Файл: Роль информационного права и информационной безопасности в современном обществе (Теоретические положения информационного права).pdf
Добавлен: 20.05.2023
Просмотров: 210
Скачиваний: 2
Задачи ИБ:
- Обеспечение права личности и общества на получение информации.
- Обеспечение объективной информацией.
- Борьба с криминальными угрозами в сфере информационных и телекоммуникационных систем, с телефонным терроризмом, отмыванием денег и т.д.
- Защита личности, организации, общества и государства от информационно – психологических угроз.
- Формирование имиджа, борьба с клеветой, слухами, дезинформацией[11].
Роль информационной безопасности возрастает при возникновении экстремальной ситуации, когда любое недостоверное сообщение может привести к усугублению обстановки.
Критерий ИБ – гарантированная защищённость информации от утечки, искажения, утраты или иных форм обесценивания. Безопасные информационные технологии должны обладать способностью к недопущению или нейтрализации воздействия как внешних, так и внутренних угроз информации, содержать в себе адекватные методы и способы её защиты.
2.2 Основные угрозы и методы обеспечения безопасности
Угрозы информационной безопасности – это возможные действия или события, которые могут вести к нарушениям информационной безопасности. Виды угроз информационной безопасности очень разнообразны и имеют множество классификаций, представленных на рисунке 2.1:
Рисунок 2.1 Классификация угроз информационной безопасности
Угрозы информационной безопасности являются целями/конечными результатами деятельности нарушителей информационной безопасности. В связи с этим выделяют шесть основных видов компьютерных угроз безопасности, изображенных на рисунке 2.2[12]:
Рисунок 2.2 Основные виды компьютерных угроз безопасности
Известные на сегодня общие методы обеспечения информационной безопасности состоят из организационно– технических, экономических и правовых.
Организационно– технические методы информационной безопасности (ИБ) включают:
- систему обеспечения информационной безопасности (под ней мы подразумеваем комплекс мероприятий (внутренние правила работы с данными, регламент передачи сведений, доступ к ним и т. д.) и технических средств (использование программ и приборов для сохранения конфиденциальности данных));
- разработку (создание новых), эксплуатацию и усовершенствование уже имеющихся средств защиты информации;
- перманентный контроль над действенностью принимаемых мер в области обеспечения информационной безопасности.
Последний пункт особенно важен. Без методики оценки очень трудно определить эффективность ИБ. Если эффективность падает, необходимо срочно вносить коррективы (для этого и нужна перманентность контроля).
Они тесно взаимосвязаны с правовыми методами информационной безопасности РФ.
Правовой фактор безопасности РФ состоит из:
- лицензирования деятельности в части обеспечения информационной безопасности;
- сертификации технических средств информационной защиты;
- аттестации объектов информатизации согласно соответствию нормам информационной безопасности РФ.
Третья составляющая, экономическая, включает:
- составление программ по обеспечению информационной безопасности РФ;
- определение источников их финансового обеспечения;
- разработку порядка финансирования;
- создание механизма страхования информационных рисков[13].
Информационная безопасность всегда представляет собой комплексную систему, и все составляющие такой системы должны действовать взаимосвязано, чтобы не допустить утечку конфиденциальных данных, их искажение, просмотр, уничтожение и передачу. Надежные системы обеспечения информационной безопасности гарантируют целостность информации при работе с ней – обработке, передаче и хранении, которые должны осуществляться обязательно в правовом поле. Грамотно организованные технические мероприятия позволяют определить использование специальных электронных приспособлений несанкционированного снятия информации, размещенных как в помещении, так и в средствах связи.
Во второй главе было изучено понятие информационной безопасности, сложное и многогранное, рассматриваемое многими современными исследователями. Информационная безопасность подразумевает соблюдение большого числа требований и учет самых разнообразных факторов, что оказывает значительное влияние на развитие и гармоничное существование современных обществ. В зависимости от видов угроз информационной безопасности есть и различные методы ее обеспечения, которые были также рассмотрены во второй главе. В любом случае, вне зависимости от вида угроз и выбранного метода обеспечения безопасности, подход должен быть комплексным и учитывать различные стороны проблемы, как внешние, так и внутренние.
ЗАКЛЮЧЕНИЕ
В ходе выполнения работы была достигнута цель исследования: изучена роль информационного права и информационной безопасности в современном обществе.
