Научная статья на тему 'Информационная безопасность органов исполнительной власти на современном этапе'

Информационная безопасность органов исполнительной власти на современном этапе Текст научной статьи по специальности «Право»

CC BY
2925
429
i Надоели баннеры? Вы всегда можете отключить рекламу.
Журнал
Журнал российского права
ВАК
RSCI
Область наук
Ключевые слова
БЕЗОПАСНОСТЬ / SECURITY / ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ / INFORMATION SECURITY / ИСПОЛНИТЕЛЬНАЯ ВЛАСТЬ / EXECUTIVE POWER / ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ / INFORMATION TECHNOLOGY / УГРОЗЫ / THREAT / ИНФОРМАЦИОННАЯ ИНФРАСТРУКТУРА / INFORMATION INFRASTRUCTURE

Аннотация научной статьи по праву, автор научной работы — Терещенко Людмила Константиновна, Тиунов Олег Иванович

Национальная безопасность Российской Федерации существенным образом зависит от обеспечения информационной безопасности. В статье рассматривается понятие информационной безопасности, содержание режима информационной безопасности органов исполнительной власти, проводится анализ его элементов, определяются направления обеспечения информационной безопасности в связи с изменяющейся ситуацией, новыми вызовами и угрозами. Сделан вывод о том, что информационная безопасность органов исполнительной власти включает в себя обеспечение их информационных потребностей в рамках их компетенции и в объемах, необходимых для выполнения возложенных на них задач; безопасность информации и информационных ресурсов; безопасность телекоммуникаций и информационного обмена.

i Надоели баннеры? Вы всегда можете отключить рекламу.
iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

Information Security of the Bodies of Executive Power at the Present Stage

The national security of the Russian Federation depends essentially on information security. The article is devoted to the issues of information security of executive bodies at the present stage. The notion of information security and the meaning of information security regime with regard to executive bodies are hereby considered by the author along with the analysis of its elements, the ways to ensure information security in the light of changing situation, new challenges and threats. The author concludes that information security of executive bodies includes the provision of their information needs within their competence and frameworks which are necessary to fulfill the tasks assigned to them; Also necessary for security of information and information resources; security of telecommunications and information exchange.

Текст научной работы на тему «Информационная безопасность органов исполнительной власти на современном этапе»

Везиров В. Н., Степанов В. Е., Красов Н. И., Бармин Л. В. и др. Информационное противоборство — новая глобальная опасность для человечества // Вопросы защиты информации. 1999. № 4.

Военная сила в международных отношениях: учеб. пособие / под общ. ред. В. И. Анненкова. М., 2011.

Интервью Е. В. Касперского о киберугрозах, бизнесе и личном состоянии. Доступ из СПС «КонсультантПлюс».

Капустин А. Я., Мартыненко Е. В. Международное гуманитарное право. М., 1991.

Крутских А. В., Сафронова И. Л. Международное сотрудничество в области информационной безопасности. Инфофорум-6, 11.02.2004.

Крылов С. Б. История создания Организации Объединенных Наций. Разработка текста Устава Организации Объединенных Наций (1944—1945) / под ред. Г. И. Тункина. М., 1960.

Лабуш Н. С. Информационный повод вооруженных конфликтов // Конфликтология. 2012. № 2.

Ожегов С. И. Словарь русского языка / под ред. Н. Ю. Шведовой. М., 1982.

Терещенко Л. К. Правовой режим информации. М., 2007.

Ушаков Н. А. Правовое регулирование использования силы в международных отношениях. М., 1997.

Информационная безопасность органов исполнительной власти на современном этапе

ТЕРЕЩЕНКО Людмила Константиновна, доктор юридических наук, доцент, заместитель заведующего отделом административного законодательства и процесса Института законодательства и сравнительного правоведения при Правительстве Российской Федерации Российская Федерация, 117218, г. Москва, ул. Большая Черемушкинская, 34 E-mail: adm1@izak.ru

ТИУНОВ Олег Иванович, доктор юридических наук, профессор, заведующий отделом международного публичного права Института законодательства и сравнительного правоведения при Правительстве Российской Федерации

Российская Федерация, 117218, г. Москва, ул. Большая Черемушкинская, 34 E-mail: mp@izak.ru

Национальная безопасность Российской Федерации существенным образом зависит от обеспечения информационной безопасности. В статье рассматривается понятие информационной безопасности, содержание режима информационной безопасности органов исполнительной власти, проводится анализ его элементов, определяются направления обеспечения информационной безопасности в связи с изменяющейся ситуацией, новыми вызовами и угрозами. Сделан вывод о том, что информационная безопасность органов исполнительной власти включает в себя обеспечение их информационных потребностей в рамках их компетенции и в объемах, необходимых для выполнения возложенных на них задач; безопасность информации и информационных ресурсов; безопасность телекоммуникаций и информационного обмена.

Ключевые слова: безопасность, информационная безопасность, исполнительная власть, информационные технологии, угрозы, информационная инфраструктура.

Information Security of the Bodies of Executive Power at the Present Stage

L. K. Tereshchenko, doctor of legal sciences, associate professor

The Institute of Legislation and Comparative Law under the Government of the Russian Federation 34, Bolshaya Cheremushkinskaya st., Moscow, 117218, Russia E-mail: adm1@izak.ru

O. I. Tiunov, doctor of legal sciences, professor

The Institute of Legislation and Comparative Law under the Government of the Russian Federation

34, Bolshaya Cheremushkinskaya st., Moscow, 117218, Russia

E-mail: mp@izak.ru

The national security of the Russian Federation depends essentially on information security. The article is devoted to the issues of information security of executive bodies at the present stage. The notion of information security and the meaning of information security regime with regard to executive bodies are hereby considered by the author along with the analysis of its elements, the ways to ensure information security in the light of changing situation, new challenges and threats. The author concludes that information security of executive bodies includes the provision of their information needs within their competence and frameworks which are necessary to fulfill the tasks assigned to them; Also necessary for security of information and information resources; security of telecommunications and information exchange.

Keywords: security, information security, executive power, information technology, threat, information infrastructure.

DOI: 10.12737/12232

Современные информационные технологии не только открывают безграничные возможности, но и порождают новые проблемы развития российского общества, несут новые опасности, вызовы и угрозы его безопасности, одной из важнейших составляющих которой является информационная безопасность. Национальная безопасность Российской Федерации существенным образом зависит от обеспечения информационной безопасности, и в ходе развития технического прогресса, быстрыми темпами растущего использования современных информационных технологий эта зависимость неизбежно возрастает. Значимость информационной безопасности для Российской Федерации обусловлена тем, что информационная сфера обеспечивает функционирование всех остальных сфер жизни общества и государства.

До недавнего времени национальная безопасность рассматривалась как сохранение суверенитета и территориальной целостности государства, его устойчивость перед угрозой применения вооруженной силы со стороны других государств. Однако в настоящее время национальная безопасность видится как комплексная системная проблема, учитывающая наличие многообразных факторов и угроз, в том числе информационных.

Информационная безопасность не является проблемой, специфичной только для Российской Федерации. Практически все страны с развитой экономикой на уровне государственных органов, предпринимательских структур разрабатывают и применяют комплексные меры, направленные на обеспечение информационной безопасности.

Основным документом, определяющим политику нашей страны в сфере информационной безопасности, является Доктрина информационной безопасности Российской Фе-дерации1. Доктрина впервые в совокупности определила цели, задачи, принципы и основные направления обеспечения информационной безопасности Российской Федерации, однако в связи с меняющейся международной обстановкой, изменением характера и направленности угроз представляется необходимым уточнить ее отдельные положения. Более того, такие базовые документы следовало бы регулярно, один раз в четы-ре-пять лет, корректировать, уточняя стратегические цели и приоритеты при реализации политики информационной безопасности России.

Что же представляет собой информационная безопасность России,

1 Утв. Президентом РФ 9 сентября 2000 г.

№ Пр-1895 (Российская газета. 2000. 28 сент.).

ее государственных органов? Термин «безопасность» в российском законодательстве используется в двух смыслах: 1) состояние защищенности определенных объектов или субъектов; 2) свойство чего-либо, позволяющее обеспечивать защиту объектов в процессе использования, хранения и т. п. С этой точки зрения законодательство в сфере информационной безопасности образует два блока, первый из которых включает нормы, устанавливающие правовой режим информации, права, обязанности, ответственность субъектов информационных отношений, меры по созданию и обеспечению состояния информационной защищенности тех или иных объектов, а второй — нормы, устанавливающие требования к техническим средствам, сетям связи, условия передачи информации и т. п., что формирует их свойство обеспечивать защищенность информации и в конечном счете защищенность самих объектов. На информационную безопасность органов исполнительной власти влияние оказывают оба указанных блока.

Понятия «безопасность» и «информационная безопасность». Для анализа информационной безопасности органов исполнительной власти необходимо определиться с терминологией. В Федеральном законе от 28 декабря 2010 г. № 390-ФЗ «О безопасности»2 не содержится определение безопасности в отличие от ранее действовавшего Закона РФ от 5 марта 1992 г. № 2446-Е «О безопасности», в котором под данным термином понималось состояние защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних угроз.

В Соглашении правительств государств — членов Евразийского экономического сообщества о проведении согласованной политики в области технического регулирования, санитарных и фитосанитарных

2 Парламентская газета. 2011. 14—20 янв.

мер 2008 г. безопасность рассматривается как отсутствие недопустимого риска, связанного с возможностью причинения вреда и (или) нанесения ущерба. Существенное различие приведенных дефиниций связано, как представляется, с тем, что в первом случае речь идет о безопасности определенных субъектов или групп субъектов (личности, общества и государства), а во втором — о безопасности объектов (продукции), об их свойстве не причинять вред на всех стадиях жизненного цикла.

Стратегия национальной безопасности Российской Федерации до 2020 г.3 дает определение национальной безопасности исходя из безопасности тех же субъектов, которые приводятся в Федеральном законе «О безопасности». Под данным термином в документе понимается состояние защищенности личности, общества и государства от внутренних и внешних угроз, которое позволяет обеспечить конституционные права, свободы, достойные качество и уровень жизни граждан, суверенитет, территориальную целостность и устойчивое развитие Российской Федерации, оборону и безопасность государства.

Безопасность, в том числе национальная, в зависимости от сферы включает в себя различные виды безопасности, к которым принято относить внешнюю, внутреннюю, международную, военную, экономическую, политическую, социальную, информационную, экологическую, общественную и др.4 Таким образом, безопасность как таковая характеризуется комплексностью, а информационная безопасность является ее составляющей.

3 Утв. Указом Президента РФ от 12 мая 2009 г. № 537 (Собрание законодательства Российской Федерации. 2009. № 20. Ст. 2444).

4 См., например, распоряжение Правительства Москвы от 16 апреля 2010 г. № 707-РП «Об утверждении Концепции комплексной безопасности города Москвы».

В указанной выше Доктрине информационная безопасность Российской Федерации понимается как состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.

В ряде нормативных правовых актов информационная безопасность приравнивается к безопасности информации. Так, в постановлении правления Пенсионного фонда РФ от 26 января 2001 г. № 15 «О введении в системе Пенсионного фонда Российской Федерации криптографической защиты информации и электронной цифровой подписи», которым утвержден Регламент регистрации и подключения юридических и физических лиц к системе электронного документооборота Пенсионного фонда Российской Федерации, дано следующее определение: «Информационная безопасность (безопасность информации) — состояние информации, информационных ресурсов и информационных систем, при котором с требуемой вероятностью обеспечивается защита информации (данных) от утечки, хищения, утраты, несанкционированного уничтожения, искажения, модификации (подделки), копирования, блокирования и т. п.».

Полагаем, что информационную безопасность нельзя сводить исключительно к безопасности информации: эти понятия соотносятся как часть и целое, т. е. информационная безопасность включает в себя в том числе безопасность информации. Что касается последней, то она представляет собой состояние защищенности информации от несанкционированного доступа к данной информации, а также от нарушения функционирования программно-технических средств сбора, обработки, накопления, хранения, поиска и передачи информации или от вывода указанных средств из строя, обеспеченное

совокупностью мер и средств защиты информации5.

