Информационные угрозы и информационная безопасность¶
Информационные угрозы — совокупность факторов и условий, создающих опасность для информационной среды, информационных ресурсов, систем обработки и передачи данных, а также для прав и интересов личности, общества и государства. В широком смысле понятие охватывает как технические атаки на информационные системы, так и воздействие на сознание, поведение и социальные процессы через распространение сведений. Изучается в рамках информационной безопасности, теории защиты информации и ряда гуманитарных дисциплин.
¶Понятие и классификация
Информационная угроза — это потенциально возможное событие, процесс или воздействие, способное нарушить конфиденциальность, целостность или доступность информации, а также нанести ущерб субъектам информационных отношений. В основе лежит модель трёх базовых свойств информации, известная как CIA-триада (от англ. confidentiality, integrity, availability).
Угрозы классифицируют по нескольким основаниям:
- По природе возникновения — естественные (стихийные бедствия, сбои оборудования, старение носителей) и искусственные (деятельность человека).
- По источнику — внутренние (сотрудники, ошибки персонала, утечки) и внешние (злоумышленники, конкурирующие структуры, иностранные субъекты).
- По характеру воздействия — технические (вредоносное программное обеспечение, сетевые атаки), физические (кража носителей, повреждение каналов связи) и социальные (манипулирование людьми).
- По степени умысла — случайные и преднамеренные.
Отдельно выделяют угрозы, направленные не на техническую инфраструктуру, а на человека и общество: дезинформация, пропаганда, психологическое давление, манипуляция общественным мнением.
¶Технические угрозы
К техническим относят прежде всего несанкционированный доступ к данным, компьютерные атаки и вредоносные программы. Распространённые разновидности:
| Тип угрозы | Сущность |
|---|---|
| Вредоносное ПО | Вирусы, черви, трояны, программы-вымогатели |
| Сетевые атаки | DDoS, перехват трафика, подмена узлов |
| Социальная инженерия | Обман пользователя для получения доступа |
| Утечка данных | Неправомерная передача сведений третьим лицам |
| Отказ в обслуживании | Нарушение доступности сервисов |
Значительная часть технических инцидентов связана с человеческим фактором: слабые пароли, невнимательность, использование непроверенного программного обеспечения. Поэтому защита строится комплексно — от антивирусных средств и межсетевых экранов до регламентов и обучения сотрудников.
¶Информационно-психологические угрозы
Информационно-психологические угрозы направлены на сознание, эмоции и поведение людей. К ним относят распространение недостоверной информации, целенаправленную дезинформацию, манипулятивные технологии, разжигание конфликтов, формирование искажённой картины мира. В условиях массового распространения цифровых коммуникаций такие воздействия приобретают системный характер и могут затрагивать большие группы населения.
Особое место занимает распространение противоправного контента. В Российской Федерации запрещена деятельность ряда структур, использующих интернет для вербовки и пропаганды: международная террористическая организация «Исламское государство (террористическая организация, запрещена в РФ)» (ИГИЛ) — террористическая организация, запрещена в РФ; движение «ЛГБТ (организация признана экстремистской, деятельность запрещена в РФ)» — признано экстремистским и запрещено в РФ. Распространение их материалов влечёт ответственность по российскому законодательству.
¶Государственная политика России
В России вопросы противодействия информационным угрозам регулируются на уровне стратегических документов. Доктрина информационной безопасности Российской Федерации, утверждённая в 2016 году, определяет национальные интересы в информационной сфере и основные угрозы им. Среди них названы наращивание возможностей иностранных государств по информационному воздействию, рост масштабов компьютерной преступности, распространение недостоверной информации.
Правовую основу составляют Федеральные законы «Об информации, информационных технологиях и о защите информации», «О безопасности», «О персональных данных», а также нормы о критической информационной инфраструктуре. Созданы государственные структуры, отвечающие за обнаружение и предупреждение атак, ведётся работа по импортозамещению программного обеспечения и защите значимых объектов.
¶Методы противодействия
Защита от информационных угроз строится по нескольким направлениям:
- Организационное — разработка политик безопасности, разграничение доступа, регламенты работы с данными.
- Техническое — шифрование, антивирусная защита, системы обнаружения вторжений, резервное копирование.
- Правовое — законодательное регулирование, ответственность за правонарушения в информационной сфере.
- Образовательное — повышение цифровой грамотности, обучение распознаванию недостоверной информации.
- Международное — соглашения о противодействии киберпреступности и обмене данными об угрозах.
Эффективность обеспечивается сочетанием мер: технические средства не заменяют правовых норм и подготовленных пользователей.
¶Значение
Информационные угрозы затрагивают экономику, обороноспособность, общественное доверие и личную безопасность. Критическая информационная инфраструктура — энергетика, транспорт, финансы, связь — при успешной атаке способна вызвать последствия за пределами цифровой среды. Поэтому противодействие информационным угрозам рассматривается как часть национальной безопасности, а развитие систем защиты информации — как самостоятельная отрасль и направление подготовки специалистов.
Источники: Доктрина информационной безопасности Российской Федерации; Федеральный закон «Об информации, информационных технологиях и о защите информации»; учебные издания по информационной безопасности; материалы профильных научных публикаций.