Файл: Система защиты информации в зарубежных странах. История развития информационной безопасности.pdf
Добавлен: 23.05.2023
Просмотров: 644
Скачиваний: 11
СОДЕРЖАНИЕ
Глава 1. История развития информационной безопасности
1.2. Этапы развития системы защиты информации в настоящее время
1.4 Типы современного информационного оружия
Глава 2. Организация безопасности в зарубежных странах
2.1 Описание построения современной системы обеспечения информационной безопасности в США
2.2 Структурная организация и задачи служб информационной безопасности
2.3 Состояние проблемы информационной безопасности во странах Евросоюза
Основные средства проведения хакерскихц атак – вирусы, логические бомбыь, программы типаж «троянский коньки», программы-разведчики.
Наблюдаемыеж в последние годы тенденциий в развитии информационных технологий могутный уже во недалеком будущем привестись к появлению качественность новых (информационных) форма борьбы, во том числе из на межгосударственном уровневый, которые могутный принимать формула информационной войны, ад сама ИВа станет одним изо основных инструментовед внешней политики, включая защитуф государственных интересовать и реализацию любых форма агрессии.
Глава 2. Организация безопасности в зарубежных странах
2.1 Описание построения современной системы обеспечения информационной безопасности в США
Целью обеспечения информационной безопасности в США на государственном уровневый является доступный к закрытым информационным ресурсамн государства-конкурента из принуждение егоза к принятию выгодных для страны решений, ад также защита собственных ресурсовг. Само собой, первая часть производиться в условиях строжайшей секретности.
Система госудасрственного управления США основана таким образом, что все информационные потоки, причастные к стране, проходят через единый центр и контролируются им.
Во начале 90-ха годов XXвека послед оценки результатов войны во районе Персидского залива руководство США дополнило программу защиты информации мероприятиями под проникновению во системы государственного управления потенциальныхц противников из экономических конкурентов США, и реализовало это во форме концепции информационной войныа.
Основными формами концепции информационной войны на государственном уровневый(по данным дерективы МОа США Т8 3600.1):
- политические, дипломатические из экономические акции;
- информационные из психологические операции;
- подрывные из деморализующие пропагандистские действия;
- содействиеж оппозиционным из диссидентским движениям;
- оказание всестороннегоп влияния над политическую из культурную жизнь се задачей развала национальность-государственных устоев общества;
- проникновениеж в систему государственного управления;
- защитаб национальных информационных система.
2.2 Структурная организация и задачи служб информационной безопасности
В США существует ряд органив, которые отвечаю за информационную безопасноть страны. Каждый из них имеет свой вес и задачи. Рассмотрим некоторые из них.
Агентство национальной безопасностий (АНБ) (http://www.nsa.gov/) - мировой лидерс в области радиоэлектронного перехватать.
Цельюя агентства является обеспечение национальнойк безопасности США се помощью технических средство.
Ка основным задачам АНБ относятся:
- радиоперехвату;
- электронная разведка;
- защитаб правительственной информации;
- обеспечение криптографическойк безопасности.
Центральному разведывательному управлениюя (ЦРУ)во обеспечении внешней безопасности СШАБ отводится однова из главных места.
Такт, разработанный и реализованный план, направленный над расширение возможностей разведки под добыванию из обработке информации оба угрозах национальной информационной инфраструктуреж со стороны других государство. Кроме традиционных методовг агентурной работы, ЦРУ уделяету большое внимание анализу открытыхц источников из проникновению во закрытые базы данных техническимн путем. Оба этом свидетельствует тотем факт, чтоб в последнее времянка ЦРУ занято подбором специалистовг в области информационных из компьютерных технологий, во том числе изо среды хакеров.
Структура ЦРУФ
Оперативный директорат. Решаету задачи под добыванию информации силами агентурнойк разведки. Организует из осуществляет тайные операции, контрразведывательное обеспечение агентурно-оперативных мероприятий.
Структура директората:
- Управление внешней разведки. Осуществляет контроль за оперативной деятельностью региональных отделов. Оценивает надёжность источников информации. Разрабатывает практические рекомендации для оперативных подразделений.
