Файл: Методы обеспечения информационной безопасности Российской Федерации.pdf
Добавлен: 06.07.2023
Просмотров: 579
Скачиваний: 19
СОДЕРЖАНИЕ
Основы информационной безопасности.
Информационная безопасность Российской Федерации.
Методы обеспечения информационной безопасности
Понятие юридической ответственности за правонарушения в информационной сфере
Гражданско-правовая ответственность за правонарушения в информационной сфере.
Уголовная ответственность за правонарушения в информационной сфере.
Административная ответственность за правонарушения в информационной сфере.
Дисциплинарная ответственность за правонарушения в информационной сфере.
Введение.
Развитие современного общество всегда закономерно ведет за собой появление новых и развитие старых сфер жизни человека. Одной из таких сфер стали информационные технологии, без которых в нынешнее время крайне сложно представить жизнь как отдельно взятого человека, так и целой страны.
Благодаря им, мы всегда имеем доступ к необходимой информации, мы можем хранить и передавать данные, в основе многомиллиардных корпораций лежат технологии из этой сферы, государства имеют свои базы данных, что в значительной мере упрощает осуществление работы органов государственной власти.
Однако, чем больше информационные технологии вливаются в нашу жизнь, тем большую опасность они могут представлять, попав в руки злоумышленника. Все удобства и упрощение быта — это одна сторона медали, обратной же является - риск потерять все в одночасье. Человек может лишиться документов и денежных средств, корпорации потерпеть репутационный ущерб, страны потерять стратегическое преимущество. В следствии всего вышеперечисленного, информация требует защиты, что называют «информационной безопасностью».
Основы информационной безопасности.
Основные понятия.
Информационная безопасность – это защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, чреватых нанесением ущерба владельцам или пользователям информации и поддерживающей инфраструктуры.[1]
Другими словами, под безопасностью подразумевается исключение возможного просмотра, изменения или удаление данных лицом, у которого нет на это права. Помимо обобщенного понятия, существуют так же и понятия более узкого направления, среди которых:
- Информационная безопасность организации — защищённость информационной среды организации, обеспечивающее её формирование, использование и развитие.
- Информационная безопасность государства — сохранность информационных ресурсов государства и защищенность законных прав личности и общества в информационной сфере.
- Личная информационная безопасность — защищенность человека от факторов опасности на уровне его личных интересов и потребностей, имеет множество разновидностей. Это связано уже с тем, что личность является биосоциальной системой и выступает одновременно в роли и человека как члена общества, и человека как живого организма, существующего в ограниченных параметрах окружающей среды.
Основные правила.
- Обеспечение защиты компьютерной информации должно
представлять собой непрерывный процесс, заключающийся в
систематическом контроле защищенности компьютерной информации, обосновании и реализации наиболее рациональных
путей совершенствования и развития системы защиты.
- защита компьютерной информации в информационных системах может быть обеспечена лишь при комплексном использовании всего арсенала имеющихся средств защиты;
- никакая система защиты не обеспечит безопасность компьютерной информации без надлежащей подготовки пользователей
и соблюдения ими всех правил защиты;
- никакую систему защиты компьютерной информации нельзя считать абсолютно надежной, надо исходить из того, что
всегда может найтись специалист, который отыщет лазейку для
несанкционированного доступа к компьютерной информации.[2]
Информационная безопасность Российской Федерации.
Виды угроз.
По своей общей направленности угрозы информационной безопасности Российской Федерации подразделяются на следующие виды:
- угрозы конституционным правам и свободам человека и гражданина в области духовной жизни и информационной деятельности, индивидуальному, групповому и общественному сознанию, духовному возрождению России;
- угрозы информационному обеспечению государственной политики Российской Федерации;
- угрозы развитию отечественной индустрии информации, включая индустрию средств информатизации, телекоммуникации и связи, обеспечению потребностей внутреннего рынка в ее продукции и выходу этой продукции на мировой рынок, а также обеспечению накопления, сохранности и эффективного использования отечественных информационных ресурсов;
- угрозы безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России.
Так же они могут подразделяться на различные классы по природе возникновения:
- Естественны — вызванные воздействием на информационную среду объективных физических процессов или стихийных природных явлений, не зависящих от воли человека;
- Искусственные — вызванные воздействием на информационную сферу человека. Среди искусственных угроз в свою очередь выделяют:
- Непреднамеренные (случайные) угрозы — ошибки программного обеспечения, персонала, сбои в работе систем, отказы вычислительной и коммуникационной техники;
- Преднамеренные (умышленные) угрозы — неправомерный доступ к информации, разработка специального программного обеспечения, используемого для осуществления неправомерного доступа, разработка и распространение вирусных программ и т. д. Преднамеренные угрозы обусловлены действиями людей. Основные проблемы информационной безопасности связаны прежде всего с умышленными угрозами, так как они являются главной причиной преступлений и правонарушений.
Источники угроз.
Источники угроз информационной безопасности РФ подразделяются на внешние и внутренние.
К внешним источникам относятся:
- деятельность иностранных политических, экономических, военных, разведывательных и информационных структур, направленная против интересов РФ в информационной сфере;
- стремление ряда стран к доминированию и ущемлению интересов России в мировом информационном пространстве, вытеснению ее с внешнего и внутреннего информационных рынков;
- обострение международной конкуренции за обладание информационными технологиями и ресурсами;
- деятельность международных террористических организаций;
- увеличение технологического отрыва ведущих держав мира и наращивание их возможностей по противодействию созданию конкурентоспособных российских информационных технологий;
- деятельность космических, воздушных, морских и наземных технических и иных средств (видов) разведки иностранных государств;
- разработка рядом государств концепций информационных войн, предусматривающих создание средств опасного воздействия на информационные сферы других стран мира, нарушение нормального функционирования информационных и телекоммуникационных систем, сохранности информационных ресурсов, получение несанкционированного доступа к ним.
К внутренним источникам относятся:
- критическое состояние отечественных отраслей промышленности;
- недостаточная координация деятельности федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации по формированию и реализации единой государственной политики в области обеспечения информационной безопасности Российской Федерации;
- недостаточная разработанность нормативной правовой базы, регулирующей отношения в информационной сфере, а также недостаточная правоприменительная практика;
- неразвитость институтов гражданского общества и недостаточный государственный контроль за развитием информационного рынка России;
- недостаточная экономическая мощь государства;
- снижение эффективности системы образования и воспитания, недостаточное количество квалифицированных кадров в области обеспечения информационной безопасности;
- недостаточная активность федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации в информировании общества о своей деятельности, в разъяснении принимаемых решений, в формировании открытых государственных ресурсов и развитии системы доступа к ним граждан;
Методы обеспечения информационной безопасности
Методы обеспечения информационной безопасности разделяются на правовые, организационные, организационно-технические, технические и экономические.
К правовым методам обеспечения информационной безопасности относится разработка нормативных правовых актов и нормативных ведомственных документов по вопросам обеспечения информационной безопасности.
Наиболее важными направлениями являются:
- внесение изменений и дополнений в целях устранения неточностей и разногласий между законодательными актами Российской Федерации;
- разработка законодательных актов по вопросам защите конфиденциальной информации
- разработка ведомственных методических материалов по организации и проведению работ по защите конфиденциальной информации.
Организационные, организационно-технические методы обеспечения информационной безопасности включают:
- создание и совершенствование системы обеспечения информационной безопасности;
- усиление правоприменительной деятельности органов исполнительной власти, а также предупреждение и привлечение правонарушений в информационной сфере, а также выявление, и привлечение к ответственности лиц, совершивших преступления и другие правонарушения в этой сфере;
- разработка, использование и совершенствование средств защиты информации и методов контроля эффективности этих средств;
- создание систем несанкционированного доступа к обрабатываемой информации и уничтожение, искажения информации;
- выявление технических и программных средств, представляющих опасность для информации, информационных ресурсов, информационных систем;
- сертификация средств защиты, лицензирование деятельности в области защиты информации;
- контроль за действиями персонала, обеспечивающего обработку и защиту информации;
- формирование системы мониторинга показателей и характеристик информационной безопасности.
