3.1.4. Концепция контролируемого воздействия.
Отметим, что в рамках классической стратегии познания фундаментальным является тот факт, что воздействие на объект со стороны окружения считается контролируемым. Это означает, что наблюдатель, хотя бы в принципе, имеет возможность проследить закономерность того или иного воздействия. Подобная уверенность, если и не воплощается в реальность в некоторых конкретных ситуациях из-за технических причин, основана на представлениях об однозначной причинной обусловленности всех явлений природы и безграничности познавательных возможностей человека.
Характеристики контролируемого воздействия на частицу.
Как известно, для свободной частицы ее фундаментальные характеристики – импульс, энергия и момент вращения – от времени не зависят. Ее положение в пространстве подчиняется простому закону движения по инерции – закону равномерного прямолинейного движения.
Фундаментальные силы.
Дело в том, что само выражение «частица, движущаяся в неизменных внешних условиях», строго говоря, не является точным. Во-первых, частица взаимодействует с окружающими объектами, т.е. может влиять на эти «неизменные» условия. Во-вторых, ее окружение само состоит из движущихся и взаимодействующих частиц, например, атомов и т.п.
Закон фундаментальной силы тяготения, справедливый на Земле и в космическом пространстве, имеет вид
Механическая энергия и динамика частицы.
Е мех, равная сумме кинетической и потенциальной энергий для одной несвободной частицы, находящейся под влиянием потенциальных сил, остается неизменной величиной
При этом каждая из составляющих ее энергий по отдельности данным свойством в этих условиях не обладает. Здесь уместна следующая аналогия. День и ночь совместно образуют сутки, составляющие 24 часа, однако продолжительность дня и ночи, как известно, изменяется в зависимости от времени года. Факт сохранения емех (в тех обстоятельствах, когда ее можно ввести) облегчает решение целого ряда задач. Вместе с тем, отметим, что механическая энергия не относится к числу фундаментальных характеристик движения.
Энергия взаимодействия в системе частиц.
Энергия взаимодействия является функцией расстояния между объектами, т.е. при их перемещениях не остается постоянной. Важно подчеркнуть, что энергия взаимодействия не принадлежит отдельной частице. Это общая характеристика системы из двух частиц, как бы их общий «обменный фонд».
3.1.5. Специфика классических моделей химии и биологии
Идеи и модели классической химии.
Изложенные выше классические концепции и модели физики являются основой всего естествознания в рамках классической стратегии познания. По признанию большинства ученых, химия – это экспериментальная наука о превращениях веществ. В связи с этим центральное понятие всей химии – это вещество и процессы его превращения, или химическая реакция. Что же касается методов исследования, то центральное место в химии занимает эксперимент. Роль теории в химии сводится к систематизации полученных на опыте фактов и их эмпирическому объяснению. Как отмечал еще Д.И.Менделеев, химия в отличие от многих других наук сама создает свой предмет исследования, ибо она одновременно является и наукой и производством. Отсюда вытекает главная задача химии – получение веществ с заданными свойствами и установление способами управления свойствами веществ в процессе их превращения.
Идеи и модели классической биологии.
Переходя к биологии, следует отметить ее главную особенность. Несмотря на многолетнюю историю биологии и многочисленные великие открытия, эта наука отличается от физики и химии тем, что она до сих пор не вышла на общетеоретический уровень обобщения. Иными словами, теоретическая биология пока еще не создана.
Положение и роль биологии в современном естествознании определяют два главных обстоятельства. Во-первых, биология ныне существует в виде трех «образов» – натуралистская, физико-химическая и эволюционная биологии. Все они различаются по содержанию и истории развития. Однако они едины в достижении главной цели – познания живой природы.
Во-вторых, продолжаются попытки создания целостной теории жизни. Сегодня уже ясно, что такая теория вряд ли возникнет в рамках чистой биологии. Она может быть только частью общей теории целостного естествознания.
Цель и механизмы модели управляемого хаоса
Об авторе: Александр Александрович Бартош – член-корреспондент Академии военных наук, директор Информационного центра по вопросам международной безопасности при Московском государственном лингвистическом университете.

Национальная элита, прикормленная организаторами оранжевой революции, так и не смогла принести своему народу процветания. Фото Reuters
Анализ проблем управляемого хаоса как угрозы национальной безопасности России рассматривался в ряде публикаций «НВО» (скажем, в номере от 12.07.13). В продолжение этого анализа было бы интересно рассмотреть подробнее базовые алгоритмы модели управляемого хаоса. Ведь они предполагают воздействие на сферу управления коллективной деятельностью людей, а также целенаправленную перестройку массового сознания и мировоззрения за счет манипулирования духовной сферой человека посредством целенаправленного применения современных информационных и социально-культурных технологий.
ПОД СТАНДАРТЫ ГЛОБАЛИЗАЦИИ
В основе модели управляемого хаоса как концептуального инструмента, предназначенного для решения задач по направленной координации и организации развития конфронтационной спирали в выбранной стране или группе стран в интересах достижения заданных социально-политических, военных, экономических, пространственно-географических характеристик государства-мишени (или региона), лежат положения теории «управляемого хаоса» или «контролируемой нестабильности». В своей первоначальной версии теория хаоса разрабатывалась главным образом применительно к физическим или химическим процессам, например, в работе И. Пригожина и И. Стенгерса «Порядок из хаоса. Новый диалог человека с природой», вышедшей на Западе в 1979 году.
Однако в конце прошлого века по мере развития глобализации под эгидой США, что потребовало радикального переустройства мира под стандарты единственной сверхдержавы, участились попытки изучения проблем контролируемой нестабильности применительно к социальным процессам.
Подчинение мирового развития управленческим импульсам, исходящим из единого центра, предполагается обеспечить за счет целенаправленного воздействия на сферу управления коллективной деятельностью людей, включая все три вида такого управления: административно-государственное (политическое) управление; управление культурно-мировоззренческой сферой; управление социально-экономической сферой. В условиях нестабильного мира особую значимость приобрело управление в военно-силовой сфере.
В основе модели управляемого хаоса, обеспечивающей реализацию алгоритмов воздействия в масштабах страны или региона, лежит свойство нестабильности сферы управления коллективной деятельностью людей, которое изначально присуще всем сложным структурам. В теории управляемого хаоса особую значимость имеет способность любой сложной структуры (в том числе и современного государства) в режиме повседневного функционирования контролировать и удерживать хаос в определенных рамках. Вместе с тем в другом режиме, например, в период искусственно созданного обострения – само это удержание посредством положительной обратной связи способствует лавинообразному нарастанию действия хаоса, что в конечном итоге может привести к распаду системы.
По замыслу идеологов управляемый хаос по его эффективности и последствиям способен сравниться с оружием массового поражения. При этом используются нетрадиционные, физически не разрушающие средства поражения, для которых не существует национальных границ. Нет и международно признанной нормативно-правовой базы для противодействия, технологии управляемого хаоса пока остаются вне сферы контроля со стороны международных организаций. Отсутствуют научно обоснованные критерии для контроля, соответствующие индикаторы, фиксирующие состояние ситуации на различных этапах действия модели.
Применительно к сфере политического управления начальные положения идеологии управляемого хаоса получили развитие в работах западных исследователей, например, Джина Шарпа «Ненасильственные действия: изучение контроля над политической властью» (Оксфорд, 1968) и некоторых других. Вскоре теоретически разработанные подходы прошли испытание практикой в качестве идейной основы «студенческой революции» 1968 года в Париже, затем в ходе дестабилизации стран Варшавского договора, развала СССР и при проведении ряда оранжевых революций в начале нового тысячелетия. Уже в 70-е годы технологии управляемой нестабильности привлекают все большее внимание ряда влиятельных политологических центров Запада: Римского и затем Бильдербергского клубов, Трехсторонней комиссии, фабрик мысли типа «Рэнд корпорейшн» и «Института Санта Фе». Разработанные общие принципы в дальнейшем были конкретизированы и получили практическое развитие в деятельности МВФ, Всемирного банка, ВТО.
В прямой постановке проблемы управляемого хаоса в повестке дня упомянутых организаций не фигурируют. Так, например, в текущем году заседание «теневого мирового правительства», как часто именуют Бильдербергский клуб, собравшее 140 человек из 20 стран мира, прошло в обычной обстановке закрытости. Среди вынесенных в официальный список тем для обсуждения на Бильдерберге-2013 упоминались проблемы киберпреступности, внешней политики США, развития ситуации на Ближнем и Среднем Востоке, а также ускорение роста и создание рабочих мест в Европе и США. Проблемы актуальные, затрагивающие интересы многих серьезных международных игроков. По-видимому, прозвучавшие на заседании оценки и рекомендации могут послужить и для развития в нужном направлении ситуации в некоторых районах мира, включая и применение для этих целей технологий управляемого хаоса.
ОПРОБОВАНО НА ПРАКТИКЕ
В современных теоретических разработках довольно откровенно рассматриваются цели и задачи управляемого хаоса. Например, американец Стивен Манн в 1992 году подробно описал потенциальные возможности нового оружия в журнале Национального военного колледжа в Вашингтоне в работе «Теория хаоса и стратегическая мысль», в которой соединил теорию управляемого хаоса с новыми геополитическими установками США на глобальное доминирование. Он рассматривает управляемый хаос как инструмент обеспечения национальных интересов США за счет усиления эксплуатации критичности и создания обстановки управляемой нестабильности. Хаотизации подлежат структуры политического и военного управления, духовная, экономическая и социальная жизнь страны. В качестве механизмов создания хаоса в интересах самодезорганизации и самодезориентации государства-мишени называются содействие либеральной демократии и рыночным реформам, повышение экономических стандартов и ресурсных потребностей, преимущественное повышение жизненных стандартов у так называемых элит общества, вытеснение из общественного сознания традиционных ценностей и идеологии, переформатирование культурно-цивилизационного кода населения и создание среды, в которой комфортно чувствуют себя различные экстремистские движения. Вопросы применения технологий управляемого хаоса привлекли внимание и ряда современных отечественных исследователей: Батчикова С.А., Василенко И.А., Лепского В.Е. и некоторых других.
Технологии управляемого хаоса успешно использовались при развале СССР и организации Варшавского договора, на Балканах, а сегодня действуют в Ливии, Сирии, Египте. Недавно об опасности дестабилизации Ближневосточного региона откровенно высказался посол, Высокий представитель ООН по вопросам разоружения (2007–2012) Сержио Дуарте: «Государственный переворот в Египте и последовавшие столкновения противников и сторонников свергнутого президента Мохаммеда Мурси привели к тому, что в стране начался политический хаос. Введено чрезвычайное положение. Мировое сообщество пытается принять меры для стабилизации ситуации в стране, но все попытки мирным путем разрешить ситуацию пока тщетны. Беспокойство вызывает тот факт, что по египетскому сценарию могут пойти события в других странах региона и повлечь за собой новую волну нестабильности на всем Ближнем Востоке». Следует отметить, что дезорганизована не только политическая сфера. Разрушается экономика, серьезный ущерб наносится вооруженным силам Египта. Добавим, что при этом Запад демонстрирует виртуозное умение применять политику двойных стандартов при оценке событий и выработке мер влияния на обстановку в странах, ситуация в которых развивается по сценариям управляемого хаоса: от прямой поддержки вооруженной оппозиции в Сирии до довольно обтекаемых комментариев ситуации в Египте.
Анализ целей подобных действий применительно к Ближнему Востоку и северу Африки показывает, что речь может идти, например, об ослаблении позиций Китая, России и некоторых других государств, чьи интересы входят в противоречие с замыслами сил, претендующих на безраздельное доминирование в одном из ключевых регионов планеты. Однако разбуженные разрушительные действия хаоса могут выйти из-под контроля, и тогда деструктивный эффект модели бумерангом ударит по ее создателям.
Создаются условия для применения технологий управляемого хаоса и в других регионах, в том числе в Центральной Азии, на Кавказе. Важно подчеркнуть, что многие механизмы и ресурсы модели управляемого хаоса заблаговременно формируются на территории государства-мишени. Часть из них находятся в законсервированном «спящем» состоянии, некоторые действуют в достаточно скрытых, завуалированных за внешне невинными формулировками формах.
Использование механизмов модели управляемого хаоса позволяет организовать целенаправленное воздействие системы согласованных по целям, месту и времени пропагандистских, психологических, информационных и других мероприятий на «чувствительные точки» (центры принятия решений) административно-государственного (политического) управления, включая сферу обеспечения всех видов безопасности, социально-экономической и культурно-мировоззренческой сфер управления. Конечной целью такого воздействия является ориентация развития политики и экономики страны-мишени на стратегически бесперспективные, тупиковые направления, например, за счет втягивания экономики, финансов, науки в высоко затратные и одновременно неэффективные программы и проекты. Проводится система мероприятий по деиндустриализации страны, снижению объема высокотехнологичных производств, целенаправленно разрушается система профессионального образования. Применительно к военно-промышленному комплексу России в качестве первоочередных ставятся задачи затормозить развитие современных систем вооружения, добиться необратимой деградации национальной научной и промышленной базы, кадрового потенциала, снизить конкурентоспособность российского вооружения на зарубежных рынках.
КТО ЖЕ МУТИТ ВОДУ?
Способность государства проводить модернизацию и осуществлять перевод страны на инновационный путь развития целенаправленно снижается за счет актуализации системы мифов о якобы магической способности рынка урегулировать все проблемы, о необходимости отказа от стратегического планирования развития основных отраслей народного хозяйства. Противостоять подобному мифотворчеству невозможно без привлечения научного сообщества к управлению страной.
Наряду с этим мощное воздействие оказывается на человеческие ресурсы страны-мишени. Цель – исказить основы национальной культуры, посеять среди населения взаимное отчуждение и вражду, усилить сепаратистские настроения, под флагом различных псевдооппозиционных движений создать среди интеллигенции «пятую колонну», заставить ее двигаться в угодном для другой стороны русле, всемерно поддерживать, пропагандировать и проводить псевдореформы. В этих условиях непоправимое негативное влияние на качество человеческого потенциала может оказать отсутствие тщательно продуманной государственной политики в сфере реформирования науки и образования.
Отдельное внимание уделяется воздействию на молодежную среду с целью ее дезориентации, внедрения ложных ценностей, трансформации мировоззренческих и идеологических установок, создания условий для использования в качестве «горючего материала» во всевозможных внутренних конфликтах. Для этого задействуются средства массовой информации, потенциал политических партий и молодежных движений, религиозных конфессий и тоталитарных сект. Успешности их деятельности может способствовать несовершенство образовательной и воспитательной работы, которая нередко проводится в условиях размытости или полного отсутствия объединяющей общенациональной идеи. В то же время попытки объединить страну на основе националистических идей нередко придают дополнительную разрушительную динамику процессам управляемого хаоса и в конечном итоге создают условия для раскола и фрагментации государства.
Важное место отводится формированию в стране-мишени организационных основ для использования механизмов внешнего управления. Основным объектом воздействия является властная элита, лидеры части оппозиционных движений, некоторые религиозные деятели которых исподволь готовят к «перехвату» ключевых управленческих функций и к последующим действиям в соответствии с алгоритмами модели управляемого хаоса.
Программы такой подготовки разработаны и в течение многих лет успешно применяются рядом западных университетов и фондов. В их числе World Fellows при Йельском университете США, американские структуры, занимающиеся «развитием демократии и гражданского общества» за рубежом: Международный республиканский (IRI) институт, Демократический институт международных отношений США (National Democratic Institute for International Affairs), плеяда различных фондов – Сороса, Голдмана, Гугла, Генри Форда, Макартуров (Фонд Джона и Кэтрин Макартур), которые вкладывают средства в том числе и в воспитание будущих руководителей стран в духе западных либеральных ценностей, американских политических традиций и экономической мысли. Один из разработчиков концепции Национального фонда в поддержку демократии А. Вайнштейн еще в 1991 году откровенно заявил: «Многое из того, что мы делаем сегодня, 25 лет назад делало ЦРУ».
Идеи экстремизма и сепаратизма пытаются внушить своим воспитанникам и некоторые религиозные центры, университеты и фонды.
Таким образом, главным объектом модели управляемого хаоса являются властные элиты государства-мишени. Применяемые технологии позволяют производить успешную замену ключевых игроков в элитах заранее подготовленными и управляемыми кандидатами. Именно эти люди в период искусственно созданного обострения обстановки способствуют лавинообразному нарастанию действия хаоса, что, в конечном итоге, может привести к распаду системы без применения военных средств и разрушения инфраструктуры.
Одним из базовых условий для развития в стране ситуации управляемого хаоса является наличие всепроникающих коррупционных связей, что наряду с углублением разрыва в доходах различных слоев населения способствует подрыву единства общества. С течением времени часть властной элиты перестает увязывать свои материальные интересы с жизненно важными интересами страны и народа, сосредотачивает усилия на сохранении своих материально-денежных активов путем вывода их за рубеж. Коррупция в вооруженных силах приводит к резкому снижению обороноспособности страны, влечет за собой прямое предательство части коррумпированной военной элиты, что было наглядно продемонстрировано, например, уже в начальной стадии вторжения в Ирак коалиционных сил в 2003 году.
РОССИЯ – ГЛАВНАЯ СТРАНА-ЦЕЛЬ
Таким образом, главным источником опасностей, рисков, вызовов и угроз национальной безопасности становится внутренняя среда государства, на которую нацеливается разнообразный деструктивный арсенал модели управляемого хаоса. С точки зрения стратегии развития страны создаваемая таким образом атмосфера хаоса и нестабильности естественным образом приводит к весьма нетривиальным, серьезным проблемам, связанным с сохранением единства государства, прогнозированием и государственным стратегическим планированием в экономике, внутренней и внешней политике.
В решающей степени способность государства противодействовать деструктивной угрозе со стороны модели управляемого хаоса определяется его геополитическим статусом, включающим географические, политические, социально-экономические и военные факторы.
По своему статусу Российская Федерация находится в числе лидеров современного мира и остается в эпицентре интересов ведущих государств. Однако далеко не все из них готовы сотрудничать на равноправной взаимовыгодной основе. К нашей стране выдвигается ряд экономических, политических, территориальных и иных претензий. Совокупность этих обстоятельств позволяет говорить о России как возможной цели модели управляемого хаоса. Нетрудно заметить, что рассмотренные выше условия, способствующие развитию управляемого хаоса, в ряде случаев в заметной мере кореллируются с характеристиками обстановки в современной России.
Однако Российская Федерация как современное развитое государство располагает достаточно широким арсеналом организационных технологий конструктивной направленности, использование которых позволяет снизить угрозу возникновения нестабильности и развития хаоса. В общем виде такие технологии представляют собой упорядоченные совокупности постоянно совершенствующихся методов и средств реализации управленческих решений, позволяющих избежать тупикового пути развития и деградации, укреплять единство страны, развивать и внедрять современные технологии, вести борьбу с коррупцией, поддерживать информационные и транспортные связи между регионами.
В духовной сфере важные усилия направляются на развитие диалога, соприкосновения и достижение консенсуса между всеми религиями в России в целом и в каждой конкретной и особенной геополитической зоне и этнической общности (в республике, регионе, мультинациональном городе, на общей для народов разных вероисповеданий территории).
Необходима продуманная кадровая политика, способная не допустить продвижения в институты власти корыстных, малоспособных к созидательной работе людей и создания сетевой агентуры. Важное внимание должно по праву отводиться совершенствованию обороноспособности государства, оснащению войск и сил флота современными системами оружия и военной техники. В основе всех этих действий должна находиться система государственного стратегического планирования, отчетности и контроля. Задача – перевести потенциальный заряд имеющихся технологий в кинетическую энергию развития.
Угроза возникновения управляемого хаоса в России и сопредельных государствах может быть нейтрализована сочетанием продуманных мер по внутреннему преобразованию страны и реализацией российской стратегии по созданию Евразийского союза за счет объединения близких в культурно-цивилизационном отношении России народов и государств. Наряду с этим назревают шаги по развитию и возможной трансформации ШОС в Евроазиатский союз континентальных цивилизаций с одновременным формированием на южном фланге Российской Федерации дружественного политико-экономического пространства.
Потеря времени и темпов реализации в национальных интересах доставшегося нам в наследство уникального геополитического потенциала в обозримом будущем способно привести к превращению страны в региональную державу, снижению ее международного статуса, усилению угроз территориальной целостности.
Комментарии для элемента не найдены.
В концепции контролируемого воздействия предполагается что воздействие на объект
Предмет и задачи экспериментальной психологии.
Экспериментальная психология стала активно формироваться в XIX веке как следствие необходимости приведения психологии к удовлетворению основных требований, предъявляемых к науке. Считается, что любая наука должна обладать своим предметом исследования, своей методологией и своим тезаурусом. Изначальной задачей экспериментальной психологии было введение научного метода в психологию. Основателем экспериментальной психологии, человеком, превратившим доэкспериментальную психологию в экспериментальную, считается В. Вундт, немецкий психолог и физиолог, создавший первую в мире научную психологическую школу.
По мере развития экспериментальная психология расширяла область своих интересов: начав с разработки принципов психофизиологического эксперимента, из инструкции к корректной постановке психологического эксперимента она превратилась в научную дисциплину, которая стремится обобщить знания о методах исследования для всех направлений психологии (эксперимент при этом становится лишь одним из доступных методов). Разумеется, экспериментальная психология не занимается лишь классификацией исследовательских методов, она изучает их эффективность и развивает их.
Экспериментальная психология – это не отдельная наука, это область психологии, упорядочивающая знания об общих для большинства психологических направлений проблемах исследований и способах их решения. Экспериментальная психология отвечает на вопрос – «как сделать эксперимент в психологии научным?».
