О журнале
Рекомендации
Социальные аспекты информационной безопасности
Букреев И.Н.
Социальные аспекты информационной безопасности
И.Н. Букреев
И.Н. Букреев
Процессы информатизации общества влекут за собой глобализацию коммуникационных связей людей на всей планете, расширяют трансграничные контакты во всех сферах их отношений.
С развитием средств информатизации человек непроизвольно включается в глобальные информационные системы, становясь субъектом этих систем.
Социальные условия жизни людей во многом определятся совершенством информационных технологий. Информационные технологии и средства информации становятся частью культуры общества, определяют стиль и образ жизни человека. При хорошо отлаженной информационной системе должны укрепляться политические институты общества, возникать общественное доверие, творческая атмосфера, интеллектуальный контакт между людьми, в связи с чем возрастет устойчивость общества, государства. Уровень информатизации становится важнейшим признаком мощи государства.
Одной из основных черт информационного общества является интегрирование всех средств информатизации в глобальные информационные системы.
В реализуемой в США программе “Национальная информационная структура” сформулирована задача создания глобальных информационных систем, содержащих суперкомпьтеры, различные компьютерные сети, оптические волоконные линии связи, телевидение высокой четкости. В Программе сказано: “Если Америка собирается захватить перспективы информационной эпохи, каждая из составляющих информационной инфраструктуры должна быть развита и объединена в систему”.
Глобализация информационных систем, охватывающих территории не только отдельных государств, но и целые континенты, условия легкого доступа к ним любого человека создает совершенно новую ситуацию в жизни общества.
Появление подобных систем огромное благо для человечества, но в тоже время в них таится и грозная опасность. Она выражается в возможности несанкционированного доступа к источнику или потребителю информации, которым может быть какой либо субъект информационных систем - человек, корпоративная структура или государство. Здесь еще не найдены надежные способы защиты, гарантирующие права человека, общества и государства - основ социальных отношений субъектов информационного обмена.
Первые опыты в мире по эксплуатации глобальных информационных систем со всей очевидностью демонстрируют все положительные и отрицательные последствия их влияния на общество.
Первым примером такой системы являются всемирная информационная сеть “Интернет”. О социальном эффекте “Интернет” уже говорит то, что к 2000 году число ее пользователей предположительно возрастет до 250 миллионов человек (в том числе более 60 миллионов “домашних” пользователей). Около полмиллиона россиян уже ежедневно пользуются услугами “Интернет”. В этой сети сложился довольно емкий наднациональный информационный рынок. Общий оборот информационной продукции, по приблизительным оценкам, сегодня составляет более 1,2 млрд.долл.
На очереди проект фирмы “Майкрасофт” “Теледесик”, который предполагает создание еще более емкой и быстродействующей всемирной сети чем “Интернет”. Параллельно с этой системой развертываются работы по глобальным мультимедийным сетям фирмы “Алкатель” и консорциума “Инмарсат”. По этим сетям будет передаваться наряду с компьютерной информацией и телевизионная. Создание компьютеров, способных принимать и отображать телевизионную информацию, завершит интеграцию этих двух технических направлений в единую информационную среду.
Короткая история существования сети “Интернет” уже полна драматическими фактами несанкционированного доступа через нее к особо важным государственным секретам и деньгам хранимым в банках. Такие примеры широко известны в западном мире. В последнее время число подобных случаев быстро растет и в России.
Но это одна сторона “медали”, связанная с доступом к информации. Другая сторона “медали” связана с неконтролируемым информационным воздействием подобных систем на человека и общество.
В сети “Интернет” распространяется информация социально вредного характера, материалы фашистского толка, религиозных сект, что вызывает опасность развития в обществе безнравственных тенденций, идей насилия и нетерпимости. Общеизвестна практика распространения в “Интернете” порнографической информации.
Со всей очевидностью в обществе возникла настоятельная потребность немедленного решения проблем защиты не только от несанкционированного доступа к информации, но и от вредной для него информации.
Видов несанкционированного доступа к информационным системам и субъектам информационных отношений множество.
Условно их можно разделить на две группы - группу пассивного доступа и группу активного доступа.
Пассивный доступ к любым информационным каналам и объектам реализует только съем информации с помощью технических средств с последующим ее использовании для определенных целей.
В современных условиях этот вид несанкционированного доступа приобрел невероятный размах. Не испытывая затруднений можно приобрести специальную аппаратуру и, например, тотально прослушивать в городе всю пейджинговую или сотовую телефонную связь.
Осуществляя подключение к каналом связи можно черпать информацию личного характера, информацию финансового и экономического характера, выведывать промышленную тайну, отслеживать перемещение объектов наблюдения с целью осуществления террористических актов, планирования краж и многое другое. Все эти действия грубо попирают права человека, права общества, разрушают социальные отношения.
Государством принимаются меры по жесткому ограничению продажи техники, позволяющей осуществлять пассивный несанкционированный доступ. Однако эта мера далеко не решает проблему. Необходимо развивать технические и криптографические методы защиты информации.
В настоящее время уже вводятся персональные коды для каждого человека. Эта мера позволит полнее вести компьютерный демографический учет, учет налогоплательщиков, совершенствовать медицинскую и пенсионную систему, систему социального страхования, отслеживать правонарушителей и многое другое. Под кодами на каждого человека будут накапливаться персональные данные служебного, финансового, медицинского характера, и др.
Если учесть, что эта информация будет храниться в компьютерах и может быть снята через сети, то легко представить сколь “прозрачным” для всех злоумышленников становится человек.
Человек является собственником своих персональных данных и должен быть защищен законодательством от несанкционированного доступа к ним. К сожалению самого закона о персональных данных, который должен был появиться одним из первых в ряду правовых актов в области информатизации, пока в нашей стране нет.
В условиях рыночных отношений человек имеет право заниматься индивидуальной и предпринимательской деятельностью, имеет право быть акционером, распоряжаться своим личным и принадлежащим ему акционерным капиталом. Законодательство должно предоставить человеку право на защиту информации о его собственных финансовых активах.
Все это в равной мере относится и к обществу. Информационные ресурсы, касающиеся данных кадрового, экономического, финансового и производственного характера, являющиеся собственностью общественных организаций и частных предприятий, должны включаются в состав их имущества и также должны защищаться от несанкционированного доступа.
Степень защиты информации личного и общественного характера от несанкционированного доступа во многом определяет социальный климат в обществе.
Если для нашего государства проблемы защиты информации личного и общественного характера от пассивного несанкционированного доступа совершенно новы, то на уровне защиты государственных секретов эта проблема была решена ранее даже с излишествами.
Неизмеримо большую опасность для человека, общества и государства представляет активный несанкционированный доступ. Последний по своей природе представляет собой собственно информацию, которая направлена против технических систем и субъектов информационного общения. Действуя внутри системы, она разрушает или изменяет информацию, циркулирующую в ней, нарушает технологию обработки информации, вскрывает ключи и шифры, осуществляет постановку помех и закладных программ, срабатывающих во времени, которые выводят системы из строя.
Направленная против субъектов информационного общения - граждан и общества, она используется для навязывания чуждой информации, для психологического давления, угроз, дезинформации. Она может осуществлять непосредственное воздействие на сознание человека, коллективную психику общества, изменяя поведенческие процессы.
Эти приемы дестабилизации социальной обстановки является издревле порождением информационных процессов в человеческом обществе. Со временем они только совершенствуются и в, обществе, где будут использоваться мощнейшие средства информатизации они могут стать грозной проблемой. Уже сегодня мы слышим термины - информационная война, информационная атака, информационное оружие и др.
Особая роль в этих процессах принадлежит телевидению, которое является составной частью глобальных информационных систем. Оно отображает информацию в виде изображения и звука. Радио и массовая печать, как средства информации постепенно замещаются телевизионными системами.
Обращенное непосредственно к человеку и обществу, телевидение обладает огромной силой воздействия на них.
Как принято считать, телевидение призвано информировать, просвещать и развлекать. У нас традиционно оно, с момента возникновения, выполняет еще и функцию “коллективного агитатора и пропагандиста”. С переходом страны в новую социальную систему ничего здесь не изменилось.
