Файл: Роль информационного права и информационной безопасности в современном обществе (Понятие и сущность информационного права ).pdf
Добавлен: 01.04.2023
Просмотров: 1239
Скачиваний: 4
СОДЕРЖАНИЕ
ГЛАВА 1. ТЕОРЕТИЧЕСКИЕ ОСНОВЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ И ИНФОРМАЦИОННОГО ПРАВА
1.1. Понятие и сущность информационного права
1.2. Исторические аспекты возникновения и развития информационной безопасности
1.3. Основные термины и понятия информационной безопасности
ГЛАВА 2. ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ В СОВРЕМЕННОМ ОБЩЕСТВЕ
2.1. Информационная безопасность как важнейший компонент национальной безопасности
2.2. Основные задачи государственной системы защиты информации
Информационное законодательство Российской Федерации является важной частью национальной правовой системы, в то время как универсальные нормы права средств массовой информации имеют существенную международную составляющую. Например, Модельный Информационный кодекс для государств – участников Содружества Независимых Государств принят на тридцатом пленарном заседании Межпарламентской ассамблеи государств – участников СНГ (Постановление № 30-6 от 3 апреля 2008 года). Его совершенствование – необходимое условие успеха конструктивного начинания по созданию региональных правовых стандартов для медиаиндустрии, однако их имплементация в национальные правовые системы остаётся нерешённой задачей.
Принимая во внимание сложности, с которыми связано регулирование правоотношений в Интернет-сообществе, недопустимы непредусмотрительность и легкомыслие в действиях публичной власти в вопросе регламентации реализации политических прав и свобод журналистами.
Последствия неверных решений могут быть чрезвычайно опасными для безопасности государства и авторитета страны на международной арене, а также губительными для журналистов. Функция защиты общества от проявлений злоупотребления свободой слова в правовом государстве возлагается на правоохранительные органы.
В этом контексте показательна ситуация с опубликованием сначала датскими, а затем и французскими журналистами карикатур с изображением пророка Мухаммеда. В 2007 году представители Союза исламских организаций Франции и Большой мечети Парижа подали в суд иск на главного редактора сатирического еженедельника «Шарли Эбдо». Они считали, что непристойные изображения пророка Мухаммеда оскорбляют чувства верующих и приравнивают всех мусульман к террористам. По словам главного редактора журнала Филиппа Валя, публикации карикатур не имели целью оскорбить чувства верующих. Цель карикатур – борьба с террористи, которые извращают смысл ислама. Суд не нашел состава правонарушения в действиях главного редактора Филиппа Валя и возглавляемого им издания и признал карикатуры шуткой. Решение было поддержано многими европейскими политиками и отразилось в правоприменительной практике, включая акты органов судебной системы Дании, где слушались аналогичные дела.
Либерализации медиапространства способствует и трансформация законодательства о правах на результаты интеллектуальной деятельности. Усиление конкуренции за потенциальную аудиторию между производителями медиапродукции подталкивает законодателя к принятию необходимых решений. Конкуренция за зрителя заставляет продюсеров виртуальных приложений отказываться от взимания платы за пользование мультимедийными произведениями и порождает необходимость предлагать потребителю нечто новое и эксклюзивное. Устойчивое развитие в либеральных условиях, без проявлений экстремизма, позволяет проводить политику открытости и взаимной заинтересованности в общении, вовлекает в виртуальные сети всё больше людей, создавая новые рекламные и товарные рынки в виртуальном мире.
Свобода для виртуальной реальности, в том числе свобода от проявлений экстремизма, является необходимым правовым условием, без которого виртуальный мир деформируется, становится негармоничным и стремительно теряет свою привлекательность, сворачиваясь до уровня гипотетически существующего, возможного, но не реального. Реальность происходящего в социальных сетях и компьютерных приложениях подтверждается визуальными образами и рефлексией реального мира на виртуальную реальность.
