Государственная политика в информационной сфере. Государственная политика в информационной сфере. Доктрина информационной безопасности Российской Федерации
Скачать 0.93 Mb.
|
М ИНИСТЕРСТВО НАУКИ И ВЫСШЕГО ОБРАЗОВАНИЯ РОССИЙСКОЙ ФЕДЕРАЦИИ федеральное государственное бюджетное образовательное учреждение высшего образования «Тольяттинский государственный университет» (наименование института полностью) Кафедра /департамент /центр1 Кафедра дистанционного образования (наименование кафедры/департамента/центра полностью) Психология (код и наименование направления подготовки, специальности) Психология (направленность (профиль) / специализация) Практическое задание №1 по учебному курсу «Информационные технологии в психологии (наименование учебного курса) Вариант ____ (при наличии)
Тольятти 2022 Оглавление Государственная политика в информационной сфере. Доктрина информационной безопасности Российской Федерации.………………………………………………………………………...3 Основные организационно-технических мероприятия по защите информации………………………………………………………...……….…….9 Заключение…………………………………………………………………….11 4.Список литературы………………………………………………………..…...13 Государственная политика в информационной сфере. Доктрина информационной безопасности Российской Федерации. В любой сфере знаний и жизни используется информация. Доступность информационных ресурсов необходима для полноценного развития общества, но в то же время информация нуждается в защите. Информация является объектом правоотношений. Анализ нормативно-правовых актов указывает на определенную закономерность. В федеральных законах, указах, распоряжениях, постановлениях, и других правовых актах термин «информация» приобретает все больший вес. Фундаментальное право на информацию закреплено в п. 4 ст. 29 гл. 2 Конституции РФ: «Каждый имеет право свободно искать, получать, передавать, производить и распространять информацию любым законным способом». Федеральный закон «Об информации, информационных технологиях и о защите информации» от 27.07.2006 г. № 149-ФЗ дает легальное определение понятия «информация»: это сведения (сообщения, данные) независимо от формы их представления. В некоторых отраслях права используются новые термины, производные от понятия информации, например, категории служебной и коммерческой тайны. Уголовный кодекс РФ 1996 г. вводит в российское законодательство понятие «компьютерная информация». Термин «информация» используется в Законах «Об акционерных обществах», «О безопасности», «О внешней разведке», «О Конституционном Суде Российской Федерации». Статья 128 Гражданского кодекса РФ определяет информацию как объект гражданских правоотношений. Рассматривая информацию с этих позиций, необходимо обращать внимание на особенности юридической защиты информации как объекта права собственности. Исторически традиционным объектом права собственности является материальный предмет. Информация, не являясь материальным субъектом окружающего мира, неразрывно связана с физическим субстратом: это мозг человека или отчужденные от него материальные носители (книга, флеш-карта и др.). Рассматривая информацию как отражение действительности человеком, можно говорить об информации как о некой неовеществленной материи, проявляющейся только при наличии носителя. В Концепции национальной безопасности РФ под национальными интересами России понимается совокупность сбалансированных интересов личности, общества и государства в экономической, внутриполитической, социальной, международной, информационной, военной, пограничной, экологической и других сферах. Они носят долгосрочный характер и определяют основные цели, стратегические и текущие задачи внутренней и внешней политики государства. В современном мире суверенности государств и наций угрожают новые опасности, связанные с информационной сферой. Информация, которая играет ведущую роль в развитии современного государства и общества, может подвергаться преднамеренному или непреднамеренному искажению, порче, уничтожению - и все это будет отрицательно сказываться на благосостоянии нации и ее отдельных представителей. Поэтому сегодня информационная сфера включена в число объектов, нуждающихся в защите в целях сохранения целостности общества и государства. Таким образом, информационная безопасность Российской Федерации является частью системы национальной безопасности. В Указе Президента РФ «О концепции национальной безопасности Российской Федерации» от 10.01.2000 г. № 24 интересы России в информационной сфере впервые были упомянуты как составная часть национальной безопасности. Концепция национальной безопасности РФ определяет, что национальные интересы России в информационной сфере заключаются в соблюдении конституционных прав и свобод граждан в области получения информации и пользования ею, в развитии современных телекоммуникационных технологий, в защите государственных информационных ресурсов от несанкционированного доступа. Концепция предусматривает также защиту культурного, духовно-нравственного наследия, исторических традиций и норм общественной жизни. Но наиболее полно понятие информационной