Информационная безопасность и виды возможных угроз. Угрозы национальной безопасности Российской Федерации

В современном мире в свете последних событий, все чаще поднимаются темы, объясняющие факторы риска и в целом все военные угрозы национальной безопасности России. Чтобы рассмотреть эту проблему шире, необходимо для начала разобраться с самим понятием. Удовлетворение любых национальных интересов в современном мире происходит благодаря обоюдному и взаимному действию стран, находящихся на мировой арене при содействии сил непосредственно внутри страны. Такие отношения находятся на грани сотрудничества и противоборства - одновременно. можно рассматривать такое положение дел, как обыкновенную борьбу за выживание. Поэтому, так или иначе, но страны должны учитывать обоюдные интересы. Но при несоблюдении правил игры или наплевательском отношении одного государства к другому это может быть расценено, как угроза безопасности или целостности государства, как минимум в экономическом плане.

Что такое угроза безопасности

Таким образом, военные угрозы национальной безопасности России могут быть определены, как косвенные или прямые возможности нанесения рисков свободе, конституционным правам, территориальной ценности, уровню и качеству жизни граждан, развитию, безопасности и обороне государства.

Такие столкновения на почве удовлетворения своих национальных интересов и являются первым шагом к проблемам, связанным с безопасностью. Так выглядит трактовка понятия, но исходя из этого, нужно отметить следующее. При отсутствии национального интереса угрозы как таковой не существует, таким образом, это может быть классифицировано как опасность, которая сама по себе может появиться не только вследствие деятельности человека, но и природных, техногенных и стихийных катастроф.

Классификация угроз

Перед тем как рассмотреть, насколько национальная безопасность РФ крепка и откуда необходимо ожидать опасность, стоит разобрать виды угроз.

Потенциальная угроза всегда рассматривается во время разработок и создания любой программы. Несмотря на план и его направленность, такие риски должны обязательно просчитываться. В это же время непосредственные угрозы требуют немедленного задействования специальных систем и «рычагов» для кризисного принятия адекватной ответной меры. Чаще всего очагом таких проблем являются именно потенциальные угрозы. Источники могут иметь целенаправленный характер, для какой-то определенной цели и относительно географической направленности. Последние, в свою очередь, могут быть обусловлены не только внешними, но и внутренними источниками, о которых мы поговорим подробнее на конкретном примере.

Внутренние угрозы национальной безопасности России

На данный момент основные угрозы военной безопасности можно разделить на следующие:

  • в обществе может являться одним из самых опасных рисков. Это так называемая бомба замедленного действия, которая может разорваться в любой момент, как только пропасть между богатыми и бедными достигнет критического предела. Отсюда следует рост напряженности в обществе, проституция, алкоголизм, наркомания, криминальная составляющая.
  • Ресурсная ориентация, в данном примере нефть и газ, безусловно, позволяет иметь высокий доход для всего государства, но при этом, стоит отметить, что ни о каком устойчивом и стабильном экономическом росте речи и идти не может.
  • Усиление разрыва роста экономики между разными регионами. В условиях, когда один регион живет лучше другого, разрушаются связи, и это однозначно не способствует интеграции между регионами.
  • Криминогенная обстановка всего общества в России. В последнее время участились случаи нетрудового дохода, причем это может наблюдаться как среди обычного населения, так и верхушки власти, что сказывается на общей нестабильности и неустойчивости экономики. В такой ситуации вывести национальную экономику из сложившегося кризиса практически невозможно.
  • Проблемы, связанные с уменьшением научно-технического потенциала, как основы роста экономики. На самом деле национальная безопасность РФ находится перед достаточно серьезной угрозой, из-за того, что в последнее время Россия не делала достаточного вклада в наукоемкие отрасли, поэтому необходимого научного потенциала просто нет.
  • Сепаратистские взгляды отдельных территорий, что функционируют по принципу федеративного устройства.
  • Межнациональная и межэтническая напряженность, которая в последнее время только усиливается.
  • Демографический кризис и снижение физического здоровья населения.

Если рассматривать в купе все вышеприведенные угрозы безопасности, видно, что они достаточно тесно связаны. При возникновении одной может стать актуальной следующая, и так далее по цепочке. Ликвидация всех этих проблем необходима для того, чтобы обеспечить сохранение государственности. Но помимо внутренних угроз, особенное внимание стоит уделить и внешним.

Внешние угрозы национальной безопасности России

Что касается проблем извне, то тут все намного проще, и они кажутся более очевидными, так как в основном от их действия страдает вся страна целиком. Среди таких угроз можно отметить следующие:

  • Международный терроризм.
  • Уменьшение роли РФ в мировой политической и экономической жизни, из-за целенаправленных действий как конкретных государств, так и организаций (пример ОБСЕ и ООН).
  • Территориальная экспансия относительно Китая и Японии.
  • Постоянное увеличение военного присутствия НАТО.
  • Размещение вблизи границ России военных сил, в частности США.
  • Повсеместное распространение оружия массового поражения.
  • Ухудшение отношений со странами СНГ, в частности Беларусью и Украиной.
  • Кризис оборонного потенциала страны.
  • Постоянное возникновение военных вооруженных противостояний вблизи границ и стран СНГ, яркий тому пример и военный переворот 2013-2015 гг.
  • Ослабление позиции в сфере телекоммуникаций, из-за ряда стран, которые вкладывают в информационную войну просто колоссальные средства.
  • Активизация на территории РФ иностранных организаций, шпионов и так называемой

Таким образом, внутренние и внешние угрозы обязательно требуют постоянного наблюдения для того, чтобы безопасность была под контролем.

Проявление угрозы со стороны США (Холодная война)

На самом деле, попытки проявления недружественного отношения со стороны США были постоянно, и об этом свидетельствует много фактов, и такие маневры от этой стороны будут продолжаться и далее. этой проблемы вряд ли можно найти, так как интересы РФ и Америки лежат в абсолютно разных плоскостях и понимании происходящего. Но, как уже успели отметить эксперты, Холодная война на самом деле не закончилась, а всего лишь был взят небольшой перерыв, чтобы с новой силой ударить по России.

