Диплом: Содержание и пути обеспечения экономической безопасности РФ (2019 год)

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам
74
внедрение и реализация будут проведены грамотно и в сжатые сроки, то Россия
вновь займёт достойное место среди мировых лидеров.
За прошедшие десять лет российская экономика достаточно глубоко
интегрировалась в мировое хозяйство. Процессы либерализации и
интернационализации в условиях глобализации в разы повысили зависимость РФ
от импорта. Доля дохода в результате внешней торговле составила треть от всех
налоговых поступлений. Около сорока процентов розничного товарооборота
формируется из импортных товаров.
Поэтому, для решения большинства существующих сегодня
экономических проблем необходимо создание и правильное функционирование
правового механизма, дающего возможность принимать определённые
отношения в области экономических отношений, которые будут соответствовать
требованиям экономической безопасности России.
3.2 Информационная безопасность в России
Отличительным признаком современности является переход человечества к
информационному обществу. Информация является источником важных ресурсов,
как материальных, так и энергических. Сами по себе информационные ресурсы
представляют отдельные документы и отдельные массивы документов в
информационных системах (библиотеках, архивах, фондах, банках данных и
других информационных системах, хранящих информацию). Сама информация
для производителя представляет огромную ценность, так как нередко получение
и создание такой информации является весьма трудоемким и дорогостоящим
процессом.
1
Методические рекомендации о формировании системы стратегического планирования
в ходе обеспечения экономической безопасности РФ М.А. Романюк Приложение 1,2,3,4,5,6.
75
Уже давно замечено, что информация стала полноценным фактором
производства, наряду с землей, трудом, капиталом и предпринимательскими
способностями. Теперь производство сбора, создания, обработки, хранения,
анализа и передачи информации пользователю проходит очень сложные этапы,
при этом сталкиваясь с различными проблемами.
Одна из таких проблем - это обеспечение защищенности информационной
составляющей, в том числе и экономической безопасности, сохранение
надежности информации, её актуальности, ценности, полноты, достоверности и
секретности, а также безопасность самих информационных систем и технологий.
Задачи в сфере информационной безопасности в России являются только
частью общемировых задач и проблем. Общее соотношение угроз в мире
показывает, что Россия находится на втором месте по
количествукибертеррористическихактов и хакерских атак.
Однако если в США совершается 41% всех хакерских атак в мире, в России
- не более 10%. Сложившаяся ситуация дает возможность воспользоваться
относительно комфортным режимом и направить силы на повышение уровня
защиты от предполагаемых угроз.
В России все аспекты борьбы с ИБ - угрозами национального масштаба
рассматриваются на уровне Доктрины информационной безопасности, которая
служит основой для принятия нормативных актов.
Среди фундаментальных вопросов доктрины - необходимость
самостоятельного информационного присутствия России в международном
сообществе и выбор каналов поставки достоверных данных и новостей, что
позволит снизить ущерб от дезинформационных атак.
Применительно к качеству государственного или корпоративного
управления уровень информационной безопасности определяется способностью
государства или компании
47
:
1
Новицкий, Н. А. Инновационная экономика России. Теоретико-методологические основы и
стратегические приоритеты / Н.А. Новицкий. - М.: Либроком, 2016. - 328 c.
76
обеспечить функционирование информационных ресурсов и потоков,
достаточное для нормальной жизнедеятельности и развития;
защитить в полном объеме коммерческую или государственную тайну от
незаконных посягательств;
противостоять техническим и психологическим угрозам, оградить
систему и пользователей от негативного воздействия с использованием
информационных технологий;
поддерживать эффективность работы, возможность «саморазвития» и
адекватные реакции системы на возрастающие вызовы;
использовать такие методы и средства защиты информационного
суверенитета государства или корпоративных ценностей, которые не посягали бы
на целостность прав и свобод других государств и граждан.
Информационная безопасность государства складывается из множества
факторов. Массивы информации являются основным ресурсом, который
поддерживает жизнеспособность государства в политической, социальной,
экономической и военной сферах.
Основным приоритетом государственной политики становится выделение
роли и повышение значимости информационной безопасности в качестве
системообразующего элемента управления.
За информационную безопасность России на современном этапе отвечают
различные государственные учреждения, в том числе Федеральная служба по
техническому и экспортному контролю (ФСТЭК), Федеральная служба по
надзору в сфере связи, информационных технологий и массовых коммуникаций
( Роскомнадзор), специализированные подразделения министерств и ведомств, а
также межведомственная комиссия при Совете Безопасности.
Однако участники процесса борьбы с кибератакамисчитают, что на
современном этапе необходимо объединить функции и передать отдельному
регулятору уровня федеральной службы с самостоятельными ресурсами и
значительными полномочиями.
77
Пока российская система переживает стадию роста и отвечает не всем
требованиям, позволяющим обеспечить ИБ в полном объеме.
Независимость, или степень локализации систем, жизненно важных для
функционирования государства, обеспечивается за счет:
собственного программного обеспечения – операционных систем, систем
защиты информации, SIEM-систем и других ИБ - продуктов российских
разработчиков;
собственных каналов связи, чтобы поддержать «автономию» от мировой
сети Интернет наиболее важных ресурсов;
квалифицированных кадров (по подсчетамМинкомсвязи, к 2020 году в
России появится до 350 тысяч квалифицированных специалистов в области
информационной безопасности).
Важный аспект обеспечения независимости - создание четко выстроенной
системы межведомственного взаимодействия и самостоятельной структуры для
управления рисками с опорой на нормативно-правовую базу, что обеспечит
полномочия и возможности для работы. Существенной проблемой становится и
отсутствие собственной аппаратной части, что ставит систему ИБ России в
положение зависимости от иностранных поставщиков.
Важной задачей становится обеспечение на должном уровне
информационной безопасности в социальной и образовательной сферах. Ярким
проявлением отсутствия должных мер защиты является вовлечение
несовершеннолетних в опасные сетевые сообщества террористической или
суицидальной направленности.
Основная причина кроется в недостаточной локализации популярных
интернет - ресурсов и невозможность полного контроля с российской стороны над
глобальными социальными сетями.
В первом случае проблема заключается в том, что принцип давления на
крупнейшие ресурсы с требованиями о предоставлении персональных данных
пользователей срабатывает не всегда, как в случае с « Твиттером» и « Фейсбуком.
78
Во втором случае требуется координация различных служб, так как
справиться с проблемой только силами МВД и Роскомнадзораневозможно. За
2017 год Роскомнадзорзаблокировал 17 тыс. доменных имен и пользователей, но
они появляются вновь - под другими именами, но с тем же кругом последователей.
Угрозы информационной в России и мире преимущественно экономического
«происхождения». Кибертерроризмс целью подорвать политическую
стабильность менее распространен, а мнимый масштаб ему придает широкое
освещение в СМИ.
Кроме того, громкие взломы чаще всего носят «рекламный» характер и
служат своеобразной презентацией услуг той или иной хакерской группировки,
которая планирует поставить навыки и умения на коммерческий «конвейер».
Акты, носящие публичный характер, как, например, атака вирусаWannaCry,
выполняют еще и функции разведки, хакеры таким образом определяют степень
защищенности мировых информационных ресурсов и готовятся к новым, более
серьезным и масштабным операции.
По оценке американского Центра стратегических и международных
исследований, ежегодный ущерб от преступлений, связанных с хищением
компьютерной информации, по всему миру превышает 440 миллиардов долларов.
Информации корпораций, банков и правительственных организаций угрожают не
только хакеры. Среди угроз безопасности:
системные сбои, возникающие по различным причинам, в том числе из-за
случайных ошибок или внедрения неверного кода в программное обеспечение;
технические неисправности аппаратных средств, вызванные сбоями в
системе электроснабжения, в том числе намеренными диверсиями,
конструктивными проблемами или действиями пользователей;
вирусы, которые постоянно совершенствуются и модифицируются, в
частности, в начале 2017 года от вирусов-шифровальщиковNotPetyaи
WannaCryпострадали крупных международные компании и государственные
учреждения, число жертв толькоWannaCryпревысило 200 тысяч в 150 странах;
79
деятельность сотрудников, направленная на разрушение систем
безопасности, намеренный саботаж;
внедрение в сеть неавторизованных пользователей, которые могут
перепрограммировать компьютеры или похитить важные сведения;
хищение данных любыми способами, включая кражу физических
носителей информации, с различными целями.
На государственном уровне разрабатывается не только стратегия борьбы с
угрозами, но и «наступательные»кибероперации, когда государственные
структуры совершают актыкибершпионажаили повреждают сети государств-
«конкурентов» с целью похить или повредить критическую информацию.
Другие инструменты совершения атак на государственные, корпоративные
и личные устройства включают:
Ransomware, или программы-вымогатели. При запуске программы
компьютер или мобильное устройство теряют работоспособность по различным
причинам. Для возвращения работоспособности необходимо заплатить хакерской
группировке.
Особенность атак с помощью программ-вымогателей «новой волны» в том,
что злоумышленники требуют выкуп в криптовалюте, оборот которой находится
в теневой зоне, и отследить получателя которой крайне затруднительно.
Лжеантивирусы. Версия программ - троянов. Пользователь добровольно
устанавливает вредоносное ПО на компьютер, которое в дальнейшем или
блокируют работу ПК и требуют заплатить деньги, или помогают проникнуть в
систему другим вирусам.
Madware-программы. Они нацелены на повреждение ПО мобильных
устройств.
Кибербуллинг, или использование информационных атак для воздействия
на психологию жертв.
Под постоянной угрозой находятся и компьютеры частных пользователей,
которые бессистемно относятся к защите персональных данных, и тщательно
охраняемые базы данных международных корпораций. Компании в США и
80
Евросоюзе готовы платить за хакерскую атаку и похищение данных у конкурентов
от 3 до 12 млн. долларов. Притом, если атака производится на военный или
промышленный объект, цена увеличивается в пять раз.
В России объем киберпреступленийчастного характера существенно
меньше, но это обстоятельство одновременно является и основанием
неподготовленности систем безопасности большинства российских компаний, что
отмечают на уровне МВД.
В России наиболее полные собственные стандарты СМИБ разработала
банковская сфера. Документы, утвержденные в итоге как Стандарт Центрального
банка России по информационной безопасности, вобрали лучшие мировые
практики, включая методики оценки рисков CRAMM и OCTAVE.
Существует четыре стандарта, которые определяют общие положения,
правила реагирования на инциденты и порядок аудита систем безопасности.
Порой банки не могут определить, какой именно стандарт внедрять: стандарт ЦБ
или ISO/IEC 27000. Если первый требует соблюдать регулятор, то сертификация
в соответствии со вторыми требуется для полноценной работы на мировых
рынках.
Российский банковский ИБ-стандарт отталкивается от идеи, что построение
СМИБ основано на противоборстве собственника и злоумышленника за контроль
над информационными активами. Основной источник угрозы стандарт видит не в
лице внешнего врага, а в лице персонала организации.
Соответственно выстраивается и комплекс защитных мер, который делает
необходимым внедрение DLP-систем, разработанных для предотвращения
внутренних инцидентов.
В качестве основного инструмента борьбы с угрозами авторы стандарта
предлагают использовать периодически пересматриваемый прогноз опасностей.
Такая позиция во многом соответствует международному подходу в
сферекибербезопасности.
По сравнению с обычными системами защиты СМИБ имеет несколько
преимуществ:
81
1) СМИБ прозрачна и для руководства компании, и для сотрудников.
Сертифицированные методики позволяют упростить многие процессы, сделать их
результат более предсказуемым, устранение повторяющихся и дублирующих
элементов позволяет снизить затраты на защиту информации;
2) СМИБ позволяет оптимизировать кадровый состав сотрудников, занятых
в сфере защиты информации, снизить требования к количеству и квалификации
специалистов за счет внедрения типовых процессов;
3) СМИБ легко масштабируется на другие подразделения и филиалы
компании.
Таким образом, можно сказать о том, что при построении СМИБ важно
учитывать, что обеспечение ИБ на международном, государственном и
корпоративном уровне в первую очередь основывается на нормативно-правовой
базе, стандартах, прогнозах и превентивных мерах и только во вторую - на
практической реализации стратегий СМИБ.
При этом от общества (если речь о государственном уровне) и от
сотрудников (если речь о компаниях) закономерно ожидают понимания степени
опасности и поддержки инициатив в направлении обеспечения ИБ.
