Проблемы и угрозы информационной безопасности. Проблемы информационной безопасности в россии

19.06.2020

Правовые проблемы обеспечения информационной безопасности

Проблема обеспечения информационной безопасности является на сегодня одной из самых острых не только у нас в стране, но и в развитых странах мира. Опыт эксплуатации информационных систем и ресурсов в различных сферах жизнедеятельности показывает, что существуют различные и весьма реальные угрозы потери информации, приводящие к материальным и иным ущербам. При этом обеспечить на 100% безопасность информации практически невозможно.

Интерес к проблемам информационной безопасности определяется все возрастающей ролью информации в различных сферах жизни общества (например, экономической, политической сферах).

Проблема обеспечения информационной безопасности является одной из актуальных проблем, которая стоит перед мировым сообществом. Значительными событиями в сфере обеспечения информационной безопасности и борьбы с компьютерными преступлениями стали Международные конференции представителей государственных и коммерческих структур стран «восьмерки» по вопросам безопасности и доверия в киберпространстве, которые состоялись в 2000 году в Париже и в Берлине. На этих конференциях рассматривались такие важные вопросы: защита электронной торговли, критической инфраструктуры и повышение доверия в киберпространстве путем оценки угроз и предотвращения преступлений; улучшение способности обнаружения и идентификации преступников, использующих информационные технологии; совершенствование партнерских отношений между государственными структурами, частным сектором, пользователями в целях обеспечения безопасности и доверия в киберпространстве; а также подписание главами «восьмерки» 22 июля 2000 года Окинавской Хартии глобального информационного общества, в которой ведущие страны в очередной раз подчеркнули важность принятия всех необходимых мер, направленных на создание безопасного и свободного от преступности мирового киберпространства. Отмечена необходимость поиска эффективных политических решений таких актуальных проблем, как, например, несанкционированного доступа и компьютерных вирусов.

В соответствии с указанным документом, информационная и коммуникационная технология является одной из наиболее влиятельных и могущественных сил, которые обозначают контуры ХХІ столетия. Ее революционное влияние касается быта, образования, работы, а также способов взаимосвязи советов и гражданского общества. Как ускоритель экономического роста, данная технология обладает большим потенциалом различных социальных преобразований.

В связи с этим, в некоторых европейских государствах появилось законодательное закрепление понятия «информационная безопасность». Так в законодательстве Российской Федерации есть конкретное определение данного понятия, а именно: «под информационной безопасностью Российской Федерации понимается состояние защищенности её национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства» .

На законодательном же уровне Украины понятие «информационной безопасности» отсутствует.

Так что же такое «информационная безопасность»? Рассмотрим содержание понятия «безопасность» как таковое.

На протяжении всей истории мировой цивилизации безопасность является одной из главнейших целей и неотъемлемым слагаемым деятельности людей, социальных групп, обществ, государств и мирового сообщества. Забота о безопасности имманентно присуща каждой частице социальной структуры общества от конкретного индивида до предельно широкого объединения людей.

Термин «безопасность» означает отсутствие опасности, сохранность, надежность или положение, при котором не угрожает опасность кому-, чему-нибудь . Вопросы охраны безопасности рассматриваются и на законодательном уровне, а именно: Законы Украины «Об объектах повышенной опасности», «Об использовании ядерной энергии радиационную безопасность», «О дорожном движении», «О пожарной безопасности».

Итак, можно сделать вывод, что безопасность – это состояние защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних угроз.

Информация является основным объектом информационного общества и ее роль на сегодняшний день очень велика. Термин «информация» произошел от латинского слова «informatio», что означает пояснение, сообщение. Информация состоит из сообщений. Сообщение является формой представления информации.

Согласно статьи 1 закона Украины «Об информации», под информацией следует понимать документированные или публично оглашенные сведения о событиях или явлениях, которые происходят в обществе, государстве или окружающей природной среде .

Важной особенностью информации является возможность ее практически неограниченного тиражирования, распространения и преобразования форм ее фиксации .

Отсюда следует, что информационная безопасность – это состояние защищенности личности, общества, государства в информационной сфере от внутренних (источниками являются: неблагоприятная криминогенная обстановка, сопровождающаяся тенденциями сращивания государственных и криминальных структур; получения криминальными структурами доступа к конфиденциальной информации; усиления влияния организованной преступности на жизнь общества; снижения степени защищенности законных интересов граждан, общества и государства; недостаточное финансирование мероприятий по обеспечению информационной безопасности; недостаточная экономическая мощь государства; критическое состояние отечественных отраслей промышленности) и внешних (деятельность иностранных разведывательных и информационных структур, направленная против интересов государства; обострение международной конкуренции за обладание информационными технологиями и ресурсами) угроз. Отметим, что информационная сфера – это сфера деятельности, которая связана с созданием, распространением, переработкой и потреблением информации .

Источники информационных опасностей подразделяются на естественные (природного происхождения) и искусственные (созданные человеком в процессе его жизнедеятельности).

Наиболее очевидными источниками информационной безопасности являются:
1) отсутствие единой государственной политики в области обеспечения информационной безопасности;
2) несовершенство нормативной правовой базы, регулирующие отношения в области обеспечения информационной безопасности, а также недостаточная правоприменительная практика;
3) недостаточный контроль за развитием информационного рынка со стороны государственных структур и общества;
4) низкий уровень информатизации государственных и коммерческих структур;
5) низкий уровень защищенности интересов физических и юридических лиц в информационной сфере;
6) сращивание государственных и коммерческих структур в области кредитно-финансовой сферы с криминальными структурами;
7) получение доступа криминальными структурами к конфиденциальной информации;
8) усиление влияния организованной преступности на жизнь общества;
9) контрабандный ввоз и незаконная продажа компьютерной техники и средств радиосвязи, получение неконтролируемой прибыли.

В качестве объектов, подлежащих защите от информационных угроз и опасностей, выделяют сознание, психику отдельного человека, социальных сообществ (коллектив, социальные группы, нации, народности, гражданское общество, государство); информационно-технические системы различного назначения и информационные потоки, связывающие все элементы в единую социальную или техническую систему .

Угрозами же безопасности информационных средств и систем могут являться:
- противоправный сбор и использование информации;
- разработка и распространение программ, нарушающих нормальное функционирование информационных систем, в том числе систем защиты информации;
- утечка информации по техническим каналам (визуально-оптические, акустические, электрические, радиотехнические, материально-вещественные );
- внедрение электронных устройств для перехвата информации в технические средства обработки, хранения и передачи информации по каналам связи, а также в служебные помещения органов государственной власти, предприятий, учреждений и организаций, независимо от формы собственности;
- уничтожение, повреждение, разрушение или хищение машинных и других носителей информации;
- перехват информации в сетях передачи данных и на линиях связи;
- несанкционированный доступ к информации, находящейся в банках и базах данных (может быть целенаправленный и случайный);
- нарушение законных ограничений на распространение информации.

Центральным моментом применения информационных компьютерных технологий в Украине является наличие адекватного информационного законодательства. Под информационным законодательством следует понимать комплекс законов и нормативных актов, которые регламентируют правоотношения в области собирания, обработки, сохранения и использования информации . Однако, на сегодняшний день действующие законы Украины (например, законы Украины «Об информации», «О государственной тайне», «Об информационных агентствах», «О государственном реестре физических лиц плательщиков налогов и других обязательных платежей») и другие нормативные акты, которые непосредственно или косвенно связаны с этими вопросами, не охватывают весь комплекс проблем и не образуют целостной системы. Поэтому, реализация эффективных мер правового обеспечения информационной безопасности жизненно необходима для развития Украины, ведь информационное общество можно создать только в правовом государстве.

Одной из составных частей информационной безопасности является защита информации в компьютерных системах и сетях. На законодательном уровне Украины охрана информации в компьютерных системах и сетях не рассматривалась. И только в связи с принятием нового Уголовного кодекса Украины в 2001 году, компьютерная безопасность поставлена под охрану уголовного закона (раздел ХVІ УК «Преступления в сфере использования электронно-вычислительных машин (компьютеров), систем и компьютерных сетей»). Однако само по себе законодательное закрепление данных моментов еще не способствует их пресечению. Как заметила по этому поводу А.А. Матвеева: «Уголовно-правовые нормы являются лишь законодательной базой, необходимым (в условиях правового государства), но не единственным условием. Основное значение состоит в их правильном и своевременном применении. В качестве главного принципа уголовной ответственности нужно признать ее неотвратимость. При этом, прежде чем рассматривать организационные и технические сложности, следует в первую очередь оценить, насколько совершенно (а, следовательно, действенно), существующее уголовное законодательство.

В итоге представляется необходимым дальнейшее усовершенствование правовой базы, особое место в системе которой занимает уголовное право, и практики ее применения. При этом в первую очередь необходимо достижение единства норм различных отраслей права, максимальное уменьшение их несбалансированности .

Обеспечение информационной безопасности не сводится лишь к принятию правовых мер, а включает в себя широкий спектр организационного, технического и иного характера (создание и совершенствование системы обеспечения информационной безопасности; разработка, использование и совершенствование средств защиты информации и методов контроля эффективности этих средств, развитие защищенных телекоммуникационных систем, повышение надежности специального программного обеспечения; сертификация средств защиты информации, лицензирование деятельности в области защиты государственной тайны, стандартизация способов и средств защиты). Поэтому, выполнение всего комплекса мероприятий возможно при наличии развитой законодательной базы и обеспечения их финансирования.

Литература:

1. Доктрина информационной безопасности Российской Федерации // Андреев Б.В., Пак П.Н., Хорст В.П. Расследование преступлений в сфере компьютерной информации. – М: Издательство «Юрлитинформ», 2001. – С.89.
2. Даль В. Толковый словарь живого великорусского языка. Т.1. – М., 1978. – С.67.
3. Ожегов С.И. Словарь русского языка. – М., 1986. – С.38.
4. Закон України “Про інформацію» від 02.10.1992 року // Відомості Верховної Ради – 1992. - N 48. - Ст. 650.
5. Гражданское право. Учебник. Под ред. Сергеева А.П., Толстого Ю.К. – М.: Проспект, 1997. – С.214-215.
6. Орлов П.І. Інформація та інформатизація: Нормативно-правове забезпечення: Науково-практичний посібник. – Харків: Видавництво Університету внутрішніх справ, 2000. – С.9.
7. Российская криминологическая энциклопедия. Под общей редакцией А.И. Долговой. – М.: Издательство НОРМА (Издательская группа НОРМА – ИНФРА-М), 2000. – С.67.
8. Методы и средства защиты информации: Методические указания. – К: КМУГА, 1997. – С.17.
9. Кисельов М. Про створення єдиної інформаційної системи органів юстиції України // Право України. – 1997. - №3. – С.53.
10. Матвеева А.А. Информационная безопасность и проблемы совершенствования уголовного законодательства // Уголовное право в ХХІ веке: Материалы Международной научной конференции на юридическом факультете МГУ им. М.В. Ломоносова 31 мая – 1 июня 2001 г. – М.: «ЛексЭст», 2002. – С.181-186.

