Главная страница
Навигация по странице:

  • 10.1. Подходы к определению понятия «информационная безопасность». Задачи и гарантии обеспечения информационной безопасности

  • Обложка. Информационное право


    Скачать 1.02 Mb.
    НазваниеИнформационное право
    Дата18.01.2022
    Размер1.02 Mb.
    Формат файлаpdf
    Имя файлаОбложка.pdf
    ТипУчебное пособие
    #334377
    страница8 из 11
    1   2   3   4   5   6   7   8   9   10   11
    Глава 10. ЗНАЧЕНИЕ И ПРОБЛЕМАТИКА
    ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
    Информационная безопасность государства. Информационная безо-
    пасность человека и общества. Основные подходы к решению проблем ин-
    формационной безопасности на современном этапе развития «Электронной
    России».
    10.1. Подходы к определению понятия
    «информационная безопасность». Задачи и гарантии
    обеспечения информационной безопасности
    Понятие «информационной безопасности» сегодня — одно из базовых понятий информационного права. Информационное общест- во, т.е. общество, в котором информационные процессы осуществля- ются главным образом на основе использования информационно коммуникационных технологий, а информационные ресурсы доступ- ны всем слоям населения, переживает один из самых активных этапов своего развития. А значит, актуально все, что связано с понятием безопасности в информационном обществе и в условиях формирова- ния электронного правительства.
    Учитывая влияние на трансформацию идей информационной безопасности, в развитии средств информационных коммуникаций можно выделить несколько основных этапов
    1
    :
    1 этап — до 1816 г. — характеризуется использованием есте- ственно возникавших средств информационных коммуникаций. В этот период задача информационной безопасности заключалась в за- щите сведений о событиях, фактах, имуществе, местонахождении и других данных, имеющих для человека лично или сообщества, к ко- торому он принадлежал, жизненное значение.
    2 этап — начиная с 1816 г. — связан с началом использования искусственно создаваемых технических средств электро- и радиосвя- зи. Для обеспечения скрытности и помехозащищенности радиосвязи необходимо было использовать опыт первого периода информацион- ной безопасности на более высоком технологическом уровне, а имен-
    1
    Безопасность информационных технологий. Системный подход : учеб. пособие. К. :
    ООО ТИД Диа Софт, 2004. С. 23.

    128 но применение помехоустойчивого кодирования сообщения (сигнала) с последующим декодированием принятого сообщения (сигнала).
    3 этап — начиная с 1935 г. — связан с появлением радиолока- ционных и гидроакустических средств. Основным способом обеспе- чения информационной безопасности в этот период было сочетание организационных и технических мер, направленных на повышение защищенности радиолокационных средств от воздействия на прием- ные устройства маскирующими и пассивными имитирующими ра- диоэлектронными помехами.
    4 этап — начиная с 1946 г. — связан с изобретением и вне- дрением в практическую деятельность электронно-вычислительных машин (компьютеров). Задачи информационной безопасности реша- лись, в основном, методами и способами ограничения физического доступа к оборудованию средств добывания, переработки и передачи информации.
    5 этап — начиная с 1965 г. — обусловлен созданием и разви- тием локальных информационно-коммуникационных сетей. Задачи информационной безопасности также решались, в основном, метода- ми и способами физической защиты средств добывания, переработки и передачи информации, объединенных в локальную сеть путем ад- министрирования и управления доступом к сетевым ресурсам.
    6 этап — начиная с 1973 г. — связан с использованием сверх- мобильных коммуникационных устройств с широким спектром задач.
    Угрозы информационной безопасности стали гораздо серьезнее. Для ее обеспечения в компьютерных системах с беспроводными сетями передачи данных потребовалась разработка новых критериев безо- пасности. Образовались сообщества людей — хакеров, ставящих сво- ей целью нанесение ущерба информационной безопасности отдель- ных пользователей, организаций и целых стран. Информационный ресурс стал важнейшим ресурсом государства, а обеспечение его безопасности — обязательной составляющей национальной безопас- ности. Формируется информационное право — новая отрасль между- народной правовой системы.
    7 этап — начиная с 1985 г. — связан с созданием и развитием информационно-коммуникационных сетей с использованием косми- ческих средств обеспечения. Данный этап продолжается и по сего- дняшний день. Характеризуется широким использованием сверхмо-

