9 сентября 2000 года Президентом Российской Федерации В.В. Путиным была утверждена Доктрина информационной безопасности Российской Федерации (№2 Пр-1895). Этот документ дает нам совершенно четкую систему взглядов на цели, задачи, принципы и основные направления обеспечения информационной безопасности в Российской Федерации и в субъектах Российской Федерации.
Позволю себе напомнить, что Доктрина понимает под информационной безопасностью Российской Федерации состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.
Выделяются четыре основные составляющие национальных интересов Российской Федерации в информационной сфере.
Первая составляющая включает в себя соблюдение конституционных прав и свобод человека и гражданина в области получения информации и пользования ею, обеспечение духовного обновления России, сохранение и укрепление нравственных ценностей общества, традиций патриотизма и гуманизма, культурного и научного потенциала страны.
Вторая составляющая – это информационное обеспечение государственной политики Российской Федерации, связанное с доведением до российской и международной общественности достоверной информации о государственной политике Российской Федерации, ее официальной позиции по социально значимым событиям российской и международной жизни, с обеспечением доступа граждан к открытым государственным информационным ресурсам.
Третья составляющая национальных интересов Российской Федерации в информационной сфере включает в себя развитие современных информационных технологий, отечественной индустрии информации, в том числе индустрии средств информатизации, телекоммуникации и связи, обеспечение потребностей внутреннего рынка ее продукцией и выход этой продукции на мировой рынок, а также обеспечение накопления, сохранности и эффективного использования отечественных информационных ресурсов. В современных условиях только на этой основе можно решать проблемы создания наукоемких технологий, технологического перевооружения промышленности, приумножения достижений отечественной науки и техники. Россия должна занять достойное место среди мировых лидеров микроэлектронной и компьютерной промышленности.
К четвертой составляющей относятся защита информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем, как уже развернутых, так и создаваемых на территории России.
Традиционно основные силы мы направляем на решение четвертой из этих составляющих – то есть на защиту информации.
В тоже время Доктрина информационной безопасности диктует необходимость комплексного подхода с учетом всех четырех составляющих при разработке и совершенствовании правового, методического, научно-технического и организационного обеспечения информационной безопасности. Теперь, исходя из изложенного выше, я хочу перейти непосредственно к проблеме, заявленной в названии.
В этой концепции применительно к региону описана структура и содержание этой деятельности, что очень важно. Но я опять вернусь к тому, что говорил выше: здесь мы опять ограничиваемся только одной четвертой составляющей Доктрины информационной безопасности.
Концепция информационной безопасности города Москвы – это один из результатов работы по реализации первого этапа городской целевой программы «Электронная Москва». Надо сказать, что разработчики данной концепции, на мой взгляд, приложили максимум усилий, чтобы учесть все новые современные требования.
Во-первых, они постарались подойти к рассмотрению проблем информационной безопасности с позиций Доктрины информационной безопасности.
Во-вторых, они не стали дублировать уже существующие документы по информационной безопасности и защите информации, а, описав область их действия, сосредоточили внимание на том, чего сегодня нам не хватает для обеспечения информационной безопасности.
Перечислю основные задачи концепции:
Надо также отметить, что в концепции для обеспечения информационной безопасности объектов информатизации г. Москвы выбран подход, основанный на использовании базового уровня безопасности.
Базовый уровень – это минимальный объем требований по безопасности, приводящий к приемлемому для владельцев информации уровню снижения информационных рисков.
Кроме того, концепция предусматривает комплексный подход к обеспечению информационной безопасности города Москвы по следующим направлениям:
Но все-таки следует помнить, что концепция – это не догма, а лишь система взглядов на проблему в данный текущий момент, вдобавок не по всем, а лишь по важнейшим в настоящее время направлениям развития информационной безопасности.
Поэтому естественно, что концепция будет развиваться и совершенствоваться, и считаю необходимым отметить наиболее важные, на мой взгляд, направления этого развития.
Во-первых, если говорить об информационной безопасности Москвы, то кроме городских информационных ресурсов мы, в соответствии с Доктриной, должны учитывать также участников информационного пространства, в числе которых:
В отличие от других регионов, в Москве очень высокая концентрация различных сфер информационных технологий. И, как следствие, очень высока актуальность многих проблем, которые пока не так критичны (или даже неизвестны) в других регионах.
Поясним на нескольких примерах.
1. В Москве различными структурами активно развиваются оптоволоконные сети и магистральные каналы передачи информации (в этом процессе участвует и столичное правительство через корпорацию «Комкор»). В результате возникают проблемы, связанные с конкуренцией, сопряжением сетей, безопасностью виртуальных каналов и т.д.
2. В Москве на совершенно другом уровне решается проблема «последней мили» (то есть доступ информации к отдельному физическому или юридическому лицу), и решается эта проблема не только ведущими операторами связи, но и большим количеством стихийно возникших так называемых «домовых сетей». Более того, в 3еленоградском округе создана уже городская сеть! А этой проблемой также нужно заниматься, так как она включает:
3. В Москве, в силу понятных причин, очень велико число организаций и отдельных граждан, подключенных к различным компьютерным сетям, и это большое, даже по масштабам страны, сообщество нуждается в регулировании взаимных отношений и защите от различных преступных посягательств, навязывания информации.
И, наконец, последнее, но самое важное – информационное наполнение всех этих сетей и каналов связи. И хотя эта задача уже не чисто московская – как известно, интернет границ не знает – но мы, безусловно, должны:
б) обеспечить защиту граждан от нежелательной информации (например, от того же спама), от дезинформации или черного PR (например, ввести ответственность (исключив анонимность) авторов сайтов за выставляемую на них информацию);
в) обеспечить защиту не только от преступных посягательств на информацию, но и от нанесения экономического ущерба через информационное пространство.
© Информационное общество, 2005, вып. 2, с. 14-17.