1. Жизненно важные интересы в
информационной сфере
Понятие «безопасность информации» распадается на две составляющие:
безопасность содержательной части (смысла) информа¬ции— отсутствие в ней побуждения человека к негатив¬ным действиям, умышленно заложенных механизмов нега¬тивного воздействия на человеческую психику или нега¬тивного воздействия на иной блок информации (например, информация, содержащаяся в программе для ЭВМ, име¬нуемой компьютерным вирусом);
защищенность информации от внешних воздействий (по-пыток неправомерного копирования, распространения, модификации (изменения смысла) либо уничтожения.
Таким образом, защита информации входит составной частью в понятие безопасность информации.
Статьей 16 (ч. 1) Закона об информации устанавливается следующее.
1) обеспечение защиты информации от неправомерного дос¬тупа, уничтожения, модифицирования, блокирования, копирова¬ния, предоставления, распространения, а также от иных неправо¬мерных действий в отношении такой информации;
2) соблюдение конфиденциальности информации ограничен¬ного доступа;
3) реализацию права на доступ к информации.
Совокупность официальных
взглядов на цели, задачи, принципы и основные направления обеспечения
информационной безопасности Российской Федерации представлена в Доктрине информационной безопасности РФ.
На основе анализа положений,
содержащихся в доктринальных и нормативных правовых документах, можно выделить
следующие жизненно важные интересы в
информационной сфере:
• для личности:
1. соблюдение и реализация конституционных
прав и свобод человека и гражданина на поиск, получение, передачу, производство
и распространение объективной информации;
2. реализация права граждан на
неприкосновенность частной жизни, защита информации, обеспечивающей личную
безопасность;
3. использование информации в интересах не
запрещенной законом деятельности, физического, духовного и интеллектуального
развития;
4. защита права на объекты интеллектуальной
собственности;
5. обеспечение права граждан на защиту своего
здоровья от неосознаваемой человеком вредной информации;
• для общества:
1. обеспечение интересов личности в
информационной сфере; построение правового социального государства;
2. упрочение демократии, построение
информационного общества;
3. духовное обновление общества, сохранение
его нравственных ценностей, утверждение в обществе идеалов высокой нравственности,
патриотизма и гуманизма, развитие многовековых духовных традиций Отечества,
пропаганда национального культурного наследия, норм морали и общественной
нравственности; достижение и поддержание общественного согласия;
4. предотвращение манипулирования массовым
сознанием;
5. приоритетное развитие современных
телекоммуникационных технологий, сохранение и развитие отечественного научного
и производственного потенциала;
• для государства:
1. создание условий для реализации интересов
личности и общества в информационной сфере и их защита;
2. формирование институтов общественного
контроля за органами государственной власти;
3. безусловное обеспечение законности и
правопорядка;
4. создание условий для гармоничного развития
российской информационной инфраструктуры;
5. формирование системы подготовки, принятия
и реализации решений органами государственной власти, обеспечивающей баланс
интересов личности, общества и государства;
6. защита государственных информационных
систем и государственных информационных ресурсов, в том числе государственной
тайны;
7. защита единого информационного
пространства страны;
8. развитие равноправного и взаимовыгодного
международного сотрудничества.
2. Национальные интересы в информационной сфере
Информационная сфера играет важную роль в обеспечении реализации стратегических национальных приоритетов Российской Федерации.
Национальными интересами в информационной сфере являются:
а) обеспечение и защита конституционных прав и свобод человека и гражданина в части, касающейся получения и использования информации, неприкосновенности частной жизни при использовании информационных технологий, обеспечение информационной поддержки демократических институтов, механизмов взаимодействия государства и гражданского общества, а также применение информационных технологий в интересах сохранения культурных, исторических и духовно-нравственных ценностей многонационального народа Российской Федерации;
б) обеспечение устойчивого и бесперебойного функционирования информационной инфраструктуры, в первую очередь критической информационной инфраструктуры Российской Федерации (далее - критическая информационная инфраструктура) и единой сети электросвязи Российской Федерации, в мирное время, в период непосредственной угрозы агрессии и в военное время;
в) развитие в Российской Федерации отрасли информационных технологий и электронной промышленности, а также совершенствование деятельности производственных, научных и научно-технических организаций по разработке, производству и эксплуатации средств обеспечения информационной безопасности, оказанию услуг в области обеспечения информационной безопасности;
г) доведение до российской и международной общественности достоверной информации о государственной политике Российской Федерации и ее официальной позиции по социально значимым событиям в стране и мире, применение информационных технологий в целях обеспечения национальной безопасности Российской Федерации в области культуры;
д) содействие формированию системы международной информационной безопасности, направленной на противодействие угрозам использования информационных технологий в целях нарушения стратегической стабильности, на укрепление равноправного стратегического партнерства в области информационной безопасности, а также на защиту суверенитета Российской Федерации в информационном пространстве.
Реализация национальных интересов в информационной сфере направлена на формирование безопасной среды оборота достоверной информации и устойчивой к различным видам воздействия информационной инфраструктуры в целях обеспечения конституционных прав и свобод человека и гражданина, стабильного социально-экономического развития страны, а также национальной безопасности Российской Федерации
3. Информационные войны и информационное оружие
Информационная война представляет собой совокупность запланированных, взаимосвязанных информационных операции, успешное выполнение которых приводит к достижению цели, как правило, заключающейся во взятии под контроль системы управления противника (государства) или слому этой системы управления и замены ее на другую — контролируемую.
