1.03M
Categories: informaticsinformatics lawlaw

Цифровая безопасность и информационный суверенитет электронного государства. ТЕМА 3

1.

ТЕМА 3.
ЦИФРОВАЯ БЕЗОПАСНОСТЬ
И ИНФОРМАЦИОННЫЙ
СУВЕРЕНИТЕТ
ЭЛЕКТРОННОГО
ГОСУДАРСТВА

2.

Вопросы
1. Понятие информационного суверенитета и
информационной безопасности государства.
2. Виды информационного суверенитета
государства.
3. Технический и идеологический аспект
информационного суверенитета.
4. Методы обеспечения информационного
суверенитета.
5. Объекты информационной безопасности
государства и субъекты ее обеспечения.
6. Правовое обеспечение информационной
безопасности Республики Беларусь.

3.

1. Понятие информационного суверенитета и
информационной безопасности государства
Информационный
суверенитет
Информационная
безопасность
• это право государства самостоятельно
формировать информационную политику,
распоряжаться информационными потоками,
обеспечивать информационную безопасность
независимо от внешнего влияния
• включает в себя любые компоненты, связанные
с информационной сферой государства
• практика предотвращения
несанкционированного доступа,
использования, раскрытия, искажения,
изменения, исследования, записи или
уничтожения информации

4.

Информационный
суверенитет
Республики
Беларусь
Информационная
безопасность
государства
• неотъемлемое и исключительное
верховенство права государства
самостоятельно определять правила
владения, пользования и распоряжения
национальными информационными
ресурсами, осуществлять независимую
внешнюю и внутреннюю
государственную информационную
политику, формировать национальную
информационную инфраструктуру,
обеспечивать информационную
безопасность
• состояние защищенности
сбалансированных интересов личности,
общества и государства от внешних и
внутренних угроз в информационной
сфере

5.

2. Виды информационного суверенитета
государства
Внутренний
информационный
суверенитет
верховенство
государственной власти
при формировании и
реализации
информационной
политики в национальном
сегменте
информационного
пространства
Внешний
информационный
суверенитет
независимость
государственной власти
при формировании и
реализации
информационной политики
в глобальном
информационном
пространстве

6.

3. Технический и идеологический аспект
информационного суверенитета
Технический аспект
Идеологический аспект
Наличие национального
программного обеспечения,
собственных социальных
сетей, поисковиков,
национальной электронной
платежной системы и т.д.
Наличие официальной
идеологии или национальной
идеи, высокого уровня
популярной массовой
культуры, развитой системы
пропаганды и
законодательства,
регулирующего
общественные отношения в
информационной сфере и т.д.

7.

Статья 38 Закона Республики Беларусь от 17 июля 2008
года «О средствах массовой информации»
Информация, распространение которой в средствах массовой
информации, на интернет-ресурсах, новостных агрегаторах запрещено:
1. В средствах массовой информации, на интернет-ресурсах, новостных
агрегаторах запрещено распространение:
1.1. информации от имени организаций, не прошедших в установленном
порядке государственную регистрацию (перерегистрацию) в случаях,
когда такая регистрация (перерегистрация) является обязательной в
соответствии с законодательными актами, а также организаций, в
отношении которых имеется вступившее в законную силу решение
уполномоченного государственного органа об их ликвидации;
1.2. сведений, пропагандирующих потребление наркотических средств,
психотропных веществ, их аналогов, токсических и других
одурманивающих веществ, а также сведений о способах и методах
разработки, изготовления, использования и местах приобретения
наркотических средств, психотропных веществ, их прекурсоров и
аналогов;

8.

Статья 38 Закона Республики Беларусь от 17 июля 2008
года «О средствах массовой информации»
1.21. информации о несовершеннолетнем, пострадавшем в
результате противоправных действий (бездействия), включая
фамилию, собственное имя, отчество (если имеется), фото- и
видеоизображения этого несовершеннолетнего, его родителей или
иных законных представителей, дату рождения
несовершеннолетнего, аудиозапись его голоса, место его
жительства, учебы или работы, иную информацию, позволяющую
прямо или косвенно установить личность этого
несовершеннолетнего, без согласия его законного представителя;
1.22. информации о способах изготовления взрывных устройств и
взрывчатых веществ, а также предметов, поражающее действие
которых основано на использовании горючих веществ;
1.23. ненадлежащей рекламы;

9.

Статья 38 Закона Республики Беларусь от 17 июля 2008
года «О средствах массовой информации»
1.3. информации, направленной на пропаганду войны, экстремистской
деятельности или содержащей призывы к такой деятельности,
порнографии, насилия и жестокости, в том числе пропагандирующей
или побуждающей к самоубийству, другой информации,
распространение которой способно нанести вред национальным
интересам Республики Беларусь или запрещено настоящим Законом,
иными законодательными актами;
1.4. результатов опросов общественного мнения, относящихся
к общественно-политической ситуации в стране, республиканским
референдумам, выборам Президента Республики Беларусь, делегатов
Всебелорусского народного собрания, депутатов Палаты
представителей, членов Совета Республики Национального собрания
Республики Беларусь, проведенных без получения аккредитации;
1.5. гиперссылки на информационные сообщения и (или) материалы,
содержащие информацию, распространение которой в средствах
массовой информации, на интернет-ресурсах, новостных агрегаторах
запрещено.

10.

4. Методы обеспечения информационного
суверенитета
Метод «информационного
щита»
Метод «информационного
меча»
Предполагает разработку
совокупности технических,
коммуникативных, идейных и
культурных средств,
необходимых для перехвата и
нейтрализации невыгодной
государству информации,
противодействия попыткам
хищения стратегически важной
для государства информации и
личной информации граждан, а
также охраны национальных
платежных систем и др.
Разработка конкретных
приемов, средств и действий,
направленных на подрыв
информационного
суверенитета противника.

11.

Элементы «информационного щита» как
фундамента информационного суверенитета
государства
• высокий уровень компьютеризации государства и его
обеспеченность коммуникационными системами;
• собственное программное обеспечение, национальные
антивирусы и системы защиты данных;
• сильный положительный внутренний и внешний имидж
государства;
• четкая и внятная национальная идея или идеология,
объединяющая общество;
• наличие собственной интернет-инфраструктуры:
поисковиков, социальных сетей и др.;
• совершенная правовая база в сфере информационного
пространства;
• наличие собственной платежной системы,
гарантирующей финансовую независимость государства

12.

Элементы политики «информационного меча» как
совокупности мер атакующего, активного, превентивного и
трансформационного характера
• развитая система пропаганды, в том числе развитая система СМИ,
которая включает в себя в том числе каналы внешней коммуникации –
государственные (общественные) международные теле и радио каналы
(например, France 24, DW, RT и т.д.);
• производство и популяризация национальных культурных продуктов;
• распространение необходимых государству идей в интернет-пространстве
(в социальных сетях и др.);
• продвижение сильного положительного имиджа государства, в том числе
через интернет-пространство и массовую культуру;
• институционализация информационной сферы, т.е. создание
государственных институтов с четко обозначенной иерархией
обязанностей (министерств, ведомств, кибервойск и т.д.);
• совершенная правовая база в сфере информационного пространства,
включающая санкции против распространителей невыгодного
государству контента и т.д.;
• осуществление прямого давления на зависимых от информационного
продукта акторов (например, отключение работы социальной сети,
блокировка информационных интернет-ресурсов и т.д.)

13.

14.

Порядок ограничения доступа к
информационным ресурсам (их составным
частям), размещенным в глобальной
компьютерной сети Интернет в Беларуси
утвержден
Постановлением
Оперативно-аналитического центра при Президенте
Республики Беларусь
и Министерства связи и информатизации Республики
Беларусь 19.02.2015 № 6/8

15.

В целях совершенствования форм и
методов предупреждения, выявления,
пресечения и расследования преступлений,
повышение качества оперативнорозыскной деятельности принят
Указ Президента Республики Беларусь от 18.10.2022
года № 368«О взаимодействии операторов
электросвязи, поставщиков услуг электросвязи и
владельцев интернет-ресурсов с органами
осуществляющими
оперативно-розыскную деятельность

16.

Порядок ограничения (возобновления)
доступа к интернет-ресурсу поставщика
услуг электросвязи, владельца интернетресурса утвержден
Постановлением
Оперативно-аналитического центра при Президенте
Республики Беларусь, Комитета государственной
безопасности Республики Беларусь
и Министерства связи и информатизации Республики
Беларусь 22.12.2022 № 6/24/25

17.

5. Объекты информационной безопасности
государства и субъекты ее обеспечения
Основные объекты
информационной безопасности:
• личность (ее права и свободы);
• общество (его материальные и духовные
ценности);
• государство (его конституционный строй,
суверенитет и территориальная
целостность)

18.

Субъекты обеспечения
информационной безопасности
• государство (осуществляющее
функции в данной сфере через органы
законодательной, исполнительной и
судебной власти);
• юридические лица и граждане
(обладающие в соответствии с
законодательством правами и
обязанностями по участию в
обеспечении безопасности государства)

19.

6. Правовое обеспечение информационной безопасности
Республики Беларусь
Правовое
обеспечение
информационной
безопасности
• деятельность законодательных и
исполнительных органов
государственной власти по
разработке, реализации и
контролю исполнения
совокупности нормативных
правовых актов,
регламентирующих
практическую деятельность по
защите информации личности,
общества и государства

20.

Система законодательства Республики Беларусь в сфере обеспечения
информационной безопасности
• международные договоры в области информационной безопасности;
• Конституция Республики Беларусь;
• кодифицированные нормативные правовые акты (ГК, КоАП, УК, ТК, НК);
• законы (например, Закон Республики Беларусь от 10 ноября 2008 г. № 455-З
«Об информации, информатизации и защите информации», Закон
Республики Беларусь от 28 декабря 2009 г. № 113-З «Об электронном
документе и электронной цифровой подписи» )
• Указы Президента Республики Беларусь (например, Указ Президента
Республики Беларусь № 449 от 09.12.2019 «О совершенствовании
государственного регулирования в области защиты информации», Указ
Президент Республики Беларусь № 196 от 16.04.2013 «О некоторых мерах по
совершенствованию защиты информации», Указ Президента Республики
Беларусь № 486 от 25.10.2011 «О некоторых мерах по обеспечению
безопасности критически важных объектов информатизации» и др.)
• Постановления Совета Министров Республики Беларусь (например,
Постановление Совета Министров Республики Беларусь от 17 февраля 2020
г. № 95 «О национальном сегменте Республики Беларусь интегрированной
информационной системы Евразийского экономического союза»,
Постановление Совета Министров Республики Беларусь от 20 декабря 2019
г. № 880 «О порядке информационного взаимодействия в национальном
сегменте Республики Беларусь» и др.)

21.

Постановления и приказы Министерства внутренних дел Республики
Беларусь, Оперативно-аналитического центра при Президенте
Республики Беларусь и Министерства связи и информатизации
Республики Беларусь
• Постановление Министерства внутренних дел Республики
Беларусь, Оперативно-аналитического центра при Президенте Республики
Беларусь и Министерства связи и информатизации Республики Беларусь от
05 августа 2016 г. № 211/11/9 «О порядке осуществления подтверждения
операторами электросвязи сведений об абоненте»;
• Постановление Министерства связи и информатизации Республики
Беларусь от 13 мая 2016 г. № 5 «О перечне мероприятий в сфере
информатизации»;
• Приказ Оперативно-аналитического центра при Президенте Республики
Беларусь от 18 марта 2020 г. № 82 «О создании и функционировании личных
электронных кабинетов»;
• Приказ Оперативно-аналитического центра при Президенте Республики
Беларусь от 27 декабря 2019 г. № 437 «Об утверждения перечня
межведомственных информационных систем»;
• Приказ Оперативно-аналитического центра при Президенте Республики
Беларусь от 12 июля 2016 г. № 55 «О системе противодействия нарушения
порядка пропуска трафика на сетях электросвязи»
• др.

22.

Международные договоры в области
информационной безопасности
- Соглашение о сотрудничестве государства – участников СНГ в
области обеспечения информационной безопасности, заключено
Правительствами государств – участников СНГ 20 ноября 2013
года;
- Соглашение о сотрудничестве государства – участников СНГ в
борьбе с преступлениями в сфере компьютерной информации,
заключено 1 июня 2001 года;
- Соглашение между Правительством Российской Федерации и
Правительством Республики Беларусь от 25 декабря 2013 года
«О сотрудничестве в области обеспечения международной
информационной безопасности» и др.

23.

Технические регламенты и стандарты
- ТР 2013/027/BY «Информационные технологии. Средства защиты
информации.
Информационная
безопасность»,
утвержден
постановлением Совета Министров Республики Беларусь от 15 мая 2013
года № 375;
- СТБ 34.101.78-2019 «Информационные технологии и безопасность.
Профиль инфраструктуры открытых ключей»;
- СТБ 34.101.79-2019 «Информационные технологии и безопасность.
Криптографические токены»;
- СТБ 34.101.80-2019 «Информационные технологии и безопасность.
Расширенные электронные цифровые подписи»;
- СТБ 34.101.81-2019 «Информационные технологии и безопасность.
Протоколы службы заверения данных»;
- СТБ 34.101.82-2019 «Информационные технологии и безопасность.
Протокол постановки штампа времени»
- др.

24.

Концепция информационной безопасности
Республики Беларусь, утверждена
Постановлением Совета Безопасности
Республики Беларусь 18.03.2019 №1
Система официальных взглядов на сущность и
содержание обеспечения национальной безопасности
в информационной сфере, в которых определены
стратегические задачи и приоритеты в области
обеспечения информационной безопасности

25.

Цели Концепции:
• обеспечение комплексного подхода к
проблеме информационной безопасности;
• создание методологической основы для
совершенствования деятельности по
укреплению информационной безопасности;
• формирование основы для разработки
государственной политики, а также мер по
совершенствованию системы обеспечения
информационной безопасности,
конструктивного взаимодействия,
консолидации усилий и повышения
эффективности защиты национальных
интересов в информационной сфере

26.

Механизмы реализации
Концепции
• использование положений Концепции
при подготовке нормативных
правовых актов и иных документов;
• государственно-частное партнерство
в сфере обеспечения информационной
безопасности;
• участие государства в обеспечении
международной информационной
безопасности
English     Русский Rules