Глава 18. Информационная безопасность в глобальном информационном пространстве

1. Понятие глобального информационного пространства

Материальным подтверждением формирования информационного глобального пространства служит Internet, но он не единственный фактор формирования информационной цивилизации. Вопрос о глобал изации экономического, культурного развит ия ставится в науке с начала XX в. В 30-е гг. XX в. глобализация активно обсуждалась под именем конвергенции. В итоге были сформированы транснациональные корпорации, финансовая коммерция в мировом масштабе, политика открытого общества, глобальная идеология. Главный идеолог политики открытого мира Жорж Сорос считает, что информационные технологии - движущий фактор в развитии финансово-экономических монополий. Обеспечение безопасности информации на мировом уровне - залог в развитии экономики и культурного наследия всех стран и народов.

Под влиянием глобализации правовые механизмы воздействия на общество размываются. Это обусловлено иными территориальными пространственными условиями, самостоятельностью отдельно взятого человека от социальной среды, развитием идей "открытого общества".

Глобальное информационное пространство - совокупность информационных ресурсов и информационной инфраструктуры, позволяющей на основе единых принципов и по общим правилам обеспечивать безопасное информационное взаимодействие государств, организаций и граждан при их равнодоступности к открытым информационным ресурсам, а также максимально полное удовлетворение их информационных потребностей при сохранении баланса национальных и международных интересов.

2. Структура глобального информационного пространства

Объекты глобального информационного пространства:

1) информационные ресурсы;

2) информационная инфраструктура:

а) информационные телекоммуникационные структуры;

б) информационные технологии;

в) системы СМИ;

г) организационная структура (органы власти).
Глобальное информационное пространство России включает:

- информационное пространство органов государственной власти;

- информационные телекоммуникации системы государства (МЧС, в силовых структурах);

- государственные информационные ресурсы - правовая информация, информация о
деятельности органов власти, информация о чрезвычайных ситуациях, информация,
представляющая собой культурную ценность и наследие, открытая информация о предприятиях,
государственный информационный регистр;

- информационно-управленческую систему органов государственной власти - есть только у
тех органов государственной власти, которые обладают развитой территориальной
инфраструктурой (система МВД).

Глобальное информационное пространство может создаваться и негосударственными частными органами или гражданами.


3. Обеспечение безопасности в глобальном информационном пространстве

Факторы, влияющие на правовое регулирование глобального информационного пространства:

1) особенности макроэкономической политики государства;

2) идеология формирования информационного общества;

3) специфика действующего законодательства;

4) особенности менталитета, национально-культурные особенности.

Основные направления развития информационной безопасности глобального информационного пространства.

1. Определение порядка доступа к информации при гуманном использовании информации.

2. Определение доступа к информации в случае использования информации во вред
человеку.

Практика пок азала, что почти беспол езно устанавл ивать порядок работы по получению и использованию информации через Internet; ответственность за использование непроверенной и часто недостоверной информации никто не несет, как и за нарушение авторских и смежных прав. Наиболее эффективным может стать установление ответственности при вводе информации в Internet (установление порядка распространения служебной информации, информация авторского происхождения, официальная и справочная информация).

Основными объектами обеспечения информационной безопасности РФ в общегосударственных информационных и телекоммуникационных системах являются:

- информационные ресурсы, содержащие сведения, отнесенные к государственной тайне, и конфиденциальную информацию;

- средства и системы информатизации (средства вычислительной техники, информационно-вычислительные комплексы, сети и системы), программные средства (операционные системы, системы управления базами данных, другое общесистемное и прикладное программное обеспечение), автоматизированные системы управления, системы связи и передачи данных, осуществляющие прием, обработку, хранение и передачу информации ограниченного доступа, их информативные физические поля;

- технические средства и системы, обрабатывающие открытую информацию, но
размещенные в помещениях, в которых обрабатывается информация ограниченного доступа, а
также сами помещения, предназначенные для обработки такой информации;

- помещения, предназначенные для ведения закрытых переговоров, а также переговоров, в
ходе которых оглашаются сведения ограниченного доступа.

Основными угрозами информационной безопасности РФ в общегосударственных информационных и телекоммуникационных системах являются:

- деятельность специальных служб иностранных государств, преступных сообществ, организаций и групп, противозаконная деятельность отдельных лиц, направленная на получение несанкционированного доступа к информации и осуществление контроля за функционированием информационных и телекоммуникационных систем;

- вынужденное в силу объективного отставания отечественной промышленности использование при создании и развитии информационных и телекоммуникационных систем импортных программно-аппаратных средств;

- нарушение установленного регламента сбора, обработки и передачи информации, преднамеренные действия и ошибки персонала информационных и телекоммуникационных систем, отказ технических средств и сбои программного обеспечения в информационных и телекоммуникационных системах;

- использование несертифицированных в соответствии с требованиями безопасности средств и систем информатизации и связи, а также средств защиты информации и контроля их эффективности;

- привлечение к работам по созданию, развитию и защите информационных и телекоммуникационных систем организаций и фирм, не имеющих государственных лицензий на осуществление этих видов деятельности.

Основными направлениями обеспечения информационной безопасности РФ в общегосударственных информационных и телекоммуникационных системах являются:

- предотвращение перехвата информации из помещений и с объектов, а также информации,
передаваемой по каналам связи с помощью технических средств;

- исключение несанкционированного доступа к обрабатываемой или хранящейся в технических средствах информации;

- предотвращение утечки информации по техническим каналам, возникающей при эксплуатации технических средств ее обработки, хранения и передачи;


- предотвращение специальных программно-технических воздействий, вызывающих
разрушение, уничтожение, искажение информации или сбои в работе средств информатизации;

- обеспечение информационной безопасности при подключении общегосударственных
информационных и телекоммуникационных систем к внешним информационным сетям, включая
международные;

- обеспечение безопасности конфиденциальной информации при взаимодействии
информационных и телекоммуникационных систем различных классов защищенности;

- выявление внедренных на объекты и в технические средства электронных устройств
перехвата информации.

Основными организационно-техническими мероприятиями по защите информации в общегосударственных информационных и телекоммуникационных системах являются:

- лицензирование деятельности организаций в области защиты информации;

- аттестация объектов информатизации по выполнению требований обеспечения защиты информации при проведении работ, связанных с использованием сведений, составляющих государственную тайну;

- сертификация средств защиты информации и контроля эффективности их использования, а также защищенности информации от утечки по техническим каналам систем и средств информатизации и связи;

- введение территориальных, частотных, энергетических, пространственных и временных ограничений в режимах использования технических средств, подлежащих защите;

- создание и применение информационных и автоматизированных систем управления в
защищенном исполнении.


Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:  




Подборка статей по вашей теме: