Смекни!
smekni.com

Современные проблемы и основные направления совершенствования защиты информации (стр. 4 из 5)

Информационная безопасность обеспечивается совокупность общих и специальных методов (способов).

Виды общих методов обеспечения информационной безопасности: правовые, организационно-технические и экономические.

Правовые методы включают в себя разработку нормативных правовых актов и нормативных методических документов по вопросам обеспечения ин­формационной безопасности.

Организационно-техническими методами обеспечения информационной безопасности РФ являются совершенствование системы обеспечения информа­ционной безопасности РФ, сертификация и стандартизация средств и способов защиты информации, лицензирование деятельности в области защиты государ­ственной тайны, предупреждение и пресечение правонарушений в информаци­онной сфере, создание систем и средств предотвращения несанкционированно­го доступа к обрабатываемой информации и др.

Экономические методы обеспечения информационной безопасности РФ включают в себя: разработку программ обеспечения информационной безопас­ности РФ и определение порядка их финансирования; создание системы стра­хования информационных рисков физических и юридических лиц и др.

К специальным методам относят методы и средства обеспечения инфор­мационной безопасности в правоохранительной и судебной сферах, такие как: создание защищенной многоуровневой системы объединенных банков данных оперативно-розыскного, справочного, криминалистического и статистического характера на базе специализированных информационно-телекоммуникационных систем; повышение уровня профессиональной и спе­циальной подготовки пользователей информационных систем, разработка сис­темы принятия решений по оперативным действиям (реакциям), связанным с развитием чрезвычайных ситуаций и ходом ликвидации их последствий, разра­ботка эффективной системы мониторинга объектов повышенной опасности и прогнозирование чрезвычайных ситуаций, совершенствование системы инфор­мирования населения об угрозах возникновения чрезвычайных ситуаций, про­гнозирование поведения населения под воздействием ложной или недостовер­ной информации, разработка специальных мер по защите информационных систем, обеспечивающих управление экологически опасными и экономически важными производствами.

Основными организационно-техническими мероприятиями по защите информации в общегосударственных информационных и телекоммуникацион­ных системах являются:

- выявление и учет источников внутренних и внешних угроз. Проведение их мониторинга и классификации

- разработка и принятие законов и иных правовых актов

- определение приоритетных направлений предотвращения, отражения. Нейтрализации угроз, минимизации ущерба от их реализации

- страхование информационных рисков

- установление стандартов и нормативов в сфере обеспечения информа­ционной безопасности

- разработка федеральных целевых и ведомственных программ обеспече­ния информационной безопасности, координация работ по их реализации

- информирование общественности о реальной ситуации в сфере обеспе­чения информационной безопасности;

- лицензирование деятельности организаций в области отиты информа­ции;

- аттестация объектов информатизации при проведении работ ,связанных с использованием сведений, составляющих государственную тайну:

- сертификация средств защиты информации и контроля эффективности их использования, а также защищенности информации от утечки по техниче­ским каналам систем и средств информатизации и связи:

- введение территориальных, частотных, энергетических, пространствен­ных и временных ограничений в режимах использования технических средств, подлежащих защите;

- создание и применение информационных и автоматизированных систем управления в защищенном исполнении.[20]

Технические, криптографические, программные и другие средства, предназначенные для защиты сведений, составляющих государственную тайну, средства, в которых они реализованы, а также средства контроля эффективно­сти защиты информации являются средствами защиты информации и подлежа; обязательной сертификации, которая проводится в рамках систем сертифика­ции средств защиты информации. Данные отношения по сертификации регули­руются Федеральным законом от 27 декабря 2002 г. N 184-ФЗ "О техническом регулировании" (далее - Закон о техническом регулировании).

Органом по сертификации является юридическое лицо или индивидуаль­ный предприниматель, аккредитованные в установленном порядке для выполнения работ по сертификации. К функциям (полномочиям) органа но сертифи­кации относятся:

- привлечение на договорной основе для проведения исследований (испы­таний) и измерений испытательные лаборатории (центры), аккредитованные в порядке, установленном Правительством Российской Федерации (при этом ор­ганы по сертификации не вправе предоставлять аккредитованным испытатель­ным лабораториям (центрам) сведения о заявителе);

- контроль за объектами сертификации, если такой контроль предусмот­рен соответствующей схемой обязательной сертификации и договором;

- ведение реестра выданных данным органом сертификатов соответствия:

- информирование соответствующих органов государственного контроля (надзора) за соблюдением требований технических регламентов о продукции, поступившей на сертификацию, но не прошедшей ее;

- приостановление и прекращение действия выданного им сертификата соответствия;

- обеспечение предоставления заявителям информации о порядке прове­дения обязательной сертификации;

- определение стоимости работ по сертификации на основе утвержденной Правительством РФ методики определения стоимости таких работ.

