Современная концепция информационной безопасности


Современная концепция информационной безопасности России

Концепция информационной безопасности России утверждается Советом Безопасности РФ и Президентом РФ и является составной частью Концепции национальной безопасности РФ и служит методологической основой для:

· разработки стратегии обеспечения информационной безопасности страны, включающей в себя цели, задачи и комплексную основу мер по её практической реализации;

· формирование и поведение государственной политики РФ в области обеспечения информационной безопасности;

· разработки целевых программ защиты информационных ресурсов и средств информатизации:

· обеспечение органов государственной власти и управления, предприятий и граждан достоверной, полной и своевременной информацией, необходимой для принятия решений, а также предотвращение нарушений целостности и незаконного использования информационных ресурсов;

· реализация прав граждан, организаций и государства на получение, распределение и использование информации.

В Концепции впервые осуществлен переход от понятия «защита информации» к более широкому понятию «информационная безопасность». В этом документе подчеркивается необходимость учета и согласования интересов трех основных субъектов, функционирующих в информационной сфере: личности; общества; государства.

Как следствие изменения подхода, в состав объектов информационной безопасности, наряду с традиционными информационными ресурсами, системами переработки информации, информационной инфраструктурой, включены информационные права граждан и системы формирования общественного сознания.

При разработке данной Концепции принята следующая логика (рис. 1):

 
 

Рис. 1. Этапы разработки Концепции

Основные цели обеспечения информационной безопасности определяются на базе устойчивых приоритетов национальной безопасности, отвечающих долговременным интересам общественного развития.

В соответствии с этими приоритетами, основными целями информационной безопасности являются:

Защита национальных интересов России в условиях глобализации информационных процессов, формирования мировых информационных сетей и стремления США и других развитых стран к информационному доминированию.

К основным задачам обеспечения информационной безопасности относятся:

· выявление, оценка и прогнозирование источников угроз информационной безопасности;

· регулировка государственной политики обеспечения информационной безопасности, комплекса мероприятий и механизмов ее реализации;

· регулировка нормативно–правовой базы обеспечения информационной безопасности, координация деятельности органов государственной власти и управления и предприятий по обеспечению информационной безопасности;

· развитие системы обеспечения информационной безопасности, совершенствование ее организации, форм, методов и средств предотвращения, парирования и нейтрализации угроз информационной безопасности и ликвидности последствий ее нарушения;

· обеспечения активного участия России в процессах создания и использования глобальных информационных сетей и систем.

К числу ключевых проблем в области обеспечения информационной безопасности в России относится:

1. Развитие научно–технических основ информационной безопасности, отвечающей современным геополитическим ситуациям и условиям политической и социально–экономического развития РФ.

2. Разработка современных методов и технических средств, обеспечивающих комплексное решение задач защиты информации.

3. Разработка критериев и методов оценки эффективности систем и средств информационной безопасности и их сертификации.

9.2. Концепция информационной безопасности Российской Федерации

Совокупность официальных взглядов на цели, задачи, прин-ципы и основные направления обеспечения информационной безопасности Российской Федерации представлена в Доктрине информационной безопасности РФ.

На основе анализа положений, содержащихся в доктриналь-ных и нормативных правовых документах, можно выделить сле-дующие жизненно важные интересы в информационной сфере2:

• для личности:

соблюдение и реализация конституционных прав и свобод че-ловека и гражданина на поиск, получение, передачу, производст-во и распространение объективной информации;

реализация права граждан на неприкосновенность частной жизни, защита информации, обеспечивающей личную безопас-ность;

использование информации в интересах не запрещенной за-коном деятельности, физического, духовного и интеллектуально-го развития;

защита права на объекты интеллектуальной собственности;

обеспечение права граждан на защиту своего здоровья от не-осознаваемой человеком вредной информации;

• для общества:

обеспечение интересов личности в информационной сфере;

построение правового социального государства; упрочение демократии, построение информационного обще-ства;

духовное обновление общества, сохранение его нравственных ценностей, утверждение в обществе идеалов высокой нравствен-ности, патриотизма и гуманизма, развитие многовековых духов-ных традиций Отечества, пропаганда национального культурного наследия, норм морали и общественной нравственности;

достижение и поддержание общественного согласия;

предотвращение манипулирования массовым сознанием;

приоритетное развитие современных телекоммуникационных технологий, сохранение и развитие отечественного научного и производственного потенциала;

• для государства:

создание условий для реализации интересов личности и обще-ства в информационной сфере и их защита;

формирование институтов общественного контроля за орга-нами государственной власти;

безусловное обеспечение законности и правопорядка;

создание условий для гармоничного развития российской ин-формационной инфраструктуры;

формирование системы подготовки, принятия и реализации решений органами государственной власти, обеспечивающей баланс интересов личности, общества и государства;

защита государственных информационных систем и государ-ственных информационных ресурсов, в том числе государствен-ной тайны;

защита единого информационного пространства страны;

развитие равноправного и взаимовыгодного международного сотрудничества.

