Правовое обеспечение информационной безопасности в телекоммуникационных системах
|
Введение
Глава 1. Теоретико-правовые аспекты информационной безопасности в телекоммуникационных системах 7
1.1. Понятие и сущность информационной безопасности по российскому законодательству 7
1.2. Правовое содержание понятия телекоммуникационных систем и их классификация 17
Глава 2. Правовое регулирования информационной безопасности в
телекоммуникационных системах 27
2.1. Особенности правового регулирования безопасности информации в
телекоммуникационных системах 27
2.2. Практика применения информационной безопасности в
телекоммуникационных системах в Республике Тыва 44
2.3. Проблемы государственного регулирования защиты информации в
телекоммуникационных системах, пути их решения 55
Заключение 78
Список использованных источников и литература 82
Приложения 93
Глава 1. Теоретико-правовые аспекты информационной безопасности в телекоммуникационных системах 7
1.1. Понятие и сущность информационной безопасности по российскому законодательству 7
1.2. Правовое содержание понятия телекоммуникационных систем и их классификация 17
Глава 2. Правовое регулирования информационной безопасности в
телекоммуникационных системах 27
2.1. Особенности правового регулирования безопасности информации в
телекоммуникационных системах 27
2.2. Практика применения информационной безопасности в
телекоммуникационных системах в Республике Тыва 44
2.3. Проблемы государственного регулирования защиты информации в
телекоммуникационных системах, пути их решения 55
Заключение 78
Список использованных источников и литература 82
Приложения 93
Актуальность темы исследования. В современном обществе информационная безопасность по своей сути является одной из форм проявления всеобщего стремления всех субъектов общества к стабильности и надежности, в данной сфере, концентрируются интересы всех субъектов хозяйствования от государства до отдельного гражданина. Современное российское общество, развиваясь в сторону демократического рыночного государства, неизбежно стремится перейти от исключительно силовых к административно-правовым методам обеспечения информационной безопасности и информатизации.
С позиций национальной безопасности России именно информационная безопасность наиболее слабое звено. Она переживает трудный и противоречивый процесс трансформации в новое состояние, порождающий серьезные проблемы во всех сферах общества. Результаты развития связи и информатизации на современном этапе показали, что Россия пока не может преодолеть состояние незащищенности в области телекоммуникации. Россия все еще отстает от развитых стран по уровню информационной безопасности страны и общества, что значительно затрудняет ее современное состояние.
Указанные моменты обусловили необходимость нового концептуального подхода к проблемам обеспечения информационной безопасности в телекоммуникационных сетях в рамках государственной политики.
Теоретическая основа формирования правовых норм, регулирующих отношения телекоммуникационных сетей может базироваться на подходе, в рамках которого информационная безопасность представляется как социальное явление, в основе которого лежат интересы субъектов общественных отношений, каковыми являются человек, общество и государство.
На современном этапе развития государства и гражданского общества сложно недооценить роль информационно-коммуникационных технологий. Утверждение ряда программных документов доказывает актуальность поставленной Президентом России задачи по переходу на «новый технологический уклад». В этой связи предлагается провести анализ складывающейся правоприменительной практики по заданной тематике, выявить сложности реализации принимаемых правовых мер регулирующего воздействия на защиту информационного пространства.
Цель работы состоит в изучении механизма правового регулирования в сфере информации и информационной безопасности, выявить проблемы в области правового обеспечения безопасной передачи сведений по телекоммуникационным сетям.
К числу основных задач, требующих решение для достижения поставленной цели, относятся:
- формирование понятия информационной безопасности, какая она бывает и как правовая безопасность обеспечивается в телекоммуникационных системах;
-рассмотреть насколько информационная безопасность в телекоммуникационных системах урегулировано российским законодательством;
- определиться содержание понятия «информация» и «телекоммуникационные системы» в различных ее аспектах и на уровне законодательства, также выявить свойства и виды информации, какие существуют правовые режимы охраны информации дать свое определение информации;
- выявить проблемы регулирования и предложить пути их решения.
Объектом исследования выступают общественные отношения, складывающиеся в процессе регулирования информационной безопасности в сфере связи и коммуникаций.
Предметом исследования являются нормативно-правовые акты регулирующие сферу обеспечения информационной безопасности в телекоммуникационных системах в Российской Федерации.
Методы исследования. В работе использованы общенаучные методы,такие как диалектический метод познания правовой действительности, а также метод системного анализа; частнонаучные методы познания, как сравнительно-правовой, формально-юридический, историко-правовой,формально-логический, нормативно-правового моделирования, сравнительного правоведения, методы статистического, социологического и системно-структурного анализа.
Нормативно-правовую основу работы составили: Конституция РФ,законы и подзаконные нормативные акты, федеральные и региональные программы по реформированию информационной безопасности страны и укреплению правопорядка, а также международное законодательство по проблемам обеспечения национальной информационной безопасности на современном этапе. Кроме того, используются статистические данные, отражающие обстановку в области информационной безопасности в телекоммуникационных системах в стране и ее отдельных регионах.
Теоретические основы. Вопросы правового регулирования информационной безопасности в Российской Федерации сложна в силу своей многоаспектности и предполагает предварительную научную проработку как теоретико-методологических вопросов, так и определение основных направлений, форм и методов реализации полученного знания. Большой вклад в разработку проблемы в части анализа общих вопросов информационной безопасности человека, общества и государства внесли такие авторы как:Г.Л. Акопов,О.К. Барановский, И.Л. Бачило, В.В. Бондуровский, Ю.А. Борисов,М.А. Вус, А. Воронин, О.А. Городов, Г.В. Грачев, Н.Т. Клещев, О.С. Макаров, А.А. Малюк, О.М. Михайленок, Л.В. Наумович, И.Н. Панарин, Т.А. Полякова, А.В. Пуговкин, Э.Х. Сахно, М.С. Соколов, С.Н. Соколова, В.О. Шушин, и др.
Практическая значение работы обусловлена как потребностями государственных и негосударственных субъектов обеспечения информационной безопасности, а также телекоммуникационных систем включая органы законодательной и исполнительной власти регулирующих телекоммуникации в Российской Федерации.
Структура работы. Выпускная квалификационная работа состоит их введения, двух глав, включающих пять параграфов, заключения, и списка использованных источников и литературы, и приложения
С позиций национальной безопасности России именно информационная безопасность наиболее слабое звено. Она переживает трудный и противоречивый процесс трансформации в новое состояние, порождающий серьезные проблемы во всех сферах общества. Результаты развития связи и информатизации на современном этапе показали, что Россия пока не может преодолеть состояние незащищенности в области телекоммуникации. Россия все еще отстает от развитых стран по уровню информационной безопасности страны и общества, что значительно затрудняет ее современное состояние.
Указанные моменты обусловили необходимость нового концептуального подхода к проблемам обеспечения информационной безопасности в телекоммуникационных сетях в рамках государственной политики.
Теоретическая основа формирования правовых норм, регулирующих отношения телекоммуникационных сетей может базироваться на подходе, в рамках которого информационная безопасность представляется как социальное явление, в основе которого лежат интересы субъектов общественных отношений, каковыми являются человек, общество и государство.
На современном этапе развития государства и гражданского общества сложно недооценить роль информационно-коммуникационных технологий. Утверждение ряда программных документов доказывает актуальность поставленной Президентом России задачи по переходу на «новый технологический уклад». В этой связи предлагается провести анализ складывающейся правоприменительной практики по заданной тематике, выявить сложности реализации принимаемых правовых мер регулирующего воздействия на защиту информационного пространства.
Цель работы состоит в изучении механизма правового регулирования в сфере информации и информационной безопасности, выявить проблемы в области правового обеспечения безопасной передачи сведений по телекоммуникационным сетям.
К числу основных задач, требующих решение для достижения поставленной цели, относятся:
- формирование понятия информационной безопасности, какая она бывает и как правовая безопасность обеспечивается в телекоммуникационных системах;
-рассмотреть насколько информационная безопасность в телекоммуникационных системах урегулировано российским законодательством;
- определиться содержание понятия «информация» и «телекоммуникационные системы» в различных ее аспектах и на уровне законодательства, также выявить свойства и виды информации, какие существуют правовые режимы охраны информации дать свое определение информации;
- выявить проблемы регулирования и предложить пути их решения.
Объектом исследования выступают общественные отношения, складывающиеся в процессе регулирования информационной безопасности в сфере связи и коммуникаций.
Предметом исследования являются нормативно-правовые акты регулирующие сферу обеспечения информационной безопасности в телекоммуникационных системах в Российской Федерации.
