Файл: Виды и состав угроз информационной безопасности(Определение информационной безопасности).pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 21.05.2023

Просмотров: 275

Скачиваний: 3

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

ВВЕДЕНИЕ

В современных условиях на фоне усиления роли информационной сферы и интенсивного развития информационных технологий существенно возрастают потребности общества и государства в решении вопросов обеспечения информационной безопасности. Сфера жизнедеятельности общества, учитывая динамику научно-технического прогресса, все больше становится зависимой от информационной среды и информационных технологий. Соответственно, от состояния информационной безопасности и мер, принимаемых государством по защите различных видов информации, а также результативности деятельности субъектов ее обеспечения зависит в целом безопасность жизнедеятельности общества и государства.

Современные информационные технологии не только открывают значительные возможности, но и порождают новые проблемы развития российского общества и государства, несут новые опасности, вызовы и угрозы его безопасности, одной из важнейших составляющих которой является информационная безопасность.

Национальная безопасность Российской Федерации существенным образом зависит от обеспечения информационной безопасности, и в ходе развития технического прогресса, быстрыми темпами растущего использования современных информационных технологий эта зависимость неизбежно возрастает. Значимость информационной безопасности для Российской Федерации обусловлена тем, что информационная сфера обеспечивает функционирование всех остальных сфер жизни общества и государства.

Целью данной работы является изучение источников угроз информационной безопасности.

Объектом исследования является совокупность общественных отношений по обеспечению информационной безопасности РФ .

Предметом исследования выступают теоретико - правовые проблемы информационной безопасности и ее правового обеспечения в интересах человека, общества и государства.

Задачи работы:

Дать определение информационной безопасности;

Рассмотреть виды и источники угроз информационной безопасности;

Изучить реализацию информационной безопасности государственного казенного учреждения Новосибирской области «Управление контрактной системы»

Методологическая основа исследования представлена традиционным диалектическим методом познания объективной действительности в сочетании с приемами и методами формальной логики.


1. ОБЩЕЕ ПОНЯТИЕ И ОСНОВЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

1.1.Определение информационной безопасности

Информационная безопасность не является проблемой, специфичной только для России. Практически все страны с развитой экономикой на уровне государственных органов, предпринимательских структур разрабатывают и применяют комплексные меры, направленные на обеспечение информационной безопасности. Эти вопросы относятся к числу тех, которые требуют постоянного внимания государства и приоритетного решения, повышения степени государственного контроля за соблюдением требований безопасности в информационном пространстве. Существенный вклад в обеспечение информационной безопасности может внести формирование современного законодательства в данной сфере [6].

Исследование современных угроз информационной безопасности невозможно без четкого уяснения юридической сущности таких понятий как безопасность, информационная безопасность и угроза информационной безопасности.

Безопасность – предельно широкая категория. Так, можно говорить о национальной безопасности, продовольственной безопасности, экологической безопасности, финансовой безопасности и т.п. Ныне не действующий Закон РФ от 5 марта 1992 г. № 2446-1 «О безопасности»[1] справедливо определял безопасность как состояние защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних угроз, в то время как Федеральный закон от 28 декабря 2010 г. № 390-ФЗ «О безопасности» [2] не дает законодательного определения безопасности. Данное обстоятельство необходимо признать законодательным пробелом, т.к. точное применение норм права невозможно без легального закрепления сущности основных понятий.

Согласно п. 6 Стратегии национальной безопасности Российской Федерации до 2020 года, утвержденной Указом Президента РФ от 31 декабря 2015 г. № 683[3], национальная безопасность Российской Федерации (далее – национальная безопасность) – состояние защищенности личности, общества и государства от внутренних и внешних угроз, при котором обеспечиваются реализация конституционных прав и свобод граждан Российской Федерации (далее – граждане), достойные качество и уровень их жизни, суверенитет, независимость, государственная и территориальная целостность, устойчивое социально-экономическое развитие Российской Федерации. Национальная безопасность включает в себя оборону страны и все виды безопасности, предусмотренные Конституцией Российской Федерации и законодательством Российской Федерации, прежде всего государственную, общественную, информационную, экологическую, экономическую, транспортную, энергетическую безопасность, безопасность личности.


Другими словами, безопасность характеризуется комплексностью, а информационная безопасность является ее составляющей.

Стратегия национальной безопасности РФ до 2020 года, утвержденная Указом Президента РФ от 31 декабря 2015 г. № 683, является базовым документом стратегического планирования, определяющим национальные интересы и стратегические национальные приоритеты Российской Федерации, цели, задачи и меры в области внутренней и внешней политики, направленные на укрепление национальной безопасности Российской Федерации и обеспечение устойчивого развития страны на долгосрочную перспективу. A Доктрина информационной безопасности РФ представляет собой совокупность официальных взглядов на цели, задачи, принципы и основные направления обеспечения информационной безопасности Российской Федерации.

Также, необходимо отметить, что информационная безопасность представляет собой институт информационного права. Как поясняет И.Л. Бачило, категория «институт права» выполняет роль связи норм отдельных отраслей права с реальными отношениями, реализуемыми в определенных областях через методы и формы воздействия на поведение участников этих отношений. При этом институт информационной безопасности относится, по мнению ученой, к общим правовым институтам информационного права. [4] В этой связи спорной представляется точка зрения М.А. Ефремовой, согласно которой «необходимо вести речь об информационной безопасности как объекте уголовно-правовой охраны и об информационной безопасности как о сложном институте уголовного права» [9].

1.2. Источник угроз информационной безопасности

Угрозами информационному обеспечению государственной политики Российской Федерации могут быть: монополизация информационного рынка государства, его обособленных секторов российскими и иностранными информационными структурами; блокирование деятельности федеральных средств массовой информации по информированию отечественной и иностранной аудитории; низкая результативность информационного обеспечения государственной политики Российской Федерации ввиду глобального дефицита специализированных кадров, не существования системы формализации и осуществления государственной информационной политики.

Угрозами развитию российской индустрии информации, в частности индустрию средств информатизации, телекоммуникации и связи, обеспечению нужд внутреннего рынка в ее продукции и выходу данной продукции на всемирный рынок, в частности обеспечению накопления, сохранности и результативного применения российских информационных ресурсов могут быть:


    • противодействие доступу Российской Федерации к инновационным информационным технологиям, взаимообусловленному и равноправному участию отечественных производителей во всемирном разделении трудовой деятельности в сфере информационных услуг, средств информатизации, телекоммуникации и связи, информационных продуктов, в частности формирование условий для повышения технологической зависимости государства в сфере нынешних информационных технологий;
    • закупка органами федеральной власти импортных средств информатизации, телекоммуникации и связи при существовании российских аналогов, которые не уступают по собственным характерным свойствам иностранным образцам;
    • вытеснение с российского рынка отечественных производителей средств информатизации, телекоммуникации и связи;
    • повышение оттока за границу специалистов и правообладателей интеллектуальной собственности [7].

Угрозами безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и формируемых на территории России, могут быть:

    • противоправные сбор и применение сведений;
    • не соблюдение технологии обработки информации;
    • внедрение в аппаратные и программные изделия элементов, осуществляющих функции, которые не предусмотрены соответствующей документацией на данные изделия;
    • разработка и распространение программ, которые непосредственно нарушают соответствующее функционирование информационных и информационно - телекоммуникационных систем, в частности систем защиты информации;
    • уничтожение, повреждение, радиоэлектронное подавление либо же разрушение средств и систем обработки информации, телекоммуникации и связи;
    • воздействие на парольно-ключевые системы защиты автоматизированных систем обработки и передачи информации;
    • компрометация ключей и средств криптографической защиты информации;
    • утечка информации по техническим каналам;
    • внедрение электронных устройств для перехвата сведений в технические средства обработки, хранения и передачи информации по каналам связи, в частности в служебные помещения органов федеральной власти, организаций, учреждений и компаний, не имея зависимости от формы собственности;
    • уничтожение, повреждение, разрушение либо хищение машинных и иных носителей информации;
    • перехват информации в сетях передачи данных и на линиях связи, дешифрование данной информации и навязывание ложной информации;
    • применение несертифицированных российских и иностранных информационных технологий, средств защиты информации, средств информатизации, телекоммуникации и связи при формировании и развитии отечественной информационной инфраструктуры;
    • несанкционированный доступ к информации, которая находится в банковских учреждениях и базах данных;
    • не соблюдение законных ограничений на распространение сведений[10].

Доктрина информационной безопасности также подразделяет источники угроз информационной безопасности Российской Федерации на внешние и внутренние. Этот же подход воспроизводится и в научной литературе.

По сферам воздействия Доктрина подразделяет угрозы информационной безопасности на действующие в: сфере экономики; сфере внутренней политики; сфере внешней политики; в области науки и техники; сфере духовной жизни; сфере общегосударственных информационных и телекоммуникационных систем; сфере обороны; правоохранительной и судебной сферах.

Кроме того, классификация угроз информационной безопасности может быть проведена по целому ряду других критериев. Угрозы информационной безопасности могут быть также подразделены на видимые и невидимые, явные и неявные.

2.РЕАЛИЗАЦИЯ ПОЛИТИКИ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ ГОСУДАРСТВЕННОГО КАЗЕННОГО УЧРЕЖДЕНИЯ НОВОСИБИРСКОЙ ОБЛАСТИ «УПРАВЛЕНИЕ КОНТРАКТНОЙ СИСТЕМЫ»

2.1 Методология и виды угроз информационной безопасности

ПИБ ГКУ НСО «УКСис» является методологической базой для:

выработки и совершенствования комплекса согласованных нормативных, правовых, технологических и организационных мер, направленных на защиту информации;

обеспечения информационной безопасности;

координации деятельности отделов ГКУ НСО «УКСис» при проведении работ по соблюдению требований обеспечения информационной безопасности.

Для реализации ПИБ ГКУ НСО «УКСис» необходимо провести комплекс превентивных мер по защите информации, в том числе конфиденциальных данных, информационных процессов, включающих в себя требования в адрес персонала и технических служб. На основе ПИБ строится управление информационной безопасностью [12].