1) Под экспериментальной психологией (Вундт и Стивенсон) понимают всю научную психологию как систему знаний, полученных на основе экспериментального изучения психических процессов, личностных свойств и поведения человека. Она противопоставляется философским вопросам и интроспекции (самонаблюдению).
2) Экспериментальная психология – система экспериментальных методов и методик, реализуемых в конкретных исследованиях. Как правило, так трактуется экспериментальная психология в американской школе.
3) Европейская школа под экспериментальной психологией понимают только теорию психологического эксперимента, базирующуюся на общенаучной теории эксперимента.
Таким образом, экспериментальная психология – это научная дисциплина, занимающаяся проблемой психологического исследования в целом.
Можно выделить три основных задачи экспериментальной психологии в психологическом исследовании:
1. Выработка адекватных методов обследования, соответствующих предмету исследования.
2. Разработка принципов организации экспериментального исследования: планирование, проведение и интерпретация.
3. Выработка научных методов психологических измерений. Применение математических методов.
2. Основные методологические принципы психологического исследования
Методология экспериментальной психологии основывается на следующих принципах:
1. Принцип детерминизма. Его суть сводится к тому, что все психические явления предопределены взаимодействием организма с внешней средой. Экспериментальная психология исходит из того, что поведение человека и психические явления являются следствием каких-либо причин, то есть принципиально объяснимы. (Что бы ни происходило, это имеет свои причины). Без причинных связей исследования были бы невозможны.
2. Принцип объективности. Экспериментальная психология считает, что объект познания независим от познающего субъекта; объект принципиально познаваем через действие. Возможна независимость познания объекта от субъекта. Психологические методы позволяют объективно познавать реальность. Цель – максимально объективизировать сознание. Методы математической статистики позволяют сделать знания объективными.
3. Принцип единства физиологического и психического. Жесткого разрыва между физиологическим и психическим не существует. Нервная система обеспечивает возникновение и протекание психических процессов, однако сведение психических явлений к физиологическим процессам невозможно. С одной стороны психическое и физиологическое представляют собой некоторое единство, но это не тождество.
4. Принцип единства сознания и деятельности. Говорит о том, что нельзя отдельно изучать поведение, сознание и личность; все взаимно переплетено. Леонтьев: Сознание деятельно, а деятельность сознательна. Экспериментальный психолог изучает поведение, которое образуется при тесном взаимодействии личности с ситуацией. Выражается следующей функцией: R=f(P,S), где R — поведение, P — личность, а S — ситуация. В русской психологии существует разделение:
— Принцип единства личности и деятельности;
— Принцип единства сознания и личности.
5. Принцип развития. Также известен, как принцип историзма и генетический принцип. Развитие – всеобщее свойство материи; мозг – тоже результат длительного эволюционного развития. Согласно данному принципу психика субъекта — результат продолжительного развития в филогенезе и онтогенезе. Принцип подчеркивает, — любое наше функционирование бесконечно и зависит как от стимулов внешней среды, так и от воздействия социальных и исторических факторов.
6. Системно-структурный принцип. Любые психические явления должны рассматриваться как целостные процессы. (Воздействие производится всегда на психику в целом, а не на какую-то изолированную её часть.) Принцип утверждает, что все психические явления следует рассматривать как включенные в иерархическую лестницу, в которой нижние этажи управляются высшими, а высшие включают в себя нижние и опираются на них. Нельзя в человеке отдельно рассматривать внимание, темперамент и… вне зависимости от всего остального и друг от друга.
7. Принцип фальсифицируемости — предложенное К. Поппером требование наличия методологической возможности опровержения теории, претендующей на научность, путём постановки того или иного принципиально возможного реального эксперимента.
3. Структура экспериментального исследования
Структура экспериментального исследования состоит из следующих этапов:
1. Постановка задачи или определение темы. Любое исследование начинается с определения темы (она ограничивает то, что будем исследовать). Исследование проводится в трех случаях:
1- проверка гипотезы о существовании явления;
2- проверка гипотезы о существовании связи между явлениями;
3- проверка гипотезы о причинной зависимости явления А от явления В.
Первичная постановка проблемы заключается в постановке гипотезы. Психологическая гипотеза, или экспериментальная, — гипотеза о психическом явлении, инструментом проверки которой служит психологическое исследование.
Психологическую гипотезу часто путают со статистической, которая выдвигается в ходе статистического анализа результатов эксперимента.
2. Этап работы с научной литературой – теоретический обзор. Создается первоначальная база. Теоретический обзор обязательно связан с темой исследования. (В курсовой работе – цель – показать, насколько знакомы с литературой на выбранную тему). Включает в себя: поиск определений базовых понятий, составление библиографии по тематике исследования.
3. Этап уточнения гипотезы и определения переменных. Определение экспериментальной гипотезы.
4. Выбор экспериментального инструмента и условий эксперимента (отвечает на вопрос – «как организовать исследование?»):
1- Позволяет управлять независимой переменной. Независимая переменная — в научном эксперименте переменная, которая намеренно манипулируется или выбирается экспериментатором с целью выяснить ее влияние на зависимую переменную.
2- Позволяет регистрировать зависимую переменную. Зависимая переменная — в научном эксперименте измеряемая переменная, изменения которой связывают с изменениями независимой переменной.
5. Планирование экспериментального исследования:
1- Выделение дополнительных переменных.
2- Выбор экспериментального плана.
Планирование эксперимента — один из важнейших этапов организации психологического исследования, на котором исследователь пытается сконструировать наиболее оптимальную для воплощения на практике модель (то есть план) эксперимента.
6. Формирование выборки и распределение испытуемых по группам в соответствии с принятым планом.
7. Проведение эксперимента
1- Подготовка эксперимента
2- Инструктирование и мотивирование испытуемых
3- Собственно экспериментирование
8. Статистическая обработка
1- Выбор методов статистической обработки
2- Преобразование экспериментальной гипотезы в статистическую гипотезу
3- Проведение статистической обработки
9. Интерпретация результатов и выводы
10. Фиксация исследования в научном отчёте, статье, монографии, письме в редакцию научного журнала.
4. Психологическая гипотеза исследования
Гипотеза – это научное предположение, вытекающее из теории, которое еще не подтверждено и не опровергнуто. Как правило, гипотеза высказывается на основе ряда подтверждающих её наблюдений (примеров), и поэтому выглядит правдоподобно. Гипотезу впоследствии или доказывают, превращая её в установленный факт (теорему), или же опровергают (например, указывая контрпример), переводя в разряд ложных утверждений.
Психологическая гипотеза, или экспериментальная, — это гипотеза о психическом явлении, инструментом проверки которой служит психологическое исследование.
Можно выделить три типа гипотезы, по ее происхождению:
1. Основывается на теории или модели реальности и представляет собой прогнозы следствия этих теорий или моделей (проверяем возможное следствие из теории).
2. Экспериментальные гипотезы, выдвигаемые для подтверждения или опровержения теорий или ранее обнаруженных закономерностей, но они не основываются на уже существующие теории (поиск противоречий, исключений).
3. Эмпирические гипотезы, которые выдвигаются безотносительно какой-либо теории или модели, то есть формулируются для данного случая. После проверки такая гипотеза превращается в факт (опять же только для данного случая); ее цель попытаться понять общие единые причины этого явления; это научное исследование по факту. Простой перенос на другой случай не возможен; в другом случае этих закономерностей не существует.
Готтсдангер, в дополнение к предыдущим, выделяет несколько видов экспериментальных гипотез:
1. Контргипотеза (в статистике – нулевая гипотеза) – альтернативная гипотеза, которая отрицает общую гипотезу.
2. Третья конкурирующая экспериментальная гипотеза (не совсем то, и не совсем другое).
Г1 – они склонны к депрессии.
Г0 – они не склонны к депрессии.
Г2 – среди детей страдающих заиканием, есть дети, которые депрессией не страдают.
Если общая гипотеза подтвердилась частично, то необходимо провести проверку третьей гипотезы.
Выделяют несколько видов гипотез:
1. Экспериментальная гипотеза по максимальной или минимальной величине, которая проверяется только при многоуровневом эксперименте.
2. Экспериментальная гипотеза об абсолютных или пропорциональных отношениях – это точное предположение о характере количественного изменения зависимой переменной с постепенным количественным изменением независимой. Гипотеза взаимосвязи.
3. Комбинированная экспериментальная гипотеза – это предположение об отношении между определенным сочетанием двух или более независимых переменных с одной стороны и зависимой переменной с другой стороны, которая проверяется только в факторном эксперименте.
1- из факторов готовности ребенка к школе – интеллектуальная готовность;
2- личностная или социальная готовность;
3- эмоционально-волевая готовность.
Эти факторы являются причинами успеваемости (при выпадении одного из факторов, нарушается.
5. Статистическая гипотеза исследования
Гипотеза – это научное предположение, вытекающее из теории, которое еще не подтверждено и не опровергнуто. Как правило, гипотеза высказывается на основе ряда подтверждающих её наблюдений (примеров), и поэтому выглядит правдоподобно. Гипотезу впоследствии или доказывают, превращая её в установленный факт (теорему), или же опровергают (например, указывая контрпример), переводя в разряд ложных утверждений.
Гипотеза – основа для организации эксперимента. Экспериментальная гипотеза – первична, но помимо этого в эксперименте выделяют статистические гипотезы исследования. Любая психологическая гипотеза имеет статистическое оформление, — нельзя строить гипотезы, которые невозможно записать на языке математической статистики.
Статистическая гипотеза – утверждение в отношении неизвестного параметра, сформулированное на языке математической статистики; выдвигается в ходе статистического анализа результатов эксперимента. Статистической называют гипотезу о виде неизвестного распределения или о параметрах известных распределений.
Статистическими называются гипотезы следующих типов:
1. о виде распределения исследуемой величины;
2. о параметрах распределения, вид которого известен;
3. о равенстве или неравенстве параметров двух или нескольких распределений;
4. о зависимости или независимости двух или нескольких распределений.
Итак: при помощи статистических гипотез мы подтверждаем или опровергаем экспериментальные гипотезы, которые, в свою очередь, подтверждают или опровергают наши эвристики. Статистическая гипотеза — это математическая формализация интуитивного озарения. После того, как статистические гипотезы сформулированы, производится анализ данных.
Различают гипотезы: нулевые и альтернативные.
Гипотезу, утверждающую, что различие между сравниваемыми характеристиками отсутствует, а наблюдаемые отклонения объясняются лишь случайными колебаниями в выборках, на основании которых производится сравнение, называют нулевой (основной) гипотезой и обозначают Н0. Наряду с основной гипотезой рассматривают и альтернативную (конкурирующую, противоречащую) ей гипотезу Н1. И если нулевая гипотеза будет отвергнута, то будет иметь место альтернативная гипотеза.
Альтернативная гипотеза — предположение, принимаемое в случае отклонения нулевой гипотезы. Альтернативная гипотеза утверждает положительную связь между изучаемыми переменными.
Нулевая гипотеза — предположение об отсутствии взаимосвязи или корреляции между исследуемыми переменными. Различают простые и сложные гипотезы. Гипотезу называют простой, если она однозначно характеризует параметр распределения случайной величины. Сложной называют гипотезу, которая состоит из конечного или бесконечного множества простых гипотез.
6. Немецкая школа психологии (Г.Т. Фехнер и В. Вундт)
Вильгельм Вундт: «отец» экспериментальной психологии. Немецкий психолог, физиолог, философ В. Вундт (1832-1920). Вундт выдвинул идею создания экспериментальной психологии, план которой был изложен в его «Лекциях о душе человека и животных». План включал два направления исследований: а) анализ индивидуального сознания с помощью экспериментального контролируемого наблюдения субъекта за собственными ощущениями, чувства ми, представлениями; б) изучение «психологии народов», т.е. психологических аспектов культуры языка, мифов, нравов. Задача психологии, как и всех других наук, состоит, по Вундту, в том, чтобы: а) выделить путем анализа исходные элементы; б) установить характер связи между ними и в) найти законы этой связи. Анализ означал расчленение непосредственного опыта субъекта. Это достигается путем интроспекции, которую не следует смешивать с обычным самонаблюдением. Интроспекция – особая процедура, требующая специальной подготовки. При обычном самонаблюдении человеку трудно отделить восприятие как психический внутренний процесс от воспринимаемого предмета, который является не психическим, но данным во внешнем опыте. Испытуемый должен уметь отвлекаться от всего внешнего, чтобы добраться до исконной «материи» сознания. Последняя состоит из элементарных, далее неразложимых «нитей составных частей». Им присущи такие качества, как модальность и интенсивность. К элементам сознания относятся также чувства (эмоциональные состояния). Согласно гипотезе Вундта, каждое чувство имеет три измерения: а) удовольствия – неудовольствия, б) напряженности – расслабленности, в) возбужденности – успокоения. Простые чувства как психические элементы варьируют по своему качеству и интенсивности, но любое из них может быть охарактеризовано во всех трех аспектах. Эта гипотеза породила множество экспериментальных работ, в которых наряду с данными интроспекции были использованы также объективные показатели изменений физиологических состояний человека при эмоциях.
Стремясь отстоять самостоятельность психологической науки, Вундт доказывал, что у нее имеются собственные законы, а изучаемые ею явления подчинены особой «психической причинности». В поддержку этого вывода он ссылался на закон сохранения энергии. Материальное движение может быть причиной только материального же. Для психических явлений существует другой источник, и они, соответственно, требуют других законов. К этим законам Вундт относил: принципы творческого синтеза, закон психических отношений (зависимость события от внутренних взаимоотношений элементов – например, мелодии от отношений, в которых находятся между собой отдельные тона), закон контраста (противоположности усиливают друг друга) и закон гетерогенности целей (при совершении поступка могут возникнуть не предусмотренные первоначальной целью действия, влияющие на его мотив).
Согласно Вундту, экспериментальному изучению подлежат только элементарные психические процессы (ощущения, простейшие чувства). Что же касается более сложных форм психической жизни, то здесь эксперимент со всеми его преимуществами, доказанными-прогрессом науки, непригоден. Это убеждение Вундта было развеяно дальнейшими событиями в психологии. Уже ближайшие ученики Вундта доказали, что такие сложнейшие процессы, как мышление и воля, так же открыты для экспериментального анализа, как и элементарные.
От Вундта принято вести родословную психологии как самостоятельной дисциплины. Он создал крупнейшую в истории этой науки школу. Прошедшие эту школу молодые исследователи из разных стран, вернувшись на родину, организовали там лаборатории и центры, где культивировались идеи и принципы новой области знания, достойно преобретшей самостоятельность. Вундт сыграл важную роль в консолидации сообщества исследователей, ставших психологами-профессионалами. Дискуссии по поводу его теоретических позиций, перспектив применения экспериментальных методов, понимания предмета психологии и многих других ее проблем стимулировали появление концепций и направлений, обогативших психологию новыми научными представлениями. С внедрением в психологию эксперимента открывается первая глава ее летописи в качестве самостоятельной науки. Именно благодаря эксперименту поиск причинных связей и зависимостей в психологии приобрел твердую почву. Наметилась перспектива математически точной формулировки реальных психологических закономерностей. Опыт радикально изменил критерии научности психологического знания. К нему стали предъявляться требования воспроизводимости в условиях, которые могут быть вновь созданы любым другим исследователем. Объективность, повторяемость, проверяемость становятся критериями достоверности психологического факта и основанием для его отнесения в разряд научных.
Густав Теодор Фехнер: основы психофизики. Немецкий физик, психолог, философ, профессор физики Лейпцигского университета Г.Т.Фехнер из-за болезни и частичной слепоты, вызванной изучением зрительных ощущений при наблюдениях за Солнцем, занялся философией, уделяя особое внимание проблеме отношений между материальными и духовными явлениями. С улучшением здоровья он стал изучать эти отношения экспериментально, применяя математические методы. В центре его интересов оказался давно установленный рядом наблюдателей факт различий между ощущениями в зависимости от того, какова первоначальная величина вызывающих их раздражителей. Занявшись изучением того, как изменяются ощущения различных модальностей (опыты ставились над ощущениями, которые возникают при взвешивании предметов различной тяжести, при восприятии предметов на расстоянии, при вариациях в их освещенности и т.д.), Фехнер обратил внимание на то, что сходные эксперименты проводил за четверть века до него его соотечественник Э.Вебер, который ввел понятие об «едва заметном различии между ощущениями». Причем это «едва заметное различие» не является одинаковым для всех видов ощущений. Появилось представление о порогах ощущений, т.е. о величине раздражителя, меняющего ощущение. В тех случаях, когда минимальный прирост величины раздражителя сопровождается едва заметным изменением ощущения, стали говорить о разностном пороге. Была установлена закономерность, гласящая: для того чтобы интенсивность ощущения росла в арифметической прогрессии, необходимо возрастание в геометрической прогрессии величины вызывающего его стимула. Это отношение получило имя закона Вебера-Фехнера. Общую формулу, выведенную из своих опытов, Фехнер обозначил следующим образом: интенсивность ощущения пропорциональна логарифму стимула (раздражителя). Фехнер тщательно разработал технику экспериментов для определения порогов ощущений с тем, чтобы можно было установить минимальное (едва заметное) различие между ними. Фехнеру принадлежит и ряд других методов измерения ощущений (кожных, зрительных и др.). Данное направление исследований было названо психофизикой, поскольку его содержание определялось экспериментальным изучением и измерением зависимости психических состояний от физических воздействий.
Книга Фехнера «Основы психофизики» имела ключевое значение для разработки психологии как самостоятельной экспериментальной науки. Во всех вновь возникающих лабораториях определение порогов и проверка закона Вебера-Фехнера стали одной из главных тем, демонстрирующих возможность математически точно определять закономерные отношения между психическим и физическим.
Наряду с психофизикой Фехнер стал создателем экспериментальной эстетики. Свой общий экспериментально-математический подход он применил к сравнению объектов искусства, пытаясь найти формулу, которая позволила бы определить, какие именно объекты и благодаря каким свойствам воспринимаются как приятные, а какие не вызывают ощущения красоты. Фехнер занялся тщательным измерением книг, карт, окон, предметов домашнего обихода, а также произведений искусства в надежде найти те количественные отношения между линиями, которые вызывают позитивные эстетические чувства.
Работы Фехнера стали образцом и для последующих поколений исследователей, которые, не ограничиваясь изучением психофизики в узком смысле слова, распространили методические приемы Фехнера на проблемы психодиагностики, изучение критериев принятия решений, эмоциональных состояний у отдельных индивидов.
Выведенная Фехнером всеобщая форумула, согласно которой интенсивность ощущения пропорциональна логарифму интенсивности раздражителя, стала образцом введения в психологию строгих математических мер.
Развитие психофизики начиналось с представлений о, казалось бы, локальных психических феноменах. Но она имела огромный методологический и методический резонанс во всем корпусе психологического знания. В психологию внедрялись эксперимент, число, мера. Таблица логарифмов оказалась приложимой к явлениям душевной жизни, к поведению субъекта, когда ему приходится определять едва заметные различия между явлениями. Прорыв от психофизиологии к психофизике был знаменателен и в том отношении, что разделил принципы причинности и закономерности. Ведь психофизиология была сильна выяснением причинной зависимости субъективного факта (ощущения) от строения органа (нервных волокон), как этого требовало «анатомическое начало». Психофизика же доказала, что в психологии и при отсутствии знаний о телесном субстрате могут быть строго эмпирически открыты законы, которым подвластны ее явления.
7. Английская школа психологии
8. Французская школа психологии
9. Американская школа психологии
10. Русская школа психологии
11. Классификация методов в психологии
Классификация методов в психологии (европейская классификация Пирьова):
1. Наблюдение. Наблюдение — описательный психологический исследовательский метод, заключающийся в целенаправленном и организованном восприятии и регистрации поведения изучаемого объекта. Существует несколько видов наблюдения:
• Объективное:
— Непосредственное в процессе жизненной активности;
— Объективно-клиническое – используется в стационарах;
— Опосредованное наблюдение, которое представляет собой некоторые анкетные методики либо анализ продукта деятельности человека.
• Субъективное наблюдение или самонаблюдение. Интроспекция — метод психологического исследования, который заключается в наблюдении собственных психических процессов без использования каких-либо инструментов или эталонов. Интроспекция — метод углубленного исследования и познания человеком актов собственной активности: отдельных мыслей, образов, чувств, переживаний, актов мышления как деятельности разума, структурирующего сознание, и т. п.
— Непосредственное самонаблюдение или словесный отчет человека о том, что с ним происходило или происходит.
— Опосредованное самонаблюдение, построенное на изучении дневников, писем, рисунков или воспоминаний человека.
2. Эксперимент. Психологический эксперимент — проводимый в специальных условиях опыт для получения новых научных знаний посредством целенаправленного вмешательства исследователя в жизнедеятельность испытуемого. Различают:
• Лабораторный эксперимент или искусственный эксперимент, — в психологии это вид эксперимента, который проводится в искусственно созданных условиях (в рамках научной лаборатории) и в котором по мере возможности обеспечивается взаимодействие исследуемых субъектов только с теми факторами, которые интересуют экспериментатора. Исследуемыми субъектами считаются испытуемые или группа испытуемых, а интересующие исследователя факторы называются релевантными стимулами.
— Психометрические или классические методы регистрации реакций.
— Метод тестов (стандартизированное или групповое измерение тех или иных параметров).
— Метод психологического шкалирование отдельных психических процессов или свойств личности.
• Естественный эксперимент (обычно проводится в условиях трудовой деятельности, учения или игры). Естественный эксперимент, или полевой эксперимент, — в психологии это вид эксперимента, который проводится в условиях обычной жизнедеятельности испытуемого с минимумом вмешательства экспериментатора в этот процесс.
• Психолого-педагогический эксперимент (цель такого эксперимента – улучшить обучение); распространен на коррекционных занятиях в школе.
3. Моделирование. Метод моделирования — опосредованное исследование, при котором изучается не сам интересующий исследователя объект, а некоторая созданная модель, считающаяся посредником между объектом и исследователем.
4. Специфические, методические подходы. Выделяют три основных способа:
• Сравнительный метод – суть которого сводится к статистическим способам сравнения.
• Генетический метод – когда мы говорим о развитии или видоизменении какого-либо явления.
• Патопсихологический метод – исследование патологических от нормы (цель – создание этих нормативов).
Классификация методов в психологии Б.Г.Ананьева (русская школа). Особенность состоит в том, что он рассматривает все методы психологии во взаимодействии с этапами научного исследования. Он выделяет:
1. Организационные методы (то, как будет организовано исследование):
a. Сравнительный метод. Суть сводится к тому, чтобы выявить особенности и различия. Можно организовать за достаточно короткое время.
Альпинисты (склонность к риску, эксбиционизм, потребность самовыражения)
Пловцы
Хоккеисты
Буферная группа – люди, которые спортом не занимаются.
b. Лонгитюдный метод. (Любая тема, которая начинается на «развитие…»). Суть заключается в сравнении человека с самим собой (что происходит в зависимости от возраста). Занимает большое количество лет (5-7 лет). В социальной психологии можно использовать при анализе результатов до тренинга и после (самый короткий лонгитюд).
c. Комплексный метод (использование в комплексе и сравнительного, и лонгитюдного метода). Под комплексным методом понимают исследования, при проведении которых используются и состыковываются знания из разных наук.
2. Методы сбора эмпирической информации. Выделяют:
a. Обсервационные методы – данные наблюдения (описательный психологический исследовательский метод, заключающийся в целенаправленном и организованном восприятии и регистрации поведения изучаемого объекта)и самонаблюдения (метод углубленного исследования и познания человеком актов собственной активности: отдельных мыслей, образов, чувств, переживаний, актов мышления как деятельности разума, структурирующего сознание, и т. п.).
b. Эксперимент: лабораторный, естественный, психолого-педагогический.
c. Психодиагностический метод (выявление и измерение индивидуально-психологических особенностей личности).
d. Методы анализа процессов и продуктов жизнедеятельности (или праксиметрические методы — метод, заключающийся в изучении продуктов деятельности субъектов. Продуктами деятельности могут выступать дневниковые записи, архивные материалы, художественные тексты и т. д.).
i. Хронометраж (проксиометрия) – измерение временем (измерение во времени той или иной активности)
ii. Профессиография (какие люди подходят к той или иной профессии, какой отпечаток накладывает профессия на человека) – оценка изделий и выполненных работ.
e. Моделирование. Метод моделирования — опосредованное исследование, при котором изучается не сам интересующий исследователя объект, а некоторая созданная модель, считающаяся посредником между объектом и исследователем.
f. Биографический метод (способы исследования, диагностики, коррекции и проектирования жизненного пути личности). Методы исследования биографий, дневников, писем…
g. Социометрический метод (методы, исследующие климат, отношения в коллективе, статусное положение и т.п.).
3. Способы обработки данных — все методы и приёмы обработки эмпирических данных:
a. Методы математической статистики (количественный анализ).
b. Методы качественной характеристики полученного материала
4. Интерпретационные методы – методы объяснения результатов.
a. Генетический метод (фило- и онто-) (анализ фаз развития). Интерпретация материала в характеристиках развития, выделение фаз, стадий и критических моментов. (В это время…, Этот возраст…).
b. Структурный метод (анализ систем и типов межсистемных связей) – любые классификации, типологизации, когда материал интерпретируется в характеристиках систем и типах связей между системами, образующими личность, социальную группу и т.д. Важно – как одна вещь влечет за собой другую – корреляции. Выявление системо-образующих факторов.
c. Психолого-педагогические методы. Интерпретация результатов с целью объяснить, как можно помочь достичь желаемых результатов или поддержать желаемое. (В дипломной работе должны быть использованы все три интерпретационных метода).
Советская школа (Дружинин) выделяла 3 метода:
1. Эмпирический метод – внешнее реальное взаимодействие объекта и субъекта.
2. Теоретический метод – взаимодействие субъекта с мысленной моделью объекта.
3. Интерпретация и описание – внешнее взаимодействие субъекта со знаково-символическим представлением объекта.
12. Экспериментальный метод в психологии
Эксперимент – это метод проверки гипотез путем варьирования независимой переменной и регистрацией зависимой переменной.
Можно выделить следующие основные преимущества, которыми обладает метод эксперимента в психологических исследованиях:
• Возможность выбрать момент начала события. Возможность в любое время вызвать интересующие процессы.
• Повторяемость изучаемого события. Возможность организации повторяемости изучаемого процесса.
• Изменяемость результатов путём сознательного манипулирования независимыми переменными. Экспериментатор всегда может добиться изменения результатов, меняя параметры.
Возражения против эксперимента:
• Считается, что эксперимент – очень механическая вещь.
• В эксперименте можно исследовать только простейшие процессы.
• В эксперименте присутствует лабораторный эффект (человек в эксперименте ведет себя не так как в жизни).
Роберт Вудвортс, опубликовавший свой классический учебник по экспериментальной психологии, определял эксперимент как упорядоченное исследование, в ходе которого исследователь непосредственно изменяет некий фактор (или факторы), поддерживает остальные неизменными и наблюдает результаты систематических изменений. Отличительной особенностью экспериментального метода он считал управление экспериментальным фактором, или, по терминологии Вудвортса, «независимой переменной», и отслеживание его влияния на наблюдаемое следствие, или «зависимую переменную». Целью экспериментатора считается сохранение постоянными всех условий, за исключением одного — независимой переменной. В эксперименте должна быть только одна независимая переменная.
В упрощённом примере независимую переменную можно рассматривать как некий релевантный стимул (St(r)), силу которого варьирует экспериментатор, в то время, как зависимая переменная — реакция (R) испытуемого, его психики (P) на воздействие этого релевантного стимула. Однако, как правило, именно искомая стабильность всех условий, кроме независимой переменной, в психологическом эксперименте недостижима, так как практически всегда помимо этих двух переменных присутствуют и дополнительные переменные, систематические иррелевантные стимулы (St(1)) и случайные стимулы (St(2)), ведущие соответственно к систематическим и случайным ошибкам. Таким образом, окончательное схематическое изображение экспериментального процесса выглядит так:
Выделяют следующие этапы проведения эксперимента:
• Планирование эксперимента, подготовка опыта (создание и апробация измерительной аппаратуры, оборудование места).
• Инструкция. Должна вырабатывать у испытуемых хорошее отношение к исследованию, мотивировать их на участие в эксперименте. В то же время она не должна говорить точно о тех факторах, которые будут исследоваться.
• Фаза стимуляции. Влияние независимых переменных.
• Стадия регистрации данных. Создается матрица сырых данных. Если в эксперименте используется наблюдение, важно чтобы наблюдателей было больше. Автор эксперимента обычно в регистрации данных не участвует.
• Табулирование первичных данных.
Классификация экспериментов:
1. Констатирующий (пилотажный) эксперимент. Цель – уточнение, проверка предварительно неоформившихся гипотез. Берется маленькая группа, и на этой группе пробуем свою идею (действует она или нет).
2. Причинно-следственный эксперимент. Цель – установление и открытие причинно-следственных связей между независимой и зависимой переменными.
3. Критический эксперимент. Проводится в случае, если получили столкновение результатов. Цель – установить какие факторы вызывают появление сталкивающих результатов. Найти, где произошла ошибка. Выбирается явление, которое противоречит психологической данности и анализируется, почему это так. Цель – выявить факторы, которые дополнительно влияют на независимую переменную.
4. Психометрический (тестовый) эксперимент. Это методы, использующие шкалирование или измерение.
В зависимости от уровня осознанности эксперименты также можно разделить на
• те, в которых испытуемому даются полные сведения о целях и задачах исследования,
• те, в которых в целях эксперимента некоторая информация о нём от испытуемого утаивается или искажается (например, когда необходимо, чтобы испытуемый не знал об истинной гипотезе исследования, ему могут сообщить ложную),
• и те, в которых испытуемому неизвестно о целях эксперимента или даже о самом факте эксперимента (например, эксперименты с привлечением детей).
Методы контроля:
1. Метод исключения (если известен определенный признак – дополнительная переменная, то его можно исключить). / Исключение людей, любящих вино.
2. Метод выравнивания условий (используется, когда известен тот или иной вмешивающийся признак, но его избежать нельзя). / Нельзя было избежать воздействия 1-ой и 2-ой рюмки.
3. Метод рандомизации (применяется в случае, если влияющий фактор не известен и избежать его воздействия невозможно). Способ перепроверки гипотезы на разных выборках, в разных местах, на разных категориях людей и т.п. / Выявление профессионального выгорания – проверяются влияющие факторы в разных профессиях.
13. Метод наблюдения в психологии
Наблюдение – это целенаправленное восприятие определенных явлений с фиксацией. Наблюдение — описательный психологический исследовательский метод, заключающийся в целенаправленном и организованном восприятии и регистрации поведения изучаемого объекта. Социально-психологические исследования связаны с наблюдением. Наблюдение как составная часть эксперимента используется очень часто (жесты, мимика и т.п.). Наблюдение может осуществляться непосредственно исследователем, либо посредством приборов наблюдения и фиксации его результатов. В их число входит аудио-, фото-, видеоаппаратура, особые карты наблюдения. Результаты фиксации данных наблюдения называются описанием поведения объекта. Наблюдение применяется тогда, когда-либо невозможно, либо непозволительно вмешиваться в естественное течение процесса.
К признакам научного наблюдения относят:
1. Наблюдение должно быть направлено в большей мере на социально существенные области.
2. Наблюдение должно проводиться организовано и систематизировано (необходимо создать максимально организованное наблюдение, обо все договориться заранее).
3. Наблюдение требует максимально широкого сбора сведений (необходимо записывать дополнительно поступающую информацию).
4. Результаты должны четко фиксироваться и легко поддаваться воспроизведению.
5. Субъективная независимость при выборе охватываемого явления.
6. Выделяют субъективную независимость при интерпретации результатов.
Преимущества метода наблюдения:
• Непосредственность. Наблюдение позволяет непосредственно охватить и зафиксировать акты поведения.
• Наблюдение позволяет одновременно охватить поведение ряда лиц по отношению друг к другу или к определённым задачам, предметам и т. д., позволяет охватить поведение групп (может быть использовано при анализе группы как целого).
• Наблюдение позволяет произвести исследование независимо от готовности наблюдаемых субъектов.
• Наблюдение позволяет достичь многомерности охвата, то есть фиксации сразу по нескольким параметрам — например, вербального и невербального поведения.
Недостатки наблюдения:
• Многочисленность иррелевантных, мешающих факторов.
• На результаты наблюдения могут повлиять субъективные факторы:
— настроение наблюдателя,
— социальное положение наблюдателя по отношению к наблюдаемому,
— ожидания наблюдателя (гипотеза может быть губительна),
— предубеждение наблюдателя,
— удержание комплексности наблюдаемых ситуаций,
— эффект первого впечатления,
— усталость наблюдателя и наблюдаемого,
— ошибки в оценках,
— «эффект снисходительности» — преувеличено положительная оценка.
— ошибка усреднения (боязнь крайних суждений) – избегание крайностей, придерживание середины,
— ошибка контрастности – отрицание наблюдателем при оценке других людей наличие черт характера, наблюдаемых у себя.
• Наблюдение носит однократный характер. Однократность наблюдаемых обстоятельств, приводящая к невозможности сделать обобщающее заключение исходя из единичных наблюдаемых фактов.
• Невозможность избежать предшествующих встреч наблюдаемого и наблюдателя.
• Необходимость классифицировать результаты наблюдения.
• Необходимость больших ресурсных затрат (временных, людских, материальных).
• Малая репрезентативность для крупных генеральных совокупностей.
• Сложность соблюдения операционной валидности.
Возможности наблюдателя – можно исследовать наблюдением:
• Поведение в труде – наблюдение за условиями и факторами, способствующими и препятствующими производственному процессу.
• Социальные явления (реакции на успех и неудачу в социальном поведении).
• Наблюдение за условиями среды (ученическая группа, семья, и другие коллективы).
Методология наблюдения:
1. Должно быть определено приемлемое место и выбрано правильное время, определено число наблюдаемых на одного наблюдателя, критерии наблюдения.
2. Все показатели должны быть зафиксированы и систематизированы. Недопущение двойных трактовок.
По факторам среды наблюдения выделяют:
1. Осознанное наблюдение. При осознанном наблюдении наблюдаемому человеку известно о том, что за ним наблюдают. Такое наблюдение проводится в контакте исследователя с субъектом, причём наблюдаемый обычно пребывает в курсе задачи исследования и социального статуса наблюдателя. Однако бывают случаи, когда в силу специфики исследования наблюдаемому человеку сообщаются иные по сравнению с подлинными цели наблюдения. Необходимость подобных действий порождает этические проблемы, и после исследования, если это возможно, многие психологи стараются раскрыть истинные сведения касательно своих изысканий, в том числе и относительно сделанных выводов. Недостатки: влияние наблюдателя на поведение наблюдаемого, из-за этого результаты могут рассматриваться только применительно к той ситуации, в которой они были получены. Необходимо делать несколько наблюдений.
2. Неосознанное внутренне наблюдение. При неосознанном внутреннем наблюдении наблюдаемым субъектам неизвестно о том, что за ними наблюдают, а исследователь-наблюдатель находится внутри системы наблюдения, становится её частью (например, когда психолог внедряется в хулиганскую группировку и не сообщает о целях своего внедрения, чтобы получить наиболее объективные сведения о её деятельности). Наблюдатель контактирует с наблюдаемыми субъектами, но те не осведомлены о его роли в качестве наблюдателя. Данная форма наблюдения особенно удобна для исследования социального поведения малых групп, при этом присутствие наблюдателя считается естественным, и факт того, что его роль заключается в наблюдении, будучи неизвестным наблюдаемым субъектам, не влияет на их действия. Эта форма наблюдения также ставит некоторые этические вопросы о границах допустимости её применения, так как психологу иногда приходится внедряться в группу путём обмана или сокрытия правды. Недостаток: трудность фиксации результатов; наблюдатель может быть вовлечен в конфликт ценностей.
3. Неосознанное внешнее наблюдение. При неосознанном внешнем наблюдении наблюдаемым субъектам неизвестно о том, что за ними наблюдают, а исследователь ведёт свои наблюдения, не входя в непосредственный контакт с объектом наблюдения (например, наблюдатель может быть скрыт от наблюдаемого за односторонне прозрачной стенкой, установка видеокамер). Недостатки: не всегда можно удержать наблюдаемых в поле зрения; наблюдатель не может повлиять на непредвиденные события.
4. Наблюдение окружающей среды. При такой форме наблюдения исследователь изучает условия окружающей среды наблюдаемых, которые влияют на его поведение. Он пытается сделать выводы о том, как внешние факторы обуславливают действия индивида или группы индивидов. Недостатки: необходимость находиться долго (требует большой временной затраты); многомерность среды, необходимость проверки на устойчивость этих факторов на устойчивость во времени; все важные факторы выделить невозможно – необходимость проверки на разных выборках.
14. Метод моделирования в психологии
Метод моделирования — опосредованное исследование, при котором изучается не сам интересующий исследователя объект, а некоторая созданная модель, считающаяся посредником между объектом и исследователем. Психологическое моделирование — воссоздание в лабораторных условиях психической деятельности для исследования ее структуры. Осуществляется при помощи предоставления испытуемому различных средств, которые могут включаться в структуру деятельности. В качестве таких средств, наряду с прочим, используются различные тренажеры, макеты, схемы, карты, видеоматериал. Это метод воссоздания некоторой ситуации, создание модели. Модель представляет собой объект исследования в упрощенном виде. Выделяют три вида моделирования:
1. Моделирование ситуации (сюда можно отнести все эксперименты).
2. Мысленный эксперимент (как Вам кажется, как вы поведете себя в той или иной ситуации).
3. Математическая модель – структурное образование, которое вкладывается в некоторую математическую модель. Сначала делается предположение о свойствах объектов, после чего оно перепроверяется в эмпирических исследованиях.
Пример: Эксперимент на депривацию – неудовлетворение потребностей человека (во времена войны в концлагерях). Предполагалось, что депривация будет накапливаться в сознании, и, дойдя до определенной точки, наступает ее вытеснение. После эта модель проверялась на людях (любая депривация будет работать подобным образом).
Методы моделирования перекрещиваются с другими методами психологических исследований.
15. Психодиагностические методы
Психодиагностика — область психологической науки, разрабатывающая методы выявления и измерения индивидуально-психологических особенностей личности. Психодиагностические методы включают в себя — классификация Бодалева:
I Объективные тесты – те методики, в которых возможно правильное выполнение заданий (тесты способностей, интеллекта). Это практически все тесты психических процессов.
II Стандартизированные самоотчеты. Все они построены на использовании вербальных способностей испытуемого, а так же обращается к его мышлению, воображению и памяти. Требуют достаточно развитых вербальных способностей, анализа, памяти (не работают на детях). Начинают работать примерно с 5-6 класса. Включают в себя:
1) Тесты-опросники. Предполагают набор пунктов, вопросов или утверждений, относительно которых испытуемый выносит суждение. Бывают 2-3-х альтернативные.
2) Открытые опросники. Предполагают последующий контент-анализ / разброс индивидуальных данных по категориям. Особенности – отсутствие стандартных ответов, стандартизация обработки путем отнесения ответов к стандартным категориям.
3) Шкальные техники. Предполагают оценку тех или иных объектов по выраженности в них качества, заданного шкалой. Обычно дается 5-7 альтернативный выбор. Подразновидность шкальных техник:
a) Особый вид шкалирования – субъективная идентификация, которая предполагает создание субъективной структуры на уровне шкалы наименований. Человек должен сам назвать те или иные свои характеристики (выбирать, например, между я аккуратный и я возбужденный).
b) Индивидуально-ориентированные техники. Часто напоминают беседу или интервью. От шкальных техник отличаются тем, что параметры не задаются из вне, а выделяются на основе ответов испытуемых. В отличие от интервью, возможна статистическая обработка.
III Проективные техники. Основаны на том, что недостаточно структурированный материал, выступающий в качестве стимула при соответствующей организации, порождает процессы проекции. Исследовательское применение подразумевает применение контент-аналитических процедур.
IV Диалогические (интерактивные) техники. Они могут быть:
1) Вербальными: интервью, беседа.
2) Невербальными: диагностическая игра с ребенком (диагностика любых свойств ребенка – пример, три желания, что хотело бы несуществующее животное).
16. Изучение продуктов деятельности
Праксиметрический метод — психологический метод, заключающийся в изучении продуктов деятельности субъектов. Продуктами деятельности могут выступать дневниковые записи, архивные материалы, художественные тексты и т. д. Праксиметрический метод известен так же, как «анализ продуктов деятельности», «архивное исследование» или «архивный метод». Последние два термина равнозначны и используются в англоязычной научной литературе, при этом их можно считать частными от праксиметрического метода. Праксиметрический метод используется для проверки гипотез при помощи ранее полученной информации, собранной с какой-либо другой целью или входящей в общедоступную базу данных. Праксиметрический метод часто используется в качестве одного из методов в более крупных исследовательских проектах.
Праксиметрический метод широко применяется в следующих дисциплинах:
• Историческая психология
• Антропопсихология
• Психология личности
• Психология творчества
• Клиническая психология
Для психологии творчества данный метод считается одним из основных. В клинической же психологии он применяется при анализе текстов, рисунков и поделок, созданных больными. Примером образцового применения праксиметрического метода в нейропсихологии можно назвать исследование А. Р. Лурии, основанное на изучении и интерпретации дневниковых записей и рисунков человека, перенёсшего травму коры левого полушария головного мозга. Результаты этого исследования опубликованы в работе «Потерянный и возвращённый мир»
Архивные исследования можно рассматривать в качестве эффективного способа использования информации об имевших место в прошлом событиях в случае, когда психологам необходимо проверять гипотезы при отсутствии возможности непосредственного управления переменными.
Преимущества архивных исследований
• В современных условиях доступны огромные объёмы информации, обеспечивающие почти неисчерпаемые возможности для исследования (библиотеки, всевозможные базы данных, интернет).
• Архивные исследования могут согласовываться с результатами лабораторных исследований, тем самым, увеличивая внешнюю валидность.
• Так как архивная информация уже зафиксирована, она не «смутится» и не попытается «предстать в лучшем свете» перед исследователем.
Недостатки архивных исследований
• В имеющихся данных важная информация может отсутствовать или же не обладать должной репрезентативностью.
• При отборе информации легко можно ошибиться и отобрать информацию, только подтверждающую выдвинутую гипотезу.
• При анализе данных при условии избыточного объёма информации можно интерпретировать информацию сквозь призму определённых ожиданий.
Биографический метод — метод, в ходе которого изучаются особенности жизненного пути одной личности или группы людей. Применяется в психологии личности, психологии творчества и исторической психологии.
Контент-анализ представляет собой метод систематического изучения материала, при котором качественная информация распределяется по заранее определённым категориям. Применяется в политической психологии, психологии рекламы и коммуникации, а также в других социальных науках. Развитие метода связано с развитием психосемантики, методов многомерного анализа данных и вычислительной техники.
Стандартные единицы при анализе текста в контент-анализе:
• Слово (термин, символ)
• Суждение или законченная мысль
• Тема
• Персонаж
• Автор
• Целостное сообщение
Самый простой способ обработки данных контент-анализа — регистрация частоты появления тех или иных единиц в тексте. Но существуют и другие, более сложные, способы обработки.
Контент-анализу можно подвергнуть любой вид записей. Помимо вербальной, можно анализировать и невербальный материал (например, рисунки пациентов, страдающих болезнью Альцгеймера).
Проективный метод считается промежуточным между психологическим тестированием и анализом продуктов деятельности. При использовании данного метода испытуемому предлагается выполнить определённое задание (например, нарисовать картину или составить рассказ по рисунку), а результаты этого задания затем анализируются и интерпретируются.
Примеры проективных методик изучения продуктов деятельности:
• Тест «Рисунок дома»
• Тест «Фигура человека» (Гудинаф и Маховер)
• Тест «Рисунок дерева»
• И др.
В той или иной степени анализ продуктов деятельности производится в следующих проективных методиках:
• Тематический апперцептивный тест (TAT)
• Тест Розенцвейга
• Тест Роршаха (тест «чернильных пятен»)
• Анализ почерка
• И др.
17. Процедура и основные характеристики психологического эксперимента
18. Внешняя операционная и внутренняя валидности эксперимента
Валидность — мера соответствия того, насколько методика и результаты исследования соответствуют поставленным задачам. В частности, валидность считается фундаментальным понятием экспериментальной психологии. Как в экспериментальной психологии, так и в статистике валидное измерение — такое измерение, которое измеряет то, что оно должно измерять. То есть, к примеру, при валидном измерении интеллекта измеряется именно интеллект, а не что-то другое. Безупречный эксперимент (возможный лишь в теории) будет обладать безупречной валидностью: он будет точно показывать, что экспериментальный эффект был вызван изменением независимой переменной, он будет полностью соответствовать реальности, его результаты можно обобщить без ограничений. Когда говорят о степени валидности, рассматривается то, насколько результаты исследования соответствуют поставленным задачам (однако при этом валидность не измеряется в каких-либо условных единицах).
Внутренняя валидность — вид валидности, степень влияния независимой переменной на зависимую переменную. Это понятие введено в экспериментальную психологию немецким ученым Кеппелом. Он вводит такое понятие как идеальный эксперимент, под которым понимается изменение экспериментатором только независимых переменных, эквивалентность испытуемых (каждый человек – идеальный вариант и он будет давать одинаковый результат), неизменность временных характеристик. Под валидностью понимают – достоверность результатов, которую обеспечивает реальный эксперимент по сравнению с идеальным. Внутренняя валидность тем выше, чем больше вероятность того, что изменение зависимой переменной вызвано изменением именно независимой переменной (а не чего-либо ещё). Чем больше влияние на изменение зависимой переменной неконтролируемых исследователем условий, тем ниже внутренняя валидность, и тем больше вероятность того, что факты, обнаруженные в эксперименте, являются артефактами. Данное понятие можно рассматривать как междисциплинарное: оно широко применяется в экспериментальной психологии, а также в других сферах науки. При обладающем внутренней валидностью исследовании исследователь уверен, что результаты, полученные измерением зависимой переменой, непосредственно связаны с независимой переменной, а не с каким-нибудь другим неконтролируемым фактором. Однако, фактически, в науке (особенно в психологии) невозможно со стопроцентной уверенностью утверждать, что внутренняя валидность соблюдена. Например, невозможно изучить какой-то психический процесс отдельно от психики в целом. Поэтому всегда при любом психологическом эксперименте учёный может лишь максимально (но не абсолютно) удалить или минимизировать разнообразные факторы, угрожающие внутренней валидности.
Внешняя валидность — вид валидности, определяющий то, насколько результаты конкретного исследования можно распространить на весь класс подобных ситуаций/явлений/объектов. Данное понятие можно рассматривать как междисциплинарное: оно широко применяется в экспериментальной психологии, а также в других сферах науки. Внешняя валидность определяет то, в какой мере результаты, полученные в эксперименте, могут соответствовать тому типу жизненной ситуации, которая была исследована, и то, насколько возможно обобщить эти результаты на все подобные жизненные ситуации. Как и в отношении любой другой валидности, о внешней валидности в исследовании, вероятно, невозможно сказать, что она абсолютно соблюдена, можно указать только на её нарушение. Абсолютным соблюдение внешней валидности считалось бы тогда, когда результаты исследования можно обобщить на любые популяции при любых условиях и в любое время, поэтому учёные говорят не о соблюдении либо несоблюдении внешней валидности, а о степени её соблюдения. Чтобы исследование обладало наивысшей степенью валидности, должна существовать возможность генерализации его результатов на другие популяции, другие условия, другое время.
Чтобы увеличить степень внешней валидности, в исследованиях могут не ограничиваться лишь экспериментальным методом, но также использовать и другие — например, наблюдение, межкультурные исследования и т. д.
При современном научном подходе в психологии соблюдение внешней валидности в исследованиях играет ведущую роль, так как наиболее ценным считается создание общих теорий, моделей и алгоритмов, применимых к психике в целом, независимо от контекста, — то есть моделей, обладающих крайне широкими предсказательными возможностями; поэтому исследования, результаты, которых можно применить только к какой-то определённой ограниченной ситуации, обладают нисходящей ценностью.
Операциональная валидность — частный случай внешней валидности, степень соответствия методики и плана эксперимента проверяемой гипотезе. Операциональная валидность определяет степень соответствия используемой экспериментальной методики (экспериментальных утверждений) теоретическим положениям, которые положены в основу организации и проведения данного эксперимента. Главные причины нарушения операционной валидности: несоответствие экспериментальной процедуры теме исследования (агрессивность – агрессия, тревога – тревожность и т.п.); условия проведения исследования (где и когда). Частью операциональной валидности можно считать конструктную валидность.
Конструктная валидность — частный случай операциональной валидности, степень адекватности метода интерпретации экспериментальных данных теории, которая определяется правильностью употребления терминов той или иной теории. Конструктная валидность имеет отношение к попыткам обозначения любых аспектов эксперимента. Опасности нарушения конструктной валидности заключаются в неправильном обозначении причины и эффекта с помощью абстрактных терминов, терминов, взятых из обыденного языка или формальной теории.
19. Факторы, влияющие на внутреннюю валидность эксперимента
Внутренняя валидность — вид валидности, степень влияния независимой переменной на зависимую переменную. Чем больше влияние на изменение зависимой переменной неконтролируемых исследователем условий, тем ниже внутренняя валидность, и тем больше вероятность того, что факты, обнаруженные в эксперименте, являются артефактами.
Основные факторы, нарушающие внутреннюю валидность эксперимента:
• Изменение во времени (зависимость субъектов и окружающей среды от времени суток, времён года, изменений в самом человеке — старение, усталость и рассеивание внимания при длительных исследованиях, изменение мотивации испытуемых и экспериментатора и т. д.; ср. Естественное развитие). Необходимость перепроверки – возможно сегодняшняя картина не будет идентична реальной картине.
• Эффект последовательности – влияние одного эксперимента на последующий; влияние одного из условий эксперимента на следующее за ним.
• Эффект Розенталя (Пигмалиона). Заключается во влиянии предубеждений экспериментатора на результат исследования. Влияние предубеждений, ожиданий и предыдущего опыта исследователя на результаты исследования. Может проявиться на любой стадии исследования и в любой науке: и при проведении процедуры эксперимента, и при обработке результатов, и при интерпретации результатов исследования, и т. д. Нельзя исследовать те группы, к которым есть те или иные предубеждения.
• Эффект Хоторна — срабатывает в том случае, когда испытуемый пытается угодить экспериментатору. Это условия, в которых новизна, интерес к эксперименту или повышенное внимание к данному вопросу приводят к искажённому, зачастую слишком благоприятному результату. Участники эксперимента действуют иначе, более усердно, чем обычно, только благодаря осознанию того, что они причастны к эксперименту.
• Эффект плацебо. Плаце́бо — физиологически инертное вещество, используемое в качестве лекарственного средства, положительный лечебный эффект которого связан с подсознательным психологическим ожиданием пациента. Плацебо неспособно действовать непосредственно на те условия, ради изменения которых выписывают препарат. Термином эффект плацебо называют само явление немедикаментозного воздействия, не только препарата, а, например, облучения (иногда используют разные «мигающие» аппараты, даже «лазеротерапию» и др.). Проверка эффективности тех или иных методов психотерапии.
Пример – избавление от страха выступать перед аудиторией:
Психоанализ 60%
Бихевиоризм 86%
Медицина 56%
Когнитивное 50%
Плацебо 50% (группа, не подвергается никаким воздействиям – буферная группа).
• Эффект аудитории — влияние постороннего присутствия на поведение человека.
• Эффект первого впечатления — влияние мнения о человеке, которое сформировалось у субъекта в первые минуты при первой встрече, на дальнейшую оценку деятельности и личности этого человека. Добавил Худяков.
• Эффект Барнума — общее наблюдение, что люди крайне высоко оценивают точность таких описаний их личности, которые, как они предполагают, созданы индивидуально для них, но которые на самом деле неопределённы и достаточно обобщены, чтобы их можно было с таким же успехом применить и ко многим другим людям. Эффектом Барнума многие учёные частично объясняют феномен широкой популярности астрологических гороскопов, хиромантии и различных псевдонаук. Чем меньше конкретики, тем больше вера. Люди склонны принимать за истину самые общие описания.
• Сопутствующее смешение — фактор, угрожающий внутренней валидности, состоящий в том, что на зависимую переменную обычно влияют различные нерелевантные стимулы, от которых принципиально невозможно избавиться. В задачи исследователя входит определение степени влияния этих стимулов на зависимую переменную, чтобы быть уверенным в том, какое влияние на неё оказывает изменение независимой переменной, интересующей экспериментатора.
• Факторы выборки. Выделил Кеппбел.
— Неправильная селекция (неэквивалентность групп по составу, вызывающая систематическую ошибку в результатах)
— Экспериментальный отсев (неравномерное выбывание испытуемых из сравниваемых групп, приводящее к неэквивалентности групп по составу). Первая выборка должна быть больше последующих
• Эффект истории – имеют место события, которые происходят между первой и второй встречей испытуемого и экспериментатора.
20. Экспериментальная выборка
Выборка — множество случаев (испытуемых, объектов, событий, образцов), с помощью определённой процедуры выбранных из генеральной совокупности для участия в исследовании. Объём выборки — число случаев, включённых в выборочную совокупность. Из статистических соображений рекомендуется, чтобы число случаев составляло не менее 30—35.
Выборка может рассматриваться в качестве репрезентативной или нерепрезентативной. Репрезентативность — соответствие характеристик выборки характеристикам популяции или генеральной совокупности в целом. Репрезентативность определяет, насколько возможно обобщать результаты исследования с привлечением определённой выборки на всю генеральную совокупность, из которой она была собрана.
Выделяют несколько основных видов плана построения групп:
1. Исследование с экспериментальной и контрольной группами, которые ставятся в разные условия. Исследование экспериментальной группы проводится на фоне контрольной группы (пытаемся определить и выявить определенные свойства).
2. Исследование с экспериментальной и контрольной группами с привлечением стратегии попарного отбора. Для каждого субъекта группы подбирается эквивалентный ему (возраст, образование, соц. статус, семейное положение и т.п.). Тогда экспериментальная и контрольная группы становятся похожими по составу испытуемых.
3. Исследование с использованием только одной группы — экспериментальной. Поведение этой группы изучается и в экспериментальных и в контрольных условиях. Такой план применяется, когда наблюдается только экспериментальная группа, и нет возможности сформировать контрольную группу. Недостаток – отсутствие контроля эффекта последовательности.
4. Исследование с использованием смешанного (факторного) плана — все группы ставятся в разные условия, и образуется более чем 2 группы. Формирование выборки в этом случае должно подчиняться ряду правил. Применяется при факторном планировании эксперимента. Должны действовать следующие критерии:
— Содержательный критерий (критерий операционной валидности), правила которого сводятся к тому, что характеристики экспериментальной группы должны минимально отклоняться от характеристик идеальной экспериментальной группы.
— Критерий эквивалентности (критерий внутренней валидности). Его смысл сводится к тому, что результаты, полученные на выборке, должны распространяться на каждого члена выборки.
— Критерий репрезинтативности (критерий внешней валидности). Его правила звучат так, что группа лиц, участвующих в эксперименте должна представлять всю часть популяции.
Отбор групп для их участия в психологическом эксперименте осуществляется с помощью различных стратегий, которые нужны для того, чтобы обеспечить максимально возможное соблюдение внутренней и внешней валидности.
• Рандомизация (случайный отбор). Рандомизация, или случайный отбор, используется для создания простых случайных выборок. Использование такой выборки основывается на предположении, что каждый член популяции с равной вероятностью может попасть в выборку. Например, чтобы сделать случайную выборку из 100 студентов вуза, можно сложить бумажки с именами всех студентов вуза в шляпу, а затем достать из неё 100 бумажек — это будет случайным отбором.
• Попарный отбор. Попарный отбор — стратегия построения групп выборки, при котором группы испытуемых составляются из субъектов, эквивалентных по значимым для эксперимента побочным параметрам. Данная стратегия эффективна для экспериментов с использованием экспериментальных и контрольных групп с лучшим вариантом — привлечением близнецовых пар (моно- и дизиготных), так как позволяет создать.
• Стратометрический отбор. Стратометрический отбор — рандомизация с выделением страт (или кластеров). При данном способе формирования выборки генеральная совокупность делится на группы (страты), обладающие определёнными характеристиками (пол, возраст, политические предпочтения, образование, уровень доходов и др.), и отбираются испытуемые с соответствующими характеристиками.
• Приближённое моделирование. Приближённое моделирование — составление ограниченных выборок и обобщение выводов об этой выборке на более широкую популяцию. Например, при участии в исследовании студентов 2-го курса университета, данные этого исследования распространяются на «людей в возрасте от 17 до 21 года». Допустимость подобных обобщений крайне ограничена.
• Привлечение реальных групп.
21. Переменные в эксперименте
Эксперимент отличается от наблюдения вмешательством в ситуацию со стороны исследователя, осуществляющего целенаправленное манипулирование факторами и регистрацию соответствующих изменений в поведении изучаемого объекта. Факторы, участвующие в экспериментальном исследовании, называются переменными. Они подразделяются на два типа: независимая переменная и зависимая переменная. Переменная, которой манипулируют, подвергают изменению, называется независимой переменной. Независимая переменная — это некое условие, которое экспериментатор систематически изменяет, чтобы оценить его влияние на другую переменную. Переменная, предположительно меняющаяся в ответ на изменения независимой переменной, называется зависимой переменной. Иными словами, эксперимент — это метод исследования, при котором исследователь изучает влияние одного класса переменных (независимых переменных) на другой класс переменных (зависимых переменных). При этом предполагается, что зависимая переменная должна изменяться как функция изменений независимой переменной. Измеряемые изменения зависимой переменной рассматриваются как «зависимые» от манипулирования независимой переменной. Целью экспериментатора считается сохранение постоянными всех условий, за исключением одного — независимой переменной.
В упрощённом примере независимую переменную можно рассматривать как некий релевантный стимул (St(r)), силу которого варьирует экспериментатор, в то время, как зависимая переменная — реакция (R) испытуемого, его психики (P) на воздействие этого релевантного стимула.
Однако, как правило, именно искомая стабильность всех условий, кроме независимой переменной, в психологическом эксперименте недостижима, так как практически всегда помимо этих двух переменных присутствуют и дополнительные переменные, систематические иррелевантные стимулы (St(1)) и случайные стимулы (St(2)), ведущие соответственно к систематическим и случайным ошибкам. Таким образом, окончательное схематическое изображение экспериментального процесса выглядит так:
Следовательно, в эксперименте можно выделить три вида переменных:
1. Независимая переменная
2. Зависимая переменная
3. Дополнительные переменные (или внешние переменные)
Итак, экспериментатор пытается установить функциональную зависимость между зависимой и независимой переменной, что выражается в функции R=f(St(r)), попытавшись при этом учесть систематическую ошибку, возникшую вследствие воздействия иррелевантных стимулов. Для уменьшения вероятности воздействия случайных ошибок на результат исследователь стремится проводить серию опытов.
Для того чтобы сделать вывод об эффективности эксперимента, необходимо, чтобы результаты измерений, происходящих в ходе эксперимента, могли быть сравнимы с некоторым эталоном. С этой целью наряду с экспериментальной группой в эксперименте участвует контрольная группа. Экспериментальная группа — это группа испытуемых, вовлеченных в экспериментальную ситуацию, т. е. поставленных в условия, при которых они подвергаются воздействию независимой переменной, которая, согласно предположению, должна оказывать влияние на мысли, чувства или поведение. Контрольная группа — это группа испытуемых, не подвергаемых действию независимой переменной в эксперименте. Показатели зависимой переменной у этих испытуемых сравниваются с таковыми у испытуемых из экспериментальной группы, которые подвергались воздействию независимой переменной, на основе сравнения делается вывод о том, определяет ли независимая переменная изменения зависимой переменной.
22. Планирование экспериментов
Планирование эксперимента — один из важнейших этапов организации психологического исследования, на котором исследователь пытается сконструировать наиболее оптимальную для воплощения на практике модель (то есть план) эксперимента. Грамотно составленная схема исследования, план, позволяет добиться оптимальных значений валидности, надёжности и точности в исследовании, предусмотреть нюансы, за которыми сложно уследить при бытовом «спонтанном экспериментировании». Зачастую, чтобы скорректировать план, экспериментаторы проводят так называемое пилотажное, или пробное, исследование, которое можно рассматривать как «черновик» будущего научного эксперимента.
Экспериментальный план создаётся для того, чтобы ответить на основные вопросы о:
• количестве независимых переменных, которые используются в эксперименте (одна или несколько?);
• количестве уровней независимой переменной (изменяется ли независимая переменная или остаётся постоянной?);
• методах контроля дополнительных, или возмущающих, переменных (какие необходимо и целесообразно применить?):
o метод прямого контроля (прямое исключение известной дополнительной переменной),
o метод выравнивания (учитывать известную дополнительную переменную при невозможности её исключения),
o метод рандомизации (случайный отбор групп в случае неизвестности дополнительной переменной).
Одним из самых важных вопросов, на которые должен ответить экспериментальный план, — определить, в какой последовательности должно происходить изменение рассматриваемых стимулов (независимых переменных), воздействующих на зависимую переменную. Последовательность предъявления стимулов — очень важный вопрос, напрямую касающийся соблюдения валидности исследования: к примеру, если постоянно предъявлять человеку один и тот же стимул, он может стать менее восприимчив к нему.
Виды планов:
1. Простые (однофакторные) планы – предусматривают изучение влияния на зависимую переменную только одной независимой переменной. Преимущество таких планов состоит в их эффективности при установлении влияния независимой переменной, а также в лёгкости анализа и интерпретации результатов. Недостаток заключается в невозможности сделать вывод о функциональной зависимости между независимой и зависимой переменными.
— Опыты с воспроизводимыми условиями. В сравнении с опытами с привлечением двух независимых групп такие планы требуют меньшего количества участников. План не подразумевает наличия разных групп (например, экспериментальной и контрольной). Цель таких опытов — установить воздействие одного фактора на одну переменную.
— Опыты с привлечением двух независимых групп (экспериментальной и контрольной) – опыты, в которых экспериментальному воздействию подвергается лишь экспериментальная группа, в то время как контрольная группа продолжает делать то, что она обычно делает. Цель — проверка действия одной независимой переменной.
2. Комплексные планы составляются для экспериментов, в которых изучается либо воздействие нескольких независимых переменных (факторные планы), либо последовательное воздействие различных градаций одной независимой переменной (многоуровневые планы).
— Планы для многоуровневых экспериментов. Если в экспериментах используется одна независимая переменная, ситуация, когда изучаются только два её значения, считается скорее исключением, чем правилом. В большинстве однофакторных исследований используется три или более значений независимой переменной, — такие планы часто называют однофакторными многоуровневыми. Такие планы могут использоваться как для исследования нелинейных эффектов (то есть случаев, когда независимая переменная принимает более двух значений), так и для проверки альтернативных гипотез. Преимущество — в возможности определить вид функциональной зависимости между независимой и зависимой переменными. Недостаток заключается в больших временных затратах, а также в необходимости привлечь больше участников.
— Факторные планы подразумевают использование более чем одной независимой переменной. Таких переменных, или факторов, может быть сколько угодно, но обычно ограничиваются использованием двух, трёх, реже — четырёх. Факторные планы описываются с помощью системы нумерации, показывающей количество независимых переменных и количество значений (уровней), принимаемых каждой переменной. Например, факторный план 2х3 имеет две независимые переменные (факторы), первая из которых принимает два значения («2»), а вторая — три значения («3»).
3. Квазиэкспериментальные планы — планы для экспериментов, в которых вследствие неполного контроля за переменными нельзя сделать выводы о существовании причинно-следственной связи. Эти планы часто применяются в прикладной психологии.
— Планы ex post facto. — исследования, в которых сбор и анализ данных производится после того, как событие уже свершилось, многие относят их к квазиэкспериментальным. Суть исследования в том, что экспериментатор сам не воздействует на испытуемых: в качестве воздействия выступает некоторое реальное событие из их жизни. При планировании исследования имитируется схема строгого эксперимента с уравниванием или рандомизацией групп и тестированием после воздействия.
— Планы экспериментов с малым N также называют «планами с одним субъектом», так как индивидуально рассматривается поведение каждого испытуемого. Одной из главных причин использования экспериментов с малым N считается невозможность в некоторых случаях применить результаты, полученные из обобщений на больших группах людей, ни к одному из участников индивидуально (что, таким образом, приводит к нарушению индивидуальной валидности). Интроспективные исследования Эббингауза можно отнести к экспериментам с малым N (только исследуемым им субъектом был он сам). План с одним субъектом должен учитывать как минимум три условия:
1. Необходимо точно определить целевое поведение в терминах событий, которые легко зафиксировать.
2. Необходимо установить базовый уровень реакции.
3. Необходимо произвести воздействие на испытуемого и зафиксировать его поведение.
4. Планы корреляционных исследований — исследование, проводимое для подтверждения или опровержения гипотезы о статистической связи (корреляции) между несколькими (двумя или более) переменными. От квазиэкспериментального отличается тем, что в нём отсутствует управляемое воздействие на объект исследования. В корреляционном исследовании учёный выдвигает гипотезу о наличии статистической связи между несколькими психическими свойствами индивида или между определёнными внешними уровнями и психическими состояниями. Испытуемые должны быть в эквивалентных неизменных условиях. Виды корреляционных исследований:
• Сравнение двух групп
• Одномерное исследование
• Корреляционное исследование попарно эквивалентных групп
• Многомерное корреляционное исследование
• Структурное корреляционное исследование
• Лонгитюдное корреляционное исследование*
Планирование включает в себя два этапа.
1. Содержательное планирование эксперимента:
— Определение ряда теоретических и экспериментальных положений, образующих теоретическую основу исследования.
— Формулировка теоретических и экспериментальных гипотез исследования.
— Выбор необходимого метода эксперимента.
— Решение вопроса выборки испытуемых:
1- Определение состава выборки.
2- Определение объёма выборки.
3- Определение способа формирования выборки.
2. Формальное планирование эксперимента:
— Достижение возможности сравнения результатов.
— Достижение возможности обсуждения полученных данных.
— Обеспечение экономичного проведения исследования.
Главной целью формального планирования считается исключение максимально возможного числа причин искажения результатов.
23. Формальное планирование эксперимента
Планирование включает в себя два этапа:
1. Содержательное планирование эксперимента:
— Определение ряда теоретических и экспериментальных положений, образующих теоретическую основу исследования.
— Формулировка теоретических и экспериментальных гипотез исследования.
— Выбор необходимого метода эксперимента.
— Решение вопроса выборки испытуемых: Определение состава, объёма и способа формирования выборки.
2. Формальное планирование эксперимента:
— Достижение возможности сравнения результатов.
— Достижение возможности обсуждения полученных данных.
— Обеспечение экономичного проведения исследования.
Формальное планирование включает выбор экспериментальной схемы, или плана варьирования условий независимой переменной (НП), и определение величины минимального эффекта ожидаемого результата действия НП. План сбора данных является одновременно планом, в соответствии с которым измеряется ЗП. Главной целью формального планирования считается исключение максимально возможного числа причин искажения результатов.
Задачи формального планирования исследователя.
— обеспечить валидность эксперимента
— обеспечить условие для принятия решения об экспериментальном эффекте, или эффекте действия НП.
— применение схем обработки данных, адекватных метрике использование напр., шкал и способ сбора данных.
В узком смысле к планированию эксперимента относят 2 момента, связанных с учетом последующего статистического решения.
1. как будет оцениваться экспериментальный эффект Между НП и ЗП
2. установление минимального эффекта, достаточного для вынесения суждения о полученных различиях в экспериментах и контрольных условиях или наблюдаемой связи между измерениями НП и ЗП (установление минимального эффекта включает определение вероятности ошибок первого (альфа) и второго (бетта – уровня) рода ).
Есть экспериментальные эффекты, которые определяются только при помощи статистических методов, а есть такие, в которых изменение ЗП на столько заметны, что не надо никакой статистики.
Величина минимального эффекта связана с количеством опытных данных, т.е. с числом выборочных значений показателей ЗП. Психологическая величина выборки (числа испытуемых или числа опытов) м. существенно снизить величину эффекта, достаточно для принятия решения о действии НП, но это таки связано с содержанием планирования. (контроль факторов времени, репрезентация выборки и т.д.)
Формальное планирование для проверки психологической гипотезы возможно в психологических случаях исследования, где принимается традиционный подход: переменные представлены и управляемы независимо др. от др.
I Решение проблем содержат план эксперимента представленный на этапе конкретизации и гипотез и переменных ,т.о. чтобы не было утеряна специфика исследуемой психологической реальности: психологическое объяснение, заданное в гипотетических конструктах и формулировке причинно-следственной зависимости, содержательно соотносится с видом установления эмпирической зависимости и условиями ее выявления, включая способы задания условий НП и выбор методик фиксации показателя ЗП. Это первый этап планирования эксперимента.
II Определение адекватной схемы сбора данных, количества необходимых проб контроля факторов, угрожающих валидности эксперимента и т.д. психолог принимает условность ряда положений.
В качестве этапов формального планирования выделяют решения о величине минимального эффекта Х-воздействий или о величине сдвига ЗП, которые измерила на разных уровнях НП, которые принимается в качестве достаточной или разумной с т.з. возможности отвергнуть нуль-гипотезу, а также об уровнях допустимых ошибок при проверке статистической гипотезы.
24. Содержательное планирование эксперимента
Планирование включает в себя два этапа:
1. Содержательное планирование эксперимента:
— Определение ряда теоретических и экспериментальных положений, образующих теоретическую основу исследования. Постановка задачи или определение темы. Любое исследование начинается с определения темы (она ограничивает то, что будем исследовать). Исследование проводится в трех случаях:
1-проверка гипотезы о существовании явления;
2-проверка гипотезы о существовании связи между явлениями;
3-проверка гипотезы о причинной зависимости явления А от явления В.
Первичная постановка проблемы заключается в постановке гипотезы. Психологическая гипотеза, или экспериментальная, — гипотеза о психическом явлении, инструментом проверки которой служит психологическое исследование.
— Формулировка теоретических и экспериментальных гипотез исследования. Этап уточнения гипотезы и определения переменных. Определение экспериментальной гипотезы.
— Выбор необходимого метода эксперимента.
— Выбор экспериментального инструмента и условий эксперимента (отвечает на вопрос – «как организовать исследование?»):
Позволяет управлять независимой переменной. Независимая переменная — в научном эксперименте переменная, которая намеренно манипулируется или выбирается экспериментатором с целью выяснить ее влияние на зависимую переменную.
Позволяет регистрировать зависимую переменную. Зависимая переменная — в научном эксперименте измеряемая переменная, изменения которой связывают с изменениями независимой переменной
— Решение вопроса выборки испытуемых:
— Определение состава выборки.
— Определение объёма выборки.
— Определение способа формирования выборки.
— Рандомизация (случайный отбор). Используется для создания простых случайных выборок, основывается на предположении, что каждый член популяции с равной вероятностью может попасть в выборку. Например, чтобы сделать случайную выборку из 100 студентов вуза, можно сложить бумажки с именами всех студентов вуза в шляпу, а затем достать из неё 100 бумажек — это будет случайным отбором.
— Попарный отбор — стратегия построения групп выборки, при котором группы испытуемых составляются из субъектов, эквивалентных по значимым для эксперимента побочным параметрам. Данная стратегия эффективна для экспериментов с использованием экспериментальных и контрольных групп с лучшим вариантом — привлечением близнецовых пар (моно- и дизиготных), так как позволяет создать.
— Стратометрический отбор. Стратометрический отбор — рандомизация с выделением страт (или кластеров). При данном способе формирования выборки генеральная совокупность делится на группы (страты), обладающие определёнными характеристиками (пол, возраст, политические предпочтения, образование, уровень доходов и др.), и отбираются испытуемые с соответствующими характеристиками.
— Приближённое моделирование. Приближённое моделирование — составление ограниченных выборок и обобщение выводов об этой выборке на более широкую популяцию. Например, при участии в исследовании студентов 2-го курса университета, данные этого исследования распространяются на «людей в возрасте от 17 до 21 года». Допустимость подобных обобщений крайне ограничена.
— Привлечение реальных групп
2. Формальное планирование эксперимента:
— Достижение возможности сравнения результатов.
— Достижение возможности обсуждения полученных данных.
— Обеспечение экономичного проведения исследования.
Главной целью формального планирования считается исключение максимально возможного числа причин искажения результатов.
25. Факторное планирование эксперимента
Факторные эксперименты применяются тогда, когда необходимо проверить сложные гипотезы о взаимосвязях между переменными. Общий вид подобной гипотезы: «Если А1, А2,…, Аn, то В». Такие гипотезы называются комплексными, комбинированными и др. При этом между независимыми переменными могут быть различные отношения: конъюнкции, дизъюнкции, линейной независимости, аддитивные или мультипликативные и др. Факторные эксперименты являются частным случаем многомерного исследования, в ходе проведения которого пытаются ус¬тановить отношения между несколькими независимыми и несколькими зависимы¬ми переменными. В факторном эксперименте проверяются одновременно, как правило, два типа гипотез:
1) гипотезы о раздельном влиянии каждой из независимых переменных;
2) гипотезы о взаимодействии переменных, а именно — как присутствие одной из независимых переменных влияет на эффект воздействия на другой.
Факторный эксперимент строится по факторному плану. Факторное планирование эксперимента заключается в том, чтобы все уровни независимых переменных сочетались друг с другом. Число экспериментальных групп равно числу сочетаний уровней всех независимых переменных.
Чаще всего используются факторные планы для двух независимых переменных и двух уровней типа 2х2. Для составления плана применяется принцип балансировки. План 2х2 используется для выявления эффекта воздействия двух независимых переменных на одну зависимую. Экспериментатор манипулирует возможными сочетаниями переменных и уровней. Данные приведены в простейшей таблице.
2-я переменная 1-я переменная
Есть Нет
Есть 1 2
Нет 3 4
Для обработки результатов применяется дисперсионный анализ по Фишеру.
Так же редко используются другие версии факторного плана, а именно: 3х2 или 3х3. План 3х2 применяется в тех случаях, когда нужно установить вид зависимости одной зависимой переменной от одной независимой, а одна из независимых переменных представлена дихотомическим параметром. Пример такого плана — эксперимент по выявлению воздействия внешнего наблюдения на успех решения интеллектуальных задач. Первая независимая переменная варьируется просто: есть наблюдатель, нет наблюдателя. Вторая независимая переменная — уровни трудности задачи. В этом случае мы получаем план 3х2.
1-я переменная 2-я переменная
Легкая Средняя Трудная
Есть наблюдатель 1 2 3
Нет наблюдателя 4 5 6
Вариант плана 3х3 применяется в том случае, если обе независимые переменные имеют несколько уровней и есть возможность выявить виды связи зависимой переменной от независимых. Этот план позволяет выявлять влияние подкрепления на успешность выполнения задании разной трудности.
Уровень сложности задачи Интенсивность стимуляции
Низкая Средняя Высокая
Низкий 1 2 3
Средний 4 5 6
Высокий 7 8 9
В общем случае план для двух независимых переменных выглядит как N х М. Применимость таких планов ограничивается только необходимостью набора большого числа рандомизированных групп. Объем экспериментальной работы чрезмерно возрастает с добавлением каждого уровня любой независимой переменной.
В случае, когда нас интересует успешность выполнения экспериментальной серии заданий, зависящая не только от общей стимуляции, которая производится в форме наказания — удара током, но и от соотношения поощрения и наказания, мы применяем план 3х3х3.
L1 L2 L3
М1 A1 В2 С3
М2 В2 С3 А1
м3 С3 А1 В2
2 признака многоуровневого эксперимента:
1. НП имеет более чем 2 уровня
2. порядок предъявления этих трех или более условий одной и той же НП контролируется спец схемой, подразумевающей уравнивание порядковой позиции каждого уровня в общей последовательности условий
Эти многоуровневые эксперименты противопоставляют бивалентному (здесь 2 уровня НП, экспериментальная и контрольная могут отличаться качеством и количеством)
Количественная оценка это оценка по шкалам порядка, отношений, интервалов.
Классификация уровней НП – это качественная оценка, может быть по одному или более признакам.
Не число НП определяет переход к количественному эксперименту, а возможность измерения хотя бы одной из НП как количественной.
Многоуровневый эксперимент часто строиться по факторным схемам, поскольку второй переменной выступает «порядок уровней» первой НП
Есть 2 наиболее поп схемы:
1. полного уравнивания по схеме лат квадрата
2. уравнивание по схеме сбалансированного лат квадрата
Обе эти схемы представляют собой варианты экспериментальных планов, в которых все уровни первой НП предъявляются каждому испытуемому, но вторая НП образуется благодаря разбиению испытуемых на группы, которым предъявляется одна из возможных последовательностей уровневой первой НП
Рассмотрим возможные результаты простейшего факторного эксперимента 2х2 с позиций взаимодействий переменных. Для этого нам надо представить результаты опытов на графике, где по оси абсцисс отложены значения первой независимой переменной, а по оси ординат — значения зависимой переменной. Каждая из двух прямых, соединяющих значения зависимой переменной при разных значениях первой независимой переменной (А), характеризует один из уровней второй независимой переменной (В). Применим для простоты результаты не экспериментального, а корреляционного исследования. Условимся, что мы исследовали зависимость статуса ребенка в группе от состояния его здоровья и уровня интеллекта. Рассмотрим варианты возможных отношений между переменными.
Первый вариант: прямые параллельны — взаимодействия переменных нет.
Больные дети имеют более низкий статус, чем здоровые, независимо от уровня интеллекта. Интеллектуалы имеют всегда более высокий статус (независимо от здоровья).
Второй вариант: физическое здоровье при наличии высокого уровня интеллекта увеличивает шанс получить более высокий статус в группе(рис 5.2).
В этом случае получен эффект расходящегося взаимодействия двух независимых переменных. Вторая переменная усиливает влияние первой на зависимую переменную.
Третий вариант: сходящееся взаимодействие — физическое здоровье уменьшает шанс интеллектуала приобрести более высокий статус в группе. Переменная «здоровье» уменьшает влияние переменной «интеллект» на зависимую переменную. Есть и другие случаи этого варианта взаимодействия:
Переменные взаимодействуют так, что увеличение значения первой приводит к уменьшению влияния второй с изменением знака зависимости (рис. 5.3).
У больных детей, обладающих высоким уровнем интеллекта, меньше шанс полу¬чить высокий статус, чем у больных детей с низким интеллектом, а у здоровых — связь интеллекта и статуса позитивная.
Теоретически возможно представить, что больные дети будут иметь больший шанс получить высокий статус при высоком уровне интеллекта, чем их здоровые низкоинтеллектуальные сверстники.
Последний, четвертый, возможный вариант наблюдаемых в исследованиях отношений между независимыми переменными: случай, когда между ними существует пересекающееся взаимодействие, представленное на последнем графике (рис. 5.4).
Оценка величины взаимодействия проводится с помощью дисперсионного ана¬лиза, а t-критерий Стьюдента используется для оценки значимости различий груп¬повых X.
Во всех рассмотренных вариантах планирования эксперимента применяется способ балансировки: различные группы испытуемых ставятся в разные экспериментальные условия. Процедура уравнивания состава групп позволяет производить сравнение результатов.
Однако во многих случаях требуется планировать эксперимент так, чтобы все его участники получили все варианты воздействия независимых переменных. Тогда на помощь приходит техника контрбалансировки.
26. Психофизика. Методы измерения порогов чувствительности
Психофи́зика, раздел психологии, изучающий количественные отношения между силой раздражителя и величиной возникающего ощущения с помощью количественных методов. Основана Г.Фехнером во 2-й половине XIX в.. Она ищет ответы на следующие вопросы:
1) Какой уровень стимуляции необходим для того, чтобы вызвать ощущение или сенсорную реакцию?
2) Насколько должна измениться величина раздражителя, чтобы можно было обнаружить изменение?
4) Как меняется ощущение или сенсорная реакция с изменением величины раздражителя?
Для ответа на эти и другие вопросы используют психофизические методы. В состав этих методов входят: 3 классических метода определения порогов, введенные в психофизику Г.Фехнером; многочисленные психофизические методы шкалирования надпороговых раздражителей, используемые для получения мер величины ощущения, и методы теории обнаружения сигналов (ТОС), применяемые для получения мер «номинальной» сенсорной чувствительности, минимально искаженной мотивами и установками испытуемых. Так называемые классические методы — метод границ, метод установки и метод постоянных раздражителей — впервые были сведены вместе и представлены Фехнером в его труде «Элементы психофизики». Они использовались для определения абсолютных и разностных порогов. Абсолютный порог определяется как величина раздражителя, дающего 50% случаев обнаружения. Аналогично этому дифференциальный порог — это минимальное изменение раздражения, обнаруживаемое в 50% случаев.
Метод границ. При использовании этого метода наблюдателю в каждой отдельной пробе предъявляют либо монотонно возрастающую (восходящие пробы), либо монотонно убывающую (нисходящие пробы) дискретную последовательность раздражителей, величина которых изменяется до тех пор, пока не произойдет изменение реакции наблюдателя с «да» на «нет» (в нисходящих пробах) или с «нет» на «да» (в восходящих пробах). Уровень стимуляции, соответствующее половине интервала, на котором происходит изменение реакции, принимается за величину порога для данной пробы.
Метод установки. В противоположность методу границ, этот метод дает возможность самому наблюдателю регулировать непрерывно изменяемый раздражитель, с тем чтобы уравнять его с заданным эталоном. Каждая проба заключается в корректировке наблюдателем переменного раздражителя от точки явного неравенства до точки субъективного равенства с эталоном. Восходящие и нисходящие пробы чередуются вместе со случайно изменяемым начальным отклонением переменного раздражителя от эталона.
Метод постоянных раздражителей. Этот метод предписывает предъявление наблюдателю в каждой отдельной пробе только одного раздражителя, выбранного из фиксированного набора, включающего от 4 до 9 раздражителей. При определении абсолютного порога наблюдатель в каждой пробе дает ответ в форме «да/нет». При определении дифференциального порога наблюдатель, сравнивая тестовый раздражитель из определенного набора с предъявляемым в каждой пробе эталоном, дает ответ в форме «больше чем/меньше чем». После предварительного опробования тестовых раздражителей их набор формируется т. о., чтобы они заключали порог в вилку и чтобы все они (в идеале) давали какой-то процент реакций обнаружения или различения, но ни один из них не воспринимался в 100% случаев.
Психофизические методы шкалирования надпороговых раздражителей. Представляют собой собрание самых различных методов, общее у которых только то, что они предписывают правила, по которым испытуемые (прямо или косвенно) присваивают значения числовой шкалы физическим стимулам. Эти методы часто использовались для проверки некоторых психофизических законов. Среди них — методы бисекции, субъективно равных интервалов, фракционирования и оценки величины. При использовании метода бисекции испытуемому дается инструкция отрегулировать величину переменного раздражителя т. о., чтобы результирующее ощущение казалось ему равноудаленным от ощущений, вызываемых двумя постоянными раздражителями, задающими границы интервала, который нужно разделить пополам. Эта процедура многократно повторяется, после чего вычисляется среднее арифметическое подобранных испытуемым значений переменного раздражителя. Метод субъективно равных интервалов — разновидность метода категорий — предоставляет наблюдателю возможность относить предъявляемые раздражители к одной из «равношироких» категорий, число которых (напр., 5) задается экспериментатором и не меняется в ходе опыта. Первыми предъявляются крайние по величине раздражители и идентифицируются как таковые, чтобы служить опорными точками для последующих суждений. После классификации наблюдателем всех раздражителей их субъективные значения, определяемые как усредненные, или медианные, категории, представляются графически в виде функции от объективной величины раздражителя. Метод фракционирования требует от наблюдателя в каждой пробе создавать (путем регулировки или подстройки) новый раздражитель, составляющий заранее определенную часть (напр., половину) предъявляемого ему раздражителя. Это делается для каждого из раздражителей, входящих в стимульный набор. Метод оценки величины — широко используемая процедура, предоставляющая возможность наблюдателю оценивать величину раздражителей, приписывая им числа. Более сильные по сравнению с эталонным стимулом раздражители получают обычно большие числовые значения, а более слабые — меньшие. Для каждого раздражителя вычисляется среднее арифметическое или среднее геометрическое числовых оценок, полученных на группе испытуемых. Полученные средние субъективных оценок величины раздражителя представляются графически в виде функции от реальной величины раздражителя. Теория обнаружения сигналов Мотивация, ожидание и отношение наблюдателя вызывают смещение результатов измерения относительно истинного значения в психофизических экспериментах по определению порогов. Так, при использовании метода постоянных раздражителей, в пустых пробах («пробах-ловушках»), когда наблюдателю не предъявляют никаких раздражителей, все равно появляются ответы «да». Такая реакция в теории обнаружения сигналов (ТОС) называется ложной тревогой. Безошибочное обнаружение раздражителя (ответ «да» при его наличии) называется попаданием. Изменения мотивации, ожиданий или отношения могут увеличивать процент попаданий, но ценой повышения доли ложных тревог. В каждом из трех основных методов ТОС — «да — нет», оценки и вынужденного выбора — задается случайная последовательность проб (напр., 200), в которых сигнал либо подается на фоне каких-то др., случайных сигналов (пробы «сигнал + шум»), либо отсутствует (пробы «чистого шума»). При использовании метода «да — нет» задача наблюдателя — давать ответ «да» в пробах с наличием сигнала и ответ «нет» в пробах с его отсутствием. В процедуре оценивания реакция наблюдателя сводится к выбору из заданного набора оценочных категорий той, которая отражает степень его уверенности в наличии сигнала в данной пробе. В эксперименте с вынужденным выбором предлагаются ситуации выбора из двух или более альтернатив (напр., при разнесении интервалов наблюдения во времени), одна и только одна из которых содержит сигнал плюс шум. Наблюдатель должен выбрать ту из них, в которой вероятнее всего содержится сигнал. Влияние мотивации, ожиданий и отношения на реакции испытуемых в психофизических экспериментах трактуется как критерий наблюдателя, оцениваемый по проценту ложных тревог. На этот критерий можно влиять, изменяя долю проб с сигналом (и соответственно информируя наблюдателя), инструктируя наблюдателя быть более расслабленным либо, наоборот, более внимательным и точным или изменяя выплаты за возможные реакции. Если процент попаданий откладывать по оси ординат, а процент ложных тревог — по оси абсцисс, полученные точки будут соответствовать различным уровням критерия наблюдателя, а построенная по ним кривая будет называться рабочей характеристикой приемника. Различные кривые порождаются сигналами разного уровня, тогда как все точки одной кривой отображают один уровень обнаружительной способности наблюдателя. Т.о., появляется возможность разграничить действие сенсорных и внесенсорных факторов. Приложения Помимо использования для поиска ответов на вопросы теоретической психофизики, различные П. м. широко применяются для решения практических задач как в области психологии, так и за ее пределами. Сведения о нормальных зрительных и слуховых порогах (и, в несколько меньшей степени, о порогах др. органов чувств) учитываются при проектировании оборудования и анализе человеческих факторов в инженерной психологии, а также используются практической медициной в качестве эталонов сравнения при постановке клинического диагноза. Методы шкалирования надпороговых раздражителей применяются в промышленности и торговле для оценки предпочтений. Методы ТОС также находят самое широкое применение: от оценки пределов «чистой» сенсорной чувствительности до принятия решений в медицине.