    129 бильных коммуникационных устройств с широким спектром задач и глобальным охватом в пространстве и времени, обеспечиваемым космическими информационно-коммуникационными системами. Для решения задач информационной безопасности на этом этапе необхо- димо создание макросистемы информационной безопасности челове- чества под эгидой ведущих международных форумов
    1
    Понятие безопасности является очень широким и сужается в зависимости от контекста. Существует безопасность государства, личности, предприятия, общества в целом, а также пожарная безопас- ность, промышленная безопасность, радиационная и так далее — все они формируют общую систему национальной безопасности государ- ства. В общем, под безопасностью следует понимать отсутствие не- допустимого риска, связанного с возможностью нанесения ущерба.
    Национальная безопасность — состояние защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних угроз. Центральным направлением в обеспечении нацио- нальной безопасности является формирование безопасной среды для реализации прав и свобод человека и гражданина
    2
    Национальная безопасность включает в себя: государственную безопасность, общественную, техногенную, экологическую и защиту от угроз стихийных бедствий, экономическую безопасность, энерге- тическую, информационную, безопасность личности
    3
    Информационная безопасность является неотъемлемой частью национальной безопасности. Это связано с тем, что информация во все времена играла ключевую роль в обеспечении стабильности и безопасности любого государства. В свете бурного развития инфор- мационных технологий информационный ресурс превратился в важ- нейший актив государства, который нуждается в надежной защите.
    В этой связи взаимосвязаны термины «информационная безо- пасность» и «защита информации».
    1
    Информационная безопасность России : человек, общество, государство / В. Н. Ло- патин. СПб. : Фонд Университет, 2000. С. 19.
    2
    Правовые основы обеспечения национальной безопасности : учеб. пособие / В. Д.
    Самойлов. М. : МИЭМП, 2008. С. 37.
    3
    См.: Федеральный закон от 28 декабря 2010 г. № 390-ФЗ «О безопасности».

    130
    Защита информации — это комплекс мероприятий, направлен- ных на обеспечение информационной безопасности
    1
    . Защита инфор- мации представляет собой принятие правовых, организационных и технических мер, направленных:
    — на обеспечение защиты информации от неправомерного дос- тупа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации;
    — соблюдение конфиденциальности информации ограниченно- го доступа;
    — реализацию права на доступ к информации
    2
    Под защитой информации может подразумеваться:
    — программно-аппаратная защита (установка антивирусного программного обеспечения, межсетевых экранов, аппаратных моду- лей защиты);
    — техническая защита информации;
    — инженерная защита информации (создание инженерных и коммуникационных средств защиты);
    — правовая защита информации;
    — криптографическая защита информации;
    — организационная защита информации
    3
    Данные способы защиты информации представляют собой комплексную деятельность организации, направленную на сохране- ние информационных ресурсов, представляющих ценность для орга- низации.
    Под информационной безопасностью в широком смысле пони- мается деятельность, направленная на обеспечение защищенного со- стояния объекта. В качестве такого объекта может выступать инфор- мация, данные, ресурсы автоматизированной системы, автоматизиро-
    1
    Информационная безопасность : учеб. пособие / У. М. Шереметьва. Томск : Изд-во
    ТГПУ, 2009. С. 8.
    2
    См.: Федеральный закон «Об информации, информационных технологиях и о за- щите информации».
    3
    Информационная безопасность : учеб. пособие. Ч. 1 / А. М. Блинов. СПб. : Изд-во
    СПбГУЭФ, 2010. С. 20.