безопасности отражено в Доктрине информационной безопасности РФ от 09.09.2000 г. № Пр-1895, развивающей основные положения Концепции национальной безопасности РФ применительно к информационной сфере. Она состоит из четырех разделов и включает в себя 11 глав. Содержательно Доктрина раскрывает понятие информационной безопасности Российской Федерации, ее национальные интересы в информационной сфере, виды и источники угроз информационной безопасности Российской Федерации, состояние информационной безопасности РФ и основные задачи по ее обеспечению, общие методы обеспечения информационной безопасности Российской Федерации; особенности их применения в различных сферах общественной жизни, международное сотрудничество РФ в области информационной безопасности, принципы организации системы ее обеспечения в РФ. Под информационной безопасностью Российской Федерации здесь понимается состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства. Интересы личности в информационной сфере связаны с реализацией конституционных прав человека на доступ к информации и на ее использование для осуществления не защищенной законом деятельности, физического, духовного и интеллектуального развития. Отдельно можно выделить право на защиту личной или иной информации, обеспечивающей физическую и психологическую безопасность человека. Интересы общества в информационной сфере заключаются в обеспечении интересов личности в этой области, а также упрочении демократии, создании правового социального государства, достижении и поддержании общественного согласия. В качестве особой задачи Доктрина выделяет духовное обновление России. Интересы государства в информационной сфере заключаются в создании условии для гармоничного развития российской информационной инфраструктуры, для реализации конституционных прав и свобод человека и гражданина в области получения информации и пользования ею в целях обеспечения незыблемости конституционного строя, суверенитета и территориальной целостности России, политической, экономической и социальной стабильности, в безусловном обеспечении законности и правопорядка, развитии равноправного и взаимовыгодного международного сотрудничества. Виды угроз информационной безопасности Российской Федерации По своей общей направленности угрозы информационной безопасности Российской Федерации подразделяются на следующие виды: Угрозы конституционным правам и свободам человека и гражданина в области духовной жизни и информационной деятельности, индивидуальному, групповому и общественному сознанию, духовному возрождению России. Угрозы информационному обеспечению государственной политики Российской Федерации. Угрозы развитию отечественной индустрии информации, включая индустрию средств информатизации, телекоммуникации и связи, обеспечению потребностей внутреннего рынка ее продукцией и выходу этой продукции на мировой рынок, а также обеспечению накопления, сохранности и эффективного использования отечественных информационных ресурсов. Угрозы безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России. Источники угроз информационной безопасности Российской Федерации подразделяются на внешние и внутренние. К внешним источникам относятся: деятельность иностранных политических, экономических, военных, разведывательных и информационных структур, направленная против интересов РФ в информационной сфере; стремление ряда стран к доминированию и ущемлению интересов России в мировом информационном пространстве, вытеснению ее с внешнего и внутреннего информационных рынков; обострение международной конкуренции за обладание информационными технологиями и ресурсами; деятельность международных террористических организаций; увеличение технологического отрыва ведущих держав мира и наращивание их возможностей по противодействию созданию конкурентоспособных российских информационных технологий; деятельность космических, воздушных, морских и наземных технических и иных средств (видов) разведки иностранных государств; разработка рядом государств концепций информационных войн, предусматривающих создание средств опасного воздействия на информационные сферы других стран мира; нарушение нормального функционирования информационных и телекоммуникационных систем, сохранности информационных ресурсов, получение несанкционированного доступа к ним. К внутренним источникам относятся: критическое состояние отечественных отраслей промышленности; неблагоприятная криминогенная обстановка, сопровождающаяся тенденциями сращивания государственных и криминальных структур в информационной сфере, получения криминальными структурами доступа к конфиденциальной информации, усиления влияния организованной преступности на жизнь общества, снижения степени защищенности законных интересов граждан, общества и государства в информационной сфере; недостаточная координация деятельности федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации по формированию и реализации единой государственной политики в области обеспечения информационной безопасности Российской Федерации; недостаточная разработанность нормативной