Организационно-правовые основы обеспечения информационной безопасности Российской Федерации с учетом роли государственных органов и защиты КИИ

Введение: Актуальность, цели и задачи исследования

Цифровая трансформация, являющаяся одним из магистральных векторов развития современного государства, неизбежно сопровождается стремительным ростом угроз в информационном пространстве. В эпоху, когда геополитические конфликты все чаще проецируются в киберсферу, обеспечение информационной безопасности (ИБ) перестает быть исключительно технической задачей и обретает статус ключевого элемента национальной безопасности и государственного суверенитета. Стоит отметить, что именно способность государства эффективно защищать свои информационные ресурсы напрямую определяет его устойчивость к внешнему давлению.

Актуальность исследования обусловлена необходимостью систематизации и глубокого анализа действующей нормативно-правовой базы, которая претерпела существенные изменения после утверждения Доктрины информационной безопасности РФ 2016 года и принятия Федерального закона № 187-ФЗ о безопасности Критической Информационной Инфраструктуры (КИИ). Государственные органы, как основные субъекты информационных отношений и держатели государственных информационных ресурсов, требуют особого внимания при изучении организационно-правовых механизмов защиты.

Объект исследования — общественные отношения, возникающие в процессе обеспечения информационной безопасности Российской Федерации.

Предмет исследования — нормативно-правовые акты, концептуальные документы и организационная структура государственных органов власти, регулирующих и реализующих политику в сфере ИБ.

Цель работы состоит в исчерпывающем изучении и систематизированном представлении действующих правовых и организационных основ обеспечения ИБ РФ, с особым акцентом на роли государственных регуляторов и механизмов защиты КИИ.

Для достижения поставленной цели необходимо решить следующие задачи:

  1. Раскрыть содержание современных концептуальных основ обеспечения ИБ, определенных в действующей Доктрине.
  2. Проанализировать иерархию и ключевые положения федеральных законов, включая специальное регулирование КИИ.
  3. Систематизировать организационно-правовые основы деятельности органов государственной власти в сфере ИБ, четко разграничив компетенции ФСБ и ФСТЭК.
  4. Исследовать систему правовой ответственности, в том числе уголовной, за нарушения в информационной сфере и посягательства на КИИ.

Структура работы выстроена в логике «от общего к частному»: от стратегических доктринальных основ к иерархии законодательства, затем к организационным механизмам и, наконец, к механизмам юридической ответственности.

Концептуальные и Доктринальные Основы Информационной Безопасности РФ

Обеспечение информационной безопасности в Российской Федерации базируется на прочном фундаменте стратегических документов, которые определяют цели, задачи и национальные интересы государства в информационной сфере.

Понятие и место информационной безопасности в системе национальной безопасности

На уровне доктрины, информационная безопасность (ИБ) занимает одно из центральных мест в общей системе национальной безопасности. Доктрина информационной безопасности Российской Федерации, утвержденная Указом Президента РФ от 05.12.2016 № 646, дает исчерпывающее юридическое определение этому понятию.

Информационная безопасность (ИБ) РФ определяется как состояние защищенности личности, общества и государства от внутренних и внешних информационных угроз, при котором обеспечиваются реализация конституционных прав и свобод, суверенитет и устойчивое социально-экономическое развитие государства.

Это определение подчеркивает триединый субъектный состав защиты (личность, общество, государство) и указывает на конечную цель — обеспечение суверенитета и развития. ИБ рассматривается не просто как техническая защита данных, а как комплекс мер, направленных на сохранение конституционного строя, обороны страны и реализацию прав граждан. Доктрина прямо устанавливает, что ее правовую основу составляют Конституция РФ, федеральные законы, а также нормативные правовые акты Президента РФ и Правительства РФ. Таким образом, Доктрина выступает в роли документа стратегического планирования, интегрируя положения Стратегии национальной безопасности РФ в киберпространство.

Национальные интересы и классификация угроз

Стратегические цели государства в информационной сфере четко артикулированы через систему национальных интересов. Эти интересы формируют приоритеты государственной политики и направлены на формирование безопасной среды оборота достоверной информации и устойчивой к различным видам воздействия информационной инфраструктуры.

Ключевые национальные интересы в информационной сфере (согласно Доктрине 2016 г.):

Сфера интереса Целевая установка
Государственный суверенитет Обеспечение и защита суверенитета РФ в информационном пространстве, включая сохранение культурных и исторических традиций.
Критическая Инфраструктура Обеспечение устойчивого и бесперебойного функционирования критической информационной инфраструктуры (КИИ) и единой сети электросвязи Российской Федерации, особенно в мирное и военное время.
Отечественные технологии Развитие отечественной отрасли информационных технологий и электронной промышленности, включая совершенствование деятельности по разработке, производству и эксплуатации средств обеспечения информационной безопасности.
Права граждан Обеспечение и защита конституционных прав и свобод человека и гражданина, связанных с получением, использованием и защитой информации.

Национальные интересы находятся под постоянной угрозой. Доктрина определяет информационную угрозу (угроза ИБ РФ) как совокупность действий и факторов, создающих опасность нанесения ущерба национальным интересам в информационной сфере. Угрозы классифицируются по их источнику (внутренние и внешние) и объекту воздействия (информационная инфраструктура, общественное сознание, технологический суверенитет). Внешние угрозы включают деятельность иностранных государств и спецслужб, направленную на дестабилизацию информационных систем, а также распространение недостоверной информации. Внутренние угрозы, в свою очередь, связаны с недостаточным уровнем подготовки персонала, ошибками в проектировании систем, а также деятельностью деструктивных сил внутри страны. Ведь не секрет, что человеческий фактор остается самым слабым звеном в любой, даже самой совершенной, системе защиты.

Иерархия Нормативно-Правовых Актов, регулирующих ИБ

Правовое регулирование информационной безопасности в Российской Федерации представляет собой многоуровневую систему, основанную на Конституции РФ и международных договорах, включающую федеральные законы, указы Президента, постановления Правительства и ведомственные нормативные акты.

Базовое законодательство: ФЗ № 149-ФЗ и ФЗ № 152-ФЗ

Система законодательства об информации, информационных технологиях и о защите информации строится вокруг двух фундаментальных федеральных законов, принятых в 2006 году.

  1. Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»

    Этот закон является системообразующим. Он регулирует отношения, возникающие при реализации конституционного права на поиск, получение, передачу, производство и распространение информации, а также при применении информационных технологий и обеспечении защиты информации. ФЗ № 149-ФЗ закрепляет ключевые юридические дефиниции:

    • Информация — сведения (сообщения, данные) независимо от формы их представления.
    • Защита информации — принятие правовых, организационных и технических мер, направленных на обеспечение конфиденциальности, целостности и доступности информации.
    • Обладатель информации — лицо, самостоятельно создавшее информацию либо получившее на основании закона или договора право разрешать или ограничивать доступ к информации, определяемой по каким-либо признакам.

    Данный закон также устанавливает основные принципы правового регулирования, включая принцип законности, равенства участников информационных отношений и свободы поиска информации.

  2. Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»

    Этот закон имеет прямое отношение к защите конституционных прав граждан. Он направлен на обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных (ПД), в том числе на защиту прав на неприкосновенность частной жизни, личную и семейную тайну. Для государственных органов, выступающих в роли операторов персональных данных, ФЗ № 152-ФЗ устанавливает строгие требования к:

    • Получению согласия субъекта ПД.
    • Обеспечению технической и криптографической защиты баз данных.
    • Локализации персональных данных граждан РФ на территории России.

Специальное регулирование КИИ: Федеральный закон № 187-ФЗ

В условиях обострения геополитической напряженности и роста числа целевых атак на стратегические объекты, возникла необходимость в создании специального правового режима для критически важных систем. Таким режимом стал Федеральный закон от 26.07.2017 № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» (ФЗ о КИИ), который вступил в силу 1 января 2018 года.

