Файл: Роль информационного права и информационной безопасности в современном российском обществе.pdf
Добавлен: 02.04.2023
Просмотров: 245
Скачиваний: 1
Утечки информации в результате хакерской активности (целевой атаки, фишинга, взлома веб-ресурса и пр.) происходили в три раза реже, чем по вине внутренних нарушителей безопасности, однако они наносили компаниям больший ущерб. При этом уязвимость технологий, применяемых в глобальном информационном пространстве, стала благодатной средой для противоправной деятельности киберпреступников, как трансграничных, так и «местного значения».
По данным IDC (ноябрь 2016 г.), к концу 2016 года киберпреступность обойдется мировой экономике в $650 миллиардов, а к 2020 – в сумму более $1 триллиона. От утечек данных, как персональных, так и корпоративных, к этому времени пострадает более 1,5 миллиарда людей, что приведет к ужесточению регулирования и развитию альтернативных методов аутентификации. К ним в первую очередь относится авторизация с помощью биометрии: к 2020 году с помощью нее будет осуществляться четверть всех мировых электронных транзакций.
Ниже в таблице 2 приведена оценка рынка высокотехнологичных преступлений в 2015 г. из отчета Group-IB – одной из ведущих международных компаний по предотвращению и расследованию киберпреступлений и мошенничеств с использованием высоких технологий.
Таблица 2
Оценка рынка высокотехнологичных преступлений в 2015 г. из отчета Group-IB
|
Сегмент рынка в России и СНГ |
Число выявленных преступных групп |
Общее число успешных атак в день |
Сумма хищений (тыс. руб.) |
|
Хищения в интернет-банкинге у юридических лиц |
8 |
16 |
1 912 320 |
|
Хищения в интернет-банкинге у физических лиц |
2 |
2 |
38 097 |
|
Хищения у физических лиц с Android-троянами |
14 |
70 |
61 005 |
|
Целевые атаки на банки |
3 |
- |
638 000 |
|
Обналичивание похищаемых средств |
- |
- |
1 192 240 |
|
Оборот «кард»-шопов |
7 |
- |
155 315 |
Еще одной тенденцией на рынке информационной безопасности Доктрина определила постепенное приобретение кибератаками деструктивного характера. Так, уже порядка 5% информационных преступлений приводят либо к уничтожению данных, либо к урону физическим ресурсам или инфраструктуре.
Подводя итог рассмотрению некоторых положений Доктрины информационной безопасности Российской Федерации, можно констатировать, что принятие Доктрины является очень важным и своевременным шагом. Необходимо отметить, что даже краткий анализ показал актуальность проблем, обозначенных в Доктрине, и необходимость незамедлительного и постоянного противодействия деструктивной деятельности иностранных элементов в информационной сфере. При этом, поскольку Доктрина является документом стратегического планирования в информационной сфере, на ее основе будут создаваться новые концептуальные документы.
2.2. Анализ возможных угроз и управление безопасностью в защищенной информационно-телекоммуникационной системе на примере регионального сегмента
В целях эффективной реализации государственной политики региональной информатизации на территории Воронежской области создается территориальная информационная система (ТИС). Она включает в себя информационные подсистемы, обеспечивающие поддержку деятельности органов государственной власти области.
Единая защищенная телекоммуникационная инфраструктура для государственных нужд, реализуемая на основе подсистемы связи и передачи данных государственной автоматизированной системы (ПСПД ГАС) «Выборы» Воронежской области, построена на основе цифровых каналов связи сети передачи данных (СПД) оператора филиала ОАО «Центртелеком»- ОАО «Воронежсвязьинформ». Данные каналы используются для организации межсетевого взаимодействия между узлами связи избирательных комиссий, которое заключается в обмене трафиком голос/ данные между узлами ПСПД.
Основными элементами узлов связи ПСПД являются: мультимедийные маршрутизаторы; оборудование ведомственной телефонной связи; линии связи и каналообразующее оборудование; оборудование подсистемы обеспечения информационной безопасности (ПОИБ). Наиболее детально рассмотрим последнее.
В качестве системы защиты информации в узле ТИК используется аппаратно-программный комплекс защиты информации (АПКЗИ) «Континент» НИП «Информзащита». Основным компонентом АПКЗИ является криптографический шлюз (КШ) с 3-мя интерфейсами Ethernet 10/100. Один интерфейс объявляется как «внешний» и используется для включения в порт Ethernet 10/100 маршрутизатора. Второй Ethernet АПКЗИ «Континент» объявляется как «внутренний» и используется для включения в локальную вычислительную сеть (ЛВС) территориальной избирательной комиссии (ТИК), третий порт Ethernet порт АПКЗИ «Континент» также объявляется как «внутренний» и используется для включения в ЛВС Администрации. В данной схеме АПКЗИ «Континент» выполняет операции по шифрованию IP трафика ГАС «Выборы», (т.е. шифрование трафика между «внешним» интерфейсом и «внутренним» интерфейсом сегмента ЛВС ТИК), функции межсетевого экрана между «внешним» интерфейсом сегмента ЛВС ТИК), функции межсетевого экрана между «внутренним» интерфейсом сегмента ЛВС ТИК и «внутренним» интерфейсом сегмента ЛВС Администрации. Таким образом, обеспечивается защита информационной системы от несанкционированного доступа. Также на уровне ПСПД для разграничения прав доступа к IP сетям ТИК и Администрации на оборудование Cisco используются следующие основные механизмы фильтрации IP фреймов: фильтрация на уровне IP сетей, на уровне IP адреса отправителя и адреса получателя, а также организация фильтра на уровне логических портов IP трафика.
IP- пакеты, адресованные абонентам, сторонним по отношению к защищенной сети (Web-сайты, ftp-серверы), передаются в открытом виде. Это позволяет использовать КШ при доступе к общедоступным ресурсам сетей общего пользования в качестве межсетевого экрана пакетного уровня.
КШ осуществляет регистрацию следующих событий:
- загрузку и инициализацию системы, и ее программный останов;
- вход (выход) администратора КШЩ в систему (из системы);
-запросы на установление виртуальных соединений между криптошлюзами, между КШ и центром управления;
- результат фильтрации входящих/исходящих пакетов;
- попытки несанкционированного доступа;
- любые нештатные ситуации, происходящие при работе КШ;
- информацию о потере и восстановлении связи на физическом уровне протоколов.
Перечень регистрируемых событий определяется администратором.
Учитывая уровни важности и обеспечения безопасности информации, циркулирующей в рассмотренной территориальной защищенной мультисервисной сети связи, целесообразно предположить, что модель вероятного нарушителя должна обладать характеристиками, близкими к потенциально достижимым. С учетом того, что по официальным данным36 более 70% попыток злонамеренного проникновения в открытые компьютерные системы имеют источник среди сотрудников организации, а в закрытых сетях уровень защиты от внешнего абонента гораздо выше, то вывод напрашивается сам собой. Наряду с применением технических средств защиты информации на программном и аппаратном уровнях необходимо проводить активную работу по подбору и обучению персонала, допущенного к защищаемой информации, мерам безопасности, а также контролю за их действиями.
ЗАКЛЮЧЕНИЕ
На основе проделанного исследования можно сделать следующие выводы:
1. Информационное право является самостоятельной, комплексной отраслью права, имеет свое индивидуально-определенное место в системе российского права, имеет свой специфичный, обособленный предмет правового регулирования - информационные общественные отношения, который, однако, находится в тесной взаимосвязи с иными отраслями права.
Таким образом, мы считаем, что информационное право – довольно новая отрасль права, которая уже успела выделиться в самостоятельную, благодаря изменению принципов. Также, мы выяснили, что информационное право толкуется в нескольких вариациях. У этой отрасли права существует свои методы изучения. Она тесно связана с другими отраслями, такими как гражданское право, уголовное право, финансовое право и другие. Если говорить о принципах информационного права, то стоит сказать, что они делятся на два вида – общеправовые, специальные. К каждому из этих видов, принадлежит достаточное количество принципов, толкование которым мы дали в своей научной работе.
2.Систематизированы международные нормы правового регулирования информационной безопасности и выявлена прогрессирующая роль международных стандартов информационной безопасности. В работе приведены меры, которые государство может предпринять, чтобы защититься от кибератак: необходимо создать стандарты в отношении государственных закупок военного назначения; закупок с другими правительственными организациями; для покупок товаров и услуг у частного сектора.
3.Дана характеристика отдельным положениям Доктрины информационной безопасности Российской Федерации, проведен анализ текущего состояния глобального информационного пространства, приведены примеры активизации антироссийской деятельности иностранных государств, IT-компаний, СМИ и общественных организаций, а также конкретных шагов по противодействию основным угрозам и факторам, влияющим на состояние информационной безопасности Российской Федерации.
