Методы и средства защиты компьютерной информации. Безбогов А.А - 20 стр.

UptoLike

взглядов на цели, задачи, принципы и основные направления обеспечения информацион-
ной безопасности» России, служит основой для «формирования государственной поли-
тики» в сфере информации.
Доктрина включает в себя перечень основных видов возможных угроз для инфор-
мационной безопасности, которые в том числе связаны с телекоммуникационными сис-
темами. К числу таких угроз отнесены:
закупка органами государственной власти импортных средств информатизации,
телекоммуникации и связи при наличии отечественных аналогов, не уступающих по сво-
им характеристикам зарубежным образцам;
вытеснение с отечественного рынка российских производителей средств инфор-
матизации, телекоммуникации и связи;
неспособность предприятий национальных отраслей электронной промышленно-
сти производить на базе новейших достижений микроэлектроники, передовых информа-
ционных технологий конкурентоспособную наукоемкую продукцию, позволяющую
обеспечить достаточный уровень технологической независимости России от зарубежных
стран, что приводит к вынужденному широкому использованию импортных программно-
аппаратных средств при создании и развитии в России информационной инфраструкту-
ры;
увеличение оттока за рубеж специалистов и правообладателей интеллектуальной
собственности;
нарушение установленного регламента сбора, обработки и передачи информа-
ции, преднамеренные действия и ошибки персонала информационных и телекоммуника-
ционных систем, отказ технических средств и сбои программного обеспечения в инфор-
мационных и телекоммуникационных системах;
использование не сертифицированных в соответствии с требованиями безопас-
ности средств и систем информатизации и связи, а также средств защиты информации и
контроля их эффективности;
привлечение к работам по созданию, развитию и защите информационных и те-
лекоммуникационных систем организаций и фирм, не имеющих государственных лицен-
зий на осуществление этих видов деятельности.
В качестве некоторых общих методов обеспечения информационной безопасности
Доктриной, в частности, предполагаются:
обеспечение технологической независимости Российской Федерации в важней-
ших областях информатизации, телекоммуникации и связи, определяющих ее безопас-
ность, и, в первую очередь, в области создания специализированной вычислительной
техники для образцов вооружения и военной техники;
уточнение статуса инвесторов при привлечении иностранных инвестиций для
развития информационной инфраструктуры России;
законодательное закрепление приоритета развития национальных сетей связи и
отечественного производства космических спутников связи.
В числе первоочередных мер, направленных на обеспечение информационной безо-
пасности, в Доктрине, в частности, названы:
принятие и реализация федеральных программ, предусматривающих формиро-
вание общедоступных архивов информационных ресурсов федеральных органов госу-
дарственной власти и органов государственной власти субъектов Российской Федерации;
повышение правовой культуры и компьютерной грамотности граждан;
развитие инфраструктуры единого информационного пространства России;
создание безопасных информационных технологий для систем, используемых в
процессе реализации жизненно важных функций общества и государства;
пресечение компьютерной преступности;
создание информационно-телекоммуникационной системы специального назначе-
ния в интересах федеральных органов государственной власти и органов государствен-
ной власти субъектов Российской Федерации;
обеспечение технологической независимости страны в области создания и экс-
плуатации информационно-телекоммуникационных систем оборонного назначения.
В число основных организационно-технических мероприятий по защите информа-
ции в общегосударственных информационных и телекоммуникационных системах вклю-
чены:
лицензирование деятельности организаций в области защиты информации;
аттестация объектов информатизации по выполнению требований обеспечения
защиты информации при проведении работ, связанных с использованием сведений, состав-
ляющих государственную тайну;
сертификация средств защиты информации и контроля эффективности их ис-
пользования, а также защищенности информации от утечки по техническим каналам сис-
тем и средств информатизации и связи.