Многое может пролить свет на последние шахматные рокировки в Восточной Европе и интерес Соединенных Штатов во всем этом. Несмотря на то что ЦРУ имеет 4 базы за пределами Америки, в планах, скорее всего, построить еще одну прямо у границ с Россией, а именно на Украине.

Как видно из последней ситуации в этой стране, украинские структуры некомпетентны, сумасбродны, лживы и ко всему прочему видны откровенные элементы неуважения ни к президенту России, ни к государству в целом. В случае если база ЦРУ будет открыта, то Америка сможет вести разговор с РФ, уже если не на повышенных, то на уверенных тонах. Таким образом, у границ появится опытная, высоко отлаженная структура, которая устанавливала свой порядок более чем в 40 странах.

Конфликт на Украине как прямая угроза

Затрагивая тему "врага у ворот", безусловно, стоит отметить, что военные угрозы национальной безопасности России стали критическими после конфликта на Украине, и это отмечают компетентные службы всего мира.

Итак, предположим, что в планах правительства самой «демократической» страны в мире (по версии ее же самой), действительно стоит строительство баз на Украине. Зачем это нужно и что это даст по факту? На самом деле ответ кроется не только в геополитическом контроле этого региона. Естественно, в этой стране первым делом будет создан специальный центр по подготовке радикалов и террористов, для того чтобы впоследствии они были переброшены в Россию для наведения беспорядков. В данном случае речь идет о тех молодых людях, которых идеологически обрабатывали еще с начала 90-х. Теперь практически большая половина дружественной, братской и когда-то единой страны в составе СССР считает Россию корнем всех бед и главным врагом, поэтому с радостью пойдет обучаться убивать врага на американские полигоны.

Радикалы и террористические организации

Не меньшей проблемой может быть отмечена угроза терроризма и радикализма. Первоочередной задачей таких организаций является обострение градуса напряжения, наведение хаоса, беспорядков и страха в обществе, необходимость раскачивать ситуацию и напрягать обстановку.

Как известно, прямых доказательств того, что США в промышленных масштабах создает террористов, достаточно много, но вот мировая общественность почему-то постоянно закрывает на это глаза (по непонятным причинам). В Афганистане это была Аль-Каида, и ее действия прямым образом были направлены против СССР. После распада необходимость в ней спала, а после был убит и двойной агент ЦРУ Усама Бен Ладен, как лишний и уже ненужный свидетель, но в СМИ он подавался как террорист №1.

Что мы видим в современном мире? Ливия, Сирия, Украина, а дальше кто? А следующей будет Россия, и поможет Америке в этом ИГИЛ. Таким образом, можно с уверенностью сказать, что угроза терроризма в основном идет только от одного «демократического» государства, которое под прикрытием ярого борца с этими структурами само и создает опасность.

НАТО

Несмотря на то что базы НАТО заполонили весь мир, прямые военные действия с РФ практически исключены. Поэтому со стороны этого блока военные угрозы национальной безопасности России близки к нулю. Об этом может говорить много фактов, и, конечно же, не последнюю роль играет Российский «ядерный кулак». Никто не хочет обрекать всю планету на смерть, а открытие Южного и Восточного фронта как раз может привести к этому. Конечно же, не исключается вероятность активного участия этого блока, если РФ все-таки сможет выдержать экономическую блокаду и санкции, но все же это опять-таки будет не открытая, а подпольная деятельность в подготовке боевиков, террористов и переброска их на территорию. Но, так или иначе, такие внешние военные угрозы, как можно смело расценивать, как потенциальные

Экономическая угроза (санкции)

В ходе последних событий, хочется понять, почему такая крупная, богатая и сильная страна страдает от намеренного экономического воздействия? А проблема в следующем, как говорится, «пришла беда, откуда не ждали». Современная Россия — это сырьевой придаток экономики, но только не собственной, речь идет про экспорт. Удар санкций был настолько спланированным и ощутимым, что были задействованы все мировые рычаги. Это и искусственное снижение цен на нефть со стороны арабских государств, и те ограничения, которая ввела Европа. Современная экономика РФ в большей степени игнорирует потребности гражданина, как и 20 лет назад. Современный бизнес сам по себе производит недостаточно, а зачастую просто торгует своим сырьем или, и того хуже, импортными товарами. Поэтому был сделан упор на самые уязвимые и жизненно необходимые отрасли. Это надо расценивать как толчок к перепрофилированию на восточный рынок, вот только не поздно ли, разве нельзя было предвидеть этот ход?

Современные угрозы

Безусловно, терроризм - угроза национальной безопасности России №1, но если посмотреть в недалекое будущее, то к этой проблеме может прибавиться еще несколько, не менее важных. Уже начиная с 2015 года, РФ может оказаться в самом центре схватки "насмерть" за природные богатства. Мир стал перестраиваться от многополярности к полицентризму, начался рост нестабильности, ожесточение конкуренции между новыми центрами силы. Современный мир вступает в один из самых сложных демографических, экологических и сырьевых периодов. Россия в этой ситуации - очень важный игрок, благодаря своему И никакая военная угроза не страшна лишь тогда, когда с тобой считаются как с равным, а в случае с Россией - когда боятся. Поэтому, сколько бы попыток для ослабления ее геополитических и географических позиций ни проводилось, все они будут сведены на нет. Но благодаря тому, что рост на сырьевое топливо постоянно растет, а газ и нефть, будут оставаться основными источниками энергии и иметь прогнозированную долю 84% до 2030 года, время России еще впереди. Единственная опасность в том, что РФ граничит с 16 государствами, которые то и дело стараются пересматривать свои границы.

Прогноз на будущее

Конечно, отношения Кремля с Брюсселем и Вашингтоном уже никогда не станут прежними. И в ответ на все угрозы НАТО, систем НПРО США, постоянных «цветных» революций в ряде постсоветских стран и у границ России правительство обновило доктрину, где говорится про обеспечение национальной безопасности государства. По этому документу, в ответ на действие сразу будет следовать противодействие, благодаря чему вся страна может спать спокойно и не волноваться за свое будущее.

Информационная безопасность – это защита информации от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести ущерб ее владельцу или пользователю.

Основные принципы информационной безопасности

1. Целостность данных — такое свойство, в соответствии с которым информация сохраняет свое содержание и структуру в процессе ее передачи и хранения. Создавать, уничтожать или изменять данные может только пользователь, имеющий право доступа.

2. Конфиденциальность — свойство, которое указывает на необходимость ограничения доступа к конкретной информации для обозначенного круга лиц. Таким образом, конфиденциальность дает гарантию того, что в процессе передачи данных, они могут быть известны только авторизованным пользователям

3. Доступность информации — это свойство характеризует способность обеспечивать своевременный и беспрепятственный доступ полноправных пользователей к требуемой информации.

4. Достоверность – данный принцип выражается в строгой принадлежности информации субъекту, который является ее источником или от которого она принята.

Задача обеспечения информационной безопасности подразумевает реализацию многоплановых и комплексных мер по предотвращению и отслеживанию несанкционированного доступа неавторизованных лиц, а также действий, предупреждающих неправомерное использование, повреждение, искажение, копирование, блокирование информации.

Вопросы информационной безопасности становятся первоочередными в тех случаях, когда выход из строя или возникновение ошибки в конкретной компьютерной системе могут привести к тяжелым последствиям.

Виды угроз информационной безопасности

Под угрозой информационной безопасности принято понимать потенциально возможные действия, явления или процессы, способные оказать нежелательное воздействие на систему или на хранящуюся в ней информацию.

Такие угрозы, воздействуя на ресурсы, могут привести к искажению данных, копированию, несанкционированному распространению, ограничению или блокированию к ним доступа. В настоящее время известно достаточно большое количество угроз, которые классифицируют по различным признакам.

По природе возникновения различают естественные и искусственные угрозы. К первой группе относятся те, что вызваны воздействием на компьютерную систему объективных физических процессов или стихийных природных явлений. Вторая группа – те угрозы, которые обусловлены деятельностью человека.

По степени преднамеренности проявления, угрозы разделяют на случайные и преднамеренные .

Также есть разделение в зависимости от их непосредственного источника , в качестве которого может выступать природная среда (например, стихийные бедствия), человек (разглашение конфиденциальных данных), программно-аппаратные средства: санкционированные (ошибка в работе операционной системы) и несанкционированные (заражение системы вирусами).

Источник угроз может иметь разное положение. В зависимости от этого фактора также выделяют три группы :

— Угрозы, источник которых находятся вне контролируемой группы компьютерной системы (пример – перехват данных, передаваемых по каналам связи)

— Угрозы, источник которых – в пределах контролируемой зоны системы (это может быть хищение носителей информации)

— Угрозы, находящиеся непосредственно в самой системе (например, некорректное использование ресурсов).

Угрозы способны по-разному воздействовать на компьютерную систему. Это могут быть пассивные воздействия , реализация которых не влечет за собой изменение структуры данных (например, копирование). Активные угрозы — это такие, которые, наоборот, меняют структуру и содержание компьютерной системы (внедрение специальных программ).

В соответствии с разделением угроз по этапам доступа пользователей или программ к ресурсам системы существуют такие опасности, которые проявляются на этапе доступа к компьютеру и обнаружимые после разрешения доступа (несанкционированное использование ресурсов).

Классификация по месту расположения в системе подразумевает деление на три группы: угрозы доступа к информации, находящейся на внешних запоминающих устройствах, в оперативной памяти и к той, что циркулирует в линиях связи.

Угрозы могут использовать прямой стандартный путь к ресурсам с помощью незаконно полученных паролей или посредством неправомерного применения терминалов законных пользователей, а могут «обойти» существующие средства защиты иным путем.

Такие действия, как хищение информации, относят к угрозам, проявляющимся независимо от активности системы. А, например, распространение вирусов может быть обнаружено исключительно в процессе обработки данных.

Случайными, или непреднамеренными называются такие угрозы, которые не связаны с действиями злоумышленников. Механизм их реализации изучен достаточно хорошо, поэтому существуют разработанные методы противодействия.

Аварии и стихийные бедствия представляют особую опасность для компьютерных систем, так как они влекут за собой наиболее негативные последствия. Вследствие физического разрушения систем информация становится недоступной, либо утрачивается. Кроме того, невозможно полностью избежать или предупредить сбои и отказы в сложных системах, в результате которых, как правило, хранящаяся на них информация искажается или уничтожается, нарушается алгоритм работы технических устройств.

Ошибки, которые могут быть допущены в процессе разработки компьютерной системы, включая неверные алгоритмы работы и некорректное программное обеспечение, способны привести к последствиям, которые аналогичны тем, что происходят при сбое и отказе в работе технических средств. Более того, подобные ошибки могут использоваться злоумышленниками в целях воздействия на ресурсы системы.

Ошибки пользователей приводят к ослаблению информационной безопасности в 65 % случаев. Некомпетентное, небрежное или невнимательное выполнение функциональных обязанностей сотрудниками на предприятиях приводит к уничтожению, нарушению целостности и конфиденциальности информации.

Выделяют также преднамеренные угрозы , которые связаны с целенаправленными действиями нарушителя. Изучение этого класса затруднено, так как он имеет очень динамичный характер и постоянно пополняется новыми видами угроз.

Для проникновения в компьютерную систему с целью дальнейшего хищения или уничтожения информации используются такие методы и средства шпионажа, как прослушивание, хищение программ, атрибутов защиты, документов и носителей информации, визуальное наблюдение и другие.

При несанкционированном доступе к данным обычно используют штатные аппаратные и программные средства компьютерных систем, вследствие чего нарушаются установленные правила разграничения доступа пользователей или процессов к информационным ресурсам. Самые распространенные нарушения – это перехват паролей (производится с помощью специально разработанных программ), выполнение каких-либо действий под именем другого человека, а также использование злоумышленником привилегий законных пользователей.

