Главная | Обратная связь | Поможем написать вашу работу!
МегаЛекции

Владимира маркоменко обозревателю итар-тасс ольге семеновой

ФАПСИ

И информационная война

Эксклюзивное интервью первого заместителя директора ФАПСИ

Владимира МАРКОМЕНКО обозревателю ИТАР-ТАСС Ольге СЕМЕНОВОЙ

— Когда мы осознали угрозу? Не поздно ли? Кто основной противник?

— ФАПСИ и другие компетентные органы России внимательно следят за развитием ситуации в области информационного противоборства. Основным противником в " информационной войне" как у нас, так и у других государств, в настоящее время являются всевозможные криминальные и иные осуществляющие противоправную деятельность структуры, противопоставляющие себя мировому сообществу.

Что касается соперников России в области информационного противоборства, то к их числу можно отнести все экономически развитые государства. При этом то же самое можно сказать и в отношении любой другой страны, против которой осуществляется разведывательная деятельность.

— Можем ли мы, не опе­режая противника в техни­ке (ведь денег все равно не хватит...), тем не менее, до­биться преимущества в программном обеспечении (ведь именно от него, если я не ошибаюсь, зависит ус­пех противодействия ин­формационной войне)? Или это невозможно? Что тогда мы можем сделать?

— В России современная информационная инфраструктура в настоящее время только формируется. И это обстоятельство, как ни парадоксально, играет положительную роль при обес­печении информационной безо­пасности страны. Главным отличием отечественных систем обработки конфиденциальной информации от аналогичных си­стем в США и других развитых странах мира является то, что они не имеют выхода в откры­тые сети связи и, тем более, в международные сети связи. Кроме того, использование на отечественных каналах связи отечественной шифровальной техники гарантированной стойкости является фактором, существенно снижающим возможности иностранный спецслужб по доступу в эти сети, в том числе и с использованием аппаратно-программных закладок. Вместе с тем активное внедрение современных информационных технологий во все аспекты жизнедеятельности личности, общества и государства создают определенные условия, благоприятствующие применению против России «информационного оружия». Особо следует выделить следующие из них:

1. Широкое применение зарубежных средств вычислительной и коммуникационной техники вызванное объективной не способностью на сегодняшний день отечественной промышленности удовлетворить спрос на современное компьютерное оборудование и аппараты связи.

Это существенно увеличивает возможности иностранных спецслужб по вмешательству в работу российских сетей путем внедрения в закупленное без должных мер безопасности и не проверенное специальными методами оборудование программных и аппаратных закладок. Такие закладки типа «логической бомбы» или «троянского коня» предназначены либо для разрушения программных средств в выбранный момент, либо для создания каналов несанкционированного съема или модификации информации.

2. Стремление ряда коммерческих и даже отдельных государственных структур к бесконтрольному, не координированному созданию выделенных и корпоративных телекоммуникационных систем. Реализация этого на практике не только приводит к дополнительным трудностям в создании единого информационного пространства из-за разнотипности используемого оборудования и программного обеспечения, но и вызывает резкий рост стоимости и трудоемкости работ по обеспечению надежной защиты информации.

3. Осуществление инвестиционной политики в области телекоммуникации в отдельных случаях без тщательного анализа ее последствии относительно вопросов собственности и функционирования сетей связи и как следствие – нанесение ущерба безопасности информации в результате этого происходит активное внедрение в Россию телекоммуникационных сетей фактическими владельцами, которых выступают иностранные компании, в связи, с чем команды по управлению такими сетями поступают из-за границы. В тоже время предложения ведущих отечественных предприятий и фирм по реализации аналогичных проектов, способных, в том числе и в рамках конверсионных программ, самостоятельно или в корпорации с инофирмами выполнять высокоинтеллектуальные (и к тому же на выгодных для государства условиях) работы по созданию современных систем связи, в ряде случаев остаются нереализованными.

4. Не законное распространение на Российском рынке не сертифицированных отечественных и импортных программно-аппаратных шифр средств.

