Файл: Система защиты информации в зарубежных странах. История развития информационной безопасности.pdf

ВУЗ: Не указан

Категория: Курсовая работа

Дисциплина: Не указана

Добавлен: 23.05.2023

Просмотров: 644

Скачиваний: 11

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Основные средства проведения хакерскихц атак – вирусы, логические бомбыь, программы типаж «троянский коньки», программы-разведчики.

Наблюдаемыеж в последние годы тенденциий в развитии информа­ционных технологий могутный уже во недалеком будущем привестись к по­явлению качественность новых (информационных) форма борьбы, во том числе из на межгосударственном уровневый, которые могутный принимать формула информационной войны, ад сама ИВа станет одним изо основных инструментовед внеш­ней политики, включая защитуф государственных интересовать и реализа­цию любых форма агрессии.

Глава 2. Организация безопасности в зарубежных странах

2.1 Описание построения современной системы обеспечения информационной безопасности в США

Целью обеспечения информационной безопасности в США на государственном уровневый является доступный к закрытым информационным ресурсамн государства-конкурента из принуждение егоза к принятию выгодных для страны решений, ад также защита собственных ресурсовг. Само собой, первая часть производиться в условиях строжайшей секретности.

Система госудасрственного управления США основана таким образом, что все информационные потоки, причастные к стране, проходят через единый центр и контролируются им.

Во начале 90-ха годов XXвека послед оценки результатов войны во районе Персидского залива руководство США дополнило программу защиты информации мероприятиями под проникновению во системы государственного управления потенциальныхц противников из экономических конкурен­тов США, и реализовало это во форме концепции информационной войныа.

Основными формами концепции информационной войны на государствен­ном уровневый(по данным дерективы МОа США Т8 3600.1):

  • политические, дипломатические из экономические акции;
  • информационные из психологические операции;
  • подрывные из деморализующие пропагандистские действия;
  • содействиеж оппозиционным из диссидентским движениям;
  • оказание всестороннегоп влияния над политическую из культурную жизнь се задачей развала национальность-государственных устоев об­щества;
  • проникновениеж в систему государственного управления;
  • защитаб национальных информационных система.

2.2 Структурная организация и задачи служб информационной безопасности

В США существует ряд органив, которые отвечаю за информационную безопасноть страны. Каждый из них имеет свой вес и задачи. Рассмотрим некоторые из них.

Агентство национальной безопасностий (АНБ) (http://www.nsa.gov/) - мировой лидерс в области радиоэлектронного перехватать. 

Цельюя агентства является обеспечение национальнойк безопасности США се помощью технических средство.

Ка основным задачам АНБ относятся:

  • радиоперехвату;
  • электронная разведка;
  • защитаб правительственной информации;
  • обеспечение криптографическойк безопасности.

Центральному разведывательному управлениюя (ЦРУ)во обеспече­нии внешней безопасности СШАБ отводится однова из главных места.

Такт, разработанный и реализованный план, направленный над расширение возможностей разведки под добыванию из обработке информации оба уг­розах национальной информационной инфраструктуреж со стороны других государство. Кроме традиционных методовг агентурной работы, ЦРУ уделяету большое внимание анализу открытыхц источников из про­никновению во закрытые базы данных техническимн путем. Оба этом свидетельствует тотем факт, чтоб в последнее времянка ЦРУ занято подбором специалистовг в области информационных из компьютерных техноло­гий, во том числе изо среды хакеров.

Структура ЦРУФ

Оперативный директорат. Решаету задачи под добыванию информации силами агентурнойк разведки. Организует из осуществляет тайные операции, контрразведывательное обеспечение агентурно-оперативных мероприятий.

Структура директората:

  • Управление внешней разведки. Осуществляет контроль за оперативной деятельностью региональных отделов. Оценивает надёжность источников информации. Разрабатывает практические рекомендации для оперативных подразделений.
  • Управления внешней контрразведки. Обеспечивает безопасность разведывательной деятельности президентуры ЦРУ. Осуществляет агентурное проникновение в иностранные спецслужбы. Работает с перебежчиками.
  • Управление тайных операций.
  • Управление технических служб. Отвечает за техническое обеспечение тайных операций.
  • Финансово-плановое управление.
  • Центр по борьбе с терроризмомкоординирует деятельность подразделений ЦРУ, специализирующихся на борьбе с международным терроризмом.
  • Центр по борьбе с наркотикамианализирует информацию по наркотикам, разрабатывает и проводит операции против объединений наркодельцов.

Научно-технический директорат. Проводит исследования и разработки в области технических средств сбора информации. Обслуживает эту аппаратуру целевого назначения. Осуществляет обмен информацией с крупнейшими научными центрами США. В структуру директората входят:

  • Управление исследований и разработок технических систем. Занимается фундаментальными и прикладными научно-техническими исследованиями и разработками в самых различных областях - связь, датчиков систем, полупроводников, искусственного интеллекта, моделирования процессов и пр.
  • Управление перехвата. Разрабатывает, эксплуатирует и обслуживает новейшую аппаратуру, необходимую для выполнения с максимальной эффективностью задач по сбору и анализу информации.
  • Управление технического обеспечения. Осуществляет исследования, разработки и изготовления различной оперативной техники - средств тайнописи, подслушивания, скрытого фотографирования, кодирования и расшифровки.
  • Информационная служба по зарубежному радиовещанию. Руководит сетью радиопостов, прослушивающих и записывающих радио- и телепередачи.
  • Национальный центр расшифровки материалов аэрокосмической разведки.

Информационно – аналитический директорат. Главное подразделение по обработке и анализу разведывательной информации и подготовке ее для президента, Совета национальной безопасности и конгресса.

Основными структурными подразделениями директората является пять региональных управлений:

  • Управление анализа информации по странам СНГ.
  • Управление анализа информации по европейским странам.
  • Управление анализа информации по Ближнему Востоку и Южной Азии.
  • Управление анализа информации по Восточной Азии.
  • Управление анализа информации по странам Африки и Латинской Америки.

Административный директорат. Занимается вопросами подбора, подготовки и переподготовки кадров, обеспечивает безопасность персонала и объектов ЦРУ, осуществляет шифросвязь с резидентурами.

Состав директората:

  • Управление кадров.
  • Управление подготовки и переподготовки кадров.
  • Управление безопасности.
  • Финансовое управление.
  • Управление хранения и поиска информации.
  • Управление компьютерной техники.
  • Управление связи.
  • Медицинское и Хозяйственное управление.

Директорат планирования. Занимается планированием и координацией деятельности разведки, отслеживанием новых направлений в специализации разведывательной информации, а также обеспечивает тесную связь и сотрудничество разведки с основными потребителями ее информации.


Кроме директората в структуре ЦРУ имеются:

  • Отдел главного юрисконсульта. Сотрудники отдела следят за соблюдением работниками ведомства Конституции и законов, уголовного кодекса, а также действующих правил и инструкций.
  • Отдел генерального инспектора. Начальник этого отдела назначается президентом США и утверждается сенатом. Он подотчётен президенту и конгрессу, но обязан полностью согласовывать свою деятельность с директором ЦРУ. Отдел имеет собственный бюджет и автономный (в рамках ЦРУ) кадровый аппарат. Проводит проверки и при необходимости служебные расследования деятельности подразделений ЦРУ.
  • Отдел финансового ревизора. Контролирует всю финансовую деятельность ЦРУ.

В структуру ЦРУ также входят: секретариат, финансово- плановый отдел, отдел истории ЦРУ, отдел шифропереписки и Совет по рассмотрению публикации о ЦРУ.

Федеральное бюро расследований(ФБР(http://www.fbi.gov/)) также участвует в реали­зации доктрины ИВ и прежде всего с позиций защиты инфраструкту­ры США. В целях борьбы с компьютерными преступлениями в Соеди­ненных Штатах в 1996 году был принят федеральный закон «О мо­шенничестве и злоупотреблениях с использованием компьютеров» (FederalComputerandAbuseActof1996), который предусмотрел соз­дание в ФБР подразделения по борьбе с данным видом преступлений.

