Меню
Главная
УСЛУГИ
Авторизация/Регистрация
Реклама на сайте
 
Главная arrow Информатика arrow Информационные технологии в юридической деятельности
< Предыдущая   СОДЕРЖАНИЕ   Следующая >

Система обеспечения информационной безопасности

Обеспечение информационной безопасности представляет собой деятельность по созданию препятствий и предотвращению реализации негативных воздействий (угроз) на жизненно важные интересы личности, общества и государства в информационной сфере.

Названная деятельность направлена на устранение возможностей не только реализации угроз информационной безопасности, но и их исходных оснований (источников). Система обеспечения информационной безопасности — это совокупность сил и средств обеспечения информационной безопасности.

Подробно о силах обеспечения информационной безопасности см. параграф 8.5.

В состав средств обеспечения информационной безопасности включаются:

• финансовое и материальное обеспечение информационной безопасности;

• нормативно-правовое обеспечение информационной безопасности;

• средства технологического обеспечения информационной безопасности.

Средства финансового и материального обеспечения обычно определяются федеральными целевыми программами, в рамках которых выделяются бюджетные источники денежных средств на разработку и реализацию мер противодействия угрозам информационной безопасности.

Средства технологического обеспечения информационной безопасности включают совокупность технических и программных средств защиты информации, информационно-телекоммуникационных систем и других систем обработки информации от несанкционированного доступа, а также несанкционированного выполнения операций с информацией.

В состав технологического обеспечения включается и методическое обеспечение использования технических программных средств защиты информации. Методическое обеспечение — это совокупность организационно-технических норм, которые разрабатываются в целях регулирования процессов обеспечения информационной безопасности информационной инфраструктуры. Такие нормы входят в стандарты, предназначенные для взаимодействия между производителями, потребителями и экспертами в области квалификации и сертификации современных технических средств и высоких технологий. К методическим средствам относятся и криптографические средства защиты информации.

Силы обеспечения информационной безопасности

Рассмотрим подробно состав сил обеспечения информационной безопасности.

Президент РФ определяет в своих ежегодных посланиях Федеральному Собранию приоритетные направления государственной политики в области обеспечения информационной безопасности РФ, утверждает руководящие документы официального характера, в которых формулируются базовые положения по ее укреплению.

По решению Президента РФ документы по вопросам политики государства в области обеспечения информационной безопасности могут выноситься на рассмотрение Совета Безопасности РФ. Президент РФ формирует, реорганизует, упраздняет федеральные органы исполнительной власти по обеспечению информационной безопасности и руководит их деятельностью.

Государственная политика Российской Федерации в области информационной безопасности обеспечивается согласованными действиями всех элементов системы обеспечения национальной безопасности при координирующей роли Совета Безопасности РФ за счет реализации комплекса мер организационного, нормативно-правового и информационного характера.

Комплексные проблемы обеспечения информационной безопасности могут рассматриваться на совместных заседаниях Совета Безопасности РФ, Государственного совета РФ, Общественной палаты РФ с участием иных совещательных и консультативных органов, созданных для обеспечения конституционных полномочий Президента РФ.

Федеральное собрание разрабатывает и принимает на основе Конституции РФ законодательную базу в области обеспечения информационной безопасности.

Правительство РФ в пределах своих полномочий и с учетом сформулированных в ежегодных посланиях Президента РФ Федеральному Собранию реализует приоритетные направления по обеспечению информационной безопасности: разрабатывает федеральные целевые программы и выделяет необходимые финансовые средства для их реализации; координирует деятельность федеральных органов исполнительной власти и органов исполнительной власти субъектов РФ; осуществляет меры по предотвращению угроз информационной безопасности и организационному обеспечению этой деятельности; издает постановления и распоряжения в области обеспечения информационной безопасности и контролирует их обязательное исполнение.

Совет Безопасности РФ проводит работу по выявлению и оценке угроз информационной безопасности Российской

Федерации, оперативно подготавливает проекты решений Президента РФ по предотвращению таких угроз, разрабатывает предложения в области обеспечения информационной безопасности Российской Федерации, а также предложения по уточнению отдельных положений Доктрины информационной безопасности РФ, координирует деятельность органов и сил по обеспечению информационной безопасности РФ, контролирует реализацию федеральными органами исполнительной власти и органами исполнительной власти субъектов РФ решений Президента РФ в этой области.

Федеральные органы исполнительной власти обеспечивают исполнение законодательства РФ, решений Президента РФ, Правительства РФ в области информационной безопасности. Содержание властных полномочий органов исполнительной власти заключается в принятии в рамках предметов ведения обязательных для исполнения нормативных правовых актов, осуществлении правоприменительной практики, а также выполнении совместно с другими федеральными органами исполнительной власти мероприятий по обеспечению информационной безопасности. В состав основных федеральных органов исполнительной власти, обеспечивающих информационную безопасность РФ, входят следующие государственные органы и службы: ФСБ России, ФСО России, Минобороны России, МВД России, Минкомсвязи России, Роскомнадзор, ФСТЭК России.

ФСБ России действует на основе Федерального закона от 03.04.1995 № 40-ФЗ "О Федеральной службе безопасности" и является федеральным органом исполнительной власти, в пределах своих полномочий осуществляющим государственное управление в области информационной безопасности РФ и непосредственно реализующим основные направления деятельности органов федеральной службы безопасности, определенные законодательством РФ, а также координирующим контрразведывательную деятельность федеральных органов исполнительной власти, имеющих право на ее осуществление.

В соответствии со ст. 11.2 Закона "О Федеральной службе безопасности" обеспечение информационной безопасности — деятельность органов федеральной службы безопасности, осуществляемая ими в пределах своих полномочий при формировании и реализации государственной и научно-технической политики в области обеспечения информационной безопасности, в том числе с использованием инженерно-технических и криптографических средств.

Задачи и функции ФСБ России определены Положением о Федеральной службе безопасности Российской Федерации, утвержденным Указом Президента РФ от 11.08.2003 № 960 "Вопросы Федеральной службы безопасности РФ". Основными задачами ФСБ России но обеспечению общей и информационной безопасности являются:

• информирование Президента РФ, Председателя Правительства РФ, а также по их поручениям — федеральных органов государственной власти и органов государственной власти субъектов РФ об угрозах безопасности Российской Федерации;

• организация выявления, предупреждения и пресечения разведывательной и иной деятельности специальных служб и организаций иностранных государств, отдельных лиц, направленной на нанесение ущерба безопасности Российской Федерации;

• организация выявления, предупреждения, пресечения и раскрытия преступлений, осуществление досудебного производства по которым отнесено к ведению органов безопасности;

• обеспечение в пределах своих полномочий защиты сведений, составляющих государственную тайну, и противодействия иностранным организациям, осуществляющим техническую разведку;

• формирование и реализация в пределах своих полномочий государственной и научно-технической политики в области обеспечения информационной безопасности;

• организация в пределах своих полномочий обеспечения криптографической и инженерно-технической безопасности информационно-телекоммуникационных систем, а также систем шифрованной, засекреченной и иных видов специальной связи в Российской Федерации и ее учреждениях за рубежом.

ФСО России является федеральным органом исполнительной власти, осуществляющим на основании Федерального закона от 27.05.1996 № 57-ФЗ "О государственной охране" функции по выработке государственной политики, нормативно-правовому регулированию, контролю и надзору в сфере президентской, правительственной и иных видов специальной связи (далее — специальная связь) и информации, предоставляемых федеральным органам государственной власти, органам государственной власти субъектов РФ и другим государственным органам.

Непосредственным обеспечением функции в сфере специальной связи в составе ФСО России занимаются:

• служба специальной связи и информации при ФСО России;

• управления специальной связи и информации ФСО России в федеральных округах;

• центры специальной связи и информации ФСО России;

• подразделения связи специального назначения ФСО России.

Задачи и функции ФСО России определены Положением о Федеральной службе охраны Российской Федерации, утвержденным Указом Президента РФ от 07.08.2004 № 1013 "Вопросы Федеральной службы охраны Российской Федерации". Основными задачами ФСО России являются:

• организация и обеспечение эксплуатации, безопасности, совершенствования специальной связи и информации, предоставляемых государственным органам;

• участие в разработке и реализации мер по обеспечению информационной безопасности Российской Федерации, противодействию техническим разведкам и защите сведений, составляющих государственную тайну;

• осуществление государственной политики в области правовой информатизации Российской Федерации и координация работ, производимых в этой сфере;

• информационно-технологическое и информационно-аналитическое обеспечение государственных органов, техническое обслуживание и программное сопровождение информационно-телекоммуникационных систем и ситуационных центров, а также информационное обеспечение управления государством в военное время и при чрезвычайных ситуациях.

Для реализации названных задач ФСО России осуществляет следующие полномочия:

• осуществляет разработку, создание, эксплуатацию и развитие информационных систем, в том числе информационно-телекоммуникационной системы специального назначения в интересах государственных органов, обеспечивающей информационно-телекоммуникационную поддержку решения задач управления государством в военное время и при чрезвычайных ситуациях, а также используемой в мирное время для информирования Президента РФ и Правительства РФ;

• участвует в разработке, создании и развитии средств защиты информации, включая системы специальных технических средств, а также в разработке нормативно-технической документации по вопросам защиты информации в системах специальной связи;

• разрабатывает и реализует единую техническую политику в области оснащения Администрации Президента РФ, аппарата Правительства РФ и палат Федерального Собрания средствами связи, в том числе специальной связи, вычислительной техникой, оргтехникой, аудио- и видеоаппаратурой, программными продуктами;

• обеспечивает развитие государственной системы правовой информации, функционирование и развитие "Официального интернет-портала правовой информации" ( pravo.gov.ru);

• размещает (опубликовывает) в установленном порядке федеральные конституционные законы, федеральные законы, акты палат Федерального Собрания, принятые по вопросам, отнесенным к ведению палат ч. 1 ст. 102 и ч. 1 ст. 103 Конституции РФ, указы и распоряжения Президента РФ, постановления и распоряжения Правительства РФ на "Официальном интернет-портале правовой информации" (pravo.gov.ru) и др.

Кроме того, ФСО России в соответствии с законодательством РФ обеспечивает безопасность при подключении к сети Интернет федеральных органов государственной власти и органов государственной власти субъектов РФ.

Минобороны России в рамках, определяемых Положением о Министерстве обороны Российской Федерации, утвержденным Указом Президента РФ от 16.08.2004 № 1082 "Вопросы Министерства обороны Российской Федерации":

• организует деятельность по обеспечению информационной безопасности, защите государственной тайны в Вооруженных Силах;

• осуществляет разведывательную деятельность в интересах обороны и в пределах своей компетенции — в интересах безопасности Российской Федерации;

• разрабатывает и устанавливает своими нормативными правовыми актами и другими документами нормативного характера обязательные требования в области технического регулирования к продукции (работам, услугам), используемой в Вооруженных Силах РФ в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством РФ иной информации ограниченного доступа.

МВД России в рамках законодательства, в том числе Положения о Министерстве внутренних дел Российской Федерации, утвержденного Указом Президента РФ от 19.07.2004 № 927 "Вопросы Министерства внутренних дел Российской Федерации", в пределах своих полномочий обеспечивает:

• защиту прав и свобод человека и гражданина в информационной сфере;

• защиту сведений, составляющих государственную и иную охраняемую законом тайну в системе МВД России;

• организацию предупреждения, выявления, пресечения, раскрытия и расследования преступлений, а также предупреждения и пресечения административных правонарушений, совершаемых в информационной сфере.

Минкомсвязи России является федеральным органом исполнительной власти, осуществляющим функции по выработке и реализации государственной политики и нормативно-правовому регулированию в сфере обработки персональных данных, а также информационных технологий (включая использование информационных технологий при формировании государственных информационных ресурсов и обеспечение доступа к ним).

В соответствии с Положением о Министерстве связи и массовых коммуникаций РФ, утвержденным постановлением Правительства РФ от 02.06.2008 № 418 "О Министерстве связи и массовых коммуникаций Российской Федерации" Минкомсвязи России в пределах своей компетенции обеспечивает защиту сведений, составляющих государственную тайну, а также разрабатывает нормативные правовые акты в области информационной безопасности:

• требования к сетям и средствам связи для проведения оперативно-розыскных мероприятий по согласованию с уполномоченными государственными органами, осуществляющими оперативно-розыскную деятельность;

• требования по информационной безопасности информационных систем, в том числе информационных систем персональных данных (за исключением информационных систем критически важных объектов), информационно-телекоммуникационных сетей и других сетей связи.

Роскомнадзор является федеральным органом исполнительной власти, осуществляющим функции по контролю и надзору за соответствием обработки персональных данных требованиям законодательства РФ в области персональных данных, а также по защите прав субъектов персональных данных.

Роскомнадзор также является уполномоченным федеральным органом исполнительной власти но защите прав субъектов персональных данных.

Роскомнадзор в соответствии Положением о Федеральной службе но надзору в сфере связи, информационных технологий и массовых коммуникаций, утвержденным постановлением Правительства РФ от 16.03.2009 № 228 "О Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций" осуществляет следующие полномочия:

• осуществляет государственный контроль и надзор в сфере информационных технологий, за соответствием обработки персональных данных требованиям законодательства РФ в области персональных данных; за соблюдением требований законодательства РФ в сфере защиты детей от информации, причиняющей вред их здоровью и (или) развитию;

• государственный контроль и надзор в сфере информационных технологий и за соответствием обработки персональных данных требованиям законодательства РФ в области персональных данных;

• обеспечивает создание, формирование и ведение единой автоматизированной информационной системы "Единый реестр доменных имен, указателей страниц сайтов в сети Интернет и сетевых адресов, позволяющих идентифицировать сайты в сети Интернет, содержащие информацию, распространение которой в Российской Федерации запрещено";

• ведет реестр операторов, осуществляющих обработку персональных данных, а также операторов, занимающих существенное положение в сети связи общего пользования;

• обеспечивает защиту сведений, составляющих государственную тайну, в процессе деятельности службы, а также контроль за деятельностью ее территориальных органов и подведомственных организаций в указанной области.

ФСТЭК России является федеральным органом исполнительной власти, осуществляющим реализацию государственной политики, организацию межведомственной координации и взаимодействия, специальные и контрольные функции в области государственной безопасности по вопросам:

• обеспечения безопасности (некриптографическими методами) информации в системах информационной и телекоммуникационной инфраструктуры, оказывающих существенное влияние на безопасность государства в информационной сфере;

• обеспечения защиты (некриптографическими методами) информации, содержащей сведения, составляющие государственную тайну, иной информации с ограниченным доступом, предотвращения ее утечки по техническим каналам, несанкционированного доступа к ней, специальных воздействий на информацию (носители информации) в целях ее добывания, уничтожения, искажения и блокирования доступа к ней на территории РФ (техническая защита информации);

• осуществления экспортного контроля и др.

Деятельность ФСТЭК России осуществляется в соответствии с Положением о Федеральной службе по техническому и экспортному контролю (утв. Указом Президента РФ от 16.08.2004 № 1085 "Вопросы Федеральной службы по техническому и экспортному контролю").

Руководство деятельностью ФСТЭК России осуществляет Президент РФ.

Органы судебной власти осуществляют правосудие по делам о преступлениях, связанных с посягательствами на законные интересы личности, общества и государства в информационной сфере, и обеспечивают судебную защиту граждан и общественных объединений, чьи права были нарушены в связи с деятельностью по обеспечению информационной безопасности РФ.

Предметом ведения органов судебной власти являются социальные конфликты, связанные с нарушением правовых норм, регулирующим общественные отношения в информационной сфере. Властные полномочия органов судебной власти заключаются в принятии судебных решений по гражданским, уголовным и административным делам, обязательных для исполнения всеми участниками споров и информационных правонарушений.

Межведомственные и государственные комиссии но различным аспектам обеспечения информационной безопасности создаются Президентом РФ и Правительством РФ. Такие комиссии не являются органами исполнительной власти, однако они имеют немалое значение в согласовании действий и координации деятельности федеральными органами исполнительной власти по обеспечению информационной безопасности. Предметы их ведения определяются положениями об их деятельности, принятые ими решения носят рекомендательный характер. Например, Межведомственная комиссия Совета Безопасности РФ по информационной безопасности рассматривает проекты официальных документов по вопросам обеспечения информационной безопасности.

Органы власти субъектов РФ в пределах предметов ведения разрабатывают и принимают нормативные правовые акты в области обеспечения информационной безопасности. В соответствии с Конституцией РФ к ведению субъектов РФ в информационной сфере относится информация, не являющаяся федеральной и не связанная с реализацией конституционных прав и свобод человека и гражданина. Обеспечение безопасности существования и использования такой информации, в том числе представленной в виде информационных ресурсов, является важнейшей составляющей национальных интересов России и интересов субъектов РФ.

Органы местного самоуправления обеспечивают соблюдение законодательства РФ в области обеспечения информационной безопасности Российской Федерации.

 
Если Вы заметили ошибку в тексте выделите слово и нажмите Shift + Enter
< Предыдущая   СОДЕРЖАНИЕ   Следующая >
 
Предметы
Агропромышленность
Банковское дело
БЖД
Бухучет и аудит
География
Документоведение
Журналистика
Инвестирование
Информатика
История
Культурология
Литература
Логика
Логистика
Маркетинг
Медицина
Менеджмент
Недвижимость
Педагогика
Политология
Политэкономия
Право
Психология
Религиоведение
Риторика
Социология
Статистика
Страховое дело
Техника
Товароведение
Туризм
Философия
Финансы
Экология
Экономика
Этика и эстетика