Научная статья на тему 'Совершенствование правового обеспечения социального управления информационной безопасностью федеральных государственных унитарных предприятий'

Совершенствование правового обеспечения социального управления информационной безопасностью федеральных государственных унитарных предприятий Текст научной статьи по специальности «Право»

CC BY
102
78
i Надоели баннеры? Вы всегда можете отключить рекламу.
Ключевые слова
СОЦИАЛЬНОЕ УПРАВЛЕНИЕ / SOCIAL CONTROL / ПРАВОВОЕ ОБЕСПЕЧЕНИЕ / LEGAL REGULATION / ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ / INFORMATION SECURITY / АДМИНИСТРАЦИЯ / ADMINISTRATION / РЕСПОНДЕНТЫ / RESPONDENTS / КОРПОРАТИВНЫЕ СЕКРЕТЫ / CORPORATE SECRETS / ИНФОРМАЦИЯ / INFORMATION / ПОЛИТИКА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ / INFORMATION SECURITY POLICY / ФЕДЕРАЛЬНОЕ ГОСУДАРСТВЕННОЕ УНИТАРНОЕ ПРЕДПРИЯТИЕ / FEDERAL STATE UNITARY ENTERPRISE

Аннотация научной статьи по праву, автор научной работы — Гостев Александр Николаевич, Базелюк Никита Григорьевич

Проблема правового обеспечения социального управления информационной безопасностью решается на основе представленных в статье федеральных, региональных нормативно-правовых документов и широкого обсуждения сотрудниками предприятия политики безопасности. В статье представлены результаты социологического опроса сотрудников ФГУП по вопросам об информационной безопасности.

i Надоели баннеры? Вы всегда можете отключить рекламу.

Похожие темы научных работ по праву , автор научной работы — Гостев Александр Николаевич, Базелюк Никита Григорьевич

iНе можете найти то, что вам нужно? Попробуйте сервис подбора литературы.
i Надоели баннеры? Вы всегда можете отключить рекламу.

IMPROVEMENT OF LEGAL SUPPORT OF THE SOCIAL MANAGEMENT OF INFORMATION SECURITY AT FEDERAL STATE UNITARY ENTERPRISES

The article considers the legal support of the social management of information security on the basis of the federal, regional regulative documents and extensive discussions with associates of the security policy enterprise. The article presents the results of the survey that involved employees of the federal state unitary enterprises on the matters of information security.

Текст научной работы на тему «Совершенствование правового обеспечения социального управления информационной безопасностью федеральных государственных унитарных предприятий»

УДК 316.354:004.056:34 Гостев Александр Николаевич

доктор социологических наук, профессор Московского государственного педагогического университета

Базелюк Никита Григорьевич

аспирант Современной гуманитарной академии

СОВЕРШЕНСТВОВАНИЕ ПРАВОВОГО ОБЕСПЕЧЕНИЯ СОЦИАЛЬНОГО УПРАВЛЕНИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТЬЮ ФЕДЕРАЛЬНЫХ ГОСУДАРСТВЕННЫХ УНИТАРНЫХ ПРЕДПРИЯТИЙ

Gostev Alexander Nikolayevich

D.Phil. in Social Science, Professor, Moscow State Pedagogical University

Bazelyuk Nikita Grigoryevich PhD student, Modern Academy for the Humanities

IMPROVEMENT OF LEGAL SUPPORT OF THE SOCIAL MANAGEMENT OF INFORMATION SECURITY AT FEDERAL STATE UNITARY ENTERPRISES

Аннотация:

Проблема правового обеспечения социального управления информационной безопасностью решается на основе представленных в статье федеральных, региональных нормативно-правовых документов и широкого обсуждения сотрудниками предприятия политики безопасности. В ста-тье представлены результаты социологического опроса сотрудников ФГУП по вопросам об информационной безопасности.

Ключевые слова:

социальное управление, правовое обеспечение, информационная безопасность, администрация, респонденты, корпоративные секреты, информация, политика информационной безопасности, федеральное государственное унитарное предприятие.

Summary:

The article considers the legal support of the social management of information security on the basis of the federal, regional regulative documents and extensive discussions with associates of the security policy enterprise. The article presents the results of the survey that involved employees of the federal state unitary enterprises on the matters of information security.

Keywords:

social control, legal regulation, information security, administration, respondents, corporate secrets, information, information security policy, federal state unitary enterprise.

Современный этап развития общества характеризуется возрастающей ролью информационной сферы. Анализ научной литературы [1] позволяет определить ее как систему, включающую в себя следующие составляющие: информационные данные, субъекты сбора, передачи, приема, потребления; инфраструктуру передачи; структуры регулирования возникающих при этом общественных отношений [2, с. 7б].