Основным законом Российской Федерации является Конституция, принятая 12 декабря 1993 года. В соответствии со статьей 24 Конституции, органы государственной власти и органы местного самоуправления, их должностные лица обязаны обеспечить каждому возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом.

Статья 23 Конституции гарантирует право на личную и семейную тайну, на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений, статья 29 - право свободно искать, получать, передавать, производить и распространять информацию любым законным способом. Современная интерпретация этих положений включает обеспечение конфиденциальности данных, в том числе в процессе их передачи по компьютерным сетям, а также доступ к средствам защиты информации.

Статья 41 гарантирует право на знание фактов и обстоятельств, создающих угрозу для жизни и здоровья людей, статья 42 - право на знание достоверной информации о состоянии окружающей среды.

Отметим, что право на информацию может реализовываться средствами бумажных технологий, но в современных условиях наиболее практичным и удобным для граждан является создание соответствующими законодательными, исполнительными и судебными органами информационных серверов и поддержание доступности, актуальности и целостности, представленных на них сведений, то есть обеспечение их (серверов) информационной безопасности.

В сентябре 2000 года Президент Российской Федерации В.В.Путин утвердил "Доктрину информационной безопасности". Какую роль она сыграет в развитии отечественных информационных технологий и средств защиты информации?

Информационные технологии - бурно и динамично развивающаяся отрасль мирового хозяйства. Объем рынка информационной продукции составляет более 2-х триллионов долларов США, что сопоставимо с бизнесом в сферах топлива и энергетики, автомобилестроения. Серьезную опасность для России представляют стремление ряда стран к доминированию в мировом информационном пространстве, вытеснению России с внутреннего и внешнего рынка информационных услуг, разработка рядом государств концепций "информационных войн". Такие концепции предусматривают создание средств воздействия на информационные сферы других стран мира, нарушение нормального функционирования информационных и телекоммуникационных систем, а также сохранности информационных ресурсов, получение несанкционированного доступа к ним.

"Доктрина информационной безопасности" закладывает основы информационной политики государства. С учетом существующих угроз для защиты национальных интересов России государство планирует активно развивать отечественную индустрию средств информации, коммуникации и связи с последующим выходом продукции на мировой рынок, обеспечивать гарантии безопасности для национальных информационных и телекоммуникационных систем и защиту государственных секретов с помощью соответствующих технических средств. Одновременно предусматривается повышать эффективность информационного обеспечения деятельности государства.


Принятие этого документа ставит в повестку дня и вопрос о необходимости совершенствования российского законодательства. К примеру, речь идет о принятии законов, касающихся пресечения компьютерной преступности.

Перечислим некоторые основополагающие законы и нормативные акты Российской Федерации в области информационной безопасности в их первой редакции:

1. Закон РФ "О государственной тайне" от 21.7.93 г. № 5485-1.

2. Закон РФ "О коммерческой тайне" (версия 28.12.94 г.).

3. Закон РФ "Об информации, информатизации и защите информации" от 25.1.95 г.

4. Закон РФ "О персональных данных" (версия 20.02.95 г.).

5. Закон РФ "О федеральных органах правительственной связи и информации" от 19.2.93 г. № 4524-1.

6. Положение о государственной системе защиты информации в Российской Федерации от ИТР и от утечки по техническим каналам. (Постановление Правительства РФ от 15.9.93 г. № 912-51).

7. Положение о Государственной технической комиссии при Президенте Российской Федерации (Гостехкомиссии России). Распоряжение Президента Российской Федерации от 28.12.92 г. № 829-рпс.

В настоящее время практически все эти законы и положения уточнены и дополнены соответствующими главами, параграфами и поправками, отражающими реалия текущей ситуации.

В Гражданском кодексе Российской Федерации (редакция от 15 мая 2001 года) фигурируют такие понятия, как банковская, коммерческая и служебная тайна. Согласно статье 139, "информация составляет служебную или коммерческую тайну в случае, когда информация имеет действительную или потенциальную коммерческую ценность в силу неизвестности ее третьим лицам, к ней нет свободного доступа на законном основании, и обладатель информации принимает меры к охране ее конфиденциальности". Это подразумевает, как минимум, компетентность в вопросах ИБ и наличие доступных (и законных) средств обеспечения конфиденциальности.

В Уголовном кодекс Российской Федерации (редакция от 14 марта 2002 года) глава 28 "Преступления в сфере компьютерной информации" содержит три соответствующие статьи:

  • статья 272 "Неправомерный доступ к компьютерной информации";
  • статья 273 "Создание, использование и распространение вредоносных программ для ЭВМ";
  • статья 274 "Нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети".

Первая из указанных статей подразумевает посягательства на конфиденциальность, вторая определяет действия с вредоносным ПО, третья - с нарушениями доступности и целостности, повлекшими за собой уничтожение, блокирование или модификацию охраняемой законом информации. В свете бурного развития локальных, региональных, национальных и всемирной сетей включение в сферу действия УК РФ вопросов доступности информационных сервисов является очень своевременным.

Статья 138 УК РФ, защищая конфиденциальность персональных данных, предусматривает наказание за нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений. Аналогичную роль для банковской и коммерческой тайны играет статья 183 УК РФ.

Интересы государства в плане обеспечения конфиденциальности информации нашли наиболее полное выражение в Законе "О государственной тайне" (с изменениями и дополнениями от 6 октября 1997 года). В нем государственная тайна определена как защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации. Там же дается определение средств защиты информации. Согласно данному Закону, это технические, криптографические, программные и другие средства, предназначенные для защиты сведений, составляющих государственную тайну; средства, в которых они реализованы, а также средства контроля эффективности защиты информации.

он "Об информации, информатизации и защите информации"

Основополагающим среди российских законов, посвященных вопросам информационной безопасности, следует считать закон "Об информации, информатизации и защите информации" от 20 февраля 1995 года (принят Государственной Думой РФ 25 января 1995 года; актуальная версия закона от 21.07.2014). В нём даются основные определения и намечаются направления развития законодательства в данной области.

Приведём примеры некоторых определений:

  • информация - сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления;
  • документированная информация (документ) - зафиксированная на материальном носителе информация с реквизитами, позволяющими ее идентифицировать;
  • информационные процессы - процессы сбора, обработки, накопления, хранения, поиска и распространения информации;
  • информационная система - организационно упорядоченная совокупность документов (массивов документов) и информационных технологий, в том числе с использованием средств вычислительной техники и связи, реализующих информационные процессы;
  • информационные ресурсы - отдельные документы и отдельные массивы документов, документы и массивы документов в информационных системах (библиотеках, архивах, фондах, банках данных, других информационных системах);
  • информация о гражданах (персональные данные) - сведения о фактах, событиях и обстоятельствах жизни гражданина, позволяющие идентифицировать его личность;
  • конфиденциальная информация - документированная информация, доступ к которой ограничивается в соответствии с законодательством Российской Федерации;
  • пользователь (потребитель) информации - субъект, обращающийся к информационной системе или посреднику за получением необходимой ему информации и пользующийся ею.

Закон выделяет следующие цели защиты информации:

  • предотвращение утечки, хищения, утраты, искажения, подделки информации;
  • предотвращение угроз безопасности личности, общества, государства;
  • предотвращение несанкционированных действий по уничтожению, модификации, искажению, копированию, блокированию информации;
  • предотвращение других форм незаконного вмешательства в информационные ресурсы и информационные системы, обеспечение правового режима документированной информации как объекта собственности;
  • защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в информационных системах;
  • сохранение государственной тайны, конфиденциальности документированной информации в соответствии с законодательством;
  • обеспечение прав субъектов в информационных процессах и при разработке, производстве и применении информационных систем, технологий и средств их обеспечения.

Согласно закону "Защите подлежит любая документированная информация, неправомерное обращение с которой может нанести ущерб ее собственнику, владельцу, пользователю и иному лицу". Далее, "Режим защиты информации устанавливается:

  • в отношении сведений, отнесенных к государственной тайне, - уполномоченными органами на основании Закона Российской Федерации "О государственной тайне";
  • в отношении конфиденциальной документированной информации - собственником информационных ресурсов или уполномоченным лицом на основании настоящего Федерального закона;
  • в отношении персональных данных - Федеральным законом".

Обратим внимание, что защиту государственной тайны и персональных данных берет на себя государство; за другую конфиденциальную информацию отвечают ее собственники.

В качестве основного инструмента защиты информации закон предлагает мощные универсальные средства - лицензирование и сертификацию (статья 19):

  1. Информационные системы, базы и банки данных, предназначенные для информационного обслуживания граждан и организаций, подлежат сертификации в порядке, установленном Законом Российской Федерации "О сертификации продукции и услуг".
  2. Информационные системы органов государственной власти Российской Федерации и органов государственной власти субъектов Российской Федерации, других государственных органов, организаций, которые обрабатывают документированную информацию с ограниченным доступом, а также средства защиты этих систем подлежат обязательной сертификации. Порядок сертификации определяется законодательством Российской Федерации.
  3. Организации, выполняющие работы в области проектирования, производства средств защиты информации и обработки персональных данных, получают лицензии на этот вид деятельности. Порядок лицензирования определяется законодательством Российской Федерации.
  4. Интересы потребителя информации при использовании импортной продукции в информационных системах защищаются таможенными органами Российской Федерации на основе международной системы сертификации.

Еще несколько пунктов закона (статья 22, пункты 2-5):

  1. Владелец документов, массива документов, информационных систем обеспечивает уровень защиты информации в соответствии с законодательством Российской Федерации.
  2. Риск, связанный с использованием не сертифицированных информационных систем и средств их обеспечения, лежит на собственнике (владельце) этих систем и средств. Риск, связанный с использованием информации, полученной из не сертифицированной системы, лежит на потребителе информации.
  3. Собственник документов, массива документов, информационных систем может обращаться в организации, осуществляющие сертификацию средств защиты информационных систем и информационных ресурсов, для проведения анализа достаточности мер защиты ресурсов собственника и систем и получения консультаций.
  4. Владелец документов, массива документов, информационных систем обязан оповещать собственника информационных ресурсов и (или) информационных систем обо всех фактах нарушения режима защиты информации.

Статья 23 "Защита прав субъектов в сфере информационных процессов и информатизации" (пункты 2-4):

  1. Защита прав субъектов в указанной сфере осуществляется судом, арбитражным судом, третейским судом с учетом специфики правонарушений и нанесенного ущерба. Очень важными являются пункты статьи 5, касающиеся юридической силы электронного документа и электронной цифровой подписи.
  2. Юридическая сила документа, хранимого, обрабатываемого и передаваемого с помощью автоматизированных информационных и телекоммуникационных систем, может подтверждаться электронной цифровой подписью. Юридическая сила электронной цифровой подписи признается при наличии в автоматизированной информационной системе программно-технических средств, обеспечивающих идентификацию подписи, и соблюдении установленного режима их использования.
  3. Право удостоверять идентичность электронной цифровой подписи осуществляется на основании лицензии. Порядок выдачи лицензий определяется законодательством Российской Федерации.

Таковы важнейшие, на наш взгляд, положения Закона "Об информации, информатизации и защите информации", касающиеся охраняемой информации и информационной безопасности.

Филенко Евгения СергеевнаСтарший преподаватель кафедры естественнонаучных дисциплин,

ЮжноСахалинский институт экономики, права и информатикиг. ЮжноСахалинск, Россия[email protected]

Угрозы информационной безопасности и возможные пути решения

Аннотация.В данной статье рассматривается состояние информационной безопасности

в целом, приводится статистика использования средств информационной безопасности на предприятиях России, приводятся некоторые основные проблемы, приводящие к нарушению ИБ, даны некоторые возможные средства решения данных проблем.

Ключевые слова: информационная безопасность, угрозы, киберпреступность, защита безопасности

Вопрос информационной безопасности(ИБ)в настоящее время является наиболее животрепещущим. Это объясняется глобальной информатизацией общества, переводом всех видов информации в электронные варианты. С безусловными положительными моментами, сталкиваемся с большим количеством угроз и уязвимостей. Более того, специфика ITрынка в настоящее время такова, что рынок заполонили всевозможные технологии, каждая из которых призвана улучшить один из моментов либо передачи информации, либо хранения, либо обработки. Однако на лицо тот факт, что гонка за новыми разработками оставляет созданные продукты не проработанными. Достаточно классическим моментом является то, что выход новой версии продукта влечет за собой определенные уязвимости, которые предоставляются с первоначальной версией. Это способствует все большему проникновению в чужие компьютерные сети, краже информации и прочим неприятным моментам.Компьютерная сеть в любой своей конфигурации и используемой технологии является своего рода красной тряпкой для всех желающих испытать свои хакерские навыки. Огромное количество литературы и даже вспомогательных программных средств, распространяемых, в том числе, благодаря любимому Internet, способствует процветанию интереса к чужим сведениям и к самому взлому сети, персонального компьютера, сервера, системы и прочее,как к процессу.Угроз же реально много! Во всем мире набирают популярность, так называемые, ransomware (от англ. ransom –выкуп), программывымогатели, довольно популярные в России.Несмотря на то, что такая "бизнесмодель" уже использовалась и ранее, она страдала теми же недостатками, что и настоящее похищение: отсутствовал удобный способ забирать деньги. Но благодаря развитию систем онлайнплатежей злоумышленники решили эту проблему.Блокираторы выйдут за рамки простого вымогательства и будут направленына устрашение, то есть

кибербуллинг

(кибернападение с целью нанесения психологическоговреда). В следующем году преступники выйдут на новый уровень, воздействуя на эмоции жертв, используя способы, после которых станет гораздо сложнее восстановить систему. Вот конкретный «свежий» пример взлома: В конце 2012 года, компанияAdobeбыла вынуждена закрыть свой домен connectusers.com изза взлома хакером ViruS_HimA. Тогда он опубликовал в открытом доступе личные данные только тех пользователей, адреса электронной почты которых находятся в доменах adobe.com, .mil и.gov, чтобы оградить частные лица от ущерба. Этот факт говорит лишь о том, что угроза безопасности сохраняется постоянно и нет совершенной системы защиты.

Рассмотрим еще факты, относящиеся к актуальности защиты информации. Число зараженных Androidустройств возросло на 41% во второй половине 2012 г., сообщает BGR со ссылкой на аналитикаBitDefenderКаталину Козои (Catalin Cosoi)., ачисло индивидуальных отчетов о присутствии вредоносного программного обеспечения во второй половине 2012 г. возросло и того больше на 75%.Динамическиестраницытаятвсебеопасность.Болеетого,некоторыестандартныебраузерыужесодержатвсебеподдержкуJavaприложений,реализующуютесамыединамическиеэлементы.Специалисты подразделения попротиводействию киберугрозам министерства национальной безопасности США рекомендуют пользователям отключить надстройку Java ввеббраузерах длязащиты отатак злоумышленников, которые используют ранее неизвестную уязвимость впрограммной платформе Java,говоритсянасайтеподразделенияUSCERT.Используя уязвимость, которой подвержена последняя и более ранние версии Java, злоумышленники могут запустить на атакуемом компьютере произвольный программный код.Компания Oracle, разрабатывающая платформу Java, пока не выпустила обновление для устранения этой уязвимости, поэтому единственным способом защитить компьютер от атак является отключение надстройки Java в браузерах.Как отмечают специалисты USCERT, атака может быть осуществлена при посещении пользователем страницы, в которую внедрено зловредное Javaприложение. Такое приложение злоумышленники могут разместить на своем сайте, заманивая затем на него пользователей, а также внедрить приложение в «законопослушный» сайт.Киберпреступники нашли новое применение QRкодам(quick response -быстрый отклик-матричный код (двумерный штрихкод), разработанный и представленный японской компанией «DensoWave»), в которых киберпреступники внедряют адреса вредоносных сайтов, распространяющихспами вирусы.Располагаются такие графические элементы в баннерах наиболее часто посещаемых сайтов(рисунок 1).

Рисунок 1. –пример QRкода

Количество угроз огромно и с каждым днем все увеличивается. Проблемы возникают абсолютно на различных уровнях функционирования персонального компьютера и компьютерной сети в целом.Большинство российских ИТспециалистов считает уровень инвестиций в ИТбезопасность недостаточным(21 процент организаций в России, согласно исследованиям, имеют недостаточный уровень инвестиций).По данным исследования «Киберугрозы и информационная безопасность в корпоративном секторе: тенденции в мире и в России», «Лаборатория Касперского», 2012, была построена следующая диаграмма (рисунок 2)В большинстве компаний распространен реактивный подход к информационной безопасности. Это в полной мере относится и к инвестициям: организации начинают вкладывать деньги в систему защиты уже после того, как инцидент произошел.

Однако зачастую распределение финансов осуществляется без учета важности вопросов ИБ.

Рисунок 2. –Оценка уровня инвестиций в ИБ

Наиболее широко применяемые в России меры по обеспечению информационной безопасности,по данным на 2012(Источник: Исследование «Киберугрозы и информационная безопасность в корпоративном секторе: тенденции в мире и в России», «Лаборатория Касперского», 2012) приведены на рисунке 3.

Рисунок 3. –меры по обеспечению ИБ

Контроль над запускаемыми программами, активностью в сети и используемыми внешними устройствами снижает риск несанкционированного доступа к важным данным и предотвращает возможные финансовые потери.Такого рода исследования позволяют компаниямвендорам осознать, какие ИБпроблемы наиболее болезненны для современного бизнеса, и разработать новые стратегические направления развития своих продуктов. В частности, сегодня, когда, по данным IDC, российский рынок публичных и частных «облаков» растет головокружительными темпами (с 35 млн долл. –в 2010 г. до 1,2 млрд долл. –по прогнозу на 2015 г.).Возникает резонный вопрос: как защитить информацию? Безусловно, можно запретить возможность выхода сотрудников в сеть Internet. Однако, возможность (а иногда и прямая необходимость) осуществлять доступ к необходимым ресурсам через личные портативные переносные устройства в рабочих целях, делает такие меры не актуальными и не соответствующими настоящим требованиям времени.Существует целый набор всевозможных средств, позволяющих защитить информацию. «Джентельменский» набор однозначно должен включать в себя FireWall, антивирус(некоторые из данных продуктов содержат модуль контроля программ, с помощью которого можно запрещать или ограничивать запуск определенных приложений), активное ведение групповых политик с целью разграничение доступа(например, запретить использование флэшек в бухгалтерии, за исключением флэшки главного бухгалтера, или разрешить использование внешних жестких дисков только в ИТотделе), средства предотвращения вторжений (Intrusion Prevention System, IPS)для предотвращения атак и выявления их факта (приведен далеко не полный список). Если использовать продукты от известных производителей, то собственно информационная безопасность требует довольно серьезных капиталовложений. Не все организации, а особенно небольшого размера, могут себе это позволить. Но решение всегда есть. В настоящее время на рынке существует достаточное количество относительно недорогих средств, которые в руках опытного системного администратора, могут служить хорошим средством для защиты от основных типов уязвимостей в компьютерных сетях. Рассмотрим пример обеспечения защиты сетей, доступный и небольшим организациям. Это роутер фирмы Mikrotik. Основное «защитное» ядро обеспечивается его операционной системой: RouterOS Mikrotik. Кстати, она может быть установлена на персональный компьютер (ПК)как программный продукт. Перечислим лишь некоторые основные возможности: функциидля работы с протоколом TCP/IP:Firewall и NAT(–мощные настройки фильтрации пакетов (применимо к P2P соединениям), прекрасная реализация SNAT и DNAT, возможность классификации пакетов по: MACадресу источника;IP адресам (возможность задания сетей); диапазонам портов; IP протоколам; опциям протоколов (ICMP типам, TCP флагам и MSS); интерфейсам; внутренним цепочкаммаркированных пакетов; ToS (DSCP); по содержимому пакетов; по размеру пакетов и другое), Routing, управление качеством обслуживанияQoS, возможностиHotSpot, протоколыPTPтуннелей, использованиеIPsec, Proxy, Monitoring/Accounting, а так же внушительный набор функций дляработы со вторым уровнем OSI.Из описаниястановится ясно для чего данная операционная система (ОС)может применяться. Её ниша дешёвая многофункциональная замена аппаратным маршрутизаторам третьего уровня. Обладает основными возможностями, отслеживающими вредоносное действие в сети, установка максимального количества запросов в единицу времени также позволяет оградитьот DDoSатак.Отметим лишь, что достаточно настроить один интерфейс и назначить ему IPадрес, чтобы продолжить конфигурирование в графическом режиме с помощью утилиты Winbox(графической утилиты для конфигурации сервера) (Рисунок 4).Новыйстиль диалогов позволяют настраивать динамически все необходимые аспекты, задавать диапазоны IPадресов (рисунок 5). Позволяет устанавливать настройки подразделаFirewall(рисунок 6 –диалоговое окно с открытой вкладкой правил фильтрации трафика), например, в пункте 3, установлен запрет порта 8080 во входящем трафике, чтобы не было проникновений извне. Пункт 4 –ограничивает количество входящих tcpограничений до 100 активных соединений. Цель –предотвращение возможности DDoSатак, которые являются одной из наиболее часто встречаемых угроз для работоспособности сети. Следующий пункт сбрасывает остальные пакеты в пустоту. При начавшейся DDoSатаке –это поможет администратору сети выиграть время для осуществления противодействия взломщикам. Ибо нападающий в данный момент не может отследить, что его пакеты «скинуты» в пустоту.Таким образом, использование данного продукта позволяет сконфигурировать настройки защиты и будет служить достаточно серьезным барьером на пути всевозможных угроз, идущих из глобальной сети Internetили других подсетей.