К основным задачам в области обеспечения информационной безопасности относятся:

формирование и реализация единой государственной полити-ки по обеспечению защиты национальных интересов от угроз в информационной сфере, реализации конституционных прав и свобод граждан в сфере информационной деятельности;

разработка и создание механизмов формирования и реализа-ции государственной информационной политики России, в том числе разработка методов повышения эффективности участия государства в формировании информационной политики госу-дарственных телерадиовещательных организаций, других госу-дарственных средств массовой информации;

совершенствование законодательства Российской Федерации в области обеспечения информационной безопасности;

определение полномочий органов государственной власти Российской Федерации, субъектов Российской Федерации, орга-нов местного самоуправления и ответственности их должностных лиц, юридических лиц и граждан в области обеспечения инфор-мационной безопасности;

развитие и совершенствование системы обеспечения инфор-мационной безопасности Российской Федерации, реализующей единую государственную политику в этой области, включая со-вершенствование форм, методов и средств выявления, оценки и прогнозирования угроз информационной безопасности Россий-ской Федерации, а также системы противодействия этим угрозам;

координация деятельности органов государственной власти по обеспечению информационной безопасности;

совершенствование и защита отечественной информационной инфраструктуры, ускорение развития новых информационных технологий и их широкое распространение, унификация средств поиска, сбора, хранения, обработки и анализа информации с уче-том вхождения России в глобальную информационную инфра-структуру;

проведение единой технической политики в области обеспе-чения информационной безопасности Российской Федерации; разработка критериев и методов оценки эффективности систем и средств обеспечения информационной безопасности Российской Федерации, а также сертификации этих систем и средств; разви-тие стандартизации информационных систем на базе общепри-знанных международных стандартов и их внедрение для всех видов информационных систем;

обеспечение технологической независимости Российской Фе-дерации, развитие отечественной индустрии телекоммуникацион-ных и информационных средств, их приоритетное по сравнению с зарубежными аналогами распространение на внутреннем рынке;

развитие научно-практических основ обеспечения информаци-онной безопасности Российской Федерации с учетом современной геополитической ситуации, условий политического и социально-экономического развития России и реальности угроз применения «информационного оружия»;

разработка современных методов и средств защиты информа-ции, обеспечения безопасности информационных технологий, прежде всего, используемых в системах управления войсками и оружием, экологически опасными и экономически важными про-изводствами;

создание и развитие современной защищенной технологиче-ской основы управления государством в мирное время, в чрезвы-чайных ситуациях и в военное время;

защита государственных информационных ресурсов, прежде всего в федеральных органах государственной власти, на пред-приятиях оборонного комплекса, в том числе государственной тайны;

создание условий для успешного развития негосударственно-го компонента в сфере обеспечения информационной безопасно-сти, осуществления эффективного гражданского контроля за дея-тельностью органов государственной власти;

защиты культурного и исторического наследия (в том числе музейных, архивных, библиотечных фондов, основных историко-культурных объектов);

сохранение традиционных духовных ценностей при важней-шей роли Русской православной церкви и церквей других кон-фессий;

пропаганда средствами массовой информации элементов на-циональных культур народов России, духовно-нравственных, ис-торических традиций, норм общественной жизни и передового опыта подобной пропагандистской деятельности;

повышение роли русского языка как государственного языка и языка межгосударственного общения народов России и госу-дарств — участников СНГ;

создание оптимальных социально-экономических условий для осуществления важнейших видов творческой деятельности и фун-кционирования учреждений культуры;

противодействие угрозе развязывания противоборства в ин-формационной сфере; создание единой системы подготовки кадров в области обес-печения информационной безопасности;

организация международного сотрудничества по обеспечению информационной безопасности при интеграции России в мировое информационное пространство на условиях равноправного парт-нерства.

