Слайд 1ОСНОВЫ МОДЕЛИРОВАНИЯ И ПРОГНОЗИРОВАНИЯ УГРОЗ ИБ ГОСУДАРСТВА
Лекция
Основные понятия курса
Слайд 2Доктрина информационной безопасности
представляет собой совокупность официальных взглядов на:
Цели,
Задачи,
Принципы,
Основные
направления обеспечения информационной безопасности Российской Федерации.
Слайд 3Определение информационной безопасности
Под информационной безопасностью Российской Федерации понимается состояние защищенности
ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов
личности, общества и государства.
Слайд 4Информационная сфера
Информационная сфера (среда) - сфера деятельности субъектов, связанная
с
созданием,
преобразованием
и потреблением информации.
Слайд 5Структура информационной безопасности:
а) объект безопасности;
б) угрозы безопасности объекта (включает
прогнозирование угроз);
в) система обеспечения ИБ
Слайд 6Модель - структура информационной безопасности
Слайд 7Объекты безопасности
личность - ее права и свободы;
общество
- его материальные и духовные ценности;
государство - его
конституционный строй, суверенитет и территориальная целостность.
Слайд 8Понятие информационной угрозы
Под угрозой понимают потенциально возможное событие, действие (воздействие),
процесс или явление, которое может привести к нанесению ущерба чьим
– либо интересам. Под угрозой интересам субъектов информационных отношений понимают потенциально возможное событие, процесс или явление которое посредством воздействия на информацию или другие компоненты ИС может прямо или косвенно привести к нанесению ущерба интересам данных субъектов.
Слайд 9Классификация угроз информационной безопасности:
по сфере деятельности (военные угрозы, демографические угрозы,
экономические, социально-политические);
по направлению воздействия – внешние / внутренние;
по типу (угрозы
целостности, угрозы доступности, угрозы секретности).
Слайд 10
Классификация угроз информационной безопасности
Виды угроз по субъекту (источнику):
Природные
Техногенные
Общественные
Экономические.
Слайд 11Принципы обеспечения информационной безопасности
Системность;
Комплексность;
Непрерывность защиты;
Разумная достаточность;
Гибкость управления и применения;
Открытость алгоритмов
и механизмом защиты;
Простота применения защитных мер и средств.
Слайд 13Источники и причины угроз информационной безопасности государства:
Источники угроз – это
потенциальные антропогенные, техногенные и стихийные угрозы безопасности.
Причина угрозы — необходимость
нахождения системы в допустимом режиме существования.
Причины внешних угроз в случае целенаправленного информационного воздействия (в случае информационной войны) скрыты в борьбе конкурирующих информационных систем за общие ресурсы, обеспечивающие системе допустимый режим существования.
Причины внутренних угроз — в появлении внутри системы множества элементов, подструктур, для которых привычный режим функционирования стал в силу ряда обстоятельств недопустимым.
Слайд 14Система обеспечения информационной безопасности
Система обеспечения информационной безопасности - совокупность правовых,
организационных и технических мероприятий, органов, сил, средств и норм, направленных
на предотвращение или существенное затруднение нанесения ущерба собственнику информации.
Слайд 15Методы обеспечения ИБ
Правовые;
Организационные;
Технические
Экономические.
Аппаратные
Программно-математические
Слайд 16Направления обеспечения информационной безопасности
Прогнозирование (выявление) угроз ИБ;
защита информационных объектов;
комплексное противодействие
угрозам ИБ;
целенаправленное воздействие на объекты, представляющие угрозу ИБ.
Слайд 17Средства обеспечения ИБ
Физические;
Аппаратные;
Программные;
Криптографические;
Слайд 18Терминология по информационной безопасности :
- Защита информации- деятельность по
предотвращению утечки защищаемой информации, несанкционированных и
непреднамеренных воздействий на защищаемую информацию.
- Информация - сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления.
- Информационная безопасность - состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства.
- Информационная инфраструктура - совокупность центров обработки и анализа информации, каналов информационного обмена и телекоммуникации, линий связи, систем и средств защиты информации.
Слайд 19Терминология по информационной безопасности:
- Информационная сфера (среда) - сфера
деятельности субъектов, связанная с созданием, преобразованием и потреблением информации.
