Аналитика

Проект Доктрины информационной безопасности Украины

Май 27/ 2009

На выполнение абзаца четвертого пункта пятого решения СНБО Украины от 21 марта 2008 года «О неотложных мероприятиях по обеспечению информационной безопасности Украины», введенного в действие Указом Президента Украины № 377 от 23 апреля 2008 года, Аппаратом СНБО Украины завершена подготовка проекта Доктрины информационной безопасности Украины.

К подготовке, обсуждению и согласованию проекта было привлечено свыше 30 органов государственной власти, научных учреждений, учтено свыше 200 конкретных предложений, в том числе от представителей общественных организаций, экспертной среды.

Проект Доктрины разрабатывался с учетом роли и места этого документа в системе нормативно-правового обеспечения национальной безопасности в информационной сфере.

Проект

ДОКТРИНА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ УКРАИНЫ

Общие положения

В условиях глобальной интеграции и жесткой международной конкуренции главной ареной столкновений и борьбы разновекторных национальных интересов становится информационное пространство. Современные информационные технологии дают возможность достичь реализации собственных интересов без применения военного инструментария, ослабить или даже разрушить конкурирующее государство, не применяя силы, при условии если это государство не осознает реальных и потенциальных угроз отрицательных информационных влияний и не создаст действенной системы защиты и противодействия этим угрозам.

Информационное пространство, информационные ресурсы, информационная инфраструктура и информационные технологии в значительной мере определяют уровень и темпы социально-экономического, научно-технического и культурного развития государства. При современных условиях информационная составляющая приобретает все больший вес и становится одним из важнейших элементов обеспечения национальной безопасности Украины.

Эффективность принятия управленческих решений определяется главным образом объемом и скоростью обработки информации. Возрастает значение информационных методов управления социальными и экономическими процессами, финансовыми и товарными потоками, анализа и прогнозирования внутреннего и внешних рынков. Информационные технологии определяют структуру и качество вооружений, оценку уровня их необходимой достаточности, эффективность действий вооруженных сил. Способность идентификации научно-технических и экологических проблем, мониторинг их развития и прогнозирование возможных следствий непосредственно зависят от эффективности информационной инфраструктуры.

Таким образом, информационная безопасность является неотъемлемой составной каждой из сфер обеспечения национальной безопасности.

Вместе с тем информационная безопасность является важной самостоятельной сферой обеспечения национальной безопасности.

Именно поэтому прогрессивное развитие Украины как суверенного, демократического, правового и экономически стабильного государства возможно только при условии наиболее полного обеспечения надлежащего уровня информационной безопасности.

Благодаря уникальному геополитическому расположению нашей страны, богатству духовного и исторического наследства украинского народа, руководствуясь идеями развития национального самосознания и единства украинской наций, Украина должна стать сильным, непоколебимым, демократическим, информационно развитым государством, полноправным и влиятельным участником европейской жизни, занять достойное место в мире.

Доктрина информационной безопасности Украины провозглашает официальные взгляды на цель, задача, принципы и основные направления обеспечения информационной безопасности государства.

Правовую основу для разработки и реализации Доктрины представляют Конституция Украины, Закон Украины «Об основах национальной безопасности Украины», другие законы Украины, Указ Президента Украины «О стратегии национальной безопасности Украины» № 105 от 12 февраля 2007 года, а также международные соглашения, принятые Верховной Радой Украины, другие нормативно-правовые акты, которые определяют основы государственной политики в сфере информационной безопасности.

1. Основная цель, направления и принципы информационной безопасности

Основной целью реализации доктрины есть выполнения двоединой задачи государственной политики в информационной сфере: создание развитого информационного пространства и защита национального информационного суверенитета.

Для этого необходима всесторонняя государственная поддержка национального производителя информационного продукта и телекоммуникационного оборудования, национальных операторов телекоммуникаций, в частности создание нормативно-правовых, финансовых, фискальных и других предпосылок, необходимых для успешной конкуренции на мировых и национальном рынках предоставления информационных и телекоммуникационных услуг.

Доктрина предусматривает три основные направлений обеспечения государством национального информационного суверенитета:

1) законодательное определение стратегических путей развития и защиты национальных рынков информационных и телекоммуникационных услуг на основе единой государственной политики;

2) формирование норм, основ и границ деятельности зарубежных и международных субъектов в национальном информационном пространстве;

3) определение и защита национальных интересов в мировом информационном пространстве и международных информационных отношениях.

Обеспечение информационной безопасности Украины основывается на принципах:
- свободы создания, сбора, хранения, использования и распространения информации;
- обеспечение достоверности, полноты и беспристрастности информации;
- ограничение доступа к информации исключительно на основании закона;
- гармонизации личных, общественных и государственных интересов;
- профилактики и нейтрализации правонарушений в информационной сфере
- экономической целесообразности;
- гармонизации украинского и международного законодательства в информационной сфере;
- приоритетности национального информационного продукта.

