4. Информационная безопасность
Информационная безопасность - это защищенность
жизненно важных информационных ресурсов и систем от внешних и внутренних
посягательств и угроз для граждан, организаций и государственных органов.
Для граждан информационная безопасность выражается в защищенности их персональных компьютеров, их личной
информации в информационных системах и сетях ЭВМ, а также результатов их
интеллектуальной деятельности.
В Конституции
России закреплены права граждан на свободу слова, тайну переписки и свободу
распространения информации, а также право запроса информации от
государственных и общественных организаций.
Для организаций
- защищенность от внешних посягательств служебной информации, корпоративных
информационных систем и сети ЭВМ, а также принадлежащей им интеллектуальной
собственности.
Для государства
- защита от внешних и внутренних угроз национальных информационных ресурсов и
государственных информационных систем, а также телекоммуникационной
инфраструктуры, организаций и служб.
Основными угрозами
для личной информации, хранимой в ЭВМ и получаемой через Интернет, на
сегодняшний день являются компьютерные эпидемии и непрошенный спам.
Спам - это
массовая несанкционированная анонимная рассылка рекламы по сети Интернет. Спам забивает
ненужной информацией личные и служебные почтовые ящики и заставляет оплачивать
ненужную Вам рекламу.
В национальном
масштабе спам наносит существенный материальный ущерб всем гражданам и
организациям, использующим Интернет, а также провайдерам электронной почты и
доступа к Интернет.
Компьютерные
эпидемии - это массовое распространение компьютеров по сети Интернет с
разрушением информации на личных и служебных ЭВМ, и наносящее существенный
материальный ущерб организациям.
Создание и
распространение компьютерных вирусов карается по закону в Российской Федерации в уголовном порядке,
равно как и несанкционированный доступ к информации или правил эксплуатации
ЭВМ.
Компьютерные
правонарушения квалифицируются как преступные деяния при наличии умысла и
существенного материального ущерба, нанесенным гражданам, организациям или
государству.
Во всех развитых
странах мира умышленный взлом компьютеров и
распространение компьютерных вирусов приравнено к международным
преступлениям, что влечет принудительную экстрадицию правонарушителей.
Ведущие страны
Европы, Америки и Азии в 2001 году приняли Конвенцию о киберпреступности -
трансграничной компьютерной преступности, которую на сегодняшний день
ратифицировало более 40 государств мира.
Согласно Конвенции
о киберпреступности страны-участники обязуются выявлять компьютерных правонарушителей
по запросам международных организаций и передавать их стране, которой причинен
ущерб.
Уголовно наказуемы
в соответствии с Конвенцией: 1) преступления против данных в ЭВМ, 2)
преступное использование ЭВМ, 3) неправомерное содержание информации.
Преступления с
данными в ЭВМ: 1) противозаконный
доступ, 2) противозаконный перехват, 3) вмешательство в функционирование ЭВМ,
4) противозаконное использование компьютерных данных.
Преступное
использование ЭВМ: 1) подлог с использованием ЭВМ и мошенничество с
использованием ЭВМ с намерениями неправомерного получения выгоды для себя или
иного лица.
Неправомерное
содержание: преступления, связанные с детской порнографией, и
правонарушения, связанные с нарушениями авторского права и смежных прав.
Детская
порнография согласно Конвенции о киберпреступлениях является уголовным
преступлением в США, Германии, Франции, Великобритании и во всех развитых
странах Европы, Азии и Америки.
В Российской
Федерации незаконное незаконное распространение порнографии наказывается
по Уголовному Кодексу лишением свободы до 2 лет, а распространение детской
порнографии - лишение свободы до 8 лет.
Уголовным
наказуемыми считаются:
1)
производство детской порнографии для распространения,
2)
распространение детской порнографии в сети Интернет,
3)
предоставление детской порнографии в сетях ЭВМ,
4)
приобретение детской порнографии для себя или других,
5)
владение детской порнографией, находящейся в ЭВМ.
Основные способы
защиты от порносайтов: 1) защита на
уровне браузеров, 2) защита на уровне
локального сервера, 3) установка фильтрующих программ, 3) установка
сетевых экранов.