Современные подходы к обеспечению решения проблем иб деятельности общества
Информационная сфера является сегодня системообразующим фактором для всех реальных сфер общества. С одной стороны, она в значительной мере определяет состояние экономической, оборонной, социальной, политической и других составляющих национальной безопасности и влияет на безопасность различных общественных структур и институтов. С другой стороны, ИБ представляет собой самостоятельную часть безопасности, роль и значение которой с каждым годом неуклонно возрастает. Особая роль ИБ объясняется теми глобальными процессами, которые характерны сегодня для социально-экономического развития цивилизации. Передовые, развитые в экономическом и технологическом отношении страны вступили в стадию постиндустриального общества, в котором основные производительные силы наряду с переработкой вещества и энергии заняты информационными процессами во всех сферах жизни и деятельности людей.
Количественные изменения объемов используемых обществом информационных ресурсов неизбежно повлекли за собой трансформацию их качественной роли. Так, еще в 1970-х гг. президент Американской академии наук Ф.Хандлер имел основания заявить, что экономика США основана не на естественных ресурсах, а на умах и применении научного знания. Примерно в то же время осознание социальной роли научного знания, технологических достижений и информационных ресурсов происходило в СССР (достаточно вспомнить многие директивные документы того времени, определяющие самую информатизованную сферу — науку как производительную силу общества).
Одной из главных глобальных проблем конца XX — начала XXI вв. стала безопасность жизнедеятельности. Распространенные в общественном мнении идеи и мнения, действующие законы и нормативные акты выделяют несколько укрупненных структурных видов (направлений) безопасности. Чаще всего обсуждается военная или оборонная, экономическая, социально-политическая, экологическая ИБ, в последнее время — и техническая как безопасность техносферы. Очевидно, что такая классификация является, с одной стороны, базовой, с другой — условной. В зависимости от конкретной ситуации и особенностей геополитических условий существования государства и общества, разнообразия источников опасности и угроз указанные направления безопасности могут быть детализированы, с учетом конкретного момента или периода времени. Также можно говорить о безопасности техносферы (энергосистем, транспортных систем, производственных систем и т.д.), продовольственной безопасности и т.д. Классификация видов ИБ жизнедеятельности государства представлена на рис. 14.1.
В настоящее время информация является не только специфическим и очень ценным товаром, но и основным стратегическим ресурсом. Инфраструктуру государств формируют территориальные и региональные телекоммуникационные и компьютерные сети, распределенные базы данных и знаний. Появляется новая отрасль общественного производства, охватывающая процессы и средства создания, распространения, обработки и использования (потребления) информации. В эту сферу постепенно вовлекается все большая часть трудоспособного населения. Кроме того, информационные технологии и средства широко внедряются во все сферы жизнедеятельности общества, включая не только традиционно информатизованные, такие как наука, образование, управление, военное дело, но и все иные — бизнес, быт, организация досуга и т.д. В процессе информатизации происходит кардинальная смена способов производства, мировоззрения людей, самого стиля и характера жизни, интенсивности общения. В потреблении информации во многих странах участвуют почти 100 % населения (и не только занятого производительным трудом). Это говорит о том, что информация стала продуктом самого массового производства и всеобщего потребления.
Прогресс в области информатизации закономерно привел к появлению новых понятий и, как следствие, новой терминологии. Сейчас уже говорят не только об информации как таковой, но и об информационном ресурсе (человечества, нации, страны и региона, отрасли экономики или знания, фирмы, предприятия), информационном пространстве, информационной среде или сфере, где циркулируют информационные потоки. Возникли и широко обсуждаются такие понятия, как «информационная борьба», «информационная война» и «информационное оружие», «информационная безопасность», «защита информации» и «защита от информации», «информационное противоборство» и «информационный терроризм», «информационные диверсии».
Несанкционированное или незаконное извлечение информационных ресурсов противника (государства, конкурента, владельца информации) является одной из технологий информационного шпионажа.
Другая опасность в ИБ — это информационные взаимодействия в целях разрушения или дезорганизации информационных ресурсов противника или конкурента. Это дезинформация, информационный терроризм и информационные диверсии. При современном уровне развития информационных технологий такие воздействия могут осуществляться множеством способов и приводят или к разрушению (утрате) ценной информации, или к ее искажению, или к внедрению ложной информации в целях дезорганизации, дезориентации, создания условий для принятия неверных решений (рис.14.1).
ИБ личности и общества связана с воздействиями в информационном пространстве. Здесь на первый план выходят воздействия на психику и сознание, в том числе общественное. Для такого воздействия разработаны и могут широко применяться методики, основанные на дезинформировании, информационном шантаже с использованием результатов электронного контроля за жизнедеятельностью людей, их политической деятельностью и личными планами, с использованием всей мощи современных средств массовой информации. Важность последнего вида ИБ привела к необходимости рассмотрения нового направления — информационно-психологической безопасности.
Рис. 14.1 .Схема видов ИБ жизнедеятельности государства
Информационно-психологическую безопасность связывают с защищенностью граждан, отдельных групп и социальных слоев, массовых объединений людей и населения в целом от негативных информационно-психологических воздействий.
Наибольший интерес в информационном воздействии представляют системы критических приложений. Сегодня таковыми принято называть системы, нарушение которых приводит к непосредственной и резкой дезорганизации управления и нарушению функционирования защищаемой структуры. Все современные системы критических приложений достаточно компьютеризированы и имеют соответствующее программное обеспечение.
ИБ составляет важную и неотъемлемую часть информационной борьбы, которую можно рассматривать как противоборство в информационном пространстве с использованием «информационного оружия», которое, в свою очередь, является средством информационного воздействия на соответствующий объект (людей, системы управления и связи, средства хранения и обработки информации и т.д.). В отличие от традиционных средств вооружения, включая даже ядерное оружие, «информационное оружие» может в некоторых современных условиях оказаться даже более эффективным. В настоящее время практически нет ограничений для применения этого оружия даже в мирное время. Так, злонамеренные воздействия на техническую систему могут быть оказаны уже на этапе ее проектирования и создания в виде преднамеренного внесения специальных дефектов диверсионного типа (например, программных закладок и вирусов) в математическое обеспечение.
Одной из важнейших проблем было и остается обеспечение социально-политической безопасности, которая предполагает защиту жизненно важных интересов социальных субъектов макро- и микроуровней, сохранение и развитие человеческого потенциала, поддержание эффективного стимулирования деятельности людей, систем их социализации и жизнеобеспечения, непреходящих ценностей, нравственности. Важно обеспечить информационную потребность по праву на получение и использование информации.
Современные информационные технологии позволяют эффективно воздействовать на психику людей, создавая новые формы манипулирования индивидуальным, групповым и массовым сознанием. Разумеется, такие формы информационно-психологической агрессии должны уравновешиваться эффективными мерами обеспечения соответствующей ИБ.
Как уже было отмечено, основу экономики развитого государства составляют информационные ресурсы. Понятие национальных информационных ресурсов сегодня претендует на роль новой экономической категории. Но информационные ресурсы — это непосредственный продукт интеллектуальной деятельности наиболее квалифицированной и творчески активной части трудоспособного населения страны. Ущерб, наносимый информационным ресурсам любой структуры (государства, фирмы), непосредственно затрагивает интересы экономической безопасности.
Важно также и то, что информационное пространство не имеет государственных границ, не имеет таких институтов защиты государственных интересов, какими являются пограничная и таможенная службы.
Сегодня одним из наиболее существенных объектов безопасности в оборонной сфере являются информационные ресурсы и информационная структура оборонного потенциала страны (вооруженных сил, военных и военно-промышленных объектов). Эти системы могут оказаться весьма уязвимыми с точки зрения воздействия информационного оружия как в военное, так и в мирное время. За счет скрытого внедрения в программное обеспечение программных закладок и вирусов средства сдерживания агрессора оказываются полностью или частично нейтрализованными к моменту наступления угрожаемого периода.
Одной из важнейших проблем глобального масштаба является сегодня проблема обеспечения экологической безопасности. Она связана с защитой интересов личности, общества и государства от потенциальных и реальных угроз, создаваемых последствиями антропогенного воздействия на среду, а также от природных стихийных бедствий и катастроф. Проблема информатизации в обеспечении экологической безопасности весьма сложная: многоплановая, комплексная, многоаспектная. Она неразрывно связана с другими видами ИБ жизнедеятельности государства.
Для оценки нагрузки на окружающую среду / в экологии пользуются формулой глобального развития Д.Медоуза
I=NAT,
где N — численность населения; А — уровень благосостояния (потребление на душу населения); Т — технологический ущерб, наносимый при производстве единицы продукции с использованием данной технологии.
Это соотношение позволяет обнаружить прямую связь между информацией, информационными технологиями и нагрузкой на окружающую среду. Действительно, для уменьшения нагрузки на окружающую среду необходим переход к экологически чистым, энерго- и ресурсосберегающим, безотходным технологиям. А это возможно только в условиях коренной перестройки экономики за счет ее информатизации, разработки и широкого внедрения новых информационных технологий во все сферы экономики, в том числе в сферы материального и энергетического производства, всего социума человеческой жизнедеятельности.
В формуле сомножитель А характеризует уровень благосостояния, т.е. информатику разумного стандарта потребления. Это должна быть своевременная, достоверная и объективная информация, освобожденная от сознательных и случайных искажений и подмен.
В технологическую часть ИБ жизнедеятельности государства должны входить не только технические средства и технологии обеспечения ИБ, но и их реализация на крупных жизненно важных объектах функционирования государства: энергосистемах и транспортных системах, основных промышленных производствах и др.
Успешное решение проблем технического обеспечения ИБ является основой стабильного и надежного функционирования всей системы ИБ государства.
Создание и организация функционирования любых современных структур и систем (в частности, предприятий любых организационных форм и форм собственности), прежде всего, требует обеспечения их информационного взаимодействия с внешней средой, которое должно быть максимально надежным и безопасным.
- Федеральное агентство по образованию
- Лекция 1. Информационная безопасность Предисловие
- Современная ситуация в области информационной безопасности
- Проблемы безопасности лвс
- Термины и определения
- Рис 1.3. Схема обеспечения безопасности информации
- Классификация методов и средств защиты информации
- Безопасности
- Классификация угроз безопасности
- Основные непреднамеренные искусственные угрозы
- Неформальная модель нарушителя в ас
- Причины возникновения угроз ас и последствия воздействий
- Лекция 3. Основные направления защиты информации Классификация мер обеспечения информационной безопасности
- Классификация мер обеспечения безопасности компьютерных систем
- Закон о коммерческой тайне предприятия
- Лекция 4. Пакет руководящих документов Государственной технической комиссии при Президенте Российской Федерации
- Концепция защиты средств вычислительной техники и автоматизированных систем от несанкционированного доступа к информации
- Документы Гостехкомиссии России о модели нарушителя в автоматизированной системе
- Классификация защищенности средств вычислительной техники. Классификация защищенности автоматизированных систем
- Показатели защищенности межсетевых экранов
- Общие положения:
- Лекция 5. Организационные меры защиты информации
- Организационная структура, основные функции службы компьютерной безопасности
- Перечень основных нормативных и организационно-распорядительных документов, необходимых для организации комплексной системы защиты информации от нсд
- Планирование восстановительных работ
- Лекция 6. Административный уровень информационной безопасности
- Политика безопасности
- Программа безопасности
- Синхронизация программы безопасности с жизненным циклом систем
- Лекция 7. Управление рисками
- Подготовительные этапы управления рисками
- Основные этапы управления рисками
- Управление рисками при проектировании систем безопасности. Анализ рисков
- Рис 7.1. Схема подходов к проведению анализа рисков Общая схема анализа рисков
- Основные подходы к анализу рисков
- Анализ рисков в информационных системах с повышенными требованиями к безопасности
- Определение ценности ресурсов
- Оценка характеристик факторов риска
- Ранжирование угроз
- Оценивание показателей частоты повторяемости и возможного ущерба от риска
- Оценивание уровней рисков
- Лекция 8. Процедурный уровень информационной безопасности Основные классы мер процедурного уровня
- Управление персоналом
- Физическая защита
- Поддержание работоспособности
- Реагирование на нарушения режима безопасности
- Планирование восстановительных работ
- Лекция 9. Аппаратно-программные средства защиты
- Основные механизмы защиты компьютерных систем от проникновения в целях дезорганизации их работы и нсд к информации
- Основные понятия программно-технического уровня информационной безопасности
- Идентификация и аутентификация
- Парольная аутентификация
- Одноразовые пароли
- Сервер аутентификации Kerberos
- Идентификация и аутентификация с помощью биометрических данных
- Управление доступом
- Ролевое управление доступом
- Модель безопасности БеллаЛа Падулы
- Р Нарушениесвойства Ограниченияис.9.4. Схема запрещенного взаимодействия конфиденциального объекта
- Системы разграничения доступа
- Диспетчер доступа. Сущность концепции диспетчера доступа состоит в том, что некоторый абстрактный механизм является посредником при всех обращениях субъектов к объектам (рис.9.5).
- Атрибутные схемы
- Лекция 10. Основные понятия криптологии, криптографии и криптоанализа
- Краткая история. Традиционные симметричные криптосистемы
- Симметричные системы с закрытым (секретным) ключом
- Алгоритмы des и Тройной des
- Алгоритм idea
- Алгоритм гост 28147-89
- Асимметричные системы с открытым ключом. Математические основы шифрования с открытым ключом
- Алгоритм rsa (Rivest, Shamir, Adleman)
- Алгоритм Эль Гамаля
- Лекция 11. Электронная цифровая подпись
- Контроль целостности
- Цифровые сертификаты
- Основные типы криптоаналитических атак
- Лекция 12. Управление механизмами защиты
- Система обеспечения иб рф, ее основные функции и организационные основы
- Общие методы обеспечения иб рф
- Особенности обеспечения иб рф в различных сферах жизни общества
- Организационные, физико-технические, информационные и программно-математические угрозы. Комплексные и глобальные угрозы иб деятельности человечества и обществ
- Источники угроз иб рф
- Организационное и правовое обеспечение
- Информационной безопасности рф. Правовое
- Регулирование информационных потоков
- В различных видах деятельности общества
- Международные и отечественные правовые и нормативные акты обеспечения иб процессов переработки информации
- Организационное регулирование защиты процессов переработки информации
- Категорирование объектов и защита информационной собственности
- Лекция 14. Методологические основы
- Обеспечения информационной безопасности
- Жизнедеятельности общества и его структур
- Современные подходы к обеспечению решения проблем иб деятельности общества
- Методология информационного противоборства.
- Информационно - манипулятивные технологии
- Технологии информационного противоборства в Интернете и их анализ
- Лекция 15. Всемирная паутина - World Wide Web (www)
- Поиск информации в Интернете с помощью браузера
- Примеры политик для поиска информации
- Веб-серверы
- Примеры политик веб-серверов
- Лекция 16. Электронная почта Использование электронной почты
- Основы e-mail
- Угрозы, связанные с электронной почтой
- Защита электронной почты
- Хранение электронных писем
- Приложения
- Законодательство Российской Федерации по вопросам обеспечения информационной безопасности Основы законодательства России по вопросам защиты информации
- Глава 19. Преступления против конституционных прав и свобод человека и гражданина
- Глава 23. Преступления против интересов службы в коммерческих и иных организациях.
- Глава 22. Преступления в сфере экономической деятельности
- Глава 25. Преступления против здоровья населения и общественной нравственности
- Глава 29. Преступления против основ конституционного строя и безопасности государства
- Глава 28. Преступления в сфере компьютерной информации
- Глава 6. Общие положения:
- Глава 38. Выполнение научно-исследовательских, опытно-конструкторских и технологических работ.
- Глава 45. Банковский счет:
- Глава 48. Страхование
- Важнейшие законодательные акты в области защиты информации
- 3.2.1. Закон рф «о государственной тайне»”
- Раздел VI, статья 20 Закона относит к органам, осуществляющим защиту государственной тайны на территории Российской Федерации, следующие организации:
- Закон рф “Об информации, информатизации и защите информации”
- Защита конфиденциальной информации