82
ЗАКЛЮЧЕНИЕ
Экономическая безопасность государства является основой безопасности
народа, проживающего на его территории. Поэтому очевидно, что экономика
страны в целом; безопасность и условия удовлетворения экономических
потребностей каждого отдельного члена общества являются предметом
пристального внимания не только специалистов данной области, но и самых
обычных жителей. Особенно остро этот вопрос встал сегодня.
Разработка российской стратегии экономической безопасности началась с
распоряжения правительства Российской Федерации от 9 марта 1994 г. №311-р,
согласно которому Министерству экономики России с участием федеральных
органов исполнительной власти и совместно с межведомственной комиссией
Совета Безопасности по экономической безопасности поручалось разработать
«Основные положения государственной стратегии в области обеспечения
экономической безопасности Российской Федерации».
Критерии экономической безопасности - это реальные статистические
показатели, по которым осуществляется оценка состояния экономики страны с
точки зрения обеспечения ее устойчивого развития. Индикаторы экономической
безопасности – это реальные статистические показатели развития экономики
страны, которые наиболее полно характеризуют явления и тенденции в
экономической сфере.
Благополучное социально-экономическое развитие России сегодня
тормозят:
неблагоприятные условия и недостаток стимулов для развития
человеческого капитала;
низкая результативность государственного управления;
неравномерное осуществление реформ на региональном и
муниципальном уровнях;
низкий уровень конкуренции и высокая доля нерыночного сектора;
83
слабая диверсификация российской экономики, создающая высокую
зависимость от мировой конъюнктуры цен на основные экспортные товары;
инфраструктурные ограничения экономического роста;
небольшая степень интеграции российской экономики в международные
экономические отношения.
Перечисленные факторы, их соотношение особенности социальной
бедности и дискомфортностибыта требует совершенствования механизма
обеспечения экономической безопасности.
В заключение нельзя не отметить, что в настоящее время отсутствие власти
закона, высокие административные барьеры привели к формированию не
развитых рыночных институтов, а экономики, функционирующей по принципу
так называемой «грабящей руки»: государство стоит над законом и использует
власть не для целей развития экономики и повышения благосостояния общества,
а для реализации целей конкретных лиц, эту власть представляющих. Борьбу
против «грабящей руки», за «власть закона» следует считать главным
направлением борьбы на национальную экономическую безопасность России.
Рост экономики нашего государства даёт все возможности для
осуществления всех перечисленных форм обеспечения безопасности экономики
РФ, повышения уровня защиты национального хозяйства. Для создания
национальной экономической структуры, соответствующей современным
рыночным требованиям, у нашей страны должны быть чётко определены
приоритеты по всем направлениям и на всех уровнях хозяйства и общества. Роль
России в мировом экономическом сообществе должна быть точно
спрогнозирована и после этого наша страна должна включиться в это сообщество
на правах одного из лидеров. Чтобы решение проблем России шло не в ущерб
национальным интересам, необходимо осторожно относится к советам от других
стран, которые в первую очередь думают о своей выгоде. Зарубежный опыт стоит
использовать, но с учётом специфики российской экономики и менталитета
российского общества.

Смотрите также:

"Автоматизация обработки заявок ООО "Проектно-Строительная Компания"
"Автоматизация процесса аттестации персонала для ООО "Нэт Бай Нэт Холдинг"
"Анализ интернет-активности конкурентов ( на примере конкурентов "Газпром нефть")
"Бухгалтерский учёт и аудит расчётов с подотчётними лицами в организации на примере ООО "ЛОЦ 10""
«Психологическое сопровождение персонала в организации на примере ООО «Крокус»
Cовершенствование деловой оценки персонала в организации (на примере ООО "Даймонд кейтеринг развитие")
PR как средство продвижения организации (на примере ПАО "Тамбовский завод "Комсомолец им. Н.С. Артемова")
PR-коммуникации в сфере общественного питания (на примере кафе-кондитерской «Cream Cheese»)
SMM как средство повышения эффективности работы учреждений социокультурной сферы (на примере Малого театра)
Value-based education: ценности в системе образования и способы их реализации на уроке английского языка. Опыт Европейских стран