Национальные и корпоративные интересы в информационной сфере и их правовое обеспечение
Угрозы национальной безопасности подразделяются на следующие категории:
• Угрозы личности и обществу —
кибертерроризм;нравственности (распространение порнографии, и т. д.);подсознание (киберзомбирование);распространение политических и религиозных взглядов, угрожающих стабильности общества;информационная война;фальсификация данных .
• Угрозы экономике —бизнес разведка;распространение негативной информации;интеллектуальной собственности;
• Военные угрозы —
контроль Интернет-трафика потенциальным противником и сбор статистики;использование вычислительных и частотных ресурсов России для решения военных задач;использование противником канальной емкости систем связи при проведении военных операций против России или третьих стран;разрушение системы связи страны в критические моменты;дезинформации;поражение ВЦ, центров обработки данных и т.д.;
разведывательно-диверсионная и военная деятельность с применением роботов.
Основные принципы гос-ой политики в области обеспечения информационной безопасности:
1. Соблюдение КРФ и законодательства,норм международного права;
2. Открытость в реализации функций органов государственной власти;
3. Правовое равенство всех участников процесса информационного взаимодействия;
4. Приоритетное развитие отечественных технологий.
Основные составляющие нац-ьных интересов РФ в информационной сфере:
1. Защита интересов личности и общества;
2. Соблюдение конституционных прав и свобод человека и гражданина.
3. Информационное обеспечение государственной политики РФ.
4. Развитие современных информационных технологий отечественной индустрии информации.
5. Защита информационных ресурсов от несанкционированного доступа.
Угрозы:Внутренние угрозы:Отставание России от ведущих стран мира по уровню информатизации;Ослабление роли русского языка, как государственного языка.Размывание единого правового пространства страны вследствие принятых субъектами РФ нормативных правовых актов, противоречащих Конституции и законодательству РФ.Разрушение единого информационного и духовного;Отсутствие четко сформулированной информационной политики.
Внешние угрозы:Целенаправленное вмешательство и проникновение;Стремление сократить использование русского языка;Попытки не допустить участия России в международном информационном обмене;Подготовка к информационным войнам и использование информационного оружия.
Принципы обеспечения информационной безопасности:Законность;Сбалансированность (соблюдение баланса интересов субъектов правоотношений);Реальность выдвигаемых задач;Сочетание централизованного управления силами и средствами обеспечения безопасности;Интеграция с международными системами обеспечения информационной безопасности.
Функции государства в области информационной безопасности РФ:анализ прогнозирования угроз, разрабатывает меры;Осуществляет контроль за разработкой, использованиемтсредств защиты;Проводит необходимую протекционистскую политику;доступ к мировым информационным ресурсам;Формулирует и реализует государственную информационную политику России.
технологии информационной защиты информации:
- Криптографическая защита;
- Технологии аутентификации;
- Технологии виртуальных защищенных каналов VPN;
- Управление доступом;
- Комплексный подход к обеспечению ИБ;
Аутентификация-позволяет проверяющей стороне убедиться в подлинности проверяемой стороны.
типы аутентификации:
- Аутентификация, использующая пароли;(пароли в защещенном и незащ-ом виде).
- Строгая аутентификация на основе криптографических методов;
- Биометрическая аутентификация пользователей;