Файл: Контрольные вопросы по теме. Список рекомендованной литературы Глава Предмет и методы информационного права Объективные основания для формирования отрасли информационного права.pdf

ВУЗ: Не указан

Категория: Не указан

Дисциплина: Не указана

Добавлен: 08.11.2023

Просмотров: 724

Скачиваний: 2

ВНИМАНИЕ! Если данный файл нарушает Ваши авторские права, то обязательно сообщите нам.

Оказание информационной услуги не создает для пользователя право авторства на полученную документированную информацию.
2
Риск, связанный с использованием несертифицированных информационных систем лежит на собственнике (владельце) этих систем. Риск, связанный с использованием информации, полученной из несертифицированной системы, лежит на потребителе информации.
Интересы потребителя информации при использовании импортной продукции в информационных системах защищаются таможенными органами Российской Федерации на основе международной системы сертификации.
3
Примером этому может служить нынешняя ситуация, когда банки, предприятия и организации устанавливают у себя импортное оборудование цифровых АТС со встроенным блоком полицейских функций, позволяющим вести запись в автоматическом режиме всех телефонных переговоров. Это, по мнению собственников таких систем, позволяет им защитить более надежно свои права на коммерческую, банковскую, служебную тайну, но с точки зрения закона это грубо нарушает конституционные права граждан на тайну переговоров, в том числе тех, кто не является работником данной организации. Другим примером неблагополучия в этой области может служить ситуация с цифровыми телефонными станциями общего пользования, ответственность за которые несет Госкомсвязи России. За пять лет число цифровых телефонных станций возросло с 2 до 80, а цифровых каналов - до 70 тыс. В этом импортном оборудовании не исключены закладки обратной связи, позволяющие бесконтрольно снимать информацию в любое удобное для поставщиков время без ведома российских пользователей. А это уже не только нарушение конституционных прав граждан на тайну переговоров, но и прямая угроза для безопасности всей страны. При пользовании мобильными телефонами, пейджинговой связью наиболее распространенной угрозой для пользователей является возможность несанкционированного съема информации при сканировании информационного пространства портативными модулями на базе компьютеров, которые имеют у себя многие граждане и организации, в том числе с преступными целями.
4
Лопатин В. Н. 1) На спутниковую связь не хватает денег // Независимая газета. 1997. 13 ноября; 2) Используем наше отставание как благо (о развитии компьютерных сетей)//Журнал "Компьютерра". 1997.№ 12. С.34-39.
5
Лопатин В. Н. Информационная безопасность России: Человек. Общество. Государство.
СПб., 2000. С. 97-105.
15.3. Особенности правового регулирования отношений в Интернет
Отдельного рассмотрения требует система Интернет, которая относится к открытым международным негосударственным информационным системам, имеет свою историю, особенности обеспечения безопасности в настоящем и особую роль в будущем. История появления и развития Интернет на первом ее этапе тесно связана с интересами обеспечения национальной безопасности.
1
Хотя, официальный запрет на участие государств СНГ в глобальной сети Интернет был снят лишь в 1993-1994 годах, интернет-технологии использовались в нашей стране еще до этого момента. В 1983 г. в Европе организовалась академическая научная сеть, которая была сделана не на протоколах Интернет, а на протоколах, разработанных IBM. В
1990 г. узел этой Международной европейской сети был открыт в России - будущая отечественная сеть "Фринет" и начал свою деятельность "РЕЛКОМ".
В России Интернет сегодня
2
- это уже около 330 организаций - провайдеров, которые обеспечивают подключение к сети более 1 500 000 (в 1998 г. - 0,9 - 1 млн. пользователей) индивидуальных и корпоративных пользователей, которые получают доступ к 2500 российским серверам.
По сведениям, полученным в результате мониторинга информационного наполнения российской части сети, который осуществляется
Центральным экономико-математическим институтом (ЦЭМИ) совместно с РОЦИТ, не менее 1000 таких узлов являются активными, постоянно обновляют свою информацию, ведут некоторые станционные услуги, осуществляют обмен информацией друг с другом и с

пользователями Интернет. Для сравнения в США количество подобных узлов колеблется от 270 до 350 тыс. По числу человек, приходящихся на один уникальный информационный ресурс или адрес сети на первом месте - Финляндия - 18 человек, в Норвегии - 35, в
Швейцарии - 69, в Великобритании - 101, в США - 70, в России - 3 тыс. человек.
3
Интернет - это уникальная совокупность локальных, региональных и национальных компьютерных сетей и универсальная технология обмена данными, где отсутствует централизованная система управления (роль координатора играет Общество участников
Интернет (ISOC) - общественная организация, базирующаяся на взносах участников и пожертвованиях спонсоров).
4
Интернет - это система, которая стала в последнее время средством информационного общения многих миллионов людей во многих странах мира; не признает национальных границ, что делает эту систему качественно новым явлением в мировом сообществе; является редким по своим возможностям средством доступа к информации по всему многообразию человеческой деятельности и интересов; становится мощным инструментом познания мира, обучения, доступа к профессиональным знаниям; являясь новым средством массового распространения информации, становится трибуной политических высказываний и политической агитации; становится объектом разработки и применения новейших программных и инструментальных технологий, что делает ее сферой бурного развития в будущем.
Наряду с подключением информационных систем к глобальным информационным системам (в том числе - Интернет) и использованием их возможностей происходит активное использование интернет-технологий при построении других информационных систем, так называемой Интранет. Полномасштабная Интранет - это способ использования стандартных технологий Интернет для построения полнофункциональной, всеобъемлющей информационной среды для совместного использования информации, для коммуникаций и приложений, построенных на основе открытых сетевых технологий и открытой платформы приложений, опирающейся на сеть. Появление систем Интранет знаменует собой процесс вытеснения решений, основанных на закрытых технологиях (решениях, разработанных одной фирмой для одного приложения) и появления жестких требований к новым приложениям или даже к изменению существующих с тем, чтобы они работали на основе открытых стандартов.
5
Приведем лишь часть открытых стандартов, которые сегодня фактически стали стандартами информационных систем: управление сетевыми устройствами (SNMP); электронная почта (SMTP, IMAP, MIME); телеконференции (NNTP); информационный сервис (HTTP, HTML); справочная служба (LDAP); программирование (Java). В настоящий момент в Интранет разработаны открытые стандарты, позволяющие строить на их основе большинство видов приложений, которые достаточно мощны, чтобы успешно конкурировать с закрытыми системами класса Lotus Notes и Microsoft Back Office.
Сервисы, предоставляемые
Интранет образуют вместе целостную сетевую инфраструктуру, в которой различают два вида сервисов - пользовательские и сетевые.
Среди пользовательских сервисов выделяются четыре основных типа: создание и публикация документов; координация работ и взаимодействие пользователей информационной системы - системы электронной почты и средства коллективной работы
(groupware); навигация (быстрый поиск и доступ к информации); доступ к приложениям. К
сетевым сервисам относятся: справочники - управление информацией о людях и ресурсах
(единая справочная служба); репликация - прозрачное распространение данных по сети; безопасность; управление. Приложения, в свою очередь, делятся на три группы: базовые, предоставляемые Интранет в качестве стандартных средств: электронная почта, средства коллективной работы, телеконференции, компьютерная телефония, хранение и совместное

использование информации, навигация и поиск, справочники; приложения, поставляемые независимыми производителями программного обеспечения; приложения, разрабатываемые специально для нужд каждой организации: базы и хранилища данных, исследования, проекты, продажи и маркетинг, кадровые и финансовые приложения, взаимодействие с партнерами и поставщиками.
К основным тенденциям развития систем Интранет можно отнести: интеллектуальный сетевой поиск; высокая интерактивность навигаторов за счет применения Java-технологии; сетевые компьютеры; превращение интерфейса навигатора в универсальный интерфейс с компьютером, когда "вытесняется" пользовательский интерфейс операционных систем.
После создания системы Интернет на бюджетные средства при активном содействии со стороны государственных органов на начальном этапе, общественного саморегулирования
- на этапе становления сегодня назрела необходимость государственного участия в дальнейшем развитии и функционировании этой системы в силу, как ее огромных возможностей, так и наличия больших проблем, которые общество решить само не в состоянии.
Как свидетельствует обсуждение вопроса о степени и необходимости государственного регулирования процессов в электронном сообществе здесь существуют различные точки зрения: от полного саморегулирования Интернет как "международной общественной организации" до совместного участия государства и общественных организаций, которые сегодня регулируют эту деятельность в России, в решении проблем обеспечения безопасности. При этом владелец сети обязан обеспечить безопасность системы управления сетью, а пользователь сети имеет право воспользоваться услугами по защите своей собственной информации. На наш взгляд, должно быть совместное государственно- общественное регулирование процессов развития и дальнейшего успешного и безопасного функционирования Интернет.
Практика зарубежных стран показывает, что использование государственными органами новых сетевых технологий оказывает огромное положительное влияние на взаимоотношение общества и государства. Появление электронных представительств и возможности обратной связи у органов государственной власти облегчает доступ к законодательно-нормативной информации, облегчает участие граждан в процессе управления государством как на стадии принятия решений, так и на стадии их реализации; повышает доверие граждан к органам власти и уменьшает дистанцию между органами власти и гражданами. Примером этому может служить ситуация в Амстердаме (Голландия), где принята концепция цифрового города, согласно которой вся информация муниципалитета обязательно полностью публикуется через Интернет. Государственные чиновники обязаны реагировать на обращения, поступающие по Интернет, как если бы они общались ежедневно с просителями. Аналогичные программы сейчас приняты во всех скандинавских странах.
Правительство Российской Федерации приняло лишь одно решение в отношении Интернет
- о подключении 32 региональных университетов России к сети Интернет. Наряду с этим,
Президент РФ, Парламент и Правительство России, большинство федеральных органов исполнительной власти и органов государственной власти в субъектах РФ также имеют свои электронные представительства в глобальной сети, где выставляются как принятые нормативные акты, так и их проекты.
В то же время при феноменальном успехе Интернета и использовании таких технологий многократно увеличились и опасности для таких информационных систем
6
. Среди причин и условий, порождающих такую ситуацию можно условно выделить несколько групп: технологические, социально-экономические и организационно - правовые.
А. К технологическим условиям можно отнести
7
: уязвимость сервисов TCP/IP - ряд сервисов TCP/IP являются небезопасными и могут быть скомпрометированы злоумышленниками; сервисы, использующиеся в локальных сетях для улучшения управления сетью особенно уязвимы;

легкость наблюдения за каналами и маскировки под других(маскарада) - большинство трафика Интернета незашифровано; электронная почта, пароли и передаваемые файлы могут быть перехвачены, используя легкодоступные программы, затем злоумышленники могут использовать пароли для проникновения всистемы; отсутствие политики безопасности - многие сети могут быть сконфигурированы по незнанию таким образом, что будут позволять доступ к ним со стороны Интернета, не подозревая при этом о возможных злоупотреблениях этим; многие сети допускают использование большего числа сервисов TCP/IP, чем это требуется для деятельности их организации, и не пытаются ограничить доступ к информации об их компьютерах, которая может помочь злоумышленникам проникнуть в сеть; сложность конфигурирования - средства управления доступом в хостах зачастую являются сложными в настройке и контроле за ними; неправильно сконфигурированные средства часто приводят к неавторизованному доступу.
К этим причинам, имеющим достаточно общий характер во всех странах, следует отнести также и ряд особенных условий в этой области, присущих для России: недостаточная пропускная способность и низкая надежность линий связи и коммуникационного оборудования; низкий уровень телефонизации России; использование в преимущественно англоязычной Интернет русского и других национальных языков нашей страны.
Б. К социально-экономическим условиям, порождающим низкий уровень обеспечения информационной безопасности при пользовании Интернет в России, можно отнести: чрезвычайно низкий уровень информационной культуры населения страны и наряду с этим высокий уровень квалификации отечественных компьютерных мошенников, осуществляющих многочисленные попытки противоправного вмешательства в работу национальных и международных сетей; отсутствие у населения финансовых средств для приобретения компьютера и подключения к сети (в настоящее время стоимость компьютера почти в 10 раз превышает уровень среднемесячной заработной платы, а стоимость подключения и доступа - до $100 в месяц, в зависимости от объема работы, для сравнения: в США - около $20 в месяц, независимо от объема работы); отсутствие у государства возможности создать магистральные телекоммуникации за счет собственных средств. Привлечение для этих целей иностранных инвестиций, с одной стороны, позволяет развивать сетевую инфраструктуру, а с другой стороны, ставит Россию в зависимость от владельца этой сети.
Достаточно быстро мировое сообщество отреагировало на проблему компьютерной безопасности созданием специальных структур, научно-исследовательских центров, коммерческих организаций, которые занимаются предоставлением услуг по защите, занимаются научными разработками по защите. Но развитие структур, отвечающих за безопасность в России, не поспевает за развитием Интернет.
К сожалению, несмотря на экономическую рентабельность развития Интернет в России, сейчас вопросам компьютерной безопасности уделяют минимальное внимание даже сервис-провайдеры. При проектировании и развитии инфраструктуры сети в лучшем случае принимаются во внимание только те аспекты компьютерной безопасности, которые не требуют дополнительного финансирования. Во многих государственных и негосударственных организациях осуществляется подключение к Интернет всей сети, а не конкретного компьютера, так как выделение двух сетей: одной - закрытой для организации, другой - для подключения к Интернет, связано с большими материальными затратами.
В.
К организационно-правовым условиям недостаточного уровня обеспечения информационной безопасности можно отнести следующие:

отставание традиционного информационного законодательства развитых стран от серьезных изменений в общественных отношениях при вхождении в единое информационное пространство; трансграничные сети, в том числе и Интернет, не признают географические и геополитические границы, в связи с чем происходит столкновение национальных законодательств в новом телекоммуникационном безграничном пространстве; телекоммуникации создают новые возможности не только для труда и отдыха
(телемедицина, телеобразование, телевоспитание, телеотдых), но и для совершения правонарушений, как традиционных так и для новых видов преступности - компьютерные преступления:
- нарушение прав интеллектуальной собственности;
- проникновение в системы управления;
- распространение информации, оказывающей негативное влияние на социальное здоровье общества, в том числе бесконтрольное распространение оскорбительных и непристойных материалов в сетях Интернет и доступ к ним детей;
- распространение недобросовестной рекламы;
- проведение мошеннических коммерческих операций и построения по типу пирамидальных мошеннических структур;
- несанкционированный доступ к конфиденциальной информации юридических лиц и органов власти;
- нарушение прав и законных интересов личности в процессе информационного обмена.
Наряду с общими для мирового сообщества проблемами, в России имеются и специфические: правовой нигилизм и отсутствие однозначно установленного правового статуса различных информационных объектов, в силу чего происходит бесконтрольное их использование; в области обеспечения информационной безопасности в России крайне остро стоит кадровая проблема: отсутствие достаточного числа подготовленных специалистов по этим вопросам как в органах исполнительной власти, правоохранительных органов, таки среди судей, адвокатов; достаточного количества специалистов, занимающихся разработкой новых технологий в области программирования и оборудования, обеспечивающих защиту информации (при этом, по оценкам Гостехкомиссии при Президенте РФ, в случае сохранения общей ситуации с обеспечением информационной безопасности в России в
2000 г. потери составят до $2000 на один хост, что примерно равно стоимости оборудования хоста); крайне неразвитая нормативно-правовая база по этим вопросам, как на федеральном, так и, по свидетельству начальника группы компьютерной безопасности Института космических исследований РАН С. В. Полунина, на первичном уровне, где "отсутствует нормативная или методическая документация по организации системы безопасности внутри предприятия. Если коммерческие организации имеют какие-то средства на разработку или внедрение иностранного опыта, то государственные, научные и академические организации таких возможностей не имеют".
Хотя, Интернет - это система, где отсутствует централизованная система управления, в то же время каждое государство создает свои правовые и организационные механизмы регулирования использования Интернет. Понимая преимущества и отрицательные последствия по вхождению в информационное общество, стержнем которого являются трансграничные телекоммуникационные сети, и в том числе Интернет, практически каждая из стран сегодня подготовила и реализует свою программу.
Отсутствие в кибернетическом пространстве территориальных границ побуждает к объединению усилий законодателей различных стран с целью унификации национальных законодательств и разработки международных соглашений, определяющих правила функционирования Интернет как единой интернациональной сети, разработки Кодекса отношений в новой электронной реальности, в том числе по защите неприкосновенности