4. Изучены возможные угрозы и управление безопасностью в защищенной информационно-телекоммуникационной системе на примере регионального сегмента Воронежской области произвели через изучение территориальной информационной системы (ТИС) области. Она включает в себя информационные подсистемы, обеспечивающие поддержку деятельности органов государственной власти, которая реализуется на основе подсистемы связи и передачи данных государственной автоматизированной системы (ПСПД ГАС) «Выборы» Воронежской области и построена на основе цифровых каналов связи сети передачи данных (СПД) оператора филиала ОАО «Центртелеком»- ОАО «Воронежсвязьинформ».
СПИСОК ЛИТЕРАТУРЫ
1. Федеральный закон от 12 января 1996 г. № 7-ФЗ «О некоммерческих организациях» [Электрон. ресурс] // Справочно-информационная система «КонсультантПлюс» – Режим доступа http://www.consultant.ru/document/cons_doc_LAW_139281/, свободный [дата обращения 12.09.2017].
2. Федеральный закон от 20 июля 2012 г. № 121-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации в части регулирования деятельности некоммерческих организаций, выполняющих функции иностранного агента» // Российская газета. 2012. № 16. .
3. Федеральный закон от 28 декабря 2012 г. № 272-ФЗ «О мерах воздействия на лиц, причастных к нарушениям основополагающих прав и свобод человека, прав и свобод граждан Российской Федерации» // Российская газета. 2012. № 302.
4.Федеральный закон от 5 мая 2014 года № 97-ФЗ «О внесении изменений в Федеральный Закон «Об информации, информационных технологиях и о защите информации» / [Электрон. ресурс] // Справочно-информационная система «КонсультантПлюс» – Режим доступа http://www.consultant.ru/document/cons_doc_LAW_139281/, свободный [дата обращения 01.10.2017].
5.Федеральный закон от 2 июня 2016 г. № 179-ФЗ «О внесении изменений в статью 8 Федерального закона «Об общественных объединениях» и статью 2 Федерального закона «О некоммерческих организациях» // Российская газета. 2016. № 121.
6. Указ Президента РФ от 5 декабря 2016 г. № 646 «Об утверждении Доктрины информационной безопасности Российской Федерации» // Собрание законодательства РФ. 12.12.2016. № 50.
7. Приказ Минюста России от 3 сентября 2015 г. № 209 «О порядке ведения Перечня иностранных и международных неправительственных организаций, деятельность которых признана нежелательной на территории Российской Федерации, включения в него и исключения из него иностранных и международных неправительственных организаций» [Электрон. ресурс] // Справочно-информационная система «КонсультантПлюс» – Режим доступа http://www.consultant.ru/document/cons_doc_LAW_139281/, свободный [дата обращения 25.09.2017]
8. Актуальные проблемы информационного права : учебник / коллектив авторов ; под ред. И.Л. Бачило, М.А. Лапиной. — М. : ЮСТИЦИЯ,2016. - 534 с.
9. Батурин Ю.М. Проблемы компьютерного права. - М.: Юрид. лит., 1991. - 272 c.
10. Городов О.А. Информационное право : учебник. М. : Проспект, 2014.- 256 с.
11. Зима В., Молдовян А., Молдовян Н. Безопасность глобальных сетевых технологий (4-е изд.). Серия "Мастер систем". - СПб.: БХВ-Петербург, 2014. - 368 с.
12. Зорькин, В.Д. Право против хаоса / В.Д. Зорькин // Российская газета. – 2015. – 24 ноября.
13. Кириленко, В.П. Международное право и информационная безопасность государств: монография / В.П. Кириленко,Г.В. Алексеев. – СПб.: СПб ГИКиТ, 2016.– 396 с.
14. Ковалева Н. Н. Информационное право России: Учебное пособие. — М.: Издательско-торговая корпорация «Дашков и К°», 2007. - 360 с.
15. Концепция информатизации Воронежской области на 2011-2015 годы// Информатизация Воронежской области.- Воронеж.:Администрация Воронежской области, 2011.-124с.
16. Кузнецов П.У. Основы информационного права : учебник для бакалавров. М. : Проспект, 2014.- 312 с.
17. Рассолов И.М. Информационное право : учебник и практикум для бакалавров и магистров. 3-е изд., перераб. и доп. М. : Юрайт, 2014. -479 с.
18.Соколов А.В. Защита от компьютерного терроризма/ А.В. Соколов, О.М. Степанюк –СПб.:БХВ-Петербург, 2014.-494с.
19.Страхов А.А., Анисимова Т.В. Правовые аспекты использования сети Интернет в Российской Федерации // Вестник Московского университета МВД России. 2015. № 11. С. 229-233.
20.Талимончик, В.П. Международно-правовое регулирование отношений информационного обмена / В.П. Талимончик. – СПб.: Юридический центр Пресс,2011. – 382 c.