Представляется, что юридическая наука в той или иной мере должна принимать участие в решении всех задач и реализации соответствующих целей, однако ее приоритет, решающая роль просматривается в двух областях:

во-первых, в определении разумного баланса между правом субъектов на свободное получение информации путем ее сбора или доступа к имеющимся ресурсам и правом субъектов на уста-новление ограничений в указанных действиях со стороны иных лиц по отношению к сведениям, обладателями которых они яв-ляются,

во-вторых, в разработке и реализации правовых мер защиты информации, доступ к которой должен ограничиваться по право-мерным основаниям, а также в обеспечении сохранности инфор-мационных ресурсов.

Справедливо управлять всем интернетом нельзя, только Рунетом

Комментарии

Главные тезисы новой концепции информационной безопасности России и комментарии экспертов

Фото: РИА Новости

Политика19:19 06 декабря 2016

Впервые за 16 лет президент Владимир Путин утвердил новую Доктрину информационной безопасности страны. Документ представляет собой «систему официальных взглядов на обеспечение национальной безопасности России в информационной сфере». «Новая газета» взяла самые важные тезисы доктрины и спросила у экспертов о значении самого документа.

  • Информационные технологии стали частью повседневной жизни и имеют глобальный характер. А если эффективно их использовать — можно ускорить экономическое развитие государства.
  • Чем опасен глобальный характер информации. Тем, что ее все чаще используются для достижения незаконных геополитических, военно-политических, а также террористических, экстремистских, криминальных целей в ущерб международной безопасности.
  • Воздействуя на информацию, можно вести войну нового поколения. Ряд зарубежных стран наращивает возможности информационно-технического воздействия на информационную инфраструктуру в военных целях.
  • Спецслужбы воруют гостайну, военные и научные секреты. Активизировались организации, специализирующиеся на технической разведке в отношении российских госорганов, научных организаций, предприятий оборонки.
  • Информационные атаки угрожают национальной безопасности. Спецслужбы отдельных государств оказывают «информационно-психологическое воздействие», чем пытаются дестабилизировать ситуацию в странах различных регионов мира, подорвать суверенитет и нарушить территориальную целостность уязвимых стран.
  • Интернетом нельзя управлять справедливо. Ресурсы, необходимые для безопасного и устойчивого функционирования интернета, распределены в мире неравномерно. Это означает, что управлять глобальным интернетом на принципах доверия и справедливости невозможно в принципе.

Кто и зачем угрожает России в информационном поле и где у нее слабые места (как их оценивают в Кремле)

  • Зарубежные СМИ увеличивают объем материалов, содержащих предвзятую оценку государственной политики России.
  • Российским журналистам за рубежом мешают заниматься профессиональной деятельностью.
  • Население России (а особенно — молодежь) зомбируют «в целях размывании традиционно российских духовно-нравственных ценностей».
  • Террористические организации воздействуют на отдельных людей и их группа, а также на все общество, нагнетая атмосферу межнациональной и социальной напряженности, а также вербуют новых сторонников.
  • Растет количество и масштабы кибератак на кредитно-финансовую сферу.
  • Отдельные государства и организации применяют информационные технологии в военно-политических целях, направленных на подрыв суверенитета, политической и социальной стабильности, территориальной целостности Российской Федерации и ее союзников
  • Усиливается разведывательная деятельность иностранных государств в отношении России.

Как Россия будет защищаться от угроз в сфере информационной безопасности

В области обороны:

  • будет сдерживать и предотвращать военные конфликты, которые может спровоцировать применение информационных технологий.
  • будет совершенствовать систему информационной безопасности армии, причем не только защитного характера, но и атакующие силы («силы и средства информационного противоборства»).
  • будет защищать интересы союзников России в информационной сфере.
  • будет нейтрализовывать информационно-психологическое воздействие, направленного «на подрыв исторических основ и патриотических традиций, связанных с защитой Отечества».

В области государственной и общественной безопасности:

  • будет противодействовать пропаганде экстремистской идеологии и средствам ее доставки.
  • будет пресекать деятельность спецслужб и организаций иностранных государств, бороться с их техническими средствами.
  • будет не допускать иностранный контроль над объектами информационной инфраструктуры.
  • будет заниматься профилактикой правонарушений, совершаемых с использованием информационных технологий.
  • будет защищать гостайну за счет существующих информационных технологий.
  • будет нейтрализовывать информационное воздействие, направленное на размывание традиционных российских духовно-нравственных ценностей.

В экономической сфере:

  • будет развивать отрасли информационных технологий с помощью поддержки инноваций, будет увеличивать доли этой отрасли в ВВП и структуре экспорта страны.
  • будет широко внедрять отечественные разработки.
  • будет повать конкурентоспособность российских компаний, действующих в отрасли информационных технологий.

