Обложка. Информационное право
Скачать 1.02 Mb.
|
Глава 10. ЗНАЧЕНИЕ И ПРОБЛЕМАТИКА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ Информационная безопасность государства. Информационная безо- пасность человека и общества. Основные подходы к решению проблем ин- формационной безопасности на современном этапе развития «Электронной России». 10.1. Подходы к определению понятия «информационная безопасность». Задачи и гарантии обеспечения информационной безопасности Понятие «информационной безопасности» сегодня — одно из базовых понятий информационного права. Информационное общест- во, т.е. общество, в котором информационные процессы осуществля- ются главным образом на основе использования информационно коммуникационных технологий, а информационные ресурсы доступ- ны всем слоям населения, переживает один из самых активных этапов своего развития. А значит, актуально все, что связано с понятием безопасности в информационном обществе и в условиях формирова- ния электронного правительства. Учитывая влияние на трансформацию идей информационной безопасности, в развитии средств информационных коммуникаций можно выделить несколько основных этапов 1 : 1 этап — до 1816 г. — характеризуется использованием есте- ственно возникавших средств информационных коммуникаций. В этот период задача информационной безопасности заключалась в за- щите сведений о событиях, фактах, имуществе, местонахождении и других данных, имеющих для человека лично или сообщества, к ко- торому он принадлежал, жизненное значение. 2 этап — начиная с 1816 г. — связан с началом использования искусственно создаваемых технических средств электро- и радиосвя- зи. Для обеспечения скрытности и помехозащищенности радиосвязи необходимо было использовать опыт первого периода информацион- ной безопасности на более высоком технологическом уровне, а имен- 1 Безопасность информационных технологий. Системный подход : учеб. пособие. К. : ООО ТИД Диа Софт, 2004. С. 23. 128 но применение помехоустойчивого кодирования сообщения (сигнала) с последующим декодированием принятого сообщения (сигнала). 3 этап — начиная с 1935 г. — связан с появлением радиолока- ционных и гидроакустических средств. Основным способом обеспе- чения информационной безопасности в этот период было сочетание организационных и технических мер, направленных на повышение защищенности радиолокационных средств от воздействия на прием- ные устройства маскирующими и пассивными имитирующими ра- диоэлектронными помехами. 4 этап — начиная с 1946 г. — связан с изобретением и вне- дрением в практическую деятельность электронно-вычислительных машин (компьютеров). Задачи информационной безопасности реша- лись, в основном, методами и способами ограничения физического доступа к оборудованию средств добывания, переработки и передачи информации. 5 этап — начиная с 1965 г. — обусловлен созданием и разви- тием локальных информационно-коммуникационных сетей. Задачи информационной безопасности также решались, в основном, метода- ми и способами физической защиты средств добывания, переработки и передачи информации, объединенных в локальную сеть путем ад- министрирования и управления доступом к сетевым ресурсам. 6 этап — начиная с 1973 г. — связан с использованием сверх- мобильных коммуникационных устройств с широким спектром задач. Угрозы информационной безопасности стали гораздо серьезнее. Для ее обеспечения в компьютерных системах с беспроводными сетями передачи данных потребовалась разработка новых критериев безо- пасности. Образовались сообщества людей — хакеров, ставящих сво- ей целью нанесение ущерба информационной безопасности отдель- ных пользователей, организаций и целых стран. Информационный ресурс стал важнейшим ресурсом государства, а обеспечение его безопасности — обязательной составляющей национальной безопас- ности. Формируется информационное право — новая отрасль между- народной правовой системы. 