Видение будущего на государственном уровне выражается в создании документов, отражающих официальные взгляды и цели на реализацию стратегически важной концепции. Изменения, происходящие в последние годы и превратившие окружающий мир в цифровой, стали основой для принятия Доктрины информационной безопасности РФ. Этот документ дает основные установки, в рамках которых происходит реализация комплекса юридических, экономических и организационных мер, направленных на защиту позиций России в мире и обеспечение информационной безопасности.
Первая редакция Доктрины увидела свет в 2000 году. Она создавалась на волне завершения 2-й Чеченской войны, повышенной террористической опасности, конфликта с НТВ, ведущим телеканалом России, категорически отказывающимся поддерживать государственную политику. В итоге в документ, посвященный обеспечению информационной безопасности, попали угрозы, релевантные обстановке.
Среди основных субъектов, угрожающих российскому суверенитету и информационной безопасности, были названы иностранные разведки, террористические и криминальные группировки. Информационное пространство рассматривалось как один из факторов, усиливающих проявление угроз. Среди рисков была названа монополизация информации, процесса ее создания и распространения одним лицом, под которым подразумевалось НТВ.
Через 16 лет новую редакцию документа, посвященного вопросам информационной безопасности РФ, разработал Совет Безопасности. Она была утверждена указом президента 5 декабря 2016 года и уже на следующий день после подписания вступила в силу. Цифровая реальность в ней рассматривается уже как пространство, в котором происходит большинство коммуникаций, управленческих воздействий и финансовых трансакций.
В связи с изменением значения информационных ресурсов изменилось и их восприятие в Доктрине информационной безопасности Российской Федерации. Было признано, что информационные технологии способствуют росту экономики и повышению качества государственного управления, но при этом становятся основой для активного проявления угроз. Среди субъектов, от которых исходит основная опасность для внутренней и внешней политики и информационной инфраструктуры России, были названы также отдельные государства, стремящиеся доминировать на международной геополитической и информационной арене.
Существенную часть документа занимает подробное перечисление интересов стран в цифровом мире. Реализация этих интересов отвечает потребностям не только государства, но и граждан и бизнеса. Интересы вполне конкретны, их реализация достижима при помощи информационных и организационных средств, имеющихся в распоряжении государственных органов.
Важно, что от концепции применения только мер защиты от уже реализующихся нападений разработчики Доктрины пришли к пониманию необходимости принятия превентивных мер, которые должны были обеспечить полную защиту от информационных атак. В частности, к ним относится необходимость принятия документов международного права, которые позволили бы преследовать иностранных и трансграничных авторов нападений.
Среди основных положений Доктрины, освещающих государственные интересы, названы:
В документе названы типы угроз информационной безопасности, которые были выявлены Совбезом в ходе подготовки концепции. Если в более ранних версиях угрозы носили частный характер, теперь было выявлено нападение на основы государственного устройства. Нападения стали трансграничными, конкретного субъекта атаки выявить практически невозможно, тем более сложно определить, кто именно стоит за нападением. В США для этих целей реализована практика создания ловушек для хакеров путем моделирования внешне незащищенных инфраструктурных объектов и протоколирования всех действий хакеров. В одном случае были выявлены атаки со стороны китайских кибервоенных.
В рамках изменившегося мира документ описывает следующие угрозы:
Отдельной и существенной угрозой названо сильное отставание России в области научных исследований, проводимых в сфере информационной безопасности, в разработке современных программных продуктов, производстве комплектующих для электронной промышленности. Среди причин отставания на первое место был выдвинут слабый кадровый потенциал. Также были отмечены слабость академической базы, отсутствие актуальных научных работ.
С этой точкой зрения согласились не все эксперты. Некоторые отметили, что отечественные программные продукты во многом превосходят западные. Внедряемая в рамках Доктрины концепция импортозамещения существенно сократила отставание в сфере софта, а в некоторых секторах Россия выходит на первый план, например, в сфере производства DLP-систем.
Кредитно-финансовая сфера также страдает от информационных угроз. Степень защиты банковских информационных систем увеличивается, это повышает риски для предприятий. Как отмечают эксперты, за 2018 год убытки российских компаний от информационных атак превысили 1,4 миллиарда рублей. В рамках реализации Доктрины был создан ФинЦЕРТ – подразделение ЦБ РФ, отвечающее за мониторинг и защиту от компьютерных атак.
Разработчики назвали цели, достижение которых предусмотрено в Доктрине. Они носят не только информационный характер, каждая из них является глобальной, состоящей из нескольких релевантных подцелей.
В новой версии документа информационные угрозы увязаны с военными. Решение задач, связанных с информационной безопасностью, при отнесении их к военной сфере становится в какой-то мере проще, благодаря высокой значимости вопросов обороны для всего общества.
С учетом этой специфики цели принятия и реализации Доктрины выглядят следующим образом:
Несмотря на то, что использование информационных средств в сфере международного права и геополитики не выделено в специальный раздел, этому вопросу посвящены многие положения Доктрины. Отмечена необходимость увеличения участия в разработке основополагающих документов в области международной информационной безопасности. В рамках тезиса о недостаточном участии организаций, объединяющих мировое сообщество в регулировании этой сферы, предложено усилить роль ООН в разработке норм международного права, регулирующих сферу информационной безопасности.
Реализуя свою стратегию в этой сфере, Россия разработала Конвенцию об обеспечении международной информационной безопасности, которую планируется превратить в документ международного права, после того как удастся преодолеть сопротивление отдельных государств.
Документ включает следующие основные положения:
Если концепция будет принята на уровне ООН, то уровень угроз, возникающих в информационном поле, может стать менее чувствительным для каждой конкретной страны. Лежит эта задача и в русле основных национальных интересов.
Не существует какого-то приложения к Доктрине, имеющего вид календарного плана реализации поставленных в ней задач. На практике она реализуется путем выполнения отдельных поручений, которые получает каждое причастное ведомство. Мониторинг выполнения таких поручений ведет Совет Безопасности РФ, глава которого готовит ежегодный доклад президенту.
Параллельно с наблюдением за реализацией положений Доктрины проводится мониторинг исполнения других документов, также регулирующих сферу информационной безопасности.
Это:
За реализацию положений каждого документа отвечают:
Слаженная работа всех заинтересованных лиц и органов должна привести к воплощению в жизнь основных положений Доктрины информационной безопасности Российской Федерации и обеспечить высокий уровень защиты интересов личности, общества и государства. Время, необходимое для полной реализации всех положений документа, не определено. Предполагается, что она займет около 10 лет, но интересы участников процесса обеспечения информационной безопасности и защиты суверенитета России состоят в том, чтобы основные положения Доктрины воплотились в жизнь как можно скорее.
Подпишитесь на нашу рассылку и получите
свод правил информационной безопасности
для сотрудников в шуточных