Научно-методические предпосылки разработки государственной системы информационной безопасности
В условиях воздействия на личность, общество и государство как ранее существующих классических, так и современных внешних и внутренних угроз, среди важнейших долгосрочных задач национальной безопасности Российской Федерации стоит задача укрепления информационной безопасности.
Следует отметить, что проблеме раскрытия сущности понятия «информационная безопасность» посвящены исследования В.Н.Лопатина, Т.Л.Партыки, И.И.Попова, В.А.Девисилова и др. Так, согласно Доктрине информационной безопасности Российской Федерации под информационной безопасностью Российской Федерации понимается состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.
Согласно определению В.Н.Лопатина под информационной безопасностью понимают состояние защищенности национальных интересов страны (жизненно важных интересов личности, общества и государства на сбалансированной основе) в информационной сфере от внутренних и внешних угроз. Это соответствует положениям Закона РФ «О безопасности» и содержанию Концепции национальной безопасности.
Информационная безопасность Российской Федерации характеризуется уровнем защищенности национальных интересов Российской Федерации в информационной сфере. Информационная сфера Российской Федерации является важной составляющей жизнедеятельности общества и государства. Следовательно, обеспечение безопасности национальных интересов Российской Федерации в этой сфере способствует укреплению национальной безопасности.
Национальные интересы Российской Федерации в информационной сфере определяются в следующем:
•информационная сфера играет ключевую роль в реализации многих конституционных прав и свобод граждан, в обеспечении возможности самореализации личности, духовном обновлении, политической и социальной стабильности общества, обеспечении функционирования государства; информационная сфера становится все более важным фактором развития экономики промышленно развитых стран мира, мировой экономики в целом, развития мирового сообщества;
•нормальная жизнедеятельность человеческого общества в значительной степени зависит от состояния информационной сферы, которая в связи с этим все активней используется для оказания «силового» давления на государственную политику тех или иных стран как со стороны иностранных государств, так и организованной преступности, международных и национальных террористических групп.
В настоящее время определены три основные группы национальных интересов Российской Федерации в информационной сфере. Достижение этих интересов позволит сбалансировать государственную политику по обеспечению возможности использования прав и свобод человека и гражданина, реализуемых в информационной сфере, повышению эффективности развития и использования информационной инфраструктуры Российской Федерации, ее информационных ресурсов, а также обеспечению их безопасности.
Основным содержанием деятельности по обеспечению информационной безопасности Российской Федерации считается защита национальных интересов Российской Федерации, реализуемых в информационной сфере, от угроз внешнего и внутреннего характера; Так, основными угрозами национальным интересам Российской Федерации, реализуемых в информационной сфере, являются следующие:
•угрозы конституционным правам и свободам граждан в области духовной жизни и информационной деятельности, духовному возрождению России;
•развитию отечественной индустрии средств информатизации, телекоммуникации и связи, удовлетворению ее потребностей продукцией внутреннего рынка, выходу этой продукции на мировые рынки, а также обеспечению накопления, сохранности и эффективного использования отечественных информационных ресурсов;
• безопасности информационных и телекоммуникационных систем как развернутых, так и создаваемых на территории России.
К числу внешних источников угроз в информационной сфере относятся:
• деятельность иностранных государств, международных террористических и других преступных сообществ, организаций и групп, направленная на ущемление национальных интересов Российской Федерации в информационной сфере;
• разработка и реализация иностранными государствами доктрин «информационных войн», предусматривающих создание средств воздействия на информационные инфраструктуры других стран мира, нарушение нормального функционирования информационных и телекоммуникационных систем, сохранности ин
формационных ресурсов или получение несанкционированного доступа к ним.
К числу внутренних источников угроз относятся:
• отставание России от ведущих государств мира в области создания и внедрения современных информационных технологий, развития индустрии информационных услуг и, как следствие, вынужденное широкое использование зарубежных программно-аппаратных средств при создании и развитии российской информационной инфраструктуры;
• ослабление влияния государства на жизнь общества и уменьшение экономических возможностей государства по защите законных интересов граждан, общества и государства в информационной сфере;
• недостаточно согласованная деятельность федеральных органов исполнительной власти по формированию и реализации единой государственной политики обеспечения информационной безопасности России;
• недостаточная эффективность экономических и социально-политических преобразований российского общества.
Таким образом, в настоящее время во многих научных и специальных исследованиях на первый план выдвигается проблема безопасности личности, общества и государства в информационной сфере. Это в свою очередь предопределяет признание в качестве ведущей тенденции развития новых знаний, свойств и качеств личности безопасного типа поведения в современных информационных условиях.
Современный этап развития общества характеризуется возрастающей ролью информационной сферы, представляющей собой совокупность информации, информационной инфраструктуры, субъектов, осуществляющих сбор, формирование, распространение и использование информации, а также системы регулирования возникающих при этом общественных отношений. Информационная сфера, являясь системообразующим фактором жизни общества, активно влияет на состояние политической, экономической, оборонной и других составляющих безопасности Российской Федерации. Национальная безопасность Российской Федерации существенным образом зависит от обеспечения информационной безопасности, и в ходе технического прогресса эта зависимость постепенно возрастает.
Под информационной безопасностью Российской Федерации понимают состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.
Интересы государства в информационной сфере заключаются в создании условий для гармоничного развития российской информационной инфраструктуры, реализации конституционных прав и свобод человека и гражданина в области получения информации и использования ее в целях обеспечения незыблемости конституционного строя, суверенитета и территориальной целостности, политической, экономической и социальной стабильности, в безусловном обеспечении законности и правопорядка, развитии равноправного и взаимовыгодного международного сотрудничества. На основе национальных интересов Российской Федерации в информационной сфере формируются стратегические и текущие задачи внутренней и внешней политики государства по обеспечению информационной безопасности.
Интересы общества в информационной сфере заключаются в обеспечении интересов личности в этой сфере, упрочении демократии, создании правового социального государства, достижении и поддержании общественного согласия, в духовном обновлении России.
Интересы личности в информационной сфере заключаются в реализации конституционных прав человека и гражданина на доступ к информации, на использование информации для осуществления не запрещенной законом деятельности, физического, духовного и интеллектуального развития, а также на защиту информации, обеспечивающую личную безопасность.
Именно интересы человека в информационной сфере заставят его научиться обеспечивать собственную информационную безопасность, быть постоянно готовым защитить себя и близких ему людей. Это в свою очередь обусловливает необходимость включения в систему образования в целом, и в программу обучения по специальности «Безопасность жизнедеятельности» в частности подготовки специалистов в области информационной безопасности.
Информационная безопасность тесно связана с оптимальным информационным обеспечением подрастающего поколения нашей страны. Непрерывный сбор и обработка информации о внешних и внутренних опасностях, информационно-аналитическая деятельность служб безопасности Российской Федерации, информационная поддержка выработки решений, оценка морально-психологического состояния личности и общества в целом — все это входит в круг проблем информационного обеспечения государства, которое является базисом и одним из критериев эффективной работы всей системы информационной безопасности страны.
Логически завершающим элементом информационной безопасности должна стать качественная система образования в этой области. Она формирует и развивает в личности необходимые профессиональные, интеллектуальные, коммуникативные, морально-психологические и деловые качества, верность героическим традициям и патриотизм, и в конечном итоге — невосприимчивость к негативному информационному воздействию, готовит человека к адекватному поведению в сложных непредвиденных ситуациях.
Таким образом, на данном этапе развития современного общества возникает понятие «система информационной безопасности». Вопросам разработки данного понятия уделено внимание в работах многих исследователей.
Так, в исследовании А. И. Алексенцева раскрываются сущность и соотношение понятий «защита информации», «безопасность информации», «информационная безопасность». В нормативных документах и в научной литературе пока нет единого подхода к определению данных понятий и к раскрытию их сущности. Между тем, перечисленные понятия являются базовыми, так как их сущность определяет в конечном итоге политику и деятельность государства в сфере информационной защиты и безопасности.
Понятие «система информационной безопасности» складывается из трех терминов — «система», «информация» и «безопасность». Суть понятий «безопасность» и «система» была достаточно подробно рассмотрена ранее в предыдущих главах.
Информация (от лат. information — ознакомление, разъяснение, изложение) — это сведения об окружающем мире и протекающих в нем процессах согласно словарю С. И. Ожегова; с середины XX в. понятие становится общенаучным и трактуется как «обмен сведениями между людьми; человеком и автоматом; автоматом и автоматом; обмен сигналами и передача признаков от организма к организму». Тем не менее, в определении понятия «информация» в науке до сих пор нет единого мнения. Человек использует в таких случаях не философский смысл понятия «информация», а его значение в прикладном понимании.
В разных сферах деятельности человек пользуется различными определениями понятия «информации», в сфере информационной безопасности в России в настоящее время используют определение, приведенное в Федеральном законе от 20 февраля 1995 г. № 24-ФЗ (ред. от 10 января 2003 г.) «Об информации, информатизации и защите информации».
Согласно закону информация — это сведения о лицах, предметах, фактах, событиях, явлениях и процессах, независимо от формы их представления.
Таким образом, система информационной безопасности состоит из следующих элементов или частей:
•специальные организации или подразделения в составе организации (далее просто организации), осуществляющие деятельность в сфере информационной безопасности (структурные службы безопасности предприятий, государственных учреждений, организации любых форм собственности, а также специальные государственные службы, в обязанности которых входит защита интересов личности, общества и государства в целом в сфере информационной безопасности);
•средства, используемые этими организациями в своей деятельности;
•мероприятия, проводимые этими организациями в рамках своей деятельности;
•методы, применяемые этими организациями при проведении мероприятий.
При рассмотрении термина «система информационной безопасности» необходимо понимание целей, преследуемых этой системой, которая, исходя из определения безопасности, будет заключаться в противодействии внутренним и внешним угрозам жизненно важным интересам субъекта безопасности.
Таким образом, система информационной безопасности — это функционирующая как единое целое совокупность организаций, деятельность которых направлена на прогнозирование, локализацию и ликвидацию последствий деструктивного воздействия.
Вопросами обеспечения информационной безопасности государства занимаются федеральные ведомства, регулирующие сферу информационной безопасности. К ним относятся прежде всего специалисты ФСБ России, ФСО России, МВД России, МО РФ, ФСТЭК России и др. В соответствии со стоящими перед этими организациями задачами их деятельность сосредоточена исключительно на вопросах обеспечения государственной безопасности: защита государственной тайны, защита конфиденциальной информации, решение технических вопросов защиты данных для государственных и коммерческих структур и др.
Основными способами достижения поставленных перед этими организациями задач является совокупность организационных, инженерно-технических и нормативно-правовых мер по защите данных для государственных и коммерческих структур. К таковым можно отнести следующие правовые документы: составные элементы конституционного законодательства в виде норм и положений, касающихся информатизации и защиты информации (Конституция Российской Федерации); законы («Об информации, информатизации и защите информации», Федеральный закон от 4 июля 1996 г. № 85-ФЗ (ред. от 29 июня 2004 г.) «Об участии в международном информационном обмене», Закон РФ от 21 июля 1993 г. № 5485-1 (ред. от 1 декабря 2007 г, «О государственной тайне», Федеральный закон от 29 июля 2004 г, № 98-ФЗ «О коммерческой тайне», Закон РФ от 27 декабря № 2124-1 (ред. от 24 июля 2007 г.) «О средствах массовой информации», Федеральный закон от 7 июля 2003 г. № 126-ФЗ (с изм. от 24 июля 2007 г.) «О связи»); нормативные правовые акты Президента Российской Федерации и Правительства Российской Федерации по вопросам, связанным с технической защитой информации, созданием и использованием средств защиты информации и их сертификацией, государственной системой защиты информации в Российской Федерации от технических разведок и от ее утечки по техническим каналам, а также нормативные правовые акты субъектов Российской Федерации, направленные на обеспечение безопасности региональных информационных и телекоммуникационных систем и сетей связи; внутриведомственные положения, инструкции, нормативно-технические и методические документы.
Совокупность официальных взглядов на цели, задачи, принципы и основные направления обеспечения информационной безопасности Российской Федерации с сентября 2000 г. определяется как Доктрина информационной безопасности Российской Федерации. На региональном уровне в субъектах Российской Федерации основные положения информационной политики государства в целом и элементы Доктрины информационной безопасности в частности получили свое отражение в концепциях государственной информационной политики.
