Информационная безопасность (2003)
..Само отсутствие понимания на государственном уровне что есть информационная безопасность в настоящих и, что еще важнее, складывающихся условиях есть стратегически недопустимая ситуация.
1.В настоящее время физическое или юридическое лицо уже является элементом общей информационной среды. Таким образом он не может быть выключен или изолирован из общего информационного поля как это случалось прежде. Элемент информационного поля создает информацию:
- фактом своего существования,
- описанием себя,
- предпринимаемыми действиями.
2. Функция государства в настоящих условиях изменяются. Государство, как и прежде обязано знать об информационных элементах своей юрисдикции, как это и было прежде, но также предпринимать шаги, направленные на создание условий, когда ИЭ ( информационный элемент) защищен от:
- доступа извне (со стороны другого государства) к внутренней информации
- воздействия извне
- искажения поступающих к ИЭ данных
- искажения данных самого ИЭ
Принятие данного тезиса необходимо для:
- адекватности ситуации в будущем
- формирования рынка и индустрии обеспечения информационной безопасности, обслуживающей потребности внутреннего и внешних рынков.
- Обеспечения независимости отечественного ИЭ от импортных стандартов информационной безопасности,
- Своевременной реализации имеющегося интеллектуального потенциала и накопленных знаний.
Предлагаемые меры
1. Изменение законадательной базы в части касающейся защиты внутренней информации на противоположное. Максимум информации должно быть защищено от несанкционированного ( не отечественного) использования.
2. Программа по информированию отечественного ИЭ в части, касающейся необходимости защиты личной информации от несанкционированного использования.
3. Максимально упрощенная процедура сертификации отечественных программных и аппаратных средств защиты информации.
4. Введение системы обязательной защиты для отдельных отраслей либо структур.
5. Разработка отечественных стандартов защиты информации по аналогии с TCO, ISO, и т п. с приглашением иностранных компаний в разработке подобных стандартов – т е. Формирование мирового «бренда» подобного стандарта.
6. Стимулирование производства средств защиты информации (все вышеперечисленные меры, плюс):
a. Государственные тендеры с участием только отечественных разработчиково, поскольку в данной области мы можем обходится без какого-либо иностранного участия
b. Обязательная передача части акций предприятия, получившего тендер в собственность государства ( до 50% минус одна акция) как гарантии соблюдения государсвенных интересов при сохранении возможности развития.
Подобное понимание и вышеперечисленные меры позволят также:
- противодействовать уже имеющимся и разрабатываемым средствам анализа информационных потоков всем.
- Противодействовать амбициям в данной области США, сформулированным как доступ к максимуму с возможностью анализа и одновременным закрытием внутренних ИЭ, поскольку в ближайшей перспективе возможно создание средств анализа открытой информации но невозможно создание структур анализа зашифрованной информации в силу недостаточности вычислительных ресурсов.
- В настоящих условиях падения международного авторитета США предложить рынку альтернативные средства защиты информации.