Файл: Методы обеспечения информационной безопасности Российской Федерации.pdf

ВУЗ: Не указан

Категория: Реферат

Дисциплина: Не указана

Добавлен: 06.07.2023

Просмотров: 574

Скачиваний: 19

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Введение.

Развитие современного общество всегда закономерно ведет за собой появление новых и развитие старых сфер жизни человека. Одной из таких сфер стали информационные технологии, без которых в нынешнее время крайне сложно представить жизнь как отдельно взятого человека, так и целой страны.

Благодаря им, мы всегда имеем доступ к необходимой информации, мы можем хранить и передавать данные, в основе многомиллиардных корпораций лежат технологии из этой сферы, государства имеют свои базы данных, что в значительной мере упрощает осуществление работы органов государственной власти.

Однако, чем больше информационные технологии вливаются в нашу жизнь, тем большую опасность они могут представлять, попав в руки злоумышленника. Все удобства и упрощение быта — это одна сторона медали, обратной же является - риск потерять все в одночасье. Человек может лишиться документов и денежных средств, корпорации потерпеть репутационный ущерб, страны потерять стратегическое преимущество. В следствии всего вышеперечисленного, информация требует защиты, что называют «информационной безопасностью».

Основы информационной безопасности.

Основные понятия.

Информационная безопасность – это защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, чреватых нанесением ущерба владельцам или пользователям информации и поддерживающей инфраструктуры.[1]

Другими словами, под безопасностью подразумевается исключение возможного просмотра, изменения или удаление данных лицом, у которого нет на это права. Помимо обобщенного понятия, существуют так же и понятия более узкого направления, среди которых:

  • Информационная безопасность организации — защищённость информационной среды организации, обеспечивающее её формирование, использование и развитие.
  • Информационная безопасность государства — сохранность информационных ресурсов государства и защищенность законных прав личности и общества в информационной сфере.
  • Личная информационная безопасность — защищенность человека от факторов опасности на уровне его личных интересов и потребностей, имеет множество разновидностей. Это связано уже с тем, что личность является биосоциальной системой и выступает одновременно в роли и человека как члена общества, и человека как живого организма, существующего в ограниченных параметрах окружающей среды.

Основные правила.

  • Обеспечение защиты компьютерной информации должно

представлять собой непрерывный процесс, заключающийся в

систематическом контроле защищенности компьютерной информации, обосновании и реализации наиболее рациональных

путей совершенствования и развития системы защиты.

  • защита компьютерной информации в информационных системах может быть обеспечена лишь при комплексном использовании всего арсенала имеющихся средств защиты;
  • никакая система защиты не обеспечит безопасность компьютерной информации без надлежащей подготовки пользователей

и соблюдения ими всех правил защиты;

  • никакую систему защиты компьютерной информации нельзя считать абсолютно надежной, надо исходить из того, что

всегда может найтись специалист, который отыщет лазейку для

несанкционированного доступа к компьютерной информации.[2]

Информационная безопасность Российской Федерации.

Виды угроз.

По своей общей направленности угрозы информационной безопасности Российской Федерации подразделяются на следующие виды:

  • угрозы конституционным правам и свободам человека и гражданина в области духовной жизни и информационной деятельности, индивидуальному, групповому и общественному сознанию, духовному возрождению России;
  • угрозы информационному обеспечению государственной политики Российской Федерации;
  • угрозы развитию отечественной индустрии информации, включая индустрию средств информатизации, телекоммуникации и связи, обеспечению потребностей внутреннего рынка в ее продукции и выходу этой продукции на мировой рынок, а также обеспечению накопления, сохранности и эффективного использования отечественных информационных ресурсов;
  • угрозы безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России.

Так же они могут подразделяться на различные классы по природе возникновения:

  • Естественны — вызванные воздействием на информационную среду объективных физических процессов или стихийных природных явлений, не зависящих от воли человека;
  • Искусственные — вызванные воздействием на информационную сферу человека. Среди искусственных угроз в свою очередь выделяют:
    • Непреднамеренные (случайные) угрозы — ошибки программного обеспечения, персонала, сбои в работе систем, отказы вычислительной и коммуникационной техники;
    • Преднамеренные (умышленные) угрозы — неправомерный доступ к информации, разработка специального программного обеспечения, используемого для осуществления неправомерного доступа, разработка и распространение вирусных программ и т. д. Преднамеренные угрозы обусловлены действиями людей. Основные проблемы информационной безопасности связаны прежде всего с умышленными угрозами, так как они являются главной причиной преступлений и правонарушений.

Источники угроз.

Источники угроз информационной безопасности РФ подразделяются на внешние и внутренние.

К внешним источникам относятся:

  • деятельность иностранных политических, экономических, военных, разведывательных и информационных структур, направленная против интересов РФ в информационной сфере;
  • стремление ряда стран к доминированию и ущемлению интересов России в мировом информационном пространстве, вытеснению ее с внешнего и внутреннего информационных рынков;
  • обострение международной конкуренции за обладание информационными технологиями и ресурсами;
  • деятельность международных террористических организаций;
  • увеличение технологического отрыва ведущих держав мира и наращивание их возможностей по противодействию созданию конкурентоспособных российских информационных технологий;
  • деятельность космических, воздушных, морских и наземных технических и иных средств (видов) разведки иностранных государств;
  • разработка рядом государств концепций информационных войн, предусматривающих создание средств опасного воздействия на информационные сферы других стран мира, нарушение нормального функционирования информационных и телекоммуникационных систем, сохранности информационных ресурсов, получение несанкционированного доступа к ним.