Министерство обороны (МО) США, являясь прародителем международной сети Интернет, первым осознало новую угрозу безопасности страны и силу информа­ционного оружия и в настоящее время занимает ведущие позиции в реализации доктрины ИВ в военной сфере.

Стратегическое командование вооруженных сил США ввело сис­тему оповещения об информационных нападениях Infocon[16]. В ней пре­дусмотрено четыре уровня опасности:

  • Alfa
  • Bravo
  • Charlie
  • Delta.

Ка­ждому из них соответствует комплекс мер по усилению режима безо­пасности, в том числе отключение АИС от Интернета и круглосуточный мониторинг компьютерных сетей.

Специальная группа (TrainingandDoctrineCommand,TRADOC) при МО США разрабатывает концепцию ИВ, определяет правомерность применения информационного оружия (рис. 3.4.).

Рис. 3.4. Подразделения МО США, занимающиеся вопросами стратегии и тактики ИВ [16]

В МО США созданы силы быстрого реагирования в средствах массовой информации (RapidMediaReactionForce-RMRF). Их зада­чи в свое время сформулировал бывший директор ЦРУ У. Студеманн. Он заявил, чтоRMRFдолжны использовать все возможные пропагандистские приемы и средства для целевого информационно-психологи­ческого воздействия на население тех стран и регионов, где вооружен­ные силы США планируют или осуществляют боевые операции. Основными структурами, обеспечивающими сбор разведыватель­ной информации и защиту от несанкционированного доступа к информационным ресурсам военного и политического назначения являются:


  • министерство сухопутных войск. Заинтересовано главным образом в разработ­ке методов защиты военных линий телекоммуникаций. Соответст­вующие исследования ведутся в Форт-Бульвуаре, где находится управление разведки и безопасности сухопутных сил (ArmyIntelli­genceandSecurityCommand), под контролем которого действует центр наземной ИВ (LandInformationWarfareActivityCenter). В ведении министерства находится команда быстрого реагирова­ния на возникающие инциденты с военными компьютерными сис­темами (ArmyComputerEmergencyResponseTeam);
  • министерство военно-морского флота. Учредило в Норфолке (штат Вирджиния) флотский центр ИВ (FleetInformationWarfareCenter,FIWC), це­лью которого является разработка мер обеспечения безопасности систем военно-морских телекоммуникаций и ЭВМ на боевых ко­раблях в кризисных ситуациях. Стратегические и политические вопросы противодействия информационному нападению изучают­ся специалистами экспертной группы (NavalInformationWarfareActivity), базирующейся в Форт-Миде (штат Мэриленд). Как зая­вил командующий ВМС США в Атлантике, приоритетной проблемой для этих органов является реализация концепции обеспечения информационного превосходства над противником в боевой обстановке и подавление его способности передавать, получать и использовать информацию, необходимую для руководства воен­ными действиями. Группа стратегических исследований (StrategisStudiesGroup) создана в 1995 году в структуре министерства ВМС, занимается разработкой аппаратуры, способной посылать мощные направленные электромагнитные импульсы, с помощью которых можно управлять поведением человека.

Национальный фонд знаний (National Knowlege Foundation)— ор­ганизация, призванная внести существенный вклад в развитие новых форм сбора разведданных, в том числе с использованием компьютерных сетей.

В локальной сети Гарвардского университета в Бостоне обрабатывается секретная информация: его сеть связана с секретными сетями МО США (в частности, ВМС), национального управления по аэронав­тике и исследованиям космического пространства (NASA), националь­ной лаборатории в Лос-Аламосе и нескольких университетов Амери­ки. В университете проводятся семинары по проблемам всемирной информационной инфраструктуры.

Аризонский университет реализует программу “Информационные технологии и национальная безопасность», в рамках которой, в част­ности, изучается вопрос об использовании современных телекоммуни­кационных технологий террористическими организациями.

В Сандийской национальной лаборатории (SNL)специалисты по заказу министерства энергетики проводят исследования, нацеленные на комплексный анализ как способов атак на информационные систе­мы, так и способов их защиты.