Главная страница
Навигация по странице:

  • Направление подготовки бакалавриата 10.03.01-«Информационная безопасность» Курсовая работа

  • Актуальность

  • Задачами

  • Степень научной разработанности проблемы.

  • Положения, выносимые на защиту

  • Организационные методы защиты информации и защита информации в России обладают следующими свойствами

  • Основы системы обеспечения информационной безопасности рф


    Скачать 0.72 Mb.
    НазваниеОсновы системы обеспечения информационной безопасности рф
    Дата27.09.2022
    Размер0.72 Mb.
    Формат файлаdocx
    Имя файлаOsnovy_sistemy_obespecheniia_informatsionnoi_bezopasnosti_RF_113.docx
    ТипКурсовая
    #698964


    НАЦИОНАЛЬНЫЙ ИССЛЕДОВАТЕЛЬСКИЙ УНИВЕРСИТЕТ

    «МЭИ»

    ИНЖЕНЕРНО-ЭКОНОМИЧЕСКИЙ ИНСТИТУТ

    Кафедра безопасности и информационных технологий
    Направление подготовки бакалавриата

    10.03.01-«Информационная безопасность»


    Курсовая работа
    По дисциплине: «Организационное и правовое обеспечение информационной безопасности»

    Тема: «Основы системы обеспечения информационной безопасности РФ»



    Выполнил: студент группы ИЭ-46-20

    Александров М. А.







    Проверил: старший преподаватель

    Туркина А.А.



    Москва 2022 г.

    Оглавление





    Оглавление 2

    Введение 3

    Глава I. Информационная безопасность в Российской Федерации 8

    1.1 Понятие информационной безопасности и ее содержание 8

    1.2 Характеристика угроз информационной безопасности 13

    Глава II. Общая характеристика нормативных правовых актов, регламентирующих обеспечение информационной безопасности 18

    2.1 Общий обзор нормативных правовых актов защиты информации 18

    2.2 Доктрина , как основной документ в сфере обеспечения информационной безопасности. 21

    Заключение 26

    Список нормативных актов и литературы 28

    Введение



    Постановка вопроса в плоскости информационной безопасности имеет особое значение для постсоветской России. В сравнении с прошлым советским периодом развитие Российского государства сориентировано на информационный фактор, без которого невозможна нормальная интеграция в мировое сообщество. Теоретическая и практическая востребованность данной темы диктуется постоянно растущим значением информации и, как следствие, корректного и надежного обеспечения ее доступности лишь определенному кругу лиц, обладающих соответствующей компетенцией.

    Актуальность данной темы обусловлена следующими обстоятельствами.

    Во-первых, качественно новой ролью информации в современном обществе, превращением ее в основной социальный ресурс и параметр цивилизованности современных государств. В настоящее время понятие информации объединяет всю совокупность мировоззренческих и методологических позиций исследователей - от прикладных трактовок ее как сведений, взглядов и знаний, о мире до представлений "первоосновы Вселенной", что обусловлено, главным образом, ее новой ролью в социальной действительности.

    Во-вторых, возрастанием политической роли информации, превращением ее в национальный политико-стратегический ресурс и критерий зрелости и развитости политической системы. Сегодня в научном мире информация вполне обоснованно считается политическим капиталом нации. Прогрессивная состоятельность и политический вес страны, ее возможности эффективно влиять на мировые события зависят не только от вещественно-силовых факторов (например, военной и экономической мощи), но и от возможности использовать интеллектуальный потенциал других стран, распространять и внедрять свои духовные ценности, а также тормозить культурную экспансию других народов, трансформировать их культурные ценности.

    В-третьих, превращением информационной безопасности в неотъемлемый компонент общей системы безопасности, состояние которой в условиях трансформации российского общества и государства является достаточно проблематичным. Это во многом обусловлено слабостью информационного компонента в переходных условиях развития российского общества и государства, снижением уровня общей безопасности России под воздействием рыночно-демократических факторов "реформирования", ростом так называемой "киберпреступности" и расширением возможностей международного и внутреннего терроризма по использованию современных информационных технологий для подготовки и осуществления террористических актов, особенно на объектах информационной инфраструктуры.

    В-четвертых, социальными последствиями низкой отечественной информационной культуры, отставанием информационных технологий России от западных. Как правопреемница бывшего СССР, Россия унаследовала от него достаточно обширную, но не менее отсталую информационную базу. Как известно, доступ к современной информации обеспечивается персональными компьютерами, интегрированными сетями связи и общедоступными базами данных. В СССР этого просто не было, поскольку главным средством доступа к информации и ее переработке являются персональные компьютеры. России еще предстоит создать развитую систему информационного обеспечения, интегрирующую все ее компоненты в интересах безопасного и устойчивого развития.

    Объектом настоящего исследования являются правоотношения в сфере обеспечения, управления и закрепления мер по осуществлению информационной безопасности в Российской Федерации.

    Задачами исследования в курсовой работе

    Основной целью исследования является анализ правовых основ обеспечения информационной безопасности российского общества в условиях глобальной информатизации мирового сообщества, оказывающих на них значительное влияние.

    Степень научной разработанности проблемы.

    В последнее десятилетие информационный компонент общественного развития получил достойное отражение в зарубежной и особенно отечественной литературе. Наиболее приоритетными проблемами, в сфере моего исследования являлись: постановка и разрешение вопроса об информатизации и "информационном обществе" как качественно новом цивилизационном этапе общественного развития; раскрытие различных аспектов, проблем, императивов и приоритетов информационной политики государства вообще и российского государства (в виде переложения общих данных на частный случай), в частности; раскрытие роли и значения СМИ в условиях современного государства, с учетом стремления Российской Федерации к демократизации правовой базы и приближении ее к стандартам правового государства (что не может не сказаться отрицательно на уровне информационной безопасности в Российской Федерации); обоснование методологических и общетеоретических проблем информационной безопасности и другие проблемы. Теоретико-методологические основы, созданные другими исследователями вопросов информации и информатизации, позволяют успешно исследовать данную проблематику, разрабатывая ее в границах иных информационно-отраслевых направлений.

    Данная цель достигается решением следующих задач:

    выяснением сущности и содержания информационной безопасности современного российского общества, ее зависимости от политических, технических, социальных и прочих факторов;

    исследованием процесса влияния административно-правовых институтов государства современной России на становление и функционирование системы информационной безопасности;

    рассмотрением характера дальнейшего развития, приоритетных путей обеспечения и повышения эффективности информационной безопасности российского общества.

    Структура курсовой работы обусловлена последовательностью реализации исследования рабочей гипотезы и приоритетностью аргументации теоретической проблематики, остротой и актуальностью соответствующей проблематики для современного российского общества и государства, а также степенью разработанности определенных проблем в отечественной и зарубежной литературе.

    Положения, выносимые на защиту:

    1. современному государству, к числу которых Российская Федерация без сомнения относится, просто необходимо создавать систему обеспечения информационной безопасности, опирающуюся на комплекс нормативных правовых актов, которая позволит предупреждать и противодействовать реализации имеющихся угроз информационной безопасности, а также выявлять и принимать меры против уже объективно реализовавшихся угроз

    2. В России на данный момент существует и успешно действует целая система обеспечения информационной безопасности, которая, стоит сказать, еще не реализована, то есть не подкреплена гарантиями и не обеспечена правовыми средствами, в полной мере, опирающаяся на Доктрину информационной безопасности Российской Федерации - основополагающий документ, который не только определяет сущность и содержание информационной безопасности такого значимого субъекта международных отношений, как Россия, но и достаточно подробно описывает отдельные ее составляющие, исходя из современных условий социально-политического, экономического и духовно-гуманитарного развития российского государства и может стать моделью для разработки, принятия и практической реализации, аналогичных нормативно-правовых актов в других постсоветских странах.

    С учетом отмеченных факторов структура курсовой работы включает введение, две главы, каждая из которых разбита на два пункта, заключение, список нормативных правовых актов и учебной литературы и приложения.

    Глава I. Информационная безопасность в Российской Федерации


    1.1 Понятие информационной безопасности и ее содержание



    Мы считаем, что для полного и правильного понимания правовых основ обеспечения информационной безопасности в Российской Федерации необходимо в первую очередь разобраться в том, какова же сущность и содержание информационной безопасности современного российского общества.

    Появление новых информационных технологий и развитие мощных компьютерных систем хранения и обработки информации повысили уровни защиты информации и вызвали необходимость в том, чтобы эффективность защиты информации росла вместе со сложностью архитектуры хранения данных. Так постепенно защита экономической информации становится обязательной: разрабатываются всевозможные документы по защите информации; формируются рекомендации по защите информации; даже проводится ФЗ о защите информации, который рассматривает проблемы защиты информации и задачи защиты информации, а также решает некоторые уникальные вопросы защиты информации.

    Таким образом, угроза защиты информации сделала средства обеспечения информационной безопасности одной из обязательных характеристик информационной системы.

    На сегодняшний день существует широкий круг систем хранения и обработки информации, где в процессе их проектирования фактор информационной безопасности Российской Федерации хранения конфиденциальной информации имеет особое значение. К таким информационным системам можно отнести, например, банковские или юридические системы безопасного документооборота и другие информационные системы, для которых обеспечение защиты информации является жизненно важным для защиты информации в информационных системах.

    Что же такое "защита информации от несанкционированного доступа" или информационная безопасность Российской Федерации?

    Под информационной безопасностью Российской Федерации (информационной системы) подразумевается техника защиты информации от преднамеренного или случайного несанкционированного доступа и нанесения тем самым вреда нормальному процессу документооборота и обмена данными в системе, а также хищения, модификации и уничтожения информации.

    Другими словами, вопросы защиты информации и защиты информации в информационных системах решаются для того, чтобы изолировать нормально функционирующую информационную систему от несанкционированных управляющих воздействий и доступа посторонних лиц или программ к данным с целью хищения.

    Под фразой "угрозы безопасности информационных систем" понимаются реальные или потенциально возможные действия или события, которые способны исказить хранящиеся в информационной системе данные, уничтожить их или использовать в каких-либо целях, не предусмотренных регламентом заранее.

    Публикации последних лет свидетельствуют о том, что техника защиты информации, как и правовое регулирование в данном вопросе не успевает развиваться за числом злоупотреблений полномочиями, и всегда отстает в своем развитии от технологий, которыми пользуются взломщики для того, чтобы завладеть чужой тайной.

    Существуют документы по защите информации, описывающие циркулирующую в информационной системе и передаваемую по связевым каналам информацию, но документы по защите информации непрерывно дополняются и совершенствуются, хотя и уже после того, как злоумышленники совершают все более технологичные прорывы модели защиты информации, какой бы сложной она не была.

    Сегодня для реализации эффективного мероприятия по защите информации требуется не только разработка средства защиты информации в сети и разработка механизмов модели защиты информации, а реализация системного подхода или комплекса защиты информации - это комплекс взаимосвязанных мер, описываемый определением "защита информации". Данный комплекс защиты информации, как правило, использует специальные технические и программные средства для организации мероприятий защиты экономической информации.

    Кроме того, модели защиты информации предусматривают ГОСТ "Защита информации", который содержит нормативно-правовые акты и морально-этические меры защиты информации, и противодействие атакам извне. ГОСТ "Защита информации" нормирует определение защиты информации рядом комплексных мер защиты информации, которые проистекают из комплексных действий злоумышленников, пытающихся любыми силами завладеть секретными сведениями. И сегодня можно смело утверждать, что постепенно ГОСТ (защита информации) и определение защиты информации рождают современную технологию защиты информации в сетях компьютерных информационных системах и сетях передачи данных, как диплом "защита информации".

    Сегодня существуют следующие виды информационной безопасности, а точнее виды угроз защиты информации на предприятии: пассивная и активная.

    Пассивный риск информационной безопасности направлен на внеправовое использование информационных ресурсов и не нацелен на нарушение функционирования информационной системы. К пассивному риску информационной безопасности можно отнести, например, доступ прослушивание каналов передачи данных.

    Активный риск информационной безопасности нацелен на нарушение функционирования действующей информационной системы путем целенаправленной атаки на ее компоненты. К активным видам угрозы компьютерной безопасности относится, например, физический вывод из строя компьютера или нарушение его работоспособности на уровне программного обеспечения.

    Защита информации и информационная безопасность строится на следующих принципах:

    Построение системы информационной безопасности в России, также как и информационной безопасности организации требует к себе системного подхода, который предполагает оптимальную пропорцию между организационных, программных, правовых и физических свойств информационной безопасности РФ, подтвержденной практикой создания средств защиты информации по методам защиты информации, применимых на любом этапе цикла обработки информации системы.

    Непрерывность развития системы управления информационной безопасностью. Для любой концепции информационной безопасности, тем более, если используются методы защиты информации в локальных сетях и компьютерных системах, принцип непрерывного развития является основополагающим, ведь информационная безопасность информации постоянно подвергается все новым и новым с каждым разом еще более изощренным атакам, поэтому обеспечение информационной безопасности организации не может быть разовым актом, и созданная однажды технология защиты информации, будет постоянно совершенствоваться вслед за ростом уровня взломщиков.

    Принцип обеспечения надежности системы защиты информации и информационная безопасность — это невозможность снижения уровня надежности системы во время сбоев, отказов, ошибок и взломов.

    Обязательно необходимо обеспечить контроль и управление информационной безопасностью, для отслеживания и регулирования механизмов защиты.

    Обеспечение средств борьбы с вредоносным ПО. Например, всевозможные программы для защиты информации и система защиты информации от вирусов.

    Экономическая целесообразность использования системы защиты информации и государственной тайны. Целесообразность построения системы защиты экономической информации заключается в превышении суммы ущерба при взломе системы защиты информации на предприятии над стоимостью разработки средства защиты компьютерной информации, защиты банковской информации и комплексной защиты информации.

    Теперь обратимся к методам и средствам защиты информации, воплощенных в системе организации информационной безопасности, а также о правовом регулировании данного вопроса.

    К методам и средствам защиты информации относят организационно-технические и правовые мероприятия информационной защиты и меры защиты информации (правовая защита информации, техническая защита информации, защита экономической информации и т.д.).


    Организационные методы защиты информации и защита информации в России обладают следующими свойствами:

    Методы и средства защиты информации обеспечивают частичное или полное перекрытие каналов утечки согласно стандартам информационной безопасности (хищение и копирование объектов защиты информации);

    Система защиты информации - это объединенный целостный орган защиты информации, обеспечивающий многогранную информационную защиту;

    Методы и средства защиты информации и основы информационной безопасности включают в себя:

    Безопасность информационных технологий, основанная на ограничении физического доступа к объектам защиты информации с помощью режимных мер и методов информационной безопасности;

    Информационная безопасность организации и управление информационной безопасностью опирается на разграничение доступа к объектам защиты информации — это установка правил разграничения доступа органами защиты информации, шифрование информации для ее хранения и передачи (криптографические методы защиты информации, программные средства защиты информации и защита информации в сетях);

    Информационная защита должна обязательно обеспечить регулярное резервное копирование наиболее важных массивов данных и надлежащее их хранение (физическая защита информации);

    Органы защиты информации должны обеспечивать профилактику заражение компьютерными вирусами объекта защиты информации.

    Очевидно, что эти методы и средства обязательно регламентируются нормами права для создания в государстве, в частности в Российской Федерации, системного и единообразного подхода к их реализации и исполнению.

    1.2 Характеристика угроз информационной безопасности



    При изучении всего комплекса нормативных правовых актов по теме моей курсовой работы мы пришли к выводу, что наиболее полно как сами угрозы, так и их возможные источники перечислены в доктрине информационной безопасности, потому мне показалось целесообразным привести краткий обзор этой части доктрины в этой главы.

    По своей общей направленности угрозы информационной безопасности Российской Федерации подразделяются на следующие виды:

    угрозы конституционным правам и свободам человека и гражданина в области духовной жизни и информационной деятельности, индивидуальному, групповому и общественному сознанию, духовному возрождению России;

    угрозы информационному обеспечению государственной политики Российской Федерации;

    угрозы развитию отечественной индустрии информации, включая индустрию средств информатизации, телекоммуникации и связи, обеспечению потребностей внутреннего рынка в ее продукции и выходу этой продукции на мировой рынок, а также обеспечению накопления, сохранности и эффективного использования отечественных информационных ресурсов;

    угрозы безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России.

    Среди вышеперечисленных угроз к сфере внешней информационной безопасности можно отнести следующие.

    Из первой группы (угрозы конституционным правам и свободам человека и гражданина): вытеснение российских информационных агентств, средств массовой информации с внутреннего информационного рынка и усиление зависимости духовной, экономической и политической сфер общественной жизни России от зарубежных информационных структур; девальвация духовных ценностей, пропаганда образцов массовой культуры, основанных на культе насилия, на духовных и нравственных ценностях противоречащих ценностям, принятым в российском обществе; манипулирование информацией (дезинформация, сокрытие или искажение информации), в т. ч. и извне.

    Из второй группы (угрозы информационному обеспечению государственной политики РФ): монополизация информационного рынка России, его отдельных секторов отечественными и зарубежными информационными структурами; блокирование деятельности государственных средств массовой информации по информированию российской и зарубежной аудитории.

    Из третьей группы (угрозы развитию отечественной индустрии информации, включая индустрию средств информатизации, телекоммуникации и связи, обеспечению потребностей внутреннего рынка в ее продукции и выходу этой продукции на мировой рынок, а также обеспечению накопления, сохранности и эффективного использования отечественных информационных ресурсов): противодействие доступу Российской Федерации к новейшим информационным технологиям, взаимовыгодному и равноправному участию российских производителей в мировом разделении труда в индустрии информационных услуг, средств информатизации, телекоммуникации и связи, информационных продуктов, а также создание условий для усиления технологической зависимости России в области современных информационных технологий; закупка органами государственной власти импортных средств информатизации, телекоммуникации и связи при наличии отечественных аналогов, не уступающих по своим характеристикам зарубежным образцам; вытеснение с рынка российских производителей средств информатизации, телекоммуникации и связи; увеличение оттока за рубеж специалистов и правообладателей интеллектуальной собственности.

    Из четвертой группы (угрозы безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России): уничтожение, повреждение, разрушение или хищение машинных и других носителей информации; перехват информации в сетях передачи данных и на линиях связи, дешифрование этой информации и навязывание ложной информации; использование несертифицированных отечественных и зарубежных информационных технологий, средств защиты информации, средств информатизации, телекоммуникации и связи при создании и развитии российской информационной инфраструктуры; несанкционированный доступ к информации, находящейся в банках и базах данных; нарушение законных ограничений на распространение информации и т.д.

    Для преодоления этих проблемы предлагается систематически выявлять потенциальные угрозы и их источники, структурировать цели обеспечения информационной безопасности в области обороны и определять соответствующие практические задачи; осуществлять защиту информации, которая имеет военное значение, а также более активно применять специфические армейские методы защиты (маскировка, разведка, радиоэлектронная борьба и т.д.).

    В целом противодействие информационным угрозам в сфере обороны является одной из наиболее сложных и многофакторных задач по обеспечению национальной безопасности, так как подразумевает целый комплекс психолого-идеологических мероприятий, направленных на сохранение боеспособности вооруженных сил государств и иных силовых структур в мирное и военное время.