Специальные вредоносные программы

«компьютерные вирусы» — это небольшие программы, способные самостоятельно распространятся после внедрения в компьютер путем создания своих копий. При определенных условиях вирусы оказывают негативное воздействие на систему;

«черви» – утилиты, которые активируются при каждой загрузке компьютера. Они обладают способностью перемещаться в пределах системы или сети и размножаться аналогично вирусам. Лавинообразное размножение программ приводит к перегрузке каналов связи, памяти, а затем к блокировке работы;

«троянские кони» — такие программы «скрываются» под видом полезного приложения, а, на самом деле, наносят вред компьютеру: разрушают программное обеспечение, копируют и пересылают злоумышленнику файлы с конфиденциальной информацией и т.д.

Естественные и искусственные угрозы

Развитие новых информационных технологий и всеобщая компьютеризация привели к тому, что информационная безопасность не только становится обязательной, она еще и одна из характеристик ИС. Существует довольно обширный класс систем обработки информации, при разработке которых фактор безопасности играет первостепенную роль (например, банковские информационные системы).

Под безопасностью ИС понимается защищенность системы от случайного или преднамеренного вмешательства в нормальный процесс ее функционирования, от попыток хищения (несанкционированного получения) информации, модификации или физического разрушения ее компонентов. Иначе говоря, это способность противодействовать различным возмущающим воздействиям на ИС.

Под угрозой безопасности информации понимаются события или действия, которые могут привести к искажению, несанкционированному использованию или даже к разрушению информационных ресурсов управляемой системы, а также программных и аппаратных средств.

Угрозы информационной безопасности делятся на два основных типа - это естественные и искусственные угрозы . Остановимся на естественных угрозах и попытаемся выделить основные из них. К естественным угрозам относятся пожары, наводнения, ураганы, удары молний и другие стихийные бедствия и явления, которые не зависят от человека. Наиболее частыми среди этих угроз являются пожары. Для обеспечения безопасности информации, необходимым условием является оборудование помещений, в которых находятся элементы системы (носители цифровых данных, серверы, архивы и пр.), противопожарными датчиками, назначение ответственных за противопожарную безопасность и наличие средств пожаротушения. Соблюдение всех этих правил позволит свести к минимуму угрозу потери информации от пожара.

Если помещения с носителями ценной информации располагаются в непосредственной близости от водоемов, то они подвержены угрозе потери информации вследствие наводнения. Единственное что можно предпринять в данной ситуации - это исключить хранение носителей информации на первых этажах здания, которые подвержены затоплению.

Еще одной естественной угрозой являются молнии. Очень часто при ударах молнии выходят из строя сетевые карты, электрические подстанции и другие устройства. Особенно ощутимые потери, при выходе сетевого оборудования из строя, несут крупные организации и предприятия, такие как банки. Во избежание подобных проблем необходимо соединительные сетевые кабели были экранированы (экранированный сетевой кабель устойчив к электромагнитным помехам), а экран кабеля следует заземлить. Для предотвращения попадания молнии в электрические подстанции, следует устанавливать заземленный громоотвод, а компьютеры и серверы комплектовать источниками бесперебойного питания.

Следующим видом угроз являются искусственные угрозы , которые в свою очередь, делятся на непреднамеренные и преднамеренные угрозы. Непреднамеренные угрозы - это действия, которые совершают люди по неосторожности, незнанию, невнимательности или из любопытства. К такому типу угроз относят установку программных продуктов, которые не входят в список необходимых для работы, и в последствии могут стать причиной нестабильной работы системы и потеря информации. Сюда же можно отнести и другие «эксперименты», которые не являлись злым умыслом, а люди, совершавшие их, не осознавали последствий. К сожалению, этот вид угроз очень трудно поддается контролю, мало того, чтобы персонал был квалифицирован, необходимо чтобы каждый человек осознавал риск, который возникает при его несанкционированных действиях.

Преднамеренные угрозы - угрозы, связанные со злым умыслом преднамеренного физического разрушения, впоследствии выхода из строя системы. К преднамеренным угрозам относятся внутренние и внешние атаки. Вопреки распространенному мнению, крупные компании несут многомиллионные потери зачастую не от хакерских атак, а по вине своих же собственных сотрудников. Современная история знает массу примеров преднамеренных внутренних угроз информации - это проделки конкурирующих организаций, которые внедряют или вербуют агентов для последующей дезорганизации конкурента, месть сотрудников, которые недовольны заработной платой или статусом в фирме и прочее. Для того чтобы риск таких случаев был минимален, необходимо, чтобы каждый сотрудник организации соответствовал, так называемому, «статусу благонадежности».

К внешним преднамеренным угрозам можно отнести угрозы хакерских атак. Если информационная система связана с глобальной сетью интернет, то для предотвращения хакерских атак необходимо использовать межсетевой экран (так называемый firewall), который может быть, как встроен в оборудование, так и реализован программно.

Человека, пытающегося нарушить работу информационной системы или получить несанкционированный доступ к информации, обычно называют взломщиком, а иногда «компьютерным пиратом» (хакером).

В своих противоправных действиях, направленных на овладение чужими секретами, взломщики стремятся найти такие источники конфиденциальной информации, которые бы давали им наиболее достоверную информацию в максимальных объемах с минимальными затратами на ее получение. С помощью различного рода уловок и множества приемов и средств подбираются пути и подходы к таким источникам. В данном случае под источником информации подразумевается материальный объект, обладающий определенными сведениями, представляющими конкретный интерес для злоумышленников или конкурентов.

К основным угрозам безопасности информации и нормального функционирования ИС относятся:

Утечка конфиденциальной информации;

Компрометация информации;

Несанкционированное использование информационных ресурсов;

Ошибочное использование информационных ресурсов;

Несанкционированный обмен информацией между абонентами;

Отказ от информации;

Нарушение информационного обслуживания;

Незаконное использование привилегий.

Утечка конфиденциальной информации - это бесконтрольный выход конфиденциальной информации за пределы ИС или круга лиц, которым она была доверена по службе или стала известна в процессе работы. Эта утечка может быть следствием:

Разглашения конфиденциальной информации;

Ухода информации по различным, главным образом техническим, каналам;

Несанкционированного доступа к конфиденциальной информации различными способами.

Разглашение информации ее владельцем или обладателем есть умышленные или неосторожные действия должностных лиц и пользователей, которым соответствующие сведения в установленном порядке были доверены по службе или по работе, приведшие к ознакомлению с ним лиц, не допущенных к этим сведениям.



Возможен бесконтрольный уход конфиденциальной информации по визуально-оптическим, акустическим, электромагнитным и другим каналам.

Несанкционированный доступ - это противоправное преднамеренное овладение конфиденциальной информацией лицом, не имеющим права доступа к охраняемым сведениям.

Наиболее распространенными путями несанкционированного доступа к информации являются:

Перехват электронных излучений;

Применение подслушивающих устройств (закладок);

Дистанционное фотографирование;

Перехват акустических излучений и восстановление текста принтера;

Копирование носителей информации с преодолением мер защиты

Маскировка под зарегистрированного пользователя;

Маскировка под запросы системы;

Использование программных ловушек;

Использование недостатков языков программирования и операционных систем;

Незаконное подключение к аппаратуре и линиям связи специально разработанных аппаратных средств, обеспечивающих доступ информации;

Злоумышленный вывод из строя механизмов защиты;

Расшифровка специальными программами зашифрованной: информации;

Информационные инфекции.

Перечисленные пути несанкционированного доступа требуют достаточно больших технических знаний и соответствующих аппаратных или программных разработок со стороны взломщика. Например, используются технические каналы утечки - это физические пути от источника конфиденциальной информации к злоумышленнику, посредством которых возможно получение охраняемых сведений. Причиной возникновения каналов утечки являются конструктивные и технологические несовершенства схемных решений либо эксплуатационный износ элементов. Все это позволяет взломщикам создавать действующие на определенных физических принципах преобразователи, образующие присущий этим принципам канал передачи информации - канал утечки.

Однако есть и достаточно примитивные пути несанкционированного доступа:

Хищение носителей информации и документальных отходов;

Инициативное сотрудничество;

Склонение к сотрудничеству со стороны взломщика;

Выпытывание;

Подслушивание;

Наблюдение и другие пути.

Любые способы утечки конфиденциальной информации могут привести к значительному материальному и моральному ущербу как для организации, где функционирует ИС, так и для ее пользователей.

Существует и постоянно разрабатывается огромное множество вредоносных программ, цель которых - порча информации в БД и ПО компьютеров. Большое число разновидностей этих программ не позволяет разработать постоянных и надежных средств защиты против них.

Удовлетворение национальных интересов происходит в рамках процессов взаимодействия государств на международной арене, а также различных социальных сил внутри их. Эти процессы носят характер противоборства и сотрудничества, что в целом позволяет рассматривать их как разновидность борьбы за существование. Последняя вызывает прямое и косвенное соревнование между государствами и заставляет их так или иначе учитывать интересы друг друга. В экономической сфере это соревнование носит характер конкуренции, а во внеэкономических сферах — характер военно-политического и культурно-информационного противоборства. Формы и направленность такого противоборства и сотрудничества определяются национальными интересами. Поскольку ресурсы, направляемые на развитие, для государств различаются лишь частично, то столкновение их интересов перманентно.

Именно эти столкновения в ходе удовлетворения национальных интересов порождают угрозы национальной безопасности. Угроза национальной безопасности — это опасность, определяемая деятельностью, препятствующей удовлетворению национальных интересов.

С одной стороны, угроза национальной безопасности неразрывно связана с тем или иным . Нет национального интереса — не существует и угрозы. Вне системы национальных интересов угроза — это всего лишь опасность. Угроза национальной безопасности рассматривается в контексте различных опасностей, способностей причинить какой-либо вред, несчастье, сопровождающих человеческую деятельность вообще. Опасности, в отличие от угрозы, могут порождаться не только социальными силами, но также природными явлениями, стихийными бедствиями и катастрофами техногенного характера.

С другой стороны, угроза как посягательство на национальный интерес и намерение нанести вред, всегда связана с целенаправленной деятельностью какой-либо противостоящей социальной силы — конкретных субъектов, преследующих свои интересы, которые и выступают как источник угрозы.

  • затрагиваемыми национальными интересами страны, что отражает ее значимость;
  • обстоятельствами (собственной уязвимостью — степени защищенности отданной угрозы), что определяет потенциальный ущерб при реализации угрозы;
  • местом и временем проявления негативных факторов и условий;
  • возможностями, намерениями и волей субъекта угрозы (потенциального противника или конкурента).

Последние два пункта определяют вероятность реализации угрозы.

Таким образом, угроза национальной безопасности — прямая или косвенная возможность нанесения ущерба конституционным правам, свободам, достойному качеству и уровню жизни граждан, суверенитету и территориальной целостности, устойчивому развитию Российской Федерации, обороне и безопасности государства.

Природа угрозы определяется природой интереса, удовлетворению которого данная угроза противодействует. Поэтому различают угрозы экономического, военного, информационного, экологического и другого характера (рис. 1).

По виду различают:

Прямую угрозу. Это угроза, создаваемая адресной преднамеренной деятельностью субъекта, который рассматривается как конкурент, противник или враг.

Косвенную угрозу. Это угроза, вызванная деструктивными изменениями рыночной конъюнктуры, либо непредсказуемыми политическими событиями, разрушающими сложившиеся системы экономического и политического взаимодействия, или их неспособностью к кризисному реагированию.

В зависимости от того, откуда угроза исходит . т.е. где по отношению к государственной границе находится источник угрозы, различают также внешние, внутренние и транснациональные (не имеющие страновой привязки) угрозы.

С точки зрения «расширительного» толкования безопасности угрозы делят на следующие типы: акторо-центричные и тренд-центричные. Общим между этими угрозами является то. что первые часто, а вторые почти всегда носят транснациональный характер.

В системах стратегического планирования государств угрозы, как правило, подразделяются на потенциальные и непосредственные. В качестве первых обычно рассматриваются те из них, которые обладают следующими признаками:

  • представляют непосредственную опасность для национальных интересов в рамках соответствующего периода планирования;
  • выражаются в качестве определенной тенденции развития обстановки (например, распространение оружия массового поражения (ОМП) в мире или ухудшение экономической конъюнктуры);
  • не требуют немедленных ответных действий.