правовой базы, регулирующей отношения в информационной сфере, а также недостаточная правоприменительная практика; неразвитость институтов гражданского общества и недостаточный государственный контроль над развитием информационного рынка России; недостаточное финансирование мероприятий по обеспечению информационной безопасности Российской Федерации; недостаточная экономическая мощь государства; снижение эффективности системы образования и воспитания, недостаточное количество квалифицированных кадров в области обеспечения информационной безопасности; недостаточная активность федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации в информировании общества о своей деятельности, в разъяснении принимаемых решений, в формировании открытых государственных ресурсов и развитии системы доступа к ним граждан; отставание России от ведущих стран мира по уровню информатизации федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации и органов местного самоуправления, кредитно-финансовой сферы, промышленности, сельского хозяйства, образования, здравоохранения, сферы услуг и быта граждан. 2.Основные организационно-технических мероприятия по защите информацииОсновными организационно-техническими мероприятиями, которые проводятся государственной системой защиты информации, следует считать: · государственное лицензирование деятельности предприятий в области защиты информации; · аттестация объектов информации по требованиям безопасности информации, предназначенная для оценки подготовленности систем и средств информатизации и связи к обработке информации, содержащей государственную, служебную или коммерческую тайну; · сертификация систем защиты информации; · категорирование предприятий, выделенных помещений и объектов вычислительной техники по степени важности обрабатываемой информации. Последовательность и содержание организации комплексной защиты информации представлена на рис. 4.4. К организационно-техническим мероприятиям, проводимым государственной системой защиты информации, также относятся: · введение территориальных, частотных, энергетических, пространственных и временных ограничений в режимах эксплуатации технических средств, подлежащих защите; · создание и применение информационных и автоматизированных систем управления в защищенном исполнении; · разработка и внедрение технических решений и элементов защиты информации при создании вооружения и военной техники и при проектировании, строительстве и эксплуатации объектов информатизации, систем и средств автоматизации и связи. Рис. 4.4. Примерная схема контроля защиты информации Заключение А еще мир внезапно изменился – и все прежние наработки в области технической защиты информации резко, более чем наполовину, потеряли свою актуальность. Корпоративные системы, конечно, остались, но появились новые, открытые компьютерные системы цифровой экономики. И они немедленно стали важнейшими, а методов защиты их нет. "Здесь и сейчас" – вот лозунг цифровой экономики. Но как понять, "где" и "когда", если на пути к этому стоят полное отсутствие методов идентификации в открытой среде – а ведь нужно знать, кому мы оказываем услугу. Как применять криптографию, если пользовательские устройства недоверенные? На какую нормативную базу опираться, если для открытых систем ее нет совсем?! Если нельзя сделать доверенными сразу все технические средства системы, то доверенными должны стать информационные технологии. Но это уже вопрос не перспектив развития российских средств технической защиты информации, а, как говорится, совсем другая история. Очень интересная. И ее, как и историю вообще, сегодня делаем мы. Подводя итог, можно выделить главную, на наш взгляд, тенденцию: развитие средств защиты информации будет идти по двум различным, но взаимодополняющим направлениям, а именно: 1. Стандартные ПЭВМ продолжат все больше и больше "впитывать" в себя лучшие достижения из области аппаратной защиты. При этом дополнительно к новому уровню "стандартности" понадобятся лишь средства идентификации/аутентификации, которые будут активными. 2. В областях, где требуется высокий уровень защищенности, будут использоваться новые, специально спроектированные технические решения. Средства защиты начнут все больше приобретать черты полноценных компьютеров. Они станут содержать все стандартные для компьютеров составляющие и при этом сохранять специализацию за счет ОС реального времени и аппаратных спецканалов. Список использованной литературы Безопасность жизнедеятельности: Учебник для вузов, 2-е изд./ Под ред. Михайлова Л.А. – СПб.: Питер, 2008.- 461 с.: ил. Безопасность жизнедеятельности: учебник для студ. высш. учеб. заведений / [Л.А. Михайлов, В.М. Губанов, В.П. Соломин и др.] ; под ред. Л.А.Михайлова.- 2-е изд., стер.- М.: Издательский центр «Академия», 2009. – 272 с. Гайкович, В. Компьютерная безопасность: заметки о текущем состоянии дел / В. Гайкович // Банковские технологии. – 1997.- Июнь. – С.56-58. Интернет источник http://www.itsec.ru/articles/perspektivy-razvitiya-tekhnicheskih-sredstv-zashchity-informacii-v-rossii 1 Оставить нужное |