КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Вопрос 1 Государственная тайна и система ее защиты
Тема 2 ЗАЩИТА ИНФОРМАЦИИ С ОГРАНИЧЕННЫМ ДОСТУПОМ
Важным элементом информационных ресурсов является государственная тайна, отнесенная по условиям правового режима к документированной информации ограниченного распространения. Правовой институт государственной тайны — признанный всеми странами институт регулирования информационных общественных отношений. Правовой институт государственной тайны имеет три составляющие: сведения, относимые к определенному типу тайны (а также принципы и критерии, по которым сведения классифицируются как тайна); режим секретности (конфиденциальности) — механизм ограничения доступа к указанным сведениям, т.е. механизм их защиты; 3) санкции за неправомерное получение и (или) распространение этих сведений. Понятие «государственная тайна» является одним из важнейших в системе защиты государственных секретов в любой стране. От ее правильного определения зависит и политика руководства страны в области защиты секретов. Определение этого понятия дано в Законе РФ «О государственной тайне». Государственная тайна — «защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно- розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации». Модель определения государственных секретов обычно включает в себя следующие существенные признаки: предметы, явления, события, области деятельности, составляющие государственную тайну; противник (данный или потенциальный), от которого в основном осуществляется защита государственной тайны; указание в законе, перечне, инструкции сведений, составляющих государственную тайну; наносимый ущерб обороне, внешней политике, экономике, научно-техническому прогрессу страны и т.п. в случае разглашения (утечки) сведений, составляющих государственную тайну. Какие сведения могут быть отнесены к государственной тайне, определено в Указе Президента РФ от 30 ноября 1995 г. № 1203. К ним отнесены сведения (указаны лишь разделы): в военной области; о внешнеполитической и внешнеэкономической деятельности; в области экономики, науки и техники; в области разведывательной, контрразведывательной и оперативно-розыскной деятельности. Нельзя засекречивать информацию в качестве государственной тайны: если ее утечка (разглашение и т.п.) не влечет ущерба национальной безопасности страны; в нарушение действующих законов; если сокрытие информации будет нарушать конституционные и законодательные права граждан; для сокрытия деятельности, наносящей ущерб окружающей природной среде, угрожающей жизни и здоровью граждан. Подробнее этот перечень содержится в ст. 7 Закона РФ «О государственной тайне». Важным признаком государственной тайны является степень секретности сведений, отнесенных к ней. В нашей стране принята следующая система обозначения сведений, составляющих государственную тайну: «особой важности», «совершенно секретно», «секретно». Эти грифы проставляются на документах или изделиях (их упаковках или сопроводительных документах). Содержащиеся под этими грифами сведения являются государственной тайной. К сведениям особой важности следует относить такие сведения, распространение которых может нанести ущерб интересам Российской Федерации в одной или нескольких областях. К совершенно секретным сведениям следует относить такие сведения, распространение которых может нанести ущерб интересам министерства (ведомства) или отраслям экономики Российской Федерации в одной или нескольких областях. К секретным сведениям следует относить все иные из числа сведений, составляющих государственную тайну. Ущерб может быть нанесен интересам предприятия, учреждения или организации. Понятие, виды и размер ущерба разработаны пока еще недостаточно. В зависимости от вида, содержания и размеров ущерба можно выделить группы некоторых видов ущерба при утечке (или возможной утечке) сведений, составляющих государственную тайну. Политический ущерб может наступить при утечке сведений политического и внешнеполитического характера, о разведывательной деятельности спецслужб государства и др. Политический ущерб может выражаться в том, что в результате утечки информации могут произойти серьезные изменения в международной обстановке не в пользу Российской Федерации, утрата страной политических приоритетов в каких-то областях, ухудшение отношений с какой- либо страной или группой стран и т.д. Экономический ущерб может наступить при утечке сведений любого содержания: политического, экономического, военного, научно-технического и т.д. Экономический ущерб может быть выражен прежде всего в денежном исчислении. Экономические потери от утечки информации могут быть прямые и косвенные. Так, прямые потери могут наступить в результате утечки секретной информации о системах вооружения, обороны страны, которые в результате этого практически потеряли или утратили свою эффективность и требуют крупных затрат на их замену или переналадку. Косвенные потери чаще всего выражаются в виде размера упущенной выгоды: срыв переговоров с иностранными фирмами, о выгодных сделках с которыми ранее была договоренность; утрата приоритета в научном исследовании, в результате чего соперник быстрее довел свои исследования до завершения и запатентовал их и т.д. Моральный ущерб, как правило неимущественного характера, наступает от утечки информации, вызвавшей или инициировавшей противоправную государству пропагандистскую кампанию, подрывающую репутацию страны, приведшую к выдворению из каких-то государств наших дипломатов, разведчиков, действовавших под дипломатическим прикрытием, и т. п. Система защиты государственной тайны В общем смысле защита информации — комплекс мероприятий, проводимых собственником информации, по ограждению своих прав на владение и распоряжение информацией, созданию условий, ограничивающих ее распространение и исключающих или существенно затрудняющих несанкционированный, незаконный доступ к засекреченной информации и ее носителям. Защита информации разбивается на решение двух основных групп задач: своевременное и полное удовлетворение информационных потребностей, возникающих в процессе управленческой, инженерно-технической, маркетинговой и иной деятельности, т.е. обеспечение специалистов организаций, предприятий и фирм секретной или конфиденциальной информацией; ограждение засекреченной информации от несанкционированного доступа к ней соперника, других субъектов в злонамеренных целях. При решении первой группы задач учитывается, что специалисты могут использовать как открытую, так и засекреченную информацию. Снабжение специалистов открытой информацией ничем не ограничивается, кроме ее фактического наличия. При снабжении же специалиста засекреченной информацией действуют ограничения: наличие соответствующего допуска (к какой степени секретности информации он допущен) и разрешения на доступ к конкретной информации. Вторая группа задач — ограждение защищаемой информации от несанкционированного доступа к ней соперника. Она включает такие условия, как: защита информационного суверенитета страны и расширение возможностей государства по укреплению своего могущества за счет формирования и управления развитием своего информационного потенциала; создание условий эффективного использования информационных ресурсов общества; обеспечение безопасности защищаемой информации: предотвращение хищения, утраты, несанкционированного уничтожения, модификации, блокирования информации и т.п., вмешательства в информацию и информационные системы; сохранение секретности информации в соответствии с установленными правилами ее защиты, в том числе предупреждение ее утечки и несанкционированного доступа к ее носителям; сохранение полноты, достоверности, целостности информации и ее массивов и программ обработки; недопущение безнаказанного растаскивания и незаконного использования интеллектуальной собственности, принадлежащей государству. При рассмотрении проблем защиты информации часто затрагивается вопрос о режиме секретности или конфиденциальности (в дальнейшем — режим секретности). Режим секретности является частью системы защиты засекреченной информации, а точнее, это реализация системы защиты информации для конкретного объекта или одного из его структурных подразделений или конкретной работы. Основное назначение режима секретности — обеспечить соответствующий уровень защиты информации, так как чем выше степень ее секретности, тем более высокий уровень ее защиты устанавливается, соответственно изменяется и режим секретности. Режим секретности — это не регламентация правовых норм и правил защиты сведений, а реализация на конкретном объекте действующих норм и правил защиты сведении, составляющих государственную тайну, установленных и регламентированных соответствующими законодательными и подзаконными нормативными актами. Режим секретности включает следующие основные группы мер: во-первых, разрешительную систему, определяющую порядок доступа в служебных целях конкретных сотрудников к определенной защищаемой информации и в конкретные помещения, где ведутся конфиденциальные или секретные работы; во-вторых, порядок и правила делопроизводства с секретными или конфиденциальными документами и иными носителями защищаемой информации. Возможно разделение потоков документальной информации по степени секретности сведений, содержащихся в документах, а также разделение потоков информации, документов, содержащих государственную и коммерческую тайну; в-третьих, установление пропускного и внутриобъектового режима, соответствующего степени секретности информации, имеющейся на объекте; в-четвертых, воспитательно-профилактическую работу, уровень и содержание которой должны соответствовать уровню требуемой защиты информации с целью предотвратить или значительно уменьшить риск утечки засекреченной информации через сотрудников объекта, работающих с такой информацией. В ст. 2 Закона РФ «О государственной тайне» дано определение системы защиты этой тайны: «Под системой защиты государственной тайны понимается совокупность органов защиты государственной тайны, используемых ими средств и методов защиты сведений, составляющих государственную тайну, и их носителей, а также мероприятий, проводимых в этих целях». Таким образом, система защиты сведений, отнесенных к государственной тайне, и их носителей складывается: из органов защиты государственной тайны; средств и методов защиты государственной тайны; проводимых мероприятий.