Представляется необходимым изыскать юридико-политический подход на международном уровне, который позволил бы создать универсальную и либеральную виртуальную реальность при сохранении государствами своей способности регулировать общественные отношения, гарантировать базовые права и свободы человека.
2.3. Методы обеспечения информационной безопасности
По мнению экспертов «Лаборатории Касперского», задача обеспечения информационной безопасности должна решаться систематически. Это означает, что различные меры безопасности должны применяться одновременно и под централизованным контролем. В то же время компоненты системы должны «знать» о существовании друг друга, взаимодействовать и обеспечивать защиту как от внешних, так и от внутренних угроз. На сегодняшний день существует большой арсенал методов обеспечения информационной безопасности:
- средства идентификации и аутентификации пользователей (так называемая комплексная точка доступа);
- средства шифрования информации, хранящейся на компьютерах и передаваемой по сетям;
- брандмауэры;
- виртуальные частные сети;
- средства фильтрации контента;
- инструменты для проверки целостности содержимого дисков;
- средства антивирусной защиты;
- сетевые системы обнаружения уязвимостей и анализаторы сетевых атак.
Каждое из этих средств может использоваться как самостоятельно, так и в интеграции с другими. Это позволяет создавать системы информационной безопасности для сетей любой сложности и конфигурации, которые не зависят от используемых платформ. «Комплекс FOR» включает аутентификацию (или идентификацию), авторизацию и администрирование. Идентификация и авторизация являются ключевыми элементами информационной безопасности. Когда кто-либо пытается получить доступ к информационным ресурсам, функция аутентификации отвечает на вопрос: «Кто вы?» И где ты?" - являетесь ли вы авторизованным пользователем сети. Функция авторизации отвечает за ресурсы, к которым имеет доступ определенный пользователь. Функция администрирования заключается в назначении пользователю определенных функций идентификации в сети и определении области допустимых для него действий.
Системы шифрования позволяют минимизировать потери в случаях несанкционированного доступа к данным, хранящимся на жестком диске или другом носителе, а также перехватывать информацию, когда она отправляется по электронной почте или передается по сетевым протоколам. Задача этого средства защиты заключается в обеспечении конфиденциальности. Основными требованиями к системам шифрования являются высокий уровень криптостабильности и законности использования на территории России (или других государств).
Брандмауэр представляет собой систему или комбинацию систем, которые образуют защитный барьер между двумя или более сетями, защищая от несанкционированного входа в сеть или из сети пакетов данных. Основным принципом работы брандмауэров является проверка каждого пакета данных для согласования входящих и исходящих IP-адресов с базой данных разрешенных адресов. Таким образом, межсетевые экраны значительно расширяют возможности сегментирования информационных сетей и управления циркуляцией данных.
Говоря о криптографии и брандмауэрах, необходимо упомянуть защищенные виртуальные частные сети (Virtual Private Network - VPN). Их использование позволяет решать проблемы конфиденциальности и целостности данных, когда они передаются по открытым каналам связи. Использование VPN можно сократить до решения трех основных задач:[16]
1. Защита информационных потоков между различными офисами компании (шифрование информации выполняется только на выходе во внешнюю сеть);
2. Защищенный доступ удаленных пользователей сети к информационным ресурсам компании, обычно осуществляемым через Интернет;
3. Защита информационных потоков между отдельными приложениями в корпоративных сетях (этот аспект также очень важен, поскольку большинство атак выполняется из внутренних сетей).
Эффективным средством защиты от потери конфиденциальной информации является фильтрация содержимого входящей и исходящей электронной почты. Проверка самих сообщений электронной почты и прикреплений к ним на основе правил, установленных в организации, также позволяет защитить компании от ответственности за юридические претензии и защитить их от спама со стороны сотрудника. Средства фильтрации содержимого позволяют сканировать файлы всех распространенных форматов, включая сжатые и графические.