Рисунок 4. –Winbox

Рисунок 5. –Интерфейс диалоговых окон

Рисунок 6. –Настройка подраздела Firewall

1. Анин Б. Ю. Защита компьютерной информации. –СПб.:"BHVСанктПетербург" 2011, 384 стр2. Герасименко В. А. Защита информации в автоматизированных системах обработки данных кн. 1.М.: Энергоатомиздат, 2009.400с.3. Конеев И. Р., Беляев А. В. Информационная безопасность предприятия.СПб.:БХВПетербург, 2011.752с.:ил.4.

«Лаборатория Касперского»: 9 из 10 компаний сталкиваются с внешними киберугрозами http://www.fontanka.ru/2011/09/27/057/

Filenko ESYuzhnoSakhalinsk Institute of Economics, Law and InformaticsYuzhnoSakhalinsk, [email protected] security threats and possible solutions

This article examines the state of information security in general, is the use of statistics information security at Russia, are some of the major problems that lead to a breach of information security, are some of the possible means of solving those problems.Keywords: information security, threats, cybercrime, security protection

Рассматривая вопрос о том, насколько важна для фирмы информационная безопасность и определяя бюджет на её обеспечение, необходимо четко ориентироваться в этом понятии. Только так можно наметить приоритетные направления и составить план соответствующих действий.

Информационная безопасность в сетях включает в себя широкий круг проблем. Для благополучия бизнеса информационная безопасность имеет основополагающее значение, поэтому мы рассмотрим все задачи, которые она решает, подробно.

Итак, первое направление – это обеспечение целостности данных . Сегодня вся коммерческая информация, бухгалтерские данные, финансовая отчетность, клиентские базы, договора, новаторские идеи сотрудников фирмы, планы и стратегия её развития, хранятся в локальной информационно-компьютерной сети. Далеко не всегда и не все документы дублируются на бумажных носителях, ибо объем информации очень велик. В таких условиях информационная безопасность предусматривает систему мер, которые призваны обеспечить надежную защиту серверов и рабочих станций от сбоев и поломок, ведущих к уничтожению информации или её частичной потере. Серьезный подход к данному вопросу означает, что информационная безопасность должна базироваться на профессиональном аудите всей IT - инфраструктуры фирмы. позволяет провести оценку состояния сети и оборудования, сделать анализ потенциальных угроз, выявить и вовремя устранить «слабые» места кабельной системы, серверных и рабочих станций, дисковых систем и нарушений в конфигурации оборудования. Таким образом, снижаются технические риски возможной потери информации.

К повреждению данных приводит и некорректная работа систем архивации, сетевого и прикладного ПО. Обеспечивая информационную безопасность вашей фирмы, наши сотрудники проводят тестирование программного обеспечения и проверяют его соответствие современным требованиям.

Следующая важнейшая задача - обеспечение конфиденциальности информации . Защита коммерческих секретов напрямую влияет на конкурентоспособность фирмы и её устойчивость на рынке. Здесь сталкивается с внешними и внутренними преднамеренными угрозами, направленными на хищение данных. Хакеры, промышленный шпионаж и утечка информации по вине собственных сотрудников представляют наибольшую угрозу. Соблазн продать ценную коммерческую информацию велик не только у увольняемых сотрудников, но и у тех, амбиции которых на рабочем месте неудовлетворенны. В данном случае, информационная безопасность принимает превентивные меры, направлены на контроль инсайдеров и многоступенчатую защиту серверов от хакерских атак.

Поэтому меры по противодействию несанкционированному доступу должны быть направлены на достижение двух целей:

  • Cоздавать условия, когда случайные или умышленные действия, приводящие к потере данных, становятся невозможны. Информационная безопасность решает эту проблему путем создания системы аутентификации и авторизации пользователей, разделения прав доступа к информации и контроля доступа.
  • Также важно создать систему, при которой сотрудники или злоумышленники не смогли бы скрыть совершенных действий. Здесь в помощь специалисту по ИБ приходит система контроля событий безопасности, аудит доступа к файлам и папкам.
    Эффективными средствами защиты, как от внешних угроз, так и от внутренних, являются также: введение системы паролей пользователей, применение для особо важной информации криптографических методов защиты (шифрование), ограничение доступа в помещения, применение индивидуальных цифровых ключей и смарт-карт, использование межсетевых экранов, установка систем защиты от утечек информации через электронную почту, FTP -серверы и Интернет-мессенджеры, защита информации от копирования. При рассмотрении потенциальных угроз, мы рекомендуем своим клиентам установить контроль над исходящими информационными потоками.

В последнее время получили большое распространение такие способы взлома сетей, как распространение вредоносных компьютерных программ, выполняющих функции сбора и передачи информации (троянские программы), программ-шпионов. Для того, чтобы устранить подобные внешние риски, информационная безопасность предусматривает установку мощного антивирусного ПО и серверной защиты.

Информационная безопасность сети предполагает также защиту от атак извне, направленных на прекращение работоспособности серверов, компьютеров или компонентов сети. Речь идет о DDos -атак, попытках подбора паролей (bruteforce -атаки). Для защиты от подобных угроз информационная безопасность требует применения специального программного обеспечения – межсетевых экранов и систем проактивной защиты.

И самое главное, для чего нужна информационная безопасность – это доступность информации для легитимных пользователей . Все меры обеспечения информационной безопасности бесполезны, если они затрудняют работу легитимных пользователей или блокируют ее. Здесь на первый план выходит надежно работающая аутентификация и грамотно реализованное разделение прав пользователей.

Наша компания приложит все усилия, чтобы информационная безопасность Вашей компании была организована на уровне, делающем ее практически неуязвимой.

«Информационная безопасность: понятие, место в системе уголовного законодательства РФ, проблемы правовой охраны...»

-- [ Страница 1 ] --

Федеральное агентство по образованию Российской Федерации

Государственное образовательное учреждение

высшего профессионального образования

“Ярославский государственный университет

им. П.Г. Демидова”

На правах рукописи

Калмыков Дмитрий Александрович

Информационная безопасность: понятие, место в системе

уголовного законодательства РФ, проблемы

правовой охраны

Специальность 12.00.08 – уголовное право и криминология;



уголовно – исполнительное право

Диссертация на соискание ученой степени кандидата юридических наук

Научный руководитель : доктор юридических наук, профессор, заслуженный деятель науки Российской Федерации, академик МАН ВШ И РАЕН Л.Л. Кругликов Ярославль – Содержание

1. Введение …………………………….………………………………....

2. Глава I. Понятие информационной безопасности..…………......... 1 § 1. Правовая регламентация понятия “информационная безопасность Российской Федерации” ……….

§ 2. Информация и информационная безопасность как предмет и объект правовой охраны ……………….

§ 3. Место норм об информационной безопасности в системе уголовного законодательства России …... 5

3. Глава II. Исторический и сравнительно – правовой анализ норм об информационной безопасности. Их виды ………….....

§ 1. История развития уголовно – правовых норм об информационной безопасности …...……………… 70 § 2. Сравнительный анализ норм об информационной безопасности в российском и зарубежном уголовном законодательстве ………………………….......

§ 3. Классификация норм об информационной безопасности

4. Глава III. Уголовно – правовая регламентация обеспечения ин

–  –  –

Актуальность темы диссертационного исследования. Научно – технический прогресс, стремительно проникая в различные области деятельности человека, привел к тому, что во второй половине XX века понятие “информация” приобрело качественно иное значение. Из привычного обозначения сведений, передаваемых людьми устным, письменным или другим способом (с помощью условных сигналов, технических средств и т.д.), информация превратилась в явление, обладающее собственной, особой ценностью. Причинами такого превращения послужили, главным образом, революционные изобретения в области компьютерной техники. Следствием этих изобретений явилось формирование новой сферы человеческих отношений – информационной.

Данная разновидность отношений определяется совокупностью процессов сбора, хранения, использования (доступа, поиска, предоставления, модификации и т.п.) и распространения информации – так называемых информационных процессов. Результатом этих процессов, охватывающих в настоящее время практически все сферы общественных отношений, является постепенный переход развитых стран мира к постиндустриальному “информационному обществу”, которое характеризуется изобилием циркулирующей по коммуникационным каналам связи информации, а также наличием необходимых средств для ее создания, хранения, передачи, обработки, использования и защиты.

Благодаря неуклонно совершенствующимся автоматизированным технологиям обработки данных, в том числе – компьютерным, уровень и интенсивность информационных отношений за сравнительно непродолжительный период (40 – 50 последних лет) достигли таких высот, что информация к концу прошлого тысячелетия превратилась в одну из наиболее значимых в обществе ценностей. И если раньше темпы развития человечества определялись доступной ему энергией, то в настоящее время таким определяющим фактором является доступная ему информация.

Важнейшим этапом в процессе данной трансформации роли и значения понятия “информация” стало появление персональных компьютеров и последовавшее за ним объединение их в сети, сначала локальные, а затем – глобальные, что привело к возникновению трансконтинентальной информационной среды – Internet, объединяющей на данный момент сотни миллионов компьютеров во всем мире. Существование и активное развитие Internet являет собой сейчас один из тех факторов, которые активно способствуют дальнейшему расширению информационной сферы деятельности человека.

Таким образом, сформировавшаяся в настоящее время информационная потребность общества или, иначе говоря, устоявшийся и неизменно растущий спрос на информацию и информационные услуги породили, в соответствии с фундаментальным экономическим законом о взаимосвязи спроса и предложения, самостоятельную (и крайне доходную) индустрию удовлетворения этой потребности. Совокупность же спроса и предложения явила новую разновидность общественных отношений, требовавшую соответствующей регламентации.



Однако специфика информационных отношений такова, что в силу крайне высоких темпов развития информационных технологий естественный регулятор большинства социальных процессов – право, оказалось не в состоянии своевременно и адекватно среагировать на социальные процессы, связанные с лавинообразным увеличением количества и качества обращающейся в обществе информации. В итоге законодателям многих стран пришлось в спешном порядке, “на ходу”, дорабатывать имеющееся законодательство и одновременно – вводить новые нормы, адаптирующие действующую нормативную базу к стремительно меняющимся условиям правовой действительности.

Не избежало этой участи и российское уголовное право. И, разумеется, как это нередко случается, разработка совершенно новой группы норм, призванной урегулировать сравнительно недавно возникшую сферу общественных отношений, находящуюся, к тому же, в процессе активного формирования, столкнулась с целым рядом серьезных проблем, к которым, в частности, относятся: 1) отсутствие четко очерченных границ охраняемой сферы общественных отношений (иначе говоря – необходимость четкого и однозначного определения объекта правовой охраны); 2) недостаточный уровень смысловой и, как следствие, – терминологической определенности в отношении фундаментальных понятий подлежащей правовой регламентации сферы общественных отношений (т.е. проблема четкого и однозначного определения терминов, описывающих наиболее существенные элементы соответствующих общественных отношений); 3) недостаточность необходимого объема законодательного и правоприменительного опыта в регламентации сферы информационных отношений; 4) недостаточность научной, кадровой и материально – технической базы, необходимой для качественной и эффективной правотворческой и правоприменительной деятельности уполномоченных на то государственных структур в указанной сфере общественных отношений; 5) достаточно высокий уровень сложности исследуемой тематики (с точки зрения требований, предъявляемых к сотрудникам соответствующих государственных структур, призванных обеспечить необходимые регулирование и охрану информационной сферы общественных отношений), и ряд других.

В общественном сознании вопросы информационных отношений вообще и информационной безопасности в частности традиционно ассоциируются главным образом с технологиями автоматизированной обработки данных и преимущественно – с технологиями компьютерными. Однако в действительности правовая регламентация общественных отношений информационного характера, непосредственно связанных с компьютерными технологиями, вызывает значительно меньше проблем и трудностей, чем урегулирование информационных отношений, либо вообще не имеющих какой – либо связи с компьютерными технологиями, либо связанных с ними крайне опосредованно.

В сложившейся ситуации необходимо переосмысление самого понятия информации, его значения и роли в современном мире. Такое переосмысление невозможно без уяснения всех социально значимых аспектов феномена информации, в том числе – аспектов правовой регламентации информационных отношений.

Полноценная же правовая регламентация того или иного общественного отношения немыслима без обеспечения его надлежащими средствами правовой защиты и охраны или, говоря иначе – обеспечения его безопасности, которым традиционно занимается уголовное право.

Состояние научной разработанности темы исследования. Проблема информационных отношений с позиций изучения их природы, генезиса и перспектив дальнейшего развития нашла свое отражения в работах И.А. Акчурина, И.Я. Аксенова, Н.М. Амосова, Л.Б. Баженова, М.Л. Быховского, Н. Винера, А.А. Вишневского, И.И. Гришкина, Н.И. Жукова, А.Н. Колмогорова, А.М. Коршунова, Д.Н.

Меницкого, К.Е. Морозова, Н.В. Пилипенко, В.В. Трубачева, А.Д. Урсула, А.А.

Харкевич, К.Э. Шеннона, Ю.А. Шрейдера, У.Р. Эшби и ряда других исследователей.

Некоторые аспекты феномена информации были проанализированы в работах А.Б. Венгерова, Ф.С. Воройского, В.А. Каймина, А.А. Красовского, Н.В. Макарова, В.А. Мельникова, Л.А. Муравей, В.А. Острейковского, В.И. Першикова, Д.А. Поспелова, В.М. Савинкова, С.В. Симоновича, К.В. Тараканова, А.В. Шилейко и некоторых других авторов.

Отдельные вопросы взаимоотношений права и информации рассматривались Ю.М. Батуриным, И.Л. Бачило, Г.Н. Горшенковым, В.И. Ивановым, В.Л. Камыниным, И.Ш. Килясхановым, В.А. Копыловым, А.Я. Приходько, А.Л. Лучининым, В.А. Минаевым, Д.Б. Новиковым, С.С. Овчинским, И.М. Рассоловым, М.М.

Рассоловым, А.В. Шамраевым, В.Д. Элькиным и другими учеными.

Проблемы уголовно – правовой регламентации информационных отношений стали предметом научного интереса С.Д. Бражника, В.Б. Вехова, А.Ю. Викулина, С.Н. Данилина, Е.А. Ерофеева, А.И. Жиляева, И.К. Корнеева, В.В. Крылова, Ю.В. Кудрявцева, В.Д. Курушина, В.А. Мещерякова, Т.Л. Паратыка, С.А. Пашина, И.И. Попова, Е.А, Степанова, Н.С. Таганцева, Ю.С. Уфимцева, А.А. Фатьянова, В.И. Ярочкина и некоторых иных.

Несмотря на достаточно высокий уровень интереса ученых – правоведов к тематике информационных отношений, подавляющее большинство вышеназванных авторов рассматривало в своих работах преимущественно частные вопросы, связанные, например, с проблемами компьютерной преступности, сохранности коммерческой и иных видов тайн и т.п. Никоим образом не умаляя теоретического и практического значения проведенных исследований, следует признать, что до сих пор в теории уголовного права не было осуществлено комплексного, фундаментального исследования, посвященного проблеме обеспечения безопасности сферы информационных отношений (информационной безопасности) уголовно – правовыми средствами.

В связи с изложенным, автором в настоящем исследовании был осуществлен детальный анализ ситуации, сложившейся в настоящее время в сфере обеспечения информационной безопасности личности, общества и государства средствами уголовного права.

Объектом исследования является совокупность общественных отношений по обеспечению информационной безопасности РФ как состояния защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства уголовно

– правовыми средствами.

Предмет исследования представлен нормами международного и зарубежного права, уголовного законодательства России, а также положениями нормативных актов иных отраслей российского права (помимо уголовного), регламентирующими отношения по поводу обеспечения защиты (охраны) информационной безопасности РФ.

Целью исследования является комплексный анализ состояния обеспеченности информационной безопасности РФ уголовно – правовыми средствами.

Указанная цель достигается последовательным решением следующего ряда задач:

выявление сущностного содержания и нормативного определения понятия “информационная безопасность РФ”;

установление круга и иерархии правовых и нормативно – правовых актов, обеспечивающих общеправовую регламентацию информационной безопасности РФ;

комплексный анализ нормативной базы, регламентирующей исследуемое понятие, с позиций определенности, корректности и непротиворечивости дефиниций как его базисных составляющих (“информация”, “безопасность”), так и понятия “информационная безопасность РФ” в целом;

установление особенностей информационной безопасности в роли объекта правовой охраны;

выявление существенных признаков понятия “информация” в контексте особенностей его правовой регламентации;

определение существенных признаков информации как предмета преступного воздействия;

комплексный отраслевой (уголовно – правовой) анализ обеспеченности исследуемого понятия средствами уголовного законодательства РФ, а равно уяснение места и роли норм об информационной безопасности в системе уголовного законодательства РФ;

осуществление исторического и сравнительно – правового анализа норм об информационной безопасности в законодательстве России и зарубежных стран;

выявление недостатков нормативного (в том числе – уголовно – правового) регулирования информационной безопасности РФ и разработка предложений по совершенствованию действующего уголовного законодательства;

формулировка единого подхода к обеспечению комплексного, системного обеспечения информационной безопасности обще– и уголовно – правовыми средствами.

Методологическая основа исследования представлена традиционным диалектическим методом познания объективной действительности в сочетании с приемами и методами формальной логики. Наряду с названными методами автором применялись также исторический, сравнительно – правовой, формально – юридический, системно – структурный, комплексный, статистический методы, а также анкетирование респондентов.

Эмпирическую базу исследования составили программно – декларативные и нормативно – правовые акты международного характера, Конституция РФ, уголовные кодексы РФ и ряда зарубежных стран, нормы различных отраслей отечественного права, регулирующие отношения, связанные с обеспечением информационной безопасности личности, общества, государства; статистические материалы ИЦ УВД Ярославской области за период с 1997 по 2004 г.г.; результаты анкетирования сотрудников следственного аппарата УВД Ярославской области, а также студентов дневных отделений выпускных курсов ЯрГУ им. П.Г. Демидова и адвокатов – членов Адвокатской Палаты Ярославской области (в общей сложности – 300 человек); личный опыт работы автора в должностях: следователя СУ при УВД Ярославской области (1998 – 2001 г.г.), начальника бюро защиты информации отдела экономической безопасности Управления безопасности ОАО “Автодизель” (ЯМЗ) (2001 – 2002 г.г.), адвоката Адвокатской Палаты Ярославской области (с 2002 г. по настоящее время).

Теоретическая база исследования представлена общеправовой, уголовно – правовой и специальной литературой, посвященной вопросам информации, информатизации, компьютеризации и защиты информации, опубликованной в виде разнообразных учебников, монографий, статей, пособий и т.п., а также работами по философии, логике, психологии, конституционному, гражданскому, уголовному праву и кроме того – справочным материалом в виде различных словарей и энциклопедий.

Научная новизна исследования обусловлена самобытностью предпринятой автором попытки осмысления правовой и фактической сущности, особенностей нормативной регламентации и перспектив развития такого социально – правового феномена, как информационная безопасность РФ. Объект исследования анализируется с позиций международного, зарубежного, конституционного, гражданского и уголовного права с учетом понятийно – категориального и методологического аппарата психологии, логики, философии и социологии. Настоящее исследование, помимо результатов комплексного анализа существующей в российском, зарубежном и международном законодательстве правовой базы, регламентирующей отношения в информационной сфере, содержит итоги детального сквозного анализа норм УК РФ с позиций выявления особенностей обеспечения указанными нормативными актами состояния информационной безопасности личности, общества и государства. В отличие от других исследований информационной сферы, настоящая работа предлагает нетрадиционные трактовку и решение проблемы уголовно – правового обеспечения информационной безопасности личности, общества, государства в целом, а также регламентации отдельных видов информационных отношений – в частности. Кроме того, разработаны и сформулированы мотивированные предложения по совершенствованию норм УК РФ в части более качественного и всестороннего обеспечения охраны информационных компонентов в любых урегулированных уголовным законодательством отношениях.

Основные положения , выносимые на защиту, представлены следующим рядом утверждений:

Под информационной безопасностью России следует понимать состояние 1.

защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.

2. Продекларированный в Доктрине информационной безопасности РФ принцип баланса интересов личности, общества и государства в информационной сфере следует понимать как требование неукоснительного соблюдения прав и свобод личности, общества и государства в информационной сфере с закрытым перечнем оснований для их временного ограничения, продиктованных необходимостью защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц и обеспечения обороны страны и безопасности государства. Временное ограничение возможно только в двух случаях: 1) вынесения судебного решения; 2) издания соответствующего федерального закона. Российское законодательство предусматривает два таких нормативных акта: а) Федеральный Конституционный Закон РФ “О чрезвычайном положении” 2001 г.; б) Федеральный Конституционный Закон РФ “О военном положении” 2002 г.

3. Любая норма УК, регламентирующая информационные отношения, является отсылочной. Однако базисный Федеральный Закон РФ “Об информации, информатизации и защите информации” ограничительно трактует предмет защиты, полагая таковым только документированную информацию, т.е. информацию, имеющую исключительно материальную форму фиксации. В итоге вне сферы правой регламентации остается широкий круг отношений, в которых информационный компонент не имеет материальной формы (см., например, ст. 129, 130 УК). Поэтому формулировка предмета защиты упомянутого Закона (в гл. 4, ст. 21, п. 1, абз. 2) должна выглядеть следующим образом:

“Защите подлежит любая информация, неправомерное обращение с которой может нанести ущерб ее собственнику, владельцу, пользователю или иному лицу”.

4. Информационная безопасность являет собой совокупность самых разнообразных отношений, содержащих в качестве своего неотъемлемого элемента информационный компонент, представленный рядом терминов, используемых нормами УК, относящихся к различным элементам состава преступления и указывающих на исследуемый объект. Наиболее ярко информационную безопасность характеризуют такие элементы состава преступления как предмет и деяние. Так, к предмету преступлений в информационной сфере относятся (указывают на него) такие термины, как: “сведения”, “данные”, “тайна”, “документы”, “материалы”, “технология”, “факты”, “явления”, “сущность”, “носитель”, “ЭВМ”, “система ЭВМ”, “сеть ЭВМ”, “средства связи” и т.д. К противоправному деянию против информационной безопасности могут быть отнесены следующие термины: “разглашение”, “распространение”, “публикация”, “объявление”, “рекламирование”, “демонстрация”, “издание”, “донос”, “утрата”, “присвоение”, “призыв”, “фальсификация” и т.д. С учетом изложенного очевидно, что информационная безопасность как объект уголовно – правовой охраны не только фактически существует в УК, но и является довольно распространенным объектом уголовно – правовой охраны.

Информация как неотъемлемый элемент общественных отношений и предмет преступления характеризуется следующей совокупностью признаков: 1) нематериальность; 2) независимость ее от носителя; 3) воспринимаемость; 4) субъективная ценность; 5) универсальность (всеобщность).

Формально преступное посягательство на любой объект уголовно – правовой 6.

охраны означает, в том числе, и нарушение информационного компонента соответствующего объекта, из чего следует, что большинство преступных посягательств нарушают общественные отношения в области обеспечения информационной безопасности России.



7. Диспозицию ч. 1 ст. 2 УК дополнить термином “информационная безопасность” применительно к отношениям в области обеспечения безопасности вообще, изложив ее текст в следующей редакции: “Задачами настоящего Кодекса являются: охрана прав и свобод человека и гражданина, собственности, общественного порядка, личной, общественной и государственной безопасности, в том числе информационной, окружающей среды …”.

В ч. 1 ст. 63 УК необходимо включить дополнительный пункт “л1”, предусматривающий в качестве обстоятельства, отягчающего наказание: “совершение преступления с использованием информации, затрагивающей законные права и интересы личности, общества или государства в информационной сфере”.

В Особенную часть УК необходимо ввести ст. 1361 “Нарушение информационной безопасности личности”, содержащую общую норму, предусматривающую уголовную ответственность за посягательство на информационную безопасность личности: “Противоправные сбор, хранение, использование или распространение информации, затрагивающей конституционные права и свободы лица, совершенные без его согласия, а равно необеспечение возможности ознакомления лица с такой информацией, собранной в установленном законом порядке, наказываются … ”.

10. В диспозицию ч. 1 ст. 137 УК добавить два дополнительных вида преступных деяний – “хранение” и “использование”, нарушающих состояние информационной безопасности соответствующего отношения, в результате чего текст диспозиции должен принять следующий вид: “Незаконное собирание, хранение, использование или распространение сведений о частной жизни лица, составляющих, в том числе, его личную или семейную тайну, без его согласия …”.

11. В диспозиции ч. 1 ст. 138 УК вместо термина “гражданин” использовать словосочетание “человек и гражданин”, а также ввести два дополнительных термина – “лицо без гражданства” и “иностранный гражданин”, изложив ее текст следующим образом: “Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений человека и гражданина, лица без гражданства или иностранного гражданина …”.

12. В диспозиции ст. 140 УК термин “гражданин” заменить словосочетанием “человек и гражданин” и внести дополнительные словосочетания – “лицо без гражданства” и “иностранный гражданин”, изложив ее текст в следующей редакции: “Неправомерный отказ должностного лица в предоставлении собранных в установленном порядке документов и материалов, непосредственно затрагивающих права и свободы человека и гражданина, лица без гражданства или иностранного гражданина, либо предоставление указанным лицам неполной или заведомо ложной информации …”.

13. В диспозицию ч. 1 ст. 144 УК ввести дополнительные виды противоправных деяний в информационной сфере – “поиск”, “получение”, “передача”, “производство” и уточнить формулировку диспозиции в части количества потерпевших, изложив ее следующим образом: “Воспрепятствование законной профессиональной деятельности журналиста путем принуждения его к поиску, получению, передаче, производству или распространению информации либо к отказу от осуществления названных действий …”.

Апробация результатов исследования. Основные идеи, выводы и предложения настоящего исследования обсуждались на ряде теоретических и практических конференций, в том числе студенческих и аспирантских, проводившихся на базе ЯрГУ им. П.Г. Демидова в период с 2001 по 2005 г.г. (Всероссийская научная студенческая и аспирантская конференция, 26 марта 2001 г., Третья научно – практическая конференция “Актуальные проблемы юридической ответственности за нарушения в сфере экономической деятельности и налогообложения”, 7 – 8 октября 2004 г.), а также опубликованы в семи научных статьях. Кроме того, автором в 2001 г. в практическую деятельность следственных подразделений УВД Ярославской области внедрена методическая работа, посвященная особенностям расследования преступлений в сфере компьютерной информации.

Теоретическая и практическая значимость исследования. Теоретическая значимость полученных в результате настоящего исследования выводов, идей и предложений заключается в том, что названные результаты могут быть использованы в дальнейшей научной разработке самых различных аспектов теории информационной безопасности в контексте уголовно – правовых отношений, а также в более полном и глубоком осознании сущности, значения и перспектив развития феномена информации в современном обществе.

Практическая значимость проведенного исследования представлена результатами комплексного анализа информационных отношений в уголовно – правовом поле, что позволяет сформулировать ряд конкретных рекомендаций по совершенствованию законодательства как общеправового, так и уголовно – правового характера, регламентирующего сферу информационных отношений современного общества. Данные результаты помогут избежать множества ошибок при осуществлении законодательной и правоприменительной деятельности в информационной сфере. Кроме того, результаты диссертации могут быть использованы в научном и учебном процессах в качестве дополнительного источника при подготовке курсовых, дипломных и научных работ, а также в практической деятельности при расследовании преступлений в области информационных отношений.

Структура диссертации представлена введением, тремя главами, объединяющими девять параграфов, заключением, списком использованных источников и приложениями.

Глава I. Понятие информационной безопасности § 1. Правовая регламентация понятия “информационная безопасность Российской Федерации” Понятия “национальная безопасность” и “информационная безопасность” весьма близки. Попытаемся выяснить причины, характер и перспективы этой взаимосвязи.

Прежде всего, следует отметить, что в каждом из сопоставляемых понятий присутствует термин “безопасность”. Нормативное определение данного термина дано законодателем в ст. 1 Закона Российской Федерации1 “О безопасности” 19 г., в соответствии с которым безопасность – это состояние защищенности жизненно важных интересов личности, общества и государства от внутренних и внешних угроз. Жизненно важные интересы – совокупность потребностей, удовлетворение которых надежно обеспечивает существование и возможности прогрессивного развития личности, общества и государства. К основным объектам безопасности относятся: личность – ее права и свободы; общество – его материальные и духовные ценности; государство – его конституционный строй, суверенитет и территориальная целостность2.

Что же касается понятия информационной безопасности, то до недавнего времени в российском праве оно воспринималось либо как общеупотребимый термин, либо выводилось из приведенного выше общего понятия безопасности. И лишь вступившая в силу Доктрина информационной безопасности РФ определила исследуемое понятие (абз. 2, п. 1 разд. I), указав, что под информационной безопасностью России понимается состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства3.

2 См.: Закон РФ “О безопасности” от 5 марта 1992 г. № 2446 – 1 // Российская газета. 1992. 6 мая.

3 См.: Доктрина информационной безопасности РФ, утв. Президентом РФ 9 сент. 2000 г. // Российская газета.

В свою очередь понятие информационной сферы определено Федеральным Законом РФ4 “Об участии в международном информационном обмене” (абз. 13 ст.

2), содержащим положение о том, что информационная сфера (среда) определяется как сфера деятельности субъектов, связанная с созданием, преобразованием и потреблением информации5. Там же (абз. 14 ст. 2) дается альтернативное определение исследуемого понятия, предписывающее рассматривать информационную безопасность как состояние защищенности информационной среды общества, обеспечивающее ее формирование, использование и развитие в интересах граждан, организаций, государства.

При этом Концепция национальной безопасности РФ также содержит ряд дефиниций (абз. 1 – 10 разд. II), в соответствии с которыми, в частности, национальные интересы России определяются как совокупность сбалансированных интересов личности, общества и государства в экономической, внутриполитической, социальной, международной, информационной, военной, пограничной, экологической и других сферах, национальные интересы России в информационной сфере в самом общем виде представляют собой соблюдение конституционных прав и свобод граждан в области получения информации и пользования ею, развитие современных телекоммуникационных технологий и защиту государственных информационных ресурсов от несанкционированного доступа6.

С учетом изложенного очевидно следующее: понятия “национальная безопасность” и “информационная безопасность” соотносятся как целое и его часть.

Попытка оценки объемов исследуемых понятий с целью получения четкого сущностного, а как следствие – и нормативного представления о степени зависимости целого – “национальной безопасности” от его части – “безопасности информационной” приводит к выводу о том, что в настоящий момент положение в мире характеризуется динамичной трансформацией системы международных отношений. После окончания эры биполярной конфронтации возобладали две взаимоисключающие тенденции.

Первая тенденция проявляется в укреплении экономических и политических позиций значительного числа государств и их интеграционных объединений, в соДалее кратко – ФЗ.

5 См.: Федеральный Закон РФ “Об участии в международном информационном обмене” от 4 июля 1996 г. №

– ФЗ // Собрание законодательства РФ. 1996. № 28. Ст. 3347.

См.: Концепция национальной безопасности РФ, утв. указом Президента РФ от 17 дек. 1997 г. № 1300 // Российская газета. 1997. 26 дек. Далее кратко – Концепция.

вершенствовании механизмов многостороннего управления международными процессами. При этом все большую роль играют экономические, политические, научно – технические, экологические и информационные факторы. И одним из важнейших направлений деятельности России в связи с указанными тенденциями в ближайшем обозримом будущем будет всемерное способствование формированию идеологии становления многополярного мира на этой основе.

Вторая тенденция проявляется через попытки создания структуры международных отношений, основанной на доминировании в международном сообществе развитых западных стран при лидерстве США и рассчитанной на односторонние, прежде всего военно – силовые, решения ключевых проблем мировой политики в обход основополагающих норм международного права. В части, касающейся проблемы обеспечения национальной безопасности очевидно, что на данный момент налицо тенденция к усилению угроз национальной безопасности РФ в информационной сфере. Серьезную опасность представляют собой стремление ряда стран к доминированию в мировом информационном пространстве, вытеснению России с внешнего и внутреннего информационного рынка; разработка рядом государств концепции информационных войн, предусматривающей создание средств опасного воздействия на информационные сферы других стран мира; нарушение нормального функционирования информационных и телекоммуникационных систем, а также сохранности информационных ресурсов, получение несанкционированного доступа к ним (разд. III, абз. 18 Концепции). В этой связи очевидно, что важнейшими задачами обеспечения информационной безопасности

РФ являются:

реализация конституционных прав и свобод граждан РФ в сфере информационной деятельности;

совершенствование и защита отечественной информационной инфраструктуры, интеграция России в мировое информационное пространство;

противодействие угрозе развязывания противоборства в информационной сфере (разд. IV, абз. 47 Концепции).

Сказанное приводит к выводу о том, что проблема обеспечения информационной безопасности РФ является неотъемлемой и весьма существенной составляющей более глобальной проблемы – обеспечения национальной безопасности государства в целом, поскольку в современном обществе национальная безопасность РФ существенным образом зависит от обеспечения информационной безопасности7.

Сравнительный анализ Концепции и Доктрины выявляет явное разногласие этих правовых актов в определении содержания понятия “национальные интересы России в информационной сфере”.

Так, из положений Концепции следует, что интересы личности в этой сфере состоят в реализации конституционных прав и свобод, в обеспечении личной безопасности, в повышении качества и уровня жизни, в физическом, духовном и интеллектуальном развитии человека и гражданина, интересы общества заключаются в упрочении демократии, в создании правового, социального государства, в достижении и поддержании общественного согласия, в духовном обновлении России и, наконец, интересы государства проявляются в незыблемости конституционного строя, суверенитета и территориальной целостности России, в политической, экономической и социальной стабильности, в безусловном обеспечении законности и поддержании правопорядка, в развитии равноправного и взаимовыгодного международного сотрудничества (абз. 2 – 4).

Следовательно, в соответствии с Концепцией, национальные интересы России в информационной сфере составляют в совокупности:

соблюдение конституционных прав и свобод граждан в области получения информации и пользования ею;

развитие современных телекоммуникационных технологий;

защита государственных информационных ресурсов от несанкционированного доступа.

В то же время Доктрина определяет те же национальные интересы России в информационной сфере как совокупность сбалансированных интересов:

личности;

общества;

государства.

При этом интересы личности в информационной сфере заключаются в реализации конституционных прав человека и гражданина на доступ к информации, на использование информации в интересах осуществления не запрещенной законом деятельности, физического, духовного и интеллектуального развития, а также 7 См.: Лапина М.А., Ревин А.Г., Лапин В.И. Информационное право: Учеб. пособие / Под ред. проф. И.Ш. Килясханова. М., 2004. С. 109.

в защите информации, обеспечивающей личную безопасность, интересы общества проявляются в обеспечении интересов личности в этой сфере, упрочении демократии, создании правового социального государства, достижении и поддержании общественного согласия, в духовном обновлении России, а интересы государства представлены задачей создания условий для гармоничного развития российской информационной инфраструктуры, для реализации конституционных прав и свобод человека и гражданина в области получения информации и пользования ею в целях обеспечения незыблемости конституционного строя, суверенитета и территориальной целостности России, политической, экономической и социальной стабильности, в безусловном обеспечении законности и правопорядка, развитии равноправного и взаимовыгодного международного сотрудничества (разд. I, п. 1, абз.

Учитывая тот факт, что Доктрина развивает Концепцию национальной безопасности РФ применительно к информационной сфере (абз. 3 введения Доктрины), она, очевидно, является тем специальным правовым актом по отношению к общему правовому акту – Концепции, который и подлежит преимущественному применению. С учетом выявленного соотношения указанных правовых актов, простое поэлементное сопоставление двух приведенных выше определений понятия “национальные интересы России в информационной сфере” приводит к следующему выводу: если в отношении интересов личности в информационной сфере Доктрина логически продолжает направление, заданное Концепцией, то в отношении интересов общества и государства в той же сфере аналогичного соответствия не наблюдается, имеет место некоторая “размытость” сравниваемых терминов в части интересов общества и явная тавтологичность в их определении применительно к интересам государства.

Однако с позиции практической ценности результата проведенного выше сравнительного анализа более интересным представляется значение введенного законодателем понятия сбалансированности интересов личности, общества и государства в информационной сфере.

Доктрина в этом отношении содержит лишь программное положение о том, что правовое обеспечение информационной безопасности РФ должно базироваться, прежде всего, на соблюдении принципов законности, а также баланса интересов граждан, общества и государства в информационной сфере, причем соблюдение баланса предполагает законодательное закрепление приоритета этих интересов в различных областях жизнедеятельности общества, а также использование форм общественного контроля деятельности федеральных органов государственной власти и органов государственной власти субъектов РФ. Реализация гарантий конституционных прав и свобод человека и гражданина, касающихся деятельности в информационной сфере, является важнейшей задачей государства в области информационной безопасности (разд. III, п. 8, абз. 6 – 8).

Таким образом, содержание требования обеспечения “баланса” интересов граждан, общества и государства в информационной сфере, являющегося одним из ключевых для рассматриваемой проблемы, в Доктрине не определено. Сложившаяся ситуация порождает возможность различных злоупотреблений или просто ошибок со стороны как законодателя, так и правоприменителя в процессе поиска и реализации механизма поддержания такого баланса.

Обращение за разъяснением данной коллизии к положениям ст. 15 ч. 1 Конституции РФ, которая в российской правовой системе имеет высшую юридическую силу, прямое действие и применяется на всей территории РФ, в связи с чем законы и иные правовые акты, принимаемые в РФ, не должны ей противоречить 8,

– также не разрешает обозначенной проблемы полностью. В отношении упоминавшихся как в Концепции, так и в Доктрине конституционных прав и свобод человека и гражданина в области получения информации и пользования ею известно, что указанные права и свободы закреплены рядом положений главного закона страны.

В частности, в преамбуле Конституции говорится: “Мы, многонациональный народ Российской Федерации … утверждая права и свободы человека … принимаем Конституцию Российской Федерации”9.

Часть 2 ст. 6 Конституции гласит: каждый гражданин РФ обладает на ее территории всеми правами и свободами и несет равные обязанности, предусмотренные Конституцией РФ.

В ч. 3 ст. 15 Конституции утверждается, что законы подлежат официальному опубликованию. Неопубликованные законы не применяются. Любые нормативные правовые акты, затрагивающие права, свободы и обязанности человека и 8 См.: Конституция РФ от 12 дек. 1993 г. // Российская газета. 1993. 25 дек. Далее кратко – Конституция.

9 В тексте выделено нами – Д.К.

гражданина, не могут применяться, если они не опубликованы официально для всеобщего сведения.

И, наконец, Конституция содержит главу 2, полностью посвященную вопросам прав и свобод человека и гражданина, состоящую из 47 статей. Указанная глава в контексте проблематики, связанной с исследованием понятия информационной безопасности, содержит ряд статей, затрагивающих права и свободы человека и гражданина, а также общества и государства в информационной сфере.

Наиболее существенным для целей настоящего исследования является положение ч. 1 и 2 ст. 17 Конституции о том, что в РФ признаются и гарантируются права и свободы человека и гражданина согласно общепризнанным принципам и нормам международного права и в соответствии с настоящей Конституцией, а, кроме того – основные права и свободы человека неотчуждаемы и принадлежат каждому от рождения.

Статьей Конституции, призванной регламентировать отношения в информационной сфере, является ст. 23 (ч. 1 и 2), предусматривающая право каждого на неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени, а равно – право на тайну переписки, телефонных переговоров, почтовых, телеграфных и иных сообщений. Ограничение этого права допускается только на основании судебного решения. Терминологический анализ текста данной статьи приводит к выводу о том, что законодатель, говоря о регламентации информационной сферы, использует такие понятия, как “тайна” – применительно к частной жизни, личности и семье человека и гражданина, его телефонным переговорам, переписке, а также “сообщения” – применительно к телеграфным, почтовым и иным видам коммуникаций.

Далее, в ч. 1 и 2 ст. 24 Конституции говорится о недопустимости без согласия лица сбора, хранения, использования и распространения информации о его частной жизни. При этом статья содержит четкое предписание, обращенное к органам государственной власти и местного самоуправления, их должностным лицам в отношении обязанности последних по обеспечению каждому лицу (человеку и гражданину) возможности ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом.

Терминологический анализ приведенного в диспозиции данной статьи положения позволяет заключить, что в дополнение к выделенным ранее терминам, использованным законодателем в процессе регламентации информационных отношений, свое применение находят такие понятия, как: собственно “информация”

– применительно к процессам ее сбора, хранения, производства и распространения и “ознакомление” – применительно к таким содержащим информацию объектам (носителям информации), как документы и материалы.

Часть 4 ст. 29 Конституции содержит положение о праве каждого человека и гражданина свободно искать, получать, передавать, производить и распространять информацию любым законным способом. В части ограничений данного права на информацию, статья содержит указание на перечень сведений, составляющих государственную тайну, определяемый федеральным законом, доступ к которому является ограниченным. При этом статьей гарантируется свобода массовой информации и запрещается цензура. Таким образом, перечень выявленных выше терминов, относящихся к информационной сфере, расширяется за счет таких понятий, как: поиск, получение, передача, массовая информация и цензура – применительно к понятию “информация”; сведения и государственная тайна – применительно к понятию “тайна”.

Следующая статья Конституции (ст. 41), содержит положение, предусматривающее ответственность – в соответствии с федеральным законом, – за сокрытие должностными лицами фактов и обстоятельств, создающих угрозу для жизни и здоровья людей. Соответственно, новым термином, относящимся к исследуемой тематике, является “сокрытие” – применительно к фактам и данным.

Ст. 42 Конституции гарантирует право каждого на благоприятную окружающую среду, возможность получения достоверной информации о ее состоянии и право на возмещение ущерба, причиненного его здоровью или имуществу экологическим правонарушением. Здесь новых терминов, относящихся к информационной сфере, законодатель не вводит.

Крайне важным с точки зрения гарантий осуществления предусмотренных Конституцией РФ основных прав и свобод человека и гражданина является положение ст. 45, устанавливающее гарантию государственной защиты прав и свобод человека и гражданина в РФ и корреспондирующее этой гарантии право каждого на защиту своих прав и свобод всеми способами, не запрещенными законом.

Кроме того, в ст. 55 Конституции сформулировано существенное уточнение о том, что перечисление в Конституции РФ основных прав и свобод не должно толковаться как отрицание или умаление других общепризнанных прав и свобод человека и гражданина, а также предписание о недопустимости издания в РФ законов, отменяющих или умаляющих права и свободы человека и гражданина, которые могут быть ограничены федеральным законом только в той мере, в какой это необходимо в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства.

Данная статья содержит принципиально важное положение о закрытом перечне оснований и способов ограничения основных прав и свобод человека и гражданина, в частности – прав и свобод человека и гражданина в информационной сфере. В соответствии с данной статьей, существует единственный законный способ ограничения прав и свобод человека и гражданина в информационной сфере – издание уполномоченным государственным органом федерального закона, содержащего такие ограничения.

При этом перечень оснований введения таких ограничений не подлежит расширительному толкованию и представляет собой необходимость:

1) защиты:

а) основ конституционного строя;

б) нравственности;

в) здоровья;

г) прав и законных интересов других лиц;

2) обеспечения:

а) обороны страны;

б) безопасности государства.

Помимо указанных оснований ограничений прав и свобод человека и гражданина – в частности, в информационной сфере – ст. 56 Конституции предусматривает одно дополнительное основание, представляющее собой ситуацию возникновения чрезвычайного положения, при которой для обеспечения безопасности граждан и защиты конституционного строя в соответствии с федеральным конституционным законом могут устанавливаться отдельные ограничения прав и свобод с указанием пределов и срока их действия. Однако, даже в этом случае права и свободы, предусмотренные ч. 1 ст. 23 и ст. 24, – ограничению не подлежат.

Российское законодательство содержит два таких Федеральных Конституционных Закона:

1) “О чрезвычайном положении” 2001 г.10;

2) “О военном положении” 2002 г.11.

ФКЗ “О чрезвычайном положении” (п. “б” абз. 1 ст. 12) предусматривает возможность ограничения свободы печати и других средств массовой информации путем введения предварительной цензуры с указанием условий и порядка ее осуществления, а также временное изъятие или арест печатной продукции, радиопередающих, звукоусиливающих технических средств, множительной техники, установление особого порядка аккредитации журналистов.

ФКЗ “О военном положении” (абз. 14 – 15 п. 2 ст. 7), в свою очередь, допускает возможность введения контроля за работой объектов, обеспечивающих функционирование транспорта, коммуникаций и связи, за работой типографий, вычислительных центров и автоматизированных систем, средств массовой информации, использование их работы для нужд обороны; запрещение работы приемопередающих радиостанций индивидуального пользования, а равно – введение военной цензуры за почтовыми отправлениями и сообщениями, передаваемыми с помощью телекоммуникационных систем, а также контроля за телефонными переговорами, создание органов цензуры, непосредственно занимающихся указанными вопросами.

Таким образом, основаниями к ограничению указанных прав и свобод, гарантированных Конституцией, является факт объявления чрезвычайного либо военного положения на территории РФ или ряда ее субъектов. Способом реализации такого дополнительного ограничения является издание федерального конституционного закона, содержащего закрытый перечень ограничиваемых прав и свобод, в частности, в информационной сфере с обязательным указанием пределов и срока действия вводимых ограничений.

При этом Конституция содержит изъятие из возможных ограничений прав и свобод человека и гражданина применительно к информационной сфере. Речь идет о недопустимости ограничения по основанию объявления чрезвычайного положения таких прав и свобод, как соблюдение неприкосновенности тайны частСм.: Федеральный Конституционный Закон РФ “О чрезвычайном положении” от 30 мая 2001 г., № 3 – ФКЗ // Российская газета. 2001. 2 июня. Далее кратко – ФКЗ.

См.: ФКЗ “О военном положении” от 30 янв. 2002 г., № 1 – ФКЗ // Российская газета. 2002. 2 февр.

ной жизни, личности и семьи человека и гражданина, а также прав и свобод, касающихся сбора, хранения, производства и распространения информации о частной жизни лица без его согласия и ознакомления. Кроме того, также не допускается ограничение человека и гражданина в его праве на возможность ознакомления с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом.

Итак, Конституция четко определяет перечень оснований (с определенными изъятиями) для ограничения прав и свобод человека и гражданина, в частности в информационной сфере, оставляя критерии и механизмы таких ограничений на усмотрение федеральных конституционных законов и федеральных законов.

Однако, к сожалению, главный закон страны не дает окончательного ответа на вопрос о том, какими должны быть механизмы реализации искомого принципа соблюдения баланса интересов граждан, общества и государства в информационной сфере, являющегося ключевым для рассматриваемой проблемы.

ПРЕДПРИЯТИЯ...»Кокин Дмитрий Михайлович НЕКОРЫСТНЫЙ ОБОРОТ ОРУЖИЯ: УГОЛОВНО-ПРАВОВАЯ И КРИМИНОЛОГИЧЕСКАЯ ХАРАКТЕРИСТИКА 12.00.08 – уголовное право и криминология; уголовно-исполнительное право ДИССЕРТАЦИЯ на соискание ученой степени кандидата юридических наук Научный руководитель: Готчина Лариса Владимировна доктор...»

«Топольский Руслан Ахтамович ОБЕСПЕЧЕНИЕ ЭКОНОМИЧЕСКОЙ БЕЗОПАСНОСТИ ГОСУДАРСТВА НА ОСНОВЕ СОВЕРШЕНСТВОВАНИЯ СТРУКТУРНОЙ ПОЛИТИКИ Специальность 08.00.05 Экономика и управление народным хозяйством (экономическая безопасность) ДИССЕРТАЦИЯ на соискание учной степени кандидата экономических наук Научный руководитель:...»

«МАКСИМОВ АФЕТ МАКСИМОВИЧ УГОЛОВНАЯ ПОЛИТИКА В СФЕРЕ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ЖИВОТНОГО МИРА: КОНЦЕПТУАЛЬНЫЕ ОСНОВЫ И ПЕРСПЕКТИВЫ ОПТИМИЗАЦИИ 12.00.08 – уголовное право и криминология; уголовноисполнительное право Диссертация на соискание учёной степени доктора юридических наук Научный консультант: заслуженный работник высшей школы РФ,...»

«Кудратов Комрон Абдунабиевич ВЛИЯНИЕ АФГАНСКОГО КОНФЛИКТА НА НАЦИОНАЛЬНУЮ БЕЗОПАСНОСТЬ РЕСПУБЛИКИ ТАДЖИКИСТАН (1991-2014 гг.) Специальность 07.00.03 – Всеобщая история Диссертация на соискание ученой степени кандидата исторических наук Научный руководитель: доктор исторических наук, профессор Искандаров К. Душанбе – 20 2 ОГЛАВЛЕНИЕ Введение..3ГЛАВА 1. НАУЧНО-ТЕОРЕТИЧЕСКИЕ АСПЕКТЫ...»

«Марченко Василий Сергеевич Методика оценки чрезвычайного локального загрязнения оксидами азота приземной воздушной среды вблизи автодорог 05.26.02 – безопасность в чрезвычайных ситуациях (транспорт) Диссертация на соискание учёной степени кандидата технических наук Научный руководитель: к.х.н., доцент Ложкина Ольга Владимировна Санкт-Петербург Оглавление Введение 1 Аналитический обзор...»

Харисов Рустам Ахматнурович РАЗРАБОТКА НАУЧНЫХ ОСНОВ ЭКСПРЕСС-МЕТОДОВ РАСЧЕТА ХАРАКТЕРИСТИК ПРОЧНОСТНОЙ БЕЗОПАСНОСТИ ОБОЛОЧКОВЫХ ЭЛЕМЕНТОВ ТРУБОПРОВОДНЫХ СИСТЕМ В ВОДОРОДСОДЕРЖАЩИХ РАБОЧИХ СРЕДАХ Специальности: 25.00.19 – Строительство и эксплуатация нефтегазопроводов, баз и хранилищ; 05.26.03 – Пожарная и промышленная безопасность (нефтегазовый комплекс) ДИССЕРТАЦИЯ на соискание ученой степени доктора технических наук...»

«ЖУРАВЛЁВ ВАЛЕРИЙ ВЛАДИМИРОВИЧ ОБЕСПЕЧЕНИЕ ПОЖАРНОЙ И ФОНТАННОЙ БЕЗОПАСНОСТИ ПРИ СТРОИТЕЛЬСТВЕ И ЭКСПЛУАТАЦИИ СКВАЖИН В ВЫСОКОЛЬДИСТЫХ МЕРЗЛЫХ ПОРОДАХ Специальность 05.26.03 – Пожарная и промышленная безопасность (нефтегазовый комплекс) ДИССЕРТАЦИЯ на соискание ученой степени кандидата...»

«УВАРОВА ВАРВАРА АЛЕКСАНДРОВНА Методологические основы контроля пожароопасных и токсических свойств шахтных полимерных материалов Специальность 05.26.03 – Пожарная и промышленная безопасность (в горной промышленности) Диссертация на соискание ученой степени доктора технических наук Научный консультант: Фомин Анатолий Иосифович Кемерово 2015 ОГЛАВЛЕНИЕ Оглавление...»

«Савина Анна Вячеславовна АНАЛИЗ РИСКА АВАРИЙ ПРИ ОБОСНОВАНИИ БЕЗОПАСНЫХ РАССТОЯНИЙ ОТ МАГИСТРАЛЬНЫХ ТРУБОПРОВОДОВ СЖИЖЕННОГО УГЛЕВОДОРОДНОГО ГАЗА ДО ОБЪЕКТОВ С ПРИСУТСТВИЕМ ЛЮДЕЙ Специальность 05.26.03 – «Пожарная и промышленная безопасность (нефтегазовый комплекс)» Диссертация на соискание ученой степени кандидата технических наук Научный руководитель – д.т.н....»

«Музалевская Екатерина Николаевна ЭКСПЕРИМЕНТАЛЬНОЕ ОБОСНОВАНИЕ ПРИМЕНЕНИЯ МАСЛА СЕМЯН АМАРАНТА ДЛЯ КОРРЕКЦИИ ОСЛОЖНЕНИЙ, ВЫЗЫВАЕМЫХ ИЗОНИАЗИДОМ 14.03.06 Фармакология, клиническая фармакология ДИССЕРТАЦИЯ на соискание ученой степени кандидата фармацевтических наук Научный руководитель: д.м.н., профессор Николаевский Владимир...»

«Шудрак Максим Олегович МОДЕЛЬ, АЛГОРИТМЫ И ПРОГРАММНЫЙ КОМПЛЕКС ДЛЯ АВТОМАТИЗИРОВАННОГО ПОИСКА УЯЗВИМОСТЕЙ В ИСПОЛНЯЕМОМ КОДЕ Специальность 05.13.19 «Методы и системы защиты информации, информационная безопасность» Диссертация на соискание ученой степени кандидата технических наук Научный руководитель –...»

«Кузнецов Андрей Вадимович ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ СЕТЕЙ ГАЗОРАСПРЕДЕЛЕНИЯ ПУТЕМ УСОВЕРШЕНСТВОВАНИЯ МЕТОДОВ ПРОГНОЗИРОВАНИЯ РЕСУРСА ЗАПОРНОЙ АРМАТУРЫ Специальность 05.26.03 Пожарная и промышленная безопасность (нефтегазовый комплекс) ДИССЕРТАЦИЯ на соискание ученой степени кандидата технических наук Научный руководитель – доктор технических наук, профессор Шурайц...»

« процессы и технологии (политические науки) Диссертация на соискание ученой степени кандидата политических наук Научный руководитель: доктор исторических наук, профессор Латифов Д.Л. Душанбе-20 ОГЛАВЛЕНИЕ ВВЕДЕНИЕ.. ГЛАВА I. ВОЗНИКНОВЕНИЕ И РАЗВИТИЕ ЯДЕРНОЙ ПРОГРАММЫ ИРАНА:...»

« технологии ДИССЕРТАЦИЯ на соискание ученой степени кандидата политических наук Научный руководитель доктор политических наук, профессор Радиков И.В. Санкт-Петербург...»

2016 www.сайт - «Бесплатная электронная библиотека - Авторефераты, диссертации, конференции»

Материалы этого сайта размещены для ознакомления, все права принадлежат их авторам.
Если Вы не согласны с тем, что Ваш материал размещён на этом сайте, пожалуйста, напишите нам , мы в течении 1-2 рабочих дней удалим его.

Похожие статьи