Признаки непосредственных угроз следующие:

  • представляют явную опасность национальным интересам в текущий момент;
  • выражаются в качестве конкретного события (например, нападение на страну-союзника, захват заложников и т.п.);
  • требуют принятия немедленных защитных мероприятий.

Рис. 1. Классификация угроз национальной безопасности

Потенциальные угрозы обычно учитываются при разработке различных планов и программ. Непосредственные угрозы требуют немедленного задействования системы оперативного планирования в кризисных ситуациях для принятия конкретных ответных мер. Как правило, источниками непосредственных угроз являются потенциальные.

Проявление источников угроз может иметь кумулятивный характер как в различных сферах достижения национальных целей, так и по географическим направлениям (регионам), это предполагает рассмотрение угроз не только по их источникам, как внешние и внутренние, но и по формам и вероятности реализации, а также ожидаемому ущербу. Это позволяет определять риски для решаемых задач национального развития с целью принятия упреждающих мер по нейтрализации угроз. В этом случае спектр угроз образуют следующие их формы.

Традиционные формы реализации угроз связаны в основном с применением вооруженных сил государств в хорошо изученных формах военных действий или конфликтах. Кроме того, эти угрозы связаны и с применением различного рода экономических инструментов. При этом экономические возможности источника угрозы реализуются не столько для повышения собственного экономического положения в мировой экономике, сколько для нанесения ущерба своим конкурентам экономическими методами. Проявление таких угроз выражается в нарушении сложившихся балансов сил по различным сферам деятельности или географическим (стратегическим) направлениям. что сковывает свободу действий государства в том или ином регионе мира, повышая риски достижения национальных целей.

Нетрадиционные формы реализации угроз связаны с применением государствами и негосударственными субъектами нетрадиционных методов, касающихся противников, превосходящих их по возможностям. К ним относятся терроризм, повстанческие действия, гражданские войны. Эти подходы могут сочетаться с проведением информационных акций и действий, а также попытками целенаправленной дезорганизации финансово-кредитной сферы страны путем проведения спекулятивных атак. Иногда нетрадиционные формы реализации угроз называют асимметричными.

Формы реализации угроз катастрофического характера связаны с применением оружия массового поражения. К этой категории угроз следует отнести и деятельность по разрушению ключевых объектов страновой инфраструктуры, способных вызвать катастрофические экологические и/или социальные последствия. Источниками таких угроз могут выступать как отдельные государства, стремящиеся таким образом обеспечить свою безопасность или повысить международный статус, так и различного рода негосударственные субъекты, стремящиеся путем приобретения ОМП и даже его применением (по аналогии с применением сектой Аум-Синрике химического оружия в токийском метро в 1995 г.) привлечь к себе международное внимание или достигнуть иных целей.

Дезорганизующие формы реализации угроз исходят от оппонентов, которые разрабатывают, обладают и используют прорывные технологии, позволяющие нейтрализовать преимущества противника в соответствующих сферах. Ключевое значение в данном контексте играют информационные методы дезорганизации деятельности систем государственного и военного управления и коррекции политической активности масс в необходимом направлении.

Следует отметить, что, так же как и интересы, угрозы осознаются и «ощущаются» конкретными носителями интересов. Всегда существует разница между реальностью и ее осознанием. Поэтому угрозы могут быть также завышенными, заниженными и даже мнимыми, т.е. надуманными.

Внутренние и внешние угрозы национальной экономической безопасности

В процессе создания и поддержания возникают ключевые причины, которые могут ее нарушить, угрозы. Основные угрозы определены в Концепции национальной безопасности Российской Федерации, утвержденной Указом Президента РФ от 17 декабря 1997 г. №1300 (в редакции Указа Президента РФ от 10 января 2000 г. №24). В соответствии с ней угрозы делятся на внутренние и внешние по отношению местоположения причин их возникновения — вне национальной экономики и внутри нее.

Внутренние угрозы национальной безопасности России

Основными внутренними угрозами национальной экономической безопасности являются:

Усиление степени дифференциации уровня жизни и доходов населения. Формирование небольшой группы богатого населения (олигархов) и большой части бедного населения создает ситуацию социальной напряженности в обществе, что в конечном итоге может привести к серьезным социально-экономическим потрясениям. Это создает ряд проблем в обществе — тотальную неуверенность населения, его психологический дискомфорт, формирование крупных криминальных структур, наркоманию, алкоголизм, организованную преступность, проституцию;

Деформация . Ориентация экономики на добычу полезных ископаемых формирует серьезные структурные сдвиги. Снижение конкурентоспособности и тотальное сворачивание производства стимулирует увеличение объемов безработицы и снижает качество жизни населения. Ресурсная ориентация национальной экономики позволяет получать высокий доход, но никоим образом не обеспечивает устойчивый экономический рост;

Усиление неравномерности экономического развития регионов. Подобного рода ситуация закладывает проблему разрыва единого экономического пространства. Резкое различие в уровне социально-экономического развития регионов разрушает существующие связи между ними и препятствует межрегиональной интеграции;

Криминализация российского общества. В обществе резко усилились тенденции к получению нетрудовых доходов путем прямого грабежа, отъема собственности, что негативным образом сказывается на общей стабильности и устойчивости национальной экономики. Большое значение имеет тотальное проникновение криминальных структур в государственный аппарат и промышленность и наметившаяся тенденция сращивания между ними. Многие предприниматели отказываются от правовых методов решения споров между собой, избегая свободной конкуренции, все чаще прибегают к помощи криминальных структур. Все это негативным образом сказывается на общей экономической конъюнктуре и препятствует выходу национальной экономики из кризиса;

Резкое снижение научно-технического потенциала России. Основа экономического роста — научно-технический потенциал — за истекшее десятилетие практические потерян, по причине сокращения инвестиций в приоритетные научные и технические исследования и разработки, массового выезда из страны ведущих ученых, разрушения наукоемких отраслей, усиления научно-технической зависимости. Будущее развитие экономики — за наукоемкими отраслями, для создания которых Россия сегодня не обладает достаточным научным потенциалом. Соответственно ставится под вопрос, место ли России в мировом хозяйстве;

Усиление изоляции и стремления к независимости субъектов Федерации. Россия обладает значительными территориями, которые функционируют в рамках федеративного устройства. Проявление сепаратистских устремлений субъектами Федерации представляет собой реальную угрозу территориальной целостности России и существованию единого правового, политического и экономического пространства;

Усиление межэтнической и межнациональной напряженности, что создает реальные условия для возникновения внутренних конфликтов на национальной почве. Транслирует его ряд общественных объединений, в интересы которых не входит сохранение культурной и национальной целостности России;

Повсеместное нарушение единого правового пространства, ведущих к правовому нигилизму и несоблюдению законодательства;

Снижение физического здоровья населения, ведущее к деградации по причине кризиса системы здравоохранения. В результате наблюдается устойчивая тенденция к сокращению уровня рождаемости, продолжительности жизни населения. Снижение человеческого потенциала делает невозможным экономический рост и развитие промышленности;

Демографический кризис, связанный с устойчивой тенденцией преобладания общей смертности населения над рождаемостью. Катастрофическое снижение количества населения ставит проблему населенности территории России и удержания ею существующих границ.

В совокупности внутренние угрозы национальной безопасности тесно переплетены между собой и взаимосвязаны. Их ликвидация является нужной не только для создания должного уровня национальной безопасности, но и сохранения российской государственности. Вместе с внутренними, присутствуют и внешние угрозы национальной безопасности.

Внешние угрозы национальной безопасности России

Основными внешними угрозами национальной безопасности являются:

  • снижение роли России в мировой экономике вследствие целенаправленных действий отдельных государств и межгосударственных объединений, например ООН, ОБСЕ;
  • снижение экономического и политического влияния на протекающие в мировой экономике процессы;
  • усиление масштабов и влияние международных военных и политических объединений, в числе которых находится НАТО;
  • наметившиеся тенденции к размещению около границ России военных сил иностранных государств;
  • повсеместное распространение в мире оружия массового уничтожения;
  • ослабление процессов интеграции и налаживания экономических связей России со странами СНГ;
  • создание условий формирования и возникновения военных вооруженных конфликтов вблизи государственных границ России и стран СНГ;
  • территориальная экспансия по отношению к России, например, со стороны Японии и Китая;
  • международный терроризм;
  • ослабление позиций России в сфере информации и телекоммуникаций. Это проявляется в снижении влияния России на международные информационные потоки и разработке рядом государств технологий информационной экспансии, которые могут быть применены и к России;
  • активизация на территории России деятельности иностранных организаций, занимающихся разведкой и сбором стратегической информации;
  • резкое снижение военного и оборонного потенциала страны, не позволяющее ей при необходимости отразить военное нападение, что связано с системным кризисом оборонного комплекса страны.

Обеспечение национальной безопасности на достаточном уровне выводит необходимость постоянного контроля внешних и внутренних угроз, а поэтому их перечень постоянно изменяется в зависимости от конкретных политических, социальных, правовых и экономических условий.

Принятая в 1997 г. и дополненная в 2000 г. Концепция национальной безопасности Российской Федерации не является простой декларацией. Она представляет собой действенный нормативно-правовой документ, регулирующий приоритетную сферу деятельности государства — национальную безопасность. Только начиная с 2003 г. она начала реализовываться после того, как был накоплен необходимый потенциал. Введение системы назначения высших должностных лиц субъектов РФ минимизировало угрозу территориальной целостности России. Недавнее запрещение деятельности на территории России фондов с участием иностранного капитала снизило степень ее политической и экономической зависимости. Сейчас мы наблюдаем процесс, когда накопленный потенциал государственной власти приступил к реализации принятой в 1997 г. Концепции национальной безопасности, пусть и не по всем направлениям эффективной и результативной.

Стадии угрозы национальной безопасности

Угрозы национальной безопасности в общественном сознании и, в частности, в сознании политического руководства страны проходит несколько стадий: осознание угрозы — реакция на осознанную угрозу — ответ на угрозу.

Осознание угрозы

Во-первых, свойство предмета или явления «представлять угрозу», очевидно, не носит присущего ему изначально характера, а является весьма условным. То, что с точки зрения одной шкалы ценностей считается «угрозой», с позиции иной оценки может оказаться, наоборот, «шансом». Об «угрозах» трудно говорить без привязки к определенной системе ценностей. Во-вторых, угроза воспринимается таковой только до тех пор, пока она выглядит достаточно вероятной. Вообще любая угроза воспринимается человеческим сознанием «интегрально» — как некая сумма субъективно оцениваемой вероятности реализации угрозы и степени возможного ущерба. Причем восприятие угрозы сугубо индивидуально и отражается понятием «степени угрозы». Степень угрозы — это интегральное восприятие угрозы в индивидуальном или общественном сознании. Даже смертельная, но маловероятная угроза может быть воспринимаема как «низкая» и мало волновать тех, кого это должно касаться. В то же время угроза достаточно вероятная, но не серьезная по своему характеру может полностью отвлечь внимание на себя. Поэтому ответ на угрозы национальным интересам может существенно отличаться от того, что подсказывает человеку его подсознание. Однако даже если угрозы практически невероятны, политическому руководству на практике приходится исходить из их возможности, чтобы гарантировать: то, что не должно произойти, действительно не произойдет.

В связи с этим основная проблема предотвращения любой угрозы и противодействия ей — это разрыв между принципами рационального восприятия и борьбы с угрозами и «врожденной», зачастую иррациональной, реакцией общества на угрозы (либо отсутствием таковой). Влияя на сферу политики, «общечеловеческие» и сугубо национальные особенности восприятия угроз приводят к отклонению действий политиков от модели «рационального поведения». В этих случаях эффективность работы системы обеспечения национальной безопасности снижается.

На практике угроза может быть осознана обществом, только если она в глазах общества «реальна», т.е. общество оценивает вероятность ее реализации достаточно высоко. По мере того как степень вероятности угрозы уменьшается, задача ее предотвращения сходит с общественной повестки дня. Низкая степень ожидания угрозы, ослабляя естественные защитные силы общества, очевидно, способствует реализации угрозы. Общество, меньше всего ожидающее угрозу, в наибольшей степени ей подвержено. Так, например, война, к которой страна «хорошо подготовлена», как правило, не случается. Но случаются другие.

Реакция на осознанную угрозу

В политической сфере вообще невозможно оценить вероятность той или иной угрозы «объективно» (здесь события крайне неоднородны). Поэтому любая оценка вероятности угрозы может носить исключительно практический, прагматический смысл. На самом деле даже когда говорят о вероятности, имеют в виду интегральную оценку «степени угрозы». В сфере политики «высокая степень» угрозы означает высокий возможный ущерб при наличии практических способов и возможности выделения средств на ее предотвращение. Отклонение от этого принципа оценки будет приводить к снижению эффективности борьбы с угрозами либо из-за неправильной оценки ущерба, либо из-за неверной оценки своих возможностей. При этом оценка «ущерба» от угрозы прямо зависит от системы ценностей (национальных традиций, стратегической культуры). Последняя способна ответить на вопросы: «Что хорошо и что — плохо?», «-Что есть «приобретение», а что — «потеря?». Без наличия определенной системы ценностей об эффективной борьбе с угрозами говорить некорректно.

Ответ на угрозу

Он опосредован национальными и культурными особенностями. Так, близкая оценка степени угрозы в разных странах еще не означает одинакового ответа на нее и вообще какого-либо активного действия. У разных наций наблюдается совершенно разная степень «толерантности» угроз (порог восприятия). Чем выше степень толерантности, тем выше должна быть опасность, чтобы общество/ государство на нее начало реагировать. Например, существует устойчивое мнение, что русских отличает высокая степень толерантности к опасностям и угрозам. По сравнению с русскими американцев, наоборот, отличает необычайно низкая толерантность к угрозам: даже небольшая угроза его благополучию способна вызвать истерическую, часто несоразмерную степени угрозы реакцию.

Таким образом, угроза национальной безопасности ограничивает свободу выбора для каждого конкретного человека, а для страны — свободу действий в той или иной сфере. Это проявляется в том, что при достижении национальных целей угроза нарушает выбранные соотношения средств (ресурсов) и методов, оказывает негативное, прежде всего психологическое, давление на систему принятия решений, систему государственного управления. Тем самым повышаются риски достижения национальных целей. То есть угроза — это то, что требует задействования системы обеспечения национальной безопасности.

Хорев Анатолий Анатольевич,
доктор технических наук, профессор
Московский государственный институт электронной техники
(технический университет),
г.Москва

Угрозы безопасности информации

6. Защита от несанкционированного доступа к информации. Термины и определения: руководящий документ: утв. решением председателя Гостехкомиссии России от 30 марта 1992 г. [Электронныйресурс]. - Режим доступа: http://www.fstec.ru/_razd/_ispo.htm .

7. Кодекс Российской Федерации об административных правонарушениях: федер. закон от 30 июля 2001 г. № 195-ФЗ: [принят Гос. Думой 20 декабря 2001 г.: одобрен Советом Федерации 26 декабря 2001 г.]. [Электронный ресурс]. - Режим доступа: http://www.rg.ru/2001/12/31/admkodeks-dok.html .

8. Комментарий к Уголовному кодексу Российской Федерации. - 3-е изд., изм. и доп./Под общ. ред. Ю.И.Скуратова, В.М.Лебедева. -М.: Норма-Инфра-М, 2000. - 896 с.

9. О коммерческой тайне: федер. закон от 29 июля 2004 г. № 98-ФЗ: [принят Гос. Думой 9 июля 2004 г.: одобрен Советом Федерации 15 июля 2004 г.]. [Электронныйресурс]. - Режим доступа: http://www.rg.ru/2004/08/05/taina-doc.html .

10. О персональных данных: федер. закон от 27 июля 2006 г. № 152-ФЗ: [принят Гос. Думой 8 июля 2006 г.: одобрен Советом Федерации 14 июля 2006 г.]. [Электронныйресурс]. -Режим доступа: http://www.rg.ru/2006/07/29/personaljnye-dannye-dok.html

11. Об информации, информационных технологиях и о защите информации: федер. закон от 27 июля 2006 г. № 149-ФЗ: [принят Гос. Думой 8 июля 2006 г.: одобрен Советом Федерации 14 июля 2006 г.]. [Электронный ресурс]. - Режим доступа: http://www.rg.ru/2006/07/29/informacia-dok.html .

12. Перечень сведений конфиденциального характера: утв. Указом Президента РФ от 6 марта 1997 г. № 188. [Электронный ресурс]. - Режим доступа: http://www.fstec.ru/_docs/doc_1_3_008.htm

13. Положение по аттестации объектов информатизации по требованиям безопасности информации: утв. председателем Государственной технической комиссии при Президенте Российской Федерации 25 ноября 1994 г. [Электронный ресурс]. - Режим доступа: http://www.fstec.ru/_razd/_ispo.htm .

14. Правила отнесения сведений, составляющих государственную тайну, к различным степеням секретности: утв. постановлением Правительства РФ от 4 сентября 1995г. № 870 (с изменениями от 15 января, 22 мая 2008 г.). [Электронный ресурс]. - Режим доступа: http://govportal.garant.ru:8081/SESSION/SungJswow/PILOT/main.html .

15. Техническая защита информации. Основные термины и определения: рекомендации по стандартизации Р 50.1.056-2005: утв. Приказом Ростехрегулирования от 29 декабря 2005 г. № 479-ст. - Введ. 2006-06-01. - М.: Стандартинформ, 2006. - 16 с.

16. Хорев А.А. Техническая защита информации: учеб. пособие для студентов вузов. В 3 т. Т. 1. Технические каналы утечки информации. - М.: НПЦ «Аналитика», 2008. - 436 с.