Фрагмент для ознакомления
2
Введение
Современная реальность ассоциируется с развитием информации и появлением множества инновационных технологий. Данные процессы активно внедряются в различные сферы общественной жизни, определяя траекторию их развития. Всё это приводит к увеличению объема знаний и потоков информации, справиться с которыми человеку под силу только с использованием эффективных информационных технологий. Безусловно, цифровизация модернизирует и усложняет процесс поиска, производства, передачи, получения, и распространения информации.
Развитие информационной среды в обществе способствует преображению, как окружающего пространства, так и человека в нём.
Интеграционная сфера служит «базисом», тесно взаимодействующим с людьми, которые изменяют его и изменяются сами. Так, американский социолог и публицист Д. Белл утверждал, что «главное значение имеют уже не мускульная сила и не энергия, а информация». Согласно исследованию, проведённому креативным агентством «We Are Social» в 2022 году, 67,1% от 7,91 миллиардов человек являются посетителями сети «Интернет».
По сравнению с 2021 годом этот показатель увеличился на 1,8%, что составило 5,31 миллиардов пользователей . Всё это свидетельствует о необходимости повышения грамотности при работе с источниками информации и их поиском
Целью данной работы является рассмотрение правовых аспектов работы с информацией; правил безопасности при работе с информацией.
Задачи:
- определить общие положения и виды информации ;
- изучить понятия и нормативно-правовое регулирование информационной безопасности;
- изучить способы и методы защиты информации;
- рассмотреть основные правила и рекомендации работы по безопасной работе с информацией.
Объект исследования – специфика работы с информацией. Предмет исследования – правила безопасности при работе с информацией.
1 Общая характеристика информационной безопасности
1.1 Информация: понятие, виды, нормативно-правовое регулирование
Информация представляется как средство коммуникации. Осмысление коммуникации как связей, в основе которых лежат интересы и ценности, обладает крупным практическим значением. Для организации эффективной деятельности необходим отбор и поиск информации, для чего следует понимать, что люди объединяются интересами, а не информацией. Информация становится эффективной тогда, когда её воспринимают в соответствии с определенными интересами, тогда она и понимаема и принимаема.
Определение «информация» (лат.) означает «объяснение», «изложение», «осознание». Информация является уведомлением, которое способно уменьшить неопределенность в тех отраслях знаний, к которым оно относится . Практика управления, менеджмента, эффективность руководства в современных условиях все в больше зависит от обеспеченности информацией, её своевременности и полноты. Часто информация в управлении сравнивается с нервной системой, обеспечивающей функционирование живых организмов.
Управление предприятиями, организациями осуществляется чрез непрерывный обмен информацией между системами руководящими и руководимыми, и наоборот. Руководящая система по определенным каналам получает информацию по состоянию и параметрах руководимой системы и о её составляющих. Руководимая система – информацию о требованиях от стороны руководящей системы. Таким образом обеспечивается производственный процесс информацией.
Управленческая информация в виде сообщений – устных, письменных, графических и т.п., необходима для осуществления функций управленческой деятельности. Качество таких решений напрямую зависит от полноты и достоверности информации .
Управленческая информация необходима обеспечения интегрированной системы отчетности, которая даёт определенному руководителю необходимую информацию в нужное время. Возникает нужда в ее фильтрации и генерации. Такому процессу благоприятствует разделение ее на виды:
- релевантная – такая информация, которая касается рассматриваемых вопросов;
- плутающая – это информация, которую менеджеры берут во внимание, но она непосредственно не относится к заданию и уводит в сторону;
- бюрократическая – такой набор излишней информации, циркулируещий в организации.
Управленческая информация фиксируется на бумажных и магнитных носителях. Магнитные носители – диски (жесткие вмонтированными в систему персонального компьютера или мягкими (дискеты, компакт-диски)). Также имеются разнообразные магнитные ленты, на которых фиксируется аудиальная, визуальная или аудиовизуальная информация. Чаще используется флешпамять (флешка).
Управленческой информации присущ ряд операции: передача, преобразование, обработка, сохранение, оценка, использование, а в отдельных случаях и уничтожение. Такие операции в комплексе позволяют эффективно применять информацию в процессе менеджмента .
Информация подлежит классификации, что дает возможность определять важнейшие характеристики информационных систем, определять нужные объемы и виды информации при принятии конкретного управленческого решения.
Вся информация по своим характеристикам определяется как:
- экономическая;
- научно-техническая;
- правовая;
- историческая;
- политическая;
- идеологическая;
- производственно-управленческая;
- художественно-публицистическая;
- бытовая и др.
Российским ученым-кибернетиком Р.Ф. Абдеевым была предложена теория информационной среды как «эквипотенциальной системы». Она представляет собой систему более высокого уровня и с улучшенными принципами организации, которые возникли из систем нижестоящего уровня. Исходя из этой концепции, человечество можно рассматривать как эквипотенциальную систему по отношению к информационным структурам органической и неорганической природы, возникшим естественным путём.
Основой процессов организации и эволюции окружающей среды и социальной общности является информация, стимулирующая появление информационной среды как качественно нового этапа развития. В Российской Федерации эта сфера впервые была рассмотрена и изучена в 1970-х годах Ю.А. Шрейдером. Он отмечал, что «информационная среда – это мир информации вокруг человека и мир его информационной деятельности» .
На настоящий момент правовая система Российской Федерации не имеет нормативно-правовых актов федерального уровня, обеспечивающих надлежащее регулирование общественных отношений, которые возникают в процессе работы с информационными системами. Существуют лишь некоторые подзаконных актов, изданные различными государственными органами и должностными лицами, например, Указ Президента Российской Федерации от 9 мая 2017 г. N 203 «О Стратегии развития информационного общества в Российской Федерации на 2017-2030 годы» и постановление Правительства Российской Федерации от 1 ноября 2012 г. N 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных» . Всё это порождает ряд законодательных проблем, среди которых можно выделить отсутствие единой законодательной базы, содержащей права граждан при использовании глобальных компьютерных сетей, а также регламентированный состав обязанностей органов государственной власти при создании информационных ресурсов. Существование информационной среды и её важнейшей составляющей - информации – неразрывно связано с риском нарушения функционирования этой системы. Первые шаги по созданию правовой основы, обеспечивающей защиту информации и любых её проявлений, были предприняты в 2000 году Президентом Российской Федерации при утверждении Доктрины информационной безопасности и подписании Указа «О создании государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации» .
1.2 Понятия и нормативно-правовое регулирование информационной безопасности
Конституция РФ является основным источником права в области обеспечения информационной безопасности в России.
Согласно Конституции РФ:
- у каждого есть право неприкосновенности частной жизни, личной и семейной тайны, тайны переписки, разговоров по телефону, сообщений по почте, телеграфу (статья 23);
- не допустимым является сбор, хранение, использование и распространение информации о частной жизни лица без его согласия (статья 24);
- у каждого человека есть право свободно осуществлять поиск, получения, передачи и производства информации с учетом закона (статья 29);
- у каждого есть право на получение достоверной информации о состоянии окружающей среды (статья 42).
Основной законодательный акт, который регулирует отношения в информационной среде - ФЗ «Об информации, информатизации и защите информации». Этот закон регулирует создание и применение инфоресурсов, создание и использование технолгий в области информации, область защиты информации. Согласно статье 2 Закона, информация представляет собой сведения о лицах, фактах, событиях, явлениях и процессах независимо от формы их представления.
Любое явление, непосредственно влияющее на поведение человека, подлежит регулированию. Информационная среда как новое направление деятельности также нуждается в правовой регламентации. Её важность обосновывается тем, что законодательным нормам необходимо контролировать общественные отношения в данной сфере. Большое количество нормативно-правовых актов в области регулирования информации обуславливает потребность в применении метода систематизации, а пробелы в праве и его непоследовательность требуют правильной расстановки приоритетов развития указанного направления. Уровень информатизации общества определяет эффективность функционирования этих отношений, то есть степень использования высокотехнологичных средств. Законодательство должно отражать современные реалии и способствовать развитию взаимодействия людей в информационной сфере .
Роль правового регулирования данной сферы выступает необходимым элементом эффективного воздействия на общественные отношения и его субъектный состав, а также связующим звеном при построении продуктивных межгосударственных информационных отношений. Помимо этого, существует институт привлечения к ответственности в указанной области . К примеру, за публичное распространение заведомо ложной информации об обстоятельствах, представляющих угрозу жизни и безопасности граждан, предусмотрено наказание в виде штрафа, исправительных работ или лишения свободы по статье 207.1 УК РФ. Несмотря на регламентацию поведения участников в информационной среде, должна существовать информационная свобода как неотъемлемая часть демократического государства. Данное явление способствует возникновению целого комплекса рисков правового характера. Выражением информационной свободы выступает опубликование в глобальной сети Интернет проектов нормативных актов, находящихся на рассмотрении федеральных законодательных органов власти. Это способствует ознакомлению заинтересованных граждан и общественных организаций с данными документами, что позволяет принимать участие в их обсуждении в соответствии с требованиями, установленными законом. Однако пассивное поведение подавляющей части населения приводит к тому, что такая демократическая процедура может быть использована в интересах «негативных субъектов», например, преступным сообществом или недобросовестными участниками этого процесса .
Фрагмент для ознакомления
3
Нормативно-правовые акты
1) Постановление Правительства РФ от 01.11.2012 N 1119 "Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных"// http://www.consultant.ru/document/cons_doc_LAW_137356/ (дата обращения 05.12.2022)
2) Указ Президента РФ от 09.05.2017 N 203 "О Стратегии развития информационного общества в Российской Федерации на 2017 - 2030 годы"// http://www.consultant.ru/document/cons_doc_LAW_216363/ (дата обращения 05.12.2022)
3) Указ Президента РФ от 15.01.2013 N 31с (ред. от 22.12.2017) "О создании государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации" (Выписка)// http://www.consultant.ru/document/cons_doc_LAW_140909/ (дата обращения 05.12.2022)
Статьи, учебники, монографии
4) Баранова Е.К., Информационная безопасность. История специальных методов криптографической деятельности: Учебное пособие. — Москва : Издательский Центр РИОР, 2022. — 236 с.
5) Бочков С. И., Энтропия правового обеспечения информационной безопасности личности // Право и государство: теория и практика. — 2021. — № 4, Ч. 2. — С. 300-305
6) Вестник РГГУ. Серия "Информатика. Информационная безопасность. Математика", 2019, № 1: научный журнал : Журнал. — Москва : Федеральное государственное бюджетное образовательное учреждение высшего профессионального образования "Российский государственный гуманитарный университет", 2019. — 109 с.
7) Гришина Н. В., Информационная безопасность предприятия: Учебное пособие. — Москва : Издательство "ФОРУМ", 2022. — 239 с.
8) Емельянов А. С., Информационная безопасность Российской Федерации и перспективы правовой регламентации информационно-коммуникационной сети "Интернет" // Журнал российского права. — 2022. — № 5. — С. 70-78.
9) Ерохин С. Д., Управление безопасностью критических информационных структур: [монография]. — Москва : Горячая линия - Телеком, 2021. — 239 с.
10) Ефремова Ю. С., Автоматизация внутреннего контроля в финансовых организациях: модный тренд или необходимость? // Банковское дело. — 2022. — № 5 (339). — С. 52-58
11) Заточная А. Д., Анализ информационного общества (цифровизация, трансграничность, скорость, анонимность, автоматизация) // Право и государство: теория и практика. — 2021. — № 4, Ч. 2. — С. 295-299.
12) Зегжда Д. П., Кибербезопасность цифровой индустрии : теория и практика функциональной устойчивости к кибератакам : монография. — Москва : Горячая линия - телеком, 2021. — 556, [3] с.
13) Исаулова А. И. Квантовая криптография как один из способов защиты информации в XXI веке// XXXVII международный научно-исследовательский конкурс | МЦНС «НАУКА И ПРОСВЕЩЕНИЕ». 2021. С. 31-33
14) Калиберда, Е. А. Организация комплекса мер по обеспечению безопасной работы IPv6-сети предприятия средствами современного коммутационного оборудования (на примере сетевой атаки на основной шлюз) [Текст] / Е. А. Калиберда, А. М. Шабалин // Динамика систем, механизмов и машин. – Омск : ОмГТУ, 2017. – No 4. – Т. 5. – С. 40–46
15) Клименко И.С., Информационная безопасность и защита информации: модели и методы управления: Монография. — Москва : ООО "Научно-издательский центр ИНФРА-М", 2022. — 180 с.
16) Королева А., Кибербезопасность становится долгосрочным трендом // Эксперт. — 2022. — № 1/2. — С. 44
17) Моргунов А.В., Информационная безопасность: Учебно-методическая литература. — Новосибирск : Новосибирский государственный технический университет (НГТУ), 2019. — 83 с.
18) Мочалова Д. В., Капнина М. А. Влияние информационной среды на нормативно-правовое регулирование общественных отношений в современной России//СТУДЕНТ ГОДА 2022. Сборник статей Международного учебно-исследовательского конкурса. Том Часть 1. Петрозаводск, 2022. С. 288-294
19) Озерский С.В., Информационная безопасность: Учебное пособие. — Самара : Самарский юридический институт ФСИН России, 2019. — 84 с.
20) Панфилова О.А., Информационная безопасность и защита информации: Учебное пособие. — Вологда : федеральное казенное образовательное учреждение высшего образования «Вологодский институт права и экономики Федеральной службы исполнения наказаний», 2018. — 59 с.
21) Партыка Т. Л., Информационная безопасность: Учебное пособие. — Москва : Издательство "ФОРУМ", 2021. — 432 с.
22) Полякова Т. А., Правовое регулирование квантовых коммуникаций в России и в мире // Государство и право. — 2022. — № 5. — С. 104-111
23) Ревтович Е.В. Актуальные вопросы в защите информации// 8-я научная конференция аспирантов, магистрантов и студентов БГУИР, Минск, 2022. С. 53
24) Савин С., О подходах России к международной информационной безопасности // Международная жизнь. — 2022. — № 4. — С. 130-131
25) Сычев Ю.Н., Защита информации и информационная безопасность: Учебное пособие. — Москва : ООО "Научно-издательский центр ИНФРА-М", 2022. — 201 с.
26) Сюнтюренко О. В., Прогнозирование потенциальных угроз и мегарисков развития информационных технологий // Научно-техническая информация. Сер. 1, Организация и методика информационной работы. — 2022. — № 3. — С. 1-11.
27) Танделова О.М., Джиоева О.О., Габараева Ж.Ф., Легкая Л.А. Экономическая информация как часть информационного ресурса общества//ДИСТАНЦИОННЫЕ ОБРАЗОВАТЕЛЬНЫЕ ТЕХНОЛОГИИ. Материалы IV Всероссийской научно-практической конференции (с международным участием), Посвящается 75-летию ГПА. Ответственный редактор В.Н. Таран. 2019. С. 392-400
28) Трансформация права в цифровую эпоху: монография //Министерство науки и высшего образования РФ – Барнаул: Издательство Алтайского университета. –2020. – 432 с.
29) Троян Н. А., Информационно-правовое обеспечение формирования системы публичной власти в России: проблемы и приоритеты // Государство и право. — 2022. — № 3. — С. 117-126
30) Урусова Т. Е. Информационная безопасность системы электронного документооборота//МОЛОДЕЖЬ И НАУКА: ШАГ К УСПЕХУ. Сборник научных статей 4-й Всероссийской научной конференции перспективных разработок молодых ученых. Том 3. Юго-Западный государственный университет; Московский политехнический университет. 2020. С. 309-312
31) Филоненко В., Двуликая цифровизация // Российская Федерация сегодня. — 2022. — № 1. — С. 74-77
32) Христинич И. В., Информационная безопасность в сети Интернет // Законность. — 2022. — № 4. — С. 20-23.
33) Шабалин А. М. Особенности внедрения DLP-систем в бизнес-процессы современных компаний//НАУКА И ОБЩЕСТВО: ПРОБЛЕМЫ СОВРЕМЕННЫХ ИССЛЕДОВАНИЙ. Сборник статей ХIII Международной научно-практической конференции: в 3-х частях. Том Часть 1. Под редакцией А. Э. Еремеева. 2019. С. 107-111
34) Шаньгин В.Ф., Информационная безопасность компьютерных систем и сетей: Учебное пособие. — Москва : Издательский Дом "ФОРУМ", 2020. — 416 с.
35) Шрейдер Ю.А. Информационные процессы и информационная среда // Научно-техническая информация. – М., 1976. – 7 с.