретности объекту, однозначно определяет круг субъектов, имеющих права доступа к нему. И, наоборот, назначением метки секретности субъекту, однозначно определяется круг объектов, к которым он имеет права доступа. При подозрении на несанкционированный доступ к информации достаточно повысить уровень секретности данной информации, что по сравнению с редактированием матрицы доступа сделать намного проще.

Вверх