Главная страница
Навигация по странице:

  • ВЫСШЕГО ОБРАЗОВАНИЯ «УНИВЕРСИТЕТ МИРОВЫХ ЦИВИЛИЗАЦИЙ ИМЕНИ В.В. ЖИРИНОВСКОГО» Институт экономики, управления и финансов

  • «Информационная безопасность как важнейший компонент национальной безопасности» Выполнил: студент 4 курса группы БИ-4 Киселев К.А Проверил

  • Ст. преп. Шехматов Л. М. Москва 2023

  • 1 ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ИЗУЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ 1.1 Основные категории информационной безопасности

  • 1.2 Информационная безопасность как важнейший компонент национальной безопасности

  • 2. СУЩНОСТЬ И СОСТОЯНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В РОССИЙСКОЙ ФЕДЕРАЦИИ 2.1 Понятие и содержание информационной безопасности России

  • 2.2 Оценка состояния и организация защиты от информационных угроз

  • Список литературы

  • Практическое задание 2. Психология. Курсовая работа. Киселев БИ-4. Информационная безопасность как важнейший компонент национальной безопасности


    Скачать 43.17 Kb.
    НазваниеИнформационная безопасность как важнейший компонент национальной безопасности
    АнкорПрактическое задание 2. Психология
    Дата02.03.2023
    Размер43.17 Kb.
    Формат файлаdocx
    Имя файлаКурсовая работа. Киселев БИ-4.docx
    ТипКурсовая
    #965540

    МИНИСТЕРСТВО ОБРАЗОВАНИЯ И НАУКИ РФ

    АВТОНОМНАЯ НЕКОММЕРЧЕСКАЯ ОРГАНИЗАЦИЯ

    ВЫСШЕГО ОБРАЗОВАНИЯ

    «УНИВЕРСИТЕТ МИРОВЫХ ЦИВИЛИЗАЦИЙ

    ИМЕНИ В.В. ЖИРИНОВСКОГО»

    Институт экономики, управления и финансов

    Кафедра бизнес-информатика

    Курсовая работа

    по дисциплине:

    «Информационная безопасность»

    на тему:

    «Информационная безопасность как важнейший компонент национальной безопасности»

    Выполнил: студент 4 курса

    группы БИ-4 Киселев К.А

    Проверил:

    Ст. преп. Шехматов Л. М.

    Москва

    2023

    ОГЛАВЛЕНИЕ

    Введение………………………………………………………………….. 3

    1 ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ИЗУЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ……………………………………………………………..….   5

    1.1 Основные категории информационной безопасности……………………………………………….……………………….  5

    1.2 Информационная безопасность как важнейший компонент национальной безопасности.. ………………………………………………………………………. 8

    2 СУЩНОСТЬ И СОСТОЯНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В РОССИЙСКОЙ ФЕДЕРАЦИИ …………………………………………………..  12

    2.1 Понятие и содержание информационной безопасности России ….. 12

    2.2 Оценка состояния и организация защиты от информационных угроз …17

    ЗАКЛЮЧЕНИЕ  ………………………………………………………………..19

    Список литературы……………………………………………………………..21

     

     

     

    Введение

    Характерной чертой современного общества является его информатизация – активная разработка и внедрение во все сферы человеческой деятельности информационных технологий и средств. Информация и информационные ресурсы становятся одним из решающих факторов развития личности, общества и государства. Широкие возможности компьютеров и информационных технологий позволяют автоматизировать процессы мониторинга и управления государственными, экономическими, социальными, оборонными и другими объектами и системами, получать, накапливать, обрабатывать и передавать информацию об этих процессах практически с любой требуемой скоростью, в любом количестве.

    Все это дает основание утверждать, что информатизация играет сегодня решающую позитивную роль в развитии человечества, что информационное общество объективно неизбежно. Но история учит нас тому, что многие достижения научно-технической мысли использовались не только во благо людей. Достаточно вспомнить достижения ядерной физики – атомное оружие, оптоэлектроники – лазерное оружие, химии – отравляющие газы, биологии – биологическое оружие и т. д. Всегда находились силы, которые стремились использовать в своих интересах открытия в научно-технической сфере.

    Сегодня у определенных субъектов (коалиций, государств, организаций, личностей) возникает стремление единолично обладать информационными ресурсами, средствами и технологиями и использовать их для удовлетворения своих интересов и противодействия интересам вероятных конкурентов в экономическом, коммерческом и даже военном противоборстве. Информация и информационные технологии при этом начинают выступать в качестве объектов угроз, что порождает проблему информационной безопасности.

    Таким образом, тема изучения сущности и содержания информационной безопасности в современных условиях очень актуальна. Особенной эта тематика является в свете глобальных геополитических тенденций последних лет.

    Проблемы и пути информационного обеспечения безопасности государства не являются новейшими с точки зрения исследовательского вопроса. Они активно рассматриваются в работах отечественных и зарубежных авторов в контексте тех или иных научных интересов.

    Объектом исследования выступает информационная безопасность государства.

    Предмет исследования - состояние и методы обеспечения информационной безопасности России в современных условиях.

    Целью исследования является комплексное изучение и определение особенностей обеспечения информационной безопасности в системе национальной безопасности страны. Цепь исследования предполагает решение следующих задач:

    1. Рассмотреть основные категории информационной безопасности.

    2. Охарактеризовать сущность информационной безопасности как важнейшего компонента национальной безопасности.

    3. Исследовать понятие и содержание информационной безопасности России.

    4. Проанализировать особенности оценки состояния и организации защиты от информационных угроз в РФ.

    При решении поставленных задач использовались как общие, так и частные методы исследования: диалектический и логический, системный (системно-структурный), функциональный метод, методы анализа и синтеза, политико-аксиологический подход и эмпирические методы.

    Теоретическую базу исследования составляют теоретические положения, вытекающие из общей теории безопасности, концепции и доктрины национальной безопасности России, Конституции Российской Федерации, а также из положений, содержащихся в федеральных законах, указах Президента РФ, постановлениях Правительства Российской Федерации и других правовых актах Российского государства, в трудах отечественных и зарубежных ученых, а также фундаментальные и монографические труды отечественных и зарубежных исследователей

    Структура работы обусловлена целью, задачами и логикой исследования. Работа состоит из введения, двух глав, заключения и библиографического списка.

    Во введении обоснована актуальность выбора темы, определены предмет, объект, цель и соответствующие ей задачи, охарактеризованы методы исследования и источники информации.

    В первой главе рассматриваются теоретические аспекты изучения информационной безопасности.

    Во второй главе анализируются сущность и состояние информационной безопасности в Российской Федерации.

    В заключении, на основе рассмотренных вопросов, даны соответствующие выводы.

    1 ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ ИЗУЧЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

    1.1 Основные категории информационной безопасности

    Характерной особенностью современного этапа экономического и научно-технического прогресса е стремительное развитие информационных технологий, их широкое применение, как в повседневной жизни, так и управлении государством. Информация и информационные технологии все больше определяют развитие общества и служат новыми источниками национальной мощи. Становление информационного общества радикально меняет политическую, экологическую и социальную сферы жизнедеятельности человечества. В этих условиях информационного общества меняет предмет труда на информацию и знания. В свою очередь основой глобализации становятся интеграция информационных систем различных государств к единой общемировой информационной системы, формирование единого информационного пространства, создание глобальных информационно-телекоммуникационных сетей, интенсивно внедрение новых информационных технологий во все области общественной жизни, включая и государственное управление.

    Глобальный процесс информатизации общества охватил практически все страны мира и сейчас является стержнем научно-технического и социально-экономического развития

    Информатизация представляет собой организационный социально-экономический и научно-технический процесс создания оптимальных условий для всестороннего удовлетворения информационных потребностей и реализации прав граждан, органов государственной власти и управления на основе формирования и использования информационных ресурсов и использования информационных систем, сетей, ресурсов и информационных технологий с использованием вычислительной и коммуникационной техник.

    Основными задачами информатизации являются:

    • всестороннее информационное обеспечение потребностей субъектов информационных отношений;

    • создание единого безопасного информационного пространства;

    • создание, внедрение и использование информационных систем, информационных технологий и информационных продуктов общего значения;

    • подготовка кадров, повышение их квалификации в сфере информатизации

    Постижение сущности содержания понятия «информационная безопасность» является важным задачами научного анализа. Любое учение лишь тогда достигает зрелости и совершенства, когда раскрывает сущность исследуемых явлений имеет возможность предвидеть будущие изменения не только в сфере явлений, но и в сфере сущностей [17].

    Концептуальные и научно-методологические основы информационной безопасности еще только начинают разрабатываться. Первоочередной задачей при создании теории информационной безопасности следует считать формирование понятийного аппарата. Базовыми понятиями являются информационная опасность, информационная угроза и информационная безопасность.

    Информационная опасность определяется двояко:

    • как состояние окружающей среды или объекта, в котором существует возможность причинить им существенный ущерб или вред путем оказания воздействия на информационную сферу объекта;

    • как свойство объекта, характеризующееся способностью наносить существенный ущерб другому объекту путем оказания воздействия на его информационную сферу.

    В соответствии с этим информационная безопасность – это:

    • состояние объекта, когда ему путем воздействия на его информационную сферу не может быть нанесен существенный ущерб или вред;

    • свойство объекта, характеризующее его способность не наносить существенного ущерба какому-либо объекту путем оказания воздействия на информационную сферу этого объекта.

    Информационная угроза – угроза объекту путем оказания воздействия на его информационную сферу:

    • намерение нанести (причинить) объекту существенный ущерб путем оказания воздействия на его информационную сферу;

    • информационная опасность, реализация которой становится весьма вероятной;

    • фактор или совокупность факторов, создающих информационную опасность объекту; такими факторами могут быть действия, поведение объектов, природные явления и т. д.

    Все вышесказанное позволяет сформулировать понятие информационной безопасности как такое состояние страны, в котором гражданам, объединениям и общественным группам граждан, обществу и государству не может быть нанесен существенный ущерб путем оказания воздействия на ее информационную сферу.

    Основными объектами информационной безопасности являются личность (ее права и свободы), общество (его материальные и духовные ценности) и государство (его конституционный строй, суверенитет, территориальная целостность, экономика, военное дело и т. д.).

    Личность – базовый элемент, ячейка общества. Без личности нет общества, но и личность вне общества существовать не может. Государство обеспечивает условия существования и личности, и общества. Государства, которые не нужны ни личности, ни обществу, не могут существовать долго и исчезают с исторической арены. Баланс взаимоотношений между личностью, обществом и государством выступает главным условием их устойчивого развития.

    Информационная безопасность личности – это состояние человека, в котором его личности не может быть нанесен существенный ущерб путем оказания воздействия на окружающее информационное пространство.

    В процессе информатизации человек стал информационно «прозрачен». При наличии желания и средств любая имеющаяся информация о конкретной личности может стать доступной и быть использована в своих целях другой личностью, группой лиц, общественной группой и государством. Только незначительная часть населения способна предотвратить нежелательный доступ к своей информации. Большинство людей такой возможности не имеют и остаются беззащитными в этом плане.

    Информационная безопасность общества – это состояние общества, в котором ему не может быть нанесен существенный ущерб путем воздействия на его информационную сферу. В ее основе – безопасность индивидуального, группового и массового сознания граждан при наличии информационных угроз, к которым в первую очередь следует отнести информационно-психологическое воздействие. Действие этих угроз может вызывать психоэмоциональную и социально-психологическую напряженность, искажение нравственных критериев и норм, морально-политическую дезориентацию и, как следствие, неадекватное поведение отдельных лиц, групп и масс людей. В результате таких воздействий возможны глубокие трансформации индивидуального, группового и массового сознания, негативные изменения морально-политического и социально-психологического климата в обществе.

    Информационная безопасность государства – это состояние государства, в котором ему не может быть нанесен существенный ущерб путем оказания воздействия на его информационную сферу. Обеспечение информационной безопасности государства неразрывно связано с обеспечением национальной безопасности.

    1.2 Информационная безопасность как важнейший компонент национальной безопасности

    В современном обществе информационная безопасность является системообразующим фактором практически всех сфер его жизни. Она оказывает определенное влияние на состояние экономической, оборонной, социальной, политической и других составляющих национальной безопасности. В то же время информационная безопасность сама выступает составной частью национальной безопасности, значение которой с каждым годом неуклонно растет.

    Особая роль информационной безопасности объясняется теми глобальными процессами, которые характерны сегодня для социально-экономического развития мира. Поэтому можно уверенно утверждать, что информационная безопасность может рассматриваться как важнейший компонент национальной безопасности, «пронизывающий» все остальные виды безопасности. Покажем это на примере социальной и экологической безопасности.

    1. Социальный контекст информационной безопасности. Проблема социальной (общественной) безопасности была и остается одной из важнейших. Она связана с защитой интересов страны и народа в социальной сфере, развитием социальной структуры и общественных отношений, системы жизнеобеспечения и социализации людей, образа жизни, соответствующего потребностям прогресса нынешних и будущих поколений.

    Социальная безопасность имеет многоаспектный характер. В современной России она определяется наличием негативных процессов в обществе, таких как рост преступности, снижение уровня жизни, рост безработицы, разрушение старой системы образования, падение престижа науки и инженерного дела, расслоение общества на богатых и бедных, ухудшение отношений между людьми и т. д.

    Гарантом социальной защищенности граждан должны являться конституция, государство, президент и другие институты государственной власти. Главные объекты социальной безопасности – личность и общество, социальные интересы и социальные отношения, а с учетом информационного аспекта – права на получение и использование соответствующей информации, а также система формирования общественного сознания.

    С помощью существующих перспективных информационных средств и технологий можно практически полностью контролировать и регулировать информационное взаимодействие людей. Речь идет о потенциальных возможностях подслушивания телефонных (и не только телефонных) разговоров, осуществления контроля за перепиской, создания компьютерных баз данных о каждом человеке, включающих конфиденциальную информацию, и т. д.

    Современные информационные технологии позволили резко повысить эффективность средств воздействия на психику людей и общественное сознание, создать новые формы «тихого» («скрытого») манипулирования индивидуальным, групповым и массовым сознанием. Не случайно средства массовой информации называют «четвертой властью». Дальнейшее развитие информационных технологий существенно расширит возможности СМИ, и сила этой власти еще более возрастет. В этой связи вполне обоснованно появление и развитие нового междисциплинарного направления – информационно-психологическая безопасность.

    К числу форм «скрытого» воздействия на сознание можно отнести новые технологии средств массовой информации, психотронное оружие, сетевые технологии, позволяющие получать доступ к различной негативной информации, в том числе порнографического, националистического и другого характера, современные компьютерные игры, существенно влияющие на формирование сознания детей, и т. д. (Более подробно вопросы информационной безопасности личности и общественного сознания будут рассмотрены далее.)

    1. Экологические проблемы в структуре информационной безопасности. Экологическая безопасность – одна из важнейших глобальных проблем современности. Она связана с защитой интересов личности, общества и государства от потенциальных и реальных угроз, создаваемых последствиями антропогенного воздействия на среду, а также от стихийных природных бедствий и катастроф. Рассмотрим информационный аспект этой сложной, многоплановой проблемы.

    До сегодняшнего дня сохраняется определенная закрытость процесса формирования экологической политики страны, которая ведется без достаточного информирования научной общественности. В связи с этим не всегда ясно, значится ли экология в числе приоритетов деятельности законодательных и исполнительных органов России или же экологическая проблема используется спекулятивно только в предвыборных баталиях или в борьбе за власть между отдельными группировками. Кроме того, широкие слои населения недостаточно осведомлены об угрозах экологической безопасности, их источниках, о последствиях экологических бедствий и катастроф и т. д..

    Обсуждая экологические проблемы, специалисты часто пользуются «формулой глобального развития» Д. Медоуза:

    1 = РАТ,

    где I – нагрузка на окружающую среду; Р – численность населения; А – уровень благосостояния (потребления на душу населения); Т – технология (ущерб среде, наносимый при производстве единицы продукции с использованием определенной технологии).

    Данная формула позволяет обнаружить прямую связь между информацией и информационными технологиями и нагрузкой на окружающую среду. Действительно, чтобы уменьшить нагрузки на среду, необходимо совершенствовать производственные процессы, переходить к «экологически чистым», энерго– и ресурсосберегающим безотходным технологиям. А это возможно только при условии коренной перестройки экономики за счет ее информатизации, разработке и широком внедрении новых информационных технологий во все отрасли, в том числе в материальное и энергетическое производство, добывающую промышленность.

    В монографии М. Д. Урсула «Путь в ноосферу. Концепция выживания и безопасности развития цивилизации» (М., 1990) и в последующих его работах рассматривается проблема естественной экологической безопасности, в основе которой – сохранение биологического разнообразия и устойчивости биосферы. Этот подход выдвигается в качестве альтернативы техногенному (техносферному) пути развития общества. По мнению Урсула, следуя по этому пути, человечество порождает новую угрозу своей безопасности – опасность технократизма. В информационном обществе за счет коренной перестройки экономики благодаря внедрению информационных технологий опасность технократизма значительно уменьшится.

    В формуле Д. Медоуза еще одно слагаемое является «информационно управляемым». Речь идет об уровне благосостояния (Л), о формировании разумного стандарта потребления, борьбе с агрессивным потребительским сознанием. Бесспорно, средства массовой информации могут и должны сыграть в этом значительную роль.

    Решение большинства экологических проблем и задач связано со сбором и обработкой информации о состоянии природной среды (экологический мониторинг), с моделированием масштабных глобальных процессов, происходящих в природе, с учетом возрастающих техногенных воздействий и антропогенных нагрузок. Очевидно, для эффективного их решения требуется использовать современные информационные средства и технологии.

    Таким образом, проблема национальной безопасности носит ярко выраженный информационный характер. При этом следует иметь в виду два аспекта:

    1. Человек, информационные ресурсы и информационные системы относятся к числу основных элементов объектов безопасности во всех сферах жизнедеятельности государства. Сегодня активно развиваются средства информационного воздействия на них. Поэтому можно утверждать, что проблема информационной безопасности по отношению к другим ее видам носит межвидовой, а по некоторым вопросам надвидовой характер. Этот факт должен учитываться при формировании государственной и региональной политики в области национальной и информационной безопасности, при разработке соответствующих концепций и программ, при организации конкретных работ в области безопасности;

    2. Необходимость использования информационного подхода как основного научно-практического метода решения задач национальной безопасности. Эти сложные задачи, связанные со сбором и анализом огромного объема разнородной (по форме представления, по достоверности и т. д.) информации, с моделированием экономических, экологических, социальных, политических, военных, демографических и других процессов в интересах оценки состояния, прогнозирования и принятия решений по важнейшим государственным проблемам, по своей природе являются информационными, для их решения требуется привлекать новые информационные технологии и средства [19].