- Информационная
система - организационно упорядоченная совокупность документов (массивов документов) и информационных технологий, в том числе с использованием средств вычислительной техники и связи, реализующих информационные процессы.
- Информационная технология - организованная совокупность процессов, элементов, устройств и методов, используемых для обработки информации.
- Система обеспечения информационной безопасности - совокупность правовых, организационных и технических мероприятий, органов, сил, средств и норм, направленных на предотвращение или существенное затруднение нанесения ущерба собственнику информации.
Слайд 21Терминология по информационной безопасности :
- Информационный потенциал -
информация, зафиксированная на материальных носителях или в любой другой
форме, обеспечивающей ее передачу во времени и пространстве потребителям для решения широкого спектра задач, связанных с деятельностью государственных институтов, военно-промышленного комплекса и вооруженных сил, силы и средства, используемые для добывания, передачи, обработки, хранения и отображения информации.
- Информационные процессы - процессы создания, сбора, обработки, накопления, хранения, поиска, распространения и потребления информации.
- Информационные ресурсы - отдельные документы и отдельные массивы документов, документы и массивы документов в информационных системах (библиотеках, архивах, фондах, банках данных, других информационных системах).
Слайд 22Функции государства в обеспечении ИБ:
проводит объективный и всесторонний анализ
и прогнозирование угроз информационной безопасности, разрабатывает меры по их нейтрализации;
осуществляет контроль за разработкой, использованием, экспортом и импортом средств защиты информации посредством их сертификации и лицензирования деятельности в области защиты информации;
проводит необходимую протекционистскую политику в отношении отечественных производителей средств информатизации и защиты информации и принимает меры по защите внутреннего рынка от проникновения на него некачественных средств информатизации и информационных продуктов;
способствует предоставлению физическим и юридическим лицам доступа к мировым информационным ресурсам, глобальным информационным сетям;
формулирует и реализует государственную информационную политику России.
Слайд 23Содержание угроз по источнику возникновения:
3. Стихийные источники– данная группа объединяет
обстоятельства, составляющие непреодолимую силу (стихийные бедствия, или др. обстоятельства, которые
невозможно предусмотреть или предотвратить или возможно предусмотреть, но невозможно предотвратить), такие обстоятельства, которые носят объективный и абсолютный характер, распространяющийся на всех. Стихийные источники, как правило, являются внешними по отношению к защищаемому объекту и под ними, как правило, понимаются природные.
Слайд 24Содержание угроз по направлению воздействия:
Внешние источники угроз:
деятельность иностранных политических, экономических,
военных, разведывательных и информационных структур, направленная против интересов Российской Федерации
в информационной сфере;
стремление ряда стран к доминированию и ущемлению интересов России в мировом информационном пространстве, вытеснению ее с внешнего и внутреннего информационных рынков;
обострение международной конкуренции за обладание информационными технологиями и ресурсами;
деятельность международных террористических организаций;
увеличение технологического отрыва ведущих держав мира и наращивание их возможностей по противодействию созданию конкурентоспособных российских информационных технологий; деятельность космических, воздушных, морских и наземных технических и иных средств (видов) разведки иностранных государств;
разработка рядом государств концепций информационных войн,
Слайд 25Содержание угроз по направлению воздействия:
Внутренние источники угроз:
критическое состояние отечественных
отраслей промышленности;
неблагоприятная криминогенная обстановка, сопровождающаяся тенденциями сращивания государственных и криминальных
структур в информационной сфере,
получения криминальными структурами доступа к конфиденциальной информации, усиления влияния организованной преступности на жизнь общества, снижения степени защищенности законных интересов граждан, общества и государства в информационной сфере;
недостаточная разработанность нормативной правовой базы, регулирующей отношения в информационной сфере, а также недостаточная правоприменительная практика;
Слайд 26Содержание угроз по направлению воздействия:
неразвитость институтов гражданского общества и недостаточный
государственный контроль за развитием информационного рынка России;
недостаточное финансирование мероприятий по
обеспечению информационной безопасности Российской Федерации;
недостаточная экономическая мощь государства;
снижение эффективности системы образования и воспитания, недостаточное количество квалифицированных кадров в области обеспечения информационной безопасности;
недостаточная активность федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации в информировании общества о своей деятельности, в разъяснении принимаемых решений, в формировании открытых государственных ресурсов и развитии системы доступа к ним граждан;
отставание России от ведущих стран мира по уровню информатизации федеральных органов государственной власти, органов государственной власти субъектов Российской Федерации и органов местного самоуправления, кредитно-финансовой сферы, промышленности, сельского хозяйства, образования, здравоохранения, сферы услуг и быта граждан.
Слайд 27Объекты исследований и прогнозирования:
источники опасности в природе, техносфере, обществе и
экономике
бизнесе;
объекты риска (человек и организации);
субъекты обеспечения безопасности (человек, организации, государство,
наднациональные органы);
опасные процессы, реализующиеся в виде опасных явлений;
негативные тенденции развития, приводящие к кризисам;
нестабильность деловой окружающей среды, приводящая при принятии решений
в условиях неопределенности к возможности как неудачи, так и удачи;
системы защиты (безопасности), создаваемые субъектами обеспечения безопасности.
Слайд 29Прогнозирование угроз безопасности государства:
Объекты, с которыми взаимодействует объект безопасности, проявляются
в качестве источника внешних угроз, а составляющие его элементы –
в качестве источника внутренних угроз.
Слайд 30Выявление (прогнозирование) угроз безопасности:
Внешних угроз:
Наиболее часто внешние угрозы проявляются как
результат взаимодействия государств между собой (в военной, политической и экономической
сферах).
Слайд 31Выявление (прогнозирование) угроз безопасности:
Внутренних угроз:
мониторинг объектов повышенной опасности;
прогнозирование чрезвычайных ситуаций;
Выявление угроз экономической безопасности государства;
Выявление угроз политической безопасности государства, включая
и террористические проявления.
Слайд 32Классификация ЧС:
Чрезвычайные ситуации техногенного порядка:
Аварии с выбросом химических
опасных веществ;
Аварии с выбросом радиоактивных веществ;
Аварии на транспорте
(авиационном, железнодорожном, водном, автомобильном, морском);
Пожары, взрывы (в зданиях, на промышленных объектах, транспорте);
Аварии на электроэнергетических, коммунальных сетях, промышленных очистительных сооружениях;
Аварии на магистральных трубопроводах;
Гидродинамические аварии (прорывы дамб, плотин, шлюзов);
Инфекционные заболевания (эпидемии, отравления);
Слайд 33Классификация ЧС:
Чрезвычайные ситуации природного происхождения:
1. Сейсмическая опасность (опасность землетрясений);
2. Космическая или метеорная опасность;
3. Лесная пожарная опасность;
4.
Опасность схода снежных лавин в горах;
Слайд 34Классификация ЧС:
5. Опасность наводнений на равнинах при разливе рек;
6. Опасность появления ураганов и смерчей на суше и море
7.
Засуха;
8. Гигантские морские волны (цунами);
9. Мощные грозовые разряды в атмосфере;
10. Магнитные бури;
Слайд 35Классификация ЧС:
Биолого-социальные:
· Террористические акты;
· Гибель людей в результате
социальных волнений.
Слайд 36Военная доктрина Российской Федерации
Характер современных военных угроз:
а) резкое обострение межгосударственных отношений
и создание условий для применения военной силы;
б) воспрепятствование работе систем гос.
и военного управления РФ, нарушение функционирования ее стратегических ядерных сил, систем предупреждения о ракетном нападении, контроля космического пространства, объектов хранения ядерных боеприпасов, атомной энергетики, атомной, хим. промышленности и других потенциально опасных объектов;
в) создание и подготовка незаконных вооруженных формирований, их деятельность на территории РФ или на территориях ее союзников;
г) демонстрация военной силы в ходе проведения учений на территориях сопредельных с РФ или ее союзниками государств с провокационными целями;
д) активизация деятельности вооруженных сил отдельных государств (групп государств) с проведением частичной или полной мобилизации, переводом органов государственного и военного управления этих государств на работу в условиях военного времени.
Слайд 37Военная доктрина Российской Федерации
Основные внутренние военные опасности:
а) попытки насильственного изменения конституционного
строя Российской Федерации;
б) подрыв суверенитета, нарушение единства и территориальной целостности Российской
Федерации;
в) дезорганизация функционирования органов государственной власти, важных государственных, военных объектов и информационной инфраструктуры Российской Федерации.