    Разведывательная деятельность специальных служб иностранных государств, а также международных преступных сообществ, организаций и групп, связанная со сбором сведений, раскрывающих задачи, планы деятельности, техническое оснащение, методы работы и места дислокации специальных подразделений и органов внутренних дел рассматривается также в качестве первостепенной угрозы для объектов обеспечения информационной безопасности в правоохранительной и судебной сферах.

    Еще одной внешней угрозой является деятельность иностранных государственных и частных коммерческих структур, стремящихся получить несанкционированный доступ к информационным ресурсам правоохранительных и судебных органов. В данном случае также предлагается обеспечить высочайший уровень защиты конфиденциальной информации и повышать уровень подготовки соответствующих специалистов.

    Таким образом, изучив в данной главе квинтэссенцию всего комплекса данных по информационной безопасности, теоретико-методологические основы, заложенные исследователями вопросов информации и информатизации, а также совокупность внешних угроз, представленных в Доктрине информационной безопасности Российской Федерации мы можем позволить себе судить о том, что современному государству, к числу которых Российская Федерация без сомнения относится, просто необходимо создавать систему обеспечения информационной безопасности, опирающуюся на комплекс нормативных правовых актов, которая позволит предупреждать и противодействовать реализации имеющихся угроз информационной безопасности, а также выявлять и принимать меры против уже объективно реализовавшихся угроз

    Глава II. Общая характеристика нормативных правовых актов, регламентирующих обеспечение информационной безопасности




    2.1 Общий обзор нормативных правовых актов защиты информации



    Прежде чем попытаться рассмотреть весь комплекс нормативных правовых актов, регламентирующих сферу обеспечения безопасности в Российской Федерации, стоит сказать, что общее количество законных и подзаконных актов, подходящих под данные требования таково, что окинуть взглядом и рассмотреть их в пределах одной курсовой работы попросту не представляется возможным. Даже поверхностный обзор данных документов займет более чем значительное количество печатных листов. В этом свете вполне понятно желание некоторых авторов каким-либо образом систематизировать и поделить вышеназванные нормативные акты, по каким-либо основаниям, дабы, не углубляясь в изучение тонн печатной продукции окинуть взглядом всю правовую систему обеспечения информационной безопасности Российской Федерации. Мне наиболее понятной и целесообразной показалась скомпилированная из нескольких система четырех уровней правовой основы защиты информации, приведенная в учебнике Боера, занимающегося освещением вопросов информационного права, которая приведена далее.

    Правовые основы защиты информации — это законодательный орган защиты информации, в котором можно выделить до 4 уровней правового обеспечения информационной безопасности информации и информационной безопасности предприятия.

    Первый уровень правовой основы защиты информации

    Первый уровень правовой охраны и защиты информации состоит из международных договоров о защите информации и государственной тайны, к которым присоединилась и Российская Федерация с целью обеспечения надежной информационной безопасности РФ. Кроме того, существует доктрина информационной безопасности РФ, поддерживающая правовое обеспечение информационной безопасности нашей страны.

    Правовое обеспечение информационной безопасности РФ:

    Международные конвенции об охране информационной собственности, промышленной собственности и авторском праве защиты информации в Интернете;

    Конституция РФ (ст.23 определяет право граждан на тайну переписки, телефонных, телеграфных и иных сообщений);

    Гражданский кодекс РФ (в ст.139 устанавливается право на возмещение убытков от утечки с помощью незаконных методов информации, относящейся к служебной и коммерческой тайне);

    Уголовный кодекс РФ (ст.272 устанавливает ответственность за неправомерный доступ к компьютерной информации, ст.273 - за создание, использование и распространение вредоносных программ для ЭВМ, ст.274 - за нарушение правил эксплуатации ЭВМ, систем и сетей);

    Федеральный закон "Об информации, информатизации и защите информации" от 20.02.95 № 24-ФЗ (ст.10 устанавливает разнесение информационных ресурсов по категориям доступа: открытая информация, государственная тайна, конфиденциальная информация, ст.21 определяет порядок защиты информации);

    Федеральный закон "О государственной тайне" от 21.07.93 № 5485-1 (ст.5 устанавливает перечень сведений, составляющих государственную тайну; ст.8 - степени секретности сведений и грифы секретности их носителей: "особой важности", "совершенно секретно" и "секретно"; ст.20 - органы по защите государственной тайны, межведомственную комиссию по защите государственной тайны для координации деятельности этих органов; ст.28 - порядок сертификации средств защиты информации, относящейся к государственной тайне); Защита информации курсовая работа.

