О роли морально-этических мер в обеспечении информационной безопасности государственного учреждения
Аннотация
В статье проанализированы основные меры защиты информации, их значимость при построении системы защиты информации государственного учреждения, а также возможные уязвимости указанных мер. На основе проведенного анализа и практического опыта выделены морально-этические нормы как наиболее уязвимые и наименее исследованные с педагогической точки зрения. С учетом специфики деятельности государственного служащего сформулированы предложения по формированию у государственного служащего чувства ответственности за сохранность информации ограниченного распространения, основанные в том числе на личном примере руководителя структурного подразделения государственного учреждения.
Ключевые слова
Тип | Статья |
Издание | Мир образования — образование в мире № 04/2023 |
Страницы | 97-101 |
УДК | 336.02 |
DOI | 10.51944/20738536_2023_4_97 |
Обеспечение информационной безопасности государственного учреждения или организации характеризуется комплексным подходом к выбору мер защиты информации. Особенно это касается учреждений и организаций, использующих в своей работе сведения ограниченного распространения.
Информационная безопасность достигается путем внедрения подходящего набора мер ее обеспечения, включая политики, процессы, процедуры, организационные структуры и функции программного и аппаратного обеспечения. Эти меры необходимо определить, внедрить, контролировать, пересматривать и совершенствовать по мере необходимости для достижения установленных целей безопасности информации в организации [5, с. 3].
Традиционно по способам осуществления все меры защиты информации, ее носителей и систем ее обработки подразделяются на правовые (законодательные), организационные (административные), технические (аппаратные и программные), морально-этические.
К правовым мерам защиты относятся действующие в стране законы, указы и другие нормативные правовые акты, регламентирующие правила обращения с информацией, закрепляющие права и обязанности участников информационных отношений в процессе ее получения, обработки и использования, а также устанавливающие ответственность за нарушения этих правил и требований, что тем самым препятствует неправомерному использованию информации и является сдерживающим фактором для потенциальных нарушителей. Правовые меры защиты носят в основном упреждающий, профилактический характер и требуют постоянной разъяснительной работы c должностными лицами. При этом большинство основополагающих нормативных правовых актов содержат элементы именно педагогической направленности [1, с. 62]. Так, согласно Уголовному кодексу Российской Федерации, целями наказания являются «исправление осужденного и предупреждение совершения новых преступлений» [6], что в очередной раз подчеркивает необходимость комплексного применения меры защиты информации.
Организационные меры защиты — это меры административного и процедурного характера, регламентирующие процессы функционирования системы обработки информации, использование ее ресурсов, деятельность должностных лиц, а также порядок взаимодействия пользователей и администраторов с системой таким образом, чтобы в наибольшей степени затруднить или исключить возможность реализации угроз безопасности или снизить размер потерь в случае их реализации.