logo search
Колин - Социальная информатика

5.7.Информационная безопасность

Информатизация общества и проблема информационной безопасности

Развитие глобального процесса информатизации общества, которое наблюдается в последние десятилетия XX века, породило новую глобальную социотехнологическую проблему — проблему информационной безопасности человека и общества.

Существо этой проблемы состоит в следующем. Многие важнейшие интересы человека, общества, государства, да и всей мировой цивилизации уже в настоящее время в значительной степени определяются состоянием окружающей их информационной сферы. Поэтому целенаправленные или непреднамеренные воздействия на информационную сферу со стороны внешних или же внутренних источников могут наносить серьезный ущерб этим интересам и представляют собой угрозы для безопасности человека и общества.

Под информационной безопасностью в дальнейшем понимается состояние защищенности информационной среды общества, обеспечивающее ее формирование и развитие в интересах граждан, организаций и государства. А под информационными угрозами факторы или совокупности факторов, создающие опасность функционированию информационной среды общества [86].

Осознание связи между состоянием информационной среды общества и возможностями достижения важнейших интересов человека и общества произошло совсем недавно, практически на интервале последнего десятилетия. И тем не менее, многие государства мира, в том числе и Россия, уже разработали свои национальные доктрины в области информационной безопасности [87], а также концепции государственной политики по ее обеспечению.

В 1998 году начата подготовка и проекта международной концепции информационной безопасности.

Необходимо отметить, что проблемы обеспечения информационной безопасности государства, общества и отдельного человека в значительной степени взаимосвязаны, хотя вполне естественно, что их основные интересы существенно различны. Так, например, на современном этапе развития общества интересы личности заключаются в реальном обеспечении своих конституционных прав и свобод, личной безопасности, повышения качества и уровня жизни, возможности физического, интеллектуального и духовного развития.

Интересы общества заключаются в достижении и сохранении общественного согласия, повышении созидательной активности населения, духовного развития общества.

Интересы государства состоят в защите конституционного строя, суверенитета и территориальной целостности страны, установлении и сохранении политической и социальной стабильности, обеспечении законности и правопорядка, развитии равноправного международного сотрудничества.

Совокупность перечисленных выше важнейших интересов личности, общества и государства и образует национальные интересы страны, проекция которых на информационную сферу общества и определяет основные цели и задачи страны в области обеспечения информационной безопасности.

Основные цели и объекты информационной безопасности страны

Основными целями обеспечения информационной безопасности страны (например России) являются:

• защита национальных интересов в условиях все большей глобализации многих информационных процессов, формирования мировых информационных сетей, стремления США и других развитых стран к доминированию в информационной сфере;

• бесперебойное обеспечение органов государственной власти и управления, предприятий и граждан страны полной и своевременной информацией, необходимой для их деятельности;

• предотвращение нарушений целостности, сохранности и незаконного использования информационных ресурсов;

• обеспечение практической реализации прав граждан, организаций и государства на получение, распространение и использование информации.

Для достижения целей обеспечения информационной безопасности страны очень важно правильно определять объекты информационной безопасности. К таким объектам относятся:

• информационные ресурсы, содержащие конфиденциальную информацию (секретную, ограниченного доступа или же коммерческую тайну), а также общедоступную открытую информацию и научные знания;

• информационная инфраструктура общества (сети связи и информационных коммуникаций, центры анализа и обработки данных, системы и средства защиты информации);

• система формирования, распространения и использования информационных ресурсов в стране;

• система формирования общественного сознания, базирующаяся на средствах массовой информации;

• права граждан, юридических лиц и государства на получение, распространение и использование информации, а также на защиту конфиденциальной информации и интеллектуальной собственности.

Источники угроз для информационной безопасности

Источниками угроз для информационной безопасности страны могут являться внешние и внутренние факторы.

К числу источников внешних угроз относятся следующие:

• политика ряда стран, направленная на доминирование в информационной сфере и противодействующая доступу России к новейшим информационным технологиям и равноправному участию в международном разделении труда по производству средств информатики и информационных продуктов, на создание технологический зависимости России от стран Запада в информационной сфере;

• разработка рядом государств концепций «информационной войны», которые предусматривают создание и использование средств опасного воздействия на информационную сферу других стран с целью нарушения ее нормального функционирования и получения несанкционированного доступа к информационным ресурсам;

• деятельность иностранных разведывательных и специальных служб, а также экономических и политических структур в информационной сфере, направленная против национальных интересов страны;

• преступная деятельность международных террористических групп, организаций и отдельных лиц в информационной сфере;

• развертывание рядом стран мира «культурной экспансии» в отношении других стран, и в особенности против России, проявляющейся, в частности, в стремлении сократить использование русского языка как средства общения и таким образом сократить российское информационное пространство.

Если же говорить об источниках внутренних угроз для информационной безопасности нашей страны, то здесь наиболее важным являются следующие:

• существенное отставание России от ведущих стран мира по уровню информатизации общества, ограничивающее возможности страны по равноправному вхождению в мировое информационное пространство и получению от этого соответствующих экономических и социально-политических выгод;

• технологическое отставание отечественной электронной промышленности от развитых стран мира в области производства информационной и телекоммуникационной техники, вынуждающее импортировать эти средства из-за рубежа и на их основе создавать свою национальную информационную инфраструктуру, что делает ее уязвимой со стороны стран Запада;

• недостаточная координация деятельности органов государственной власти страны по формированию и реализации единой государственной политики обеспечения информационной безопасности России как важнейшей части ее национальной безопасности;

• снижение уровня общей образованности граждан России, затрудняющее подготовку специалистов необходимой квалификации, а также пользователей для работы в информационной сфере;

• усиление организованной преступности в стране и рост количества компьютерных преступлений, снижающие уровень защищенности интересов граждан, организаций и государства в информационной сфере.

Возможными последствиями воздействия перечисленных выше внешних и внутренних угроз на информационную сферу страны могут являться следующие негативные для будущего нашей страны результаты.

1. В области геополитики и международного сотрудничества их результатом может стать утрата нашей страной своего международного авторитета передовой державы в области науки, образования и высоких технологий, а также потеря лидерства в определенных направлениях развития научно-технического прогресса. Вследствие этого могут сократиться возможности влияния страны на развитие мировых геополитических процессов, ее равноправного участия в международном разделении труда и использовании международного информационного рынка продуктов и услуг, будет затруднено принятие важнейших политических, экономических и других решений, в которых определяющее значение имеет международный авторитет государства.

2. В области социально-экономического развития страны будет проявляться тенденция к снижению темпов научно-технического прогресса и перехода к использованию высокоэффективных передовых технологий, что приведет к замедлению развития экономики, снижению качества и уровня жизни людей, повышению уровня социальной напряженности в обществе.

3. В области государственного управления может произойти дискредитация органов государственной власти и местного самоуправления, созданы искусственные трудности в обеспечении их нормального функционирования, а также дисбаланс интересов личности, общества и государства, что может спровоцировать социальные, национальные и религиозные конфликты в обществе, забастовки и массовые беспорядки.

4. В области развития культуры, образования и духовной сферы общества результатом воздействия информационных угроз могут стать утрата культурного наследия и национальных традиций, распространение чуждой идеологии и моральных ценностей, проявления бездуховности и безнравственности, потеря национального самосознания.

5. В области обороноспособности и национальной безопасности страны такими последствиями могут быть:

• нарушение системы управления войсками, вооружением и военной техникой;

• снижение технологического уровня развития оборонной промышленности;

• снижение морального духа личного состава Вооруженных сил и работников предприятий оборонного комплекса.

Нетрудно заметить, что все перечисленные выше возможные последствия являются весьма серьезными для жизни и деятельности каждого гражданина страны, а не только для ее элиты или же политического руководства. Именно поэтому проблема обеспечения информационной безопасности человека и общества должна стать в современных условиях делом всего народа. А для этого она должна быть, в первую очередь, четко сформулирована и доведена до сознания широких масс населения через систему образования и средства массовой информации.

Ведь в дальнейшем, по мере развертывания глобального процесса информатизации, неизбежной глобализации мирового сообщества и перехода развитых стран к информационному обществу и информационному образу жизни, значение данной проблемы будет проявляться все сильнее и сильнее.

Основные задачи обеспечения информационной безопасности

Основными задачами государства и общества по предотвращению, парированию и нейтрализации внешних и внутренних угроз информационной безопасности является:

1) создание законодательной базы обеспечения информационной безопасности личности, общества и государства, формирующей правовую основу для противодействия информационным угрозам. Такая база имеется сейчас во многих странах мира. Формируется она и в России. Так, например, уже приняты федеральные законы «О государственной тайне», «Об информации, информатизации и защите информации», «Об участии в международном информационном обмене» и некоторые другие. Ведется работа по созданию механизмов практической реализации этих законов, подготавливаются другие законопроекты, регулирующие общественные отношения в информационной сфере;

2) проведение специальных мероприятий, направленных на обеспечение информационной безопасности в органах государственной власти страны и местного самоуправления. В настоящее время в стране активно ведутся работы по созданию защищенной информационно-телекоммуникационной системы органов государственной власти, способной противостоять внешним и внутренним информационным угрозам;

3) создание и внедрение отечественных высокоэффективных средств, методов и систем защиты информации в общегосударственных информационных и телекоммуникационных системах, а также методов обеспечения надежного и бесперебойного функционирования этих систем в экономической, финансовой и общественно-политической сферах;

4) создание и практическое внедрение эффективных средств, методов и систем защиты национальных информационных ресурсов страны от разрушений и несанкционированного доступа, повышение надежности и безопасности их хранения. В России уже ведутся научно-исследовательские работы не только по инструментальным средствам защиты информационных ресурсов, но и по их классификации по критериям информационной безопасности [88].

При этом учитывается как их национальная специфика, так и международный опыт, в частности принятые в 1991 году группой европейских стран рекомендации «Критерии оценки безопасности информационной технологии». Можно надеяться, что выполнение этих исследований позволит сделать защиту национальных информационных ресурсов России более надежной и эффективной;

5) развитие отечественной промышленности для производства в необходимых объемах современных средств информационной техники, используемых для создания и развития национальной информационной инфраструктуры, обеспечения деятельности оборонного комплекса, органов государственного управления и наиболее важных предприятий финансовой и деловой сферы.

Решение этой проблемы помимо экономических усилий потребует также соответствующей ориентации системы образования, науки и общественного мнения в стране с тем, чтобы сделать работу в этой области престижной и социально привлекательной. Только таким образом можно будет обеспечить приток в эту сферу людских ресурсов и подготовку необходимого количества специалистов и научных работников;

6) разработка и планомерное проведение в жизнь специальных организационно-правовых и воспитательных мероприятий, направленных на предотвращение и нейтрализацию информационных угроз в духовной сфере жизни общества, формирование общественного сознания населения страны в направлении активного противодействия этим угрозам.

В число этих мероприятий прежде всего должны входить:

• открытое провозглашение и активная пропаганда государственной идеологии общества, которая была бы понятной и приемлемой для большинства населения и учитывала культурные и исторические традиции развития многонациональной страны;

• разработка и осуществление цивилизованных форм воздействия на средства массовой информации с целью их ориентации на распространение в обществе духовных ценностей, отвечающих национальным целям страны, воспитанию патриотизма и гражданского долга по защите ее интересов.

Таким образом, меры по обеспечению информационной безопасности страны должны быть комплексными и содержать в себе не столько инструментально-технологические мероприятия, сколько мероприятия идеологического и воспитательного характера, направленные на соответствующую ориентацию общественного сознания.