Правовые основы обеспечения информационной безопасности в Российской Федерации

Автор работы: Пользователь скрыл имя, 20 Марта 2012 в 15:24, реферат

Описание

Появление новых информационных технологий и развитие мощных компьютерных систем хранения и обработки информации повысили уровни защиты информации и вызвали необходимость в том, чтобы эффективность защиты информации росла вместе со сложностью архитектуры хранения данных. Так постепенно защита экономической информации становится обязательной: разрабатываются всевозможные документы по защите информации; формируются рекомендации по защите информации; даже проводится ФЗ о защите информации, который рассматривает проблемы защиты информации и задачи защиты информации, а также решает некоторые уникальные вопросы защиты информации.

Содержание

1. Введение
2. Информационная безопасность в Российской Федерации
3. Характеристика угроз информационной безопасности
4. Общая характеристика нормативных правовых актов, регламентирующих обеспечение информационной безопасности
5. Заключение
6. Список нормативных актов и литературы

Работа состоит из  1 файл

Документ Microsoft Office Word2.docx

— 25.70 Кб (Скачать документ)

Содержание

  1. Введение
  2. Информационная безопасность в Российской Федерации
  3. Характеристика угроз информационной безопасности
  4. Общая характеристика нормативных правовых актов, регламентирующих обеспечение информационной безопасности
  5. Заключение
  6. Список нормативных актов и литературы

 

 

 

 

 

 

 

 

 

 

 

 

 

Введение

Постановка вопроса в  плоскости информационной безопасности имеет особое значение для постсоветской  России. В сравнении с прошлым  советским периодом развитие Российского  государства сориентировано на информационный фактор, без которого невозможна нормальная интеграция в мировое сообщество.

Актуальность данной темы обусловлена следующими обстоятельствами.

Во-первых, качественно новой  ролью информации в современном  обществе, превращением ее в основной социальный ресурс и параметр цивилизованности современных государств. В настоящее  время понятие информации объединяет всю совокупность мировоззренческих  и методологических позиций исследователей - от прикладных трактовок ее как  сведений, взглядов и знаний, о мире до представлений "первоосновы Вселенной", что обусловлено, главным образом, ее новой ролью в социальной действительности.

Во-вторых, возрастанием политической роли информации, превращением ее в  национальный политико-стратегический ресурс и критерий зрелости и развитости политической системы. Сегодня в  научном мире информация вполне обоснованно  считается политическим капиталом  нации.

В-третьих, превращением информационной безопасности в неотъемлемый компонент  общей системы безопасности, состояние  которой в условиях трансформации  российского общества и государства  является достаточно проблематичным.

В-четвертых, социальными  последствиями низкой отечественной  информационной культуры, отставанием  информационных технологий России от западных. Как правопреемница бывшего СССР, Россия унаследовала от него достаточно обширную, но не менее отсталую информационную базу.

Информационная  безопасность в Российской Федерации

Появление новых информационных технологий и развитие мощных компьютерных систем хранения и обработки информации повысили уровни защиты информации и  вызвали необходимость в том, чтобы эффективность защиты информации росла вместе со сложностью архитектуры  хранения данных. Так постепенно защита экономической информации становится обязательной: разрабатываются всевозможные документы по защите информации; формируются  рекомендации по защите информации; даже проводится ФЗ о защите информации, который рассматривает проблемы защиты информации и задачи защиты информации, а также решает некоторые  уникальные вопросы защиты информации.

Таким образом, угроза защиты информации сделала средства обеспечения  информационной безопасности одной  из обязательных характеристик информационной системы.

На сегодняшний день существует широкий круг систем хранения и обработки  информации, где в процессе их проектирования фактор информационной безопасности Российской Федерации хранения конфиденциальной информации имеет особое значение. К таким информационным системам можно отнести, например, банковские или юридические системы безопасного  документооборота и другие информационные системы, для которых обеспечение  защиты информации является жизненно важным для защиты информации в информационных системах.

Под информационной безопасностью  Российской Федерации (информационной системы) подразумевается техника  защиты информации от преднамеренного или случайного несанкционированного доступа и нанесения тем самым вреда нормальному процессу документооборота и обмена данными в системе, а также хищения, модификации и уничтожения информации.

Другими словами вопросы  защиты информации и защиты информации в информационных системах решаются для того, чтобы изолировать нормально  функционирующую информационную систему  от несанкционированных управляющих  воздействий и доступа посторонних  лиц или программ к данным с  целью хищения.

Под фразой "угрозы безопасности информационных систем" понимаются реальные или потенциально возможные  действия или события, которые способны исказить хранящиеся в информационной системе данные, уничтожить их или  использовать в каких-либо целях, не предусмотренных регламентом заранее.

Сегодня для реализации эффективного мероприятия по защите информации требуется  не только разработка средства защиты информации в сети и разработка механизмов модели защиты информации, а реализация системного подхода или комплекса  защиты информации - это комплекс взаимосвязанных  мер, описываемый определением "защита информации". Данный комплекс защиты информации, как правило, использует специальные технические и программные  средства для организации мероприятий  защиты экономической информации.

Сегодня существуют следующие  виды информационной безопасности, а  точнее виды угроз защиты информации на предприятии: пассивная и активная.

Пассивный риск информационной безопасности направлен на внеправовое  использование информационных ресурсов и не нацелен на нарушение функционирования информационной системы. К пассивному риску информационной безопасности можно отнести, например, доступ к БД или прослушивание каналов передачи данных.

Активный риск информационной безопасности нацелен на нарушение  функционирования действующей информационной системы путем целенаправленной атаки на ее компоненты. К активным видам угрозы компьютерной безопасности относится, например, физический вывод  из строя компьютера или нарушение  его работоспособности на уровне программного обеспечения.

Защита информации и информационная безопасность строится на следующих  принципах:

Построение системы информационной безопасности в России, также как  и информационной безопасности организации  требует к себе системного подхода, который предполагает оптимальную  пропорцию между организационных, программных, правовых и физических свойств информационной безопасности РФ, подтвержденной практикой создания средств защиты информации по методам  защиты информации, применимых на любом  этапе цикла обработки информации системы.

Непрерывность развития системы  управления информационной безопасностью. Для любой концепции информационной безопасности, тем более, если используются методы защиты информации в локальных сетях и компьютерных системах, принцип непрерывного развития является основополагающим, ведь информационная безопасность информации постоянно подвергается все новым и новым с каждым разом еще более изощренным атакам, поэтому обеспечение информационной безопасности организации не может быть разовым актом, и созданная однажды технология защиты информации, будет постоянно совершенствоваться вслед за ростом уровня взломщиков.

Принцип обеспечения надежности системы защиты информации и информационная безопасность - это невозможность снижения уровня надежности системы во время сбоев, отказов, ошибок и взломов.

Обязательно необходимо обеспечить контроль и управление информационной безопасностью, для отслеживания и  регулирования механизмов защиты.

Обеспечение средств борьбы с вредоносным ПО. Например, всевозможные программы для защиты информации и система защиты информации от вирусов.

Экономическая целесообразность использования системы защиты информации и государственной тайны. Целесообразность построения системы защиты экономической  информации заключается в превышении суммы ущерба при взломе системы  защиты информации на предприятии над  стоимостью разработки средства защиты компьютерной информации, защиты банковской информации и комплексной защиты информации.

К методам и средствам  защиты информации относят организационно-технические  и правовые мероприятия информационной защиты и меры защиты информации (правовая защита информации, техническая защита информации, защита экономической информации и т.д.).

Методы и средства защиты информации обеспечивают частичное  или полное перекрытие каналов утечки согласно стандартам информационной безопасности (хищение и копирование объектов защиты информации);

Система защиты информации - это объединенный целостный орган  защиты информации, обеспечивающий многогранную информационную защиту;

Методы и средства защиты информации и основы информационной безопасности включают в себя:

Безопасность информационных технологий, основанная на ограничении  физического доступа к объектам защиты информации с помощью режимных мер и методов информационной безопасности;

Информационная безопасность организации и управление информационной безопасностью опирается на разграничение  доступа к объектам защиты информации - это установка правил разграничения  доступа органами защиты информации, шифрование информации для ее хранения и передачи (криптографические методы защиты информации, программные средства защиты информации и защита информации в сетях);

Характеристика  угроз информационной безопасности

По своей общей направленности угрозы информационной безопасности Российской Федерации подразделяются на следующие  виды:

угрозы конституционным  правам и свободам человека и гражданина в области духовной жизни и  информационной деятельности, индивидуальному, групповому и общественному сознанию, духовному возрождению России;

угрозы информационному  обеспечению государственной политики Российской Федерации;

угрозы развитию отечественной  индустрии информации, включая индустрию  средств информатизации, телекоммуникации и связи, обеспечению потребностей внутреннего рынка в ее продукции  и выходу этой продукции на мировой  рынок, а также обеспечению накопления, сохранности и эффективного использования  отечественных информационных ресурсов;

угрозы безопасности информационных и телекоммуникационных средств  и систем, как уже развернутых, так и создаваемых на территории России.

Общая характеристика нормативных правовых актов, регламентирующих обеспечение информационной безопасности

Правовые основы защиты информации - это законодательный орган защиты информации, в котором можно выделить до 4 уровней правового обеспечения информационной безопасности информации и информационной безопасности предприятия.

Первый уровень  правовой основы защиты информации

Первый уровень правовой охраны и защиты информации состоит  из международных договоров о  защите информации и государственной  тайны, к которым присоединилась и Российская Федерация с целью  обеспечения надежной информационной безопасности РФ. Кроме того, существует доктрина информационной безопасности РФ, поддерживающая правовое обеспечение  информационной безопасности нашей  страны.

Правовое обеспечение  информационной безопасности РФ:

Международные конвенции  об охране информационной собственности, промышленной собственности и авторском  праве защиты информации в Интернете;

Конституция РФ (ст.23 определяет право граждан на тайну переписки, телефонных, телеграфных и иных сообщений);

Гражданский кодекс РФ (в  ст.139 устанавливается право на возмещение убытков от утечки с помощью незаконных методов информации, относящейся  к служебной и коммерческой тайне);

Уголовный кодекс РФ (ст.272 устанавливает  ответственность за неправомерный  доступ к компьютерной информации, ст.273 - за создание, использование и распространение вредоносных программ для ЭВМ, ст.274 - за нарушение правил эксплуатации ЭВМ, систем и сетей);

Федеральный закон "Об информации, информатизации и защите информации" от 20.02.95 № 24-ФЗ (ст.10 устанавливает разнесение информационных ресурсов по категориям доступа: открытая информация, государственная  тайна, конфиденциальная информация, ст.21 определяет порядок защиты информации);

Федеральный закон "О государственной  тайне" от 21.07.93 № 5485-1 (ст.5 устанавливает  перечень сведений, составляющих государственную  тайну; ст.8 - степени секретности  сведений и грифы секретности  их носителей: "особой важности", "совершенно секретно" и "секретно"; ст.20 - органы по защите государственной  тайны, межведомственную комиссию по защите государственной тайны для координации  деятельности этих органов; ст.28 - порядок  сертификации средств защиты информации, относящейся к государственной  тайне);

Федеральные законы "О  лицензировании отдельных видов  деятельности" от 08.08.2001 № 128-ФЗ, "О  связи" от 16.02.95 № 15-ФЗ, "Об электронной  цифровой подписи" от 10.01.02 № 1-ФЗ, "Об авторском праве и смежных  правах" от 09.07.93 № 5351-1, "О правовой охране программ для электронных  вычислительных машин и баз данных" от 23.09.92 № 3523-1 (ст.4 определяет условие  при знания авторского права - знак © с указанием правообладателя  и года первого выпуска продукта в свет; ст.18 - защиту прав на программы для ЭВМ и базы данных путем выплаты компенсации в размере от 5000 до 50 000 минимальных размеров оплаты труда при нарушении этих прав с целью извлечения прибыли или путем возмещения причиненных убытков, в сумму которых включаются полученные нарушителем доходы).

Таким образом, правовое обеспечение  информационной безопасности весьма на высоком уровне, и многие компании могут рассчитывать на полную экономическую  информационную безопасность и правовую охрану информации, и защиту, благодаря  ФЗ о защите информации.

Информация о работе Правовые основы обеспечения информационной безопасности в Российской Федерации