– развитие и совершенствование государственной системы защиты информации и системы защиты государственной тайны;
– создание и развитие современной защищенной технологической основы управления государством в мирное время, в чрезвычайных ситуациях и в военное время;
– расширение взаимодействия с международными и зарубежными органами и организациями при решении научно-технических и правовых вопросов обеспечения безопасности информации, передаваемой с помощью международных телекоммуникационных систем и систем связи;
– обеспечение условий для активного развития российской информационной инфраструктуры, участия России в процессах создания и использования глобальных информационных сетей и систем;
– создание единой системы подготовки кадров в области информационной безопасности и информационных технологий.
Представляется, что условием плодотворности решения указанных задач, как, впрочем, и любых иных, является перевод их в плоскость реальных установок, закрепленных нормативными средствами. Пока этого нет, задачи существуют сами себе, будучи замкнутыми в системе официальных взглядов.
Методы обеспечения информационной безопасности.Методы обеспечения информационной безопасности делятся на общие и частные. Общие методы, в свою очередь, дифференцируются на правовые, организационно-технические и экономические.
К правовым методам обеспечения информационной безопасности согласно Доктрине относятся разработка нормативных правовых актов, регламентирующих отношения в информационной сфере, и нормативных методических документов по вопросам обеспечения информационной безопасности России. Основными направлениями этой деятельности, в частности, являются:
– законодательное разграничение полномочий в области обеспечения информационной безопасности между федеральными органами государственной власти и органами государственной власти субъектов РФ, определение целей, задач и механизмов участия в этой деятельности общественных объединений, организаций и граждан;
– разработка и принятие нормативных правовых актов РФ, устанавливающих ответственность юридических и физических лиц за несанкционированный доступ к информации, ее противоправное копирование, искажение и противозаконное использование, преднамеренное распространение недостоверной информации, противоправное раскрытие конфиденциальной информации, использование в преступных и корыстных целях служебной информации или информации, содержащей коммерческую тайну;
– законодательное закрепление приоритета развития национальных сетей связи и отечественного производства космических спутников связи;
– определение статуса организаций, предоставляющих услуги глобальных информационно-телекоммуникационных сетей на территории России и правовое регулирование деятельности этих организаций;
– создание правовой базы для формирования в России региональных структур обеспечения информационной безопасности.
Организационно-техническими методами обеспечения информационной безопасности, в частности, являются:
– создание и совершенствование системы обеспечения информационной безопасности России;
– усиление правоприменительной деятельности органов исполнительной власти;
– разработка, использование и совершенствование средств защиты информации и методов контроля эффективности этих средств;
– создание систем и средств предотвращения несанкционированного доступа к обрабатываемой информации и специальных воздействий, вызывающих разрушение, уничтожение, искажение информации, а также изменение штатных режимов функционирования систем и средств информатизации и связи;
– выявление технических устройств и программ, представляющих опасность для нормального функционирования информационно-телекоммуникационных систем, предотвращение перехвата информации по техническим каналам, применение криптографических средств защиты информации при ее хранении, обработке и передаче по каналам связи;
– сертификация средств защиты информации, лицензирование деятельности в области защиты государственной тайны, стандартизация способов и средств защиты информации;
– контроль за действиями персонала в защищенных информационных системах.
Экономические методы обеспечения информационной безопасности включают в себя:
– разработку программ обеспечения информационной безопасности России и определение порядка их финансирования;
Читать дальше
Конец ознакомительного отрывка
Купить книгу