Владимира маркоменко обозревателю итар-тасс ольге семеновой
ФАПСИ И информационная война Эксклюзивное интервью первого заместителя директора ФАПСИ Владимира МАРКОМЕНКО обозревателю ИТАР-ТАСС Ольге СЕМЕНОВОЙ — Когда мы осознали угрозу? Не поздно ли? Кто основной противник? — ФАПСИ и другие компетентные органы России внимательно следят за развитием ситуации в области информационного противоборства. Основным противником в " информационной войне" как у нас, так и у других государств, в настоящее время являются всевозможные криминальные и иные осуществляющие противоправную деятельность структуры, противопоставляющие себя мировому сообществу. Что касается соперников России в области информационного противоборства, то к их числу можно отнести все экономически развитые государства. При этом то же самое можно сказать и в отношении любой другой страны, против которой осуществляется разведывательная деятельность. — Можем ли мы, не опережая противника в технике (ведь денег все равно не хватит...), тем не менее, добиться преимущества в программном обеспечении (ведь именно от него, если я не ошибаюсь, зависит успех противодействия информационной войне)? Или это невозможно? Что тогда мы можем сделать? — В России современная информационная инфраструктура в настоящее время только формируется. И это обстоятельство, как ни парадоксально, играет положительную роль при обеспечении информационной безопасности страны. Главным отличием отечественных систем обработки конфиденциальной информации от аналогичных систем в США и других развитых странах мира является то, что они не имеют выхода в открытые сети связи и, тем более, в международные сети связи. Кроме того, использование на отечественных каналах связи отечественной шифровальной техники гарантированной стойкости является фактором, существенно снижающим возможности иностранный спецслужб по доступу в эти сети, в том числе и с использованием аппаратно-программных закладок. Вместе с тем активное внедрение современных информационных технологий во все аспекты жизнедеятельности личности, общества и государства создают определенные условия, благоприятствующие применению против России «информационного оружия». Особо следует выделить следующие из них:
1. Широкое применение зарубежных средств вычислительной и коммуникационной техники вызванное объективной не способностью на сегодняшний день отечественной промышленности удовлетворить спрос на современное компьютерное оборудование и аппараты связи. Это существенно увеличивает возможности иностранных спецслужб по вмешательству в работу российских сетей путем внедрения в закупленное без должных мер безопасности и не проверенное специальными методами оборудование программных и аппаратных закладок. Такие закладки типа «логической бомбы» или «троянского коня» предназначены либо для разрушения программных средств в выбранный момент, либо для создания каналов несанкционированного съема или модификации информации. 2. Стремление ряда коммерческих и даже отдельных государственных структур к бесконтрольному, не координированному созданию выделенных и корпоративных телекоммуникационных систем. Реализация этого на практике не только приводит к дополнительным трудностям в создании единого информационного пространства из-за разнотипности используемого оборудования и программного обеспечения, но и вызывает резкий рост стоимости и трудоемкости работ по обеспечению надежной защиты информации. 3. Осуществление инвестиционной политики в области телекоммуникации в отдельных случаях без тщательного анализа ее последствии относительно вопросов собственности и функционирования сетей связи и как следствие – нанесение ущерба безопасности информации в результате этого происходит активное внедрение в Россию телекоммуникационных сетей фактическими владельцами, которых выступают иностранные компании, в связи, с чем команды по управлению такими сетями поступают из-за границы. В тоже время предложения ведущих отечественных предприятий и фирм по реализации аналогичных проектов, способных, в том числе и в рамках конверсионных программ, самостоятельно или в корпорации с инофирмами выполнять высокоинтеллектуальные (и к тому же на выгодных для государства условиях) работы по созданию современных систем связи, в ряде случаев остаются нереализованными.
4. Не законное распространение на Российском рынке не сертифицированных отечественных и импортных программно-аппаратных шифр средств. Указанные средства зачастую не обеспечивают защиту информации от иностранных радиоэлектронных разведок. С другой стороны, нельзя не учитывать также то обстоятельство, что бесконтрольное использование шифр средств криминальными структурами в значительной степени может затруднить деятельность правоохранительных органов. Таким образом, дело не только в программном обеспечении. Более того, ориентация в современных условиях только на отечественную вычислительную технику и программные средства приведет либо к безнадежному отставанию России в области информационных технологий, либо потребует колоссальных финансовых средств, которыми Россия не располагает. Решение сложных проблем информационной безопасности при минимальных затратах возможно лишь в рамках проведения единой обоснованной технической политики в области информатизации и при обязательном применении отечественных сертифицированных средств защиты информации. Осознавая это, ФАПСИ приступило к созданию информационно-телекоммуникационной системы специального назначения в интересах органов государственной власти (ИТКС). Указом № 334 Президента Российской Федерации от 03.04.95 г. программе создания и развития ИТКС придан статус президентской, что свидетельствует об особой государственной значимости проводимых в ее рамках работ.