Указанные средства зачастую не обеспечивают защиту информации от иностранных радиоэлектронных разведок. С другой стороны, нельзя не учитывать также то обстоятельство, что бесконтрольное использование шифр средств криминальными структурами в значительной степени может затруднить деятельность правоохранительных органов.

Таким образом, дело не только в программном обеспечении. Более того, ориентация в современных условиях только на отечественную вычислительную технику и программные средства приведет либо к безнадежному отставанию России в области информационных технологий, либо потребует колоссальных финансовых средств, которыми Россия не располагает.

Решение сложных проблем информацион­ной безопасности при мини­мальных затратах возможно лишь в рамках проведения единой обо­снованной технической полити­ки в области информатизации и при обязательном применении отечественных сертифицирован­ных средств защиты информа­ции.

Осознавая это, ФАПСИ при­ступило к созданию информационно-телекоммуникационной системы специального назначения в интересах органов государ­ственной власти (ИТКС). Указом № 334 Президента Российской Федерации от 03.04.95 г. програм­ме создания и развития ИТКС придан статус президентской, что свидетельствует об особой го­сударственной значимости про­водимых в ее рамках работ.

Информационный компонент создаваемой ИТКС составляют система ситуационных центров, высшим элементом которой яв­ляется Ситуационный центр Президента РФ, ведомственные и региональные информацион­но-аналитические центры, ин­формационные пункты в орга­низациях и учреждениях, мо­бильные многофункциональные комплексы для использования в военное время и при чрезвычай­ных ситуациях.

Телекоммуникационный ком­понент ИТКС составит интегри­рованная государственная систе­ма конфиденциальной связи Рос­сии (ИГСКСР). С целью образо­вания ядра ИГСКСР в первооче­редном порядке создана и функ­ционирует высокопроизводи­тельная защищенная сеть пере­дачи данных "Атлас". В ходе раз­вертывания сети передачи данных с пакетной коммутацией "Атлас" создана транспортная составля­ющая сети, обеспечивающая пе­редачу документальной информа­ции между административными центрами субъектов Российской Федерации. В высших государ­ственных органах установлены оконечные средства, обеспечива­ющие обмен закрытыми инфор­мационными данными, решены технические вопросы по обеспе­чению взаимодействия этой сети с другими сетями связи страны, в том числе с "Инфотел", "Ред­ком", "Роснет".

Что касается наших возможно­стей в области информационно­го противоборства, то можно сказать лишь следующее. В обла­сти криптографии, а криптографические средства являются наиболее надежными средствами защиты информации, Рос­сия поддерживает устойчивый паритет с США и другими наи­более развитыми странами. Но в целом это не предмет для откры­тых публикаций, а использова­ние последствии возможных преимуществ в любом противо­борстве — это больше прерога­тива политиков, а не спецслужб.

— Сейчас только и слы­шишь, что о преимуществах международных информа­ционных сетей, в частности "Интернет". Каковы плюсы и, возможно, минусы учас­тия в ней России?

— Плюсы, или преимущества использования сети "Интернет" общеизвестны. Более того, для России, как и для любой разви­той страны в наши дни нет аль­тернативы участвовать или не участвовать в работе данной сети.

 

Вопрос стоит иначе — необхо­димо обеспечить безопасность собственных ресурсов пользова­телей России при их вхождении в сеть "Интернет".

Примеров негативных инфор­мационных воздействий через глобальные сети типа "Интер­нет" на государственные и ком­мерческие информационные ресурсы таких стран, как США, Великобритания и ряда других великое множество. Последствия их выражаются в миллиардных убытках в долларовом исчисле­нии. Россия, по нашему мне­нию, не должна накапливать собственный отрицательный опыт в этих вопросах.

Следует особо подчеркнуть, что такие воздействия представляют опасность не только для го­сударства, но и для отдельных его граждан. Объектами их явля­ются персональные данные, данные о состоянии финансов, коммерческие тайны. Кроме того, явную угрозу представляет

деструктивное идеологическое и психологическое воздействие на граждан государства.

Эта сеть, между прочим, может быть использована как система "раннего политического предупреждения", позволяющая правильно оценить ситуацию в том или ином регионе. Разведывательные органы, контролиру­ющие трафик в этой сети, мо­гут использовать ее для проведения операций информационной войны в отдельных регионах. По сети «Интернет» можно передавать информацию сочув­ствующим группам в таких ре­гионах, которые могут самосто­ятельно проводить те или иные операции.

Что касается участия России в международном информацион­ном обмене, то адекватные меры по обеспечению информа­ционной безопасности должны приниматься параллельно рас­ширяющемуся взаимодействию с мировыми информационны­ми системами. Безопасность на­циональных информационных ресурсов может быть обеспече­на путем внедрения средств за­щиты в виде криптографических методов, а также различных про­граммно-аппаратных устройств, защищающих оборудование свя­зи при взаимодействии с неза­щищенными сетями типа "Интернет".

— Что вы имеете в виду?

— В настоящее время ФАПСИ создается сервис-провайдер сети "Интернет" для обслуживания органов государственной влас­ти России, который будет обес­печивать функционирование сегмента указанной сети под на­званием RGIN. Сеть RGIN уже сейчас является официальной зарегистрирован­ной частью сообщества сетей "Интернет".

Защита информации при вхождении в глобальные сети должна надежно противостоять негативным многообразным воздействиям со стороны терро­ристических организаций и оргпреступности, а также коммер­ческих структур, осуществляющих экономический шпионаж, программистов-хакеров, дей­ствующих как из "престижных", так и из хулиганских побужде­ний. Понимая, что ограничение усилий стран и общественных организаций по формированию единого глобального информа­ционного пространства противо­речило бы прогрессу в целом, мы вместе с тем, считаем, что необходимо заключение разум­ных соглашений, опирающихся на международное право и ми­нимизирующих угрозы для на­циональной безопасности стран-участников глобального инфор­мационного сообщества.

Такие соглашения могли бы стать реальным вкладом в меж­дународное сотрудничество в деле укрепления национальной безопасности государства, при сохранении их независимости, обеспечении равноправного уча­стия в решении политических, экономических и экологичес­ких проблем.

В последнее время все чаще употребляется понятие "Инт-ранет". По сво­ей сути "Интра-нет" — это локальная сеть", аналогичная "Интернет", но уменьшенных размеров. При ее создании используются все преимущества "Интернет", но без риска вторжения извне. Со­ответственно сокращаются и уг­розы безопасности информации в подобных сетях, и, как след­ствие, необходимые меры по обеспечению информационной безопасности.

— Теперь хотелось бы ус­лышать ваше мнение о пра­вовой базе, точнее, доста­точна ли она для решения задач, ставящихся перед ФАПСИ в условиях "инфор­мационной войны"?

— Более корректно этот воп­рос можно было бы сформули­ровать так: достаточна ли она для решения стоящих перед ФАП­СИ задач по защите информа­ционной инфраструктуры от уг­роз информационного оружия...

— Поправка принимается, итак?

— Место ФАПСИ в системе информационной безопасности страны определено Законом Российской Федерации "О фе­деральных органах правитель­ственной связи и информации" и Положением о ФАПСИ, ут­вержденным Президентом РФ.

Находясь в непосредственном ведении Президента РФ, агент­ство является федеральным ор­ганом исполнительной власти и возглавляет единую централизо­ванную систему федеральных органов правительственной свя­зи и информации. Одна из глав­ных задач системы федеральных органов правительственной свя­зи и информации состоит в обеспечении информационной безопасности и развития техно­логической основы системы, уп­равления страной и ее Воору­женными Силами в мирное и военное время, при чрезвычайных ситуациях.

Решая эту зада­чу, естественно, необходимо обеспечить противодействие, всем угрозам информационной безопасности, включая и угро­зы применения против нас ин­формационного оружия.

Правовая основа для такой де­ятельности в настоящее время имеется. Эту основу деятельнос­ти федеральных органов прави­тельственной связи и информа­ции составляют Конституция РФ, законы РФ: "О федераль­ных органах правительственной связи и информации", "О государственной тайне", "О серти­фикации продукции и услуг", "О правовой охране программ для электронных вычислитель­ных машин и баз данных"; фе­деральные законы: "Об информации информатизации и за­щите информации", "Об учас­тии в международном информа­ционном обмене", "О связи", "О внешней разведке" и другие законы и иные нормативные правовые акты президента и правительства России.

Деятельность федеральных ор­ганов правительственной связи и информации осуществляется с соблюдением норм междуна­родного права, международных договоров и соглашений, заклю­ченных либо признанных Рос­сийской Федерацией.

Интенсивное развитие инфор­мационных технологий дает невиданные ранее возможности по совершенствованию и повы­шению эффективности процес­сов управления. В то же время резко усилилась опасность не­санкционированного вмеша­тельства в работу информаци­онных систем, что, в частно­сти, облегчается имеющимися разночтениями в нормах российского законодательства, а то и вовсе отсутствием нормативных актов, регулирующих правоотношения в сфере инфор­мации, информатизации и за­щите информации. Поэтому вопросам укрепления и даль­нейшего развития законода­тельной базы в этой области необходимо уделить самое при­стальное внимание.

С учетом появившихся новых направлений и задач в области обеспечения безопасности ин­формации ФАПСИ подготов­лен проект новой редакции федерального закона «О федеральных органах правительственной связи и информации». Проект разработан в соответ­ствии с Конституцией РФ и уже упоминавшимися выше феде­ральными законами и указами президента, а также правитель­ственными актами, непосред­ственно связанными с деятель­ностью федеральных органов правительственной связи и ин­формации. Подготовленный проект закона фактически при­водит в соответствие назначе­ние ФАПСИ и уже принятые нормативные акты.

— Нужны ли в этой связи дополнительные структуры или полномочия для ФАП­СИ? Средства? Кадры?

— Что касается структуры ФАПСИ, то в рамках установ­ленной численности работа по ее совершенствованию идет по­стоянно. С одной стороны, это вызвано необходимостью реше­ния новых задач, концентрации научно-технического потенци­ала на новых направлениях, в том числе и непосредственно связанных с обеспечением про­тиводействия угрозам информа­ционного оружия, а с другой стороны, в условиях жесткого бюджетного финансирования и секвестирования мы вынужде­ны постоянно работать над оп­тимизацией структуры ФАПСИ и уменьшением расходной час­ти бюджета агентства.

Говоря о новых направлени­ях, нужно представлять себе, что речь идет о таких наукоем­ких направлениях, как анализ операционных систем и при­кладных программных продук­тов, на отсутствие в них недо­кументированных модулей, ре­ализующих различные деструк­тивные функции, проблемы выявления в сложных техничес­ких средствах обработки, хра­нения и передачи информации по каналам связи возможно внедренных в них электронных средств перехвата информации, а проще говоря — закладок.

С финансовым обеспечени­ем, конечно, положение слож­ное. Недостаток денежных средств не позволяет в полной мере реализовать созданный в ФАПСИ научно-технический задел в области обеспечения информационной безопаснос­ти. Речь, прежде всего, идет о недостаточных темпах проведе­ния работ по созданию ИТКС, производства перспективных образцов шифротехники в не­обходимых объемах и заверше­ния работ по созданию отече­ственных защищенных опера­ционных систем. Причина по­нятна — это невозможность в сложившихся условиях обеспе­чить государственное финан­сирование в полном объеме соответствующих федеральных программ.

— И как же быть?

— Реальным выходом из это­го положения, по нашему мне­нию, было бы прекращение финансирования программ развития информационно-телекоммуникационных систем, которые ведутся рядом ве­домств параллельно и без со­гласования с программой со­здания и развития ИТКС. Годовые объемы финансирования этих программ превышают средства, требуемые для фи­нансирования федеральной программы создания и разви­тия ИТКС. Такое решение про­блемы позволило бы осуще­ствить финансирование про­граммы создания ИТКС в пол­ном объеме и высвободить су­щественные бюджетные сред­ства для решения наиболее важных государственных задач.

 

(Новости разведки и контрразведки, № 17 (98) 1997 года, стр. 11)

 

Поделиться:





Воспользуйтесь поиском по сайту:



©2015 - 2024 megalektsii.ru Все авторские права принадлежат авторам лекционных материалов. Обратная связь с нами...