    2. СУЩНОСТЬ И СОСТОЯНИЕ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ В РОССИЙСКОЙ ФЕДЕРАЦИИ

    2.1 Понятие и содержание информационной безопасности России

    Под информационной безопасностью Российской Федерации понимается состояние защищенности национальных интересов Российской Федерации в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.

    Информационная сфера представляет собой совокупность информационных ресурсов и информационной инфраструктуры объекта защиты.

    Совокупность хранимой, обрабатываемой и передаваемой информации, используемой для обеспечения процессов управления, называют информационным ресурсом.

    К информационным ресурсам относятся:

    • информационные ресурсы предприятий оборонного комплекса, содержащие сведения об основных направлениях развития вооружения, о научно-техническом и производственном потенциале, об объемах поставок и запасах стратегических видов сырья и материалов;

    • информационное обеспечение систем управления и связи;

    • информация о фундаментальных и прикладных НИР, имеющих государственное значение и др.

    Информационная инфраструктура – это совокупность информационных подсистем, центров управления, аппаратно-программных средств и технологий обеспечения сбора, хранения, обработки и передачи информации.

    Информационная инфраструктура включает:

    • информационную инфраструктуру центральных, местных органов государственного управления, научно-исследовательских учреждений;

    • информационную инфраструктуру предприятий оборонного комплекса и научно-исследовательских учреждений, выполняющих государственные оборонные заказы либо занимающихся оборонной проблематикой;

    • программно-технические средства автоматизированных и автоматических систем управления и связи.

    Под угрозой безопасности информации понимается совокупность условий и факторов, создающих потенциальную или реально существующую опасность, связанную с утечкой информации и (или) несанкционированными и (или) непреднамеренными воздействиями на нее. Угрозы информационной безопасности Российской Федерации подразделяются на внешние и внутренние.

    Внешними угрозами, представляющими наибольшую опасность для объектов обеспечения, являются:

    • все виды разведывательной деятельности зарубежных государств;

    • информационно-технические воздействия (в том числе радиоэлектронная борьба, проникновение в компьютерные сети);

    • диверсионно-подрывная деятельность специальных служб иностранных государств, осуществляемая методами информационно-психологического воздействия;

    • деятельность иностранных политических, экономических и военных структур, направленная против интересов Российской Федерации в сфере обороны.

    К внутренним угрозам, которые будут представлять особую опасность в условиях обострения военно-политической обстановки, относятся:

    • нарушение установленного регламента сбора, обработки, хранения и передачи информации, находящейся в штабах и учреждениях силовых структур Российской Федерации, на предприятиях оборонного комплекса;

    • преднамеренные действия, а также ошибки персонала информационных и телекоммуникационных систем специального назначения;

    • ненадежное функционирование информационных и телекоммуникационных систем специального назначения;

    • возможная информационно-пропагандистская деятельность, подрывающая престиж силовых структур Российской Федерации и их боеготовность;

    • нерешенность вопросов защиты интеллектуальной собственности предприятий оборонного комплекса, приводящая к утечке за рубеж ценнейших государственных информационных ресурсов.

    К угрозам безопасности уже развернутых и создаваемых информационных и телекоммуникационных средств и систем относятся:

    • противоправные сбор и использование информации;

    • нарушения технологии обработки информации;

    • внедрение в аппаратные и программные изделия компонентов, реализующих функции, не предусмотренные документацией на эти изделия;

    • разработка и распространение программ, нарушающих нормальное функционирование информационных и информационно-телекоммуникационных систем, в том числе систем защиты информации;

    • уничтожение, повреждение, радиоэлектронное подавление или разрушение средств и систем обработки информации, телекоммуникации и связи;

    • воздействие на парольно-ключевые системы защиты автоматизированных систем обработки и передачи информации;

    • компрометация ключей и средств криптографической защиты информации;

    • утечка информации по техническим каналам;

    • внедрение электронных устройств, предназначенных для перехвата информации, в технические средства обработки, хранения и передачи информации по каналам связи, а также в служебные помещения органов государственной власти, предприятий, учреждений и организаций независимо от формы собственности;

    • уничтожение, повреждение, разрушение или хищение машинных и других носителей информации;

    • перехват информации в сетях передачи данных и на линиях связи, дешифрование этой информации и навязывание ложной информации;

    • использование несертифицированных отечественных и зарубежных информацион­ных технологий, средств защиты информации, средств информатизации, телекоммуникации и связи при создании и развитии российской информационной инфраструктуры;

    • несанкционированный доступ к информации, находящейся в банках и базах данных;

    • нарушение законных ограничений на распространение информации.

