К ВОПРОСУ ОБ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ КАК ФАКТОРЕ ОБЕСПЕЧЕНИЯ НАЦИОНАЛЬНОЙ БЕЗОПАСНОСТИ СТРАНЫ
2003-04-08
4 апреля общественно-государственное объединение "Ассоциация документальной электросвязи" при поддержке аппарата Совета безопасности России, Минсвязи России, МВД России, ФСБ России, Гостехкомиссии России провело вторую практическую конференцию «Безопасность телекоммуникационных и информационных технологий для взаимодействия граждан, бизнеса и органов государственной власти».
На пленарном заседании «Кибербезопасность против киберпреступности» с докладом "Информационная безопасность как важный фактор обеспечения национальной безопасности страны" выступил Министр Российской Федерации по связи и информатизации Л.Д.Рейман.
Доктриной информационной безопасности Российской Федерации определено, что одной из составляющих национальных интересов Российской Федерации в информационной сфере является защита информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем, как уже развернутых, так и создаваемых на территории России.
В обеспечение поставленных задач в 2002 году введен в действие Федеральный закон "Об электронной цифровой подписи", направленный на решение проблемы обеспечения правовых условий для использования ЭЦП в процессах обмена электронными данными, при соблюдении которых ЭЦП признается юридически равнозначной подписи физического лица.
В настоящее время ведётся работа по формированию инфраструктуры, обеспечивающей использование Федерального закона "Об электронной цифровой подписи", и разработке соответствующих нормативных документов.
Л.Д.Рейман обратил особое внимание подключение к глобальным открытым компьютерным сетям и, в первую очередь, к Интернету.
Этот процесс следует рассматривать через призму информационной безопасности, как составной части национальной безопасности. Политика использования информационных ресурсов Интернет, будучи открытой, должна в обязательном порядке предусматривать защиту сетевого оборудования от проникновения в него скрытых элементов информационного воздействия, и в первую очередь вредоносных программ-вирусов.
Как показывают последние политические события, всё чаще массированные атаки "хакеров" используются с целью блокирования, взлома Интернет-сетей. Это вызывает повышенную обеспокоенность, особенно по поводу уязвимости перед возможной "компьютерной атакой" на системы жизнеобеспечения, засекреченные источники информации, как со стороны злоумышленников-одиночек, так и технически грамотных террористов.
В Конвенции по киберпреступности, одобренной Советом Европы изложены меры по борьбе с высокотехнологичными преступлениями. Также Конвенция обеспечивает и единую юридическую базу для тесного сотрудничества и совместного противодействия киберпреступникам.
Конвенция поддержана двадцатью шестью европейскими странами, а также Канадой, Южной Африкой, Японией и Соединёнными Штатами Америки и в настоящее время в Российской Федерации ведётся работа по изучению положений указанной Конвенции.
Л.Д.Рейман сообщил о работе по формированию системы обеспечения информационной безопасности ВСС России, в основу которой может быть положена Концепция обеспечения информационной безопасности сетей связи общего пользования.
Проект Концепции рассмотрен и одобрен НТС Минсвязи России. В заключение своего доклада Л.Д.Рейман подчеркнул, что «определяющим фактором успешного решения задач доверия и информационной безопасности в информационном обществе является тесное взаимодействие и сотрудничество граждан, бизнеса и органов государственной власти».
На конференции с докладами выступили Еррки Лииканен - Комиссар Европейской Комиссии, С.А.Тарасов - Глава представительства «Sun Microsystems AB», А.С.Кремер - председатель Исполкома АДЭ. Они говорили о том, что обеспечение информационной безопасности связано с созданием управляемой и модифицируемой системы, являющейся неотъемлемой составной частью деятельности любой организации.
Определяющим фактором успешного решения этой задачи становится тесное взаимодействие и сотрудничество граждан, бизнеса и органов государственной власти.
На пленарных заседаниях конференции представители государственных органов исполнительной и законодательной власти, науки, бизнеса, страховых, юридических и консалтинговых компаний, разработчики и системные интеграторы, операторы услуг инфокоммуникаций обсудили направления деятельности по обеспечению состояния защищенности сбалансированных интересов граждан, бизнеса и органов государственной власти в информационной сфере, рассмотрели организационно-правовые аспекты обеспечения информационной безопасности.
На конференции также обсуждались угрозы безопасности граждан при работе в инфокоммуникационных сетях, а также механизмы защиты от этих угроз, приоритетность решения проблем обеспечения информационной безопасности, ценность информации и оценка возможного ущерба от её потери или искажения, подходы к организации решения задач обеспечения информационной безопасности, роль сертификации и лицензирования.
Наиболее интересные и значительные предложения, высказанные в ходе конференции АДЭ, было предложено обсудить на предстоящем международном конгрессе "Доверие и безопасность в информационном обществе" 21-22 апреля 2003 г. в Санкт-Петербурге.