2. Информационная безопасность в системе обеспечения национальной безопасности Украины

2.1. Жизненно важные интересы в информационной сфере

В информационной сфере Украины различаются такие жизненно важные интересы:

а) лица:
- обеспечение конституционных прав и свобод человека на собирание, хранение, использование и распространение информации;
- недопущение несанкционированного вмешательства в содержание, процессы создания, передачи, обработки и пользование персональной информацией;
- защищенность от деструктивных информационно-психологических воздействий;

б) общества:
- сохранение и приумножение духовных, культурных и моральных ценностей Украинского народа;
- обеспечение общественно-политической стабильности, социального мира, межэтнического и межконфесионного согласия;
- формирование и развитие демократических институтов гражданского общества;

в) государства:
- недопущение информационной зависимости и блокады Украины, информационной экспансии со стороны других государств и международных структур;
- эффективное функционирование механизма взаимодействия органов государственной власти и институтов гражданского общества при изготовлении, реализации и корректировании государственной политики в информационной сфере;
- построение и развитие информационного общества как необходимой предпосылки конкурентоспособности Украины в современном мире;
- обеспечение экономического и научно-технологического развития Украины;
- формирование положительного имиджа Украины;
- интеграция Украины в мировое информационное пространство.

2.2. Реальные и потенциальные угрозы информационной безопасности Украины

На современном этапе основными реальными и потенциальными угрозами информационной безопасности Украины есть:

а) во внешнеполитической сфере:
- распространение в мировом информационном пространстве искаженной, недостоверной и предубежденной информации, которая наносит ущерб национальным интересам Украины;
- проявления компьютерной преступности, компьютерного терроризма, которые угрожают постоянному и безопасному функционированию национальных информационно-телекоммуникационных систем;
- внешние деструктивные информационные влияния на общественное сознание через средства массовой информации, а также сеть Интернет;

б) в сфере государственной безопасности:
- деструктивные информационные влияния, которые направлены на подрыв конституционного порядка, суверенитета, территориальной целостности и неприкосновенности Украины;
- проявления сепаратизма в средствах массовой информации, а также в сети Интернет, за этническими, языковыми, религиозными и другими признаками;
- несанкционированный доступ к информационным ресурсам органов государственной власти;
- разглашение информации, которая представляет государственную и другую тайну, а также конфиденциальной информации, которая является собственностью государства или направленная на обеспечение нужд и национальных интересов общества и государства;

в) в военной сфере:
- нарушение установленного регламента сбора, обработки, хранение и передачи информации с ограниченным доступом в органах военного управления и на предприятиях ВПК Украины;
- несанкционированный доступ к информационным ресурсам, незаконный сбор и использования информации по вопросам обороны;
- реализация программно-математических мероприятий с целью нарушения функционирования информационных систем, которые задействованы в сфере обороны Украины;
- перехват информации в телекоммуникационных сетях, радиоэлектронное подавление систем связи и управление;
- информационно-психологическое влияние на население Украины, в том числе личный состав вооруженных формирований с целью ослабления их готовности к обороне государства и ухудшение престижа военной службы.

г) во внутриполитической сфере:
- неразвитость институтов гражданского общества и несовершенство партийно-политической системы, непрозрачность политической и общественной деятельности, которая создает предпосылки для ограничения свободы слова, распространение техники манипулирования общественным сознанием;
- деструктивные информационные влияния, в том числе с применением специальных средств, на индивидуальное, групповое и общественное сознание;
- распространение субъектами информационной деятельности искривленной, недостоверной и предубежденной информации;

д) в экономической сфере:
- отставание отечественных наукоемких и высокотехнологических производств, особенно в области компьютерно-телекоммуникационных средств и технологий;
- недостаточный уровень информатизации экономической сферы, в частности кредитно-финансовой системы, промышленности, сельхозпроизводства, государственных тендерных закупок;
- несанкционированный доступ или нарушения установленного регламента работы информационных ресурсов в сферах национальной экономики, искривление и искажение информации в них;
- использование в критически важных областях экономики нелицензионного и несертифицированного программного обеспечения, средств и комплексов обработки информации, которая нуждается в защите;
- недостаточный уровень развития национальной информационной инфраструктуры;