В то же время пропускная способность сети практически не изменяется. Все изменения на рабочей станции или на сервере могут отслеживаться администратором сети или другим авторизованным пользователем через процесс проверки целостности. Это позволяет обнаруживать любые действия с файлами (изменять, удалять или просто открывать) и идентифицировать вирусную активность, несанкционированный доступ или кражу данных авторизованными пользователями.
Контроль осуществляется на основе анализа контрольных сумм файлов (CRC-sums). Современные антивирусные технологии могут обнаруживать почти все известные вирусные программы, сравнивая код подозрительного файла с образцами, хранящимися в антивирусной базе. Кроме того, разработаны технологии моделирования поведения, которые обнаруживают новые созданные вирусные программы. Обнаруженные объекты могут обрабатываться, изолироваться (помещаться на карантин) или удаляться. Антивирусная защита может быть установлена на рабочих станциях, файловых и почтовых серверах, брандмауэрах, работающих под почти любой из наиболее распространенных операционных систем (Windows, Unix и Linux, Novell) на разных типах процессоров. Спам-фильтры значительно уменьшают непроизводительную работу, связанную с анализом спама, уменьшают нагрузку на трафик и сервер, улучшают психологический фон в команде и уменьшают риск участия сотрудников в мошеннических операциях.
Кроме того, спам-фильтры уменьшают риск заражения новыми вирусами, поскольку сообщения, содержащие вирусы (даже те, которые еще не включены в антивирусную базу), часто показывают признаки спама и отфильтровываются. Правда, положительный эффект фильтрации спама можно перечеркнуть, если фильтр вместе с мусором удаляет или отмечает как спам и полезные сообщения, деловые или личные.
ЗАКЛЮЧЕНИЕ
В современном обществе информационная безопасность является важнейшим компонентом национальной безопасности. От нее в значительной степени зависит уровень экономической, оборонной, социальной, политической и других видов безопасности.
В курсовой работе были изучены теоретические основы информационной безопасности и информационного права, рассмотрена информационная безопасность в современном обществе, а также основные средства и методы защиты информации.
В теории и практике информационной безопасности можно выделить две области: защиту информации и информационно-психологическую безопасность. Информационная и психологическая безопасность создает условия для обеспечения психического здоровья человека и населения страны в целом, надежного функционирования государственных и общественных институтов, а также формирования индивидуального, группового и массового сознания, направленного на прогрессивные развития общества.
Главная роль информационной безопасности заключается в устойчивом развитии экономики и общества. Информационный закон требует его дальнейшего развития. Как зарубежные страны, так и наша страна все еще находятся в самом начале процесса информатизации общества, о чем свидетельствуют многочисленные проблемы с компьютерными преступлениями, компьютерное пиратство в среде Интернета и другие, а также попытки на высшем уровне разработать и принять общие положения в этой области. В динамичном процессе развития общества, его информатизации и модернизации информационное право играет важную роль, поэтому в долгосрочной перспективе необходимо активно развивать и совершенствовать информационное право.
СПИСОК ЛИТЕРАТУРЫ
- Федеральный закон от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (с изменениями и дополнениями) Система ГАРАНТ: http://base.garant.ru/12148555/#ixzz4xuu4EL00
- Алексеев Г.В., Евграфова И.В. Свобода и безопасность в международном информационном праве // Вестник Санкт-Петербургской Юридической Академии. – 2017. - № 1 (34). – С. 7-11
- Бабаш, А.В. Информационная безопасность. Лабораторный практикум: Учебное пособие / А.В. Бабаш, Е.К. Баранова, Ю.Н. Мельников. - М.: КноРус, 2013. - 136 c;
- Баранова Е., Бабаш А. Информационная безопасность и защита. Учебное пособие 3-е издание/ РИОР, Инфра-М, 2016. – 324 с;
- Бирюков А. Информационная безопасность: защита и нападение 2-е изд. 2017. – 434 с;
- Бондарев В.В. Введение в информационную безопасность автоматизированных систем. Учебное пособие/ МГТУ им. Н. Э. Баумана, 2016. – 252 с;
- Гафнер, В.В. Информационная безопасность: Учебное пособие / В.В. Гафнер. - Рн/Д: Феникс, 2010. - 324 c;
- Городов О.М. Информационное право. Учебник – М: Проспект, 2014. – 242 с;
- Кириленко, В.П. Международное право и информационная безопасность го- сударств: монография / В.П. Кириленко, Г.В. Алексеев. – СПб.: СПб ГИКиТ, 2016
- Нестеров С. Основы информационной безопасности. Учебное пособие/ Лань, 2016. – 324 с;
- Петухова А.В. Трансформация отраслевого права в эпоху информационного общества. М.: Юстицинформ, 2014. С. 3.