Под защитой сведений, составляющих государственную тайну, и их носителей понимается деятельность органов защиты этой тайны, направленная на обеспечение безопасности информации, отнесенной к государственной тайне, предотвращение ее утечки и ее максимально эффективное использование. Главным субъектом, осуществляющим защиту сведений, составляющих государственную тайну, является государство в лице его высших органов власти и управления которое располагает всей полнотой властных полномочий по решению задач защиты государственной тайны. Высшие органы государственной власти и управления создают нормативно-правовую базу, регламентирующую деятельность по защите сведений, отнесенных к государственной тайне. В систему защиты государственной тайны включаются кроме мер, осуществляемых непосредственно в местах сосредоточения и обращения сведений, составляющих эту тайну, также проводимые государством мероприятия и устанавливаемые административно-правовые режимы: борьба со шпионажем и разглашением государственной тайны; охрана государственных тайн в печати; пограничный режим; режим въезда и передвижения иностранцев; режим выезда специалистов в служебные командировки за границу.
Любая система защиты информации имеет свои особенности и в то же время должна отвечать общим требованиям. Общими требованиями к системе защиты информации являются следующие. Во-первых, система защиты информации должна быть представлена как нечто целое. Целостность системы будет выражаться в наличии единой цели ее функционирования, информационных связей между элементами системы, иерархичности построения подсистемы управления системой защиты информации. Во-вторых, система защиты информации должна обеспечивать безопасность информации, средств информации и защиту интересов участников информационных отношений. В-третьих, система защиты информации в целом, методы и средства защиты должны быть по возможности «прозрачными» для законного пользователя, не создавать ему больших дополнительных неудобств, связанных с процедурами доступа к информации, и в то же время быть непреодолимыми для несанкционированного доступа злоумышленника к защищаемой информации. В-четвертых, система защиты информации должна обеспечивать информационные связи внутри системы между ее элементами для согласованного их функционирования и связи с внешней средой, перед которой система проявляет свою целостность и выступает как единое целое. Система защиты информации включает в себя совокупность элементов, ее образующих, и их свойства. Структурная часть системы защиты информации включает в себя: систему законов и других нормативных актов, устанавливающих: порядок и правила защиты информации, а также ответственность за покушение на защищаемую информацию или на установленный порядок ее защиты; защиту прав граждан, связанных по службе со сведениями, отнесенными к охраняемой тайне; права и обязанности государственных органов, предприятий и должностных лиц в области защиты информации; систему засекречивания информации, в которую входят: законодательное определение категории сведений, которые могут быть отнесены к государственной тайне; законодательное и иное правовое определение категорий сведений, которые не могут быть отнесены к государственной тайне; наделение полномочиями органов государственной власти и должностных лиц в области отнесения сведений к охраняемой законом тайне; составление перечней сведений, отнесенных к государственной тайне; систему режимных служб и служб безопасности с их собственной структурой, штатным расписанием, обеспечивающими функционирование всей системы защиты информации.
Основные элементы функциональной части системы: порядок и правила определения степени секретности сведений и проставление грифа секретности на работах, документах, изделиях, а также рассекречивания информации или снижения степени ее секретности; установленные на объекте режим секретности, внутриобъектовый режим и режим охраны, соответствующие важности накапливаемой и используемой на объекте информации; система обработки, хранения, учета и выдачи носителей защищаемой информации с использованием принятой системы накопления и обработки информации: автоматизированная, ручная, смешанная, иная, в том числе делопроизводство с секретными и конфиденциальными документами; разрешительная система, регламентирующая порядок доступа потребителей к носителям защищаемой информации, а также на предприятие и в его отдельные помещения; система выявления возможных каналов утечки защищаемой информации и поиск решений по их перекрытию, включая воспитательно-профилактическую работу на объекте и в его структурных подразделениях; система контроля наличия носителей защищаемой информации и состояния на объекте установленных режимов: секретности, внутриобъектового, охраны объекта и его важнейших подразделений. Таким образом, можно сказать, что и структурная и функциональная части системы защиты информации существуют и работают в неразрывном единстве. Засекречивание информации В Законе РФ «О государственной тайне» (ст. 15) решены главные вопросы защиты информации: во-первых, определены полномочия органов и должностных лиц в области защиты государственной тайны и прежде всего в области засекречивания информации; во- вторых, выделены категории сведений, составляющих государственную тайну и требующих защиты, принципы и критерии засекречивания информации; в-третьих, определен порядок допуска граждан и предприятий к работе с секретной информацией. Засекречивать информацию имеют право органы власти, управления и должностные лица, наделенные соответствующими полномочиями. Они осуществляют политику государства в области защиты информации: определяют категории сведений, подлежащих защите и, следовательно, засекречиванию, и закрепляют это в законодательных или подзаконных актах; разрабатывают перечни сведений, подлежащих засекречиванию; определяют степени секретности документов, изделий, работ и сведений и проставляют на носителях защищаемой информации соответствующие грифы секретности. Таким образом, засекречивание информации — это совокупность организационно-правовых мер, регламентированных законами и другими нормативными актами, по введению ограничений на распространение и использование информации в интересах ее собственника (владельца). В нормативных актах Российской Федерации сформулированы основные принципы, которые следует учитывать при принятии решения о засекречивании информации: законность засекречивания информации. Она заключается в осуществлении процесса засекречивания строго в рамках действующих законов и других подзаконных нормативных актов. Отступление от этого принципа может нанести серьезный ущерб интересам защиты информации, интересам личности, общества и государства, в частности, незаконным сокрытием от общества информации, не требующей засекречивания, или утечкой важной информации; обоснованность засекречивания информации. Она заключается в установлении путем экспертной оценки целесообразности засекречивания конкретных сведений, вероятных экономических или иных последствий этого акта, исходя из баланса жизненно важных интересов личности, общества и государства. Неоправданно засекречивать информацию, вероятность раскрытия которой превышает возможность сохранения ее в тайне; своевременность засекречивания информации. Она заключается в установлении ограничений на распространение этих сведений с момента их получения (разработки) или заблаговременно; подчиненность ведомственных мероприятий по засекречиванию информации общегосударственным интересам.
При засекречивании информации решается вопрос не просто об отнесении ее к секретной, конфиденциальной или несекретной, но и о том, какой степени секретности она должна быть, т.е. решается вопрос об уровне ее защиты. Степень секретности — это показатель уровня важности и ценности информации для собственника, определяющий.уровень ее защиты. Степень секретности сведений, составляющих государственную тайну, определяется государством — уполномоченными им органами и должностными лицами. По Закону РФ «О государственной тайне» правом утверждать перечень сведений, отнесенных к государственной тайне, а также перечень должностных лиц органов государственной власти и управления, имеющих эти полномочия, наделен Президент РФ. В настоящее время применяющаяся в нашей стране перечневая форма засекречивания информации иногда подвергается критике. Организационные и технические способы защиты государственной тайны