Информационная безопасность направлена прежде всего на безопасность субъектов (личности, общества, государства), при этом в зависимости от группы субъектов ее содержание может различаться. Не случайно в Доктрине информационной безопасности Российской Федерации речь идет о сбалансированных интересах личности, общества и государства в информационной сфере. И даже внутри указанных крупных блоков могут выделяться определенные группы субъектов, применительно к которым установлены особенности их информационной безопасности6. С этой точки зрения можно говорить об информационной безопасности органов исполнительной власти, представляющих собой одну из ветвей власти государства.

Обеспечение информационной безопасности предполагает прежде всего правильное определение угроз безопасности соответствующего субъекта, в том числе угроз государственным органам исполнительной власти в информационной сфере, а также адекватный выбор и применение адекватных средств защиты от этих угроз, что может быть достигнуто только комплексным использованием средств защиты по каждому виду угроз в рамках единой государственной политики, учитывающей, разумеется, федеральный и регио-

5 Защита информации. Обеспечение безопасности сетей электросвязи. Общие положения. ГОСТ Р 52448-2005 (утв. приказом Ростехрегулирования от 29 декабря 2005 г. № 449-ст).

6 См., например, Федеральный закон от 29 декабря 2010 г. № 436-ФЗ «О защите детей от информации, причиняющей вред их здоровью и развитию», где информационная безопасность детей понимается как состояние защищенности детей, при котором отсутствует риск, связанный с причинением информацией вреда их здоровью и (или) физическому, психическому, духовному, нравственному развитию.

нальный уровни, которые должны быть взаимосвязаны.

Вместе с тем в Стратегии национальной безопасности Российской Федерации до 2020 г. информационная безопасность практически не обозначена: она не выделена в структуре национальной безопасности в отдельный раздел, не определены существующие угрозы информационной безопасности, задачи и пути их нейтрализации. Об информационной безопасности в Стратегии упоминается исключительно в связи с вопросами развития системы распределенных ситуационных центров, для чего, как предполагается, потребуется преодолеть технологическое отставание в важнейших областях информатизации, телекоммуникаций и связи, определяющих состояние национальной безопасности, разработать и внедрить технологии информационной безопасности в системах государственного и военного управления, системах управления экологически опасными производствами и критически важными объектами.

Как следует из Стратегии, угрозы информационной безопасности предотвращаются за счет совершенствования безопасности функционирования информационных и телекоммуникационных систем критически важных объектов инфраструктуры и объектов повышенной опасности в Российской Федерации, повышения уровня защищенности корпоративных и индивидуальных информационных систем, создания единой системы информационно-телекоммуникационной поддержки нужд системы обеспечения национальной безопасности.

В связи с этим встает вопрос: относятся ли государственные органы исполнительной власти к критически важным объектам инфраструктуры или объектам повышенной опасности? В действующем законодательстве мы можем найти определение только критической информационной инфраструктуры Российской Федерации. Под ней понимается сово-

купность автоматизированных систем управления критически важными объектами и обеспечивающих их взаимодействие информационно-телекоммуникационных сетей, предназначенных для решения задач государственного управления, обеспечения обороноспособности, безопасности и правопорядка, нарушение (или прекращение) функционирования которых может стать причиной наступления тяжких последствий7.

Как видим, применительно к государственному управлению речь идет не об информационной безопасности органов исполнительной власти в комплексе, а об одной из составляющих — технической стороне информационной безопасности.

Вместе с тем представляется, что информационная безопасность органов исполнительной власти существенно шире и включает в себя: обеспечение их информационных потребностей в рамках их компетенции и в объемах, необходимых для выполнения возложенных на них задач, полноту, своевременность и достоверность информации, необходимой для принятия решений;

безопасность информации и информационных ресурсов;

безопасность телекоммуникаций и информационного обмена.

Информационное обеспечение деятельности государственных органов исполнительной власти — непременное условие эффективности государственного управления, принятия обоснованных решений на основе полной, своевременной и достоверной информации. Уровень информационного обеспечения деятельности органов исполнительной власти оказывает существенное

7 См.: Основные направления государственной политики в области обеспечения безопасности автоматизированных систем управления производственными и технологическими процессами критически важных объектов инфраструктуры Российской Федерации (утв. Президентом РФ 3 февраля 2012 г. № 803).

влияние на все процессы социально-экономического развития общества, является одним из стратегических направлений повышения эффективности деятельности на всех уровнях.