- Родичев Ю. Нормативная база и стандарты в области информационной безопасности. Учебное пособие/Питер, 2017. - 256 с;
- Толочкова Н.Г. Информационное право: некоторые аспекты становления и развития // Труды Оренбургского Института. – 2015. – №23. – С. 28-31
- Шаньгин, В.Ф. Информационная безопасность и защита информации / В.Ф. Шаньгин. - М.: ДМК, 2014. - 702 c;
- Шаньгин, В.Ф. Информационная безопасность компьютерных систем и сетей: Учебное пособие / В.Ф. Шаньгин. - М.: ИД ФОРУМ: НИЦ ИНФРА-М, 2014. - 416 с.
-
Городов О.М. Информационное право. Учебник – М: Проспект, 2014. С.189 ↑
-
Архипов В.В., Килинкарова Е.В., Мелащенко Н.В. Проблемы правового регулирования оборота товаров в сети Интернет: от дистанционной торговли до виртуальной собственности // Закон. 2014. № 6. ↑
-
Федеральный закон от 27 июля 2006 г. N 149-ФЗ "Об информации, информационных технологиях и о защите информации" (с изменениями и дополнениями)
Система ГАРАНТ: http://base.garant.ru/12148555/#ixzz4xuu4EL00 ↑
-
Городов О.М. Информационное право. Учебник – М: Проспект, 2014. – 242 с; ↑
-
Родичев Ю. Нормативная база и стандарты в области информационной безопасности. Учебное пособие/Питер, 2017. - 256 с; ↑
-
Баранова Е., Бабаш А. Информационная безопасность и защита. Учебное пособие 3-е издание/ РИОР, Инфра-М, 2016 ↑
-
Нестеров С. Основы информационной безопасности. Учебное пособие/ Лань, 2016. С.192 ↑
-
Городов О.М. Информационное право. Учебник – М: Проспект, 2014 ↑
-
Бабаш, А.В. Информационная безопасность. Лабораторный практикум: Учебное пособие / А.В. Бабаш, Е.К. Баранова, Ю.Н. Мельников. - М.: КноРус, 2013 ↑
-
Родичев Ю. Нормативная база и стандарты в области информационной безопасности. Учебное пособие/Питер, 2017. С.230 ↑
-
Гафнер, В.В. Информационная безопасность: Учебное пособие / В.В. Гафнер. - Рн/Д: Феникс, 2010. С.187 ↑
-
Бирюков А. Информационная безопасность: защита и нападение 2-е изд. 2017. С.327 ↑
-
Баранова Е., Бабаш А. Информационная безопасность и защита. Учебное пособие 3-е издание/ РИОР, Инфра-М, 2016. С.154 ↑
-
Шаньгин, В.Ф. Информационная безопасность и защита информации / В.Ф. Шаньгин. - М.: ДМК, 2014. С.473 ↑
-
Кириленко, В.П. Международное право и информационная безопасность государств: монография / В.П. Кириленко, Г.В. Алексеев. – СПб.: СПб ГИКиТ, 2016 ↑
-
Шаньгин, В.Ф. Информационная безопасность компьютерных систем и сетей: Учебное пособие / В.Ф. Шаньгин. - М.: ИД ФОРУМ: НИЦ ИНФРА-М, 2014. С.320 ↑