Концепция информационной безопасности России утверждается Советом Безопасности РФ и Президентом РФ и является составной частью Концепции национальной безопасности РФ и служит методологической основой для:
· разработки стратегии обеспечения информационной безопасности страны, включающей в себя цели, задачи и комплексную основу мер по её практической реализации;
· формирование и поведение государственной политики РФ в области обеспечения информационной безопасности;
· разработки целевых программ защиты информационных ресурсов и средств информатизации:
· обеспечение органов государственной власти и управления, предприятий и граждан достоверной, полной и своевременной информацией, необходимой для принятия решений, а также предотвращение нарушений целостности и незаконного использования информационных ресурсов;
· реализация прав граждан, организаций и государства на получение, распределение и использование информации.
В Концепции впервые осуществлен переход от понятия «защита информации» к более широкому понятию «информационная безопасность». В этом документе подчеркивается необходимость учета и согласования интересов трех основных субъектов, функционирующих в информационной сфере: личности; общества; государства.
Как следствие изменения подхода, в состав объектов информационной безопасности, наряду с традиционными информационными ресурсами, системами переработки информации, информационной инфраструктурой, включены информационные права граждан и системы формирования общественного сознания.
При разработке данной Концепции принята следующая логика (рис. 1):
Рис. 1. Этапы разработки Концепции
Основные цели обеспечения информационной безопасности определяются на базе устойчивых приоритетов национальной безопасности, отвечающих долговременным интересам общественного развития.
В соответствии с этими приоритетами, основными целями информационной безопасности являются:
Защита национальных интересов России в условиях глобализации информационных процессов, формирования мировых информационных сетей и стремления США и других развитых стран к информационному доминированию.
К основным задачам обеспечения информационной безопасности относятся:
· выявление, оценка и прогнозирование источников угроз информационной безопасности;
· регулировка государственной политики обеспечения информационной безопасности, комплекса мероприятий и механизмов ее реализации;
· регулировка нормативно–правовой базы обеспечения информационной безопасности, координация деятельности органов государственной власти и управления и предприятий по обеспечению информационной безопасности;
· развитие системы обеспечения информационной безопасности, совершенствование ее организации, форм, методов и средств предотвращения, парирования и нейтрализации угроз информационной безопасности и ликвидности последствий ее нарушения;
· обеспечения активного участия России в процессах создания и использования глобальных информационных сетей и систем.
К числу ключевых проблем в области обеспечения информационной безопасности в России относится:
1. Развитие научно–технических основ информационной безопасности, отвечающей современным геополитическим ситуациям и условиям политической и социально–экономического развития РФ.
2. Разработка современных методов и технических средств, обеспечивающих комплексное решение задач защиты информации.
3. Разработка критериев и методов оценки эффективности систем и средств информационной безопасности и их сертификации.