    131 ванная система, информационная система предприятия, общества, государства
    1
    В учебном пособии У.М. Шереметьева дается такое определе- ние информационной безопасности — защищенность информации и поддерживающей инфраструктуры от случайных или преднамерен- ных воздействий естественного или искусственного характера, кото- рые могут нанести неприемлемый ущерб субъектам информационных отношений, в том числе владельцам и пользователям информации и поддерживающей инфраструктуры
    2
    Необходимость защиты информации сформировалась под влиянием угроз информационной безопасности. В результате возник- новения таких угроз возникает проблема эффективного обеспечения информационной безопасности, для создания которой требуется соз- дание развитого методологического базиса, позволяющего решить следующие комплексные задачи:
    создать систему органов, ответственных за безопасность ин- формации;
    — разработать теоретико-методологические основы обеспече- ния безопасности информации;
    — решить проблему управления защитой информации и ее ав- томатизации;
    — создать нормативно-правовую базу, регламентирующую ре- шение всех задач обеспечения безопасности информации;
    — наладить производство средств защиты информации;
    — организовать подготовку специалистов по защите информа- ции;
    — подготовить нормативно-методическую базу для проведения работ по обеспечению информационными технологиями
    3
    Стандартная модель безопасности, в том числе информацион- ной, состоит в обеспечении доступности, целостности и конфиденци-
    1
    См.: Википедия (Электронный ресурс): свободная интернет-энциклопедия. М.:
    WIKIPEDIA.RU,
    2001—2012.
    Режим доступа: World Wide Web. URL: http://ru.wikipedia.org.
    2
    Информационная безопасность : учеб. пособие / У. М. Шереметьва. Томск : Изд-во
    ТГПУ, 2009. С. 8.
    3
    Безопасность информационных технологий. Системный подход : учеб. пособие /
    В. В. Домарев. К. : ООО ТИД Диа Софт, 2004. С. 50.

    132 альности информационных ресурсов и поддерживающей инфраструк- туры
    1
    . Это три важнейших базовых принципа, которые должны обес- печивать информационную безопасность.
    Доступность информационных ресурсов является важнейшим элементом информационной безопасности и представляет собой га- рантию получения требуемой информации или информационной ус- луги пользователем за определенное время. Информационные систе- мы создаются и приобретаются для получения определенных инфор- мационных услуг. Если по тем или иным причинам предоставить эти услуги пользователям становится невозможно, это наносит ущерб всем субъектам информационных отношений.
    Целостность подразумевает собой актуальность и непротиворе- чивость информации, ее защищенность от разрушения и несанкцио- нированного изменения.
    Конфиденциальность — это гарантия доступности конкретной информации только кругу лиц, для которых она предназначена.
    При обеспечении информационной безопасности участники информационных систем должны стремиться к реализации именно данных понятий, так как они составляют основу защиты информа- ции
    2
    В современной отечественной науке определение актуальных проблем информационной безопасности стало предметом комплекс- ных исследований, проведенных И.А Лазаревым, В.Н. Лопатиным,
    Ю.С. Уфимцевым, Е.А. Ерофеевым и др.
    В последующем проблемы обеспечения информационной безопасности нашли отражение в трудах Б.В. Вербенко, А.А. Нико- лаева, Э.М. Брандмана, Т.А. Поляковой и многих других.
    Появление и научное закрепление дефиниции «информацион- ная безопасность» непосредственно связано с осмыслением феномена информатизации и изучением содержания процесса формирования информационного общества. Данной проблеме посвящены работы зарубежных теоретиков Д. Белла, Э. Тоффлера, Т. Стоуньера, А. Ту- рена, У. Дайзарда, М. Кастельса, К. Кояма, Е. Масуда.
    1
    Информационная безопасность : конспект лекций / У. М. Шереметьва. Томск :
    Издательство ТГПУ, 2009. С. 87.
    2
    Информационная безопасность: учеб. пособие. Ч. 1 / А. М. Блинов. СПб : Изд-во
    СПбГУЭФ, 2010. С. 15.

    133
    Представляет интерес вопрос анализа, наряду с правовым ас- пектом, подходов философов, политологов, социологов, исследовате- лей технических наук к определению понятия «информационная безопасность». Остановимся на некоторых из них.
    Подход философов
    1
    основывается на выделении трех состав- ляющих информационной безопасности:
    — удовлетворение информационных потребностей субъектов;
    — обеспечение безопасности информации;
    — обеспечение защиты субъектов.
    Таким образом, в сущностном плане информационная безопас- ность, согласно философскому подходу, есть такое состояние объек- та, при котором состояние информационной среды, в которой он на- ходится, позволяет ему сохранять способность и возможность при- нимать и реализовывать решения сообразно своим целям, направлен- ным на прогрессивное развитие. Это означает, что информационная безопасность может достигаться как в результате проведения меро- приятий, направленных на поддержание информационной среды в безопасном для объекта защиты состоянии, защиту объекта от дест- руктивного воздействия, так и путем укрепления иммунитета и раз- вития способности объекта уклоняться от деструктивного информа- ционного воздействия (в том числе за счет предвидения их возможно- сти).
    Следовательно, задача обеспечения информационной безопас- ности государства состоит в том, чтобы создать такие условия функ- ционирования информационной инфраструктуры (главным элемен- том которой является не компьютер, а человек), при которых отдель- ные граждане, коллективы, органы власти могли бы принимать управленческие решения и добиваться их реализации сообразно це- лям, направленным на прогрессивное развитие всего общества.
    Политический анализ проблематики информационной безопас- ности — сегодня один из наиболее активных и указывает, прежде всего, на растущую необходимость объединения усилий частного сектора, политических институтов и правоохранительных структур, экспертно-аналитических сообществ в поиске способов противостоя-
    1
    Атаманов Г. А. Информационная безопасность : сущность и содержание // Бизнес и безопасность в России. 2007. № 47. С. 108.

    134 ния многообразным угрозам в данной области. Политологами, в част- ности, высказывается мнение
    1
    , согласно которому Россия всё ещё стоит на перепутье, и задача государственной политики в области безопасности РФ состоит не только в том, чтобы защитить граждан и общество от этих угроз, но и реализовать эту политику в таких фор- мах и методах, которые, в свою очередь, не поставили бы под угрозу выбранный демократический вектор развития. Адекватная запросам времени политика в области безопасности должна опираться на при- оритеты взаимовыгодного сотрудничества и развития гражданской инициативы при руководящей и направляющей роли государства.
    Сегодня сложились все предпосылки к тому, чтобы стратегии соци- ального партнерства и гражданского участия заняли достойное место в процессах выработки и реализации комплексной политики инфор- мационной безопасности.
    Характерной чертой политической науки стало признание не- обходимости привлечения к обеспечению информационной безопас- ности не только институтов федеральной государственной власти, но и структур государственного управления субъектов РФ
    2
    Технический подход основывается, прежде всего, на проблеме разработки требований безопасности сайтов, включающих защиту серверов, лицензирование, сертификацию и аттестацию объектов ин- форматизации, применение криптографических механизмов при пе- редаче данных по каналам связи, использование методов идентифи- кации и аутентификации пользователей на сайте
    3
    . Кроме того, под- черкивается, что системная работа в сфере правового обеспечения информационной безопасности требует научного обоснования даль- нейшей разработки таких нормативных актов, в которых бы в полной мере были учтены международные принципы и нормы, направленные
    1
    Ковалева Е. В. Обеспечение транспарентности органов местного самоуправления современной России в процессе информатизации политического управления : авто- реф. дис. …канд. полит. наук. Саратов, 2010.
    2
    Кафтанчиков Д. П. Информационная безопасность Российской Федерации : совре- менное состояние и приоритеты обеспечения : автореф. дис. …канд. полит. наук.
    Орел, 2009.
    3
    Проценко Е. А. Модель и метод анализа эффективности систем защиты информа- ции сайтов органов власти Российской Федерации : автореф. дис. …канд. тех. наук.
    СПб., 2008.