е) в социальной и гуманитарной сферах:
- отставание Украины от развитых стран за уровнем информатизации социогуманитарной сферы, прежде всего системы образования, здравоохранения социального обеспечения, услуг культуры;
- распространение в средствах массовой информации несвойственных украинской культурной традиции ценностей и образов жизни, пренебрежительное отношение к человеческому и национальному достоинству, культу насилия, жестокости, порнографии;
- тенденция к вытеснению из информационного пространства и молодежной культуры украинских художественных произведений, народных традиций и форм досуга;
- ослабление общественно-политического, межэтнического и межконфесионального единства общества на началах украинской идентичности;
- отставание развития украинского кинематографа, книгоиздания, книгораспространения и библиотечной системы от уровня развитых стран;

є) в научно-технической и технологической сферах:
- снижение научного потенциала в области информатизации, телекоммуникаций и связи;
- низкая конкурентоспособность отечественных информационных продуктов на мировых рынках информационных технологий и ресурсов;
- отток за границу научных кадров и правообладателей интеллектуальной собственности;
- недостаточная защита от несанкционированного доступа к информации вследствие эксплуатации иностранных информационных технологий и техники;
- неконтролируемая экспансия современных информационных технологий, которая создает предпосылки технологической зависимости Украины;
- несбалансированность информационного обмена научно-технической информацией между субъектами международного права, ограничение доступа к научно-технической информации;

ж) в экологической сфере:
- утаивание, несвоевременное предоставление информации или предоставление недостоверной информации населению об экологических, естественных и техногенных чрезвычайных ситуациях;
- недостаточная надежность информационно-телекоммуникационных систем сбора, обработки и передачи информации в условиях чрезвычайных ситуаций;
- недостаточный уровень информатизации органов государственной власти, которая лишает возможности оперативно контролировать и анализировать состояние потенциально опасных объектов и территорий, раньше времени прогнозировать и реагировать на чрезвычайные ситуации.

3. Основы государственной политики обеспечения информационной безопасности Украины

Государственная политика, направленная на обеспечение информационной безопасности Украины, основывается на конструктивном объединении усилий и деятельности государства, гражданского общества и человека на трех главных направлениях:

- информационно-психологическом, в частности, касательно обеспечения конституционных прав и свобод человека и гражданина; создание благоприятного психологического климата в национальном информационном пространстве для утверждения общечеловеческих и национальных моральных ценностей;

- технологического развития, в частности касательно развития и инновационного обновления национальных информационных ресурсов, внедрение новейших технологий создания, обработки и распространение информации;

- защиты информации, в частности касательно обеспечения конфиденциальности, целостности и доступности информации, в том числе технической защиты информации в национальных информационных ресурсах от кибернетических атак.

Государство должно осуществлять взвешенные и вместе с тем решительные меры относительно внедрения информационной составляющей государственной политики по обеспечению национальных интересов Украины:

а) во внешнеполитической сфере:
- качественное усовершенствование информационного сопровождения государственной политики, деятельности украинских общественных организаций и субъектов предпринимательской деятельности за границей за приоритетами стратегического партнерства и экономической целесообразности;
- организационно-техническое, информационное и ресурсное содействие государства отечественным средствам массовой информации, которые должны формировать в мировом информационном пространстве положительный имидж Украины;
- усиление информационно-просветительской деятельности среди населения касательно обеспечения национальной безопасности Украины при условиях полноправного партнерства со странами - членами ЕС и Североатлантического альянса;
- интеграция в международные информационно-телекоммуникационные структуры и организации на началах равноправия, экономического целесообразности и сохранения информационного суверенитета;
- гарантирование своевременного выявления внешних угроз национальному информационному суверенитету и их нейтрализация;

б) в сфере государственной безопасности:
- привлечение средств массовой информации к обеспечению неуклонного соблюдения конституционных прав и свобод человека и гражданина, защиты конституционного устройства, усовершенствование системы политической власти с целью укрепления демократии, духовных и моральных оснований общества; повышение эффективности функционирования политических институтов власти;
- повышение конкурентоспособности отечественного информационного продукта и информационных услуг;
- усовершенствование и развитие национальной информационной инфраструктуры на началах стимулирования отечественных производителей и пользователей новейших информационно-телекоммуникационных средств и технологий, компьютерных систем и сетей;

в) в военной сфере:
- проведение систематического анализа применения средств, форм и способов информационной борьбы в военной сфере, определение направлений обеспечения информационной безопасности;
- разработка и усовершенствования нормативно-правовой базы, координация деятельности органов государственной власти и военного управления при решении задач обеспечения информационной безопасности в военной сфере;
- усовершенствование форм и средств защиты информации в информационно-телекоммуникационных сетях от несанкционированного доступа, развитие защищенных систем связи и управление войсками и оружием;
- усовершенствование форм и способов активного противодействия информационно-психологическим операциям, направленных на ослабление обороноспособности государства;
- подготовка специалистов в области обеспечения информационной безопасности в военной сфере;