К внутренним источникам относятся:

  • критическое состояние отечественных отраслей промышленности; 
  • недостаточная координация деятельности федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации по формированию и реализации единой государственной политики в области обеспечения информационной безопасности Российской Федерации; 
  • недостаточная разработанность нормативной правовой базы, регулирующей отношения в информационной сфере, а также недостаточная правоприменительная практика; 
  • неразвитость институтов гражданского общества и недостаточный государственный контроль за развитием информационного рынка России;
  • недостаточная экономическая мощь государства; 
  • снижение эффективности системы образования и воспитания, недостаточное количество квалифицированных кадров в области обеспечения информационной безопасности; 
  • недостаточная активность федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации в информировании общества о своей деятельности, в разъяснении принимаемых решений, в формировании открытых государственных ресурсов и развитии системы доступа к ним граждан; 

Методы обеспечения информационной безопасности

Методы обеспечения информационной безопасности разделяются на правовые, организационные, организационно-технические, технические и экономические.

К правовым методам обеспечения информационной безопасности относится разработка нормативных правовых актов и нормативных ведомственных документов по вопросам обеспечения информационной безопасности.

Наиболее важными направлениями являются:

  • внесение изменений и дополнений в целях устранения неточностей и разногласий между законодательными актами Российской Федерации;
  • разработка законодательных актов по вопросам защите конфиденциальной информации
  • разработка ведомственных методических материалов по организации и проведению работ по защите конфиденциальной информации.

Организационные, организационно-технические методы обеспечения информационной безопасности включают:

  • создание и совершенствование системы обеспечения информационной безопасности;
  • усиление правоприменительной деятельности органов исполнительной власти, а также предупреждение и привлечение правонарушений в информационной сфере, а также выявление, и привлечение к ответственности лиц, совершивших преступления и другие правонарушения в этой сфере;
  • разработка, использование и совершенствование средств защиты информации и методов контроля эффективности этих средств;
  • создание систем несанкционированного доступа к обрабатываемой информации и уничтожение, искажения информации;
  • выявление технических и программных средств, представляющих опасность для информации, информационных ресурсов, информационных систем;
  • сертификация средств защиты, лицензирование деятельности в области защиты информации;
  • контроль за действиями персонала, обеспечивающего обработку и защиту информации;
  • формирование системы мониторинга показателей и характеристик информационной безопасности.

Технические методы обеспечение безопасности информации:

  • установка технических и аппаратно-программных, программных средств защиты от несанкционированного доступа к обрабатываемой информации, специальных воздействий, вызывающие разрушения, уничтожения, искажении информации, а также изменения штатных режимов функционирования систем и средств информатизации и связи.
  • выявление технических и программных средств, представляющих опасность для средств обработки и передачи информации;
  • проведение специальных измерений, технических средств обработки на предмет защищённости от утечки информации по техническим каналам;
  • технический контроль за эффективным функционированием средств защиты информации.

Экономические методы обеспечения информационной безопасности Российской Федерации включают:

  • разработку программ обеспечения информационной безопасности РФ и определение порядка их финансирования;
  • совершенствование системы финансирования работ;
  • страхование информационных рисков физических и юридических лиц.

Понятие юридической ответственности за правонарушения в информационной сфере

Юридическая ответственность заключается в применении к правонарушителю установленных государством санкций (мер принуждения), право применять которые предоставлено только государственным органам и должностным лицам в пределах их полномочий.[3]

Юридическая ответственность рассматривается как предусмотренная законом обязанность отвечать за совершенное правонарушение и претерпевать неблагоприятные последствия своего противоправного поведения. В широком смысле слова она представляет собой правоотношение между государством в лице его определенных органов и лицом, направленное на обеспечение реализации правовых предписаний. По своему содержанию юридическая ответственность выражается в виде применения к лицу мер государственного принуждения, соответствующей санкции за нарушение правовой нормы. Юридическая ответственность имеет общие признаки: наступление при наличии правонарушения, регулирование нормами права, государственно-правовое принуждение, наступление неблагоприятных последствий для виновного.

Гражданско-правовая ответственность за правонарушения в информационной сфере.

Специфика гражданско-правовых отношений, характеризующихся равенством участников, предопределяет особенности гражданско-правовой ответственности, которая выступает одной из разновидностей юридической ответственности.

Главной из этих особенностей является имущественный характер принудительных мер воздействия на правонарушителя. Комплекс гражданско-правовых мер, носящих имущественный характер, с помощью которых производится восстановление (признание) нарушенных (оспариваемых) субъективных прав в информационной сфере, достаточно неоднороден по своим общественным последствиям и юридической природе.
Гражданско-правовая ответственность за правонарушения в информационной сфере подразделяется на договорную и внедоговорную. Договорная ответственность возникает при нарушении условий договора, которым предусмотрены санкции, прямо не обеспеченные нормами действующего законодательства. Внедоговорная ответственность возникает при причинении личности потерпевшего или его имуществу вреда, который не связан с неисполнением нарушителем договорных обязательств. Внедоговорную ответственность обычно именуют деликатной. Примером деликатной ответственности будут являться меры по возмещению вреда, причиненного вследствие недостоверной или недостаточной информации о товаре (работе, услуге), предусмотренные ст. 1095 ГК РФ.[4]
Для наступления ответственности должны существовать специфические основания. Применительно к гражданско-правовой ответственности такими основаниями будут являться условия, образующие в совокупности состав гражданского правонарушения. В теории гражданского права и на ее основе сформировался взгляд, в соответствии с которым состав правонарушения в имущественной сфере образуют следующие факты: противоправность поведения (действия или бездействия) лица, на которое предполагается возложить ответственность; наличие у потерпевшего убытков или вреда, в том числе морального; наличие причинной связи между противоправным характером поведения нарушителя и наступившими последствиями в виде убытков или вреда у потерпевшего;