Потребителски вход

Запомни ме | Регистрация
Постинг
09.09.2010 20:02 - Гарантиране на информацията
Автор: razrabotkite Категория: Бизнес   
Прочетен: 2286 Коментари: 0 Гласове:
0



Информацията все по-ясно се възприема като универсален и ключов ресурс за развитие на обществото. Нещо повече - толкова голяма част от живота ни "протича" в информационното пространство, че не случайно все по-често се говори за информационна ера и информационно общество.

Събирането, натрупването и достъпът до информация в съвременните организации е основа за иновациите, които от своя страна създават условия за положителна обратна връзка в цикъла на развитието. Скоростта и точността в протичане на информационните процеси определят скоростта на развитие и степента на сигурност.

Важността на информацията и информационните процеси предизвикват все по-голям интерес и внимание във всяка организация. Изработването на информационна стратегия е една от основните задачи за очертаване на бъдещето на страната ни. Естеството на информацията изисква широко участие на всички членове на обществото във формулиране и провеждане на информационната политика. Информацията е в основата и на реинженеринга на процесите, чрез който могат  да се постигнат много по-високи резултати. Силата на информацията е във влиянието й върху процесите, а ефектът й пряко зависи от създадените условия за достъп до нея и за защитата й. Последното произтича от уязвимостта на информацията и информационните системи от различни атаки. Това налага анализ и разбиране на заплахите за информационната инфраструктура, дефиниране и провеждане на последователни мерки за всестранната й защита. Информационната инфраструктура от своя страна е в основата на други критични инфраструктури за страната като електроснабдяването, мрежата от други енергийни източници (петрол, газ), банково-финансовата система, транспортната мрежа, водоснабдителната система, службите за критични услуги (бърза помощ, полиция, противопожарна защита, спасителните служби), както и системата за предоставяне на услуги на гражданите от страна на правителството. Уязвимостта на информационната инфраструктура много лесно може да се превърне в уязвимост на зависещите от нея критични за обществото системи.

В този смисъл гарантирането на информацията, разбирано като осигуряване на постоянна наличност, интегритет, автентичност и конфиденциалност, е основа за гарантиране на развитието и сигурността.

Поставянето на развитието на информационно общество в страната ни като един от основните приоритети на правителството издига на много високо ниво важността на една задълбочена дискусия в обществото. Тази дискусия има много измерения, като едно от критичните за успеха е отношението информация - сигурност, разбирано в най-широк аспект.

Методи за гарантиране на информационната сигурност

Информационната сигурност се гарантира с методи, които могат да се класифицират като правни, организационно- технически и икономически.

Правните методи включват създаването и въвеждането в практиката на юридически нормативни актове (законови и подзаконови), регламентиращи отношенията в информационната сфера, и ненормативни методически документи. Най- важните направления в тази дейност са внасяне на изменения и допълнения в законодателството, регулиращо отношенията в областта на гарантирането на информационната сигурност с цел да се изгради и усъвършенства системата в тази област; да се конкретизират правните норми, формиращи правния режим на отговорността за правонарушения в областта на информационната сигурност на държавата.

Необходимо е да се разработват и приемат юридически нормативни актове на национално равнище, регламентиращи отговорността на юридически и физически лица за несанкциониран достъп до информация, за нейното противоправно копиране, изопачаване и противозаконово използване, за преднамерено разпространяване на недостоверна информация, за противоправно разкриване на конфиденциална информация, за използване за престъпни и користни цели на служебна информация или на информация, съдържаща търговска тайна.

Организационно-техническите методи за гарантиране на информационна сигурност са създаване и усъвършенстване на организацията в тази област.

За целта е необходимо да се разработят, използват и усъвършенстват средствата за защита на информацията и на методите за контролиране на ефективността им; да се развива надеждността на специалното програмно осигуряване. Следва да се използват криптографски средства за защита на информацията при нейното съхраняване, обработване и предаване по каналите за връзка, да се сертифицират средствата за защита на информацията, да се лицензира дейността в областта на защита на държавната тайна, да се стандартизират способите и средствата за защита на информацията.

Икономическите методи за гарантиране на информационната сигурност включват разработване на целеви програми в тази област и определяне на реда за финансирането им;

Главни области, подлежащи на гарантиране на информацията

Информационната сигурност е основна съставяща на националната сигурност и влияе върху защитеността на държавните интереси в различните области на обществената активност. Заплахите за информационната сигурност и методите за гарантирането и са общи за тези области, като във всяка от тях има особености, свързани със спецификата на обектите и степента им на информационна уязвимост. В обществото на държавата, наред с общите методи на гарантиране на информационната сигурност, могат да се използват специфични методи и форми.

В икономическата област на опасности са подложени информационните системи на органите на изпълнителната власт, осигуряващи дейността на обществото и държавата в тази сфера; информационната система за мениджмънт на националната сигурност и стратегическото ръководство на въоръжените сили и отбраната; системата на държавната статистическа кредитно финансова система; системата на Главно управление “Митници”; системата на Главно данъчно управление; системата за събиране, обработване, съхраняване и предаване на финансова, борсова, данъчна и външноикономическа информация, както и сведения за предприятията, учреждения и организации независимо от формата на собственост;

Сериозна заплаха за нормалното функциониране на икономиката като цяло представляват компютърните престъпления, свързани с проникване на криминални елементи в компютърните системи и мрежи на банки и други кредитни организации.

Основните мерки за гарантиране на информационната сигурност в икономическата област са усъвършенстване на нормативната правна база, регулираща информационните отношения в икономическата област; реорганизиране и осъществяване на държавен контрол над създаването, развитието и защитата на системите и средствата за събиране, обработване и предаване на статистическа, финансова, борсова, данъчна и митническа информация; подобряване на системата на държавната статистическа отчетност за осигуряване на по- висока достоверност, пълнота и защитеност на информацията чрез въвеждане на строга юридическа отговорност на длъжностните лица за подготовката на първичната информация, за организирането на контрол над дейността на тези лица и службите за обработване и анализиране на статистическата информация, както и чрез ограничаване на комерсиализацията на тази информация. За целта е необходимо да се внедрят сертифицирани средства за защита на информацията в системите и средствата за събиране, обработване, съхраняване и предаване на статистическа, финансова, борсова, данъчна и митническа информация; да се разработват и внедряват стандартизирани национални защитени системи за електронно плащане на базата на интелектуални карти, системи за електронни пари и електронна търговия, както и да се развива нормативната правна база, регламентираща използването им; да се усъвършенстват методите за подбиране и подготвяне на персонал за работа в системите за събиране н, обработване, съхраняване и предаване на икономическа информация.

В областта на вътрешната политика има редица заплахи за информационната сигурност: нарушаване на конституционните права и свободи на гражданите в информационната сфера; недостатъчно правно регулиране на обществените отношения в областта на използване на средствата за масово осведомяване от различните политически сили за пропагандиране на собствените идеи; разпространяване на дезинформация за държавната политика, дейността на органите на държавната власт, както и за събитията в страната и чужбина; дейност на обществени обединения, насочена към насилствена смяна на конституционния строй и нарушаване целостта на държавата, разпалване на социална, расова, национална и религиозна вражда, към разпространяване на тези идеи в средствата за масово осведомяване.

В областта на външната политика има много обекти, нуждаещи се от гарантиране на информационната сигурност. Към тях спадат информационни ресурси на органите на изпълнителната власт, осъществяващи външната политика на страната, националните правителства и организации в чужбина и международните организации; дейността на националните средства за масово осведомяване, разясняващи пред чужда аудитория целите и основните направления на държавната политика и официалното мнение по социално значими събития във вътрешния и международния живот.

Главните заплахи за информационната сигурност във външната политика са опитите за несанкциониран достъп до информационната инфраструктура, информационните ресурси и органите на изпълнителната власт, осъществяващи външната политика и ръководещи дейността на националните представителства и организации; информационно въздействие на чуждестранни политически, икономически и военни структури върху разработването и осъществяването на външнополитическата стратегия на страната; разпространяване в чужбина на дезинформация за външната политика на страната; нарушаване на правата на граждани и юридически лица в информационното пространство.

В областта на науката и технологиите има редица важни обекти, нуждаещи се от гарантиране на информационната сигурност: резултати от фундаментални теоретични и приложни научни изследвания, които са потенциално важни за научно-техническото, технологичното и социално- икономическото развитие, включително сведения, чиято загуба може да донесе щети на националните интереси и престижа на страната; непубликувани открития, непатентовани технологии, промишлени образци, полезни модели и експериментално оборудване; научно- технически кадри и системата им на подготовка; системи за управление на сложни изследователски комплекси (ядрени реактори, ускорители на елементарни частици и др.)

В областта на държавните информационни и телекомуникационни системи обекти за гарантиране на информационната сигурност са информационни ресурси, които съдържат класифицирана информация, средства и системи за информатизация, програмни средства, автоматизирани системи за управление, системи за връзка е пренос на данни, осъществяващи приемане, обработване, съхраняване и предаване на информация с ограничен достъп, техните информационни и технически полита; технически средства и системи за открита информация, но разположени в помещения, в които се обработва информация с ограничен достъп.

Заплахите за информационна сигурност в областта на общодържавните информационни и телекомуникационни системи са дейност на специални служби на чужди държави, престъпни общности, организации и групи, противозаконна дейност на отделни лица, насочени към получаване на несанкциониран достъп до информация и към осъществяването на контрол над функционирането на информационните и телекомуникационни системи.

Организационно- техническите мероприятия за защита на информацията са лицензиране на дейността на организациите в областта на защита на информация атестиране на обектите за информация за изпълнение на изискванията за защита на информацията при дейности, свързани с използване на съдържащи държавна тайна сведения сертифициране на средствата за защита на информацията и да контрол на тяхното използване , както е защитеност на информацията от изтичането й по техническите канали на телекомуникационните системи; въвеждане на териториални, честотни, енергийни, пространствени и времеви ограничения в режима на използване на техническите средства, подлежащи на защита; създаване и използване на защитени информационни и автоматизирани системи за управление.




Гласувай:
0


Вълнообразно


Няма коментари
Търсене

За този блог
Автор: razrabotkite
Категория: Бизнес
Прочетен: 1010111
Постинги: 295
Коментари: 40
Гласове: 120