Диплом: Борьба с посягательством на компьютерную информацию

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
34
совершенствование приемов и способов стратегической и
оперативной маскировки, разведки и радиоэлектронной борьбы, методов и
средств активного противодействия операциям вероятного противника;
подготовка специалистов в области обеспечения
информационной безопасности в сфере обороны.
Правоохранительная и судебная сферы. В соответствии с Доктриной
наиболее важными объектами обеспечения информационной безопасности в
правоохранительной и судебной сферах являются:
информационные ресурсы федеральных органов исполнительной
власти, реализующих правоохранительные и судебные функции, их
информационно-вычислительные центры, научно-исследовательские
учреждения и учебные заведения, содержащие специальные сведения и
оперативные данные служебного характера;
информационно-вычислительные центры, их информационное,
техническое, программное и нормативное обеспечение;
информационная инфраструктура, включая информационно-
вычислительные сети, пункты управления, узлы и линии связи.
Наибольшую опасность для указанных объектов представляют:
разведывательная деятельность специальных служб иностранных
государств, международных преступных сообществ, организаций и групп,
связанная со сбором сведений, раскрывающих задачи, планы деятельности,
техническое оснащение, методы работы и места дислокации специальных
подразделений и органов внутренних дел РФ;
деятельность иностранных государственных и частных структур,
стремящихся получить несанкционированный доступ к информационным
ресурсам правоохранительных и судебных органов;
35
нарушение установленного регламента сбора, обработки,
хранения и передачи информации, содержащейся в картотеках и
автоматизированных банках данных и использующейся для расследования
преступлений;
отсутствие единой методологии сбора, обработки и хранения
информации оперативно-розыскного, справочного, криминалистического и
статистического характера;
преднамеренные действия, а также ошибки персонала,
непосредственно занятого формированием и ведением картотек и
автоматизированных банков данных.
Наряду с широко используемыми общими методами и средствами
защиты информации применяются специфические их разновидности,
главными из которых являются: создание защищенной многоуровневой
системы интегрированных банков данных оперативно-розыскного,
справочного, криминалистического и статистического характера на базе
специализированных информационно-телекоммуникационных систем.
Показанными выше особенностями обеспечения информационной
безопасности РФ в некоторых сферах общественной жизни, которые нашли
свое отражение в Доктрине весьма в обобщенном плане, предметная область
обеспечения информационной безопасности не исчерпывается. Существуют
и иные сферы, подверженные влиянию информационных угроз. К их числу,
например, следует отнести сферу образования и сферу правового
регулирования, являющихся наиболее информационно насыщенными
областями общественной жизни.
Очевидно, что по мере роста информатизации общества и
распространения компьютерных информационно-коммуникационных систем
и сетей будут возрастать как позитивные возможности их использования, в
36
том числе и в образовательных целях, так и риск отрицательных
последствий, связанных прежде всего с дегуманизацией социальных
стандартов и информационно-психологическим воздействием на обучаемых.
Что касается сферы правового регулирования, то, по нашему мнению,
наибольшую угрозу представляют скрытые, а порой и явные сдвиги в
правовой системе государства, тенденции снижения уровня реальной
защищенности правом и переоценки государственного принуждения,
формальный характер статуса личности и деформация образа ее
потребностей.
Государственная политика информационной безопасности и
организационная основа системы ее обеспечения
Основные положения государственной политики обеспечения
информационной безопасности России. Государственная политика
обеспечения информационной безопасности России базируется на
соблюдении баланса интересов личности, общества и государства в
информационной сфере. Она определяет основные направления деятельности
федеральных органов государственной власти и органов государственной
власти субъектов РФ в области обеспечения информационной безопасности,
порядок закрепления их обязанностей по защите интересов РФ в
информационной сфере в пределах установленной компетенции.
В основу государственной политики обеспечения информационной
безопасности положены следующие принципы:
соблюдение Конституции РФ, законодательства РФ,
общепризнанных принципов и норм международного права при
осуществлении деятельности по обеспечению информационной
безопасности;
37
открытость в реализации функций федеральных органов
государственной власти, органов государственной власти субъектов РФ и
общественных объединений, предусматривающая информирование
общества об их деятельности, с учетом установленных законодательством
РФ ограничений;
правовое равенство всех участников процесса информационного
взаимодействия;
приоритетное развитие отечественных современных
информационных и телекоммуникационных технологий, производство
технических и программных средств, способных обеспечить
совершенствование национальных телекоммуникационных сетей, их
подключение к глобальным информационным сетям в целях соблюдения
жизненно важных интересов России.
Приоритетным направлением государственной политики в области
обеспечения информационной безопасности является совершенствование
правовых механизмов регулирования общественных отношений,
складывающихся в информационной сфере.
В рамках данного направления актуальными предполагаются:
оценка эффективности применения действующих нормативных
правовых актов;
создание организационно-правовых механизмов обеспечения
информационной безопасности;
определение правового статуса всех субъектов отношений в
информационной сфере, включая пользователей информационных и
телекоммуникационных систем;
создание системы сбора и анализа данных об источниках угроз
информационной безопасности;
38
разработка нормативных правовых актов, определяющих
организацию следствия и процедуру судебного разбирательства по фактам
противоправных действий в информационной сфере, а также порядок
ликвидации последствий этих противоправных действий;
разработка составов правонарушений с учетом специфики
уголовной, гражданской, административной, дисциплинарной
ответственности и включение соответствующих правовых норм в
уголовный, гражданский, административный и трудовой кодекс, в
законодательство РФ о государственной службе;
совершенствование системы подготовки кадров, используемых в
области обеспечения информационной безопасности.
К первоочередным мероприятиям по реализации государственной
политики обеспечения информационной безопасности РФ, согласно
Доктрине, отнесены, в частности:
разработка и внедрение механизмов реализации правовых норм,
регулирующих отношения в информационной сфере, а также подготовке
концепции правового обеспечения информационной безопасности;
разработка и реализация механизмов повышения эффективности
государственного руководства деятельностью государственных средств
массовой информации;
принятие и реализация федеральных программ,
предусматривающих формирование общедоступных архивов
информационных ресурсов федеральных органов государственной власти и
органов государственной власти субъектов РФ, обеспечение
технологической независимости страны в области создания и эксплуатации
информационно-телекоммуникационных систем оборонного значения;
39
гармонизация отечественных стандартов в области
информатизации и обеспечение информационной безопасности
автоматизированных систем управления, информационных и
телекоммуникационных систем общего и специального назначения.
Организационная основа системы обеспечения информационной
безопасности РФ. Система обеспечения информационной безопасности РФ
является частью системы обеспечения национальной безопасности страны,
призванной к реализации государственной политики в информационной
сфере. Реализуя эту политику, система обеспечения информационной
безопасности выполняет ряд функций, важнейшими из которых являются:
разработка нормативной правовой базы в сфере обеспечения
информационной безопасности;
создание условий для реализации прав граждан и общественных
объединений на разрешенную законом деятельность в информационной
сфере;
оценка состояния информационной безопасности РФ, выявление
источников внутренних и внешних угроз информационной безопасности,
определение приоритетных направлений предотвращения, отражения и
нейтрализации этих угроз;
координация деятельности государственных органов, решающих
задачи обеспечения информационной безопасности РФ;
предупреждение, выявление и пресечение правонарушений,
связанных с посягательствами на законные интересы граждан, общества и
государства в информационной сфере;
развитие отечественной информационной инфраструктуры, а
также индустрии телекоммуникационных и информационных средств;
40
проведение единой технической политики в области обеспечения
информационной безопасности;
организация фундаментальных и прикладных научных
исследований в области обеспечения информационной безопасности РФ;
защита государственных информационных ресурсов;
осуществление международного сотрудничества в сфере
обеспечения информационной безопасности.
Построение системы обеспечения информационной безопасности
основано на разграничении полномочий органов законодательной,
исполнительной и судебной власти, а также предметов ведения федеральных
органов государственной власти и органов государственной власти субъектов
РФ.
Основными элементами организационной основы системы обеспечения
информационной безопасности выступают:
Президент РФ;
Совет Федерации;
Государственная Дума;
Правительство РФ;
Совет Безопасности РФ;
федеральные органы исполнительной власти;
межведомственные и государственные комиссии, создаваемые
Президентом РФ и Правительством РФ;
органы исполнительной власти субъектов РФ;
органы местного самоуправления;
органы судебной власти;
общественные объединения;
граждане.
41
Президент РФ в пределах своих полномочий руководит органами и
силами по обеспечению информационной безопасности страны;
санкционирует действия по обеспечению информационной безопасности;
формирует, реорганизует и упраздняет подчиненные ему органы и силы по
обеспечению информационной безопасности; определяет приоритетные
направления государственной политики в области обеспечения
информационной безопасности и меры по реализации Доктрины.
Палаты Федерального Собрания РФ по представлению Президента РФ
и Правительства РФ формируют законодательную базу в сфере обеспечения
информационной безопасности.
Правительство РФ координирует деятельность федеральных органов
исполнительной власти и органов исполнительной власти субъектов РФ и
предусматривает выделение средств, необходимых для реализации
федеральных программ в области обеспечения информационной
безопасности.
Совет Безопасности РФ проводит работу по выявлению и оценке угроз
информационной безопасности РФ, готовит проекты решений Президента
РФ по предотвращению таких угроз, разрабатывает предложения в области
обеспечения информационной безопасности, координирует деятельность
органов и сил по обеспечению информационной безопасности, контролирует
реализацию решений Президента РФ.
Федеральные органы исполнительной власти обеспечивают
исполнение законодательства РФ, решений Президента РФ и Правительства
РФ в области обеспечения информационной безопасности; разрабатывают
нормативные правовые акты в этой области и представляют их Президенту
РФ и Правительству РФ.
42
Межведомственные и государственные комиссии решают в
соответствии с предоставленными им полномочиями задачи обеспечения
информационной безопасности РФ.
Органы исполнительной власти субъектов РФ взаимодействуют с
федеральными органами исполнительной власти по вопросам исполнения
законодательства РФ, решений Президента РФ, Правительства РФ в области
обеспечения информационной безопасности, а также по вопросам
реализации федеральных программ в этой области; совместно с органами
местного самоуправления осуществляют мероприятия по привлечению
граждан, организаций и общественных объединений к оказанию содействия в
решении проблем обеспечения информационной безопасности; вносят в
федеральные органы исполнительной власти предложения по
совершенствованию системы обеспечения информационной безопасности
РФ.
Органы местного самоуправления обеспечивают соблюдение
законодательства РФ в сфере обеспечения информационной безопасности
РФ.
Органы судебной власти осуществляют правосудие по делам о
преступлениях, связанных с посягательствами на охраняемые законом
интересы личности, общества и государства в информационной сфере и
обеспечивают судебную защиту прав граждан и общественных объединений
в случае их нарушения.
В состав системы обеспечения информационной безопасности РФ
могут входить элементы, ориентированные на решение локальных задач в
этой области.
Компетенция федеральных органов государственной власти, органов
государственной власти субъектов РФ, других государственных органов,
входящих в состав системы обеспечения информационной безопасности РФ
и ее подсистем, определяется федеральными законами, нормативными
правовыми актами Президента РФ и Правительства РФ
43
Обратим внимание, что в определении ИБ перед существительным
"ущерб" стоит прилагательное "неприемлемый". Очевидно, застраховаться от
всех видов ущерба невозможно, тем более невозможно сделать это
экономически целесообразным способом, когда стоимость защитных средств
и мероприятий не превышает размер ожидаемого ущерба. Значит, с чем-то
приходится мириться и защищаться следует только от того, с чем смириться
никак нельзя. Иногда таким недопустимым ущербом является нанесение
вреда здоровью людей или состоянию окружающей среды, но чаще порог
неприемлемости имеет материальное (денежное) выражение, а целью защиты
информации становится уменьшение размеров ущерба до допустимых
значений.
Исходя из выже изложеннго следует что интересы государства
заключаются в создании условий для гармоничного развития российской
информационной инфраструктуры, для реализации конституционных прав и
свобод человека и гражданина в области получения информации и
пользования ею в целях обеспечения незыблемости конституционного строя,
суверенитета и территориальной целостности России, политической,
экономической и социальной стабильности, в безусловном обеспечении
законности и правопорядка, развитии равноправно го и взаимовыгодного
международного сотрудничества.
1.2 Компьютерная информация как предмет преступного посягательства
Информатизация современного общества привела к формированию
новых видов преступлений, при совершении которых используются
вычислительные системы, новейшие средства телекоммуникации и связи,
средства негласного получения информации и т.п. За последние 10-15 лет
резко увеличилось количество преступлений с использованием
вычислительной техники или иной электронной аппаратуры, хищения
наличных и безналичных денежных средств. Для совершения преступлений
все чаще используются устройства, в основе которых лежат высокоточные

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
IPO - инструмент финансирования деятельности организации. На примере ПАО «Нефтяная компания «Лукойл»
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)