Материал: 565

Внимание! Если размещение файла нарушает Ваши авторские права, то обязательно сообщите нам

важная информация окажется у противника. И именно опасение того, что враги перехватят сообщение, послужило причиной активного развития кодов и шифров – способов скрытия содержания сообщения таким образом, чтобы прочитать его смог только тот, кому оно адресовано»1.

Опускаясь с высоты прошлых исторических эпох на почву современной обыденности, авторский коллектив отмечает, что криптографическое преобразование информации при правильной организации защищенного информационного обмена позволяет решить ряд важных юридических задач:

1)обеспечить передачу информации от отправителя к получателю в точном соответствии с первоначальным текстом;

2)обеспечить прочтение информации только тем лицом, которому оно адресовано;

3)обеспечить регистрацию факта каждого получения лицом определенного объема сведений (фиксацию факта ознакомления), что имеет ключевое значение для определения круга подозреваемых в случае утечки информации и доказательства вины конкретного лица.

Криптографическое преобразование информации использовалось органами внутренних дел для защиты передаваемых сведений еще в имперский период существования нашего государства, о чем свидетельствуют многочисленные документы, сконцентрированные в фонде № 102 Государственного архива Российской Федерации, и материалы работы Т. А. Соболевой «История шифровального дела в России»2.

Практически весь советский и современный нам период криптографические средства использовались и используются в органах внутренних дел для защиты сведений, составляющих государственную тайну. Об этом

втом числе свидетельствует изложенная в Концепции развития системы криптографической защиты информации в органах внутренних дел до 2013 года, утвержденной Приказом МВД России от 02.08.2010 № 561, констатация следующих фактов:

«Подсистема обеспечения криптографической защиты сведений, составляющих государственную тайну, в органах внутренних дел не является полномасштабной и не обеспечивает современные потребности органов внутренних дел в передаче сведений ограниченного доступа по каналам связи, что создает предпосылки для передачи сведений ограниченного доступа по каналам связи в незащищенном виде.

Проблемы в обеспечении органов внутренних дел шифрованной связью сложились на районном уровне территориальных органов МВД России. Основными негативными факторами на указанном уровне управления МВД России являются:

1Сингх С. Книга шифров. Тайна история шифров и их расшифровки. – М., 2007. – С. 9.

2Соболева Т. А. История шифровального дела в России. – М. : ОХМА-ПРЕСС, 2002 .

76

-низкий уровень организации шифровальной службы на региональном уровне управления органами внутренних дел, не обеспечивающий полномасштабное использование шифрованной связи на районном уровне;

-использование для криптографической защиты сведений, составляющих государственную тайну, шифровальной техники, реализованной на устаревшей технологической базе, либо трудоемких ручных средств шифрования».

Упоминание в данном акте категории «ручные средства шифрования», по мнению авторского коллектива, является весьма символичным. Под ними понимаются способы преобразования информации путем замены букв, слов, а иногда типовых фраз на условные обозначения, чаще всего группы цифр, последовательность которых затем передается по каналам связи. Такая замена осуществляется непосредственно физическим лицом на основе каталога условных обозначений, именуемого в криптографии кодом, а этот процесс называется ручным шифрованием.

Подобные системы шифрования применялись еще в XIX веке и упоминание о них в веке XXI говорит о том, что в вопросах применения средств криптографической защиты информации органы внутренних дел действительно отстали от технологического прогресса, когда шифрование информации стало делом компьютерных технологий и существуют тысячи различных программ и аппаратно-программных комплексов, решающих такие задачи на обыкновенном персональном компьютере.

При этом концепция фиксирует и ряд других негативных явлений. Так, в частности, констатируется следующее:

«Существующие информационно-телекоммуникационные системы ОВД и создаваемая интегрированная мультисервисная телекоммуникационная система ОВД не обеспечивают выполнения требований информационной безопасности по защите конфиденциальной информации, содержащей служебные сведения и персональные данные граждан.

Полномасштабная система органов криптографической защиты информации с функциями разработки и практического осуществления мероприятий по обеспечению безопасности хранения, обработки и передачи конфиденциальной информации по каналам связи с использованием СКЗИ, в том числе по обеспечению юридической значимости электронного документооборота с использованием средств ЭЦП, в системе МВД России не создана.

Негативными факторами, затрудняющими реализацию мероприятий по данному направлению, являются:

-отсутствие ведомственной нормативной правовой базы, отвечающей современным требованиям по информационной безопасности;

77

- отсутствие квалифицированных специалистов в области защиты конфиденциальной информации с применением средств криптографической защиты информации, в том числе средств ЭЦП».

Приведенные положения прежде всего содержат свидетельство о том, что интегрированная телекоммуникационная система органов внутренних дел создавалась без учета реализации задач гарантированной защиты информации.

Не создана также управляющая система, то есть система подразделений, на которые возложена задача организации криптографической защиты информации в органах внутренних дел.

Следует обратить внимание на тот факт, что в рамках общей цели криптографической защиты информации обозначена задача «по обеспечению юридической значимости электронного документооборота с использованием средств ЭЦП».

Авторский коллектив может констатировать, что задача подтверждения подлинности информации посредством электронной подписи есть частный случай общей задачи криптозащиты информации и имеет смысл в рамках данного раздела исследования на нем хотя бы вкратце остановиться.

Проблема оборота сведений в электронной форме отображения является одной из важных задач, которые должны решаться в общей системе государственного управления. Перевод документов в электронную форму имеет целый ряд неоспоримых преимуществ, так как резко уменьшает затраты на хранение документов, существенно облегчает поиск документов и определенной информации в них, позволяет осуществлять различные классификации, группировать документы в банках данных и т.п.

При всех неоспоримых преимуществах электронный документ в сравнении с документом на традиционном бумажном носителе обладает одним весьма существенным недостатком – его содержание может быть незаметно изменено, а фиксация подписи соответствующего руководителя в таком документе представляет собой известную сложность.

Именно на решение данной задачи и направлена электронная подпись, которая одновременно является математическим криптографическим алгоритмом, реализованным в определенной компьютерной программе, и юридической категорией.

Система электронной подписи позволяет одновременно четко сопоставить ее с конкретным физическим лицом (аналог собственноручной подписи) и не менее четко указать, изменялось содержание документа после его подписания электронной подписью либо нет.

Поэтому задача простого перевода документов в электронную форму не является полным решением проблем автоматизации электронного документооборота – необходимо совместно с каждым документом сохранять

78

электронную подпись подписавшего его должностного лица, а также сертификат ключа проверки электронной подписи.

В органах внутренних дел традиционно сложилась определенная система, согласно которой только некоторые должностные лица имеют право подписи документов, направляемых за пределы конкретного подразделения. Это, как правило, руководитель подразделения и его заместители. Еще меньшее число должностных лиц вправе направлять за своей подписью документы в вышестоящие органы внутренних дел или иные органы государственной власти.

Система ведомственной организации электронного документооборота с использованием электронных подписей должна учитывать вышеуказанное обстоятельство, а также тот факт, что помимо лица, подписывающего документ, есть лицо, исполняющее документ, то есть подготавливающее его. Оно тоже должно нести ответственность за его содержание. Помимо них есть лица, которые визируют документ, то есть выражают свое согласие с его содержанием до того момента, когда он будет подписан основным должностным лицом. Их электронные подписи также имеют существенное значение при установлении юридической значимости документа.

Отсюда напрашивается вывод о том, что система ведомственного документооборота с использованием электронных подписей должна выстраиваться по аналогии с системой бумажного документооборота и подразделения криптографической защиты здесь ни при чем.

Данная логика очевидна, но имеет один нюанс – в соответствии с нормами Федерального закона «Об электронной подписи»1 средства электронной подписи – это шифровальные (криптографические) средства, используемые для реализации одной из следующих функций: создание электронной подписи, проверка электронной подписи, создание ключа электронной подписи и ключа проверки электронной подписи.

Отсюда следует, что принятие решения о том, кому предоставлять возможность подписывать электронные документы, – это дело руководства органа внутренних дел и подразделений делопроизводства, а установка средств электронной подписи и контроля за их работоспособностью – задача подразделений, занимающихся криптографической защитой информации.

Это привело авторский коллектив к необходимости анализа организационной структуры подразделений по защите информации.

Как следует из данных, размещенных на сайте МВД России (www.mvd.ru), в структуре министерства действует Департамент информационных технологий, связи и защиты информации, положение о котором утверждено Приказом МВД России от 16.06.2011 № 681. Данный департамент подчинен заместителю Министра внутренних дел, ответственному за

1 Об электронной подписи : федеральный закон от 06.04.2011 № 63-ФЗ // СПС «Консультант Плюс».

79

блок материально-технического и медицинского обеспечения министерства (приказ МВД России от 12.07.2012 № 690).

Среди основных задач, которые возлагаются на департамент, значится организация обеспечения мероприятий по технической (в том числе криптографической) защите государственной тайны и информации ограниченного доступа, не содержащей сведений, составляющих государственную тайну.

В свою очередь, среди основных функций и полномочий, которые реализует департамент, имеется функция «организации шифровальной службы в органах, организациях и подразделениях системы МВД России, руководство деятельностью шифровальных органов и органов криптографической защиты информации по специальным вопросам и контроль за ней».

Из данного положения следует, что в органах внутренних дел все же отдельно действуют шифровальные органы и органы криптографической защиты информации, и можно предположить, что первые обеспечивают защиту сведений, составляющих государственную тайну, а вторые по логике должны быть ответственны за защиту сведений конфиденциального характера.

Приказом МВД России от 02.07.2012 № 660 утверждено Типовое положение о подразделении информационных технологий, связи и защиты информации территориального органа Министерства внутренних дел Российской Федерации. Среди пяти основных задач, поставленных перед данными подразделениями, две задачи прямо касаются защиты информации:

-организация и реализация мероприятий по противодействию технической разведке и технической (в том числе криптографической) защите информации;

-обеспечение функционирования и безопасности шифрованной связи в территориальном органе.

Пять основных задач трансформируются в тридцать восемь основных функций подразделений информационных технологий, связи и защиты информации, среди которых вопросы собственно защиты информации занимают уже существенно более скромное место на фоне остальных задач.

Оставив за скобками вопросы организации шифровальной службы, можно выделить три задачи, которые охватываются предметом настоящего исследования:

-осуществление мероприятий по защите информации ограниченного доступа, не содержащей сведений, составляющих государственную тайну, защите персональных данных при автоматизированной обработке и контроле за их проведением подразделениями территориального органа;

-осуществление мероприятий по противодействию техническим разведкам; радиоэлектронной борьбе; технической (криптографической) защите информации;

80

Источник: https://studfile.net/preview/16409874/