Необходимы оценка и обеспечение информационных потребностей в рамках каждой функции управления конкретного органа исполнительной власти; организация документооборота и обмена информацией; оптимизация потоков информации и процедур обмена и т. п. Объему компетенции каждого органа исполнительной власти должен соответствовать необходимый для ее реализации объем информационного обеспечения, при этом на информационную безопасность будет отрицательно влиять как недостаток информации, так и ее избыток. Представляется целесообразным определять объем информационного обеспечения конкретного органа исполнительной власти в положении об этом органе, иными словами, устанавливать его информационный статус на основе поставленных перед ним задач и объемов предоставленных полномочий.

На повышение информационной безопасности органов исполнительной власти оказывает влияние создание на федеральном и региональном уровнях на основе информационно-коммуникационных технологий электронного правительства, в результате чего обеспечивается современная информационная основа для принятия управленческих решений, повышается уровень информационного обеспечения, достоверность, скорость получения и полнота информации.

При этом нельзя сводить электронное правительство только к его технической составляющей; его задача — повышение эффективности деятельности государства в целом, формирование нового уровня отношений граждан со своим государством.

В Российской Федерации целями формирования электронного прави-

тельства в том числе являются8 повышение качества административно-управленческих процессов, совершенствование системы информационно-аналитического обеспечения принимаемых решений на всех уровнях государственного управления.

Безопасность информации как составляющая информационной безопасности органов исполнительной власти включает в себя защиту информации и информационных ресурсов от несанкционированного доступа, искажения, уничтожения, установление режима информации в зависимости от ее содержания, обеспечение защиты сведений, составляющих государственную тайну, иной информации ограниченного доступа.

Безопасность информации, циркулирующей в органах исполнительной власти, обеспечивается различными мерами: организационными, техническими, правовыми. Согласно ст. 16 Федерального закона от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» указанные меры по защите информации направлены:

на обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации;

соблюдение конфиденциальности информации ограниченного доступа;

реализацию права на доступ к информации.

Перечисленные меры, по сути, представляют собой установление в отношении конкретных видов информации правового режима и обеспечение его соблюдения. Их исполнение возложено на обладателя информации, оператора информационной

8 См. распоряжение Правительства РФ от 6 мая 2008 г. № 632-р «О Концепции формирования в Российской Федерации электронного правительства до 2010 года».

системы в случаях, установленных законодательством Российской Федерации. Применительно к информации, циркулирующей в сфере государственного управления, обладателями информации, операторами государственных информационных систем по общему правилу являются органы исполнительной власти. В целях обеспечения информационной безопасности органы исполнительной власти обязаны выполнять требования о защите информации, содержащейся в государственных информационных системах, которые устанавливаются уполномоченными федеральными органами исполнительной власти.

Наиболее полно урегулированы вопросы защиты информации, составляющей государственную тайну, а наиболее проблемными являются вопросы установления правового режима служебной тайны, в связи с чем представляется необходимым остановиться на этом вопросе подробнее.

Как отметил в постановлении от 15 мая 2006 г. № 5-П Конституционный Суд РФ, «конституционная природа Российской Федерации как социального государства, политика которого направлена на создание условий, обеспечивающих достойную жизнь и свободное развитие человека, равенство прав и свобод человека и гражданина независимо от места жительства, предопределяет необходимость достижения баланса конституционно защищаемых ценностей». Именно обеспечение баланса конституционно защищаемых ценностей является тем критерием, который позволяет правильно решить вопрос о доступе к информации. В отношении одних категорий информации государство должно обеспечить защиту от неправомерного доступа и использования третьими лицами, а в отношении других, напротив, обеспечить доступность и препятствовать закреплению прав или установлению каких-либо ограничений.

Конституционные нормы определяют основные параметры (цели, границы, способы, условия) поведения социальных субъектов в информационной сфере. В них заложены основы подхода к установлению правового режима информации. В постановлении от 18 февраля 2000 г. № 3-П Конституционный Суд РФ указал, что «в силу предписания статей 23, 24, 29 и 55 (часть 3) Конституции Российской Федерации не допускается ограничение прав и свобод в сфере получения информации, в частности права свободно, любым законным способом искать и получать информацию, а также права знакомиться с собираемыми органами государственной власти и их должностными лицами сведениями, документами и материалами, непосредственно затрагивающими права и свободы гражданина, если иное не предусмотрено федеральным законом в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства».