Технические методы обеспечение безопасности информации:
- установка технических и аппаратно-программных, программных средств защиты от несанкционированного доступа к обрабатываемой информации, специальных воздействий, вызывающие разрушения, уничтожения, искажении информации, а также изменения штатных режимов функционирования систем и средств информатизации и связи.
- выявление технических и программных средств, представляющих опасность для средств обработки и передачи информации;
- проведение специальных измерений, технических средств обработки на предмет защищённости от утечки информации по техническим каналам;
- технический контроль за эффективным функционированием средств защиты информации.
Экономические методы обеспечения информационной безопасности Российской Федерации включают:
- разработку программ обеспечения информационной безопасности РФ и определение порядка их финансирования;
- совершенствование системы финансирования работ;
- страхование информационных рисков физических и юридических лиц.
Понятие юридической ответственности за правонарушения в информационной сфере
Юридическая ответственность заключается в применении к правонарушителю установленных государством санкций (мер принуждения), право применять которые предоставлено только государственным органам и должностным лицам в пределах их полномочий.[3]
Юридическая ответственность рассматривается как предусмотренная законом обязанность отвечать за совершенное правонарушение и претерпевать неблагоприятные последствия своего противоправного поведения. В широком смысле слова она представляет собой правоотношение между государством в лице его определенных органов и лицом, направленное на обеспечение реализации правовых предписаний. По своему содержанию юридическая ответственность выражается в виде применения к лицу мер государственного принуждения, соответствующей санкции за нарушение правовой нормы. Юридическая ответственность имеет общие признаки: наступление при наличии правонарушения, регулирование нормами права, государственно-правовое принуждение, наступление неблагоприятных последствий для виновного.
Гражданско-правовая ответственность за правонарушения в информационной сфере.
Специфика гражданско-правовых отношений, характеризующихся равенством участников, предопределяет особенности гражданско-правовой ответственности, которая выступает одной из разновидностей юридической ответственности.
Главной из этих особенностей является имущественный характер принудительных мер воздействия на правонарушителя. Комплекс гражданско-правовых мер, носящих имущественный характер, с помощью которых производится восстановление (признание) нарушенных (оспариваемых) субъективных прав в информационной сфере, достаточно неоднороден по своим общественным последствиям и юридической природе.
Гражданско-правовая ответственность за правонарушения в информационной сфере подразделяется на договорную и внедоговорную. Договорная ответственность возникает при нарушении условий договора, которым предусмотрены санкции, прямо не обеспеченные нормами действующего законодательства. Внедоговорная ответственность возникает при причинении личности потерпевшего или его имуществу вреда, который не связан с неисполнением нарушителем договорных обязательств. Внедоговорную ответственность обычно именуют деликатной. Примером деликатной ответственности будут являться меры по возмещению вреда, причиненного вследствие недостоверной или недостаточной информации о товаре (работе, услуге), предусмотренные ст. 1095 ГК РФ.[4]
Для наступления ответственности должны существовать специфические основания. Применительно к гражданско-правовой ответственности такими основаниями будут являться условия, образующие в совокупности состав гражданского правонарушения. В теории гражданского права и на ее основе сформировался взгляд, в соответствии с которым состав правонарушения в имущественной сфере образуют следующие факты: противоправность поведения (действия или бездействия) лица, на которое предполагается возложить ответственность; наличие у потерпевшего убытков или вреда, в том числе морального; наличие причинной связи между противоправным характером поведения нарушителя и наступившими последствиями в виде убытков или вреда у потерпевшего;