Для достижения данной цели были выполнены следующие задачи:
- изучено информационное право и его место в информационных отношениях;
- рассмотрены актуальные источники информационного права;
- проанализировано понятие информационной безопасности;
- дан анализ основным угрозам и методам обеспечения информационной безопасности.
Мы знаем, что живем в так называемый «век информационных технологий». И сегодня можно смело сказать, что так оно и есть – новейшие технологии и техника позволяют нам совершать операции, действия, открытия, о которых не так давно человечество не смело и мечтать. С каждым днем, благодаря революционному скачку в развитии информационных технологий, и, впоследствии, общества, мы открываем для себя все более актуальные и свежие данные, равно как и средства их обработки. Но, как становится очевидно из выполненной работы, общение посредством Глобальной Сети и использование новейших технологий требует высокого уровня ответственности от всех представителей современного общества – от руководителей многомиллионных корпораций до пользователей персональных компьютеров.
Нормативно–правовая база, регулирующая информационные отношения и обеспечивающая информационную безопасность, продолжает развиваться, и нам остается только надеяться, что совсем скоро каждый пользователь сможет быть уверенным в сохранности и конфиденциальности своих данных.
СПИСОК ИСПОЛЬЗОВАННОЙ ЛИТЕРАТУРЫ
- Арапова, Г. Ю. Путеводитель по информационному праву. В 3 Т. Т. 3 / Г. Ю. Арапова, С. И. Кузеванова, М. А. Ледовских. – Москва: СПб. [и др.] : Питер, 2016. – 221 c.
- Бабаш, А. В. История криптографии. Часть I / А. В. Бабаш, Г. П. Шанкин. – М.: Гелиос АРВ, 2016. – 240 c.
- Бабенко, Л. К. Современные алгоритмы блочного шифрования и методы их анализа / Л. К. Бабенко, Е. А. Ищукова. – М.: Гелиос АРВ, 2015. – 376 c.
- Бабенко, Л. К. Современные интеллектуальные пластиковые карты / Л. К. Бабенко. – М.: Гелиос АРВ, 2015. – 921 c.
- Болотов, А. А. Элементарное введение в эллиптическую криптографию. Протоколы криптографии на эллиптических кривых / А. А. Болотов, С. Б. Гашков, А. Б. Фролов. – М.: КомКнига, 2017. – 306 c.
- Горев, А. И. Обеспечение информационной безопасности / А. И. Горев; А. А. Симаков. – Москва: ИЛ, 2016. – 494 c.
- Жарова, А. К. Право и информационные конфликты в информационно– телекоммуникационной сфере. Монография / А. К. Жарова. – Москва: Машиностроение, 2016. – 603 c.
- Жданов, О. Н. Методика выбора ключевой информации для алгоритма блочного шифрования / О. Н. Жданов. – М.: ИНФРА– М, 2015. – 869 c.
- Кузьмин, Т. В. Криптографические методы защиты информации: моногр. / Т. В. Кузьмин. – Москва: Огни, 2017. – 192 c.
- Кураков, Л. П. Информация как объект правовой защиты / Л. П. Кураков, С.Н. Смирнов. – М.: Гелиос, 1998. – 240 c.
- Литвинская, О. С. Основы теории передачи информации. Учебное пособие / О. С. Литвинская, Н.И. Чернышев. – М.: КноРус, 2017. – 168 c.
- Савельев, А. И. Лицензирование программного обеспечения в России. Законодательство и практика / А. И. Савельев. – М.: Инфотропик Медиа, 2016. – 453 c.
- Тедеев, А. А. Информационное право / А. А. Тедеев. – М.: Эксмо, 2015. – 464 c.
- Хоффман, Л. Дж. Современные методы защиты информации / Л. Дж. Хоффман. – Москва: СПб. [и др.] : Питер, 2015. – 264 c.
- Шаньгин, В. Ф. Информационная безопасность и защита информации / В. Ф. Шаньгин. – Москва: Огни, 2016. – 551 c.
- Шнайер, Б. Прикладная криптография. Протоколы, алгоритмы, исходные тексты на языке Си / Б. Шнайер. – М.: Триумф, 2017. – 518 c.
- Шумский, А. А. Системный анализ в защите информации / А. А. Шумский. – Москва: СПб. [и др.] : Питер, 2017. – 224 c.