НЕКОТОРЫЕ АСПЕКТЫ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ СИСТЕМЫ МАТЕРИАЛЬНО-ТЕХНИЧЕСКОГО СНАБЖЕНИЯ ОВД МВД РОССИИ В ОСОБЫХ УСЛОВИЯХ
В.И. ДОЛИНКО
начальник редакционно-издательского отдела Академии управления МВД России, адъюнкт заочной формы обучения Академии управления МВД России, подполковник полиции Научная специальность: 08.00.05 — Экономика и управление народным хозяйством Рецензент: кандидат технических наук, доктор экономических наук, профессор кафедры ОФЭиТО Академии управления МВД России Гапоненко В.Ф.
E-mail: [email protected]
Аннотация. В статье речь идет об аспектах информационной безопасности системы материально-технического снабжения органов внутренних дел Российской Федерации в особых условиях.
Ключевые слова: органы внутренних дел, информационная безопасность, система материально-технического снабжения, особые условия.
SOME ASPECTS OF INFORMATION SECURITY SYSTEMS LOGISTICS MIA MVD RUSSIA IN SPECIAL CONDITIONS
V.I. DOLINKO
head of the publishing department of the Academy of the Interior Ministry of Russia, distance learning associate
of the Academy of the Interior Ministry of Russia, lieutenant colonel ofpolice
Annotation. The article focuses on the aspects of information security systems procurement of Internal Affairs of the Russian Federation in the special conditions
Key words: internal affairs agencies, information security, system of logistics, special conditions.
Перед Россией сегодня остро стоит ряд различных проблем политического, экономического, социального и духовного характера. Уровень развития демократии определяется не только формальным признанием приоритета прав и свобод человека и гражданина, включая их закрепление в национальном законодательстве и провозглашение общепризнанных норм и принципов международного права в области прав человека частью правовой системы России. В российском обществе должен быть создан эффективно действующий государственно-правовой механизм по обеспечению информационной безопасности страны, позволяющий гражданину России воспользоваться существующими правовыми и организационными процедурами с целью фактической реализации
своих прав и свобод. Обеспечение информационной безопасности является многогранной проблемой, успех решения которой может быть достигнут только при взвешенном и выверенном подходе. Одним из важнейших направлений обеспечения информационной безопасности системы материально-технического снабжения органов внутренних дел (далее ОВД) России в особых условиях (землетрясениях, эпидемиях, боевых действиях, техногенных катастрофах, оползнях, народных волнениях и т.д.) является дальнейшее развитие сбалансированной системы правовых норм и механизмов, направленных на эффективное противодействие и нейтрализацию угроз государственным интересам России в указанной области. Конституцией Российской Федерации определены основания
для ограничения информационных прав и свобод граждан. Это — защита основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечение обороны страны и безопасности государства (ч. 3 ст. 17, ч. 3 ст. 55). Основным Законом России также предусмотрена возможность ограничения прав и свобод в условиях чрезвычайного положения с указанием пределов и сроков их действий (ст. 56). Острота данного вопроса возрастает и в связи с процессом повышения степени открытости российской экономики, усилением конкуренции на мировом рынке ресурсов и долгожданным вступлением России в ВТО. Рассматривая данную проблему, следует отметить, что разрабатываемые мероприятия должны носить законный и плановый характер. В выполнении этой нелегкой задачи существенная роль принадлежит и ОВД МВД России. Нелегкие задачи, стоящие перед ОВД МВД России, требуют качественного, эффективного правового регулирования их организации и деятельности. ОВД МВД России ведут повседневную кропотливую работу, направленную на обеспечение безопасности своих граждан, защиту и охрану прав и свобод, сохранение целостности страны, укрепление конституционного строя, эффективную борьбу с преступностью. Необходимо отметить, что недостаточная разработанность исходных положений теории безопасности во многом объясняется отсутствием согласованного понятийного аппарата в этой области.
Что же такое безопасность? Суть проблемы заключается в том, что понятие «безопасность» всегда достаточно широко использовалось или как характеристика защищенности какого-либо объекта от воздействия внешних и внутренних угроз, или, напротив, как защищенность от воздействия какого-либо объекта. В толковом словаре С.И. Ожегова слово «безопасность» трактуется как «состояние, при котором не угрожает опасность, есть защита от опасности»1, а В.И. Даль определяет безопасность как «отсутствие опасности, сохранность, надеж-ность»2. Под безопасностью в настоящий период времени понимаются состояние и тенденции развития защищенности жизненно важных интересов социального организма и его структур от внешних и внутренних негативных факторов. Категория «без-
опасность» является общеисторической и общесоциальной, охватывающей всю историю и все будущее человечества, имеет определяющее значение для существования как отдельной личности, так и социальных общностей любого уровня3. Актуальность понятия «информационная безопасность» сделала это явление не только предметом многочисленных исследований специалистов самых различных наук, но и превратила его в полноценную важную научную категорию. Понятие «информационная безопасность» в современный период времени понимается через признаки, связи и общественные отношения, которые существуют, по-видимому, уже с тех давних времен, когда в обществе сложилась система отношений, а сама система отношений превратилась в важнейшую составляющую человеческой деятельности.
В то время как «информационная безопасность» — это состояние защищенности информационной среды, защита информации представляет собой деятельность по предотвращению утечки защищаемой информации, несанкционированных и непреднамеренных воздействий на защищаемую информацию, т.е. процесс, направленный на достижение этого состояния.
Информационная безопасность — защита целостности, доступности и конфиденциальности информации:
1) целостность — неизменность информации в процессе ее передачи или хранения;
2) доступность — свойство информационных ресурсов, в том числе информации, определяющее возможность их получения и использования по требованию уполномоченных лиц;
3) конфиденциальность — свойство информационных ресурсов, в том числе информации, связанное с тем, что они не станут доступными и не будут раскрыты для неуполномоченных лиц.
Информационная безопасность (англ. information security) — все аспекты, связанные с определением, достижением и поддержанием конфиденциальности, целостности, доступности, подотчетности, аутентичности и достоверности информации или средств ее обработки.
Безопасность информации (данных) определяется отсутствием недопустимого риска, связанного с утечкой информации по техническим кана-
лам, несанкционированными и непреднамеренными воздействиями на данные и (или) на другие ресурсы автоматизированной информационной системы, используемые в автоматизированной системе.
Системный подход к описанию информационной безопасности предлагает выделить следующие составляющие информационной безопасности:
1) законодательная, нормативно-правовая и научная база;
2) структура и задачи органов (подразделений), обеспечивающих безопасность информационных технологий;
3) организационно-технические и режимные меры и методы (политика информационной безопасности);
4) программно-технические способы и средства обеспечения информационной безопасности какой-либо системы.
Любая система предназначена для эффективного выполнения своих функций и решения поставленных перед ней задач. С этой целью она должна постоянно совершенствоваться во всех отношениях (структурном, функциональном, правовом и др.). Очевидно, это касается и такого вида деятельности подсистемы в системе МВД России, как материально-техническое снабжение органов внутренних дел России в особых условиях (наводнениях, землетрясениях, эпидемиях, боевых действиях, техногенных катастрофах, оползнях, народных волнениях и т.д.). Процесс совершенствования должен всегда протекать не спонтанно и бессистемно, а на основе определенных концепций, планов, директив, анализов достигнутых успехов, возникающих трудностей и будущих возможностей. Эффективное поддержание боевого потенциала ОВД МВД России должно находиться на уровне, адекватным существующим угрозам безопасности личности, общества и государства с учетом экономических возможностей Российской Федерации. Одной из главных целей государства является своевременное оснащение, а так же полное, качественное и бесперебойное материально-техническое снабжение органов внутренних дел МВД России системами вооружения, военной техники, специальной техники и другими материальными ценностями в количествах, необхо-
димых и достаточных для гарантированной защиты жизненно важных интересов общества и страны. Реализация данного требования в современных условиях закономерно ставит задачу по совершенствованию системы материально-технического снабжения ОВД МВД России в особых условиях на основе изучения рынка, знания экономической конъюнктуры, условий экономической деятельности и экономических возможностей Российской Федерации.
Система материально-технического снабжения органов внутренних дел МВД России в особых условиях — это система обеспечения потребностей органов внутренних дел МВД России в материальных средствах, оборудовании и других видах продукции технического назначения.
Существенными признаками данного понятия являются:
ф во-первых, организуемый Россией и ее государственными органами процесс обращения материальных благ в рамках утвержденного бюджета;
ф во-вторых, наиболее эффективное доведение этих благ от поставщиков товаров и услуг до потребителей (органов внутренних дел МВД России).
Рассмотрим некоторые принципы системы материально-технического снабжения органов внутренних дел МВД России в особых условиях:
а) поддержания постоянной готовности, т.е. быть готовым обеспечить материальными ценностями плановую и отлаженную работу ОВД МВД России;
б) экономичность (и не только экономное и целевое использование ресурсов, но и использование экономических методов управления, проведения эффективной экономической работы);
в) плановость, т.е. единый план снабжения в соответствии со штатами, табелями и нормами поло-женности;
г) соответствие системы ресурсного снабжения структуре ОВД МВД России.
д) сосредоточение усилий на важнейших направлениях, т.е. приоритетность оперативно-служебной деятельности, а именно «горячие точки» на территории Российской Федерации;
е) полная автономность, т.е. возможность подразделениям обеспечивающих служб тыла в особых условиях работать самостоятельно.
е) устойчивость и маневренность, т.е. способность эффективно работать при любых изменениях боевой обстановки;
ж) наличие и постоянное поддержание освежаемых резервов, ведь без них невозможна автономность, устойчивость, маневренность и эффективность.
з) твердость, гибкость и непрерывность управления, т.е. четкое формулирование и реализация управленческих воздействий, четкая реализация способов и методов выполнения своих функций.
Говоря о субъектах системы материально-технического снабжения ОВД МВД России, необходимо сказать, что к ним относятся такие субъекты, которые вступают в рыночные отношения и являются непосредственными участниками сделок, а именно поставщики материальных ценностей (товаров, услуг и работ) и государственные заказчики указанных товаров, услуг и работ. Данный подход в характеристике субъектов системы материально-технического снабжения ОВД МВД России можно отнести к их рассмотрению на микроуровне. Однако, в системе материально-технического снабжения ОВД МВД России, в соответствии с действующей нормативно-правовой базой, существуют еще и органы государственного управления (тыловые подразделения), которые выполняют обеспечивающие и контролирующие функции.
Субъектами системы материально-технического снабжения ОВД МВД России являются: ф поставщики товаров, работ и услуг; ф рыночная инфраструктура; ф органы власти (тыловые подразделения); ф общество и его разнообразные институты.
Процессы в системе материально-технического снабжения органов внутренних дел — это поставки материальных ценностей и ресурсов (товаров, работ и услуг), осуществляемые нормативно-установочными способами. Объектами системы материально-технического снабжения выступают все блага и услуги, по поводу которых возникают отношения между поставщиком материальных ценностей (товаров, работ и услуг) и государствен-
ным заказчиком: продукция для системы материально-технического снабжения ОВД МВ России и денежные средства для закупки материальных ценностей.
Обобщая вышеперечисленные принципы, процессы, субъекты и объекты системы материально-технического снабжения, мы даем определение «системы материально-технического снабжения ОВД МВД России» — это отлаженная система отношений между органами власти и поставщиками материальных ценностей, направленная на полное и качественное удовлетворение государственных нужд и основанная на принципах прозрачности, подотчетности и открытости. Рассмотренные нами характеристики функций системы материально-технического снабжения позволяют нам сделать вывод: экономическая безопасность системы материально-технического снабжения характеризуется таким качественным состоянием отношений в указанной сфере, которое направлено на положительную динамику ее развития с точки зрения основных принципов здоровых рыночных отношений.
При этом основными элементами эффективности функционирования системы материально-технического снабжения являются:
емкость рынка (потенциал, определяемый ресурсными возможностями рынка и его территориальными масштабами, а в России он огромен);
интеграционные процессы в экономике и государственное регулирование; ф концепция рынка, которая определяется и зависит от степени использования принципов здоровых рыночных отношений;
возможности поставщиков (производственные, финансовые и кадровые) и их степень в заинтересованности получения государственного заказа;
ф нормативно-законодательная база осуществления государственных закупок. На основании вышесказанного мы делаем вывод, что «информационная безопасность системы материально-технического снабжения ОВД МВД России» — это полная и эффективная защищенность информации и поддерживающей инфраструктуры системы материально-технического снаб-
жжения органов внутренних дел МВД России от случайных или преднамеренных воздействий естественного или искусственного характера, которые могут нанести неприемлемый ущерб субъектам информационных отношений. Под поддерживающей инфраструктурой мы понимаем системы электро-, тепло-, водо-, газоснабжения, системы кондиционирования и т.д., а также обслуживающий персонал.
Государство, предоставляя органам внутренних дел МВД России право владения имуществом, одновременно обязывает их тщательно учитывать все материальные ценности, строго соблюдать правила их расхода, хранения и учета. Право пользования одновременно налагает обязанность наиболее эффективно использовать закрепленное за органами внутренних дел МВД России имущество, правильно эксплуатировать здания, оборудование, соблюдать строгую экономию в расходовании материальных и денежных средств. Эффективность (результативность) системы материально-технического снабжения органов внутренних дел МВД России — это отношение между фактическим результатом применения средств, форм и методов и тем результатом, той целью, для достижения которой эти средства были предназначены.
Материальные ценности, поступающие на вооружение органов внутренних дел МВД России, представляют собой государственную собственность, которая является достоянием государства. Целенаправленное и эффективное использование материальных ценностей, их сохранность и сбережение — обязанность всего личного состава ОВД МВД России. Во многом задачи по обеспечению органов внутренних дел необходимыми материальными ценностями и установлению контроля за правильным их использованием, применением и сохранностью возлагаются на тыловые подразделения.
В настоящее время материально-техническое обеспечение органов внутренних дел МВД России материальными ресурсами осуществляется по двум направлениям:
централизованные поставки через МВД Российской Федерации;
децентрализованные поставки за счет бюджетных ассигнований, предусмотренных сметой
финансирования на соответствующий год и выделяемых МВД, ГУ(У) МВД по субъектам Российской Федерации (распорядители и получатели бюджетных средств), а также органов внутренних дел (получатели бюджетных средств).
Порядок организации снабжения материальными средствами подразделений МВД России, определение головной (единой) системы органов и организаций, ответственных за снабжение материальными средствами органов внутренних дел, организаций, учреждений системы МВД России и единый план снабжения, в соответствии со штатами, табелями и нормами довольствия (положенности) установлен приказом МВД России от 3 июля 2000 г. № 720 «Об утверждении инструкции по организации снабжения материальными средствами в системе МВД России»4.
Целью реализации информационной безопасности системы материально-технического снабжения органов внутренних дел России в особых условиях является построение Системы обеспечения информационной безопасности данного объекта (СОИБ). Для построения и эффективной эксплуатации Системы обеспечения информационной безопасности необходимо:
выявить требования защиты информации, специфические для системы материально-технического снабжения ОВД России; учесть требования национального и международного законодательства; ф использовать наработанные практики (стандарты, методологии) построения подобных СОИБ;
определить подразделения, ответственные за реализацию и поддержку СОИБ; распределить между подразделениями области ответственности в осуществлении требований
СОИБ;
на базе управления рисками информационной безопасности определить общие положения, технические и организационные требования, составляющие Политику информационной безопасности системы материально-технического снабжения ОВД России;
реализовать требования Политики информационной безопасности, внедрив соответствующие
программно-технические способы и средства защиты информации;
реализовать Систему управления информационной безопасностью (СМИБ); ф используя СМИБ организовать регулярный контроль эффективности СОИБ и при необходимости пересмотр и корректировку СОИБ и СМИБ. Как видно из последнего этапа работ, процесс реализации Системы обеспечения информационной безопасности непрерывный и циклично (после каждого пересмотра) возвращается к первому этапу, повторяя последовательно все остальные. Так, Система обеспечения информационной безопасности корректируется для эффективного выполнения своих задач защиты информации и соответствия новым требованиям постоянно обновляющейся информационной системы.
Стратегия национальной безопасности Российской Федерации до 2020 г.5 определила, что «угрозы информационной безопасности ... предотвращаются за счет совершенствования безопасности функционирования информационных и телекоммуникационных систем критически важных объектов инфраструктуры и объектов повышенной опасности в Российской Федерации, повышения уровня защищенности корпоративных и индивидуальных информационных систем, создания единой системы информационно-телекоммуникационной поддержки нужд системы обеспечения национальной безопасности». Огромную роль здесь играет организационная защита объектов информатизации.
Организационная защита — это регламентация производственной деятельности и взаимоотношений исполнителей на нормативно-правовой основе, исключающей или существенно затрудняющей неправомерное овладение конфиденциальной информацией и проявление внутренних и внешних угроз.
Организационная защита обеспечивает: организацию охраны, режима, работу с кадрами и документами;
использование технических средств безопасности и информационно-аналитическую деятельность по выявлению внутренних и внешних угроз хозяйственной деятельности. К основным организационным мероприятиям можно отнести:
ф организацию режима и охраны. Главная цель — исключение возможности тайного проникновения на территорию и в помещения посторонних лиц;
организацию работы с сотрудниками, которая предусматривает подбор и расстановку персонала, включая ознакомление с сотрудниками, их изучение, обучение правилам работы с конфиденциальной информацией, ознакомление с мерами ответственности за нарушение правил защиты информации и др.;
организацию работы с документами и документированной информацией, включая организацию разработки и использования документов и носителей конфиденциальной информации, их учет, исполнение, возврат, хранение и уничтожение;
организацию использования технических средств сбора, обработки, накопления и хранения конфиденциальной информации; ф организацию работы по анализу внутренних и внешних угроз конфиденциальной информации и выработке мер по обеспечению ее защиты;
организацию работы по проведению систематического контроля за работой персонала с конфиденциальной информацией, порядком учета, хранения и уничтожения документов и технических носителей.
В каждом конкретном случае организационные мероприятия носят специфические для данной организации форму и содержание, направленные на обеспечение безопасности информации в конкретных условиях.
Для обеспечения информационной безопасности системы материально-технического снабжения ОВД МВД России в особых условиях рекомендуется отдельно рассматривать следующие направления защиты информационной системы, а именно защиту:
объектов информационной системы материально-технического снабжения; процессов, процедур и программ обработки информации;
каналов связи и управление системой защиты; подавление побочных электромагнитных излучений.
ЭКОНОМИЧЕСКИЕ НАУКИ
При этом по каждому из перечисленных выше направлений информационной безопасности необходимо описывать следующие этапы создания средств защиты информации:
1) определение информационных и технических ресурсов, подлежащих защите;
2) выявление полного множества потенциально возможных угроз и каналов утечки информации;
3) проведение оценки уязвимости и рисков информации при имеющемся множестве угроз и каналов утечки;
4) определение требований к системе защиты;
5) осуществление выбора средств защиты информации и их характеристик;
6) внедрение и организация использования выбранных мер, способов и средств защиты;
7) осуществление контроля целостности и управление системой защиты.
Общую схему участия органов внутренних дел МВД России в деле обеспечения информационной безопасности системы материально-технического снабжения ОВД МВД России в особых условиях можно представить следующим образом:
на основе экономико-правового мониторинга
создание системы статистического учета преступности в сфере информационной безопасно-
Ф
Ф
ф
ф
Ф
Ф
Ф
Ф
ф
сти;
разработка конкретных мер сдерживания и противодействия угрозам информационной безопасности;
взаимодействие подразделений ОВД МВД России со специалистами по информационной безопасности, судами, прокуратурой, арбитражными судами, органами юстиции, ФСБ России по противодействию преступности в области информационной деятельности; предотвращение прогнозируемых негативных явлений и преступности путем координации действий международных правоохранительных органов и всех заинтересованных субъектов межгосударственных отношений; оказание практической и методической помощи территориальным ОВД МВД России в раскрытии и расследовании наиболее сложных преступлений, касающихся информационной деятельности в России;
внедрение в повседневную деятельность ОВД МВД России передовых форм и методов противодействия преступлениям в информационной деятельности;
проведение анализа преступлений в информационной деятельности и их классификация на основе критериев российского законодательства; выявление и изучение причин и условий, способствующих преступлениям в информационной деятельности, их квалификация и предотвращение;
выявление преступлений в информационной деятельности и лиц, их совершающих; организация комплексного планирования деятельности служб и подразделений ОВД МВД России на основе экономико-правового мониторинга криминальных процессов информационного развития Российской Федерации.
Литература
1. О стратегии национальной безопасности Российской Федерации до 2020 года: Указ Президента Российской Федерации от 12 мая 2009 г. № 537 // СЗ РФ. 2009. № 20.
2. Об утверждении инструкции по организации снабжения материальными средствами в системе МВД России: приказ МВД России от 3 июля 2000 г. № 720 // Бюллетень текущего законодательства. 2000. № 3.
3. Даль В.И. Толковый словарь живого великорусского языка: в 4 т. Т. 1. М., 1981.
4. Ожегов С.И., Шведова Н.Ю. Толковый словарь русского языка. М.: Азбуковник, 1994.
5. Экономическая безопасность России: общий курс: учебник / под редакцией В.К. Сенчагова. 3-е изд., перераб. и доп. М.: БИНОМ. Лаборатория знаний, 2009.
1 Ожегов С.И., Шведова Н.Ю. Толковый словарь русского языка. М.: Азбуковник, 1994. С. 444.
2 Даль В.И. Толковый словарь живого великорусского языка: в 4 т. Т. 1. М.: Слово, 1981. С. 67.
3 Экономическая безопасность России: общий курс: учебник / под ред. В.К. Сенчагова. 3-е изд., переработанное и дополненное. М.: БИНОМ. Лаборатория знаний, 2009. С. 14.
4 Об утверждении инструкции по организации снабжения материальными средствами в системе МВД России: приказ МВД России от 3 июля 2000 г. № 720 // Бюллетень текущего законодательства. 2000. № 3.
5 О Стратегии национальной безопасности Российской Федерации до 2020 г.: Указ Президента Российской Федерации от 12 мая 2009 г № 537 // СЗ РФ. 2009. № 20. Ст. 2444.