Основными организационными и техническими способами, используемыми в защите государственной тайны, являются: скрытие, ранжирование, дробление, учет, дезинформация, морально- нравственные меры, кодирование и шифрование. Скрытие как метод защиты информации является в основе своей реализацией на практике одного из основных организационных принципов защиты информации — максимального ограничения числа лиц, допускаемых к секретам. Реализация этого метода достигается обычно путем: засекречивания информации, т.е. отнесения ее к секретной или конфиденциальной информации различной степени секретности и ограничения в связи с этим доступа к этой информации в зависимости от ее важности для собственника, что проявляется в проставляемом на носителе этой информации грифе секретности; устранения или ослабления технических демаскирующих признаков объектов защиты и технических каналов утечки сведений о них. Скрытие — один из наиболее общих и широко применяемых методов защиты информации. Ранжирование как метод защиты информации включает, во- первых, деление засекречиваемой информации по степени секретности и, во-вторых, регламентацию допуска и разграничение доступа к защищаемой информации: предоставление индивидуальных прав отдельным пользователям на доступ к необходимой им конкретной информации и на выполнение отдельных операций. Разграничение доступа к информации может осуществляться по тематическому признаку или по признаку секретности информации и определяется матрицей доступа. Ранжирование как метод защиты информации является частным случаем метода скрытия: пользователь не допускается к информации, которая ему не нужна для выполнения его служебных функций, и тем самым эта информация скрывается от него и всех остальных (посторонних) лиц. Дезинформация — один из методов защиты информации, заключающийся в распространении заведомо ложных сведений относительно истинного назначения каких-то объектов и изделий, действительного состояния какой-то области государственной деятельности. Дезинформация обычно проводится путем распространения ложной информации по различным каналам, имитацией или искажением признаков и свойств отдельных элементов объектов защиты, создания ложных объектов, по внешнему виду или проявлениям похожих на интересующие соперника объекты, и др. Дробление (расчленение) информации на части с таким условием, что знание какой-то одной части информации (например, знание одной операции технологии производства какого-то продукта) не позволяет восстановить всю картину, всю технологию в целом. Применяется достаточно широко при производстве средств вооружения и военной техники, а также при производстве товаров народного потребления. Морально-нравственные способы защиты информации. Морально-нравственные методы защиты информации предполагают прежде всего воспитание сотрудника, допущенного к секретам, т.е. проведение специальной работы, направленной на формирование у него системы определенных качеств, взглядов и убеждений (патриотизма, понимания важности и полезности защиты информации и для него лично), и обучение сотрудника, осведомленного в сведениях, составляющих охраняемую тайну, правилам и методам защиты информации, привитие ему навыков работы с носителями секретной и конфиденциальной информации. Учет также является одним из важнейших методов защиты информации, обеспечивающим возможность получения в любое время данных о любом носителе защищаемой информации, о количестве и местонахождении всех носителей засекреченной информации, а также данные о всех пользователях этой информации. Без учета решать проблемы было бы невозможно, особенно когда количество носителей превысит какой-то минимальный объем. Принципы учета засекреченной информации: обязательность регистрации всех носителей защищаемой информации; однократность регистрации конкретного носителя такой информации; указание в учетах адреса, где находится в данное время данный носитель засекреченной информации; единоличная ответственность за сохранность каждого носителя защищаемой информации и отражение в учетах пользователя данной информации в настоящее время, а также всех предыдущих пользователей данной информации. Кодирование — метод защиты информации, преследующий цель скрыть от соперника содержание защищаемой информации и заключающийся в преобразовании с помощью кодов открытого текста в условный при передаче информации по каналам связи, направлении письменного сообщения, когда есть угроза, что оно может попасть в руки соперника, а также при обработке и хранении информации в средствах вычислительной техники (СВТ). Для кодирования используются обычно совокупность знаков (символов, цифр и др.) и система определенных правил, при помощи которых информация может быть преобразована (закодирована) таким образом, что прочесть ее можно будет только если потребитель располагает соответствующим ключом (кодом) для ее раскодирования. Кодирование информации может производиться с использованием технических средств или вручную. Шифрование — метод защиты информации, используемый чаще при передаче сообщений с помощью различной радиоаппаратуры, направлении письменных сообщений и в других случаях, когда есть опасность перехвата этих сообщений соперником. Шифрование заключается в преобразовании открытой информации в вид, исключающий понимание его содержания, если перехвативший не имеет сведений (ключа) для раскрытия шифра. Шифрование может быть предварительное (шифруется текст документа) и линейное (шифруется разговор). Для шифрования информации может использоваться специальная аппаратура. Знание возможностей приведенных методов позволяет активно и комплексно применять их при рассмотрении и использовании правовых, организационных и инженерно-технических мер защиты секретной информации.
Дата добавления: 2014-01-04; Просмотров: 31705; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |