Материал: 565

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

Но все описанное выше – только технология, за которой должны последовать определенные правовые действия: блокирование ключа легального пользователя, назначение расследования по факту утечки информации и определение объемов сведений, к которым был осуществлен несанкционированный доступ, генерация (изготовление) нового ключа для легального пользователя и т.д.

Такая административная процедура должна быть предметом нормативных правовых актов, регулирующих вопросы защиты информации в органах внутренних дел, однако в результате изучения массива данных актов авторский коллектив настоящего исследования регламентации этих вопросов не обнаружил.

Вописанном выше случае наиболее опасным является удаленный доступ, который осуществляется из мест, находящихся за пределами так называемой контролируемой зоны, то есть фактически за пределами административного здания, в котором расположено компьютерное оборудование, содержащее банк (или банки) данных. Всего существуют две принципиальные модели организации удаленного доступа к автоматизированным банкам данных – по выделенным каналам связи и по каналам связи общего пользования.

Вслучае организации доступа по выделенным, а еще лучше – защищенным каналам связи, проблема несанкционированного доступа скорее всего будет сведена к обычной технической ошибке, так как круг лиц, которые имеют доступ к выделенному защищенному каналу связи, изначально ограничен. Однако в эпоху мобильной связи и Интернета попытка организовать доступ только через кабельные сети обречена на провал. Выделенные защищенные каналы в настоящее время хороши только между стационарными крупными объектами, например, между административными зданиями, в которых расположены подразделения одного органа внутренних дел, расположенными в одном населенном пункте.

Время же диктует нам, причем диктует настоятельно, развитие именно удаленного мобильного доступа, позволяющего уполномоченным сотрудникам получить доступ к банкам данных непосредственно с места проведения оперативно-следственных действий, с места выполнения служебного задания и т.п.

Именно реализация данного подхода, когда в единицу времени уполномоченный сотрудник может получить максимум необходимой для анализа и принятия решения информации, приводит к перспективе достижения должного служебного результата меньшими силами, удешевления содержания административного аппарата, повышению качества и результативности работы.

Авторский коллектив понимает что проблема упорядочения оборота сведений конфиденциального характера в органах внутренних дел является одним из звеньев в общей цепочке их деятельности, в которой все

71

большее значение приобретает автоматизация процессов оперативнослужебной деятельности.

Среди нормативных правовых актов, имеющих для перспектив деятельности органов внутренних дел долговременный и системный характер, является Приказ МВД России от 14.10.2011 № 1070 «Об утверждении ведомственного плана МВД России по повышению эффективности бюджетных расходов», в одном из положений которого говорится следующее:

«Исторически сложившееся организационное построение органов внутренних дел базируется на административно-территориальных и линейных принципах обслуживания населения.

Действующая система не соответствует концептуальным основам административной реформы и современным моделям организационного построения федеральных органов исполнительной власти. Полиция, являющаяся неотъемлемой и основной частью органов внутренних дел Российской Федерации, не обладает организационным единством, базируется на принципах тройного подчинения (Министерству внутренних дел, региональным органам власти и органам местного самоуправления)».

Первым следствием данного анализа явилось решение о сокращении общей штатной численности органов внутренних дел на 20%, которое должно было компенсироваться модернизацией деятельности по целому ряду направлений. Среди таких направлений данный приказ, в частности, выделил создание единого информационного пространства органов внутренних дел, создание электронных оперативно-справочных карточек, в которых на момент подписания приказа числилось 75,5 млн единиц учетных документов, касающихся осужденных, привлеченных к уголовной ответственности и разыскиваемых лиц.

При этом констатировалось, что доступ правоохранительных органов к электронным информационным ресурсам автоматизированных картотек будет осуществляться с использованием современных информаци- онно-телекоммуникационных технологий по каналам связи Единой интегрированной информационно-телекоммуникационной системы органов внутренних дел. Это позволит обеспечить оперативность и качество проверки лиц, задержанных по подозрению в совершении преступлений и правонарушений, раскрытия преступлений «по горячим следам», а также пресечения преступлений на стадии приготовления к покушению.

Одним из способов технической реализации таких перспектив стала ведомственная система электронной почты «Дионис», которая функционирует в интегрированной мультисервисной телекоммуникационной системе МВД России.

Следует отметить, что данная система стала активно внедряться в органы внутренних дел, в особенности на уровне МВД (ГУВД) региона – районный орган внутренних дел. Рассмотрим некоторые аспекты функци-

72

онирования данной системы на примере МВД России по Удмуртской республике. Как констатируется в Приказе МВД России по Удмуртской республике от 03.04.2006 № 266, ведомственная магистральная сеть передачи данных «Дионис» является системой, обеспечивающей передачу несекретных данных по магистральным каналам от звена «МВД России» до звена «отдел внутренних дел по административному району».

При этом приказ не раскрывает понятия «несекретные данные». Как полагает авторский коллектив, не имеет смысла создавать какую-либо ин- формационно-телекоммуникационную систему ведомственного уровня, если она не допускает возможности без дополнительных условий передачи хотя бы конфиденциальной информации служебного характера. Поэтому является довольно странным подход к определению уровня значимости сведений, представленный в вышеуказанном приказе.

Понятно, что данному ведомственному нормативному правовому акту около десяти лет и с того периода многое изменилось. Однако эта проблема для органов внутренних дел имеет куда более глубокие корни, чем кажется.

Многие ведомственные системы связи, которые в трансформированном виде действуют и сейчас, в нашей стране стали создаваться еще в советский период и продолжают совершенствоваться в настоящее время. К ним, в частности, относятся системы ведомственной связи Вооруженных Сил и органов безопасности, которые обеспечивают не только бесперебойность, но и известную конфиденциальность передаваемой информации.

Органы внутренних дел в силу их разветвленности и территориальной привязки к единицам административного деления изначально опирались на сети связи общего пользования, которые создавало и поддерживало Министерство связи. Защиту сведений, составляющих государственную тайну, при передаче информации по каналам связи обеспечивала шифровальная служба, остальная информация передавалась по телефонным и телеграфным абонентским системам связи без какой-либо дополнительной защиты.

Канальная ведомственная привязка (то есть монопольное владение физической линией связи) оправдана по финансовым затратам только в случае постоянной передачи больших объемов информации (загрузки канала). В органах внутренних дел в подавляющем большинстве случаев загрузка каналов эпизодическая, что делает приобретение в собственность или аренду линий связи во многих случаях экономически невыгодными.

Новые технологические реалии, связанные с компьютеризированной обработкой и передачей сведений, свидетельствуют о том, что современные информационно-телекоммуникационные системы вполне могут опираться на физические линии связи общего пользования и в то же время формировать собственные сети передачи информации с любым уровнем

73

защиты. Причем эти системы могут быть полисегментными, состоящими из подсистем разного предназначения.

По мнению авторского коллектива, именно эта техническая идеология и была заложена в создаваемую на протяжении многих лет Единую информационно-телекоммуникационную систему органов внутренних дел (ЕИТКС). Одним из сегментов ЕИТКС и явилась система «Дионис», которая по имеющимся у авторского коллектива сведениям представляет собой разветвленную сеть почтовых серверов сети Интернет, полностью контролируемых органами внутренних дел.

Использование системы электронной почты ныне стало повседневной реальностью. Практически каждый интернет-пользователь имеет электронный почтовый ящик, отправляет и получает текстовые и графические изображения. Говоря иначе, такая система коммуникаций давно стала повседневной реальностью, вобрав в себя в том числе значительную часть деловой переписки. Электронные письма в целом ряде случаев стали признаваться судами в качестве доказательств.

С точки зрения обеспечения защиты информации в системе публичной электронной почты имеется один существенный изъян – пользователь не знает, на каком сервере физически хранится его информация и кто может к ней иметь технический доступ. Парольная защита, которой обеспечен каждый электронный почтовый ящик, направлена против попыток проникновения извне, но не против открытия доступа к содержанию информационного ресурса со стороны владельцев сервера, которые в любом случае в состоянии организовать технологический доступ к содержанию почтового ящика.

Поэтому формирование системы, где почтовые серверы находятся в техническом обслуживании органов внутренних дел, явилось в свое время абсолютно правильным организационным решением.

Как представляется авторскому коллективу, формирование новой коммуникационной среды должно было привести к обеспечению возможности любому сотруднику стать обладателем персонального почтового ящика, однако этого обеспечено не было. Из контекста рассматриваемого приказа МВД России по Удмуртской республике следует, что на каждый районный орган внутренних дел должна приходиться только одна рабочая станция системы «Дионис», к которой возможно подключение других рабочих станций по локальной сети. Такой подход резко снижает возможности информационного обмена.

Помимо всего вышесказанного, для системы «Дионис», равно как и для любой иной системы обмена электронными сообщениями, существует проблема подтверждения подлинности отправленного сообщения, что сводится к двум основным моментам, имеющим правовое значение, а именно:

74

-к исключению возможности незаметного внесения изменений в текст сообщения;

-наличию свидетельства о том, что данный текст действительно исходит от конкретного сотрудника.

Данная проблема разрешается посредством применения электронной цифровой подписи (в соответствии с последними законодательными установлениями – электронной подписи). К моменту ввода в эксплуатацию системы «Дионис» нормативные условия для использования ЭЦП в нашей стране были уже созданы (Федеральный закон «Об электронной цифровой подписи»1), однако данная система при организации работ по эксплуатации сети «Дионис» нигде не упоминается.

Изучение иных материалов, относящихся в том числе к сети «Дионис», показало, что она изначально строилась как предназначенная только для передачи сведений, не имеющих никаких ограничительных пометок. Об этом, в частности, свидетельствует проведенный авторским коллективом анализ Методических рекомендаций по использованию Единой ин- формационно-телекоммуникационной системы органов внутренних дел, разработанных ИЦ МВД России по республике Дагестан в 2011 г. В этом документе прямо содержится запрет для пользователя электронной почты «Дионис» использовать и обрабатывать почтовую конфиденциальную информацию и сведения, составляющие государственную тайну, а в случае получения такой информации от других лиц пользователь обязан сообщить о данном факте непосредственному начальнику для последующего уведомления подразделения режима и информационной безопасности.

По мнению авторского коллектива, формирование интегрированной многоуровневой системы, которая реально охватила бы все органы внутренних дел, исключительно для передачи общедоступных сведений является неоправданным расточительным решением.

Теперь авторский коллектив хотел бы обратиться к анализу еще ряда ведомственных нормативных правовых актов, которые в той или иной степени связаны с проблемой осуществления оборота сведений конфиденциального характера в органах внутренних дел.

Общеизвестно, что одним из самых экономически оправданных способов (методов) защиты информации при ее передаче с помощью технических средств связи является криптографическое преобразование. Как отмечает С. Сингх, «тысячи лет короли, королевы и полководцы управляли своими странами и командовали своими армиями, опираясь на надежно и эффективно действующую связь. В то же время все они осознавали последствия того, что произойдет, если их сообщения попадут не в те руки, если вражескому государству будут выданы ценные секреты, а жизненно

1 Об электронной цифровой подписи : федеральный закон от 06.04.2011 № 63-ФЗ // СПС «Консультант Плюс».

75

Источник: https://studfile.net/preview/16409874/