Файл: Роль информационной безопасности в современном обществе.pdf
Добавлен: 15.06.2023
Просмотров: 201
Скачиваний: 3
Минимум, с которым необходимо ознакомиться в процессе изучения информационного права, представлен федеральными нормативными актами – конституцией, законами, указами президента, постановлениями правительства. Небесполезно обратиться и к текстам международных конвенций, несмотря на то что в нашей стране пока не сложилась соответствующая развитая правовая традиция.
Приведенные ниже документы представлены их последними ныне действующими версиями.
Конституция Российской Федерации является основополагающим правовым актом для всей национальной правовой системы, или законом с высшей юридической силой. Все другие правовые акты должны соответствовать Конституции.
Конституция РФ имеет прямое действие и ее нормы могут и должны применяться в тех случаях, когда какое– либо явление не урегулировано другими правовыми актами, либо есть обоснованные сомнения в их правомерности.
Согласно Конституции РФ общепризнанные принципы и нормы международного права и международные договоры Российской Федерации являются составной частью ее правовой системы. Последние имеют приоритет перед законами (но не перед Конституцией, вопрос о соотношении юридической силы КРФ и норм международного права остается открытым).
Российские законы могут называться по– разному. По Конституции Российской Федерации 1993 года они делятся на две категории – «федеральные конституционные законы» и «федеральные законы», хотя это разделение по ее тексту не всегда прослеживается достаточно четко. Различие же между «федеральным (конституционным) законом» и «законом Российской Федерации» заключается в дате принятия – законы, принятые до вступления в силу новой Конституции, продолжают именоваться законами Российской Федерации. К слову сказать, до сих пор действуют некоторые законы РСФСР, например, Гражданский и Уголовный процессуальные кодексы, и даже СССР – так продолжают применяться отдельные нормы Основ гражданского законодательства СССР 1991 года. Некоторые законы традиционно продолжают именоваться кодексами.
Кодексы имеют общеправовое значение. Уголовный кодекс РФ является, строго говоря, единственным уголовным законом. Гражданский Кодекс является основным законом, содержащим нормы гражданского права. Все другие законы, более детально регулирующие отдельные вопросы гражданско– правовых отношений, не должны противоречить ГК РФ, иначе применяются нормы Кодекса.
Уникальной особенностью российской правовой системы является наличие в ней законов, содержащих информационное право в чистом виде. Обусловлено это, скорее всего, теми субъективными причинами, которые влияют на законодательный процесс в нашей стране (кто пишет законы, на чьи деньги и т.д.)
- Федеральный закон «Об информации, информатизации и защите информации»
- Федеральный закон «Об участии в международном информационном обмене»
Существует большое количество законов, регулирующих разные стороны (по сути) информационной деятельности применительно к конкретным явлениям.
- Закон РФ «О средствах массовой информации»
- Федеральный закон «О государственной поддержке средств массовой информации и книгоиздания Российской Федерации»
- Федеральный закон «О рекламе»
- Закон РФ «Об авторском праве и смежных правах»
- Закон РФ «О правовой охране программ для ЭВМ и баз данных»
- Федеральный закон «О связи»
- Федеральный закон «О лицензировании отдельных видов деятельности» (выдержки)
Указы и Постановления приведены выборочно. Кроме них было принято значительное количество документов по вопросам телевидения и радиовещания, отдельным средствам массовой информации.
