Общие методыобеспечения информационной безопасности РФ разделяются на правовые, организационно-техническиеи экономические.
К правовым методам обеспечения информационной безопасности РФ относится разработка нормативных правовых актов, регламентирующих отношения в информационной сфере, и нормативных методических документов по вопросам обеспечения информационной безопасности РФ.
Наиболее важными направлениями этой деятельности являются:
• внесение изменений и дополнений в законодательство РФ;
• законодательное разграничение полномочий между федеральными органами государственной власти и органами государственной власти субъектов РФ, определение целей, задач и механизмов участия в этой деятельности общественных объединений, организаций и граждан;
• уточнение статуса иностранных информационных агентств, средств массовой информации и журналистов, а также инвесторов при привлечении иностранных инвестиций для развития информационной инфраструктуры России;
• определение статуса организаций, предоставляющих услуги глобальных информационно-телекоммуникационныхсетей на территории РФ, и правовое регулирование деятельности этих организаций.
Организационно-техническими методамиобеспечения информационной безопасности Российской Федерации являются:
• создание и совершенствование системы обеспечения информационной безопасности РФ;
• разработка, использование и совершенствование средств защиты информации и методов контроля эффективности этих средств, развитие защищенных телекоммуникационных систем, повышение надежности специального программного обеспечения;
• создание систем и средств предотвращения несанкционированного доступа к обрабатываемой информации и специальных воздействий, вызывающих разрушение, уничтожение, искажение информации;
• выявление технических устройств и программ, представляющих опасность для нормального функционирования информационно-телекоммуникационных систем;
• сертификация средств защиты информации, лицензирование деятельности в области защиты государственной тайны, стандартизация способов и средств защиты информации;
• контроль за действиями персонала в защищенных информационных системах, подготовка кадров в области обеспечения информационной безопасности РФ;
• формирование системы мониторинга показателей и характеристик информационной безопасности РФ в наиболее важных сферах жизни и деятельности общества и государства.
Экономические методыобеспечения информационной безопасности РФ включают в себя:
• разработку программ обеспечения информационной безопасности РФ и определение порядка их финансирования;
• совершенствование системы финансирования работ, связанных с реализацией правовых и организационно-технических методов защиты информации, создание системы страхования информационных физических и юридических лиц. Государственная политикаобеспечения информационной безопасности определяет основные направления деятельности федеральных органов государственной власти и органов государственной власти в РФ в этой области, порядок закрепления их обязанностей по защите интересов РФ в информационной сфере в рамках направлений их деятельности и базируется на соблюдении баланса интересов личности, общества и государства в информационной сфере.
Настоящая Доктрина информационной безопасности Российской Федерации (далее - Доктрина) представляет собой систему официальных взглядов на обеспечение национальной безопасности Российской Федерации в информационной сфере.
В настоящей Доктрине под информационной сферой понимается совокупность информации, объектов информатизации, информационных систем и сетей связи, информационных технологий, а также субъектов, деятельность которых связана с данными технологиями и обеспечением информационной безопасности, и механизмов регулирования возникающих при этом общественных отношений.
2. В настоящей Доктрине на основе анализа вызовов и угроз и оценки состояния информационной безопасности Российской Федерации определены основные направления обеспечения национальных интересов в информационной сфере с позиции реализации стратегических национальных приоритетов.
3. Правовую основу настоящей Доктрины составляют Конституция Российской Федерации, общепризнанные принципы и нормы международного права и международные договоры Российской Федерации, федеральные конституционные законы, федеральные законы, а также нормативные правовые акты Президента Российской Федерации и Правительства Российской Федерации.
4. Настоящая Доктрина является документом стратегического планирования в сфере обеспечения национальной безопасности Российской Федерации, в котором развиваются положения Стратегии национальной безопасности Российской Федерации, утвержденной Указом Президента Российской Федерации от 31 декабря 2015 г. № 683, а также учитываются положения других документов стратегического планирования в Российской Федерации в сфере обеспечения национальной безопасности.
5. Настоящая Доктрина служит основой для формирования государственной политики в области обеспечения информационной безопасности Российской Федерации, выработки мер по совершенствованию системы информационной безопасности Российской Федерации, включая разработку отраслевых документов стратегического планирования Российской Федерации в информационной сфере или затрагивающих данную сферу, а также для развития общественных отношений, связанных с деятельностью в области информационной безопасности Российской Федерации.
6. В настоящей Доктрине используются следующие основные понятия:
а) национальные интересы Российской Федерации (далее - национальные интересы) в информационной сфере - совокупность потребностей государства в обеспечении защищенности и устойчивого развития личности, общества и государства в части, касающейся информационной сферы;
б) информационная безопасность Российской Федерации - состояние защищенности личности, общества и государства от внутренних и внешних угроз в информационной сфере, при котором обеспечиваются реализация конституционных прав и свобод граждан Российской Федерации (далее - граждане), достойные качество и уровень их жизни, суверенитет, территориальная целостность и устойчивое социально-экономическое развитие Российской Федерации, оборона и безопасность государства;
в) система информационной безопасности Российской Федерации - совокупность сил, осуществляющих скоординированную и спланированную деятельность по обеспечению информационной безопасности Российской Федерации, и используемых ими средств;
г) силы обеспечения информационной безопасности Российской Федерации - органы государственной власти, подразделения и должностные (уполномоченные) лица государственных органов и организаций различных форм собственности, решающие в соответствии с законодательством Российской Федерации задачи по обеспечению информационной безопасности Российской Федерации;
д) средства обеспечения информационной безопасности Российской Федерации - организационные, технические, программно-технические и другие средства, используемые силами обеспечения информационной безопасности Российской Федерации;
е) информационная инфраструктура Российской Федерации - совокупность объектов информатизации, информационных систем и сетей связи, расположенных на территории Российской Федерации, территориях, находящихся под юрисдикцией Российской Федерации или используемых на основании международных договоров Российской Федерации.
Объектами опасного информационного воздействия и, следовательно, информационной безопасности могут быть: сознание, психика людей; информационно-технические системы различного масштаба и назначения.
Субъектами информационной безопасности следует считать те органы и структуры, которые занимаются ее обеспечением.
Средства обеспечения информационной безопасности - это средства, с помощью которых осуществляются меры по защите информации, систем управления, связи, компьютерных сетей, недопущению подслушивания, маскировке, предотвращению хищения информации и т.д