История информационных войн в так называемом «чистом виде» включает следующие войны, как правило, завершившиеся либо революцией, либо путчем:
1. Революция «Солидарности» в Польше (1989);
2. «Бархатные» революции в странах Восточной Европы (1989);
3. Августовский путч в СССР (1991);
4. Агрессия в Югославии (2000);
5. «Революция роз» в Грузии (2003);
6. «Оранжевая революция» в Украине (2004).
7. Гуманитарная катастрофа в Южной Осетии (2008).
История войн неразрывно связана с историей развития соответствующего оружия и технологий его применения.
Эта история может быть рассмотрена с позиции развития как гуманитарной, так и технической составляющей:
- история оружия в гуманитарной сфере — это история СМИ и технологий скрытного управления человеком (гипноз, реклама, специальные учения, НЛП-программирование и т.п.);
- история оружия в технической сфере — это история программных средств скрытого информационного воздействия (вирусы, закладки) и информационных технологий их применения.
Понятие «информационное оружие» рассматривается как «открытые и скрытые целенаправленные информационные воздействия информационных систем друг на друга с целью получения определенного выигрыша в материальной сфере».
Классификация:
• стратегическое — совокупность информации, технологий и средств реализации технологий, способных нанести неприемлемый ущерб политическим, экономическим и военным интересам страны, а также структурам, образующим ее стратегический потенциал, в рамках стратегической операции вооруженных сил государства;
• оперативное — совокупность видов информационного оружия, способного обеспечить решение важных задач при проведении операции вооруженных сил на определенном театре военных действий;
• тактическое — совокупность видов информационного оружия, способного обеспечить решение важных задач в ходе боевых действий или боя.
Представленная классификация отражает уровень масштабности применения информационного оружия. Например, есть меры негативного информационного воздействия, которые целесообразно применять только в стратегическом масштабе, как то: подавление теле- и радиопередающих центров государства-противника и организация вещания нужной нападающей стороне информации.
Компьютерные вирусы, логические бомбы и т.п. средства могут применяться как на тактическом, так и на оперативном и стратегическом уровнях — природа их воздействия на информационные системы от этого не изменяется.
К видам информационного оружия, которое воздействует непосредственно на информацию и программное обеспечение ЭВМ, можно отнести специальные компьютерные программы или части программ, именуемые компьютерными вирусами и логическими бомбами.
Компьютерный вирус — это специально созданная, как правило, небольшая по объему программа для ЭВМ, целью которой является разрушение хранимой в ЭВМ информации и программного обеспечения. Компьютерный вирус воздействует непосредственно на информацию, на ее содержательную часть, увеличивает степень энтропии (хаоса) в определенном объеме сведений.
Диспозиция ст. 273 УК РФ выделяет следующие вредоносные последствия воздействия компьютерных вирусов на информацию: уничтожение, блокирование, модификация, копирование.
Комментарий к УК РФ понимает под уничтожением компьютерной информации ее стирание в памяти ЭВМ, оговаривая при этом, что уничтожением информации не является переименование файла, а также само по себе автоматическое «вытеснение» старых версий файлов последними по времени.
Под логической бомбой (программной закладкой) принято понимать включение в состав программы для ЭВМ некоторой последовательности команд, которые активизируются при определенных условиях (внешний сигнал, выполнение основной программой конкретной операции, наступление определенного времени и т.п.) и блокируют либо видоизменяют программу. Логической бомбой может быть «дремлющий» вирус, который активизируется в строго определенное время (например, вирус «Пятница, 13», который начинает действовать только при совпадении 13-го числа календарного месяца с пятницей как днем недели).
Разновидностью логической бомбы является так называемый троянский конь (мифологическая аналогия), представляющий собой подпрограмму, которая действует точно так же, как и логическая бомба, только не автономно, а под внешним управлением со стороны злоумышленника. «Троянские кони» характерны для компьютерных сетей, к которым способны подключаться посторонние пользователи. «Троянские кони» заставляют основную программу выполнять незапланированные ранее функции (например, стирать регистрационную информацию, которая должна храниться, и т.п.).
В специальной литературе выделяются и такие вредоносные программы, как сетевые шпионы и сетевые черви. У сетевого шпиона основная задача — перехват определенной информации в сети и передача ее на нужный сервер, а оттуда — на определенную рабочую станцию. У сетевого червя несколько иная задача — получение возможности управлять удаленным компьютером, подключенным к сети. Существует мнение, что сетевой червь представляет собой паразитный процесс, который потребляет (истощает) ресурсы системы. Червь может также приводить к разрушению программного обеспечения.
К специфическим видам информационного оружия, которые воздействуют одновременно на информацию, программное обеспечение и на микроэлектронику, являются генераторы электромагнитных импульсов, иногда именуемые также трансформаторными бомбами. Такие устройства устанавливаются поблизости от вычислительных центров, помещений, где установлены серверы, и генерируют импульсы большой мощности, которые создают паразитные наводки в соединительных цепях ЭВМ, разрушающие информацию и программное обеспечение, а в ряде случае микросхемы.
К специфическим способам ведения информационной войны также относятся:
• радиоэлектронная борьба (электронное подавление), которая заключается в создании помех средствам связи противника и его радиолокационным средствам;
• хакерская война, суть которой сводится к организации атак на вычислительные системы и сети, осуществляемых специально обученными лицами — хакерами (компьютерными взломщиками), которые в состоянии проникнуть через системы защиты компьютерной информации с целью добычи нужных сведений либо выведения из строя программного обеспечения;
• кибернетическая война, суть которой заключается не в ведении реальных боевых действий, наносящих ущерб противнику, а в создании моделей, имитирующих такие действия.
Комментариев нет:
Отправить комментарий