Информационный компонент создаваемой ИТКС составляют система ситуационных центров, высшим элементом которой является Ситуационный центр Президента РФ, ведомственные и региональные информационно-аналитические центры, информационные пункты в организациях и учреждениях, мобильные многофункциональные комплексы для использования в военное время и при чрезвычайных ситуациях. Телекоммуникационный компонент ИТКС составит интегрированная государственная система конфиденциальной связи России (ИГСКСР). С целью образования ядра ИГСКСР в первоочередном порядке создана и функционирует высокопроизводительная защищенная сеть передачи данных "Атлас". В ходе развертывания сети передачи данных с пакетной коммутацией "Атлас" создана транспортная составляющая сети, обеспечивающая передачу документальной информации между административными центрами субъектов Российской Федерации. В высших государственных органах установлены оконечные средства, обеспечивающие обмен закрытыми информационными данными, решены технические вопросы по обеспечению взаимодействия этой сети с другими сетями связи страны, в том числе с "Инфотел", "Редком", "Роснет". Что касается наших возможностей в области информационного противоборства, то можно сказать лишь следующее. В области криптографии, а криптографические средства являются наиболее надежными средствами защиты информации, Россия поддерживает устойчивый паритет с США и другими наиболее развитыми странами. Но в целом это не предмет для открытых публикаций, а использование последствии возможных преимуществ в любом противоборстве — это больше прерогатива политиков, а не спецслужб. — Сейчас только и слышишь, что о преимуществах международных информационных сетей, в частности "Интернет". Каковы плюсы и, возможно, минусы участия в ней России?
— Плюсы, или преимущества использования сети "Интернет" общеизвестны. Более того, для России, как и для любой развитой страны в наши дни нет альтернативы участвовать или не участвовать в работе данной сети.
Вопрос стоит иначе — необходимо обеспечить безопасность собственных ресурсов пользователей России при их вхождении в сеть "Интернет". Примеров негативных информационных воздействий через глобальные сети типа "Интернет" на государственные и коммерческие информационные ресурсы таких стран, как США, Великобритания и ряда других великое множество. Последствия их выражаются в миллиардных убытках в долларовом исчислении. Россия, по нашему мнению, не должна накапливать собственный отрицательный опыт в этих вопросах. Следует особо подчеркнуть, что такие воздействия представляют опасность не только для государства, но и для отдельных его граждан. Объектами их являются персональные данные, данные о состоянии финансов, коммерческие тайны. Кроме того, явную угрозу представляет деструктивное идеологическое и психологическое воздействие на граждан государства. Эта сеть, между прочим, может быть использована как система "раннего политического предупреждения", позволяющая правильно оценить ситуацию в том или ином регионе. Разведывательные органы, контролирующие трафик в этой сети, могут использовать ее для проведения операций информационной войны в отдельных регионах. По сети «Интернет» можно передавать информацию сочувствующим группам в таких регионах, которые могут самостоятельно проводить те или иные операции. Что касается участия России в международном информационном обмене, то адекватные меры по обеспечению информационной безопасности должны приниматься параллельно расширяющемуся взаимодействию с мировыми информационными системами. Безопасность национальных информационных ресурсов может быть обеспечена путем внедрения средств защиты в виде криптографических методов, а также различных программно-аппаратных устройств, защищающих оборудование связи при взаимодействии с незащищенными сетями типа "Интернет". — Что вы имеете в виду? — В настоящее время ФАПСИ создается сервис-провайдер сети "Интернет" для обслуживания органов государственной власти России, который будет обеспечивать функционирование сегмента указанной сети под названием RGIN. Сеть RGIN уже сейчас является официальной зарегистрированной частью сообщества сетей "Интернет". Защита информации при вхождении в глобальные сети должна надежно противостоять негативным многообразным воздействиям со стороны террористических организаций и оргпреступности, а также коммерческих структур, осуществляющих экономический шпионаж, программистов-хакеров, действующих как из "престижных", так и из хулиганских побуждений. Понимая, что ограничение усилий стран и общественных организаций по формированию единого глобального информационного пространства противоречило бы прогрессу в целом, мы вместе с тем, считаем, что необходимо заключение разумных соглашений, опирающихся на международное право и минимизирующих угрозы для национальной безопасности стран-участников глобального информационного сообщества.
Такие соглашения могли бы стать реальным вкладом в международное сотрудничество в деле укрепления национальной безопасности государства, при сохранении их независимости, обеспечении равноправного участия в решении политических, экономических и экологических проблем. В последнее время все чаще употребляется понятие "Инт-ранет". По своей сути "Интра-нет" — это локальная сеть", аналогичная "Интернет", но уменьшенных размеров. При ее создании используются все преимущества "Интернет", но без риска вторжения извне. Соответственно сокращаются и угрозы безопасности информации в подобных сетях, и, как следствие, необходимые меры по обеспечению информационной безопасности. — Теперь хотелось бы услышать ваше мнение о правовой базе, точнее, достаточна ли она для решения задач, ставящихся перед ФАПСИ в условиях "информационной войны"? — Более корректно этот вопрос можно было бы сформулировать так: достаточна ли она для решения стоящих перед ФАПСИ задач по защите информационной инфраструктуры от угроз информационного оружия... — Поправка принимается, итак? — Место ФАПСИ в системе информационной безопасности страны определено Законом Российской Федерации "О федеральных органах правительственной связи и информации" и Положением о ФАПСИ, утвержденным Президентом РФ. Находясь в непосредственном ведении Президента РФ, агентство является федеральным органом исполнительной власти и возглавляет единую централизованную систему федеральных органов правительственной связи и информации. Одна из главных задач системы федеральных органов правительственной связи и информации состоит в обеспечении информационной безопасности и развития технологической основы системы, управления страной и ее Вооруженными Силами в мирное и военное время, при чрезвычайных ситуациях. Решая эту задачу, естественно, необходимо обеспечить противодействие, всем угрозам информационной безопасности, включая и угрозы применения против нас информационного оружия. Правовая основа для такой деятельности в настоящее время имеется. Эту основу деятельности федеральных органов правительственной связи и информации составляют Конституция РФ, законы РФ: "О федеральных органах правительственной связи и информации", "О государственной тайне", "О сертификации продукции и услуг", "О правовой охране программ для электронных вычислительных машин и баз данных"; федеральные законы: "Об информации информатизации и защите информации", "Об участии в международном информационном обмене", "О связи", "О внешней разведке" и другие законы и иные нормативные правовые акты президента и правительства России. Деятельность федеральных органов правительственной связи и информации осуществляется с соблюдением норм международного права, международных договоров и соглашений, заключенных либо признанных Российской Федерацией. Интенсивное развитие информационных технологий дает невиданные ранее возможности по совершенствованию и повышению эффективности процессов управления. В то же время резко усилилась опасность несанкционированного вмешательства в работу информационных систем, что, в частности, облегчается имеющимися разночтениями в нормах российского законодательства, а то и вовсе отсутствием нормативных актов, регулирующих правоотношения в сфере информации, информатизации и защите информации. Поэтому вопросам укрепления и дальнейшего развития законодательной базы в этой области необходимо уделить самое пристальное внимание. С учетом появившихся новых направлений и задач в области обеспечения безопасности информации ФАПСИ подготовлен проект новой редакции федерального закона «О федеральных органах правительственной связи и информации». Проект разработан в соответствии с Конституцией РФ и уже упоминавшимися выше федеральными законами и указами президента, а также правительственными актами, непосредственно связанными с деятельностью федеральных органов правительственной связи и информации. Подготовленный проект закона фактически приводит в соответствие назначение ФАПСИ и уже принятые нормативные акты. — Нужны ли в этой связи дополнительные структуры или полномочия для ФАПСИ? Средства? Кадры? — Что касается структуры ФАПСИ, то в рамках установленной численности работа по ее совершенствованию идет постоянно. С одной стороны, это вызвано необходимостью решения новых задач, концентрации научно-технического потенциала на новых направлениях, в том числе и непосредственно связанных с обеспечением противодействия угрозам информационного оружия, а с другой стороны, в условиях жесткого бюджетного финансирования и секвестирования мы вынуждены постоянно работать над оптимизацией структуры ФАПСИ и уменьшением расходной части бюджета агентства. Говоря о новых направлениях, нужно представлять себе, что речь идет о таких наукоемких направлениях, как анализ операционных систем и прикладных программных продуктов, на отсутствие в них недокументированных модулей, реализующих различные деструктивные функции, проблемы выявления в сложных технических средствах обработки, хранения и передачи информации по каналам связи возможно внедренных в них электронных средств перехвата информации, а проще говоря — закладок. С финансовым обеспечением, конечно, положение сложное. Недостаток денежных средств не позволяет в полной мере реализовать созданный в ФАПСИ научно-технический задел в области обеспечения информационной безопасности. Речь, прежде всего, идет о недостаточных темпах проведения работ по созданию ИТКС, производства перспективных образцов шифротехники в необходимых объемах и завершения работ по созданию отечественных защищенных операционных систем. Причина понятна — это невозможность в сложившихся условиях обеспечить государственное финансирование в полном объеме соответствующих федеральных программ. — И как же быть? — Реальным выходом из этого положения, по нашему мнению, было бы прекращение финансирования программ развития информационно-телекоммуникационных систем, которые ведутся рядом ведомств параллельно и без согласования с программой создания и развития ИТКС. Годовые объемы финансирования этих программ превышают средства, требуемые для финансирования федеральной программы создания и развития ИТКС. Такое решение проблемы позволило бы осуществить финансирование программы создания ИТКС в полном объеме и высвободить существенные бюджетные средства для решения наиболее важных государственных задач.
(Новости разведки и контрразведки, № 17 (98) 1997 года, стр. 11)
Воспользуйтесь поиском по сайту: ©2015 - 2024 megalektsii.ru Все авторские права принадлежат авторам лекционных материалов. Обратная связь с нами...
|