Исследование проблем социального управления информационной безопасностью (ИБ) на эмпирической базе федеральных государственных унитарных предприятий (ФГУП) Астраханской области ^ = 5) позволяет утверждать, что многие угрозы организациям (потеря закрытой информации и связанные с этим воздействия конкурентов) можно предотвратить, локализовать, если усовершенствовать нормативную правовую базу, регулирующую деятельность людей в этой сфере.

Согласно ст. 128 Гражданского кодекса Российской Федерации (ГК РФ) информация считается полноправным объектом права. Права и законные интересы граждан в информационной сфере гарантируются Конституцией РФ, определяются Доктриной и Концепцией информационной безопасности РФ, Федеральным законом от 27 июля 2006 г. № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и другими правовыми документами. Результаты анализа этих документов показывают, что в Доктрине информационной безопасности РФ изложены основные положения государственной политики, методы, мероприятия и организационная основа системы обеспечения информационной безопасности РФ; в Концепции информационной безопасности РФ определены цели, задачи, объекты ИБ, методы и средства обеспечения ИБ РФ, организационная структура и принципы построения системы обеспечения ИБ РФ; в федеральном законе «Об информации, информационных технологиях и о защите информации» представлены принципы правового регулирования отношений, возникающих в сфере информации, информационных технологий и защиты информации. В ст. 17 означенного закона показаны меры ответственности за нарушения в сфере информации, информационных технологий и защиты информации.

СОЦИОЛОГИЧЕСКИЕ НАУКИ

Результаты социологического опроса сотрудников ФГУП Астраханской области (кластеры -5 предприятий, выборка - 398 чел., ошибка выборки - 5 %) показали, что 59,2 % респондентов положительно относятся к необходимости ужесточения ответственности за разглашение конфиденциальной информации, 13,0 % - отрицательно, остальные не ответили на поставленный вопрос.

В соответствии со ст. 71 Конституции РФ информация и связь находятся в ведении РФ, что предполагает решение всех проблем по защите интересов Российской Федерации в информационной сфере федеральными органами государственной власти. Однако информационная сфера не отнесена к предметам исключительного ведения Федерации. В соответствии со ст. 72 Конституции РФ ряд вопросов отнесены к предметам совместного ведения Российской Федерации и ее субъектов, что предполагает принятие субъектами РФ законов и нормативных правовых актов, не противоречащих федеральным законам и регулирующих отношения в области информационной безопасности. На основе федеральной нормативно-правовой базы в сфере информационной безопасности региональные власти разрабатывают областные нормативно-правовые документы по ИБ.

Изучение проблем управления информационной безопасностью позволило выявить такой факт: администрации Самарской, Воронежской, Белгородской областей, департамент информационных технологий, связи и безопасности Министерства промышленной политики, связи и инновационных технологий Омской области, представители Межведомственных комиссий Совета безопасности Российской Федерации Свердловской области, г. Санкт-Петербурга разработали методические документы в области защиты информации в регионах, добавив к основным федеральным нормативным документам региональные нормативно-правовые акты, концепции защиты информации, постановления, приказы, программы, аналитические справки, определяющие политику в сфере создания, использования и развития информационных технологий, связи и информационной безопасности. Как показал анализ мнений, изложенных в научных исследованиях [3], разработка этих документов осуществляется без должной координации, без учета принципов разделения предметов ведения между Федерацией и ее субъектами, без должного учета федерального законодательства, регулирующего разрешение проблем обеспечения безопасности.

Исследование показало, что сложность решения вышеуказанной проблемы обусловлена недооценкой информационной безопасности в политическом и социально-экономическом развитии регионов страны. Опросы экспертов (Ы = 7) показывают, что в условиях все более усложняющихся международных отношений и роста уровня конкуренции приоритетными задачами главы регионов и муниципальных образований видят экономическое, социально-политическое, экологическое, демографическое и культурное развитие, не обращая внимания на то, что, во-первых, достижения в этих сферах во многом зависят от наличия информации и ее защищенности; во-вторых, информационная опасность - это постоянная угроза не только регионам, но и каждому предприятию.

Исследование показало (кластеры - 5 предприятий), что в организациях ФГУП, как и других социальных институтах страны, культура информационной безопасности остается несовершенной. Причина этого - низкий уровень ответственности руководителей и сотрудников предприятий за состояние дел в сфере обеспечения информационной безопасности. В результате руководители недооценивают потенциальные информационно-психологические угрозы, не принимают своевременные решения по профилактике информационных угроз. Поэтому существует необходимость повысить уровень эффективности надзорных функций государства и усилить правовую ответственность всего персонала ФГУП.

Изучение ИБ на предприятиях ФГУП Астраханской области указало на необходимость усиления внимания руководителей структур федеральной законодательной и исполнительной власти к этой актуальной проблеме. Например, опросы персонала предприятий показали такие результаты: 53,2 % респондентов заявили о неудовлетворительном правовом обеспечении ИБ предприятия, а остальные (41,8 %) не знают о существовании этой проблемы.

Наблюдения практики предприятий показали, что современная нормативная правовая база обеспечения ИБ ФГУП не охватывает всего круга проблем в этой области, в отдельных случаях она противоречива. Поэтому большинство руководителей организаций при разработке и реализации политики информационной безопасности ограничиваются применением технических средств и методов защиты информации, что, безусловно, является системной ошибкой. Любая технология не принесет успеха без реализующего ее человека [4, с. 56; 5, с. 19; 6, с. 29].

Руководящий состав предприятий считает, что достаточно одного-двух инженеров, которые обеспечат бесперебойную эксплуатацию программно-технических средств в соответствии с требованиями технической и эксплуатационной документации. Очевидно, что это суждение справедливо при следующем условии: для этих инженеров на предприятии должны быть созданы дополнительные системы обучающей, воспитательной, контролирующей деятельности. Разумеется, для этого необходимы дополнительные людские и материальные ресурсы, что является затратным. Есть

другой, более дешевый путь - создание специализированных подразделений ИБ ФГУП, в штате которых будут заняты специалисты как гуманитарных, так и технических специальностей.

Результаты опроса показали, что 39 % респондентов, профессионально занимающихся решением проблем информационной безопасности на предприятиях, считают необходимым создание специальных подразделений по ИБ ФГУП, которые будут выполнять функции по организации: взаимодействия социальной, научно-технической и информационных сфер [7, с. 36]; мотивирования (стимулирования) сотрудников предприятия на деятельность по обеспечению ИБ; защиты персональных данных и другой информации, размещенной в сети ФГУП; аналитической проработки проблем информационной безопасности и процедуры подготовки управленческих решений [8, с. 38]; изучения мнений и оценок сотрудников ФГУП о состоянии информационной безопасности на предприятии и др.

Разумеется, все новшества не будут приняты к реализации без их нормативного правового оформления.

Таким образом, ИБ ФГУП - актуальная проблема современного информационного общества, которую необходимо решать на основе законодательства РФ, нормативно-правовых документов региональной власти и предприятий.

Ссылки:

1. Ананишев В.М. Социология образования : монография. Т. 2. М., 2008. 204 с. ; Бокарева В.Б. Социальное управление внешней и внутренней средой предприятия малого бизнеса в России // Известия Уральского государственного университета. Серия 3: Общественные науки. 2012. № 1 (100). С. 112-120 ; Гостев А.Н. Социально-психологическая подготовка населения страны к отражению возможной агрессии : монография. М., 2003. 504 с. ; Демченко Т.С. Качество обучения в высших учебных заведениях как объект социального контроля // Труды СГА. 2009. Вып. 8 (август). С. 125-135 ; Ее же. Правовое обеспечение процесса социального контроля над качеством обучения в высших учебных заведениях // Совет ректоров. 2010. № 2. С. 42-45 ; Саблуков А.В. Общественное мнение как инструмент социальной экспертизы в сфере образования // Право и образование. 2013. № 7. С. 41-56 ; Сакович С.М. Роль информационных и коммуникационных технологий в обеспечении качества и доступности высшего социологического образования // Вестник Московского государственного областного университета. 2010. № 3. С. 40-45.

2. Гостев А.Н., Демченко Т.С. Управление информационно-психологической защитой социальной организации : монография. М., 2013. 224 с.

3. Гостев А.Н. Православная церковь в России: вчера, сегодня, завтра // Социология образования. 2008. № 4. С. 3443 ; Гостев А.Н., Демченко Т.С. Управление информационно-психологической защитой ... ; Гостев А.Н., Демченко Т.С., Семенова В.Г. Система регионального трудоустройства населения // Гуманитарные, социально-экономические и общественные науки. 2015. № 2.

4. Гостев А.Н., Демченко Т.С. Гражданское общество: контроль над деятельностью государства : монография. М., 2011. 193 с.

5. Алтухова О.А., Гостев А.Н. Общественный контроль деятельности мировых судей: образовательный аспект // Социология образования. 2015. № 9. С. 17-27.

6. Гостев А.Н., Демченко Т.С., Семенова В.Г. Муниципальное управление трудоустройством населения // Социология образования. 2015. № 2. С. 23-33.

7. Гостев А.Н. Войны XXI века: проблема подготовки населения // Там же. 2012. № 12а. С. 30-43.

8. Общественный контроль производственных компаний: система протестных форм / В.М. Ананишнев, А.Н. Гостев, С.С. Демидова, Т.С. Демченко // Системная психология и социология. 2015. № 16. С. 34-39.

i Надоели баннеры? Вы всегда можете отключить рекламу.