7 этап — начиная с 1985 г. — связан с созданием и развитием информационно-коммуникационных сетей с использованием косми- ческих средств обеспечения. Данный этап продолжается и по сего- дняшний день. Характеризуется широким использованием сверхмо- 129 бильных коммуникационных устройств с широким спектром задач и глобальным охватом в пространстве и времени, обеспечиваемым космическими информационно-коммуникационными системами. Для решения задач информационной безопасности на этом этапе необхо- димо создание макросистемы информационной безопасности челове- чества под эгидой ведущих международных форумов 1 Понятие безопасности является очень широким и сужается в зависимости от контекста. Существует безопасность государства, личности, предприятия, общества в целом, а также пожарная безопас- ность, промышленная безопасность, радиационная и так далее — все они формируют общую систему национальной безопасности государ- ства. В общем, под безопасностью следует понимать отсутствие не- допустимого риска, связанного с возможностью нанесения ущерба. Национальная безопасность — состояние защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних угроз. Центральным направлением в обеспечении нацио- нальной безопасности является формирование безопасной среды для реализации прав и свобод человека и гражданина 2 Национальная безопасность включает в себя: государственную безопасность, общественную, техногенную, экологическую и защиту от угроз стихийных бедствий, экономическую безопасность, энерге- тическую, информационную, безопасность личности 3 Информационная безопасность является неотъемлемой частью национальной безопасности. Это связано с тем, что информация во все времена играла ключевую роль в обеспечении стабильности и безопасности любого государства. В свете бурного развития инфор- мационных технологий информационный ресурс превратился в важ- нейший актив государства, который нуждается в надежной защите. В этой связи взаимосвязаны термины «информационная безо- пасность» и «защита информации». 1 Информационная безопасность России : человек, общество, государство / В. Н. Ло- патин. СПб. : Фонд Университет, 2000. С. 19. 2 Правовые основы обеспечения национальной безопасности : учеб. пособие / В. Д. Самойлов. М. : МИЭМП, 2008. С. 37. 3 См.: Федеральный закон от 28 декабря 2010 г. № 390-ФЗ «О безопасности». 130 Защита информации — это комплекс мероприятий, направлен- ных на обеспечение информационной безопасности 1 . Защита инфор- мации представляет собой принятие правовых, организационных и технических мер, направленных: — на обеспечение защиты информации от неправомерного дос- тупа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации; — соблюдение конфиденциальности информации ограниченно- го доступа; — реализацию права на доступ к информации 2 Под защитой информации может подразумеваться: — программно-аппаратная защита (установка антивирусного программного обеспечения, межсетевых экранов, аппаратных моду- лей защиты); — техническая защита информации; — инженерная защита информации (создание инженерных и коммуникационных средств защиты); — правовая защита информации; — криптографическая защита информации; — организационная защита информации 3 Данные способы защиты информации представляют собой комплексную деятельность организации, направленную на сохране- ние информационных ресурсов, представляющих ценность для орга- низации. Под информационной безопасностью в широком смысле пони- мается деятельность, направленная на обеспечение защищенного со- стояния объекта. В качестве такого объекта может выступать инфор- мация, данные, ресурсы автоматизированной системы, автоматизиро- 1 Информационная безопасность : учеб. пособие / У. М. Шереметьва. Томск : Изд-во ТГПУ, 2009. С. 8. 2 См.: Федеральный закон «Об информации, информационных технологиях и о за- щите информации». 3 Информационная безопасность : учеб. пособие. Ч. 1 / А. М. Блинов. СПб. : Изд-во СПбГУЭФ, 2010. С. 20. 131 ванная система, информационная система предприятия, общества, государства 1 В учебном пособии У.