    Федеральные законы "О лицензировании отдельных видов деятельности" от 08.08.2001 № 128-ФЗ, "О связи" от 16.02.95 № 15-ФЗ, "Об электронной цифровой подписи" от 10.01.02 № 1-ФЗ, "Об авторском праве и смежных правах" от 09.07.93 № 5351-1, "О правовой охране программ для электронных вычислительных машин и баз данных" от 23.09.92 № 3523-1 (ст.4 определяет условие при знания авторского права - знак © с указанием правообладателя и года первого выпуска продукта в свет; ст.18 - защиту прав на программы для ЭВМ и базы данных путем выплаты компенсации в размере от 5000 до 50 000 минимальных размеров оплаты труда при нарушении этих прав с целью извлечения прибыли или путем возмещения причиненных убытков, в сумму которых включаются полученные нарушителем доходы).

    Таким образом, правовое обеспечение информационной безопасности весьма на высоком уровне, и многие компании могут рассчитывать на полную экономическую информационную безопасность и правовую охрану информации, и защиту, благодаря ФЗ о защите информации.

    Второй уровень правовой защиты информации

    На втором уровне правовой охраны информации и защиты (ФЗ о защите информации) — это подзаконные акты: указы Президента РФ и постановления Правительства, письма Высшего Арбитражного Суда и постановления пленумов ВС РФ.

    Третий уровень правового обеспечения системы защиты экономической информации

    К данному уровню обеспечения правовой защиты информации относятся ГОСТы безопасности информационных технологий и обеспечения безопасности информационных систем.

    Также на третьем уровне безопасности информационных технологий присутствуют руководящие документы, нормы, методы информационной безопасности и классификаторы, разрабатывающиеся государственными органами.

    Четвертый уровень стандарта информационной безопасности

    Четвертый уровень стандарта информационной безопасности защиты конфиденциальной информации образуют локальные нормативные акты, инструкции, положения и методы информационной безопасности и документация по комплексной правовой защите информации рефераты по которым часто пишут студенты, изучающие технологии защиты информации, компьютерную безопасность и правовую защиту информации.


    2.2 Доктрина , как основной документ в сфере обеспечения информационной безопасности.



    Важнейшим документом в сфере информационной политики, который был принят в России и реализуется в настоящее время, является Доктрина информационной безопасности.

    Доктрина информационной безопасности Российской Федерации является базовым концептуальным документом, который определяет основные направления обеспечения одного из ключевых направлений безопасности российского государства. Она была одобрена Советом Безопасности РФ 23 июня и утверждена президентом России В.В. Путиным 9 сентября 2000 г. В доктрине отмечается, что современный этап развития общества характеризуется возрастающей ролью информационной сферы, представляющей собой совокупность информации, информационной инфраструктуры, субъектов, осуществляющих сбор, формирование, распространение и использование информации, а также системы регулирования возникающих при этом общественных отношений.

    Доктрина информационной безопасности служит основой:

    для формирования государственной политики в области обеспечения информационной безопасности Российской Федерации;

    подготовки предложений по совершенствованию правового, методического, научно-технического и организационного обеспечения

    информационной безопасности Российской Федерации;

    разработки целевых программ обеспечения информационной

    безопасности Российской Федерации.

    Как верно отмечает белорусский исследователь С.А. Трахименок, информационная сфера, являясь системообразующим фактором жизни общества, активно влияет на состояние политической, экономической, оборонной и других составляющих безопасности любого государства. Национальная безопасность Российской Федерации также существенным образом зависит от обеспечения информационной безопасности, и в ходе технического прогресса эта зависимость будет возрастать, учитывая, в частности, усиливающиеся угрозы со стороны криминальных группировок, террористов, приверженцев любой экстремальной идеи и других деструктивных общественных сил.

    На основе национальных интересов Российской Федерации в информационной сфере формируются стратегические и текущие задачи внутренней и внешней политики государства по обеспечению информационной безопасности. Решение этой проблемы является первостепенным для дальнейшей разработки доктринальных основ обеспечения информационной безопасности.

    В этом документе закреплены четыре составляющие национальных интересов Российской Федерации в информационной сфере. Первая составляющая включает в себя соблюдение конституционных прав и свобод человека и гражданина области получения информации и ее использования, обеспечение духовного обновления России, сохранение и укрепление нравственных ценностей общества, традиций патриотизма и гуманизма, культурного и научного потенциала страны.

    Второй составляющей является информационное обеспечение государственной политики Российской Федерации, которое заключается в доведении до сведения российской и мировой общественности достоверной и позитивной информации о государственной политике России, ее официальной позиции по социально значимым вопросам российской и международной жизни, с обеспечением доступа граждан к открытым государственным информационным ресурсам.

    Именно эта составляющая информационной безопасности российского государства имеет самое непосредственное отношение к области внешней политики и отражает важнейшие внешнеполитические задачи Российской Федерации на международной арене.

    Для достижения этих целей создатели доктрины предлагают следующие меры:

    Укреплять государственные средства массовой информации, расширять их возможности по своевременному доведению достоверной информации до российских и иностранных граждан;

    Интенсифицировать формирование открытых государственных информационных ресурсов, повысить эффективность их хозяйственного использования.

