Слайд 1Московский университет МВД России
Основы информационной безопасности органов внутренних дел
Слайд 2Тема 1
Проблемы обеспечения информационной безопасности органов внутренних дел
Слайд 3План лекции
Основные понятия информационной безопасности и защиты информации;
Основные составляющие национальных
интересов в информационной сфере;
Виды и источники угроз информационной безопасности страны;
Принципы
государственной политики обеспечения информационной безопасности Российской Федерации;
Обеспечение информационной безопасности в общегосударственных информационных и телекоммуникационных системах (в том числе и в ОВД)
Важнейшие составляющие интересов в информационной сфере и основные угрозы информационной безопасности органов внутренних дел.
Слайд 41 вопрос
Основные понятия информационной безопасности и защиты информации
Слайд 5Основные понятия информационной безопасности и защиты информации
Обладатель информации - лицо,
самостоятельно создавшее информацию либо получившее на основании закона или договора
право разрешать или ограничивать доступ к информации, определяемой по каким-либо признакам.
Доступ к информации - возможность получения информации и ее использования.
Конфиденциальность информации - обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информацию третьим лицам без согласия ее обладателя.
Слайд 6Основные понятия информационной безопасности и защиты информации (продолжение)
Предоставление информации -
действия, направленные на получение информации определенным кругом лиц или передачу
информации определенному кругу лиц.
Распространение информации - действия, направленные на получение информации неопределенным кругом лиц или передачу информации неопределенному кругу лиц.
Документированная информация - зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или в установленных законодательством Российской Федерации случаях ее материальный носитель.
Слайд 7Информация
в зависимости от порядка ее предоставления или распространения подразделяется
на:
информацию, свободно распространяемую;
информацию, предоставляемую по соглашению лиц, участвующих
в соответствующих отношениях;
информацию, которая в соответствии с федеральными законами подлежит предоставлению или распространению;
информацию, распространение которой в Российской Федерации ограничивается или запрещается.
Слайд 82 вопрос.
Основные составляющие национальных интересов в информационной сфере
Слайд 9В Концепции национальной безопасности Российской федерации национальные интересы России определены,
как
совокупность сбалансированных интересов личности, общества и государства в
экономической, внутриполитической, социальной, международной, информационной, военной, пограничной, экологической и других сферах.
Слайд 10Информационная сфера представляет собой совокупность:
информации,
информационной инфраструктуры,
субъектов, осуществляющих
сбор, формирование, распространение и использование информации, а также
системы регулирования
возникающих при этом общественных отношений.
Слайд 11Национальные интересы России в информационной сфере заключаются:
в соблюдении конституционных
прав и свобод граждан в области получения информации и пользования
ею,
в развитии современных телекоммуникационных технологий,
в защите государственных информационных ресурсов от несанкционированного доступа.
Слайд 12Важнейшими задачами обеспечения информационной безопасности Российской Федерации являются:
реализация конституционных прав
и свобод граждан Российской Федерации в сфере информационной деятельности;
совершенствование и
защита отечественной информационной инфраструктуры, интеграция России в мировое информационное пространство;
противодействие угрозе развязывания противоборства в информационной сфере.
Слайд 13Понятие информационной безопасности
Терминологически в Толковом словаре «безопасность» трактуется как состояние
субъекта, при котором отсутствует угроза нанесения ему какого-либо ущерба.
Под информационной
безопасностью Российской Федерации понимается состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.
Под информационной безопасностью ОВД понимается состояние защищенности интересов ОВД в информационной сфере, определяющихся совокупностью сбалансированных интересов личности (сотрудников и др.), общества и государства (служебных, ведомственных).
Слайд 14Понятие «безопасности информации»
Безопасность информации [данных] - состояние защищенности
информации [данных], при котором обеспечены ее [их] конфиденциальность, доступность и
целостность.
Слайд 15Интересы личности в информационной сфере
заключаются в реализации
конституционных прав человека и гражданина на доступ к информации, на
использование информации в интересах осуществления не запрещенной законом деятельности, физического, духовного и интеллектуального развития, а также в защите информации, обеспечивающей личную безопасность.
