Доктрина информационной безопасности РФ – документ, который представлен в виде системы мнений на процессы обеспечения нацбезопасности страны в инфосреде. Для обычного человека текст Доктрины во многом непонятен, сложен, чересчур перегружен сложными понятиями и терминами, поэтому для лучшего понимания необходимо представить его в виде краткого пересказа простым языком.
С помощью Доктрины информационной безопасности РФ устанавливаются интересы страны в инфосреде:
- Обеспечивать и защищать права и свободы граждан РФ при получении, применении информации, гарантировать защищенность частной жизни, сбережение существующих духовных, этических, нравственных ценностей.
- Обеспечивать непрерывность деятельности КИИ (критической информационной инфраструктуры).
- Делать всё необходимо для становления и дальнейшего развития в будущем на российской территории IT-сферы и электронной промышленности.
- Доводить достоверную информацию по политике российского государства до россиян и международной общественности.
- Оказывать поддержку развитию международной кибербезопасности.
Доктрина информационной безопасности Российской Федерации нужна, чтобы сформировать политику государства и разработать меры по модернизации системы обеспечения кибербезопасности.
Под информационной безопасностью в документе подразумевается создание условий для защиты людей, проживающих в России, общества, государственных органов от информационных угроз различного типа. Согласно Доктрине, при обеспечении ИБ государство должно гарантировать приемлемый уровень жизни россиян, сохранение существующих границ России, конституционные права и свободы, постоянное социальное, промышленное, финансово-экономическое развитие, государственную безопасность.
В Доктрине угроза кибербезопасности России определена как некая комбинация действий, явлений, факторов, которые формируют вероятность нанесения вреда интересам Российской Федерации в инфосреде. Дополнительно приведен перечень главных угроз кибербезопасности:
- расширение со стороны других государств ресурсов и достижений в сфере отрицательного влияния на российскую IT-инфраструктуру в военных целях;
- усиление работы зарубежных компаний, которые проводят информационную и технологическую разведку в отношении госкорпораций и юридических, физических лиц из РФ;
- применение спецслужбами из различных стран мира специальных способов оказания информационно-психологического воздействия на людей, проживающих в России;
- субъективное и пристрастное преподнесение информации со стороны иностранных средств массовой информации;
- ведение дискриминационной политики в отношении средств массовой информации из России в других странах мира;
- размытие духовно-нравственных ценностей граждан РФ из-за отрицательного информационного влияния со стороны других стран;
- увеличение вероятности возникновения угроз кибербезопасности РФ из-за интеграции IT без связи с решениями по информационной безопасности;
- применение запрещёнными киберпреступными и террористическими группами механизмов информационного влияния на сознание граждан РФ;
- увеличение количества и усовершенствование технологий, механизмов, средств, с помощью которых совершаются правонарушения в сфере информационной безопасности;
- увеличение сложности и числа киберпреступных атак на объекты критической информационной инфраструктуры;
- увеличение масштабности киберпреступности, в особенности в банковской отрасли;
- сохранение большой зависимости крупных российских промышленных предприятий от иностранных IT-компаний;
- малый уровень осведомленности и цифровой грамотности россиян в сфере обеспечения собственной информационной безопасности;
- стремление некоторых зарубежных стран применить техническое и финансовое превосходство для увеличения влияния в мировой инфопространстве, в т. ч. и в интернете.
Доктрина информационной безопасности России также предусматривает наличие нескольких сфер обеспечения кибербезопасности, каждая из которых содержит перечень направлений:
- Оборона Российской Федерации:
- стратегическое сдерживание, недопущение возникновения военно-промышленных конфликтов;
- улучшение системы обеспечения ИБ вооруженных сил России;
- анализ существующих угроз в сфере кибербезопасности и предупреждение негативного влияния новых;
- оказание помощи в сфере защиты интересов союзников России;
- устранение отрицательного информационно-психологического влияния на граждан РФ.
- Государственная и общественная безопасность:
- борьба с фактами применения IT для ведения пропагандистской деятельности;
- борьба со спецслужбами, которые применяют IT в своей работе;
- увеличение уровня защита объектов КИИ;
- увеличения уровня безопасности АСУ, военной промышленности, российского вооружения;
- борьба с правонарушениями в IT-сфере;
- защита гостайны и иных типов тайн;
- развитие российской сферы IT;
- информационная поддержка госполитики России;
- устранение отрицательного информационно-психологического влияния на россиян.
- Экономика:
- развитие и оказание помощи российской сфере IT.
- Образование, научная деятельность, технологии:
- развитие научно-исследовательской деятельности;
- улучшение кадрового потенциала страны;
- создание культуры собственной информационной безопасности.
- Стабильность, равное стратегическое партнерство:
- защита российской суверенности в инфопространстве;
- участие России в создании системы международной информационной безопасности;
- развитие отечественной системы управления российский сегментом интернета.