    Третьей составляющей в доктрине названо развитие новых информационно-коммуникационных технологий, в том числе в области индустрии средств информатизации, телекоммуникации и связи, а также обеспечение потребностей внутреннего рынка ее продукцией и выход на мировой рынок.

    Эта составляющая национальных интересов Российской Федерации в информационной сфере включает в себя также обеспечение накопления, сохранности и эффективного использования отечественных информационных ресурсов. В современных условиях только на этой основе можно решать проблемы создания наукоемких технологий, технологического перевооружения промышленности, приумножения достижений отечественной науки и техники. Россия должна занять достойное место среди мировых лидеров микроэлектронной и компьютерной промышленности.

    Для достижения этого предлагается развивать и совершенствовать инфраструктуру единого информационного пространства Российской Федерации; развивать индустрию информационных услуг и повышать эффективность использования государственных информационных ресурсов; развивать производство в Российской Федерации конкурентоспособных средств и систем информатизации, телекоммуникации и связи, расширять участие России в международной кооперации производителей этих средств и систем; обеспечить государственную поддержку отечественных фундаментальных и прикладных исследований, разработок в сферах информатизации, телекоммуникации и связи.

    Общие методы, в свою очередь, делятся на правовые, организационно-технические и экономические.

    При этом авторы доктрины подчеркивают необходимость интенсивного взаимодействия России с другими странами СНГ. Исходя из этого, необходимо еще раз обратить внимание на важность детального анализа отдельных положений доктрины в ходе дальнейшего совершенствования нормативно-правовой базы обеспечения информационной безопасности.

    К настоящему времени созданы все условия для обеспечения информационной безопасности Российской Федерации, которое подразумевает всестороннее противодействие имеющимся рискам и угрозам на основании принятой в начале 2000-х годов и действующей в настоящее время политико-правовой основы для этой деятельности.

    Таким образом, осуществленный в данной главе анализ нормативных правовых актов, в том числе и Доктрины информационной безопасности Российской Федерации позволяет сделать следующие выводы:

    Во-первых, в России на данный момент существует и успешно действует целая система обеспечения информационной безопасности, которая, стоит сказать, еще не реализована, то есть не подкреплена гарантиями и не обеспечена правовыми средствами, в полной мере, опирающаяся на Доктрину информационной безопасности Российской Федерации;

    Во-вторых, принятая в 2000 г. доктрина представляет собой основополагающий документ, который не только определяет сущность и содержание информационной безопасности такого значимого субъекта международных отношений, как Россия, но и достаточно подробно описывает отдельные ее составляющие, исходя из современных условий социально-политического, экономического и духовно-гуманитарного развития российского государства.

    В-третьих, российская доктрина может стать моделью для разработки, принятия и практической реализации, аналогичных нормативно-правовых актов в других постсоветских странах, особенно учитывая то обстоятельство, что Россия как великая держава сталкивается с несравнимо большим объемом рисков и угроз, чем средние и малые государства.

    Заключение



    Подведя итоги нашей курсовой работы можно обобщить все изученное и сделать ряд выводов:

    Во-первых, изучая данные по теме нашей курсовой работы мы пришли к выводу, что современному государству, к числу которых Российская Федерация без сомнения относится, просто необходимо создавать систему обеспечения информационной безопасности, опирающуюся на комплекс нормативных правовых актов, которая позволит предупреждать и противодействовать реализации имеющихся угроз информационной безопасности, а также выявлять и принимать меры против уже объективно реализовавшихся угроз;

    Во-вторых, в России на данный момент существует и успешно действует целая система обеспечения информационной безопасности, которая опирается на Доктрину информационной безопасности Российской Федерации - основополагающий документ, который не только определяет сущность и содержание информационной безопасности такого значимого субъекта международных отношений, как Россия, но и достаточно подробно описывает отдельные ее составляющие и может стать моделью для разработки, принятия и практической реализации, аналогичных нормативно-правовых актов в других странах.

    Также можно сделать заключение, что именно это направление государственной политики России является на сегодняшний момент одним из приоритетных элементов внешнеполитической стратегии российского государства. Поскольку эффективность информационной безопасности в значительной степени определяет место и роль любого государства в мировой политике, то правительство России начало уделять особое внимание реализации этой задачи в первой половине 2000-х годов. В этот период российская внешняя политика претерпела наиболее значимые изменения, вызванные постепенным преобразованием постсоветского пространства под усиливающимся контролем других влиятельных субъектов международных отношений.

    В этих условиях Российская Федерация предприняла ряд усилий, направленных на укрепление присутствия в мировом информационном пространстве, которые свидетельствуют о том, что государственная информационная политика России нацелена в настоящее время на формирование и поддержание благоприятного имиджа российского государства. С этой целью используется деятельность структур внешнеполитического и внешнеэкономического аппарата (дипломатических и консульских представительств, информационных центров, торговых домов и т.д.), которые не только выполняют свои прямые обязанности, но и обязаны пропагандировать российские традиции и культурные ценности.