Методы исследования. В работе использованы общенаучные методы,такие как диалектический метод познания правовой действительности, а также метод системного анализа; частнонаучные методы познания, как сравнительно-правовой, формально-юридический, историко-правовой,формально-логический, нормативно-правового моделирования, сравнительного правоведения, методы статистического, социологического и системно-структурного анализа.
Нормативно-правовую основу работы составили: Конституция РФ,законы и подзаконные нормативные акты, федеральные и региональные программы по реформированию информационной безопасности страны и укреплению правопорядка, а также международное законодательство по проблемам обеспечения национальной информационной безопасности на современном этапе. Кроме того, используются статистические данные, отражающие обстановку в области информационной безопасности в телекоммуникационных системах в стране и ее отдельных регионах.
Теоретические основы. Вопросы правового регулирования информационной безопасности в Российской Федерации сложна в силу своей многоаспектности и предполагает предварительную научную проработку как теоретико-методологических вопросов, так и определение основных направлений, форм и методов реализации полученного знания. Большой вклад в разработку проблемы в части анализа общих вопросов информационной безопасности человека, общества и государства внесли такие авторы как:Г.Л. Акопов,О.К. Барановский, И.Л. Бачило, В.В. Бондуровский, Ю.А. Борисов,М.А. Вус, А. Воронин, О.А. Городов, Г.В. Грачев, Н.Т. Клещев, О.С. Макаров, А.А. Малюк, О.М. Михайленок, Л.В. Наумович, И.Н. Панарин, Т.А. Полякова, А.В. Пуговкин, Э.Х. Сахно, М.С. Соколов, С.Н. Соколова, В.О. Шушин, и др.
Практическая значение работы обусловлена как потребностями государственных и негосударственных субъектов обеспечения информационной безопасности, а также телекоммуникационных систем включая органы законодательной и исполнительной власти регулирующих телекоммуникации в Российской Федерации.
Структура работы. Выпускная квалификационная работа состоит их введения, двух глав, включающих пять параграфов, заключения, и списка использованных источников и литературы, и приложения
В заключении работы, отметим, что на современном этапе развития государства и гражданского общества сложно недооценить роль информационно-коммуникационных технологий. Утверждение ряда программных документов доказывает актуальность поставленной Президентом России задачи по переходу на «новый технологический уклад». В этой связи предлагается провести анализ складывающейся правоприменительной практики по заданной тематике, выявить сложности реализации принимаемых правовых мер регулирующего воздействия.
Правовое обеспечение информационной безопасности в телекоммуникационных системах находится в стадии развития. Законодательные акты с каждым годом все приводит свои изменения, вносят нововведения. Так и должно быть, потому что телекоммуникационные системы тесно связаны с технологическими средствами передачи данных, которые развиваются очень быстро. Таким образом, законодательство устанавливает основополагающие начала государственной системы управления телекоммуникациями и вводит изменения в законодательства и направляет деятельность государственных органов в нужное русло.
В настоящее время «транспортную» функцию для обмена данными между государственными информационными системами выполняет СМЭВ, технические требования к взаимодействию с которой утверждены Минкомсвязи России.Однако поручение Правительства РФ органам государственной власти субъектов РФ создавать информационные системы по аналогии с федеральной СМЭВ носит рекомендательный характер, что де- юре позволяет создавать региональные информационные системы без учета федеральных рекомендаций.
В этой связи становится очевидной необходимость четкого разграничения полномочий между Российской Федерацией и субъектами Российской Федерации в сфере информатизации. В этой связи предлагается подп. «и» ст. 71 Конституции РФ изложить в следующей редакции:
«федеральные транспорт, пути сообщения, связь, информатизация и информация». Под федеральной информатизацией предлагается понимать комплекс мер по созданию, развитию и эксплуатации федеральных государственных информационных систем и иных ИКТ-компонент.
Одним из последних документов, посвященных информационной безопасности, является Указ Президента РФ от 22 мая 2015 г. № 260 «О некоторых вопросах информационной безопасности Российской Федерации». Согласно ему сегмент международной компьютерной сети Интернет для федеральных органов государственной власти и органов государственной власти субъектов РФ, находящийся в ведении Федеральной службы охраны РФ, должен быть преобразован в российский государственный сегмент информационно-телекоммуникационной сети Интернет. Отмечается, что подключение российских госорганов к Интернету должно происходить по защищенным каналам связи с использованием шифровальных средств.Представляется, что рассматриваемые проблемы относятся к тем, которые требуют постоянного внимания государства и приоритетного решения, повышения степени государственного контроля за соблюдением требований безопасности в информационном пространстве, т.е. телекоммуникационных сетях. Существенный вклад в обеспечение информационной безопасности может внести формирование современного законодательства в данной сфере.
Таким образом, государственная система обеспечения информационной безопасности создается для решения следующих проблем, требующих законодательной поддержки:
- защита персональных данных;
- борьба с компьютерной преступностью, в первую очередь в финансовой сфере;
- защита коммерческой тайны и обеспечение благоприятных условий для предпринимательской деятельности;
- защита государственных секретов;
- создание системы взаимных финансовых расчетов в электронной форме с элементами цифровой подписи;
- обеспечение безопасности АСУ потенциально опасных производств;
- страхование информации и информационных систем;
- сертификация и лицензирование в области безопасности, контроль безопасности информационных систем;
- организация взаимодействия в сфере защиты данных со странами- членами СНГ и другими государствами.
Для эффективного регулирования населения и государственных институтов в области информационной безопасности в телекоммуникационных системах необходимо доработать стартовавший и уже действующий проект электронное правительство России который имеет высокую социальную и экономическую значимость. Переход к оказанию государственных и муниципальных услуг в электронном виде способствует повышению уровня жизни граждан и улучшению бизнес-среды. Инструменты электронного правительства снижают административные барьеры, экономят время граждан, упрощают регистрацию компаний, получение согласований и разрешений. На практике деятельности население сталкивается некоторыми барьерами которые пока не устранены. Так если брать Республику Тыва не во всех муниципальных районах он действует и подать заявку или записаться на прием к специалисту у населения попросту нет возможности связи.
Особое внимание в настоящее время Минкомсвязь России уделяет защите интересов пользователей. В рамках законотворческой деятельности продуманы меры по ограждению абонентов от мошеннических сообщений, спама и навязывания услуг. Такое направление деятельности защитит граждан от современных кибер преступлений связанных с мошеннической деятельности в Интерне и через сотовую связь.
Международное сотрудничество - одно из важных направлений деятельности Минкомсвязи России по обеспечению защиты национальных интересов в области информационных технологий, электросвязи и почты, включая международно-правовую защиту частотных присвоений радиоэлектронным средствам связи. Работа ведется по двум направлениям: взаимодействие с другими странами (двустороннее сотрудничество) и взаимодействие с международными организациями, в частности с Международным союзом электросвязи и всемирным почтовым союзом.
Таким образом, регулирование в области информационной безопасности на современном информационном пространстве является одним из приоритетных направлений государства направленная на уменьшение административного барьера, защита населения страны от несанкционированного доступа, информационная безопасность граждан, также получение доступной и пошаговой возможности ко всем электронным ресурсам государственных и муниципальных услуг через все услуги телекоммуникационных сетей. Резюмируя вышеизложенного можем сказать, что государственные органы идут наравне с бурным развитием IT технологий ведет работу по регулированию общественных отношений, но все же есть большие упущения над которыми необходимо работать, что касается правовой базы регулирования так, как не все законы действены в информационном пространстве. Необходимо Роскомнадзору следить за развитием IT технологий, чтобы защитить граждан от кибер преступлений совершаемых на территории информационного пространства.
Правовое обеспечение информационной безопасности в телекоммуникационных системах находится в стадии развития. Законодательные акты с каждым годом все приводит свои изменения, вносят нововведения. Так и должно быть, потому что телекоммуникационные системы тесно связаны с технологическими средствами передачи данных, которые развиваются очень быстро. Таким образом, законодательство устанавливает основополагающие начала государственной системы управления телекоммуникациями и вводит изменения в законодательства и направляет деятельность государственных органов в нужное русло.
В настоящее время «транспортную» функцию для обмена данными между государственными информационными системами выполняет СМЭВ, технические требования к взаимодействию с которой утверждены Минкомсвязи России.Однако поручение Правительства РФ органам государственной власти субъектов РФ создавать информационные системы по аналогии с федеральной СМЭВ носит рекомендательный характер, что де- юре позволяет создавать региональные информационные системы без учета федеральных рекомендаций.
В этой связи становится очевидной необходимость четкого разграничения полномочий между Российской Федерацией и субъектами Российской Федерации в сфере информатизации. В этой связи предлагается подп. «и» ст. 71 Конституции РФ изложить в следующей редакции:
«федеральные транспорт, пути сообщения, связь, информатизация и информация». Под федеральной информатизацией предлагается понимать комплекс мер по созданию, развитию и эксплуатации федеральных государственных информационных систем и иных ИКТ-компонент.
Одним из последних документов, посвященных информационной безопасности, является Указ Президента РФ от 22 мая 2015 г. № 260 «О некоторых вопросах информационной безопасности Российской Федерации». Согласно ему сегмент международной компьютерной сети Интернет для федеральных органов государственной власти и органов государственной власти субъектов РФ, находящийся в ведении Федеральной службы охраны РФ, должен быть преобразован в российский государственный сегмент информационно-телекоммуникационной сети Интернет. Отмечается, что подключение российских госорганов к Интернету должно происходить по защищенным каналам связи с использованием шифровальных средств.Представляется, что рассматриваемые проблемы относятся к тем, которые требуют постоянного внимания государства и приоритетного решения, повышения степени государственного контроля за соблюдением требований безопасности в информационном пространстве, т.е. телекоммуникационных сетях. Существенный вклад в обеспечение информационной безопасности может внести формирование современного законодательства в данной сфере.
Таким образом, государственная система обеспечения информационной безопасности создается для решения следующих проблем, требующих законодательной поддержки:
- защита персональных данных;
- борьба с компьютерной преступностью, в первую очередь в финансовой сфере;
- защита коммерческой тайны и обеспечение благоприятных условий для предпринимательской деятельности;
- защита государственных секретов;
- создание системы взаимных финансовых расчетов в электронной форме с элементами цифровой подписи;
- обеспечение безопасности АСУ потенциально опасных производств;
- страхование информации и информационных систем;
- сертификация и лицензирование в области безопасности, контроль безопасности информационных систем;
- организация взаимодействия в сфере защиты данных со странами- членами СНГ и другими государствами.
Для эффективного регулирования населения и государственных институтов в области информационной безопасности в телекоммуникационных системах необходимо доработать стартовавший и уже действующий проект электронное правительство России который имеет высокую социальную и экономическую значимость. Переход к оказанию государственных и муниципальных услуг в электронном виде способствует повышению уровня жизни граждан и улучшению бизнес-среды. Инструменты электронного правительства снижают административные барьеры, экономят время граждан, упрощают регистрацию компаний, получение согласований и разрешений. На практике деятельности население сталкивается некоторыми барьерами которые пока не устранены. Так если брать Республику Тыва не во всех муниципальных районах он действует и подать заявку или записаться на прием к специалисту у населения попросту нет возможности связи.
Особое внимание в настоящее время Минкомсвязь России уделяет защите интересов пользователей. В рамках законотворческой деятельности продуманы меры по ограждению абонентов от мошеннических сообщений, спама и навязывания услуг. Такое направление деятельности защитит граждан от современных кибер преступлений связанных с мошеннической деятельности в Интерне и через сотовую связь.
Международное сотрудничество - одно из важных направлений деятельности Минкомсвязи России по обеспечению защиты национальных интересов в области информационных технологий, электросвязи и почты, включая международно-правовую защиту частотных присвоений радиоэлектронным средствам связи. Работа ведется по двум направлениям: взаимодействие с другими странами (двустороннее сотрудничество) и взаимодействие с международными организациями, в частности с Международным союзом электросвязи и всемирным почтовым союзом.
Таким образом, регулирование в области информационной безопасности на современном информационном пространстве является одним из приоритетных направлений государства направленная на уменьшение административного барьера, защита населения страны от несанкционированного доступа, информационная безопасность граждан, также получение доступной и пошаговой возможности ко всем электронным ресурсам государственных и муниципальных услуг через все услуги телекоммуникационных сетей. Резюмируя вышеизложенного можем сказать, что государственные органы идут наравне с бурным развитием IT технологий ведет работу по регулированию общественных отношений, но все же есть большие упущения над которыми необходимо работать, что касается правовой базы регулирования так, как не все законы действены в информационном пространстве. Необходимо Роскомнадзору следить за развитием IT технологий, чтобы защитить граждан от кибер преступлений совершаемых на территории информационного пространства.