Важное значение в создании системы информационной безопасности имеет подготовка специалистов в этой области.
Информационно-коммуникационные технологии в образовании способствуют раскрытию и сохранению индивидуальных способностей обучаемых, активизации познавательной деятельности, формированию информационной культуры как составного компонента культуры безопасности жизнедеятельности.
Проблеме необходимости формирования и развития культуры безопасности жизнедеятельности посвящены исследования Л. А. Михайлова, В. М. Губанова и др. В работах этих ученых интенсивно разрабатываются различные аспекты, связанные с культурой безопасного взаимодействия человека с техногенной средой обитания.
Так, в исследованиях Л. А. Михайлова раскрывается концептуальная модель безопасности личности в современном обществе, в которой одним из направлений защиты личности является, в том числе, и информационная.
В исследованиях С.В.Абрамовой, Е.Н.Боярова, Л.А.Михайлова из представленного выше общего содержания культуры безопасности жизнедеятельности выделяется информационная составляющая и на ее основе добавляется еще один компонент — информационный. Это связано с тем, что каждый компонент культуры безопасности жизнедеятельности прямо или косвенно включает информацию как совокупность знаний, умений и навыков в теоретических и практических аспектах безопасности жизнедеятельности и позволяет выявить межкомпонентные взаимосвязи культуры личности безопасного типа поведения.
Информационный компонент культуры безопасности жизнедеятельности должен включать необходимые знания, умения и навыки о самой информации, опасностях, которые скрывает в себе информация, угрозах информационного воздействия, особенностях восприятия информационных потоков человеком и социумом в целом; о распознавании информации, информационно-техническом взаимодействии личности с биосоциальной средой. Аналогично личностному компоненту повседневная информационная деятельность человека качественно характеризует уро-* вень его информационной культуры безопасности, а результативность повседневной деятельности, в свою очередь, определяет уровень умений анализировать состояние информационных систем, выбирать и постоянно совершенствовать меры и средства защиты информации с учетом изменений в информационных технологиях, появления новых угроз и уязвимостей, методов и средств атак на информационные ресурсы. Связь информационного компонента культуры безопасности жизнедеятельности с остальными компонентами показана на рис. 4.1.
Содержание образования в области безопасности жизнедеятельности как система научных знаний, практических умений и навыков, мировоззренческих и нравственно-эстетических идей, которыми необходимо овладеть обучающимся, основывается на методологических принципах обучения. Обучение в этой области знаний должно быть непрерывным и соответствовать развитию
научно-технического прогресса и изменениям потребностей современного общества.
Таким образом, можно сделать ряд выводов.
Главным в обучении специалиста в области информационной безопасности является то, что его деятельность определяет духовную и идеологическую составляющую жизни граждан России.
Рис. 4.1. Основные компоненты культуры безопасности жизнедеятельности
1. Основными способами достижения поставленных задач в системе информационной безопасности является совокупность организационных, информационно-технических, нормативно-правовых, организационно-педагогических, воспитательных и профилактических мер по защите национальных, общественных и этнических интересов граждан и государства.
2. Базовым в профессиональной деятельности специалиста информационной безопасности является развитие у каждого обучаемого качеств личности безопасного типа поведения. Культура безопасности человека играет такую же роль, как и его уровень знаний об опасностях и овладение им способами и методами их пред
видения, влияния, а также защиты от них.
3. Информационный компонент культуры безопасности жизнедеятельности должен включать необходимые знания, умения и навыки о самой информации, опасностях, которые скрывает в себе информация, угрозах информационного воздействия, особенностях восприятия информационных потоков человеком и социумом в целом; о распознавании информации, информационно-техническом взаимодействии личности с биосоциальной средой.
4. Кроме этого, в соответствии с Концепцией модернизации российского образования на период до 2010 г. главная задача обучения специалиста информационной безопасности заключается в обеспечении современного качества образования в области информационной безопасности на основе сохранения его фундаментальности и соответствия актуальным и перспективным потребностям личности, общества и государства в защите от деструктивных и подавляющих факторов информационного общества.