М. Шереметьева дается такое определе- ние информационной безопасности — защищенность информации и поддерживающей инфраструктуры от случайных или преднамерен- ных воздействий естественного или искусственного характера, кото- рые могут нанести неприемлемый ущерб субъектам информационных отношений, в том числе владельцам и пользователям информации и поддерживающей инфраструктуры 2 Необходимость защиты информации сформировалась под влиянием угроз информационной безопасности. В результате возник- новения таких угроз возникает проблема эффективного обеспечения информационной безопасности, для создания которой требуется соз- дание развитого методологического базиса, позволяющего решить следующие комплексные задачи: — создать систему органов, ответственных за безопасность ин- формации; — разработать теоретико-методологические основы обеспече- ния безопасности информации; — решить проблему управления защитой информации и ее ав- томатизации; — создать нормативно-правовую базу, регламентирующую ре- шение всех задач обеспечения безопасности информации; — наладить производство средств защиты информации; — организовать подготовку специалистов по защите информа- ции; — подготовить нормативно-методическую базу для проведения работ по обеспечению информационными технологиями 3 Стандартная модель безопасности, в том числе информацион- ной, состоит в обеспечении доступности, целостности и конфиденци- 1 См.: Википедия (Электронный ресурс): свободная интернет-энциклопедия. М.: WIKIPEDIA.RU, 2001—2012. Режим доступа: World Wide Web. URL: http://ru.wikipedia.org. 2 Информационная безопасность : учеб. пособие / У. М. Шереметьва. Томск : Изд-во ТГПУ, 2009. С. 8. 3 Безопасность информационных технологий. Системный подход : учеб. пособие / В. В. Домарев. К. : ООО ТИД Диа Софт, 2004. С. 50. 132 альности информационных ресурсов и поддерживающей инфраструк- туры 1 . Это три важнейших базовых принципа, которые должны обес- печивать информационную безопасность. Доступность информационных ресурсов является важнейшим элементом информационной безопасности и представляет собой га- рантию получения требуемой информации или информационной ус- луги пользователем за определенное время. Информационные систе- мы создаются и приобретаются для получения определенных инфор- мационных услуг. Если по тем или иным причинам предоставить эти услуги пользователям становится невозможно, это наносит ущерб всем субъектам информационных отношений. Целостность подразумевает собой актуальность и непротиворе- чивость информации, ее защищенность от разрушения и несанкцио- нированного изменения. Конфиденциальность — это гарантия доступности конкретной информации только кругу лиц, для которых она предназначена. При обеспечении информационной безопасности участники информационных систем должны стремиться к реализации именно данных понятий, так как они составляют основу защиты информа- ции 2 В современной отечественной науке определение актуальных проблем информационной безопасности стало предметом комплекс- ных исследований, проведенных И.А Лазаревым, В.Н. Лопатиным, Ю.С. Уфимцевым, Е.А. Ерофеевым и др. В последующем проблемы обеспечения информационной безопасности нашли отражение в трудах Б.В. Вербенко, А.А. Нико- лаева, Э.М. Брандмана, Т.А. Поляковой и многих других. Появление и научное закрепление дефиниции «информацион- ная безопасность» непосредственно связано с осмыслением феномена информатизации и изучением содержания процесса формирования информационного общества. Данной проблеме посвящены работы зарубежных теоретиков Д. Белла, Э. Тоффлера, Т. Стоуньера, А. Ту- рена, У. Дайзарда, М. Кастельса, К. Кояма, Е. Масуда. 1 Информационная безопасность : конспект лекций / У. М. Шереметьва. Томск : Издательство ТГПУ, 2009. С. 87. 2 Информационная безопасность: учеб. пособие. Ч. 1 / А. М. Блинов. СПб : Изд-во СПбГУЭФ, 2010. С. 15. 133 Представляет интерес вопрос анализа, наряду с правовым ас- пектом, подходов философов, политологов, социологов, исследовате- лей технических наук к определению понятия «информационная безопасность». Остановимся на некоторых из них. Подход философов 1 основывается на выделении трех состав- ляющих информационной безопасности: — удовлетворение информационных потребностей субъектов; — обеспечение безопасности информации; — обеспечение защиты субъектов. Таким образом, в сущностном плане информационная безопас- ность, согласно философскому подходу, есть такое состояние объек- та, при котором состояние информационной среды, в которой он на- ходится, позволяет ему сохранять способность и возможность при- нимать и реализовывать решения сообразно своим целям, направлен- ным на прогрессивное развитие. Это означает, что информационная безопасность может достигаться как в результате проведения меро- приятий, направленных на поддержание информационной среды в безопасном для объекта защиты состоянии, защиту объекта от дест- руктивного воздействия, так и путем укрепления иммунитета и раз- вития способности объекта уклоняться от деструктивного информа- ционного воздействия (в том числе за счет предвидения их возможно- сти). Следовательно, задача обеспечения информационной безопас- ности государства состоит в том, чтобы создать такие условия функ- ционирования информационной инфраструктуры (главным элемен- том которой является не компьютер, а человек), при которых отдель- ные граждане, коллективы, органы власти могли бы принимать управленческие решения и добиваться их реализации сообразно це- лям, направленным на прогрессивное развитие всего общества. Политический анализ проблематики информационной безопас- ности — сегодня один из наиболее активных и указывает, прежде всего, на растущую необходимость объединения усилий частного сектора, политических институтов и правоохранительных структур, экспертно-аналитических сообществ в поиске способов противостоя- 1 Атаманов Г. А. Информационная безопасность : сущность и содержание // Бизнес и безопасность в России. 2007. № 47. С. 108. 134 ния многообразным угрозам в данной области. Политологами, в част- ности, высказывается мнение 1 , согласно которому Россия всё ещё стоит на перепутье, и задача государственной политики в области безопасности РФ состоит не только в том, чтобы защитить граждан и общество от этих угроз, но и реализовать эту политику в таких фор- мах и методах, которые, в свою очередь, не поставили бы под угрозу выбранный демократический вектор развития. Адекватная запросам времени политика в области безопасности должна опираться на при- оритеты взаимовыгодного сотрудничества и развития гражданской инициативы при руководящей и направляющей роли государства. Сегодня сложились все предпосылки к тому, чтобы стратегии соци- ального партнерства и гражданского участия заняли достойное место в процессах выработки и реализации комплексной политики инфор- мационной безопасности. Характерной чертой политической науки стало признание не- обходимости привлечения к обеспечению информационной безопас- ности не только институтов федеральной государственной власти, но и структур государственного управления субъектов РФ 2 Технический подход основывается, прежде всего, на проблеме разработки требований безопасности сайтов, включающих защиту серверов, лицензирование, сертификацию и аттестацию объектов ин- форматизации, применение криптографических механизмов при пе- редаче данных по каналам связи, использование методов идентифи- кации и аутентификации пользователей на сайте 3 . Кроме того, под- черкивается, что системная работа в сфере правового обеспечения информационной безопасности требует научного обоснования даль- нейшей разработки таких нормативных актов, в которых бы в полной мере были учтены международные принципы и нормы, направленные 1 Ковалева Е. В. Обеспечение транспарентности органов местного самоуправления современной России в процессе информатизации политического управления : авто- реф. дис. …канд. полит. наук. Саратов, 2010. 2 Кафтанчиков Д. П. Информационная безопасность Российской Федерации : совре- менное состояние и приоритеты обеспечения : автореф. дис. …канд. полит. наук. Орел, 2009. 3 Проценко Е. А. Модель и метод анализа эффективности систем защиты информа- ции сайтов органов власти Российской Федерации : автореф. дис. …канд. тех. наук. СПб., 2008. 135 на укрепление международной информационной безопасности и вме- сте с тем максимально учитывались национальные интересы 1 Социологи развивают понятие информационной безопасности в рамках одного из направлений социологии — социологии информа- тики, тем самым взаимосвязывая социологический и информацион- ный подходы 2 Среди юристов также пока не выработано единого подхода к определению понятия «информационной безопасности». «Информационная безопасность является важнейшей состав- ляющей национальной безопасности в целом… В структуре инфор- мационного права проблема обеспечения информационной безопас- ности является одним из институтов. Суть этого института информа- ционного права состоит в осуществлении правовых, организацион- ных, технических мер, обеспечивающих безопасное состояние всех составляющих информационно-коммуникационного комплекса госу- дарства, отдельных организаций и каждого человека» 3 По мнению В.Н. Лопатина 4 объективно категория «информаци- онная безопасность» возникла с появлением средств информацион- ных коммуникаций между людьми, а также с осознанием человеком наличия у людей и их сообществ интересов, которым может быть на- несен ущерб путем воздействия на средства информационных ком- муникаций, наличие и развитие которых обеспечивает информацион- ный обмен между всеми элементами социума. Выделяя отдельно ин- формационно-психологическую безопасность, В.Н. Лопатин трактует ее как «состояние защищенности жизненно важных интересов лично- сти, общества и государства от воздействия вредной информации» 5 1 Крылов Г.О. Международный опыт правового регулирования информационной безопасности и его применение в Российской Федерации : автореф. дис. …канд. юрид. наук. М., 2007. 2 Шемякин В. П. Информационная безопасность в современных российских условиях : Социолого-управленческие аспекты : автореф. дис. …канд. социол. наук. М., 2004. 3 Бачило И. Л. Информационное право : учебник для вузов. — М. : Высшее образо- вание ; Юрайт-Издат, 2009. С. 398. 4 Лопатин В. Н. Информационная безопасность России : Человек, общество, госу- дарство. Серия: Безопасность человека и общества. СПб. : Фонд Университет, 2000. 5 Лопатин В. Н. Информационное право : учебник. СПб.: Юридический центр Пресс, 2005. С. 474. 136 А.А. Стрельцов понятие «обеспечение информационной безо- пасности» раскрывает как «сложное явление, включающее объект безопасности, образуемый совокупностью информационных потреб- ностей государства и его деятельности по удовлетворению этих по- требностей, угроз объекту безопасности, деятельности государства по противодействию угрозам, а также субъектов этого противодейст- вия» 1 Полякова Т.А. информационную безопасность рассматривает как состояние защищенности национальных интересов Российской Федерации в информационной сфере, состоящих из совокупности сбалансированных интересов личности, общества и государства, от внутренних и внешних угроз, что, соответствует принципу обеспече- ния национальной безопасности в информационной сфере, опреде- ленному в Стратегии развития информационного общества в Россий- ской Федерации. 2 В целом государственная политика в области обеспечения безопасности, согласно ст. 4 Федерального закона «О безопасности» является частью внутренней и внешней политики Российской Феде- рации и представляет собой совокупность скоординированных и объ- единенных единым замыслом политических, организационных, соци- ально-экономических, военных, правовых, информационных, специ- альных и иных мер. Сегодня только Доктрина информационной безопасности опре- деляет исследуемую дефиницию: информационная безопасность — это состояние защищенности ее национальных интересов в информа- ционной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства 3 Однако необходимо согласиться с высказываемыми мнениями о необходимости уточнения и пояснения данного понятия. Так, дей- ствительно, требуют разграничения понятия «информационная безо- 1 Стрельцов А. А. Содержание понятия «обеспечение информационной безопасно- сти» // Информационное общество. 2001. Вып. 4. С. 16. 2 Полякова Т. А. Правовое обеспечение информационной безопасности при по- строении информационного общества в России : автореф. дис. …докт. юрид. наук. М., 2008. 3 Доктрина информационной безопасности Российской Федерации (утверждена Пре- зидентом РФ 9 сентября 2000 г. № Пр-1895). 137 пасность» и «информационная безопасность Российской Федерации». Состояние достижения информационной безопасности может рас- сматриваться как потребность не только государства, но и других субъектов информационных отношений: граждан, юридических лиц, а также технологических механизмов, систем, информационно- коммуникационных технологий — объектов информационной безо- пасности 1 Представленные взгляды ученых на понятие и проблему ин- формационной безопасности обнаруживают как наличие общих взглядов, так и специфику каждого из подходов. Ясно одно: решение проблем информационной безопасности возможно только за счет скоординированных и объединенных единым замыслом политиче- ских, организационных, социально-экономических, военных, право- вых, информационных, специальных и иных мер. |