Similar presentations:
Лекция 1
1.
Организационно-правовые механизмыобеспечения информационной
безопасности
Кандидат технических наук, доцент
Серпенинов О.В.
2. Раздел 1. Основные положения правовой и организационной защиты информации
Лекция № 1Правовое обеспечение информационной безопасности в
системе национальной безопасности РФ
3. Современный этап развития общества характеризуется возрастающей ролью информации во всех сферах деятельности человека.
Информационная сфера, являясь системообразующимфактором жизни общества, активно влияет на состояние
политической, экономической, оборонной и других
составляющих безопасности Российской Федерации.
Национальная безопасность Российской Федерации
существенным образом зависит от обеспечения
информационной безопасности, и в ходе технического
прогресса эта зависимость будет возрастать.
4. Стратегия национальной безопасности РФ Утверждена Указом Президента РФ от 2 июля 2021 года № 400
Угрозы информационной безопасности Российской Федерации:Быстрое развитие информационно-коммуникационных технологий сопровождается
повышением вероятности возникновения угроз безопасности граждан, общества и
государства.
Расширяется использование информационно-коммуникационных технологий для
вмешательства во внутренние дела государств, подрыва их суверенитета и нарушения
территориальной целостности, что представляет угрозу международному миру и
безопасности.
Увеличивается количество компьютерных атак на российские информационные
ресурсы. Большая часть таких атак осуществляется с территорий иностранных
государств. Инициативы Российской Федерации в области обеспечения
международной информационной безопасности встречают противодействие со
стороны иностранных государств, стремящихся доминировать в глобальном
информационном пространстве.
Использование в Российской Федерации иностранных информационных технологий и
телекоммуникационного
оборудования
повышает
уязвимость
российских
информационных ресурсов, включая объекты критической информационной
инфраструктуры (ОКИИ) Российской Федерации, к воздействию из-за рубежа.
4
5. Стратегия национальной безопасности РФ Утверждена Указом Президента РФ от 2 июля 2021 года № 400
Для достижения цели обеспечения информационной безопасности РФнеобходимо решить следующие задачи:
формирование безопасной среды оборота достоверной информации, повышение
защищенности информационной инфраструктуры Российской Федерации и устойчивости
ее функционирования;
развитие системы прогнозирования, выявления и предупреждения угроз информационной
безопасности Российской Федерации, определения их источников, оперативной
ликвидации последствий реализации таких угроз;
предотвращение деструктивного информационно-технического воздействия на российские
информационные
ресурсы,
включая
объекты
критической
информационной
инфраструктуры Российской Федерации;
создание условий для эффективного предупреждения, выявления и пресечения
преступлений и иных правонарушений, совершаемых с использованием информационнокоммуникационных технологий;
повышение защищенности и устойчивости функционирования единой сети электросвязи
Российской Федерации, российского сегмента сети "Интернет", иных значимых объектов
информационно-коммуникационной инфраструктуры, а также недопущение иностранного
контроля за их функционированием.
5
6. Доктрина информационной безопасности РФ Утверждена указом Президента РФ от 5 декабря 2016 года №Пр.-646
Национальные интересы Российской Федерации в информационной сфереобъективно значимые потребности личности, общества и государства в обеспечении ихзащищенности и устойчивого развития в части, касающейся информационной сферы.
Информационная безопасность Российской Федерации –
состояние защищенности личности, общества и государства от внутренних и внешних
информационных угроз, при котором обеспечиваются реализация конституционных
прав и свобод человека и гражданина, достойные качество и уровень жизни граждан,
суверенитет, территориальная целостность и устойчивое социально-экономическое
развитие Российской Федерации, оборона и безопасность государства.
Угроза информационной безопасности Российской Федерации –
совокупность действий и факторов, создающих опасность нанесения
национальным интересам в информационной сфере.
ущерба
Обеспечение информационной безопасности –
осуществление взаимоувязанных правовых, организационных, оперативно-разыскных,
разведывательных, контрразведывательных, научно-технических, информационноаналитических, кадровых, экономических и иных мер по прогнозированию,
обнаружению, сдерживанию, предотвращению, отражению информационных угроз и
ликвидации последствий их проявления.
7. Доктрина информационной безопасности РФ Утверждена указом Президента РФ от 5 декабря 2016 года №Пр.-646
Под информационной безопасностью РФпонимается состояние защищенности ее национальных
интересов в информационной сфере, определяющихся
совокупностью сбалансированных интересов личности,
общества и государства.
Информационная сфера – совокупность:
-информации;
-информационных технологий;
-информационной инфраструктуры:
-субъектов, осуществляющих формирование, обработку
распространение и использование информации, обеспечение
информационной безопасности;
-системы регулирования возникающих при этом общественных
отношений.
8. Доктрина информационной безопасности РФ Утверждена указом Президента РФ от 5 декабря 2016 года №Пр.-646
Информационная инфраструктура Российской Федерации:- объекты информатизации;
- информационные системы;
- сети связи (ИТС);
- сайты в сети “Интернет”.
Реализация национальных интересов в информационной сфере направлена
на формирование безопасной среды оборота достоверной информации и
устойчивой к различным видам воздействия информационной
инфраструктуры в целях обеспечения конституционных прав и свобод
человека и гражданина, стабильного социально-экономического развития
страны, а также национальной безопасности Российской Федерации.
9. Национальные интересы в информационной сфере
- обеспечение и защита конституционных прав и свобод человека и гражданина в части, касающейсяполучения и использования информации, неприкосновенности частной жизни при использовании
информационных технологий, обеспечение информационной поддержки демократических институтов,
механизмов взаимодействия государства и гражданского общества, а также применение
информационных технологий в интересах сохранения культурных, исторических и духовнонравственных ценностей многонационального народа РФ;
обеспечение
устойчивого
и
бесперебойного
функционирования
информационной
инфраструктуры, в первую очередь критической информационной инфраструктуры РФ и единой
сети электросвязи РФ, в мирное время, в период непосредственной угрозы агрессии и в военное время;
- развитие в РФ отрасли информационных технологий и электронной промышленности, а также
совершенствование деятельности производственных, научных и научно-технических организаций
по разработке, производству и эксплуатации средств обеспечения информационной безопасности,
оказанию услуг в области обеспечения информационной безопасности;
- доведение до российской и международной общественности достоверной информации о
государственной политике РФ и ее официальной позиции по социально значимым событиям в стране и
мире, применение информационных технологий в целях обеспечения национальной безопасности РФ в
области культуры;
- содействие формированию системы международной информационной безопасности, направленной на
противодействие угрозам использования информационных технологий в целях нарушения
стратегической стабильности, на укрепление равноправного стратегического партнерства в области
информационной безопасности, а также на защиту суверенитета РФ в информационном пространстве.
10. Основные направления обеспечения информационной безопасности
- противодействие использованию информационных технологий для пропаганды экстремистскойидеологии, распространения ксенофобии, идей национальной исключительности в целях подрыва
суверенитета, политической и социальной стабильности, насильственного изменения конституционного
строя, нарушения территориальной целостности РФ;
- пресечение деятельности, наносящей ущерб национальной безопасности РФ, осуществляемой с
использованием технических средств и информационных технологий специальными службами и
организациями иностранных государств, а также отдельными лицами;
- повышение защищенности критической информационной инфраструктуры и устойчивости ее
функционирования, развитие механизмов обнаружения и предупреждения информационных угроз
и ликвидации последствий их проявления, повышение защищенности граждан и территорий от
последствий чрезвычайных ситуаций, вызванных информационно-техническим воздействием на
объекты критической информационной инфраструктуры;
- повышение безопасности функционирования объектов информационной инфраструктуры, в том
числе в целях обеспечения устойчивого взаимодействия государственных органов, недопущения
иностранного контроля за функционированием таких объектов, обеспечение целостности,
устойчивости функционирования и безопасности единой сети электросвязи РФ, а также
обеспечение безопасности информации, передаваемой по ней и обрабатываемой в
информационных системах на территории РФ;
- повышение эффективности профилактики правонарушений, совершаемых с использованием
информационных технологий, и противодействия таким правонарушениям;
- обеспечение защиты информации, содержащей сведения, составляющие государственную тайну,
иной информации ограниченного доступа и распространения, в том числе за счет повышения
защищенности соответствующих информационных технологий;
11. Основные элементы существующей государственной системы ТЗИ
Президент Российской ФедерацииПравительство
Российской Федерации
Комиссия по военнопромышленным
вопросам
Администрация Президента
Российской Федерации
ФСТЭК России
Совет Безопасности
Российской Федерации
Межведомственные
комиссии
(постоянные совещания)
Коллегия ФСТЭК России
ФСБ России
Головная научная организация по проблемам
ПД ИТР и ТЗИ в Российской Федерации
Минобороны
России
СВР России
Предприятия, участвующие в
проведении работ, подлежащих
защите
Подразделения
по ТЗИ
Управления ФСТЭК России по
федеральным округам
Федеральные органы
исполнительной власти
Подразделение
по ТЗИ
Координационные
органы по защите
информации в
федеральных округах и
субъектах Российской
Федерации
law