Ограничения в доступе к информации, находящейся у органов исполнительной власти, устанавливаются в том случае, когда иные меры регулирования не могут обеспечить должный правовой порядок, в первую очередь безопасность. Это достигается при помощи следующих средств:

установление дополнительных запретов и обязываний, ограничение определенных действий;

принятие специальных мер, направленных на установление и поддержание режимных правил;

разрешительный способ и тип реализации прав и свобод;

система контроля и надзора за выполнением режимных требований;

установление ответственности за нарушение специального правового режима.

Основная часть запретов и ограничений находит регламентацию в федеральных законах путем введе-

ния специальных правовых режимов определенных видов информации, и в первую очередь путем установления режима тайны.

Одним из длительно нерешаемых вопросов относительно информации, циркулирующей в системе органов исполнительной власти, является вопрос о служебной тайне. В отсутствие закона о служебной тайне действует постановление Правительства РФ от 3 ноября 1994 г. № 1233, в соответствии с которым «к служебной информации ограниченного распространения относится несекретная информация, касающаяся деятельности организаций, ограничения на распространение которой диктуются служебной необходимостью».

Нормы ст. 5 Федерального закона от 9 февраля 2009 г. № 8-ФЗ «Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления» устанавливают, что доступ к информации о деятельности государственных органов и органов местного самоуправления ограничивается в случаях, если указанная информация отнесена в установленном федеральным законом порядке к сведениям, составляющим государственную или иную охраняемую законом тайну. Перечень сведений, относящихся к информации ограниченного доступа, а также порядок отнесения указанных сведений к информации ограниченного доступа согласно той же статье должны быть установлены федеральным законом.

Основания для ограничений доступа к информации могут устанавливаться законом только в качестве исключения из общего дозволения (ч. 2 ст. 24 Конституции РФ) и должны быть связаны именно с содержанием информации, поскольку иначе они не были бы адекватны конституционно признаваемым целям9.

Из этого следует, что существование служебной тайны при от-

9 См. постановление КС РФ от 18 февраля 2000 г. № 3-П.

сутствии ее установления на законодательном уровне нелегитимно. В связи с этим представляется необходимым законодательно закрепить требования к режиму служебной тайны, приняв Федеральный закон «О служебной тайне», и внести соответствующие изменения в другие федеральные законы, УК и КоАП РФ, что позволит в том числе без ущерба для безопасности страны сократить объемы засекреченных сведений путем перевода их в режим служебной тайны. Кроме того, принятие федерального закона позволит обеспечить более высокий уровень информационной безопасности органов исполнительной власти, поскольку значительно снизится степень усмотрения чиновников в вопросе введения режима служебной тайны.

Безопасность телекоммуникаций и информационного обмена — одна из составляющих информационной безопасности органов исполнительной власти. Информационные технологии нашли широкое применение в управлении важнейшими объектами жизнеобеспечения, которые становятся более уязвимыми перед случайными и преднамеренными воздействиями. Повышение уязвимости связано с целым рядом факторов, основными из которых являются снижение уровня международной безопасности; развитие международного терроризма; увеличение количества потенциально опасных объектов, многие из которых расположены в крупных городах. Один из принципиальных факторов — существенная зависимость национальных инфраструктур России от зарубежных технологий, что обусловило возникновение новых угроз, которые связаны прежде всего с возможностью использования информационно-коммуникационных технологий в целях, несовместимых с национальными интересами. В связи с этим одним из направлений решения проблем безопасности является активное развитие отече-

ственного производства аппаратных и программных средств защиты информации и методов контроля за их эффективностью, развитие современных информационных технологий, отечественной индустрии информации, в том числе индустрии средств информатизации, телекоммуникации и связи, обеспечение потребностей внутреннего рынка ее продукцией и выход этой продукции на мировой рынок, а также обеспечение накопления, сохранности и эффективного использования отечественных информационных ресурсов.

Однако указанная цель по разработке и внедрению в первую очередь в систему государственного управления национальных программных продуктов на основе систем с открытым кодом как альтернатива продукции «Майкрософта» в настоящее время не реализована. С учетом этого распоряжением Правительства РФ от 1 ноября 2013 г. № 2036-р была утверждена Стратегия развития отрасли информационных технологий в Российской Федерации на 2014— 2020 гг. и на перспективу до 2025 г.