г) во внутриполитической сфере:
- создание эффективной, современной и прозрачной системы общественного контроля за деятельностью органов государственной власти и местного самоуправления, общественно-политических структур, в частности через создание Общественного телевидения и радиовещания;
- улучшение взаимодействия органов власти с общественными организациями в сфере борьбы с проявлениями ограничения свободы слова, манипулирование массовым сознанием, нарушениями конституционных прав и свобод граждан;

д) в экономической сфере:
- всесторонняя поддержка отечественного высокотехнологического производства, прежде всего в области информационно-телекоммуникационных средств и технологий, активное участие в международной кооперации их производителей;
- формирование отечественной индустрии информационных услуг, повышение эффективности использования государственных, корпоративных и частных информационных ресурсов;
- гармонизация основ нормативно-правового регулирования информационной безопасности в экономической сфере с международными требованиями и стандартами;
- разработка и внедрение отечественных методов и сертифицированных средств защиты информации;
- обеспечение постоянного развития национального медиа-рынка при внедрении в Украине цифрового телерадиовещания;
- усиление государственного контроля за соблюдением требований информационной безопасности в системах сбора, обработки, хранение и передачи статистической, финансовой, биржевой, налоговой и таможенной информации;
- комплексная информатизация процессов формирования, распределение и контроля использования бюджетных средств в многоуровневой территориально-отраслевой структуре управления областями национальной экономики;
- качественное усовершенствование системы статистической отчетности с целью повышения оперативности, достоверности и релевантности отчетной информации при условиях юридической ответственности и эффективного надзора за деятельностью специальных информационных служб;

е) в социальной и гуманитарной сферах:
- разработка и реализация государственной политики национального духовного и культурного возрождения, которое отвечает интересам украинского народа и предоставляет четкие критерии и приоритеты формирования информационной политики в социальной сфере;
- демонополизация национального информационного пространства, усовершенствование законодательного обеспечения деятельности средств массовой информации с учетом обязанностей и обязательств Украины, которые вытекают с ее членства в Совете Европы, создание системы Общественного телевидения и радиовещание;
- усовершенствование законодательного регулирования и мониторинга средств массовой информации в частности с целью поддержки оптимистичной морально-психологической атмосферы, популяризации национальных культурных ценностей, содействие социальной стабильности и согласию, формирование основ национального самоуважения и патриотизма;
- государственная поддержка создания отечественного информационного продукта;

є) в научно-технологической сфере:
- обеспечение технологической конкурентоспособности Украины в сфере информатизации, телекоммуникаций и связи;
- развитие международного научно-технического сотрудничества в сфере обеспечения защиты информации в международных телекоммуникационных системах и системах связи;
- усовершенствование системы охраны и защиты права интеллектуальной собственности;
- обеспечение интегрирования отечественных информационно-коммуникативных систем в глобальные научные базы данных;
- научно-технологическое сопровождение формирования и развития в Украине информационного общества с учетом требований обеспечения информационной безопасности Украины;
- расширение возможностей доступа граждан к мировому информационному пространству, в частности к научной и научно-технической информации;

ж) в экологической сфере:
- проведение комплексного эколого-экономического анализа естественно-производственного потенциала Украины с целью изготовления информационной политики относительно согласования противоречивых требований экономического развития и экологической безопасности;
- разработка и внедрение механизма информационной подготовки, принятие и контроля выполнения решений относительно обеспечения экологической безопасности;
- применение современных аэрокосмических, компьютерно-телекоммуникационных и геоинформационных средств и технологий для комплексного мониторинга и профилактики и своевременного реагирования на чрезвычайные ситуации;
- создание базы данных для предоставления информационных услуг относительно экологически безопасных технологий и продукции, их производителей и поставщиков, разработчиков экологических приборов, результатов маркетинговых исследований экологического рынка;
- повышение уровня информатизации страховой области, которая должных стать эффективным средством для аккумулирования средств на возмещение ущерба от чрезвычайных ситуаций, а также на долгосрочное инвестирование мероприятий из минимизации рисков жизнедеятельности и хозяйствования.

Заключительные положения

Доктрина направлена на обеспечение необходимого уровня информационной безопасности Украины в конкретных условиях данного исторического периода. Она является основой для:

- формирование государственной политики в сфере обеспечения информационной безопасности Украины;

- разработки концепций, стратегий, целевых программ и планов действий из обеспечения информационной безопасности Украины;

- подготовки предложений относительно дальнейшего системного усовершенствования законодательного, правового, методического, научно-технического и организационного обеспечения информационной безопасности Украины.

Положение Доктрины могут уточняться и дополняться во время формирования и реализации государственной политики в сфере информационной безопасности с учетом изменений обстановки, характера и содержания угроз национальной безопасности Украины в информационной сфере, условий реализации государственной информационной политики и формирования информационного пространства.

Источник: СНБОУ