- Указ Президента Российской Федерации от 12 ноября 1999 г. N1487 «О Министерстве Российской Федерации по связи и информатизации»
- Указ Президента Российской Федерации от 6 июля 1999 г. N885 «О совершенствовании государственного управления в области средств массовой информации и массовых коммуникаций»
- Указ Президента Российской Федерации от 3 апреля 1995 г. N334 «О мерах по соблюдению законности в области разработки, производства, реализации и эксплуатации шифровальных средств, а также предоставления услуг в области шифрования информации»
- Указ Президента Российской Федерации от 31 января 1994 г. N228 «Об утверждении Положения о Судебной палате по информационным спорам при Президенте Российской Федерации»
- Указ Президента Российской Федерации от 31 декабря 1993 г. N2335 «О судебной палате по информационным спорам при Президенте Российской Федерации»
- Указ Президента Российской Федерации от 31 декабря 1993 г. N2334 «О дополнительных гарантиях прав граждан на информацию»
- Указ Президента Российской Федерации от 22 декабря 1993 г. N2255 «О совершенствовании государственного управления в сфере массовой информации»
- Указ Президента Российской Федерации от 20 марта 1993 г. N377 «О гарантиях информационной стабильности и требованиях к телерадиовещанию»
- Указ Президента Российской Федерации от 20 марта 1993 г. N376 «О защите свободы массовой информации»
- Постановление Правительства Российской Федерации от 10 сентября 1999 г. N1022 «Вопросы Министерства Российской Федерации по делам печати, телерадиовещания и средств массовых коммуникаций»
- Постановление Правительства Российской Федерации от 3 июня 1998 г. N564 «Об утверждении Положения о лицензировании деятельности по международному информационному обмену»
Информационная безопасность. Понятие. Основные угрозы и методы обеспечения безопасности
2.1 Понятие информационной безопасности
В повседневной жизни часто информационная безопасность (ИБ) понимается лишь как необходимость борьбы с утечкой секретной и распространением ложной и враждебной информации. Однако, это понимание очень узкое. Существует много разных определений информационной безопасности, в которых высвечиваются отдельные её свойства.
В утратившем силу ФЗ «Об информации, информатизации и защите информации» под информационной безопасностью понималось состояние защищённости информационной среды общества, обеспечивающее её формирование и развитие в интересах граждан, организаций и государства.
В других источниках приводятся следующие определения:
Информационная безопасность – это
- комплекс организационно– технических мероприятий, обеспечивающих целостность данных и конфиденциальность информации в сочетании с её доступностью для всех авторизованных пользователей;
- показатель, отражающий статус защищенности информационной системы;
- состояние защищённости информационной среды;
- состояние, обеспечивающее защищенность информационных ресурсов и каналов, а также доступа к источникам информации.
В. И. Ярочкин считает, что информационная безопасность есть состояние защищённости информационных ресурсов, технологии их формирования и использования, а также прав субъектов информационной деятельности.
Достаточно полное определение дают В. Бетелин и В. Галатенко, которые полагают, что
Информационная безопасность – защищённость информации и поддерживающей инфраструктуры от случайных или преднамеренных воздействий естественного или искусственного характера, способных нанести ущерб владельцам или пользователям информации и поддерживающей инфраструктуры.
Иногда под защитой информации понимается создание в ЭВМ и вычислительных системах организованной совокупности средств, методов и мероприятий, предназначенных для предупреждения искажения, уничтожения или несанкционированного использования защищаемой информации
Меры по обеспечению информационной безопасности должны осуществляться в разных сферах – политике, экономике, обороне, а также на различных уровнях – государственном, региональном, организационном и личностном. Поэтому задачи информационной безопасности на уровне государства отличаются от задач, стоящих перед информационной безопасностью на уровне организации.
Субъект информационных отношений может пострадать (понести материальные и/или моральные убытки) не только от несанкционированного доступа к информации, но и от поломки системы, вызвавшей перерыв в работе. ИБ зависит не только от компьютеров, но и от поддерживающей инфраструктуры, к которой можно отнести системы электро– , водо– и теплоснабжения, кондиционеры, средства коммуникаций и, конечно, обслуживающий персонал. Поддерживающая инфраструктура имеет самостоятельную ценность, важность которой переоценить невозможно.
После событий 11 сентября 2001 года в законодательстве США в соответствии с законом «О патриотизме» было определено понятие «критическая инфраструктура», которая понимается как «совокупность физических или виртуальных систем и средств, важных для США в такой мере, что их выход из строя или уничтожение могут привести к губительным последствиям в области обороны, экономики, здравоохранения и безопасности нации».
Понятие критической инфраструктуры охватывает такие ключевые области народного хозяйства и экономики США, как национальная оборона, сельское хозяйство, производство пищевых продуктов, гражданская авиация, морской транспорт, автомобильные дороги и мосты, тоннели, дамбы, трубопроводы, водоснабжение, здравоохранение, службы экстренной помощи, органы государственного управления, военное производство, информационные и телекоммуникационные системы и сети, энергетика, транспорт, банковская и финансовая системы, химическая промышленность, почтовая служба.
В социальном плане информационная безопасность предполагает борьбу с информационным «загрязнением» окружающей среды, использованием информации в противоправных и аморальных целях.
Цель мероприятий в области информационной безопасности – защита интересов субъектов ИБ.
Задачи ИБ:
- Обеспечение права личности и общества на получение информации.
- Обеспечение объективной информацией.
- Борьба с криминальными угрозами в сфере информационных и телекоммуникационных систем, с телефонным терроризмом, отмыванием денег и т.д.
- Защита личности, организации, общества и государства от информационно– психологических угроз.
- Формирование имиджа, борьба с клеветой, слухами, дезинформацией.
Роль информационной безопасности возрастает при возникновении экстремальной ситуации, когда любое недостоверное сообщение может привести к усугублению обстановки.
Критерий ИБ – гарантированная защищённость информации от утечки, искажения, утраты или иных форм обесценивания. Безопасные информационные технологии должны обладать способностью к недопущению или нейтрализации воздействия как внешних, так и внутренних угроз информации, содержать в себе адекватные методы и способы её защиты.
2.2 Основные угрозы и методы обеспечения безопасности
Аналитический центр InfoWatch опубликовал данные по утечке данных в России за 2016 год. Согласно исследованию, СМИ обнародовали 213 случаев утечек информации из российских госорганов и компаний, что составляет 14% от общемирового количества утечек. Самые частые случаи – это утечка платежной информации и персональных данных – 80%. В 68% случаев виновными оказываются сотрудники организаций, и только в 8% – руководство. По сравнению с 2015 годом количество утечек выросло на 89%. На сегодня Россия занимает второе после США место в списке стран, наиболее сильно страдающих от утечек информации.
Но из– за чего чаще всего возникают угрозы информационной безопасности?
-
-
-
- Невнимательность и халатность сотрудников
-
-
Угрозу информационной безопасности компании, как ни странно, могут представлять вполне лояльные сотрудники и не помышляющие о краже важных данных. Непредумышленный вред конфиденциальным сведениям причиняется по простой халатности или неосведомленности работников. Всегда есть возможность того, что кто– нибудь откроет фишинговое письмо и внедрит вирус с личного ноутбука на сервер компании. Или, например, скопирует файл с конфиденциальными сведениями на планшет, флэшку или КПК для работы в командировке. И ни одна компания не застрахована от пересылки невнимательным сотрудником важных файлов не по тому адресу. В такой ситуации информация оказывается весьма легкой добычей.
- Использование пиратского ПО
Иногда руководители компаний пытаются сэкономить на покупке лицензионного ПО. Но следует знать, что нелицензионные программы не дают защиты от мошенников, заинтересованных в краже информации с помощью вирусов. Обладатель нелицензионного ПО не получает технической поддержки, своевременных обновлений, предоставляемых компаниями– разработчиками. Вместе с ним он покупает и вирусы, способные нанести вред системе компьютерной безопасности. По данным исследования Microsoft, в 7% изученных нелицензионных программ было найдено специальное программное обеспечение для кражи паролей и персональных данных
- DDoS– атаки. Distributed– Denial– of– Service – «распределенный отказ от обслуживания» – это поток ложных запросов от сотен тысяч географически распределенных хостов, которые блокируют выбранный ресурс одним из двух путей.