Файл: РОЛЬ ИНФОРМАЦИОННОГО ПРАВА И ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В СОВРЕМЕННОМ ОБЩЕСТВЕ (Роль информации в жизни общества).pdf
Добавлен: 15.06.2023
Просмотров: 183
Скачиваний: 3
СОДЕРЖАНИЕ
1.Информация и её безопасность в современном обществе
1.1 Роль информации в жизни общества
1.2 Информационная безопасность в обществе
1.3 Определение информационной безопасности
2. Информационная безопасность в организации
2.1 Виды информационной безопасности
3. Политика и информационные технологии
3.1 Политика и информация в России
3.2 Информационная безопасность государства
Введение
Современное общество невозможно представить без интернета. Еще в начале века персональный компьютер был роскошью, многие из нас даже не подозревали что в скором времени их жизнь будет тесно связана с информационными технологиями. Прошло 18 лет и теперь планшет, ноутбук или смартфон есть почти в каждом доме. Настоящее время характеризуется небывалым ростом объема информационных процессов. Информация повсюду сопровождает человека, происходит процесс компьютеризации в различных сферах жизнедеятельности общества и организаций, в производстве и науке, в политике и религии.
Существует высказывание о том, что тот, кто владеет информацией, владеет и миром. Иногда определенная информация стоит дороже жизни. В настоящее время обеспечение информационной безопасности является одной из приоритетных задач многих государств или организаций.
Целью курсовой работы является изучение роли информационного права и информационной безопасности в современном обществе.
Задачи:
1. Ознакомиться с понятиями информационного права и информационной безопасности;
2. Рассмотреть роль информационного права и информационной безопасности в современном обществе;
Объект исследования – информационная безопасность.
Предмет исследования – роль информационного права и информационной безопасности в современном обществе.
1.Информация и её безопасность в современном обществе
1.1 Роль информации в жизни общества
С течением времени роль информации в жизни человека стала гораздо существеннее. Роль информации в жизни человека является определяющей, чем больше навыков и знаний он имеет тем выше ценится как специалист и сотрудник.
Человек постоянно имеет дело с информацией. Она помогает оценить происходящие события, принимать обдуманные решения, найти наиболее удачный вариант действий. Соответственно, кто владеет наибольшим объемом информации по какому-либо вопросу, тот находится в более выигрышном положении по сравнению с остальными.
В процессе своей деятельности человек постоянно взаимодействует с информационной средой, получая при этом из нее новые знания и генерируя эти полученные знания в информацию, которую сам помещает в информационную среду.
В наши дни Интернет стал областью невиданной свободы и одно-временно невиданного контроля, сферой полной анонимности и в то же время отсутствия приватности, причиной разрушения устойчивых связей и построения иных еще более прочных. Как видно, он реализует противоположные тенденции, перекраивает привычные представления о жизни в обществе, преобразует социальные отношения вне Сети. Его влияние усиливается благодаря высокому динамизму и непрекращаю-щемуся развитию и распространению. Интернет уже стал фактором глобального масштаба: отменил ранее существующие рамки и границы, связал множество явлений социальной жизни в единый континуум, стал предпосылкой возникновения новых социальных дифференциаций. Последнее проявляется уже в том, что причастность к виртуальному миру, техническая компетентность становятся новым источником социального статуса, а значит и социального расслоения [1, с. 284].
Особая роль информации в современном научно-техническом прогрессе привела к определению информации как ресурса, который так же необходим и важен как финансовые, энергетические, сырьевые и другие ресурсы. В наше время информация это и предмет купли - продажи, т.е. информационный продукт, составляющий общественное достояние.
1.2 Информационная безопасность в обществе
Мало кто задумывался над существованием информационной безопасности, раньше люди просто хотели, чтоб их письма дошли до места назначения целыми и небыли прочитаны никем кроме адресата, не были бы подделаны недоброжелателями. Теперь это касается личных переписок в интернете, фотографий и других файлов хранящихся на персональных компьютерах, смартфонах и облачных сервисах.
Кража корпоративной информации может привести к потере прибыли, а подделка или утечка личных переписок может привести к разрушению семей или распаду дружных коллективов.
Информационная безопасность в современном обществе – одна из самых больших проблем и для организаций и для конечных пользователей и для государственных служб. Кроме того конечные пользователи не всегда уделяют ей должного внимания и часто даже пренебрегают простейшими рекомендациями по безопасности.
Процесс информатизации является одной из самых важных частей современного информационного общества. Государства в такой системе являются информационно взаимозависимыми, а человек ее неотъемлемой частью.
Учитывая масштабы проникновения информационных технологий в повседневную жизнь людей, организаций, органов власти и высокий уровень зависимости создаваемых в стране информационных систем от импортной продукции, особенно актуальным становится вопрос обеспечения надлежащего уровня информационной безопасности страны.
Важность обеспечения информационной безопасности актуальна по следующим причинам:
- высокие темпы роста численности устройств с выходом в интернет, которые используются в различных сферах человеческой деятельности,
- увеличение объемов накапливаемой, хранимой и обрабатываемой на электронных носителях информации,
- концентрация и сосредоточение в единых базах данных информации различного назначения и принадлежности,
- бурное развитие аппаратно-программных средств, не удовлетворяющих требованиям безопасности,
- резкое расширение круга пользователей, которые имеют непосредственный доступ к компьютерным сетям и к хранилищам данных,
- внедрение электронных технологий в различные виды профессиональной деятельности на финансовых и товарных рынках (сюда относятся: электронная коммерция, сетевые, банковские и финансовые услуги),
- широкое распространение сетевых технологий, которые не обеспечивают должного уровня информационной безопасности. [2]
Основной структурной составляющей выделенных объектов безопасности является деятельность, основным предметом которой является информация. Наличие угроз личности, обществу, государству или интересам данных объектов позволяет ввести понятие информационная безопасность.
1.3 Определение информационной безопасности
Согласно закону РФ от 05.03.1992 № 2446-1 (ред. от 07.03.2005) О БЕЗОПАСНОСТИ, в настоящее время безопасность – состояние защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних угроз. Жизненно важные интересы при этом – это совокупность потребностей, удовлетворение которых надежно обеспечивает существование и возможности прогрессивного развития личности, общества и государства. [3]
Существует еще множество определений информационной безопасности, два из них:
- Информационная безопасность – это защищенность информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, грозящих нанесением ущерба владельцам или пользователям информации и поддерживающей инфраструктуры. [4]
- Информационную безопасность в общем виде можно определить как невозможность нанесения вреда свойствам объекта безопасности, обусловленным информацией и информационной инфраструктурой. [5]
2. Информационная безопасность в организации
2.1 Виды информационной безопасности
Информационной безопасностью организации является состояние защищенности информационной среды организации, которое обеспечивает её формирование, использование и развитие.
В качестве стандартной модели безопасности приводится модель из трех категорий:
- Конфиденциальность – состояние информации, при котором доступ к ней осуществляют только субъекты, имеющие на него право;
- Целостность – избежание несанкционированных изменений информации. Целостность возможно подразделить на статическую (т.е. неизменность информационных объектов) и динамическую (относящуюся к корректному выполнению сложных действий);
- Доступность – избежание временного или постоянного сокрытия информации от пользователей, которые получили права доступа.
Выделяют и другие категории модели безопасности:
- неотказуемость или апеллируемость – невозможность отказа от авторства,
- подотчетность – обеспечение идентификации субъекта доступа и регистрации его действий,
- достоверность – свойство соответствия предусмотренному поведению или результату,
- подлинность – свойство, гарантирующее, что субъект или ресурс идентичны заявленным. [6]
Важно учесть, что только систематический подход может принести хороший результат в процессе обеспечения информационной безопасности.
Существуют следующие уровни обеспечения информационной безопасности:
- Законодательный (самый важнейший для обеспечения информационной безопасности),
- Административный (приказы и другие действия руководства организаций, связанных с защищаемыми информационными системами),
- Процедурный (меры безопасности направленные на людей),
- Программно – технический.
Самое важное на законодательном уровне - создать алгоритм, который позволяет согласовать процесс разработки законов с реальностью и прогрессом информационных технологий. [7]
В Российском законодательстве информационная безопасность регулируется следующими нормативно – правовыми документами:
- Конституция РФ,
- Гражданский кодекс,
- Уголовный кодекс,
- Закон “Об информации, информатизации и защите информации”,
- Другие законы и подзаконные акты.
К административному уровню информационной безопасности относятся действия общего характера, которые предпринимаются руководством организации.
Главная цель мер административного уровня состоит в формировании работ в области информационной безопасности и обеспечить ее выполнение, для этого выделяются необходимые ресурсы и контролируется состояние дел. [8]
2.2 Политика безопасности
Основой программы является политика безопасности, которая отражает подход организации к защите своих информационных средств. Под политикой безопасности понимается совокупность документированных решений, направленных на защиту информации и связанных с ней ресурсов, и принимаемых руководством организации.
Политика безопасности строится на основе анализа рисков, которые признаются реальными для информационной системы организации.
Основные меры процедурного уровня:
- управление персоналом,
- физтческая защита,
- поддержание работоспособности,
- реагирование на нарушения режима безопасности,
- планирование восстановительных работ. [9]
Управление персоналом начинается с приема нового сотрудника на работу и даже с составления описания должности с применением таких правил, как :
- минимизация привилегий,
- разделение обязанностей.
Принцип разделения обязанностей описывает как распределять роли и ответственности, чтобы один человек не мог нарушить критически важный для организации процесс.
Принцип минимизации привилегий предписывает выделять пользователям только те права доступа, которые им необходимы для выполнения служебных обязанностей.
Основной принцип физической защиты, соблюдение, которое следует постоянно контролировать, формулируется как “непрерывность защиты в пространстве и времени”.
Стоит отметить определение информационной безопасности, которое дает «Рекомендация по стандартизации информационных технологий»: безопасность информации — состояние защищенности информационной технологии, обеспечивающее безопасность информации, для обработки которой она применяется, и информационную безопасность автоматизированной информационной системы, в которой она реализована. [10]
Из описанного опредления важно отметить, что информационная безопасность призвана обеспечить надежность не только самой информации, но и системы в которой эта информация хранится и обрабатывается. Например, в современных организациях эту фукцию выполняют системные администраторы, в задачи которых входит решение вопросов безопасности и сохранности существующей информационной инфраструктуры, и защитой самих данных.