С переходом страны в новую социальную систему ничего здесь не изменилось. Более того, пропаганда на телевидении стала еще более агрессивной. Общество подвергается систематическому информационному прессингу. Используется широкий набор средств психологического давления, включая шантаж, угрозы, нагромождения всевозможных предсказаний надвигающихся катастроф.
Самым мощным воздействием со стороны информационных систем на поведенческие процессы в обществе, является создание, так называемой, виртуальной реальности. Путем длительного воздействия целенаправленной информации можно сформировать в обществе стойкие представления, которые могут существенно отличаться от действительности.
Сегодня мы видим как при создании информационных репортажей о конкретных событиях с помощью видеокомпьтерного монтажа перемещаются события во времени, искусственно соединяются друг с другом, как расширяется их масштабность, подчеркивается глубина драматизма показом случайных деталей, затем накладывается специальный текст и достигается желаемый эффект в зависимости от поставленной цели.
В связи с коммерциализацией СМИ, со стороны телевидения на общество обрушился поток рекламы, имеющий все признаки несанкционированного доступа к сознанию людей. Простейший пример: ежедневно мы смотрим по телевизору кинофильмы и каждый раз в этот процесс неоднократно неожиданно врывается реклама. С восприятием кинофильмов у человека связаны переживания, вызывающие часто сильные эмоции. Переключая в этот момент насильно его психику на восприятие информации о гигиенических прокладках, памперсах. жевательной резинке, телевидение создает стрессовую ситуацию. Принцип “рекламной паузы” на телевидении приобрел тотальный характер. Благодаря этому “великому изобретению”, телевизионщики эксплуатируют психику миллионов людей ради материальных выгод. Специалисты телевидения говорят, что здесь не нарушается основа прав человека - право на свободный выбор. Можешь не смотреть рекламу. Но в этот момент нарушается целостности восприятия нужной потребителю информации, что и создает психологический дискомфорт.
Можно исключить этот неприятный момент если вписать рекламу в сетку вещания, что позволит всем выбирать ее по собственному желанию.
Особенно вредным в информационной сфере является монополизация средств информации. Приобретая средства информации финансовый магнат или политическая группировка начинает извлекать из них определенную выгоду. Принцип свободы слова эксплуатируется в собственных интересах. Слово начинает покупаться. Именно в таких ситуациях возникает синдром ”четвертой власти” СМИ.
Пожалуй, после закона о правах человека и закона о персональных данных, важнейшим правовым актом в информационной сфере может стать закон о демонополизации СМИ и систем связи, установления общественного контроля над ними.
Вызывает тревогу бесконтрольное расширение деятельности на территории России транснациональных информационных агентств, что порождает условия зависимости общественного мнения от целей и задач международных политических, финансовых и промышленных группировок.
Таким образом, проблемы информационной безопасности из чисто специальной области переходят в область социальную - область защиты прав человека и общества. Государство здесь становится единственным гарантом их соблюдения. Эту функцию государство может реализовать только через законодательство, последнее в области информатизации общества начало только складываться. Гражданский кодекс, Уголовный кодекс, Уголовно-процессуальный кодекс, кодекс об административных нарушениях имеют считанные статьи и положения об информационных отношениях в обществе. С вхождением страны в эпоху информационного общества должно неизбежно возникнуть информационное право, которое по своему влиянию на жизнь общества будет иметь первостепенное значение.
Социальные отношения в условиях информатизации общества складываются и изменяются непривычно быстро. Если мы не сумеем адекватно реагировать на эти изменения, приводя социальные отношения в соответствии с реалиями, предупреждая появление нежелательных для общества процессов, то мы столкнемся с проблемой несовместимости нашей страны с мировым сообществом.
Для России важно иметь сегодня современную концепцию вхождения в информационное общество. Она должна принципиально отличаться от концепций предыдущих периодов развития информатизации, которые были ориентированы в первую очередь на техническое обеспечение процессов информатизации. Теперь на первое место вышли вопросы социального характера, в том числе и проблемы информационной безопасности.
Статья написана на основе доклада автора на международной конференции “Безопасность информации” 14-18 апреля 1997 г.
Букреев Игорь Николаевич — вице-президент Международной академии наук информации, информационных процессов и технологий, академик-секретарь Российской инженерной академии
© Информационное общество, 1998, вып. 6, с. 42 - 45.