Мерами долгосрочного характера предусмотрены разработка и запуск специальной программы импортоза-мещения продукции сферы информационных технологий для решения задач отдельных государственных структур и организаций (в том числе оборонно-промышленного комплекса), включающей запуск разработки широкой номенклатуры продукции, обладающей высоким уровнем информационной безопасности; стимулирование циркуляции данных «облачных» сервисов внутри страны.

В целях обеспечения информационной безопасности Российской Федерации при осуществлении международного информационного обмена посредством информационных систем, информационных сетей и сетей связи, включая международную компьютерную сеть Интернет, субъектам международного информационного обмена в Российской Феде-

рации предписано не осуществлять включение информационных систем, сетей связи и автономных персональных компьютеров, в которых обрабатывается информация, содержащая сведения, составляющие государственную тайну, служебную тайну, в состав средств международного информационного обмена, в том числе в международную компьютерную сеть Интернет.

Поскольку такого рода информация находится, обрабатывается не только в государственных и муниципальных структурах, эти требования распространяются на всех, кто ее получает, обрабатывает или передает, независимо от подчиненности и формы собственности.

Владельцам открытых и общедоступных государственных информационных ресурсов предписано осуществлять их включение в состав объектов международного информационного обмена только при использовании сертифицированных средств защиты информации, обеспечивающих ее целостность и доступность, в том числе криптографических средств для подтверждения достоверности информации. Обязанность использования только сертифицированных средств защиты информации в данном случае существенно повышает степень информационной безопасности.

Однако приведенные выше меры, безусловно, необходимые, но недостаточные. По мнению аналитиков, факторы уязвимости России в информационной сфере определяются наличием таких серьезных проблем, как ее технологическая зависимость от иностранных государств в сфере информатики, недостаточный уровень защищенности критически важных сегментов информационной инфраструктуры и низкая степень государственного контроля ее внутреннего информационного пространства.

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.

15 января 2013 г. Президент РФ подписал Указ № 31с «О создании государственной системы обнаруже-

ния, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации».

В целях обеспечения информационной безопасности Российской Федерации предусмотрено создание государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации — информационные системы и информационно-телекоммуникационные сети, находящиеся на территории Российской Федерации и в дипломатических представительствах и консульских учреждениях Российской Федерации за рубежом.

Основными задачами государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации установлены:

а) прогнозирование ситуации в области обеспечения информационной безопасности Российской Федерации;

б) обеспечение взаимодействия владельцев информационных ресурсов Российской Федерации, операторов связи, иных субъектов, осуществляющих лицензируемую деятельность в области защиты информации, при решении задач, касающихся обнаружения, предупреждения и ликвидации последствий компьютерных атак;

в) осуществление контроля степени защищенности критической

информационной инфраструктуры Российской Федерации от компьютерных атак;

г) установление причин компьютерных инцидентов, связанных с функционированием информационных ресурсов Российской Федерации.

Одним из последних документов, посвященных информационной безопасности, является Указ Президента РФ от 22 мая 2015 г. № 260 «О некоторых вопросах информационной безопасности Российской Федерации». Согласно ему сегмент международной компьютерной сети Интернет для федеральных органов государственной власти и органов государственной власти субъектов РФ, находящийся в ведении Федеральной службы охраны РФ, должен быть преобразован в российский государственный сегмент информационно-телекоммуникационной сети Интернет. Отмечается, что подключение российских госорганов к Интернету должно происходить по защищенным каналам связи с использованием шифровальных средств.

Представляется, что рассматриваемые проблемы относятся к тем, которые требуют постоянного внимания государства и приоритетного решения, повышения степени государственного контроля за соблюдением требований безопасности в информационном пространстве. Существенный вклад в обеспечение информационной безопасности может внести формирование современного законодательства в данной сфере.

Библиографический список

Парламентская газета. 2011. 14—20 янв. Российская газета. 2000. 28 сент.

Собрание законодательства Российской Федерации. 2009. № 20. Ст. 2444.

i Надоели баннеры? Вы всегда можете отключить рекламу.