Ведение единого реестра выданных сертификатов соответствия, а также установление порядка передачи сведений о выданных сертификатах соответст­вия в единый реестр выданных сертификатов относятся к компетенции феде­рального органа исполнительной власти по техническому регулированию.

Порядок ведения данного реестра, порядок предоставления содержащих­ся в нем сведений и порядок оплаты за предоставление содержащихся в реестре сведений устанавливаются Правительством РФ.[21]

Подтверждение соответствия представляет собой документальное удо­стоверение соответствия продукции или иных объектов, процессов производст­ва, эксплуатации, хранения, перевозки, реализации и утилизации, выполнения работ или оказания услуг требованиям технических регламентов, положениям стандартов или условиям договоров.

Документ, удостоверяющий соответствие объекта требованиям техниче­ских регламентов, положениям стандартов или условиям договоров, именуется сертификатом соответствия.

Согласно ст. 25 Закона о техническом регулировании сертификат соот­ветствия включает:

- наименование и местонахождение заявителя;

- наименование и местонахождение изготовителя продукции, прошедшей сертификацию;

- наименование и местонахождение органа по сертификации, выдавшего сертификат соответствия;

- информацию об объекте сертификации, позволяющую идентифициро­вать этот объект;

- наименование технического регламента, на соответствие требованиям которого проводилась сертификация;

- информацию о проведенных исследованиях (испытаниях) и измерениях;

- информацию о документах, представленных заявителем в орган по сер­тификации в качестве доказательств соответствия продукции требованиям тех­нических регламентов;

- срок действия сертификата соответствия.[22]

Обязательная сертификация осуществляется органом по сертификации на основании договора с заявителем. Схемы сертификации, применяемые для сер­тификации определенных видов продукции, а также срок действия сертификата соответствия продукции требованиям технических регламентов, выдаваемою заявителю органом по сертификации, устанавливаются соответствующим техническим регламентом. Орган, осуществляющий обязательную сертификацию, должен быть аккредитован в порядке, установленном Правительством Россий­ской Федерации.

Исследования (испытания) и измерения продукции при осуществлении обязательной сертификации проводятся аккредитованными испытательными лабораториями (центрами), которые проводят исследования (испытания) и из­мерения продукции в пределах своей области аккредитации на условиях дого­воров с органами по сертификации. Аккредитованная испытательная лаборато­рия (центр) обязана обеспечить достоверность результатов исследований (ис­пытаний) и измерений, результаты которых оформляются соответствующими протоколами. На основании данных протоколов аккредитованных испытатель­ных лабораторий (центров) орган по сертификации принимает решение о выда­че или об отказе в выдаче сертификата соответствия.

Заключение

Развитие научно-технического прогресса в XX в., обусловившее появле­ние научно-технических достижений глобального значения, связано с новыми проблемами, затрагивающими интересы не только отдельных лиц и государств. но и международного сообщества в целом. Появление новых научно-технических объектов как результат извечного и постоянного стремления чело­вечества к познанию окружающего мира относится, несомненно, к прогрессив­ным явлениям, но использование этих объектов может повлечь как позитивные, так и негативные последствия, так как неразрывно связано с рядом этических, политических и правовых проблем ответственности государств и индивидов. Что касается международного права, то в эпоху НТР проблема ответственности приобрела новое звучание, а сам институт ответственности становится инте­гральной частью любого международного правоотношения, зримо пли незримо присутствуя в нем.

Преступные группировки, конкуренты, а иногда и партнеры заинтересо­ваны в получении информации, составляющей коммерческую тайну. Объектом их интереса могут быть коммерческие переговоры и совещания, деловая и слу­жебная информация, обрабатываемая компьютерной системой фирмы, и т.п. Важнейшим условием обеспечения безопасности является в первую очередь информационная защита, которая складывается из двух направлении: