Система национальной информационной безопасности (Российский Государственный Аграрный Университет)
|
Введение……………………………………………………………………………. 3
Глава 1. Безопасность и опасности национальной информационной безопасности…5
1.1. Национальная информационная безопасность……………………………… 5
1.2. Угрозы национальной информационной безопасности……………………. 12
1.3. Риски национальной информационной безопасности…………………….... 20
Глава 2. Организация обеспечения национальной информационной безопасности...24
2.1. Субъекты, обеспечивающие национальную информационную безопасность....24
2.2. Требования и принципы организации обеспечения национальной информационной безопасности...27
Глава 3. Обеспечение национальной информационной безопасности...34
3.1. Объекты национальной информационной безопасности...34
3.2. Механизмы обеспечения национальной информационной безопасности.... 35
Заключение...47
Библиографический список...51
Глава 1. Безопасность и опасности национальной информационной безопасности…5
1.1. Национальная информационная безопасность……………………………… 5
1.2. Угрозы национальной информационной безопасности……………………. 12
1.3. Риски национальной информационной безопасности…………………….... 20
Глава 2. Организация обеспечения национальной информационной безопасности...24
2.1. Субъекты, обеспечивающие национальную информационную безопасность....24
2.2. Требования и принципы организации обеспечения национальной информационной безопасности...27
Глава 3. Обеспечение национальной информационной безопасности...34
3.1. Объекты национальной информационной безопасности...34
3.2. Механизмы обеспечения национальной информационной безопасности.... 35
Заключение...47
Библиографический список...51
В настоящее время происходит активная разработка и внедрение во все сферы жизни человека информационно-технических новшеств и средств. Информация становится одним из решающих факторов развития не только общества и страны, но и личности человека в целом. Также информатизация играет решающую роль в развитии человечества. Но, к сожалению, уже сегодня у многих государств, организаций, личностей возникает стремление к единоличному обладанию информационными ресурсами, средствами и технологиями и использованию их для достижения своих личных интересов. При помощи доступных средств начать вредить своим конкурентам во многих сферах жизни того или иного субъекта.
Таким образом, тема изучения информационной безопасности в современных условиях очень актуальна, особенно в свете последних сложившихся геополитических обстоятельств.
Проблема и пути информационного обеспечения безопасности государств не является давно изучаемым предметом. Это вопрос рассматриваются во многих работах отечественных и зарубежных авторов.
Целью исследования данной темы является изучение основных категорий национальной информационной безопасности.
Цель исследования предполагает решение следующих задач:
изучение понятий «национальной информационной безопасности», угрозы, риски;
изучить субъекты национальной информационной безопасности;
раскрыть требования и принципы организации обеспечения национальной информационной безопасности;
изучить объекты и механизмы обеспечения национальной информационной безопасности.
Объектом исследования является информационная безопасность Российской Федерации.
Предметом исследования являются категории системы информационной безопасности России.
При решении поставленных задач использовались общие и частные методы изучения: диалектический и логический, системно-структурный, функциональный метод, методы анализа и синтеза, эмпирические методы.
Теоретическую базу исследования составляют положения, вытекающие из общей теории безопасности, концепции и доктрины национальной безопасности России, Конституции Российской Федерации и положений, которые содержатся в федеральных законах, указах Президента РФ, постановлениях Правительства РФ и других правовых актах, работы отечественных и зарубежных ученых, а также фундаментальные и монографические труды отечественных и зарубежных исследователей.
Таким образом, тема изучения информационной безопасности в современных условиях очень актуальна, особенно в свете последних сложившихся геополитических обстоятельств.
Проблема и пути информационного обеспечения безопасности государств не является давно изучаемым предметом. Это вопрос рассматриваются во многих работах отечественных и зарубежных авторов.
Целью исследования данной темы является изучение основных категорий национальной информационной безопасности.
Цель исследования предполагает решение следующих задач:
изучение понятий «национальной информационной безопасности», угрозы, риски;
изучить субъекты национальной информационной безопасности;
раскрыть требования и принципы организации обеспечения национальной информационной безопасности;
изучить объекты и механизмы обеспечения национальной информационной безопасности.
Объектом исследования является информационная безопасность Российской Федерации.
Предметом исследования являются категории системы информационной безопасности России.
При решении поставленных задач использовались общие и частные методы изучения: диалектический и логический, системно-структурный, функциональный метод, методы анализа и синтеза, эмпирические методы.
Теоретическую базу исследования составляют положения, вытекающие из общей теории безопасности, концепции и доктрины национальной безопасности России, Конституции Российской Федерации и положений, которые содержатся в федеральных законах, указах Президента РФ, постановлениях Правительства РФ и других правовых актах, работы отечественных и зарубежных ученых, а также фундаментальные и монографические труды отечественных и зарубежных исследователей.
Подводя итог проделанной по проделанной работе, можно сделать следующие выводы.
Определения информационной безопасности, на наш взгляд, имею некоторые недостатки. Мы можем сказать, что четыре из пяти приведенных нами, авторов считают информационную безопасность состоянием чего-либо или кого-либо. Только В.В. Гафнер дает другое понятие к данному термину. Но все авторы сходятся во мнении, что информационная безопасность непосредственно связана с его субъектами.
Подводя итог всем сделанным суждениям, мы можем утверждать, что определение ученых даётся широкое, но не конкретизированное, поэтому требуется дополнительное толкование и конкретизация данного термина. Также ученые не учли отдельные аспекты обеспечения информационной безопасности, которые помогают понять сущность информационной безопасности, вместе с тем рассмотренные определения несут важную смысловую нагрузку и основополагающие положения относительно рассматриваемого понятия.
Информационная опасность заключается как в действиях самого субъекта информационной сферы, своими непрофессиональными, самонадеянными, ошибочными действиями или в результате информационного риска, нанесшего вред собственным интересам в данной сфере (внутренний аспект), так и в спонтанном (неумышленном) или преднамеренном нанесении вреда интересам субъекта в информационной сфере внешней стороной (внешний аспект). Важно учесть, что субъект информационной среды никогда не ставит цели нанесения вреда своим информационными правам и интересам, предполагая потенциально или реально возникающую информационную опасность (риск) предусмотреть или преодолеть. Способность подобного преодоления всецело относится к личностным характеристикам субъекта.
Информационная опасность более всего представляет собой побуждение к определенному действию (бездействию), которое, в принципе, можно предвидеть, а значит, своевременно предотвратить или минимизировать вред и ущерб от его реализации и тем самым обеспечить защиту интересов субъекта информа¬ционной сферы.
Изучив многообразие существующих в литературе определений, информационную безопас¬ность можно определить, как состояние защищенности жизненно важных интересов личности, общества, госу¬дарства в информационной сфере от внешних и внутренних угроз, обеспечивающее ее фор¬мирование, использование и развитие.
Проанализировав перечни опасностей информационной безопасности, данные разными авторами, можно сделать вывод, что авторы рассматривают опасности с разных сторон. То есть, Макарова Н.В. и Волков В.Б., а также Родичева Ю.А. рассматривают внешние опасности информационной безопасности, Глущенко В.В.- внутренние. Урсул А.А. подразделял опасности с точки зрения информационно-психологической безопасности, то есть информационные опасности для личности.
В Концепции национальной безопасности дан перечень внешних угроз, которые обусловлены конкурентным характером развития межгосударственных и международных отношений. Соответственно существуют и внутренние угрозы, связанные во многом с недостаточным проведением экономических, социально-политических и иных преобразований в сфере ИБ. Концепция национальной безопасности называет их в качестве предпосылок возникновения угроз. С учетом этих предпосылок, по нашему мнению, к источникам внутренних угроз можно отнести:
отстаивание в России в сфере информатизации органов государственной власти;
несовершенство системы организации государственной власти по формированию и реализации единой государственной политики обеспечения информационной безопасности;
криминальнализацию общественных отношений, рост организованной преступности;
увеличение масштабов терроризма; обострение межнациональных и осложнение внешних отношений.
Позиция Ващенин Н.П. нам представляется наиболее убедительным определением понятия угрозы. На наш взгляд, если мы рассматриваем опасность как побуждение к действию, то, собственно говоря, угроза означает непос¬редственную готовность осуществления такой опасности. Здесь важно понять грань между терминами «намерение» и «готовность». Намерение представляет собой некую подготовительную фазу для реализации соответствующих целей. Готовность предполагает, что данная фаза окончена и следующей станет непосредственное действие. Образно говоря, угрозу можно охарактеризовать как последнее предупреждение, за которым и последует само действие.
Совершенно очевидно, что именно информационные угрозы представляют наибольшую проблему в обеспечении информационной безопасности субъекта, так как содержат в себе качественные квалифицирующие признаки повышенной потенциальной и реальной деструкции. Основываясь на это, мы можем сказать, что следует квалифицировать все эти определения, и использовать по мере совершенствования информационного общества и его информационной безопасности. На сегодняшний день достаточно ограничиться характеристикой информационных угроз.
Также представляется наиболее обобщённая и широкая классификация угроз, данная в Доктрине информационной безопасности Российской Федерации, утвержденной Президентом РФ 9 сентября 2000 г, следовательно, риск является комплексной величиной, всегда определяемой через комбинацию ряда других величин. На наш взгляд, информационный риск представляет собой определенные и осознанные действия субъекта в информационной сфере, предполагающие возникновение возможных негативных последствий.
Проанализировав перечни рисков, данные разными авторами, можно сделать вывод, что в первом перечне, а также перечнях Варфоломеева А.А и Семененко В.А. даны аналогичные риски информационной безопасности. Киселева И.А. и Искаджян С.О. классифицируют все информационные риски на различные группы на основании разных критериев: по источнику, по характеру, по виду, по результату. Кузнецов П.У. при идентификации проектных рисков классифицировал их на технические, управленческие, организационные и внешние.
Общее в определениях объекта информационной безопасности то, что это информационный ресурс, в который входят данные. Различия состоит в том, что в ГОСТ Р 51275-2006 объектом информатизации является не только информационный ресурс, но и средства и системы обработки информации, которые используются в соответствии с заданной информационной технологией.
Механизмы обеспечения информационной безопасности - это средства системы обеспечения информационной безопасности, которые используют правовые, программно-технические и организационно - экономические методы по предотвращению угроз информационной безопасности, исходя из заданной политики информационной безопасности.
Ключевым механизмом обеспечения национальных интересов Российской Федерации, в общем, и в информационной сфере в частности является правовое обеспечение, что обусловлено природой правовых норм. Только государство обладает способностью создания общеобязательных правил поведения — правовых норм путем издания нормативных правовых актов. То есть посредством соответствующего правового регулирования удовлетворяется большинство внутренних и внешних потребностей государства в обеспечении защищенности и устойчивого развития личности, общества и государства. Но наиболее полный перечень механизмов представлен в Доктрине информационной безопасности, т.к. он включает разные сферы жизни, тем самым включает специфику обеспечения безопасности каждого звена отдельно. Необходимо также разработать специальные правовые и организационные мероприятия, препятствующие коммерциализации культуры и обеспечивающие сохранение и развитие информационных ресурсов, составляющих большую культурно-историческую ценность.
Определения информационной безопасности, на наш взгляд, имею некоторые недостатки. Мы можем сказать, что четыре из пяти приведенных нами, авторов считают информационную безопасность состоянием чего-либо или кого-либо. Только В.В. Гафнер дает другое понятие к данному термину. Но все авторы сходятся во мнении, что информационная безопасность непосредственно связана с его субъектами.
Подводя итог всем сделанным суждениям, мы можем утверждать, что определение ученых даётся широкое, но не конкретизированное, поэтому требуется дополнительное толкование и конкретизация данного термина. Также ученые не учли отдельные аспекты обеспечения информационной безопасности, которые помогают понять сущность информационной безопасности, вместе с тем рассмотренные определения несут важную смысловую нагрузку и основополагающие положения относительно рассматриваемого понятия.
Информационная опасность заключается как в действиях самого субъекта информационной сферы, своими непрофессиональными, самонадеянными, ошибочными действиями или в результате информационного риска, нанесшего вред собственным интересам в данной сфере (внутренний аспект), так и в спонтанном (неумышленном) или преднамеренном нанесении вреда интересам субъекта в информационной сфере внешней стороной (внешний аспект). Важно учесть, что субъект информационной среды никогда не ставит цели нанесения вреда своим информационными правам и интересам, предполагая потенциально или реально возникающую информационную опасность (риск) предусмотреть или преодолеть. Способность подобного преодоления всецело относится к личностным характеристикам субъекта.
Информационная опасность более всего представляет собой побуждение к определенному действию (бездействию), которое, в принципе, можно предвидеть, а значит, своевременно предотвратить или минимизировать вред и ущерб от его реализации и тем самым обеспечить защиту интересов субъекта информа¬ционной сферы.
Изучив многообразие существующих в литературе определений, информационную безопас¬ность можно определить, как состояние защищенности жизненно важных интересов личности, общества, госу¬дарства в информационной сфере от внешних и внутренних угроз, обеспечивающее ее фор¬мирование, использование и развитие.
Проанализировав перечни опасностей информационной безопасности, данные разными авторами, можно сделать вывод, что авторы рассматривают опасности с разных сторон. То есть, Макарова Н.В. и Волков В.Б., а также Родичева Ю.А. рассматривают внешние опасности информационной безопасности, Глущенко В.В.- внутренние. Урсул А.А. подразделял опасности с точки зрения информационно-психологической безопасности, то есть информационные опасности для личности.
В Концепции национальной безопасности дан перечень внешних угроз, которые обусловлены конкурентным характером развития межгосударственных и международных отношений. Соответственно существуют и внутренние угрозы, связанные во многом с недостаточным проведением экономических, социально-политических и иных преобразований в сфере ИБ. Концепция национальной безопасности называет их в качестве предпосылок возникновения угроз. С учетом этих предпосылок, по нашему мнению, к источникам внутренних угроз можно отнести:
отстаивание в России в сфере информатизации органов государственной власти;
несовершенство системы организации государственной власти по формированию и реализации единой государственной политики обеспечения информационной безопасности;
криминальнализацию общественных отношений, рост организованной преступности;
увеличение масштабов терроризма; обострение межнациональных и осложнение внешних отношений.
Позиция Ващенин Н.П. нам представляется наиболее убедительным определением понятия угрозы. На наш взгляд, если мы рассматриваем опасность как побуждение к действию, то, собственно говоря, угроза означает непос¬редственную готовность осуществления такой опасности. Здесь важно понять грань между терминами «намерение» и «готовность». Намерение представляет собой некую подготовительную фазу для реализации соответствующих целей. Готовность предполагает, что данная фаза окончена и следующей станет непосредственное действие. Образно говоря, угрозу можно охарактеризовать как последнее предупреждение, за которым и последует само действие.
Совершенно очевидно, что именно информационные угрозы представляют наибольшую проблему в обеспечении информационной безопасности субъекта, так как содержат в себе качественные квалифицирующие признаки повышенной потенциальной и реальной деструкции. Основываясь на это, мы можем сказать, что следует квалифицировать все эти определения, и использовать по мере совершенствования информационного общества и его информационной безопасности. На сегодняшний день достаточно ограничиться характеристикой информационных угроз.
Также представляется наиболее обобщённая и широкая классификация угроз, данная в Доктрине информационной безопасности Российской Федерации, утвержденной Президентом РФ 9 сентября 2000 г, следовательно, риск является комплексной величиной, всегда определяемой через комбинацию ряда других величин. На наш взгляд, информационный риск представляет собой определенные и осознанные действия субъекта в информационной сфере, предполагающие возникновение возможных негативных последствий.
Проанализировав перечни рисков, данные разными авторами, можно сделать вывод, что в первом перечне, а также перечнях Варфоломеева А.А и Семененко В.А. даны аналогичные риски информационной безопасности. Киселева И.А. и Искаджян С.О. классифицируют все информационные риски на различные группы на основании разных критериев: по источнику, по характеру, по виду, по результату. Кузнецов П.У. при идентификации проектных рисков классифицировал их на технические, управленческие, организационные и внешние.
Общее в определениях объекта информационной безопасности то, что это информационный ресурс, в который входят данные. Различия состоит в том, что в ГОСТ Р 51275-2006 объектом информатизации является не только информационный ресурс, но и средства и системы обработки информации, которые используются в соответствии с заданной информационной технологией.
Механизмы обеспечения информационной безопасности - это средства системы обеспечения информационной безопасности, которые используют правовые, программно-технические и организационно - экономические методы по предотвращению угроз информационной безопасности, исходя из заданной политики информационной безопасности.
Ключевым механизмом обеспечения национальных интересов Российской Федерации, в общем, и в информационной сфере в частности является правовое обеспечение, что обусловлено природой правовых норм. Только государство обладает способностью создания общеобязательных правил поведения — правовых норм путем издания нормативных правовых актов. То есть посредством соответствующего правового регулирования удовлетворяется большинство внутренних и внешних потребностей государства в обеспечении защищенности и устойчивого развития личности, общества и государства. Но наиболее полный перечень механизмов представлен в Доктрине информационной безопасности, т.к. он включает разные сферы жизни, тем самым включает специфику обеспечения безопасности каждого звена отдельно. Необходимо также разработать специальные правовые и организационные мероприятия, препятствующие коммерциализации культуры и обеспечивающие сохранение и развитие информационных ресурсов, составляющих большую культурно-историческую ценность.
Подобные работы
- Страны БРИКС в контексте международного опыта обеспечения информационной безопасности
Дипломные работы, ВКР, международные отношения. Язык работы: Русский. Цена: 4250 р. Год сдачи: 2021 - Совершенствование внутреннего контроля системы информационной безопасности предприятия
Курсовые работы, информационная безопасность. Язык работы: Русский. Цена: 900 р. Год сдачи: 2025 - ПРОДОВОЛЬСТВЕННАЯ БЕЗОПАСНОСТЬ РОССИЙСКОЙ ФЕДЕРАЦИИ: ОСОБЕННОСТИ ОЦЕНКИ
Магистерская диссертация, менеджмент. Язык работы: Русский. Цена: 4890 р. Год сдачи: 2016 - Совершенствование кадрового обеспечения регионального АПК на основе инновационного развития системы профессиональной подготовки
Диссертация , экономика. Язык работы: Русский. Цена: 500 р. Год сдачи: 2004 - НАЛОГОВАЯ БЕЗОПАСНОСТЬ ГОСУДАРСТВА И БИЗНЕСА В УСЛОВИЯХ КРИЗИСОВ И ПОСТКРИЗИСНОЙ ЭКОНОМИКИ
Дипломные работы, ВКР, налогообложение. Язык работы: Русский. Цена: 6300 р. Год сдачи: 2018 - ВЫЯВЛЕНИЕ, ОЦЕНКА И НЕЙТРАЛИЗАЙИЯ УГРОЗ ЭКОНОМИЧЕСКОЙ БЕЗОПАСНОСТИ ГОСУДАРСТВА
Дипломные работы, ВКР, экономика. Язык работы: Русский. Цена: 4215 р. Год сдачи: 2017 - ЭКОНОМИЧЕСКАЯ БЕЗОПАСНОСТЬ РОССИЙСКИХ РЕГИОНОВ
(НА ПРИМЕРЕ БЕЛГОРОДСКОЙ ОБЛАСТИ)
Дипломные работы, ВКР, экономика. Язык работы: Русский. Цена: 4840 р. Год сдачи: 2016 - УПРАВЛЕНИЕ РИСКАМИ МОШЕННИЧЕСТВА ПРИ ОСУЩЕСТВЛЕНИИ ОПЕРАЦИЙ ПО БАНКОВСКИМ КАРТАМ И СИСТЕМАМ ДИСТАНЦИОННОГО БАНКОВСКОГО ОБСЛУЖИВАНИЯ
Магистерская диссертация, экономика. Язык работы: Русский. Цена: 4800 р. Год сдачи: 2021 - ПРОДОВОЛЬСТВЕННАЯ БЕЗОПАСНОСТЬ РОССИЙСКОЙ ФЕДЕРАЦИИ
Дипломные работы, ВКР, экономическая безопасность. Язык работы: Русский. Цена: 4325 р. Год сдачи: 2023