В области науки и образования:

  • будет создавать информационные технологии, устойчивые к различным видам внешнего воздействия.
  • будет исследовать разрабатывать перспективные технологии и средства обеспечения информационной безопасности.
  • будет формировать культуру личной информационной безопасности.

В области стратегической стабильности:

  • будет проводить самостоятельную политику на реализацию национальных интересов в информационной сфере.
  • будет формировать системы международной информационной безопасности с партнерами.
  • будет продвигать позиции России на международном уровне, стремиться к взаимовыгодному и равноправному сотрудничеству стран, заинтересованных в информационной сфере.
  • будет развивать национальную систему управления российским сегментом сети интернет.

Комментарии

депутат Госдумы VI созыва

— Какая может быть Доктрина? Вся наша безопасность подвергается рискам из-за технологического отставания. К СМИ негативно относятся за рубежом, потому что журналистов в России сажают, политиков убивают, внешняя политика направлена на захват территорий, при бомбардировках российской авиации в Алеппо гибнут мирные жители.

Если бы какая-то российская компания прославила себя успешным и известным на весь мира продуктов вроде фейсбука, то была бы другая реакция мировой общественности в отношении нашей страны. Когда-то мы в космос отправили человека, хотя это и потребовало колоссальных ресурсов, а сейчас мы совершенно ничего не можем дать Западу.

Причина появления Доктрины простая: если в стране разные службы и ведомства не будут ничем заниматься, то их руководство быстро поменяют, поэтому им необходимо доказать, что они работаю. Не делом занимаются, а именно работают. Концепция, которой руководствуются авторы: «Если хочешь быть востребованным, делай то, что нравится начальнику».

Люди пишут чушь, где соседствуют утверждения, что к российской прессе плохо относятся на Западе и что надо информационные технологии развивать, чему при этом пять лет препятствовали.

Из-за различных ограничений вроде закона Яровой, российские IT-компании тратят деньги не на развитие, а на исполнение закона и судебные разбирательства.

аналитик международной правозащитной группы «Агора»

— Согласно Доктрине, Россия окружена кольцом врагов, которые собираются дестабилизировать политическую стабильность в стране. Выражение «политическая стабильность» употребляется в документе целых 4 раза. Угроза смены власти в том, что у зарубежных СМИ, неподконтрольных российским властям остается возможность доставлять информацию гражданам России, и поэтому, по мнению авторов, требуются чрезвычайные меры.

В последние годы стала ясна роль интернета и свободного обмена информации жителями разных стран, поэтому авторы Доктрины — Совет безопасности — посчитали нужным обозначить данную проблему. Теперь следует ждать последствий политического характера. Так, парламентарии начнут на нее ссылаться и воспримут как руководство к действию, предложат новые инициативы, ограничивающие интернет.

Ситуация шизофреническая. Одной рукой российские власти способствуют развитию интернета: повышают его доступность, обеспечивают наличие интернета в школах, прокладывают кабели на Дальний Восток. И с точки зрения развития инфраструктуры и по цене, и по скорости интернета Россия впереди многих стран. Наши сограждане все более активно пользуются интернетом, при этом власти начинают терять контроль над информацией.

После «Арабской весны» власти поняли, что интернет не только бизнес, это еще и способ мобилизации и коммуникации граждан. Один пост в фейсбуке — тысячи людей на улице.

Именно поэтому они начали принимать ограничивающие законы (о цензуре, черный список сайтов). Но блокировки не работают, VPN или браузер Tor доступны любому школьнику, поэтому власти стали другой рукой ограничивать производство и распространение информации, например, привлекать к административной ответственности за репосты.

Государство понимает, что без хорошо развитого интернета в современном мире делать нечего, но при этом интернет — угроза политической стабильности. И все-таки законодательные попытки ограничить интернет обречены на неудачу, технологии всегда выигрывают.

Если вы тоже считаете, что журналистика должна быть независимой, честной и смелой, станьте соучастником «Новой газеты».«Новая газета» — одно из немногих СМИ России, которое не боится публиковать расследования о коррупции чиновников и силовиков, репортажи из горячих точек и другие важные и, порой, опасные тексты. Четыре журналиста «Новой газеты» были убиты за свою профессиональную деятельность.

Мы хотим, чтобы нашу судьбу решали только вы, читатели «Новой газеты». Мы хотим работать только на вас и зависеть только от вас.

интернет, кибератаки, безопасностьВы можете просто закрыть это окно и вернуться к чтению статьи. А можете — поддержать газету небольшим пожертвованием, чтобы мы и дальше могли писать о том, о чем другие боятся и подумать. Выбор за вами!
  • Facebook
  • Twitter
  • Вконтакте
  • Youtube
  • Одноклассники
© Новая газета, 2018. Все права защищены.Техническая поддержка — ITSummaЭлектронное периодическое издание «Новая газета» зарегистрировано в Федеральной службе по надзору за соблюдением законодательства в сфере массовых коммуникаций и охране культурного наследия 08 июня 2007 г. Свидетельство о регистрации Эл № ФС77-28483.Учредитель — ЗАО «Издательский дом «Новая газета», редакция — АНО «Редакционно-издательский дом «Новая газета», главный редактор - Кожеуров С.Н, 101990, г. Москва, Потаповский пер., 3.

Google ChromeFirefoxOpera

4. Современная доктрина иб рф

Доктрина информационной безопасности Российской Федерации представляет собой совокупность официальных взглядов на цели, задачи, принципы и основные направления обеспечения информационной безопасности Российской Федерации.

Доктрина служит основой для:

  1. формирования государственной политики в области обеспечения информационной безопасности Российской Федерации;

  2. подготовки предложений по совершенствованию правового, методического, научно-технического и организационного обеспечения информационной безопасности Российской Федерации;

  3. разработки целевых программ обеспечения информационной безопасности Российской Федерации.

Доктрина развивает Концепцию национальной безопасности Российской Федерации применительно к информационной сфере. Она состоит из четырёх основных глав, которые содержат в себе в общем 11 пунктов.

Глава первая, «информационная безопасность Российской федерации» : 1. Национальные интересы Российской Федерации в информационной сфере и их обеспечение. Выделяются четыре основные составляющие национальных интересов Российской Федерации в информационной сфере:

  1. соблюдение конституционных прав и свобод человека и гражданина в области получения информации и пользования ею,

  2. информационное обеспечение государственной политики Российской Федерации,

  3. развитие современных информационных технологий и отечественной индустрии информации,

  4. защита информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем).

2. Виды угроз информационной безопасности Российской Федерации.

Распределяются на четыре вида соответственно национальным интересам: угрозы первому нац. интересу, второму и т.д.

3. Источники угроз информационной безопасности Российской Федерации. Подразделяются на внешние и внутренние.Их много. Из внешних основные:

  • деятельность иностранных политических, экономических, военных, разведывательных и информационных структур, направленная против интересов Российской Федерации в информационной сфере;

  • обострение международной конкуренции за обладание информационными технологиями и ресурсами;

  • деятельность международных террористических организаций;

  • разработка рядом государств концепций информационных войн.

Из внутренних основные:

  • критическое состояние отечественных отраслей промышленности;

  • неблагоприятная криминогенная обстановка;

  • недостаточная разработанность нормативной правовой базы, регулирующей отношения в информационной сфере, а также недостаточная правоприменительная практика;

  • недостаточное финансирование мероприятий по обеспечению информационной безопасности Российской Федерации.

4.Состояние информационной безопасности Российской Федерации и основные задачи по ее обеспечению.

Современные условия политического и социально-экономического развития страны вызывают обострение противоречий между потребностями общества в расширении свободного обмена информацией и необходимостью сохранения отдельных регламентированных ограничений на ее распространение. Перед нами стоит множество задач, основные из которых:

  • разработка основных направлений государственной политики в области обеспечения информационной безопасности Российской Федерации, а также мероприятий и механизмов, связанных с реализацией этой политики;

  • развитие и совершенствование системы обеспечения информационной безопасности Российской Федерации

  • разработка федеральных целевых программ обеспечения информационной безопасности Российской Федерации;

  • разработка критериев и методов оценки эффективности систем и средств обеспечения информационной безопасности Российской Федерации, а также сертификации этих систем и средств;

  • совершенствование нормативной правовой базы обеспечения информационной безопасности Российской Федерации

  • развитие и совершенствование государственной системы защиты информации и системы защиты государственной тайны;

  • создание единой системы подготовки кадров в области информационной безопасности и информационных технологий.

  • И многих других

Глава вторая, «Методы обеспечения информационной безопасности Российской Федерации»:

5. Общие методы обеспечения информационной безопасности Российской Федерации(правовые, организационно-технические и экономические).

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]


Смотрите также