    Основными направлениями совершенствования системы обеспечения информационной безопасности Российской Федерации являются:

    • систематическое выявление угроз и их источников, структуризация целей обеспечения информационной безопасности и определение соответствующих практических задач;

    • проведение сертификации общего и специального программного обеспечения, пакетов прикладных программ и средств защиты информации в существующих и создаваемых автоматизированных системах управления и связи, имеющих в своем составе элементы вычислительной техники;

    • постоянное совершенствование средств защиты информации, развитие защищенных систем связи и управления, повышение надежности специального программного обеспечения;

    • совершенствование структуры функциональных органов системы, координация их взаимодействия.

    В Российской Федерации к нормативно-правовым актам в области информационной безопасности относятся:

    1. Акты федерального законодательства:

    • Международные договоры РФ;

    • Конституция РФ;

    • Законы федерального уровня (включая федеральные конституционные законы, кодексы);

    • Указы Президента РФ;

    • Постановления правительства РФ;

    • Нормативные правовые акты федеральных министерств и ведомств;

    • Нормативные правовые акты субъектов РФ, органов местного самоуправления и т. д.

    1. К нормативно-методическим документам можно отнести

    • Методические документы государственных органов России:

    • Доктрина информационной безопасности РФ;

    • Руководящие документы ФСТЭК (Гостехкомиссии России);

    • Приказы ФСБ;

    1. Стандарты информационной безопасности, из которых выделяют:

    • Международные стандарты;

    • Государственные (национальные) стандарты РФ;

    • Рекомендации по стандартизации;

    • Методические указания [15, с. 148].

    2.2 Оценка состояния и организация защиты от информационных угроз

    Оценка состояния информационной безопасности базируется на анализе источников угроз (потенциальной возможности нарушения защиты).

    Деятельность, направленную на предотвращение утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на нее, называют защитой информации. Объектом защиты является информация или носитель информации, или информационный процесс, которые нужно защищать.

    Защита информации организуется по трем направлениям: от утечки, от несанкционированного воздействия и от непреднамеренного воздействия  

    Первое направление – защита информации от утечки – деятельность, направленная на предотвращение неконтролируемого распространения защищаемой информации в результате ее разглашения, несанкционированного доступа к информации и получения защищаемой информации разведками.

    Защита информации от разглашения направлена на предотвращение несанкционированного доведения ее до потребителя, не имеющего права доступа к этой информации.

    Защита информации от несанкционированного доступа направлена на предотвращение получения информации заинтересованным субъектом с нарушением установленных правовыми документами или собственником, владельцем информации прав или правил доступа к защищаемой информации. Заинтересованным субъектом, осуществляющим несанкционированный доступ к защищаемой информации, может быть: государство; юридическое лицо; группа физических лиц, в том числе общественная организация; отдельное физическое лицо.

    Защита информации от технической разведки направлена на предотвращение получения информации разведкой с помощью технических средств.

    Второе направление – защита информации от несанкционированного воздействия – деятельность, направленная на предотвращение воздействия на защищаемую информацию с нарушением установленных прав, и (или) правил на изменение информации, приводящего к ее искажению, уничтожению, блокированию доступа к информации, а также к утрате, уничтожению или сбою функционирования носителя информации.

    Третье направление – защита информации от непреднамеренного воздействия – деятельность, направленная на предотвращение воздействия на защищаемую информацию ошибок ее пользователя, сбоя технических и программных средств информационных систем, природных явлений или иных мероприятий, приводящих к искажению, уничтожению, копированию, блокированию доступа к информации, а также к утрате уничтожению или сбою функционирования носителя информации.

    Организовать защиту информации – значит создать систему защиты информации, а также разработать мероприятия по защите и контролю эффективности защиты информации.

    Выделяются четыре основные составляющие национальных интересов РФ в информационной сфере.

    Первая составляющая национальных интересов РФ в информационной сфере включает в себя соблюдение конституционных прав и свобод человека и гражданина в области получения информации и пользования ею, обеспечение духовного обновления России, сохранение и укрепление нравственных ценностей общества, традиций патриотизма и гуманизма, культурного и научного потенциала страны.

    Вторая составляющая национальных интересов РФ в информационной сфере включает в себя информационное обеспечение государственной политики РФ, связанное с доведением до российской и международной общественности достоверной информации о государственной политике РФ, ее официальной позиции по социально значимым событиям российской и международной жизни, с обеспечением доступа граждан к открытым государственным информационным ресурсам.

    Третья составляющая национальных интересов РФ в информационной сфере включает в себя развитие современных информационных технологий, отечественной индустрии информации, в том числе индустрии средств информатизации, телекоммуникации и связи, обеспечение потребностей внутреннего рынка ее продукцией и выход этой продукции на мировой рынок, а также обеспечение накопления, сохранности и эффективного использования отечественных информационных ресурсов. В современных условиях только на этой основе можно решать проблемы создания наукоемких технологий, технологического перевооружения промышленности, приумножения достижений отечественной науки и техники. Россия должна занять достойное место среди мировых лидеров микроэлектронной и компьютерной промышленности.

    Четвертая составляющая национальных интересов РФ в информационной сфере включает в себя защиту информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем, как уже развернутых, так и создаваемых на территории России. 

    ЗАКЛЮЧЕНИЕ

    Подводя итоги проведенного исследования, следует сделать следующие выводы.

    Информатизация общества порождает проблемы информационной безопасности, главные из которых – проблема информационных войн и информационного терроризма. Они носят глобальный характер, но для России приобретают особую остроту, что обусловлено ее геополитическим и экономическим положением.

    Информационная безопасность государства - защита конституционного строя, суверенитета, территориальной целостности с использованием информационных средств. Жизненно важные интересы государства в информационной сфере:

    • создание условий для реализации интересов личности и общества в информационной сфере;

    • формирование институтов общественного контроля за органами государственной власти;

    • безусловное обеспечение законности и правопорядка;

    • создание условий для развития собственной информационной инфраструктуры;

    • формирование системы подготовки и реализации решений органов государственной власти, обеспечивающих национальные интересы страны;

    • защита государственной информационной системы и информационных ресурсов (в том числе защита государственной тайны);

    • защита единого информационного пространства страны;

    • развитие равноправного и взаимного международного сотрудничества.

    Национальная безопасность РФ существенным образом зависит от обеспечения информационной безопасности, и в ходе технического прогресса эта зависимость будет возрастать.

    Под информационной безопасностью РФ понимается состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства. На основе национальных интересов РФ в информационной сфере формируются стратегические и текущие задачи внутренней и внешней политики государства по обеспечению информационной безопасности.

    Угрозы информационной безопасности государства:

    • размывание единого правового пространства страны из-за принятия субъектами РФ не соответствовавших Конституции РФ правовых актов;

    • разрушение единого информационного пространства России;

    • вытеснение российских информационных агентств и средств массовой информации с внутреннего информационного рынка;

    • монополизация информационного рынка;

    • блокирование деятельности государственных средств массовой информации по информированию российской, зарубежной аудитории;

    • ослабление роли русского языка как государственного языка РФ;

    • несанкционированное целенаправленное вмешательство и проникновение в деятельность и развитие информационных систем;

    • низкая эффективность информационного обеспечения государственной политики (дефицит кадров, отставание информационных систем от международных стандартов).

    Угрозы информационной безопасности России подразделяются по общей направленности (угрозы конституционным правам и свободам граждан, духовной жизни общества, информационной структуре, информационным ресурсам) и по способам воздействия (собственно информационные, программно-математические, физические и организационные).

    В современном обществе информационная безопасность является важнейшим компонентом национальной безопасности. От нее в значительной степени зависит уровень экономической, оборонной, социальной, политической и других видов безопасности.

    Список литературы

    1 Виды и источники угроз информационной безопасности [Электронный

    ресурс]. Режим доступа:

    http://infoprotect.net/note/vidyi_i_istochniki_ugroz_informacionnoy_bezopasnosti —

    02.05.2018

    2 Безопасность офиса. Современные решения [Электронный ресурс] / Д.

    А. Полухина // Директор по безопасности: электронный научный журнал.

    Режим доступа: http://www.s-director.ru/magazine/magdocs/view/136.html —

    24.04.2018

    3 Информационная система. Википедия [Электронный ресурс]. Режим

    доступа: https://ru.wikipedia.org/wiki/ Информационная_система - 02.05.2018

    4 Роль информационной безопасности в современном мире [Электронный

    ресурс]. Режим доступа: https://searchinform.ru/informatsionnayabezopasnost/osnovy-ib/ib-v-rossii-i-mire/ — 02.05.2018

    5 Средства обеспечения информационной безопасности от вредоносного

    ПО [Электронный ресурс]. Режим доступа:

    http://www.livesafety.ru/content/notes/information_security.php?ELEMENT_ID=16

    79 — 02.05.2018

    5 Блинов, А.М. Информационная безопасность. Учебное пособие / А.М.

    Блинов. — СПб.: Изд-во СПбГУЭФ, 2010. – 96 с.

    6 Информационное право. Статья: Виды информационных систем

    [Электронный ресурс]. Режим доступа:

    https://studme.org/57478/pravo/vidy_informatsionnyh_sistem — 02.05.2018

    7 Приходько А. Я. Информационная безопасность в событиях и фактах /

    А. Я. Приходько – М.: СИНТЕГ, 2001. – С. 187-193.

    8 Конявский, В.А Развитие средств технической защиты информации / В.

    А. Конявский // Комплексная защита информации. Сборник материалов XII

    Международной конференции (13-16 мая 2008 г., Ярославль (Россия)). М.,

    2008. С. 109-113.)

    27

    9 Зегжда Д. П. Основы безопасности информационных систем / Д. П.

    Зегжда, А. М. Ивашко – М.: Горячая линия-Телеком, 2000. – С. 232-245.

    10 Пярин В. А. Безопасность электронного бизнеса / В. А. Пярин, А. С.

    Кузьмин, С. Н. Смирнов – М.: Гелиос-АРВ, 2002. – С. 197-218.

    11 Прогноз Orange Business Services и IDC до 2022 года [Электронный

    ресурс]. Режим доступа: http://www.tadviser.ru/index.php/

    Статья:Информационная_безопасность_(рынок_России) – 02.05.2018

    12 Малюк, А.А. Зарубежный опыт формирования в обществе культуры

    информационной безопасности / А.А Малюк, О.Ю Полянская// Безопасность

    информационных технологий. – 2016. – № 4. – С. 25-37.

    13 Стрельцов, А.А. К вопросу о цифровом суверенитете / А.А Стрельцов,

    П.Л Пилюгин // Информатизация и связь. – 2016. – № 2. – С. 25-30.

    14 Раткин, Л.С. Средства защиты информации как часть

    инфраструктурной системы глобальной национальной безопасности / Л.С.

    Раткин // Защита информации. Инсайд. – 2016. – № 4 (70). – С. 25-29.

    15 Жарова, А.К. Правовая классификация угроз и рисков в

    информационной сфере / А.К. Жарова // Вопросы оборонной техники. Серия

    16: Технические средства противодействия терроризму. – 2016. – № 7-8 (97-98).

    – С. 130-138.

    16 Об информации, информационных технологиях и о защите

    информации федер. закон от 27.07.2006 N 149-ФЗ

    17 Об утверждении Доктрины информационной безопасности Российской

    Федерации Указ Президента РФ от 05.12.2016 N 646

    18 О персональных данных федер. закон от 27.07.2006 N 152-ФЗ

    19 Астахова, Л.В. Кадровые проблемы построения системы управления

    информационной безопасностью на предприятии / Л.В. Астахова, Л.О.

    Овчинникова // Вестник УрФО. Безопасность в информационной сфере. – 2016.

    – № 3 (21). – С. 38-46.

    20 Защита информации от несанкционированного доступа [Электронный

    ресурс]. Режим доступа: http://bukvasha.ru/referat/393529 — 02.05.2018

    28

    21 Информационные технологии в профессиональной деятельности

    [Электронный ресурс]. Режим доступа:

    https://www.bibliofond.ru/view.aspx?id=863692 — 02.05.2018

    22 Марков, Р.А. Подход к выявлению инцидентов информационной

    безопасности / Р.А. Марков, В.В Бухтояров, А.М. Попов; под ред. Р.А. Маркова

    // Научно-технический вестник Поволжья. – 2016. – № 1. – С. 78-80.

    23 Остроух, Е.Н. Разработка методов и алгоритмов проверки работы

    предприятия с точки зрения информационной безопасности его

    функционирования / Е.Н. Остроух, Ю.О. Чернышев, С.А. Мухтаров; под ред.

    Е.Н Остроух // Инженерный вестник Дона. – 2016. Т. 41. – № 2 – (41). С. 31.

    24 Полтавцева, М.А. Безопасность баз данных: проблемы и перспективы /

    М.А Полтавцева // Международный научно-практический журнал

    «Программные продукты и системы». – 2016. – №3. – С. 36-41.

    25 Голубчиков, С.В. Уровни и правовая модель информационной

    безопасности / С.В. Голубчиков // Международный научно-практический

    журнал «Программные продукты и системы». – 2017. – №2. – С. 320-323.

    26 Матвейкин, В.Г. Программно-алгоритмический комплекс защиты и

    управления предприятием / В.Г. Матвейкин, Б.С. Дмитриевский, В.И.

    Медников; под ред. В.Г. Матвейкина // Международный научно-практический

    журнал «Программные продукты и системы». – 2017. – №2. – С. 307-313.

    27 Основы информационной безопасности и защиты информации

    [Электронный ресурс]. Режим доступа:

    https://sites.google.com/site/anisimovkhv/learning/kripto/lecture/tema1 – 02.05.2018


    написать администратору сайта