Слайд 16Интересы общества в информационной сфере
заключаются в обеспечении
интересов личности в этой сфере, упрочении демократии, создании правового социального
государства, достижении и поддержании общественного согласия, в духовном обновлении России.
Слайд 17Интересы государства в информационной сфере
заключаются в создании
условий для гармоничного развития российской информационной инфраструктуры, для реализации конституционных
прав и свобод человека и гражданина в области получения информации и пользования ею в целях обеспечения незыблемости конституционного строя, суверенитета и территориальной целостности России, политической, экономической и социальной стабильности, в безусловном обеспечении законности и правопорядка, развитии равноправного и взаимовыгодного международного сотрудничества.
Слайд 183 вопрос
Виды и источники угроз информационной безопасности Российской Федерации
Слайд 19По своей общей направленности угрозы информационной безопасности Российской Федерации подразделяются
на следующие виды:
угрозы конституционным правам и свободам человека и гражданина
в области духовной жизни и информационной деятельности, индивидуальному, групповому и общественному сознанию, духовному возрождению России;
угрозы информационному обеспечению государственной политики Российской Федерации;
угрозы развитию отечественной индустрии информации, включая индустрию средств информатизации, телекоммуникации и связи, обеспечению потребностей внутреннего рынка в ее продукции и выходу этой продукции на мировой рынок, а также обеспечению накопления, сохранности и эффективного использования отечественных информационных ресурсов;
угрозы безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России.
Слайд 20Источники угроз информационной безопасности Российской Федерации:
Внутренние
Внешние
Слайд 21К внешним источникам относятся:
деятельность иностранных политических, экономических, военных, разведывательных и
информационных структур, направленная против интересов Российской Федерации в информационной сфере;
стремление
ряда стран к доминированию и ущемлению интересов России в мировом информационном пространстве, вытеснению ее с внешнего и внутреннего информационных рынков;
обострение международной конкуренции за обладание информационными технологиями и ресурсами;
деятельность международных террористических организаций;
увеличение технологического отрыва ведущих держав мира и наращивание их возможностей по противодействию созданию конкурентоспособных российских информационных технологий;
деятельность космических, воздушных, морских и наземных технических и иных средств (видов) разведки иностранных государств;
разработка рядом государств концепций информационных войн, предусматривающих создание средств опасного воздействия на информационные сферы других стран мира, нарушение нормального функционирования информационных и телекоммуникационных систем, сохранности информационных ресурсов, получение несанкционированного доступа к ним.
Слайд 22К внутренним источникам относятся:
критическое состояние отечественных отраслей промышленности;
неблагоприятная криминогенная обстановка,
сопровождающаяся тенденциями сращивания государственных и криминальных структур в информационной сфере,
получения криминальными структурами доступа к конфиденциальной информации, усиления влияния организованной преступности на жизнь общества, снижения степени защищенности законных интересов граждан, общества и государства в информационной сфере;
недостаточная координация деятельности федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации по формированию и реализации единой государственной политики в области обеспечения информационной безопасности Российской Федерации;
недостаточная разработанность нормативной правовой базы, регулирующей отношения в информационной сфере, а также недостаточная правоприменительная практика;
неразвитость институтов гражданского общества и недостаточный государственный контроль за развитием информационного рынка России;
Слайд 23К внутренним источникам относятся (продолжение):
недостаточное финансирование мероприятий по обеспечению информационной
безопасности Российской Федерации;
недостаточная экономическая мощь государства;
снижение эффективности системы образования и
воспитания, недостаточное количество квалифицированных кадров в области обеспечения информационной безопасности;
недостаточная активность федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации в информировании общества о своей деятельности, в разъяснении принимаемых решений, в формировании открытых государственных ресурсов и развитии системы доступа к ним граждан;
отставание России от ведущих стран мира по уровню информатизации федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации и органов местного самоуправления, кредитно - финансовой сферы, промышленности, сельского хозяйства, образования, здравоохранения, сферы услуг и быта граждан.
Слайд 244 вопрос
Принципы государственной политики обеспечения информационной безопасности Российской Федерации
Слайд 25Государственная политика обеспечения информационной безопасности Российской Федерации определяет
основные
направления деятельности федеральных органов государственной власти и органов государственной власти
субъектов Российской Федерации в этой области,
порядок закрепления их обязанностей по защите интересов Российской Федерации в информационной сфере в рамках направлений их деятельности и базируется на соблюдении баланса интересов личности, общества и государства в информационной сфере.
Слайд 265 вопрос
Обеспечение информационной безопасности в общегосударственных информационных и телекоммуникационных
системах (в том числе и в ОВД)
Слайд 27Основными объектами обеспечения ИБ Российской Федерации в общегосударственных информационных и
телекоммуникационных системах являются (в том числе и в ОВД):
информационные ресурсы,
содержащие сведения, отнесенные к государственной тайне, и конфиденциальную информацию;
средства и системы информатизации (средства вычислительной техники, информационно - вычислительные комплексы, сети и системы), программные средства (операционные системы, системы управления базами данных, другое общесистемное и прикладное программное обеспечение), автоматизированные системы управления, системы связи и передачи данных, осуществляющие прием, обработку, хранение и передачу информации ограниченного доступа, их информативные физические поля;
технические средства и системы, обрабатывающие открытую информацию, но размещенные в помещениях, в которых обрабатывается информация ограниченного доступа, а также сами помещения, предназначенные для обработки такой информации;
помещения, предназначенные для ведения закрытых переговоров, а также переговоров, в ходе которых оглашаются сведения ограниченного доступа.
Слайд 28Основными угрозами информационной безопасности Российской Федерации в общегосударственных информационных и
телекоммуникационных системах являются (в том числе и в ОВД):
деятельность специальных
служб иностранных государств, преступных сообществ, организаций и групп, противозаконная деятельность отдельных лиц, направленная на получение несанкционированного доступа к информации и осуществление контроля за функционированием информационных и телекоммуникационных систем;
вынужденное в силу объективного отставания отечественной промышленности использование при создании и развитии информационных и телекоммуникационных систем импортных программно - аппаратных средств;
нарушение установленного регламента сбора, обработки и передачи информации, преднамеренные действия и ошибки персонала информационных и телекоммуникационных систем, отказ технических средств и сбои программного обеспечения в информационных и телекоммуникационных системах;
использование несертифицированных в соответствии с требованиями безопасности средств и систем информатизации и связи, а также средств защиты информации и контроля их эффективности;
привлечение к работам по созданию, развитию и защите информационных и телекоммуникационных систем организаций и фирм, не имеющих государственных лицензий на осуществление этих видов деятельности.
Слайд 296 вопрос
Важнейшие составляющие интересов в информационной сфере и основные
угрозы информационной безопасности
органов внутренних дел
Слайд 30К наиболее важным объектам обеспечения информационной безопасности в правоохранительной и
судебной сферах относятся:
информационные ресурсы федеральных органов исполнительной власти, реализующих правоохранительные
функции, судебных органов, их информационно - вычислительных центров, научно - исследовательских учреждений и учебных заведений, содержащие специальные сведения и оперативные данные служебного характера;
информационно - вычислительные центры, их информационное, техническое, программное и нормативное обеспечение;
информационная инфраструктура (информационно - вычислительные сети, пункты управления, узлы и линии связи).
Слайд 31Внешними угрозами, представляющими наибольшую опасность для объектов обеспечения информационной безопасности
в правоохранительной и судебной сферах, являются:
разведывательная деятельность специальных служб иностранных
государств, международных преступных сообществ, организаций и групп, связанная со сбором сведений, раскрывающих задачи, планы деятельности, техническое оснащение, методы работы и места дислокации специальных подразделений и органов внутренних дел Российской Федерации;
деятельность иностранных государственных и частных коммерческих структур, стремящихся получить несанкционированный доступ к информационным ресурсам правоохранительных и судебных органов.