    135 на укрепление международной информационной безопасности и вме- сте с тем максимально учитывались национальные интересы
    1
    Социологи развивают понятие информационной безопасности в рамках одного из направлений социологии — социологии информа- тики, тем самым взаимосвязывая социологический и информацион- ный подходы
    2
    Среди юристов также пока не выработано единого подхода к определению понятия «информационной безопасности».
    «Информационная безопасность является важнейшей состав- ляющей национальной безопасности в целом… В структуре инфор- мационного права проблема обеспечения информационной безопас- ности является одним из институтов. Суть этого института информа- ционного права состоит в осуществлении правовых, организацион- ных, технических мер, обеспечивающих безопасное состояние всех составляющих информационно-коммуникационного комплекса госу- дарства, отдельных организаций и каждого человека»
    3
    По мнению В.Н. Лопатина
    4
    объективно категория «информаци- онная безопасность» возникла с появлением средств информацион- ных коммуникаций между людьми, а также с осознанием человеком наличия у людей и их сообществ интересов, которым может быть на- несен ущерб путем воздействия на средства информационных ком- муникаций, наличие и развитие которых обеспечивает информацион- ный обмен между всеми элементами социума. Выделяя отдельно ин- формационно-психологическую безопасность, В.Н. Лопатин трактует ее как «состояние защищенности жизненно важных интересов лично- сти, общества и государства от воздействия вредной информации»
    5 1
    Крылов Г.О. Международный опыт правового регулирования информационной безопасности и его применение в Российской Федерации : автореф. дис. …канд. юрид. наук. М., 2007.
    2
    Шемякин В. П. Информационная безопасность в современных российских условиях
    : Социолого-управленческие аспекты : автореф. дис. …канд. социол. наук. М., 2004.
    3
    Бачило И. Л. Информационное право : учебник для вузов. — М. : Высшее образо- вание ; Юрайт-Издат, 2009. С. 398.
    4
    Лопатин В. Н. Информационная безопасность России : Человек, общество, госу- дарство. Серия: Безопасность человека и общества. СПб. : Фонд Университет, 2000.
    5
    Лопатин В. Н. Информационное право : учебник. СПб.: Юридический центр Пресс,
    2005. С. 474.

    136
    А.А. Стрельцов понятие «обеспечение информационной безо- пасности» раскрывает как «сложное явление, включающее объект безопасности, образуемый совокупностью информационных потреб- ностей государства и его деятельности по удовлетворению этих по- требностей, угроз объекту безопасности, деятельности государства по противодействию угрозам, а также субъектов этого противодейст- вия»
    1
    Полякова Т.А. информационную безопасность рассматривает как состояние защищенности национальных интересов Российской
    Федерации в информационной сфере, состоящих из совокупности сбалансированных интересов личности, общества и государства, от внутренних и внешних угроз, что, соответствует принципу обеспече- ния национальной безопасности в информационной сфере, опреде- ленному в Стратегии развития информационного общества в Россий- ской Федерации.
    2
    В целом государственная политика в области обеспечения безопасности, согласно ст. 4 Федерального закона «О безопасности» является частью внутренней и внешней политики Российской Феде- рации и представляет собой совокупность скоординированных и объ- единенных единым замыслом политических, организационных, соци- ально-экономических, военных, правовых, информационных, специ- альных и иных мер.
    Сегодня только Доктрина информационной безопасности опре- деляет исследуемую дефиницию: информационная безопасность — это состояние защищенности ее национальных интересов в информа- ционной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства
    3
    Однако необходимо согласиться с высказываемыми мнениями о необходимости уточнения и пояснения данного понятия. Так, дей- ствительно, требуют разграничения понятия «информационная безо-
    1
    Стрельцов А. А. Содержание понятия «обеспечение информационной безопасно- сти» // Информационное общество. 2001. Вып. 4. С. 16.
    2
    Полякова Т. А. Правовое обеспечение информационной безопасности при по- строении информационного общества в России : автореф. дис. …докт. юрид. наук.
    М., 2008.
    3
    Доктрина информационной безопасности Российской Федерации (утверждена Пре- зидентом РФ 9 сентября 2000 г. № Пр-1895).

    137 пасность» и «информационная безопасность Российской Федерации».
    Состояние достижения информационной безопасности может рас- сматриваться как потребность не только государства, но и других субъектов информационных отношений: граждан, юридических лиц, а также технологических механизмов, систем, информационно- коммуникационных технологий — объектов информационной безо- пасности
    1
    Представленные взгляды ученых на понятие и проблему ин- формационной безопасности обнаруживают как наличие общих взглядов, так и специфику каждого из подходов. Ясно одно: решение проблем информационной безопасности возможно только за счет скоординированных и объединенных единым замыслом политиче- ских, организационных, социально-экономических, военных, право- вых, информационных, специальных и иных мер.
    1   2   3   4   5   6   7   8   9   10   11


    написать администратору сайта