Современная цифровая реальность определяет особенности российской политики. Доктрина информационной безопасности Российской Федерации – основополагающий документ, формализующий официальные взгляды на национальные интересы и стратегические цели России в цифровом мире. Он был принят в 2016 году. Его разработка была поручена Совету Безопасности РФ, который готовит ежегодный доклад президенту по итогам внедрения в практику основных положений документа.
Невозможно выстраивать концепцию национальной идентичности и защиты суверенитета, не определив глобальные интересы России в электронном мире. По мере того, как угрозы приобретают глобальный и не локализованный в какой-либо стране характер, интересы государства смещаются с внутренней на международную арену. Некоторые задачи глобальной информационной безопасности можно решить только на геополитическом уровне.
Среди освещаемых в государственной Доктрине информационной безопасности Российской Федерации основных интересов:
Эти задачи носят глобальный характер, и Доктрина описывает, каким образом планируется их реализовывать. Очень важным вопросом становится создание пространства распространения только достоверной информации, недопущение искажения действительных событий под влиянием иностранных государств и организаций. Использование недостоверной информации становится самостоятельным видом оружия, используемым для посягательств на стабильность внутренней политики.
Разработанная с учетом изменившихся реалий Доктрина информационной безопасности Российской Федерации отмечает, что развитие информационных технологий одновременно является ключевым фактором роста экономики и увеличения качества работы министерств и ведомств и создает новые угрозы информационной безопасности, носящие глобальный характер. Активный трансграничный, не имеющий препятствий в национальном законодательстве, трафик информации используется для достижения различных целей, среди которых:
В Доктрине отмечается, что активное и непродуманное внедрение информационных технологий без обеспечения высокого уровня безопасности способствует проявлению рисков утечек данных в большем объеме, особенно в среде экономики.
На национальном уровне Доктрина называет следующие основные угрозы:
Совокупность действий иностранных государств направлена на подрыв суверенитета России и усиление собственных геополитических позиций. Также эти действия производятся в целях недобросовестной конкуренции на мировых рынках.
Медленное развитие отечественных информационных технологий и электронной промышленности становится самостоятельной угрозой. Наряду с ней в России наблюдается отставание в научных исследованиях и образовании, слабый кадровый потенциал, низкий уровень подготовки IT-специалистов. С точки зрения прав человека информационная безопасность личности подвергается угрозам из-за недостаточной осведомленности граждан в отношении реально существующих опасностей и своих возможностей по защите прав и интересов.
В рамках выявленных угроз Доктрина информационной безопасности Российской Федерации определяет цели, достижение которых возможно при реализации положений, заложенных в Доктрину.
К этим стратегическим задачам документ относит:
Планомерная реализация этих целей должна привести к обеспечению информационной безопасности Российской Федерации в полном объеме.
Новая Доктрина информационной безопасности Российской Федерации, вступившая в силу 6 декабря 2016 года, имеет существенные отличия от предыдущей версии документа, которая была принята в 2000 году. Эксперты отмечают, что концентрация основных положений документа вокруг стратегических интересов страны, а не вокруг угроз, позволила добиться более четкого, цельного и системного изложения концепции безопасности.
Информационные технологии в версии 2000 года рассматривались как фактор, влияние которого на внутреннюю и внешнюю политику нарастает. В новой редакции они рассматриваются уже не как фактор, а как среда, в которой происходит реализация национальных интересов.
Среди абсолютно новых концептуальных положений Доктрины информационной безопасности:
Полностью исчезли из Доктрины риски, связанные с монополизацией СМИ, источников формирования и распространения информационных сообщений. Развитие сети информационных агентств и российских электронных СМИ снизило значимость этой угрозы национальной безопасности РФ. Также в предыдущей версии документа внимание акцентировалось на недостаточном правовом регулировании сферы информационных технологий и информационной безопасности. За прошедшие годы опасные пробелы в законодательстве были закрыты путем принятия системообразующих законов, например, «Об информации», «О персональных данных», и подзаконных нормативных актов, определяющих методологию их применения.
Существенным нововведением стало появление в Доктрине новых, помимо органов государственной власти, субъектов, на которых возложены задачи по обеспечению национальной информационной безопасности. Это:
Все они играют свою роль в обеспечении национальных интересов, а также защите прав и свобод личности.
Реализация новой Доктрины информационной безопасности Российской Федерации происходит на трех уровнях: нормативно-правовом, экономическом, организационном. В каждом из направлений выделяются векторы усиленного и ускоренного развития, позволяющие реализовывать приоритетные национальные интересы.
В сфере законотворческой деятельности по направлениям информационной безопасности был взят курс на выделение отдельных объектов защиты. Так, был принят закон о критически важных объектах инфраструктуры. Он установил нормы и правила, определяющие требования к информационной безопасности этих объектов.
Более подробную методологию в области применимых технических средств защиты информации определили приказы ФСТЭК Российской Федерации.
Еще одним важным документом стал закон о фейковых новостях. Его принятие должно обеспечить попадание в информационную среду только достоверных сообщений, недопущение использования СМИ и публикуемых в них ложных сообщений для дестабилизации обстановки в России, раздувания национальной и религиозной розни.
Стратегия импортозамещения в производстве комплектующих для электронной промышленности и программных продуктов основывается на необходимости автаркии, или полной самостоятельности, в критически важной сфере информационной безопасности.
Отсутствие независимости не стало единственной причиной стремления к импортозамещению. Для российских государственных органов и бизнеса опасность представляют недостатки иностранных программных продуктов, снижающие уровень безопасности, или изначально «зашитые» в них опции, создающие риски для пользователей. При том, что эти факторы уязвимости и дополнительные опции известны разведывательным службам стратегического противника, вопрос импортозамещения становится критически важным в сфере обеспечения международной информационной безопасности Российской Федерации.
Так, некоторые типы процессоров были запрещены для приобретения органами МВД или Министерства обороны. Импортозамещение, только названное в версии Доктрины 2000 года, в новой вышло на первый план. В целях реализации этой части стратегии создаются преференции для отечественных разработчиков программных продуктов и средств обеспечения информационной безопасности, в том числе при участии в госзаказах.
В рамках реализации стратегии приняты решения по поддержке компаний:
Создание благоприятных условий для деятельности российских IT-компаний становится одним из основных экономических методов реализации положений Доктрины информационной безопасности Российской Федерации. Достижению этой цели способствуют гранты на разработки, создание внедренческих центров и кластеров, льготные налоговые режимы для компаний-резидентов зон ускоренного развития.
Российские продукты в сфере информационной безопасности, благодаря повышению их качества и надежности, уже стали предметом экспорта.
Среди наиболее важных организационных мер, посвященных вопросу реализации положений Доктрины информационной безопасности Российской Федерации, можно выделить создание единой государственной системы управления в этой сфере. Перед государственными органами поставлены следующие задачи:
Среди уже реализованных в России проектов можно назвать такие, как:
Кроме названных, начинают реализовываться такие задачи, как:
Реализация положений новой Доктрины информационной безопасности призвана не только защитить информационную инфраструктуру РФ от посягательств, а бизнес и граждан от ущемления их интересов, но и усилить влияние России на геополитические процессы на основе норм международного права.
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных