Четверг, 25 апреля 2024 года

5 фактов новой доктрины информационной безопасности

Президент России Владимир Путин утвердил своим указом новую доктрину информационной безопасности РФ.
 
Прежняя доктрина информационной безопасности РФ, утвержденная 9 сентября 2000 года, признана утратившей силу, говорится в тексте указа, размещенном на официальном портале правовой информации.
 
Указ вступает в силу со дня его подписания.
 
Национальные интересы
 
Национальными интересами в сфере информационных технологий является обеспечение прав и свобод граждан, а также неприкосновенность частной жизни, говорится в Доктрине информационной безопасности РФ.
 
Во второй главе документа, размещенного на официальном портале правовой информации, определены национальные интересы РФ в информационной сфере.
 
Первым приоритетом названо «обеспечение и защита конституционных прав и свобод человека и гражданина в части, касающейся получения, использования информации, неприкосновенности частной жизни при использовании информационных технологий».
 
В соответствии с документом национальным интересам соответствует также «обеспечение информационной поддержки демократических институтов, механизмов взаимодействия государства и гражданского общества, а также применение информационных технологий в интересах сохранения культурных, исторических и духовно-нравственных ценностей многонационального народа РФ».
 
Внешняя угроза
 
Ряд зарубежных стран наращивает информационное воздействие на Россию, преследуя военные цели, говорится в Доктрине.
 
«Одним из основных негативных факторов, влияющих на состояние информационной безопасности, является наращивание рядом зарубежных стран возможностей информационно-технического воздействия на информационную инфраструктуру в военных целях», — говорится в документе.
 
«Одновременно с этим усиливается деятельность организаций, осуществляющих техническую разведку в отношении российских государственных органов, научных организаций и предприятий оборонно-промышленного комплекса», — говорится в Доктрине.
 
Речь может идти о хакерских атаках, которые в последнее время участились не только в России, но и во всем мире.
 
Так, в этом году Центробанк России не раз подвергался атакам хакеров. Предпринимались попытки подмены входных данных для автоматизированного рабочего места клиента Банка России.
 
Удалось предотвратить хищения на 1,67 миллиарда рублей. А в целом, по данным ЦБ, в 2016 году банки сообщили регулятору об ущербе в 5,2 миллиарда в результате атак на системы дистанционного банковского обслуживания.
 
При этом ФСБ России предупреждала об очередных кибератаках на банки, которые готовятся иностранными спецслужбами с 5 декабря, могут быть мощнее.
 
Атаки направлены на дестабилизацию финансовой системы России. Кибернападение планируется сопровождать массовой рассылкой смс-сообщений и публикациями в социальных сетях (блогах) провокационного характера в отношении кризиса кредитно-финансовой системы России, банкротства и отзыва лицензий у ряда ведущих банков.
 
Как отметили в ФСБ, серверные мощности и командные центры для проведения кибератак расположены на территории Нидерландов и принадлежат украинской хостинговой компании Blazing Fast.
 
В начале ноября «Сбербанк» отразил серию мощных DDoS-атак, организованных из нескольких десятков стран. Похожей атаке подверглись также «Альфа-банк», «Банк Москвы», «Росбанк», а также Московская биржа.
 
ЦБ РФ позднее сообщил, что зафиксировал атаки на ряд крупных банков, в которых участвовали бот-сети, состоящие из так называемых устройств «интернета вещей».
 
В Доктрине отмечается повышенный уровень сложности, увеличение масштабов и рост скоординированности компьтерных атак на объекты критической информационной инфраструктуры, усилением разведывательной деятельности иностранных государств в отношении России, а также нарастание угроз применения информационных технологий в целях нанесения ущерба суверенитету, территориальной целостности, политической и социальной стабильности России.
 
«Возможности трансграничного оборота информации все чаще используются для достижения геополитических, противоречащих международному праву военно-политических, а также террористических, экстремистских, криминальных и иных противоправных целей в ущерб международной безопасности и стратегической стабильности,» — отмечается в Доктрине.
 
В Доктрине также подчеркивается тот факт, что спецслужбы зарубежных стран все чаще используют средства оказания информационно-психологического воздействия, направленного на дестабилизацию внутриполитической и социальной ситуации в различных регионах мира и приводящего к подрыву суверенитета и нарушению территориальной целостности других государств.
 
Здесь будет уместно вспомнить скандал с сотрудником АНБ Эдвардом Сноуденом.
 
История вопроса
 
В начале июня 2013 года Эдвард Сноуден передал газетам The Guardian и The Washington Post секретную информацию АНБ, касающуюся тотальной слежки американских спецслужб за информационными коммуникациями между гражданами многих государств по всему миру при помощи существующих информационных сетей и сетей связи, включая сведения о проекте PRISM, а также X-Keyscore и Tempora.
 
По данным закрытого доклада Пентагона, Сноуден похитил 1,7 млн секретных файлов, большинство документов касается «жизненно важных операций американской армии, флота, морской пехоты и военно-воздушных сил».
 
В связи с этим, в США 14 июня 2013 года Сноудену заочно были предъявлены обвинения в шпионаже и похищении государственной собственности.

 
Отмечается тенденция к увеличению в зарубежных СМИ объема материалов, содержащих предвзятую оценку государственной политики России.
 
Наращивается информационное воздействие на население России, в первую очередь на молодежь, в целях размывания традиционных российских духовно-нравственных ценностей.
 
Дискриминация СМИ
 
Средства массовой информации РФ подчас подвергаются за рубежом дискриминации, российским журналистам чинят препятствия в их профессиональной деятельности, говорится в Доктрине информационной безопасности РФ.
 
«Российские средства массовой информации зачастую подвергаются за рубежом откровенной дискриминации, российским журналистам создаются препятствия для осуществления их профессиональной деятельности», — подчеркивается в документе, размещенном на официальном портале правовой информации.
 
В Доктрине говорится также, что в последнее время «наращивается информационное воздействие на население РФ, в первую очередь на молодежь в целях размывания традиционных российских духовно-нравственных ценностей».
 
Так, в связи с этим уместно вспомнить недавнюю историю с российским телеканалом RT. Счета телеканала RT в Великобритании были закрыты.
 
«Нам закрыли счета в Британии. Все счета. «Решение пересмотру не подлежит»», — написала главный редактор Маргарита Симоньян на своей странице в Twitter.
 
Отсталость российских технологий
 
Уровень зависимости отечественной промышленности от зарубежных информационных технологий остается высоким, это делает социально-экономическое развитие РФ зависимым от геополитических интересов зарубежных стран, говорится в новой доктрине информационной безопасности.
 
«Состояние информационной безопасности в экономической сфере характеризуется недостаточным уровнем развития конкурентоспособных информационных технологий и их использования для производства продукции и оказания услуг. Остается высоким уровень зависимости отечественной промышленности от зарубежных информационных технологий в части, касающейся электронной компонентной базы, программного обеспечения, вычислительной техники и средств связи», — говорится в тексте документа.
 
В нем подчеркивается, что это » обусловливает зависимость социально-экономического развития Российской Федерации от геополитических интересов зарубежных стран».
 
Доктрина также отмечает недостаточную эффективность научных исследований, направленных на создание перспективных информационных технологий, низкий уровень внедрения отечественных разработок и недостаточное кадровое обеспечение в области информационной безопасности, а также низкую осведомленность граждан в вопросах обеспечения личной информационной безопасности.
 
Среди основных направлений обеспечения информбезопасности в РФ в документе перечислены ликвидация зависимости отечественной промышленности от зарубежных информтехнологий, повышение конкурентоспособности российских IT-компаний, развитие отечественной конкурентоспособной электронной базы.
 
В Доктрине подчеркивается также, что в нашей стране будут создавать и внедряться информационные технологии, «изначально устойчивые к различным видам воздействия».
 
В целях обеспечения стратегической стабильности Россия будет двигаться по пути защиты суверенитета в информпространстве, участия в формировании системы информбезопасности, обеспечивающей противодействие использованию информационных технологий в военных целях, а также развития национальной системы управления российским сегментом интернета.
 
Стратегические цели и направления обеспечения информационной безопасности
 
Основными направлениями обеспечения информационной безопасности являются следующие:
 
— стратегическое сдерживание и предотвращение военных конфликтов, которые могут возникнуть в результате применения информационных технологий
 
— совершенствование системы обеспечения информационной безопасности Вооруженных сил РФ
 
— прогнозирование, обнаружение и оценка информационных угроз, включая угрозы Вооруженных сил РФ в информационной сфере
 
— содействие обеспечению защиты интересов союзников РФ в информационной сфере
 
— нейтрализация информационно-психологического воздействия, в том числе направленного на подрыв исторических основ и патриотических традиций, связанных с защитой Отечества.
 
— противодействие пропаганде экстремистской идеологии, распространения ксенофобии, идей национальной исключительности в целях подрыва суверенитета, политической и социальной стабильности, нарушения территориальной целостности РФ
 
— пресечение деятельности, наносящей ущерб национальной безопасности России
 
— повышение защищенности критической информационной инфраструктуры и устойчивости ее функционирования
 
— повышение безопасности функционирования образцов вооружения, военной и специальной техники и автоматизированных систем управления
 
— повышение эффективности профилактики правонарушений, которые совершаются с использованием информационных технологий
 
— защита информации, содержащей сведения, составляющие государственную тайну, иной информации ограниченного доступа и распространения
 
— нейтрализация информационного воздействия, направленного на размывание традиционных российских духовно-нравственных ценностей.
 
Таким образом, все эти меры направлены на сведение к минимуму негативных факторов, обусловленных недостаточным уровнем развития отечественной отрасли информационных технологий и электронной промышленности, на разработку и производство конкурентоспособных средств обеспечения информационной безопасности.


Выбор редакции


Еда