- Управления внешней контрразведки. Обеспечивает безопасность разведывательной деятельности президентуры ЦРУ. Осуществляет агентурное проникновение в иностранные спецслужбы. Работает с перебежчиками.
- Управление тайных операций.
- Управление технических служб. Отвечает за техническое обеспечение тайных операций.
- Финансово-плановое управление.
- Центр по борьбе с терроризмомкоординирует деятельность подразделений ЦРУ, специализирующихся на борьбе с международным терроризмом.
- Центр по борьбе с наркотикамианализирует информацию по наркотикам, разрабатывает и проводит операции против объединений наркодельцов.
Научно-технический директорат. Проводит исследования и разработки в области технических средств сбора информации. Обслуживает эту аппаратуру целевого назначения. Осуществляет обмен информацией с крупнейшими научными центрами США. В структуру директората входят:
- Управление исследований и разработок технических систем. Занимается фундаментальными и прикладными научно-техническими исследованиями и разработками в самых различных областях - связь, датчиков систем, полупроводников, искусственного интеллекта, моделирования процессов и пр.
- Управление перехвата. Разрабатывает, эксплуатирует и обслуживает новейшую аппаратуру, необходимую для выполнения с максимальной эффективностью задач по сбору и анализу информации.
- Управление технического обеспечения. Осуществляет исследования, разработки и изготовления различной оперативной техники - средств тайнописи, подслушивания, скрытого фотографирования, кодирования и расшифровки.
- Информационная служба по зарубежному радиовещанию. Руководит сетью радиопостов, прослушивающих и записывающих радио- и телепередачи.
- Национальный центр расшифровки материалов аэрокосмической разведки.
Информационно – аналитический директорат. Главное подразделение по обработке и анализу разведывательной информации и подготовке ее для президента, Совета национальной безопасности и конгресса.
Основными структурными подразделениями директората является пять региональных управлений:
- Управление анализа информации по странам СНГ.
- Управление анализа информации по европейским странам.
- Управление анализа информации по Ближнему Востоку и Южной Азии.
- Управление анализа информации по Восточной Азии.
- Управление анализа информации по странам Африки и Латинской Америки.
Административный директорат. Занимается вопросами подбора, подготовки и переподготовки кадров, обеспечивает безопасность персонала и объектов ЦРУ, осуществляет шифросвязь с резидентурами.
Состав директората:
- Управление кадров.
- Управление подготовки и переподготовки кадров.
- Управление безопасности.
- Финансовое управление.
- Управление хранения и поиска информации.
- Управление компьютерной техники.
- Управление связи.
- Медицинское и Хозяйственное управление.
Директорат планирования. Занимается планированием и координацией деятельности разведки, отслеживанием новых направлений в специализации разведывательной информации, а также обеспечивает тесную связь и сотрудничество разведки с основными потребителями ее информации.
Кроме директората в структуре ЦРУ имеются:
- Отдел главного юрисконсульта. Сотрудники отдела следят за соблюдением работниками ведомства Конституции и законов, уголовного кодекса, а также действующих правил и инструкций.
- Отдел генерального инспектора. Начальник этого отдела назначается президентом США и утверждается сенатом. Он подотчётен президенту и конгрессу, но обязан полностью согласовывать свою деятельность с директором ЦРУ. Отдел имеет собственный бюджет и автономный (в рамках ЦРУ) кадровый аппарат. Проводит проверки и при необходимости служебные расследования деятельности подразделений ЦРУ.
- Отдел финансового ревизора. Контролирует всю финансовую деятельность ЦРУ.
В структуру ЦРУ также входят: секретариат, финансово- плановый отдел, отдел истории ЦРУ, отдел шифропереписки и Совет по рассмотрению публикации о ЦРУ.
Федеральное бюро расследований(ФБР(http://www.fbi.gov/)) также участвует в реализации доктрины ИВ и прежде всего с позиций защиты инфраструктуры США. В целях борьбы с компьютерными преступлениями в Соединенных Штатах в 1996 году был принят федеральный закон «О мошенничестве и злоупотреблениях с использованием компьютеров» (FederalComputerandAbuseActof1996), который предусмотрел создание в ФБР подразделения по борьбе с данным видом преступлений.
Министерство обороны (МО) США, являясь прародителем международной сети Интернет, первым осознало новую угрозу безопасности страны и силу информационного оружия и в настоящее время занимает ведущие позиции в реализации доктрины ИВ в военной сфере.
Стратегическое командование вооруженных сил США ввело систему оповещения об информационных нападениях Infocon[16]. В ней предусмотрено четыре уровня опасности:
- Alfa
- Bravo
- Charlie
- Delta.
Каждому из них соответствует комплекс мер по усилению режима безопасности, в том числе отключение АИС от Интернета и круглосуточный мониторинг компьютерных сетей.
Специальная группа (TrainingandDoctrineCommand,TRADOC) при МО США разрабатывает концепцию ИВ, определяет правомерность применения информационного оружия (рис. 3.4.).
Рис. 3.4. Подразделения МО США, занимающиеся вопросами стратегии и тактики ИВ [16]
В МО США созданы силы быстрого реагирования в средствах массовой информации (RapidMediaReactionForce-RMRF). Их задачи в свое время сформулировал бывший директор ЦРУ У. Студеманн. Он заявил, чтоRMRFдолжны использовать все возможные пропагандистские приемы и средства для целевого информационно-психологического воздействия на население тех стран и регионов, где вооруженные силы США планируют или осуществляют боевые операции. Основными структурами, обеспечивающими сбор разведывательной информации и защиту от несанкционированного доступа к информационным ресурсам военного и политического назначения являются:
- министерство сухопутных войск. Заинтересовано главным образом в разработке методов защиты военных линий телекоммуникаций. Соответствующие исследования ведутся в Форт-Бульвуаре, где находится управление разведки и безопасности сухопутных сил (ArmyIntelligenceandSecurityCommand), под контролем которого действует центр наземной ИВ (LandInformationWarfareActivityCenter). В ведении министерства находится команда быстрого реагирования на возникающие инциденты с военными компьютерными системами (ArmyComputerEmergencyResponseTeam);
- министерство военно-морского флота. Учредило в Норфолке (штат Вирджиния) флотский центр ИВ (FleetInformationWarfareCenter,FIWC), целью которого является разработка мер обеспечения безопасности систем военно-морских телекоммуникаций и ЭВМ на боевых кораблях в кризисных ситуациях. Стратегические и политические вопросы противодействия информационному нападению изучаются специалистами экспертной группы (NavalInformationWarfareActivity), базирующейся в Форт-Миде (штат Мэриленд). Как заявил командующий ВМС США в Атлантике, приоритетной проблемой для этих органов является реализация концепции обеспечения информационного превосходства над противником в боевой обстановке и подавление его способности передавать, получать и использовать информацию, необходимую для руководства военными действиями. Группа стратегических исследований (StrategisStudiesGroup) создана в 1995 году в структуре министерства ВМС, занимается разработкой аппаратуры, способной посылать мощные направленные электромагнитные импульсы, с помощью которых можно управлять поведением человека.
Национальный фонд знаний (National Knowlege Foundation)— организация, призванная внести существенный вклад в развитие новых форм сбора разведданных, в том числе с использованием компьютерных сетей.
В локальной сети Гарвардского университета в Бостоне обрабатывается секретная информация: его сеть связана с секретными сетями МО США (в частности, ВМС), национального управления по аэронавтике и исследованиям космического пространства (NASA), национальной лаборатории в Лос-Аламосе и нескольких университетов Америки. В университете проводятся семинары по проблемам всемирной информационной инфраструктуры.
Аризонский университет реализует программу “Информационные технологии и национальная безопасность», в рамках которой, в частности, изучается вопрос об использовании современных телекоммуникационных технологий террористическими организациями.
В Сандийской национальной лаборатории (SNL)специалисты по заказу министерства энергетики проводят исследования, нацеленные на комплексный анализ как способов атак на информационные системы, так и способов их защиты.