Тема 1. Основные понятия курса «Правовые основы информационной безопасности»
1. Понятие и признаки информации.
2. Информационной сфера и ее элементы.
3. Понятие и структура информационной безопасности.
1.
Понятие и признаки информации
Термин «информация» происходит от латинского слова
«informatio», что означает сообщение, разъяснение, изложение.
ЮНЕСКО определило информацию как универсальную субстанцию,
пронизывающую все сферы человеческой деятельности, служащую проводником знаний
и сведений, инструментом общения, взаимопонимания и сотрудничества,
утверждения стереотипов мышления и поведения.
В ст. 2. ФЗ «Об информации, информационных технологиях
и защите информации» информация определена как сведения (сообщения, данные)
независимо от формы их представления.
Рассмотрим основные признаки информации,
имеющие универсальный характер и проявляющиеся в любых формах ее существования.
1. Идеальность и
субстанциональная несамостоятельность информации. Пока информация находится
в памяти человека, она идеальна. В случае же ее переноса на материальный
носитель (на бумагу, в компьютер и т.д.) информация не материализуется, она
остается идеальной для субъектов ее использующих. Является материальным лишь
носитель информации. Несамостоятельность информации проявляется в
невозможности для нее существовать и функционировать без материального
носителя.
2. Неисчерпаемость информации. Проявляется
в том, что информация при ее передаче может иметь неограниченное число пользователей
и при этом оставаться неизменной.
3. Преемственность информации. Этот признак
связан с ее идеальностью и субстанциональной несамостоятельностью. Преемственность
проявляется в том, что всем изменениям информации сопутствуют изменения в
материальных системах, носящие поступательный характер, что обеспечивает
преемственность состояний как на физическом, так и на информационном уровне.
4. Селективность информации. Это означает
возможность выбора или отбора информации при ее использовании, накоплении или
переработки.
5. Трансформируемостъ информации. Это означает возможность передавать одно и то
же содержание в разной форме и при различных способах предъявления.
6. Универсальность информации. Проявляется
в том, что ее содержание может быть связано с любыми явлениями и процессами
физической, биологической, социальной реальности.
7. Комплексное качество информации. Данный
признак характеризует соответствие информации потребностям системы по следующим
параметрам:
-
адекватность
— степень соответствия тому содержанию, которое вложил в информацию ее
производитель;
-
достоверность
— соответствие объективной реальности окружающего мира;
-
полнота —
достаточность для принятия решения;
-
избыточность
— повышение достоверности информации, в результате чего она занимает больший
объем;
-
доступность
— мера возможности получить ту или иную информацию;
-
ценность —
степень ее важности, необходимости для принятия информационных решений.
2.
Информационной сфера и ее элементы
Согласно п. 3.1.3 Национального стандарта
РФ ГОСТ Р 53114-2008 "Защита информации. Обеспечение информационной
безопасности в организации. Основные термины и определения" (утв. приказом
Федерального агентства по техническому регулированию и метрологии от 18 декабря
2008 г. N 532-ст) информационная сфера: совокупность информации, информационной
инфраструктуры, субъектов, осуществляющих сбор, формирование, распространение и
использование информации, а также системы регулирования возникающих при этом
общественных отношений.
В Доктрине информационной безопасности РФ
под информационной
сферой понимается совокупность информации, объектов информатизации,
информационных систем, сайтов в информационно-телекоммуникационной сети
«Интернет», сетей связи, информационных технологий, субъектов, деятельность
которых связана с формированием и обработкой информации, развитием и
использованием названных технологий, обеспечением информационной безопасности,
а также совокупность механизмов регулирования соответствующих общественных
отношений.
Информационная сфера рассматривается как
сфера правового регулирования информационных отношений с целью выявления роли
и места информации в правовой системе, изучения мотивов и оснований
производства, преобразования и применения информации разного вида и назначения,
исследования особенностей и свойств информации, исследования информационных
процессов и возникающих при их исполнении информационных отношений, установления
институтов информационного права. Информационную сферу (среду) можно
рассматривать как сферу деятельности субъектов, связанную с созданием,
преобразованием и потреблением информации. Именно в информационной сфере
возникают общественные отношения, подлежащие правовому регулированию, при
выполнении информационных процессов.
Информационные процессы — процессы
создания, сбора, обработки, накопления, хранения, поиска, распространения
информации и потребления информации. В результате исполнения информационных
процессов осуществляются информационные права и свободы, выполняются
обязанности соответствующими структурами производить и вводить в обращение
информацию, затрагивающую права и интересы граждан, а также решаются вопросы
защиты личности, общества, государства от ложной информации и дезинформации,
защиты информации и информационных ресурсов ограниченного доступа от
несанкционированного доступа.
Информационные отношения — это те
общественные отношения, которые возникают в информационных процессах. Они
составляют основной предмет информационного права, предмет его правового
регулирования.
Информационная сфера может быть разделена
на четыре
предметных области:
1)
реализации права на поиск, получение, передачу и применение информации;
2)
производства, передачи и распространения исходной и производной
информации; формирования информационных ресурсов, подготовки информационных
продуктов, предоставления информационных услуг;
3)
создания и применения информационных систем (АИС, БД, баз знаний),
других информационно-телекоммуникационных технологий;
4)
создания и применения средств и механизмов информационной безопасности.
Каждая предметная область включает в себя
непересекающиеся множества элементов:
-
информация
разного вида, назначения, формы представления;
-
информационные
процессы производства и обращения информации;
-
субъекты
— участники и исполнители информационных процессов;
-
общественные
отношения, возникающие при исполнении информационных процессов, т.е.
информационные отношения.
3. Понятие и структура информационной
безопасности
Информационная безопасность Российской
Федерации - состояние защищенности личности, общества и государства от
внутренних и внешних информационных угроз, при котором обеспечиваются
реализация конституционных прав и свобод человека и гражданина, достойные
качество и уровень жизни граждан, суверенитет, территориальная целостность и
устойчивое социально-экономическое развитие Российской Федерации, оборона и
безопасность государства.
Информационная безопасность включает
следующие элементы:
- безопасность содержательной части
(смысла) информации— отсутствие
в ней побуждения человека к негативным действиям, умышленно заложенных
механизмов негативного воздействия на человеческую психику или негативного
воздействия на иной блок информации (например, информация, содержащаяся в
программе для ЭВМ, именуемой компьютерным вирусом);
- защищенность
информации от внешних воздействий (попыток
неправомерного копирования, распространения, модификации (изменения
смысла) либо уничтожения.
Таким образом защита информации является
составной частью информационной безопасности и представляет собой принятие
правовых, организационных и технических мер, направленных на:
1) обеспечение защиты информации от
неправомерного доступа, уничтожения, модифицирования, блокирования, копирования,
предоставления, распространения, а также от иных неправомерных действий в
отношении такой информации;
2) соблюдение конфиденциальности
информации ограниченного доступа;
3) реализацию права на доступ к
информации.
Структуру правового обеспечения информационной
безопасности можно представить следующим образом:
1. Защита интересов личности, общества,
государства от угроз воздействия недоброкачественной информации, от нарушения
порядка распространения информации включает защиту:
- чести, достоинства
и деловой репутации граждан и организаций;
- духовности и
интеллектуального уровня развития личности;
- нравственных и
эстетических идеалов;
- стабильности и
устойчивого развития общества;
- информационного
суверенитета и целостности государства от угроз воздействия вредной, опасной,
недоброкачественной информации, недостоверной, ложной информации,
дезинформации, от сокрытия информации об опасности для жизни личности, развития
общества и государства, от нарушения порядка распространения.
(Институт массовой информации. Институт
документированной информации. Нормы УК РФ. Нормы КоАП РФ)
2. Защита информации, информационных
ресурсов и информационных систем от угроз несанкционированного и неправомерного
воздействия посторонних лиц включает защиту:
информации
и информационных ресурсов прежде всего ограниченного доступа (все виды тайн, в
том числе и личной тайны);
информационных
систем, информационных технологий, средств связи и телекоммуникаций от угроз
несанкционированного и неправомерного воздействия посторонних лиц.
(Институт
документированной информации. Институт государственной тайны. Институт
коммерческой тайны. Институт персональных данных. Другие виды тайн. Нормы УК
РФ. Нормы КоАП РФ. Нормы ГК РФ).
3. Защита прав и свобод в информационной
сфере в условиях информатизации включает защиту:
- права на
производство, распространение, поиск, получение, передачу и использование
информации;
- права на
интеллектуальную собственность;
- права
собственности на информационные ресурсы и на документированную информацию, на
информационные системы и технологии.
(Институт
интеллектуальной собственности. Институт документированной информации. Нормы УК
РФ. Нормы КоАП РФ. Нормы ГК РФ).
Комментариев нет:
Отправить комментарий