Дата публикации: 01.10.2023

О роли морально-этических мер в обеспечении информационной безопасности государственного учреждения

Аннотация

В статье проанализированы основные меры защиты информации, их значимость при построении системы защиты информации государственного учреждения, а также возможные уязвимости указанных мер. На основе проведенного анализа и практического опыта выделены морально-этические нормы как наиболее уязвимые и наименее исследованные с педагогической точки зрения. С учетом специфики деятельности государственного служащего сформулированы предложения по формированию у государственного служащего чувства ответственности за сохранность информации ограниченного распространения, основанные в том числе на личном примере руководителя структурного подразделения государственного учреждения.




Обеспечение информационной безопасности государственного учреждения или организации характеризуется комплексным подходом к выбору мер защиты информации. Особенно это касается учреждений и организаций, использующих в своей работе сведения ограниченного распространения.

Информационная безопасность достигается путем внедрения подходящего набора мер ее обеспечения, включая политики, процессы, процедуры, организационные структуры и функции программного и аппаратного обеспечения. Эти меры необходимо определить, внедрить, контролировать, пересматривать и совершенствовать по мере необходимости для достижения установленных целей безопасности информации в организации [5, с. 3].

Традиционно по способам осуществления все меры защиты информации, ее носителей и систем ее обработки подразделяются на правовые (законодательные), организационные (административные), технические (аппаратные и программные), морально-этические.

К правовым мерам защиты относятся действующие в стране законы, указы и другие нормативные правовые акты, регламентирующие правила обращения с информацией, закрепляющие права и обязанности участников информационных отношений в процессе ее получения, обработки и использования, а также устанавливающие ответственность за нарушения этих правил и требований, что тем самым препятствует неправомерному использованию информации и является сдерживающим фактором для потенциальных нарушителей. Правовые меры защиты носят в основном упреждающий, профилактический характер и требуют постоянной разъяснительной работы c должностными лицами. При этом большинство основополагающих нормативных правовых актов содержат элементы именно педагогической направленности [1, с. 62]. Так, согласно Уголовному кодексу Российской Федерации, целями наказания являются «исправление осужденного и предупреждение совершения новых преступлений» [6], что в очередной раз подчеркивает необходимость комплексного применения меры защиты информации.

Организационные меры защиты — это меры административного и процедурного характера, регламентирующие процессы функционирования системы обработки информации, использование ее ресурсов, деятельность должностных лиц, а также порядок взаимодействия пользователей и администраторов с системой таким образом, чтобы в наибольшей степени затруднить или исключить возможность реализации угроз безопасности или снизить размер потерь в случае их реализации.

Список литературы

1. 1. Алёхин И. А. Воспитание у курсантов военных вузов ответственности за защиту государственной тайны / И. А. Алёхин, А. Э. Володин, А. В. Малаземов // Военный академический журнал. — 2021. — № 1 (29). — С. 62.
2. 2. Афоризмы.ру [Электронный ресурс]. — URL: <a href="http://www.aphorizmy.ru/" target="_blank">http://www.aphorizmy.ru/</a> comments/50iiftqwr3.html (дата обращения: 11.08.2023).
3. 3. Барабанщиков А. В. Педагогическая культура преподавателя высшей военной школы / А. В. Барабанщиков, С. С. Муцынов. — Москва : ВПА, 1985. — С. 13.
4. 4. Губин В. А. Личный пример офицера как метод воспитания военнослужащихконтрактников / В. А. Губин, Д. А. Егоров // Психопедагогика в правоохранительных органах. — 2014. — № 4 (59). — С. 54.
5. 5. Национальный стандарт РФ. Информационные технологии. Методы и средства обеспечения безопасности. Свод норм и правил применения мер обеспечения информационной безопасности. ГОСТ Р ИСО/МЭК 27002-2021 [Электронный ресурс]. — URL: <a href="https://docs.cntd.ru/docu" target="_blank">https://docs.cntd.ru/docu</a>
6. 6. Уголовный кодекс Российской Федерации [Электронный ресурс]. — URL: <a href="http://doc.cntd.ru/9017477" target="_blank">http://doc.cntd.ru/9017477</a> (дата обращения: 21.08.2023).
7. 7. Ушинский К. Д. Три элемента школы. Собр. соч. : в 11 т. / К. Д. Ушинский. — Москва — Ленинград, 1948. — Т. 2. — С. 63.

Остальные статьи