    При этом следует подчеркнуть, что на сегодняшний день осуществление этих задач наталкивается на целый ряд проблем, связанных, в первую очередь, с недостатком финансирования государственной информационной политики Российской Федерации за рубежом. Еще одной проблемой является недостаток профессиональных специалистов, которые способны эффективно решать информационные задачи за пределами России. И, наконец, еще одной составляющей указанного комплекса проблем является слабая теоретическая разработка основ современной российской политики в указанной сфере, о чем, к примеру, свидетельствует незначительное количество публикаций по избранной теме.

    Необходимо также отметить, что в ближайшем будущем межгосударственная кооперация Российской Федерации в области обеспечения информационной безопасности потребует тесного взаимодействия, учитывая стремление третьих стран оказать влияние на информационное пространство России.

    Список нормативных актов и литературы





    1. Конституция РФ (принята всенародным голосованием 12.12.1993) (с учетом поправок, внесенных Законами РФ о поправках к Конституции РФ от 30.12.2008 № 6-ФКЗ, от 30.12.2008 № 7-ФКЗ)// СЗ РФ. – 2009. – №4. - [Ст.445].

    2. Уголовный кодекс РФ от 13.06.1996 № 63-ФЗ (с изм. и доп., вступающими в силу с 27.01.2011) // СЗ РФ. – 1996. - [№ 25]. - Ст. 2954.

    3. Гражданский кодекс РФ (часть IV) от от 18.12.2006 N 230-ФЗ (ред. от 04.10.2010)// СЗ РФ. – 2006. - [№ 52] (1 ч.). - Ст. 5496.

    4. Кодекс Российской Федерации об административных правонарушениях от 30.12.2001 № 195-ФЗ (с изм. и доп., вступающими в силу с 27.01.2011) // СЗ РФ. – 2002. - [№ 1] (ч. 1). - Ст. 1.

    5. Федеральный закон от 27.07.2010 № 224-ФЗ «О противодействии неправомерному использованию инсайдерской информации и манипулированию рынком и о внесении изменений в отдельные законодательные акты Российской Федерации» // СЗ РФ. – 2010. - [№ 31]. – Ст.4193.

    6. Доктрина информационной безопасности Российской Федерации (утверждена распоряжением Президента Российской Федерации от 9 сентября 2000 года № Пр-1895) // [Российская газета. 28 сентября, 2000].

    7. Стратегия национальной безопасности РФ до 2020 г. // [Указ Президента РФ от 12.05.2010. № 537].

    8. Агапов А.Б. Основы федерального информационного права России. М.: Экономика, 2018. [320 с].

    9. Бузин А.Ю., Любарев А.Е. Преступление без наказания: административные технологии федеральных выборов 2007-2008 годов. М., 2018. [420 с].

    10. Герасименко В.А. Обеспечение информационное безопасности как составная часть информационных проблем современного общества // Безопасность информационных технологий. 2018. № 2. [190 с].

    11. Герасименко В.А., Малюк А.А. Основы защиты информации. – М.: Инкомбук, 2018. [180 с].

    12. Изюмов А. За что снимают министров // Коммерсантъ Власть. 2018. № 44. [250 с].

    13. Кириленко В.И. Взаимодействие правоохранительных органов в сфере обеспечения информационной безопасности. Монография / Российская Академия государственной службы при Президенте Российской Федерации. М., 2019. [320 с].

    14. Кириленко В.И. Создание общей системы мер обеспечения информационной безопасности // Государственная служба. - 2019. - [№ 6].

    15. Крат Ю.Г. Основы информационной безопасности. – Хабаровск: ДВГУПС, 2018. [120 с].

    16. Кудинов О.П. Большая книга выборов: Как проводятся выборы в России. М., 2019. [270 с].

    17. Коэн Ст. Провал крестового похода. США и трагедия посткоммунистической России. М., 2018. [190 с].

    18. Лопатин В.Н. Информационная безопасность России: Человек. Общество. Государство / СПб.: ун-т МВД России. СПб.: Фонд «Университет». - 2019. [260 с].

    19. Михальченко И.А. Информационные войны и конфликты идеологий в условиях геополитических изменений конца XX века: Дис. ... канд. политич. наук. СПб.: СПб. Государственный университет, 2018. [130 c].

    20. Общая теория национальной безопасности: Учеб. / Под общ. ред. А.А. Прохожева. М.: Изд-во РАГС, 2022. [390 с].

    21. Организация и современные методы защиты информации. / Под общ. ред. Диева С. А., Шаваева А. Г. М.: Концерн «Банковский деловой центр», 2018. [290 с].

    22. Поздняков А.И. Информационная безопасность личности, общества, государства // Военная мысль. 2020. № 10. [590 с].

    23. Савченко И.А., Шпак В.Ю., Юрченко В.М. Технология политического действия. Краснодар: Изд-во Кубан. гос. ун-та, 2017. [ 190 с].




    написать администратору сайта