ФЗ № 187-ФЗ устанавливает правовые и организационные основы обеспечения безопасности тех информационных систем, от которых зависит жизнеспособность государства и общества.

Субъекты критической информационной инфраструктуры (КИИ) — это государственные органы, государственные учреждения, а также российские юридические лица и (или) индивидуальные предприниматели, которым на праве собственности, аренды или ином законном основании принадлежат информационные системы, информационно-телекоммуникационные сети или автоматизированные системы управления, функционирующие в 13 отраслях, включая здравоохранение, транспорт, энергетику, банковскую сферу и связь.

Основная задача закона — категорирование объектов КИИ по степени их значимости, разработка требований к их безопасности, контроль за их выполнением и создание системы оперативного реагирования на инциденты (ГосСОПКА). Этот закон является ключевым для понимания правовой защиты информационных ресурсов государственных органов, поскольку большинство из них, по определению, являются субъектами КИИ. Он обязывает владельцев стратегических систем не просто защищать данные, но и обеспечивать их непрерывную доступность и функциональность, что является фундаментальным требованием для поддержания национального экономического суверенитета.

Организационно-Правовой Механизм Обеспечения ИБ Органами Государственной Власти

Система обеспечения информационной безопасности в Российской Федерации представляет собой сложный многоуровневый механизм, основанный на четком разграничении полномочий и их координации.

Система государственных органов и межведомственная координация

Организационную основу системы обеспечения ИБ составляют органы законодательной, исполнительной и судебной власти. На уровне исполнительной власти ключевую роль играют федеральные органы, обладающие специальными функциями в области контроля и защиты. Если же говорить о ключевых элементах, без которых невозможна эффективная государственная защита, то следует выделить следующие:

  • Совет Безопасности РФ: Осуществляет стратегическое планирование, оценку угроз и координацию деятельности федеральных органов.
  • Правительство РФ: Обеспечивает реализацию государственной политики, принимает постановления и утверждает программы в сфере ИБ.
  • Федеральные органы исполнительной власти (ФОИВ): Несут ответственность за ИБ своих информационных ресурсов и ведомственную координацию.

Особое место в системе занимает механизм межведомственной координации, который необходим для обеспечения синергии между ведомствами, обладающими разными компетенциями (например, технической защитой, оперативно-розыскной деятельностью и криптографией).

Ключевым органом межведомственной координации деятельности федеральных органов исполнительной власти и органов государственной власти субъектов РФ по вопросам обеспечения ИБ является Межведомственная комиссия Совета Безопасности Российской Федерации по информационной безопасности.

Эта комиссия обеспечивает согласованную работу всех участников процесса, рассматривает проекты стратегических документов и контролирует исполнение решений Президента и Правительства РФ в сфере ИБ.

Компетенции ФСТЭК России и ФСБ России в сфере ИБ и КИИ

Четкое разграничение функций между двумя основными регуляторами — ФСТЭК России и ФСБ России — является столпом организационной системы ИБ.

1. Федеральная служба по техническому и экспортному контролю (ФСТЭК России)

Положение о ФСТЭК России утверждено Указом Президента Российской Федерации от 16 августа 2004 г. № 1085. ФСТЭК является уполномоченным органом, реализующим государственную политику в области технической защиты информации (ТЗИ), которая осуществляется некриптографическими методами.

Ключевые функции ФСТЭК:

  • Разработка и утверждение требований и методов по технической защите информации, не содержащей сведений, составляющих государственную тайну.
  • Контроль за деятельностью органов государственной власти и иных субъектов по выполнению этих требований.
  • Аттестация объектов информатизации и сертификация средств защиты информации.
  • Выполнение функций уполномоченного органа в области обеспечения безопасности КИИ. ФСТЭК осуществляет методическое руководство деятельностью органов государственной власти по вопросам категорирования объектов КИИ и обеспечения их безопасности.

2. Федеральная служба безопасности (ФСБ России)

ФСБ России является уполномоченным федеральным органом исполнительной власти, осуществляющим государственное регулирование в сфере криптографической и инженерно-технической безопасности, а также в рамках оперативно-розыскной деятельности по выявлению и предотвращению компьютерных атак.

Ключевые функции ФСБ:

  • Обеспечение криптографической и инженерно-технической безопасности информационных систем, в том числе содержащих государственную тайну.
  • Оценка состояния защищенности КИИ, разработка требований к Государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА).
  • Установление порядка реагирования на компьютерные инциденты и ликвидации их последствий.

Таким образом, ФСТЭК сосредоточена на предотвращении утечек и обеспечении целостности информации методами ТЗИ, а ФСБ — на противодействии целенаправленным атакам, криптографической защите и управлении инцидентами на стратегическом уровне.

Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА)

Для эффективного противодействия киберугрозам, особенно в отношении объектов КИИ и государственных информационных ресурсов, создана и функционирует Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА).

ГосСОПКА — это единый территориально распределенный комплекс сил и средств, предназначенный для оперативного выявления, анализа и нейтрализации компьютерных атак на информационные ресурсы Российской Федерации.

Ключевой организационно-технический элемент ГосСОПКАНациональный координационный центр по компьютерным инцидентам (НКЦКИ), который функционирует на базе ФСБ России. НКЦКИ осуществляет сбор и анализ данных об инцидентах, обмен информацией с субъектами КИИ и государственными органами, а также координирует действия по ликвидации последствий атак.

Деятельность ГосСОПКА обязательна для всех субъектов КИИ. Это гарантирует, что в случае инцидента на объекте государственной власти или стратегического предприятия, информация будет немедленно передана в централизованный орган, что позволяет быстро принимать решения и разрабатывать меры противодействия на национальном уровне. Разве не является централизованная координация, осуществляемая НКЦКИ, единственно возможным способом гарантировать оперативное восстановление стратегически важных систем?

Правовая Ответственность как Механизм Защиты Национальных Интересов

Законодательство Российской Федерации предусматривает строгую систему юридической ответственности за нарушения в информационной сфере, что служит ключевым механизмом защиты национальных интересов, особенно в отношении государственных информационных ресурсов и КИИ.

Общие положения об ответственности (дисциплинарная, гражданско-правовая, административная)

Согласно статье 13 Федерального закона № 149-ФЗ, нарушение законодательства Российской Федерации об информации, информационных технологиях и о защите информации влечет дисциплинарную, гражданско-правовую, административную или уголовную ответственность в соответствии с законодательством РФ.

  • Дисциплинарная ответственность: Применяется к должностным лицам государственных органов за ненадлежащее исполнение обязанностей по обеспечению ИБ, например, за нарушение регламентов доступа или отсутствие контроля за средствами защиты.
  • Гражданско-правовая ответственность: Возникает в случае причинения имущественного или морального вреда обладателю информации или субъекту персональных данных (например, при незаконном разглашении коммерческой тайны или ПД).
  • Административная ответственность: Регулируется Кодексом Российской Федерации об административных правонарушениях (КоАП РФ). Наиболее распространенные составы связаны с нарушением требований по защите персональных данных (ст. 13.11 КоАП РФ), невыполнением требований по обеспечению безопасности КИИ (ст. 13.12 КоАП РФ) и непредставлением информации в ГосСОПКА.

Преступления в сфере компьютерной информации (Глава 28 УК РФ)

Уголовный кодекс Российской Федерации (УК РФ) выделяет отдельную Главу 28, посвященную преступлениям в сфере компьютерной информации. Эти нормы нацелены на защиту наиболее важных общественных отношений, связанных с безопасностью, целостностью и доступностью информационных ресурсов.

  1. Статья 272 УК РФ. Неправомерный доступ к компьютерной информации

    Данное преступление заключается в получении реальной возможности знакомиться, изменять, копировать или удалять охраняемую законом информацию при отсутствии надлежащих прав, если это повлекло уничтожение, блокирование, модификацию либо копирование информации, нарушение работы ЭВМ, системы ЭВМ или их сети. Важно, что для квалификации по ст. 272 УК РФ необходимо, чтобы информация была защищена специальными средствами.

  2. Статья 273 УК РФ. Создание, использование и распространение вредоносных компьютерных программ

    Преступление включает создание, использование или распространение программ, заведомо предназначенных для несанкционированного уничтожения, блокирования, модификации, копирования компьютерной информации или нейтрализации средств ее защиты. Эта статья направлена на борьбу с киберпреступностью на этапе подготовки, наказывая за создание инструментария для совершения атак.

Специальный состав преступления против КИИ (Статья 2741 УК РФ)

Введение Федерального закона № 187-ФЗ потребовало установления специальных мер уголовно-правовой защиты критической инфраструктуры. Это было реализовано через введение в УК РФ Статьи 2741 «Неправомерное воздействие на критическую информационную инфраструктуру Российской Федерации».

Статья 2741 УК РФ является наиболее строгой нормой, направленной на защиту государственных и национальных интересов. Она предусматривает ответственность за неправомерный доступ к охраняемой компьютерной информации, содержащейся в КИИ, а также создание, распространение или использование вредоносных компьютерных программ, направленных на объекты КИИ.

Наиболее строгое наказание предусмотрено за деяния, которые повлекли тяжкие последствия или создали угрозу их наступления (например, сбои в работе энергосистемы или финансового рынка).

Наказание по части 5 статьи 2741 УК РФ (если деяния повлекли тяжкие последствия) предусматривает лишение свободы на срок от пяти до десяти лет.

Наличие этого специального состава преступления подчеркивает высокий приоритет, который государство придает защите КИИ, рассматривая посягательства на нее как прямую угрозу национальной безопасности. И что из этого следует? Следовательно, уголовная ответственность по ст. 2741 УК РФ фактически приравнивает кибератаки на критическую инфраструктуру к наиболее опасным государственным преступлениям.

Заключение

Проведенный анализ подтверждает, что система обеспечения информационной безопасности Российской Федерации имеет глубоко проработанную иерархичную нормативно-правовую основу, которая постоянно актуализируется в соответствии с новыми вызовами цифровой эпохи. С уверенностью можно сказать, что законодательная база закладывает основу для эффективного противодействия угрозам в киберпространстве.

  1. Концептуальная основа базируется на Доктрине ИБ РФ (Указ Президента РФ № 646 от 2016 г.), которая четко определяет ИБ как состояние защищенности личности, общества и государства, а также устанавливает приоритет защиты Критической Информационной Инфраструктуры (КИИ) в качестве ключевого национального интереса.
  2. Законодательная база систематизирована вокруг основополагающего ФЗ № 149-ФЗ и ФЗ № 152-ФЗ. При этом, принятие Федерального закона № 187-ФЗ (2017 г.) стало переломным моментом, сместившим фокус правового регулирования на защиту стратегически важных государственных и отраслевых систем.
  3. Организационно-правовые основы государственных органов строятся на принципах разграничения полномочий и централизованной координации. Роли регуляторов четко распределены: ФСТЭК России отвечает за техническую защиту и методическое руководство КИИ, тогда как ФСБ России контролирует криптографическую безопасность и управляет оперативным реагированием через ГосСОПКА и НКЦКИ. Межведомственная координация обеспечивается Межведомственной комиссией Совета Безопасности РФ по ИБ.
  4. Правовая ответственность обеспечивает сдерживающий механизм. Помимо общих видов ответственности, уголовное законодательство (Глава 28 УК РФ) содержит специальные нормы. Введение статьи 2741 УК РФ (Неправомерное воздействие на КИИ) служит мощным правовым инструментом для защиты национального суверенитета в информационном пространстве, предусматривая наиболее строгое наказание за посягательства на ключевые государственные информационные системы.

Таким образом, действующее законодательство и организационная структура отражают переход от пассивной защиты данных к активному обеспечению национального суверенитета в киберпространстве, что является необходимым условием для устойчивого развития государства в условиях глобальной цифровой трансформации, поскольку только так можно обеспечить непрерывное и безопасное функционирование критически важных систем.

Список использованной литературы

  1. Атаманов, Г. А. Информационная безопасность: сущность и содержание // Бизнес и безопасность в России. – 2007. – N 47.
  2. Бачило, И. Л. Информационное право: Учебник для вузов. – Москва: Высшее образование; Юрайт-Издат, 2009.
  3. Брандман, Э. М. Глобализация и информационная безопасность общества. – Москва: Изд-во «ГПиБ России», 2007.
  4. Ерофеев, Е. А. Информационная безопасность России / Е. А. Ерофеев [и др.]. – Москва: Экзамен, 2003.
  5. Кафтанчиков, Д. П. Информационная безопасность Российской Федерации: современное состояние и приоритеты обеспечения: Автореф. дис. … канд. полит. наук. – Орел, 2009.
  6. Ковалева, Е. В. Обеспечение транспарентности органов местного самоуправления современной России в процессе информатизации политического управления: Автореф. дис. … канд. полит. наук. – Саратов, 2010.
  7. Куняев, Н. Н. Правовое обеспечение национальных интересов Российской Федерации в информационной сфере. – Москва: Логос, 2010.
  8. Лопатин, В. Н. Информационное право: Учебник. – Санкт-Петербург: Юридический центр Пресс, 2005.
  9. Полякова, Т. А. Правовое обеспечение информационной безопасности при построении информационного общества в России: Автореф. дис. … докт. юрид. наук. – Москва, 2008.
  10. Стрельцов, А. А. Содержание понятия «обеспечение информационной безопасности» // Информационное общество. – 2001. – Вып. 4.
  11. Уголовная ответственность за преступления в сфере компьютерной информации [Электронный ресурс] // Администрация ГО «Город Калининград». – Режим доступа: URL.
  12. Преступления в сфере информационных технологий [Электронный ресурс] // gosuslugi.ru. – Режим доступа: URL.
  13. Федеральный закон РФ от 27.07.2006 №149‑ФЗ «Об информации, информационных технологиях и о защите информации». Редакция от 30.12.2021.
  14. Указ Президента РФ от 5 декабря 2016 г. N 646 «Об утверждении Доктрины информационной безопасности Российской Федерации» // Гарант.
  15. ПОЛНОМОЧИЯ ФЕДЕРАЛЬНЫХ ОРГАНОВ ГОСУДАРСТВЕННОЙ ВЛАСТИ РОССИЙСКОЙ ФЕДЕРАЦИИ В ОБЛАСТИ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ // Вестник Алтайской академии экономики и права (научный журнал).
  16. Лекция 7. Правовые основы обеспечения информационной безопасности [Электронный ресурс] // dgu.ru. – Режим доступа: URL.
  17. ФСТЭК России: функции, лицензирование, требования к защите информации [Электронный ресурс] // licensefsb.ru. – Режим доступа: URL.
  18. I. Общие положения (Положение о ФСТЭК России) // КонсультантПлюс.
  19. Федеральная служба по техническому и экспортному контролю Российской Федерации [Электронный ресурс] // sps-ib.ru. – Режим доступа: URL.
  20. Информационная безопасность в государственных органах: стандарты и лучшие практики [Электронный ресурс] // ИНФАРС. – Режим доступа: URL.
  21. УК РФ, Глава 28. Преступления в сфере компьютерной информации // КонсультантПлюс.
  22. О преступлениях в сфере информационных технологий [Электронный ресурс] // Прокуратура Оренбургской области. – Режим доступа: URL.

Похожие записи