27. Психофизические законы. Бугера — Вебера, Вебера — Фехнера, Стивенса, обобщённый психофизический закон
Основной психофизический закон. Исходя из закона Вебера, Фехнер сделал допущение, что едва заметные разницы в ощущениях можно рассматривать как равные, поскольку все они — величины бесконечно малые, и принять их как единицу меры, при помощи которой можно численно выразить интенсивность ощущений как сумму (или интеграл) едва заметных (бесконечно малых) увеличений, считая от порога абсолютной чувствительности. В результате он получил два ряда переменных величин — величины раздражителей и соответствующие им величины ощущений. Ощущения растут в арифметической прогрессии, когда раздражители растут в геометрической прогрессии. Отношение этих двух переменных величин можно выразить в логарифмической формуле:
Е = KlogJ + С,
где К и С суть некоторые константы. Эта формула, определяющая зависимость интенсивности ощущений (в единицах едва заметных перемен) от интенсивности соответственности раздражителей, и представляет собой так называемый психофизический закон Вебера-Фехнера.
Порогу чувствительности соответствует точка в сенсорном пространстве. В этой точке отражается значение стимула, при котором сенсорная система переходит из одного состояния в другое. В случае абсолютного порога она переходит от отсутствия ощущения к появлению едва заметного ощущения, В случае разностного порога — от отсутствия ощущения разницы к появлению ощущения различия. Таким образом, пороговые измерения — измерения точечные. Их результаты могут очертить границы (диапазон изменений величины стимулов), в которых действует сенсорная система, но они ничего не говорят о ее структуре.
Три самых известных психофизических закона представляют собой теоретические модели структуры сенсорного пространства. В основе этих моделей лежит эмпирический закон Бугера — Вебера. На границе XVIII — XIX вв. французский физик Бугер открыл некий эффект для зрительной модальности, а немецкий физиолог Вебер проверил его действие для других модальностей. Этот эффект заключается в том, что отношение величины едва заметного увеличения стимула к исходному его значению остается постоянным в весьма широком диапазоне значений величины стимула, т.е.
R/R=k
Это соотношение получило название закона Бугера — Вебера.
Закон Фехнера. Решая свою задачу о взаимоотношении субъективного и объективного, Фехнер рассуждал примерно следующим образом. Предположим, что наше сенсорное пространство состоит из очень маленьких дискретных элементов е — едва заметных различений. Эти элементы равны между собой, т.е. постоянны:
e=k,
где k — константа.
С учетом коэффициента пропорциональности две константы можно приравнять друг другу. Таким образом, постоянное отношение закона Бугера — Вебера можно приравнять константе, связанной с едва заметным различением:
R/R=Ke,
где К — коэффициент пропорциональности.
Далее Фехнер сделал шаг, от этого уравнения, связывающего малые величины е и R, он перешел к дифференциальному уравне¬нию
dR/R=K×dE
где dE — дифференциал, соответствующий очень маленькой величине е. Решением этого уравнения будет соотношение
E=C1×LnR+C2
где C1 и C2 — константы интегрирования.
Определим C2. Ощущение начинается с какого-то значения стимула, соответствующего пороговому (R1). При R=R1 ощущение отсутствует и появляется только при малейшем превышении R над R1, т.е. в этом случае Е=0. Подставим в полученное решение:
О = C1 x InR1+C2,
отсюда C2 = — C1 x InR1, следовательно,
Е = C1 x InR- C1x In R1 = C1 x ln(R/ R1).
Соотношение E = C1x ln (R/ R1) называется законом Фехнера или иногда законом Вебера — Фехнера. Отметим, что закон Фехнера активно использует понятие порога. R1 — это, очевидно, абсолютный порог; е-элементарные ощущения, аналог порога различения.
Закон Стивенса. Американский психофизик Стивенс предложил свое решение задачи. Исходным пунктом для него был также закон Бугера — Вебера. Но модель сенсорного пространства он представлял себе иначе. Стивенс предположил, что в сенсорном пространстве действует отношение, аналогичное закону Бугера — Вебера в пространстве стимулов:
E/E=k
т.е. оглашение едва заметного приращения ощущения к его исходной величине является постоянной величиной. Опять же с точностью до коэффициента пропорциональности мы можем приравнять две постоянные величины:
E/E=K R/R
Так как Стивенс не постулировал дискретность сенсорного про¬странства, он вполне корректно мог перейти к дифференциальному уравнению
dE/E=dR/R
решение этого уравнения Е = k x Rn получило название закона Стивенса. Показатель степени n для каждой модальности имеет свое значение, но, как правило, меньше единицы.
Американские ученые Р. и Б. Тетсунян предложили объяснение смысла показателя степени n. Составим систему уравнений для двух крайних случаев — минимального и максимального ощущения:
Emin=k xRnmin xEmax=K x Rnmax
Прологарифмируем обе части уравнения и получим:
LnEmin=n x LnRmin+Lnk
LnEmax=n x LnRmax+Lnk
Решив систему уравнений относительно n, получаем
n=(LnEmax-LnEmin)/Ln(Rmax-Rmin),
или
n=Ln(Emax/Emin)/Ln(Rmax/Rmin)
Таким образом, по мнению Тетсунян, значение n для каждой модальности определяет соотношение между диапазоном ощущений и диапазоном воспринимаемых стимулов.
Сто с лишним лет не прекращаются споры между сторонниками логарифмической зависимости силы ощущения от величины стимула (закон Фехнера) и степенной (закон Стивенса). Результаты экспериментов с одними модальностями лучше аппроксимируются логарифмом, с другими — степенной функцией.
Рассмотрим один из подходов, примиряющих эти две крайности.
Обобщенный психофизический закон. Ю.М.Забродин предложил свое объяснение психофизического соотношения. Мир стимулов представляет опять закон Бугера — Вебера, а структуру сенсорного пространства Забродин предложил в следующем виде:
E/Ez
т.е. добавил константу. Отсюда обобщенный психофизический закон записывается:
dEz/E=dR/R
Очевидно, при z = 0 формула обобщенного закона переходит в логарифмический закон Фехнера, а при z = 1 — в степенной закон Стивенса. Величина этой константы определяет степень осведомленности испытуемого о целях, задачах и ходе проведения эксперимента. В экспериментах Фехнера принимали участие «наивные» испытуемые, которые попали в абсолютно незнакомую экспериментальную ситуацию и ничего, кроме инструкции, не знали о предстоящем эксперименте. Это требование работы с «наивными» испытуемыми следует, во-первых, из постулирования Фехнером невозможности проведения человеком прямых количественных оценок величины ощущения, во-вторых, из его надежды выделить в эксперименте работу сенсорной системы в «чистом» виде, исключив влияние других психических систем. Таким образом, в законе Фехнера z = 0, что означает полную неосведомленность испытуемых.
Стивенc решал более прагматические задачи. Его скорее интересовало, как воспринимает сенсорный сигнал человек в реальной жизни, а не абстрактные проблемы работы сенсорной системы. Он доказывал возможность прямых оценок величины ощущений, точность которых увеличивается при надлежащей тренировке испытуемых. В его экспериментах принимали участие испытуемые, прошедшие предварительную подготовку, обученные действовать в ситуации психофизического эксперимента. Поэтому в законе Стивенса z = 1, что показывает полную осведомленность испытуемого.
Обобщенный психофизический закон Забродина снимает противоречие между законами Стивенса и Фехнера, но для этого он вынужден выйти за рамки парадигм классической психофизики. Очевидно, что понятия «осведомленность», «неосведомленность» относятся к работе интегральных психических образований, включающих сенсорную систему только как канал получения информации о внешнем мире.
Психофизические законы устанавливают связь между психофизическими коррелятами. При этом ощущение измеряется в физических величинах, Т.е. в значениях вызывающего это ощущение стимула. Например, значению высоты звука в один сон (субъективная величина) соответствует частота звука в 1000 Гц при силе звука в 40 дБ (объективная величина). Психофизические законы показывают, как пространство стимулов (внешних раздражителей) преобразуется в сенсорное пространство. При этом благодаря виду функции преобразования (психофизическому закону) происходит «сжатие» диапазона изменений значений стимулов.
Но в реальной жизни почти не встречаются в чистом виде пары психофизических коррелятов. Даже сигналы одной модальности представляют собой весьма сложную совокупность физических характеристик, результирующая величина которых не аддитивна относительно своих составляющих. Это хорошо видно на примере тембра звука, физическим коррелятом которого служит совокупность гармоник, составляю¬щих звуковой сигнал, причем эту характеристику невозможно измерить в простой физической шкале. Не имея физической шкалы, измерения психических величин теряют основу, «повисают в воздухе». Как быть в этом случае? Классическая психофизика, ограниченная рамками своих двух основных парадигм, не смогла ответить на этот вопрос.
28. Психофизическое шкалирование
Психофизические методы шкалирования надпороговых раздражителей. Представляют собой собрание самых различных методов, общее у которых только то, что они предписывают правила, по которым испытуемые (прямо или косвенно) присваивают значения числовой шкалы физическим стимулам. Эти методы часто использовались для проверки некоторых психофизических законов.
Среди них — методы бисекции, субъективно равных интервалов, фракционирования и оценки величины. При использовании метода бисекции испытуемому дается инструкция отрегулировать величину переменного раздражителя т. о., чтобы результирующее ощущение казалось ему равноудаленным от ощущений, вызываемых двумя постоянными раздражителями, задающими границы интервала, который нужно разделить пополам. Эта процедура многократно повторяется, после чего вычисляется среднее арифметическое подобранных испытуемым значений переменного раздражителя.
Метод субъективно равных интервалов — разновидность метода категорий — предоставляет наблюдателю возможность относить предъявляемые раздражители к одной из «равношироких» категорий, число которых (напр., 5) задается экспериментатором и не меняется в ходе опыта. Первыми предъявляются крайние по величине раздражители и идентифицируются как таковые, чтобы служить опорными точками для последующих суждений. После классификации наблюдателем всех раздражителей их субъективные значения, определяемые как усредненные, или медианные, категории, представляются графически в виде функции от объективной величины раздражителя.
Метод фракционирования требует от наблюдателя в каждой пробе создавать (путем регулировки или подстройки) новый раздражитель, составляющий заранее определенную часть (напр., половину) предъявляемого ему раздражителя. Это делается для каждого из раздражителей, входящих в стимульный набор.
Метод оценки величины — широко используемая процедура, предоставляющая возможность наблюдателю оценивать величину раздражителей, приписывая им числа. Более сильные по сравнению с эталонным стимулом раздражители получают обычно большие числовые значения, а более слабые — меньшие. Для каждого раздражителя вычисляется среднее арифметическое или среднее геометрическое числовых оценок, полученных на группе испытуемых. Полученные средние субъективных оценок величины раздражителя представляются графически в виде функции от реальной величины раздражителя.
Теория обнаружения сигналов. Мотивация, ожидание и отношение наблюдателя вызывают смещение результатов измерения относительно истинного значения в психофизических экспериментах по определению порогов. Так, при использовании метода постоянных раздражителей, в пустых пробах («пробах-ловушках»), когда наблюдателю не предъявляют никаких раздражителей, все равно появляются ответы «да». Такая реакция в теории обнаружения сигналов (ТОС) называется ложной тревогой. Безошибочное обнаружение раздражителя (ответ «да» при его наличии) называется попаданием. Изменения мотивации, ожиданий или отношения могут увеличивать процент попаданий, но ценой повышения доли ложных тревог.
В концепции контролируемого воздействия предполагается что воздействие на объект

4 февраля 2024 Регистрация Войти
6 февраля 2024
(1).jpg)
Об актуальных изменениях в КС узнаете, став участником программы, разработанной совместно с АО »СБЕР А». Слушателям, успешно освоившим программу, выдаются удостоверения установленного образца.
12 февраля 2024
Программа разработана совместно с АО »СБЕР А». Слушателям, успешно освоившим программу, выдаются удостоверения установленного образца.
Продукты и услуги Информационно-правовое обеспечение ПРАЙМ Документы ленты ПРАЙМ Приказ Федеральной налоговой службы от 13 января 2012 г. № ММВ-7-4/6@ “Об утверждении Концепции информационной безопасности Федеральной налоговой службы”

Обзор документа
Приказ Федеральной налоговой службы от 13 января 2012 г. № ММВ-7-4/6@ “Об утверждении Концепции информационной безопасности Федеральной налоговой службы”
31 января 2012
В целях реализации статей 14 и 16 Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» (Собрание законодательства Российской Федерации, 2006, № 31, ст. 3448; 2010, № 31, ст. 4196) приказываю:
1. Утвердить Концепцию информационной безопасности Федеральной налоговой службы (далее — Концепция) согласно приложению к настоящему приказу.
2. Начальникам (исполняющим обязанности начальника) структурных подразделений центрального аппарата ФНС России, руководителям (исполняющим обязанности руководителя) территориальных органов ФНС России и организаций, находящихся в ведении ФНС России, организовать ознакомление всех работников с Концепцией и обеспечить соблюдение ее требований в практической работе.
3. Признать утратившим силу приказ ФНС России от 29.08.2006 № САЭ-3-27/559@ «Об утверждении концепции».
4. Контроль за исполнением настоящего приказа оставляю за собой.
| Руководитель Федеральной налоговой службы |
М.В. Мишустин |
Концепция
информационной безопасности Федеральной налоговой службы
(утв. приказом Федеральной налоговой службы от 13 января 2012 г. № ММВ-7-4/6@)
I. Общие положения
1.1. Назначение Концепции
Настоящая Концепция информационной безопасности Федеральной налоговой службы (далее — Концепция) определяет систему взглядов на проблему обеспечения безопасности информации, обрабатываемой в ФНС России, её территориальных органах и подведомственных организациях, а также при осуществлении информационного взаимодействия налоговых органов между собой, с федеральными органами государственной власти, при оказании государственных услуг юридическим и физическим лицам. Концепция представляет собой систематизированное изложение целей, задач, принципов построения, организационных и технических аспектов обеспечения информационной безопасности (далее — ИБ), устанавливает требования и практические правила управления обеспечением ИБ, базовый уровень и режим защиты информации, обязательный к исполнению налоговыми органами, а также взаимодействующими организациями и налогоплательщиками, пользующимися информационными ресурсами (далее — ИР) ФНС России.
Федеральная налоговая служба (ФНС России) является федеральным органом исполнительной власти и осуществляет свою деятельность непосредственно и через свои территориальные органы во взаимодействии с другими федеральными органами законодательной и исполнительной власти, органами исполнительной власти субъектов Российской Федерации (далее — государственные органы власти), органами местного самоуправления и иными организациями. ФНС России и ее территориальные органы составляют единую централизованную систему налоговых органов.
Главной задачей налоговых органов является контроль за соблюдением законодательства о налогах и сборах, правильностью исчисления, полнотой и своевременностью внесения в бюджетную систему Российской Федерации налогов и сборов, а в случаях, предусмотренных законодательством, — за правильностью исчисления, полнотой и своевременностью внесения в бюджетную систему Российской Федерации других обязательных платежей, а также за производством и оборотом табачной продукции, за соблюдением валютного законодательства Российской Федерации в пределах своей компетенции. В рамках утвержденных Административных регламентов, ФНС России оказывает государственные услуги, в том числе и в электронном виде, и осуществляет электронное информационное взаимодействие с государственными органами власти.
Правила, позволяющие эффективно организовать процесс обеспечения безопасности информации, представляют сложную иерархическую систему инструкций и регламентов, предназначенных для исполнения различными категориями работников ФНС России. Совокупность таких правил формирует Политику безопасности* ФНС России. Концепция является документом Политики ИБ ФНС России, отражающим официально принятую в ФНС России систему взглядов на обеспечение безопасности информации и пути её решения.
Концепция не является техническим проектом системы защиты информации (далее — СиЗИ), а определяет пути достижения требуемого уровня защищенности информации (обеспечения её целостности, доступности и конфиденциальности) при повседневной деятельности налоговых органов и в ходе оказания государственных информационных услуг через создание продуманной, многокаскадной системы обеспечения информационной безопасности (далее — СОИБ). СОИБ должна строиться на основе комплексирования разнообразных организационных и технических мер защиты, опираться на современные методы прогнозирования, анализа и моделирования возможных угроз безопасности информации и снижения (ликвидацию) ущерба от их воздействия.
Концепция дает возможность выработки стратегической линии, долгосрочных подходов к комплексному решению задач обеспечения ИБ, учитывающих прогнозы развития информационных технологий, появления новых угроз ИБ, тенденций развития методов и средств защиты информации и позволяющих адаптировать СОИБ к любой достаточно сложной и изменчивой ситуации.
Нормативные и организационно-распорядительные документы ФНС России, затрагивающие вопросы ИБ, должны разрабатываться с учетом положений настоящей Концепции и не противоречить им.
1.2. Сфера применения Концепции
Положения Концепции предназначены для использования в практической деятельности должностных лиц, ответственных за создание и использование информационных систем (далее — ИС) ФНС России и развитие телекоммуникационной инфраструктуры, представителей проектных и сервисных организаций, по обеспечению требуемого уровня защищенности ИР ФНС России, а также участников информационного взаимодействия, по соблюдению ими установленных требований безопасности информации.
Положения Концепции могут быть использованы для обеспечения защиты информации, полученной от органов государственной власти и организаций. Дополнительные или взаимно оговоренные сторонами требования по защите не могут ослаблять уровень ИБ ИС ФНС России.
Концепция должна способствовать установлению единой технической политики в сфере обеспечения ИБ и созданию необходимых условий для соответствующих эффективных действий подразделений налоговых органов. Концепция является методологической основой:
при формировании единой политики обеспечения ИБ в ФНС России;
при разработке и совершенствовании документов методического и организационного обеспечения безопасности информации;
при выработке лицами, ответственными за реализацию политики ИБ, взаимосвязанных и согласованных мер защиты организационного и технического характера;
при разработке уполномоченными лицами ФНС России и проектными организациями предложений по созданию и развитию ИС налоговых органов и телекоммуникационной инфраструктуры ФНС России;
при принятии должностными лицами ФНС России управленческих решений по реализации выработанной политики обеспечения ИБ;
при определении ролей и ответственности должностных лиц и работников ФНС России в сфере обеспечения безопасности информации;
при координации деятельности налоговых органов, учреждений и организаций, подведомственных ФНС России, по созданию, развитию и эксплуатации ИС налоговых органов;
при разработке замысла защиты информации в ИС налоговых органов, концепции облика СиЗИ ИС в соответствии с ГОСТ Р 51583-2000 «Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения»;
при разработке технических заданий (далее — ТЗ) на создание (модернизацию) объектов информатизации налоговых органов.
Требования по защите информации и проектированию защищённых ИС ФНС России конкретизируются в других документах Политики ИБ ФНС России с указанием комплекса мер и средств, направленных на выявление, предотвращение и противодействие различным угрозам безопасности информации.
1.3. Правовая основа обеспечения ИБ ФНС России
Правовой основой обеспечения ИБ являются положения Конституции Российской Федерации, федеральных законов, указов Президента Российской Федерации, постановлений и распоряжений Правительства Российской Федерации, нормативных правовых актов законодательства Российской Федерации, нормативных и руководящих документов ФСТЭК России и ФСБ России по вопросам защиты информации.
При реализации функций государственного управления и оказания государственных услуг ФНС России обрабатывается информация, содержащая сведения, составляющие:
коммерческую и банковскую тайны;
служебную тайну ФНС России и других органов государственной власти;
сведения, на основании которых принимаются управленческие решения в системе финансово-кредитной и банковской деятельности, отнесенные к сведениям ключевой системы информационной инфраструктуры;
открытые сведения, подмена, искажение или уничтожение которых может нанести ущерб интересам отдельных граждан, организаций, обществу и государству в целом.
Базовыми законами в области обеспечения ИБ является Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и защите информации» и Закон Российской Федерации от 21.07.1993 № 5485-1 «О государственной тайне», устанавливающие необходимость защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации.
Основу правового обеспечения деятельности ФНС России устанавливает Налоговый кодекс Российской Федерации (далее — НК РФ), вводящий понятие налоговой тайны.
Особое место в правовой основе обеспечения ИБ занимают Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных» и положения нормативно-методических документов по обеспечению безопасности информации в ключевых системах информационной инфраструктуры (далее — КСИИ).
Действующее в настоящее время постановление Правительства Российской Федерации от 03.11.94 № 1233 «Об утверждении Положения о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти» относит к служебной тайне любую информацию, которая касается деятельности органов государственной власти, ограничение на распространение которой диктуется служебной необходимостью. Должностные лица и работники налоговых органов могут иметь доступ к производственной (коммерческой) тайне налогоплательщиков, поэтому необходимо также руководствоваться Гражданским кодексом Российской Федерации (далее — ГК РФ) и Федеральным законом от 29.07.2004 № 98-ФЗ «О коммерческой тайне».
При организации электронного взаимодействия с другими органами государственной власти, а также оказанием государственных услуг налогоплательщикам, наряду с нормативными документами, регламентирующими технические аспекты защиты телекоммуникационной инфраструктуры системы межведомственного электронного взаимодействия (СМЭВ), административными регламентами, необходимо опираться на положения Федерального закона от 06.04.2011 № 63-ФЗ «Об электронной подписи», обеспечивающего юридическую значимость электронных документов.
Необходимо так же учитывать, что одним из направлений государственной политики в сфере информатизации является формирование и защита ИР государства, как национального достояния.
В постановлении Правительства Российской Федерации от 25.12.2009 № 1088 «О единой вертикально интегрированной государственной автоматизированной информационной системе «Управление» предусмотрено обеспечение единства методологической основы для всех ИС органов государственной власти, и в частности, стандартов, технологий, форматов и протоколов взаимодействия, обеспечения комплексной безопасности ИР.
1.4. Цели обеспечения безопасности информации в ФНС России
Главной целью обеспечения безопасности информации в ФНС России является предотвращение (минимизация) ущерба субъектам правоотношений в результате противоправных действий с информацией, приводящих к ее разглашению, утрате, утечке, искажению (модификации), уничтожению или незаконному использованию, либо нарушению работы ИС налоговых органов и телекоммуникационной инфраструктуры ФНС России, используемой для информационного обмена и взаимодействия с органами государственной власти и организациями.
Основными целями обеспечения безопасности информации являются:
предотвращение несанкционированного доступа к информации;
предотвращение нарушений прав субъектов при обработке информации;
предупреждение последствий нарушения порядка доступа к информации;
недопущение воздействия на технические средства обработки информации;
недопущение деструктивного информационного воздействия на информацию.
1.5. Основные задачи обеспечения безопасности информации в ФНС России
Основными задачами, вытекающими из целей обеспечения безопасности информации в ФНС России, являются:
совершенствование политики ФНС России в области ИБ при создании и внедрении ИС налоговых органов и телекоммуникационной инфраструктуры ФНС России;
обеспечение соответствия мер и средств защиты информации в ИС налоговых органов положениям нормативных документов по безопасности информации;
совершенствование нормативно-правовой базы обеспечения ИБ, координация деятельности налоговых органов по защите информации;
обеспечение полноты, достоверности и оперативности получения информации налогоплательщиками и органами государственной власти, а также информационной поддержки принятия управленческих решений центральным аппаратом ФНС России;
защита от вмешательства в процесс функционирования ИС налоговых органов посторонних лиц, совершенствование СиЗИ, ее организации, форм и методов предотвращения и нейтрализации угроз ИБ, ликвидации последствий;
предотвращение, в том числе с использованием организационно-правовых мер и технических средств защиты информации, несанкционированных действий и незаконных посягательств на ИР ФНС России со стороны посторонних лиц и работников ФНС России, не имеющих соответствующих полномочий;
регистрация событий, влияющих на безопасность информации, обеспечение полной подконтрольности и подотчетности выполнения всех операций, совершаемых в ИС налоговых органов;
своевременное выявление, оценка и прогнозирование источников угроз, причин и условий, способствующих нанесению ущерба интересам субъектов, нарушению нормального функционирования и развития ИС налоговых органов и телекоммуникационной инфраструктуры ФНС России
анализ рисков реализации угроз, оценка возможного ущерба, предотвращение неприемлемых для ФНС России последствий нарушения ИБ, создание условий для минимизации, локализации и максимально возможного возмещения ущерба;
обеспечение возможности восстановления актуального состояния ИС налоговых органов и телекоммуникационной инфраструктуры ФНС России при нарушении ИБ;
создание системы управления информационной безопасностью.
1.6. Ответственность за реализацию положений Концепции
За реализацию положений Концепции отвечают лица, входящие в организационную структуру системы обеспечения безопасности информации ФНС России, в том числе (но не ограничиваясь):
структурные подразделения центрального аппарата ФНС России;
территориальные органы и подведомственные учреждения ФНС России;
научно-исследовательские организации ФНС России;
разработчики ИС и объектов информатизации ФНС России.
Ответственность за реализацию положений Концепции конкретизируется в должностных регламентах (инструкциях) с учётом организационной структуры ФНС России и локальных нормативных документов ФНС России.
II. Объекты защиты
2.1. Информация, как объект права
ФНС России обеспечивает в пределах своей компетенции защиту сведений, составляющих охраняемую законом тайну, а также контроль и координацию деятельности по защите таких сведений в налоговых органах.
Информация, содержащаяся в ИР ФНС России, а также иные имеющиеся в распоряжении ФНС России сведения и документы являются государственными ИР. Они формируются в процессе деятельности налоговых органов. Часть из них может быть отнесена к общедоступной информации, а часть — к информации ограниченного доступа, в том числе составляющей государственную, налоговую, служебную, коммерческую тайну, персональные данные, информацию о КСИИ или относиться к охраняемым результатам интеллектуальной деятельности. Часть открытых ИР ФНС России содержит сведения, неправомерное обращение с которыми может нанести ущерб гражданам, организациям, обществу.
Осуществление права на ограничение доступа к информации не должно нарушать законные права других лиц на доступ к такой информации. Условия и порядок доступа к ИР определяются обладателем этих ИР.
2.2. Информация, как объект защиты
Объектом защиты являются ИР налоговых органов (библиотеки, архивы и фонды; банки, базы и файлы данных; отдельные документы на традиционных носителях), содержащие зафиксированные на материальном носителе (независимо от его формы) сведения, используемые в процессе сбора, обработки, накопления, хранения, распространения, взаимодействия в рамках исполнения возложенных на ФНС России функций и оказания государственных услуг.
К защищаемым ИР ФНС России относятся:
1. ИР, содержащие информацию ограниченного доступа (распространения):
государственная тайна (в соответствии с «Перечнем сведений, отнесенных к государственной тайне»);
конфиденциальная информация (конфиденциальные ИР), в том числе:
— ИР персональных данных;
Защита ИР, содержащих информацию ограниченного доступа (распространения), представляет собой принятие правовых, организационных и технических мер, направленных на:
1) обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации;
2) соблюдение конфиденциальности информации;
3) реализацию права на доступ к информации в соответствии с законодательством Российской Федерации;
2. ИР, содержащие общедоступную (публичную) информацию (далее — Открытые ИР).
К общедоступной информации относятся общеизвестные сведения и иная информация, доступ к которой не может быть ограничен, а именно к:
1) нормативным правовым актам, затрагивающим права, свободы и обязанности человека и гражданина, а также устанавливающим правовое положение организаций и полномочия государственных органов, органов местного самоуправления;
2) информации о состоянии окружающей среды;
3) информации о деятельности налоговых органов, а также об использовании бюджетных средств (за исключением сведений, составляющих государственную тайну или информацию ограниченного доступа (распространения);
4) информации, накапливаемой в государственных информационных системах, созданных или предназначенных для обеспечения граждан (физических лиц) и организаций такой информацией;
5) иной информации, недопустимость ограничения доступа к которой установлена федеральными законами.
К Открытым ИР относятся открытые налоговые ИР, открытые регистрационные ИР, общедоступные ИР и инфраструктурные ИР.
Защита Открытых ИР представляет собой принятие правовых, организационных и технических мер, направленных на:
1) обеспечение защиты информации от уничтожения, модифицирования, блокирования, а также от иных неправомерных действий в отношении такой информации;
2) реализацию права каждого на доступ к информации.
2.2.1. ИР, содержащие информацию ограниченного доступа (распространения)
К ИР ФНС России, содержащим информацию ограниченного доступа (распространения), относятся государственная тайна и информация конфиденциального характера:
налоговые ИР — ресурсы по государственной регистрации налогоплательщиков; содержащие полученные налоговыми органами сведения о налогоплательщиках: охраняемые налогоплательщиком сведения о производственной деятельности и коммерческой деятельности (ресурсы: «Недействительные паспорта», «Банковские счета», НДС, «Налоговая отчетность по форме 7-НП», «Сведения о физических лицах», частично: «ЕГРИП», «ЕГРЮЛ» в части сведений о номере документа, о дате выдачи и об органе, выдавшем документ, удостоверяющий личность физического лица и т.д.);
ИР персональных данных — ресурсы, содержащие сведения, составляющие персональные данные работников налоговых органов (ресурсы: «Бухгалтерия», «Кадры», «Электронные адреса», «Бюро пропусков», «Учет планирования и распределения путевок работникам ФНС России в ФБЛПУ ФНС России» и другие);
Служебные ИР — ресурсы, содержащие агрегированные сведения, необходимые для обеспечения работы информационно-аналитической системы ФНС России (витрины данных), в том числе содержащие сведения, необходимые для решения комплексной задачи «Управление финансами», а также содержащие сведения, составляющие служебную тайну взаимодействующих с ФНС России органов государственной власти, передаваемые в рамках межведомственного электронного документооборота (ресурсы: «База данных деклараций об объемах производства и оборота этилового спирта и алкогольной продукции», «Однодневка», «Реестр операций с нефтепродуктами», «Журнал учета федеральных специальных марок для маркировки алкогольной продукции», «СЭД ФНС России», «Финансовое планирование», «Анализ финансово-хозяйственной деятельности налоговых органов» и т.д.);
Технологические ИР — ресурсы, содержащие сведения о принципах, методах, технических решениях и правилах обеспечения безопасности информации в ФНС России и ее территориальных органах (ресурсы: «Безопасность», «Реестр» и т.д.).
2.2.2. Информационные ресурсы, содержащие открытую информацию
К ИР, содержащих открытую информацию, которые подлежат защите от уничтожения, модифицировании, блокирования, а также от иных неправомерных действий в отношении такой информации, и на реализацию права на доступ к информации относятся:
Открытые налоговые ИР — ресурсы, содержащие сведения о нарушениях законодательства о налогах и сборах и мерах ответственности за эти нарушения, а также сведения, передаваемые средствам массовой информации и размещаемые на Интернет-сайтах ФНС России и государственных органов власти, в соответствии с законодательством Российской Федерации;
Базовые государственные ИР — ресурсы, содержащие сведения, по реализации государственной услуги, по регистрации юридических лиц и индивидуальных предпринимателей, а также ресурсы, подключаемые к единой системе межведомственного электронного взаимодействия (ресурсы: «Ответ»; «ЕГРН», «ЕГРИП», «ЕГРЮЛ» (за исключением сведений, отнесенных к информации ограниченного доступа);
Общедоступные ИР — ресурсы, размещаемые на Интернет-сайтах ФНС России и Управлений ФНС по субъектам РФ, на открытых почтовых и публичных серверах ФНС России, содержащие информацию о деятельности налоговых органов в соответствии Федеральным законом № 8-ФЗ «Об обеспечении доступа к информации о деятельности государственных органов и органов местного самоуправления» (ресурсы: «Правовые БД»; «Жалобы»; «Интернет-сайт ФНС России»; «Интернет-сайты Управлений ФНС по субъектам РФ»). Такие ресурсы могут содержать сведения из реестров, баз данных (за исключением информации ограниченного доступа), электронные издания, архивы, справочники, словари, тезаурусы, классификаторы, сведения о контрактных и финансово-кредитных отношениях ФНС России с партнерами, статистические сведения, результаты социологических и статистических исследований, открытые аналитические и справочные материалы.
Инфраструктурные ИР — ресурсы, содержащие командную (управляющую и измерительную) и служебно-технологическую информацию (базы и файлы данных, документация, конфигурационные файлы, таблицы маршрутизации, а также информация о подсистемах жизнеобеспечения и физической безопасности, о состоянии каналов связи, планах обеспечения бесперебойной работы) информацию телекоммуникационной инфраструктуры налоговых органов, которая не относится к информации с ограниченным доступом, а также сведения о их создании, структуре, системе управления и защиты.
Нарушение деятельности телекоммуникационной инфраструктуры ФНС России может иметь катастрофические последствия. В таких системах не содержится информации ограниченного доступа, однако, несанкционированное информационное воздействие на системы, осуществляющие сбор, формирование, распространение и использование информации и предназначенные для обеспечения деятельности телекоммуникационной инфраструктуры налоговых органов, может привести к выводу ее из строя или к нарушению ее функционирования.
2.3. Элементы инфраструктуры, как объекты защиты
Информация не может быть рассмотрена в отрыве от элементов инфраструктуры ИС ФНС России (объекта информатизации), на которых она обрабатывается (хранится, обсуждается), поэтому точкой приложения усилий по защите ИР является инфраструктура ИС налоговых органов (объекты информатизации), в том числе:
помещения, здания, объекты, сооружения, передвижные объекты ФНС России, предназначенные для работы с информацией;
оборудование ИС (серверные комплексы, рабочие станции пользователей, технические средства ввода/вывода информации, комплексы сканирования документов, принтеры, средства хранения и архивирования данных, программно-аппаратные средства удостоверяющего центра, источники бесперебойного питания);
телекоммуникационные сети и системы (активное и пассивное коммуникационное оборудование, система управления, мониторинга и обслуживания инфраструктурой);
средства и системы связи и передачи данных (ведомственной, междугородней, городской, внутренней);
программные средства (операционные системы, системы управления базами данных, другое общесистемное, специальное и прикладное программное обеспечение);
средства защиты информации (далее — СЗИ);
технические средства приема, передачи и обработки информации (звукозаписи, звукоусиления, звуковоспроизведения, переговорные и телевизионные устройства, средства изготовления, тиражирования документов и другие технические средства обработки речевой, графической, видео и буквенно-цифровой информации);
средства обеспечения жизнедеятельности объектов (гарантированные и бесперебойные системы электропитания и заземления объектов, системы пожарной и охранной сигнализации, электронные системы контроля и управления доступом на территорию и в помещения, системы громкоговорящей связи и оповещения, системы кондиционирования, отопления, вентиляции и пожаротушения).
Информация может быть представлена в виде электронных сообщений (электронных документов), формируемых в ходе информационного взаимодействия с государственными органами, исполнения ФНС России своих функций государственного управления и оказания государственных информационных услуг. Используемые при этом технологии информационного взаимодействия должны обеспечивать требуемый уровень защиты ИР при использовании:
обмена электронными сообщениями между налоговыми органами, налогоплательщиками и взаимодействующими структурами;
обмена электронными файлами в рамках электронного документооборота, с применением электронной подписи;
обмена файлами между налоговыми органами и взаимодействующими государственными органами на машинных носителях;
Web-доступа налогоплательщиков при получении государственных услуг с использованием ИР налоговых органов;
технологий терминального доступа работников налоговых органов к ИР ФНС России.
Информация может быть представлена на различных материальных носителях, к которым относятся:
бумажные носители информации (документы);
машинные носители информации (магнитные, магнитооптические, оптические, flash-накопители, карты памяти различных типов и др.);
Информация может распространяться в виде информативных сигналов (электрические сигналы, акустические, электромагнитные и другие физические поля, по параметрам которых может быть раскрыта информация, обрабатываемая в ИС).
ИС ФНС России относятся к ключевым системам информационной инфраструктуры (КСИИ), которая осуществляет контроль за процессами наполнения бюджета Российская Федерация и официальное информационное обслуживание граждан. В результате деструктивных информационных воздействий на ИС ФНС России может сложиться чрезвычайная ситуация или будут нарушены выполняемые ФНС России функции управления со значительными негативными социальными последствиями.
III. Субъекты отношений
3.1. Российская Федерация, как субъект отношений
В контексте настоящей Концепции, Российская Федерация является субъектом правоотношений в информационной сфере и выступает на равных началах с иными участниками таких отношений. От лица Российской Федерации ее правомочия исполняют органы государственной власти в пределах их компетенции.
Российская Федерация через уполномоченные органы государственной власти осуществляет регулирование отношений, связанных с поиском, получением, передачей, производством и распространением информации с применением информационных технологий (информатизации), развитием ИС различного назначения для обеспечения граждан (физических лиц), организаций, государственных органов и органов местного самоуправления информацией, а также обеспечением взаимодействия таких систем. Российская Федерация может выступать как:
собственник ИР, содержащих сведения, составляющие государственную тайну, независимо от места их расположения;
собственниц государственных ИР, созданных на средства бюджета Российской Федерации;
правообладатель защищаемой авторским правом информации, полученной Российской Федерацией на законных основаниях;
регулятор отношений в информационной сфере и сфере ИБ в Российской Федерации.
3.2. Государственные органы, как субъекты отношений
Управление государственными ИР, осуществляет Правительство Российской Федерации, которое назначает орган государственной власти, наделенный полномочиями реализации от лица государства прав обладателя информации и выступающий самостоятельным субъектом отношений. Компетенция каждого органа государственной власти по владению или пользованию государственными информационными ресурсами устанавливается в Положении о государственном органе, определяющем его статус. Уполномоченные федеральные органы государственной власти выступают так же как организации, осуществляющие реализацию государственной политики в области обеспечения безопасности информации, устанавливающие обязательные и рекомендательные требования по обеспечению защиты информации с ограниченным доступом, предотвращения ее утечки по техническим каналам, несанкционированного доступа к ней, специальных воздействий на информацию (носители информации) в целях ее добывания, уничтожения, искажения и блокирования доступа к ней, а также специальные и контрольные функции.
Органы государственной власти, с которыми ФНС России осуществляет информационное взаимодействие, могут выступать как:
обладатели государственных информационных ресурсов, в том числе, содержащих сведения, составляющие государственную тайну, переданных им в управления в соответствии с их статусом, созданными органами государственной власти для целей исполнения государственных функций и оказания государственных услуг или приобретенными на законных основаниях;
операторы информационных систем, созданных для исполнения им своих государственных функций и предоставления государственных информационных услуг;
операторы персональных данных, организующие сбор и обработку персональных данных, необходимых для исполнения государственных функций и оказания государственных информационных услуг в соответствии с законодательством Российской Федерации и установленными полномочиями;
лица, осуществляющие обработку персональных данных по поручению оператора, которые необходимы им для исполнения государственных функций и оказания государственных информационных услуг;
правообладатели защищаемой авторским правом информации, полученной органом государственной власти на законных основаниях;
пользователи информационных ресурсов ФНС России, необходимых для исполнения государственных функций и оказания государственных услуг;
регуляторы, устанавливающие требования по защите информации, содержащейся в информационных системах и осуществляющие контроль их исполнения, устанавливающие ограничения использования определенных СЗИ и осуществлению отдельных видов деятельности в области защиты информации (только для уполномоченных органов государственной власти).
3.3. Субъекты Российской Федерации, как субъекты отношений
От лица субъекта Российской Федерации субъектом отношений выступают их органы власти и подведомственные им учреждения, наделенные полномочиями, которые в отношениях в информационной сфере могут выступать как:
обладатели ИР, в том числе, содержащих сведения, составляющие государственную тайну, переданных им Российской Федерацией в пределах полномочий по предметам совместного ведения, созданных на средства бюджета субъекта Российской Федерации для целей исполнения установленных функций и оказания государственных услуг или приобретенных на законных основаниях;
операторы ИС, созданных для исполнения им своих государственных функций и предоставления государственных информационных услуг;
операторы персональных данных, организующие сбор и обработку персональных данных, необходимых для исполнения ими своих функций и оказания государственных информационных услуг в соответствии с законодательством Российской Федерации и установленными полномочиями;
лицо, осуществляющее обработку персональных данных по поручению оператора, получившие от ФНС России доступ к персональным данным субъектов, которые необходимы им для исполнения установленных функций и оказания государственных информационных услуг;
правообладатели защищаемой авторским правом информации, полученной органами власти субъекта Российской Федерации и подведомственными им организациями и учреждениями на законных основаниях;
пользователи ИР ФНС России, необходимых им для исполнения своих функций.
3.4. ФНС России, как субъект отношений
ИР ФНС России являются государственными ИР, переданными ей в управление Правительством Российской Федерации от лица Российской Федерации. Компетенция ФНС России по владению и пользованию государственными ИР определена в Положении о Федеральной налоговой службе, устанавливающем ее статус. ФНС России может выступать как:
обладатель государственных ИР, в том числе, содержащих сведения, составляющие государственную тайну, переданных ей в управление в соответствии с установленным статусом, созданных ФНС России для целей исполнения государственных функций и оказания государственных услуг или приобретенных на законных основаниях;
оператор ИС, создаваемых для исполнения ФНС России своих государственных функций и предоставления государственных информационных услуг;
оператор персональных данных, организующий сбор и обработку персональных данных, необходимых для исполнения государственных функций и оказания государственных информационных услуг в соответствии с законодательством Российской Федерации и установленными полномочиями;
лицо, осуществляющее обработку персональных данных по поручению оператора, получившее от других операторов персональных данных доступ к персональным данным, которые необходимы им для исполнения государственных функций и оказания государственных информационных услуг;
правообладатель защищаемой авторским правом информации, полученной ФНС России на законных основаниях;
обладатель ИР, полученных от государственных органов, необходимых для исполнения государственных функций и оказания государственных услуг.
3.5. Государственные учреждения и предприятия, как субъекты отношений
Государственные учреждения и предприятия (далее — госпредприятия) как правило органам государственной власти и их правоотношения в информационной сфере ограничены установленными для них функциями. Установленные требования по защите информации органов государственной власти, являются обязательными для госпредприятий.
Госпредприятия могут осуществлять сбор и обработку информации, в том числе и персональных данных, для целей, установленных законодательством Российской Федерации и (или) необходимых для оказания государственных информационных услуг. Госпредприятия, подведомственные ФНС России, могут выступать как:
обладатели ИР, в том числе, содержащих сведения, составляющие государственную тайну, переданных им ФНС России для целей исполнения ФНС России установленных функций и оказания государственных услуг или приобретенных на законных основаниях;
операторы ИС, созданных для исполнения ФНС России государственных функций и предоставления государственных информационных услуг;
обработчики персональных данных, имеющие поручение от ФНС России на обработку персональных данных субъектов, для исполнения ФНС России установленных функций и оказания государственных информационных услуг;
правообладатели защищаемой авторским правом информации, созданной самими госпредприятиями или по их поручению, а также полученной ими на законных основаниях;
пользователи ИР ФНС России, необходимых для реализации установленных задач.
3.6. Должностные лица и работники, как субъекты отношений
Должностные лица и работники центрального аппарата ФНС России и территориальных налоговых органов, подведомственных госпредприятий, являются субъектами отношений в информационной сфере и могут выступать как:
пользователи ИР ФНС России, необходимых им для исполнения своих должностных обязанностей;
субъекты персональных данных;
правообладатели защищаемой авторским правом информации, созданной самими должностными лицами и работниками или полученной на законных основаниях.
3.7. Юридические и физические лица, как субъекты отношений
Юридические и физические лица являются с одной стороны потребителями государственных информационных услуг, а с другой стороны выступают как источники информации для ИС ФНС России по исполнению ею государственных функций. Юридические лица и индивидуальные предприниматели могут участвовать в разработке и обеспечении функционирования информационных технологий, автоматизированной поддержки деятельности налоговых органов и предоставлении ФНС России телематических услуг и услуг связи (провайдеры).
Как субъекты отношений в информационной сфере юридические и физические лица могут выступать как:
обладатели, самостоятельно создавшие ИР, необходимые ФНС России для реализации государственных функций или оказания государственных информационных услуг;
субъекты персональных данных (только для физических лиц);
лица, осуществляющие обработку персональных данных по поручению оператора, имеющие поручение от ФНС России на обработку персональных данных субъектов, для исполнения ФНС России установленных функций и оказания государственных информационных услуг;
правообладатели защищаемой авторским правом информации, созданной юридическим или физическим лицами или полученной ими на законных основаниях;
пользователи ИР ФНС России, необходимых им для получения государственных информационных услуг.
IV. Режим защиты информационных ресурсов
4.1. Обобщенная структура информационных ресурсов ФНС России
В ИС налоговых органов могут одновременно использоваться (обрабатываться) ИР различных обладателей информации, по отношению к которым установлены различные требования по степени ограничения доступа (распространения). При этом ИР, отнесенные к одной категории доступа, могут иметь различные степени ограничения доступа.
4.2. Права по установлению требований по защите информационных ресурсов
В зависимости от принадлежности ИР и характера, содержащейся в них информации, ФНС России имеет право установить требования по обеспечению ИБ (режим защиты), или обязана выполнять требования, установленные уполномоченными органами государственной власти (регуляторами), или другими обладателями информации.
Безопасность информации, содержащей государственную тайну, организуют регуляторы, которые определяют степень защиты и выдвигают требования, обязательные к исполнению всеми организациями на территории Российской Федерации. Такими органами являются:
Межведомственная комиссия (МВК) по защите государственной тайны (в части координации деятельности);
ФСБ России (в части допуска к работам со сведениями, содержащими государственную тайну, и применения криптографических (шифровальных) средств защиты информации);
ФСТЭК России (в части защиты некриптографическими методами).
Требования по защите информации, содержащейся в государственных ИС, устанавливаются федеральным органом исполнительной власти в области обеспечения безопасности (ФСБ России) и федеральным органом исполнительной власти, уполномоченным в области противодействия техническим разведкам и технической защиты информации (ФСТЭК России), в пределах их полномочий. При создании и эксплуатации государственных ИС, используемые в целях защиты информации методы и способы ее защиты должны соответствовать указанным требованиям.
Требования к использованию сети специальной связи и обеспечения ИБ (режим защиты) при использовании системы межведомственного информационного обмена определяются ФСО России.
Требования по защите информации при подключении ИС налоговых органов в рамках взаимодействия к единой системе межведомственного электронного взаимодействия (далее — СМЭВ) определяются соглашением между Минкомсвязи России и ФНС России.
Требования по обеспечению ИБ (режим защиты) открытых (общедоступных) ИР, определяются ФНС России, как их обладателем, самостоятельно на основе требований, определяемых регуляторами, которые в этом случае носят рекомендательный характер. ФНС России, как обладатель сведений на законных основаниях, имеет право предъявлять требования по обеспечению режима защиты, принадлежащей ей информации, и требовать их соблюдения при передаче такой информации в другие органы государственной власти и третьим лицам. Такие требования носят обязательный характер для всех пользователей.
При обработке персональных данных ФНС России обязана принимать необходимые организационные и технические меры для защиты персональных данных (режим защиты), которые устанавливает Правительство Российская Федерация и регуляторы.
4.3. Порядок установления режима защиты ИР
Режим защиты ИР ФНС России, содержащих государственную тайну, установлен законодательством Российской Федерации.
Режим защиты в отношении ИР ограниченного доступа, не содержащих сведения, отнесенные к государственной тайне, считается установленным после принятия ФНС России следующих мер:
утверждения перечня информации, подлежащей защите в ФНС России;
ограничения доступа к защищаемым ИР, в том числе обращающимся в ИС налоговых органов;
установления порядка обращения с ИР, в том числе другими субъектами;
организации контроля за соблюдением порядка обращения к защищаемым ИР;
организации учета лиц, получивших доступ к защищаемым ИР и (или) лиц, которым защищаемая информация была предоставлена;
урегулирования отношений по использованию защищаемых ИР с работниками (трудовые договоры) и другими субъектами (гражданско-правовые договоры);
нанесения на носители, содержащие защищаемую информацию, соответствующего грифа ограничения доступа (пометки «Для служебного пользования»), если иное не установлено законодательством Российской Федерации.
V. Угрозы безопасности информации и базовая модель нарушителя
5.1. Базовая модель угроз безопасности информации ФНС России
5.1.1. Область применения Базовой модели угроз безопасности информации
Базовая модель угроз содержит единые исходные данные по актуальным для объектов налоговых органов угрозам безопасности информации, связанным с несанкционированным, в том числе случайным, доступом с целью ознакомления, изменения, копирования, неправомерного распространения информации или деструктивных воздействий на элементы ИС и обрабатываемой в них информации. Базовая модель предназначена для формирования обоснованных требований по обеспечению безопасности информации.
Базовая модель угроз представляет собой систематизированный перечень основных актуальных угроз, их источников, уровней реализации угроз, типов материальных объектов среды обработки информации, актуальных для объектов информатизации налоговых органов.
Для отдельных объектов должны быть разработаны Частные модели актуальных угроз, учитывающие особенности обработки информации на конкретном объекте. В качестве методологии выбора актуальных угроз и составления Частных моделей угроз может использоваться общая методология и положения настоящего раздела Концепции.
Базовая модель не применяется для определения требований по защите ИР ФНС России, содержащих государственную тайну, так как требования по защите такой информации устанавливаются регуляторами, исходя из степени секретности обрабатываемой информации, условий расположения ИС и выделенных помещений относительно постоянных представительств иностранных государств, обладающих правом экстерриториальности.
5.1.2. Общий подход к моделированию угроз безопасности информации
Под угрозами безопасности информации понимается совокупность условий и факторов, создающих потенциальную или реальную опасность утечки защищаемой информации, несанкционированных и (или) непреднамеренных воздействий на неё. Систематизация угроз в Базовой модели проведена по виду нарушаемого свойства безопасности информации:
1) угрозы нарушения конфиденциальности:
хищение (утечка, перехват, съем) информации и средств ее обработки;
утрата (неумышленная потеря) информации, средств ее обработки;
2) угрозы нарушения целостности информации:
модификация (искажение) информации;
отрицание подлинности информации;
навязывание ложной информации;
3) угрозы нарушения доступности информации:
уничтожение информации и средств её обработки и хранения;
Моделирование процессов нарушения безопасности информации осуществляется применительно к объекту информатизации на основе рассмотрения логической цепочки взаимодействия при реализации угрозы:
«угроза — источник угрозы — уровень реализации — уязвимость — последствия».
В качестве источников угроз могут выступать как субъекты (личность), так и объективные проявления. Источники угроз могут находиться как внутри объекта информатизации — внутренние, так и вне его — внешние. Все источники угроз делятся на классы, обусловленные типом носителя угрозы (источника угрозы):
антропогенные источники угроз, обусловленные действиями субъекта, которые могут быть квалифицированы как умышленные или случайные проступки;
техногенные источники угроз, обусловленные техническими средствами и определяемые технократической деятельностью человека;
стихийные источники угроз, обусловленные природными явлениями, которые невозможно предусмотреть или возможно предусмотреть, но невозможно предотвратить при современном уровне человеческого знания и возможностей.
Угрозы могут быть реализованы только при наличии каких-либо слабых мест — уязвимостей, присущих объекту информатизации и могут быть объективными, субъективными или случайными (Рис. 2 Приложение № 1).
5.1.3. Актуальные источники угроз и уязвимости объектов налоговых органов
Для объектов информатизации налоговых органов основными актуальными источниками угроз безопасности информации для всех или части ИР являются:
иностранные технические разведки (для КСИИ выше 3-го уровня и сведений, содержащих государственную тайну) (антропогенные, внешние);
террористы, криминальные элементы (антропогенные, внешние);
компьютерные злоумышленники, осуществляющие целенаправленные деструктивные воздействия, в том числе с использованием компьютерных вирусов и других типов вредоносных кодов (антропогенные, внешние);
поставщики программно-технических средств, расходных материалов, услуг, в том числе провайдеры телематических услуг (антропогенные, внешние);
подрядчики, осуществляющие монтаж, пусконаладочные работы оборудования ИС налоговых органов и его ремонт (антропогенные, внешние);
работники налоговых органов, являющиеся легальными участниками процессов обработки информации и действующие вне рамок предоставленных полномочий (антропогенные, внутренние);
работники налоговых органов, являющиеся легальными участниками процессов обработки информации и действующие в рамках предоставленных полномочий (антропогенные, внутренние);
неблагоприятные события природного характера, в том числе пожары, стихийные бедствия, магнитные бури, природные катаклизмы (стихийные);
неблагоприятные события техногенного характера, в том числе аварии на средствах инженерных коммуникаций, средствах телекоммуникационной инфраструктуры, сбои и отказы оборудования (техногенные).
Для объектов налоговых органов актуальными уязвимостями являются:
потенциальная подверженность района размещения объектов налоговых органов воздействию природных и техногенных факторов, в том числе критично близкое расположение техногенных сооружений, географическое положение объекта и климатические условия, гидрологическая и сейсмологическая обстановка, повреждения жизнеобеспечивающих коммуникаций;
ошибки в проектировании объектов информатизации налоговых органов и телекоммуникационной инфраструктуры ФНС России, влияющие на их отказоустойчивость и катастрофоустойчивость, в том числе сбои электроснабжения, физический износ оборудования и сооружений, малое время наработки на отказ оборудования и ПО;
физические, моральные, психологические особенности работников, создающие предпосылки террористического или криминального воздействия, в том числе: антагонистические отношения (зависть, озлобленность, обида), неудовлетворенность своим положением, неудовлетворенность действиями руководства (взыскание, увольнение), психологическая несовместимость, психические отклонения, стрессовые ситуации, физическое состояние субъекта (усталость, болезненное состояние), психосоматическое состояние субъекта;
недостатки в организации охраны и технической укрепленности объектов налоговых органов, в том числе нарушения режима охраны и защиты (доступа на объект, доступа к техническим средствам), нарушения режима эксплуатации технических средств (энергообеспечения, жизнеобеспечения);
восприимчивость программного обеспечения к вредоносным программным кодам и компьютерным вирусам;
наличие уязвимостей программного и аппаратного обеспечения, в том числе оставление разработчиком (умышленное или случайное) возможностей несанкционированной модификации программного кода, использования среды программирования АИС, программных вызовов;
сбои и отказы технических средств, ошибки при подготовке и использовании программного обеспечения;
наличие уязвимостей (слабостей) СиЗИ;
несоответствующая утвержденной документации настройка конфигурации программного и аппаратного обеспечения, в том числе средств и систем защиты информации, отсутствие контроля их изменения, некомпетентные действия работников при конфигурировании и управлении программными средствами и оборудованием;
некачественная (неполная) регламентация в договорах (контактах) вопросов взаимодействия с поставщиками и подрядчиками (обязанности, ответственность);
несоответствие регламентов деятельности текущему состоянию объекта защиты и неконтролируемость исполнения работниками ФНС России регламентов своей деятельности, в том числе инсталляции нештатного программного обеспечения, нарушения порядка обработки и обмена информацией, хранения и уничтожения носителей информации, уничтожения производственных отходов и брака.
Актуальной считается угроза, которая может быть реализована при обработке информации в ИС налоговых органов и представляет опасность для защищаемой информации. Перечень основных актуальных угроз для объектов налоговых органов приведен в Приложении № 3, а общая классификация методов реализации угроз ИБ в ФНС России приведена в Приложении 4 к настоящей Концепции.
5.2. Базовая модель нарушителя безопасности информации ФНС России
5.2.1. Нарушители безопасности информации ФНС России
Все нарушители делятся на две основные группы: внутренние и внешние.
Под внутренними потенциальными нарушителями подразумеваются работники ФНС России, имеющие санкционированный доступ на территорию налоговых органов или к ИР ФНС России.
Под внешними потенциальными нарушителями подразумеваются все остальные лица.
Перечень потенциальных нарушителей безопасности, который включает внешних и внутренних нарушителей определен регуляторами. В данном разделе рассматриваются особенности, которые могут влиять на ИБ ФНС России.
При организации безопасности информации, содержащей государственную тайну, и на объектах КСИИ 3-й и выше категорий, в качестве потенциальных нарушителей в обязательном порядке должны рассматриваться представители иностранных технических разведок, с точки зрения возможного несанкционированного доступа (НСД) к информации, содержащей государственную тайну, и возможных деструктивных воздействий по техническим каналам на информацию, циркулирующую в КСИИ.
В общем случае разработка системы безопасности информации при обработке сведений, отнесенных к государственной тайне, и/или на объектах КСИИ выше 3-го уровня важности существенно «утяжелит» СиЗИ, как с точки зрения трудозатрат, так и стоимости. Это происходит за счет усиления инженерно-технических мер физической защиты объекта, инженерно-технических мер противодействия техническим каналам утечки или деструктивного воздействия, а так же дополнительных требований по катастрофоустойчивости и надежности.
Рассматриваемые настоящей Концепцией вопросы ИБ в КСИИ ФНС России предусматривают в случае необходимости, возможность создания частных моделей угроз и нарушителя безопасности информации для объектов КСИИ ФНС России.
Применительно к безопасности персональных данных следует руководствоваться Моделью угроз и нарушителя безопасности персональных данных при их обработке в информационной системе персональных данных типового объекта информатизации ФНС России.
В соответствии с принципами классификации нарушителей, установленной ФСБ России, и с учетом предположений об имеющихся у них возможностях, нарушители телекоммуникационной инфраструктуры ФНС России относятся к следующим типам:
| № п/п | Вид нарушителя | Тип нарушителя |
|---|---|---|
| 1. | Внешние нарушители | |
| 1.1 | Внешний нарушитель, не имеющий прав доступа в контролируемую зону | * |
| 1.2 | Сотрудник сторонней организации, не являющийся зарегистрированным пользователем ИС налоговых органов, но имеющий право доступа в контролируемую зону | * |
| 2. | Внутренние нарушители | |
| 2.1 | Работник налоговых органов, не являющийся зарегистрированным пользователем ЛВС налогового органа, но имеющий право доступа в контролируемую зону | * |
Анализ предположений о возможностях нарушителя, которые он может использовать для разработки и проведения атак, а также об ограничениях на эти возможности, в соответствии с действующей классификацией, нарушители безопасности телекоммуникационной инфраструктуры ФНС России более всего приближены к типу *. Этот тип нарушителя определяется как внутренний, самостоятельно осуществляющий создание методов и средств реализации атак, а также самостоятельно реализующий атаки. Вместе с тем, при принятии организационных мер защиты, возможно снижение класса нарушителя до уровня *. Частная модель предполагает необходимость шифрования каналов обмена данными в АИС по классу КС3.
В случае обеспечения безопасности информации при обработке информации, составляющей государственную тайну, требования к СКЗИ могут меняться вплоть до необходимости шифрования информации внутри выделенных сегментов.
При рассмотрении моделей угроз безопасности информации и нарушителя информационной безопасности ФНС России, в данной Концепции не рассматривается возможность сговора внутренних нарушителей между собой, сговора внутреннего нарушителя с персоналом организаций-разработчиков подсистем АИС, а так же сговора внутреннего и внешнего нарушителей, в связи с применением организационно-технических и кадрово-режимных мер.
При рассмотрении моделей угроз и нарушителя ИБ ФНС России, предполагается, что нарушитель знаком с требованиями безопасности информации (за исключением специальных требований СКЗИ) и является квалифицированным специалистом в области информатизации.
5.3. Возможный ущерб от нарушения безопасности информации
В ходе разработки, внедрения, эксплуатации и совершенствования объектов информатизации налоговых органов, субъектам правоотношений, рассмотренным выше могут быть причинены следующие виды ущерба (вреда):
материальный (экономический) ущерб любому субъекту от разглашения информации, являющейся объектом защиты;
моральный вред, материальный ущерб любому субъекту персональных данных, от их разглашения или нарушения конституционных прав и свобод граждан;
материальный ущерб от необходимости восстановления любым субъектом нарушенных прав и объектов защиты;
моральный вред, материальный ущерб от дезорганизации деятельности ФНС России;
материальный ущерб ФНС России от уничтожения (утраты) объектов защиты;
материальный ущерб, моральный вред от несвоевременного поступления информации потребителям государственных информационных услуг или от нарушения целостности предоставленной информации;
материальный ущерб от невозможности выполнения ФНС России обязательств перед третьей стороной.
Причиненный ущерб может квалифицироваться как состав преступления, предусмотренный уголовным правом, или сопоставляться с рисками утраты, предусмотренными гражданским, административным или арбитражным правом.
Система обеспечения ИБ ФНС России должна обеспечить минимизацию возможного ущерба для субъектов правоотношений, участвующих в информационном обмене и использующих ИР ФНС России.
5.4. Основные методы противодействия угрозам безопасности информации
Вероятность реализации угроз уменьшается различными методами, направленными с одной стороны на устранение носителей угроз — источников угроз, а с другой на устранение или существенное ослабление основ их реализации — уязвимостей. Кроме того, эти методы должны быть направлены на устранение последствий реализации угроз. Среди методов противодействия выделяются следующие основные группы:
Выбор совокупного решения по применению нескольких различных групп методов защиты осуществляется с учетом его реализуемости в налоговых органах. Перечень и содержание методов противодействия угрозам приведены в Приложении № 5 к настоящей Концепции.
VI. Организация обеспечения безопасности информации в ФНС России
6.1. Направления сохранения свойств информации для достижения цели обеспечения безопасности информации
6.1.1. Взаимосвязь направлений сохранения свойств информации и угроз ИБ
Главная цель обеспечения ИБ достигается сохранением совокупности свойств информации, к основным из которых относятся:
конфиденциальность защищаемых ИР;
целостность защищаемых ИР;
В зависимости от выбранного направления сохранения свойств информации, формируется состав требований к средствам защиты и организационным мероприятиям по ликвидации возможных угроз. Взаимосвязь направлений сохранения свойств информации и угроз безопасности при разработке, модернизации и эксплуатации объектов налоговых органов приведена в Приложении № 1 (Рис. 2).
Направления сохранения свойств информации могут иметь разную степень приоритета для разных ИР ФНС России. Наличие приоритета по одному или нескольким направлениям не исключает необходимости обеспечения безопасности информации по другим направлениям сохранения свойств информации.
6.1.2. Сводные сведения по приоритетным направлениям сохранения свойств информации
При использовании ИР ФНС России, приоритетными направлениями сохранения свойств информации при обеспечении ИБ являются:
| Информационные ресурсы ФНС России | Приоритеты направлений сохранения свойств информации: | ||
|---|---|---|---|
| Конфиденциальность | Целостность | Доступность | |
| Конфиденциальные информационные ресурсы ФНС России | |||
| Государственная тайна | Да | Да | |
| КСИИ | Да | ||
| Конфиденциальные налоговые ИР | Да | Да* | |
| ИР персональных данных | Да | Да* | |
| Служебные ИР | Да | Да | Да* |
| Технологические ИР | Да | ||
| Открытые информационные ресурсы ФНС России | |||
| Базовые государственные ИР | Да | Да | |
| Общедоступные ИР | Да | Да | |
| Коммерческие ИР | Да* | ||
| Инфраструктурные ИР | Да | Да | |
6.2. Основы построения системы обеспечения безопасности информации ФНС России
6.2.1. Парадигма построения СОБИ ФНС России
Для формирования единой политики обеспечения ИБ ФНС России, достижения требуемого уровня защищенности ИС налоговых органов, оперативного реагирования на возникающие угрозы и негативные тенденции, в ФНС России создается система обеспечения безопасности информации (далее — СОБИ), как комплекс мер и средств, направленных на выявление, противодействие и ликвидацию различных угроз безопасности информации.
Создание СОБИ направлено на достижение требуемого уровня доверия:
к объектам информатизации налоговых органов, в том числе к телекоммуникационной инфраструктуре ФНС России (территория, помещения, средства обеспечения жизнедеятельности, основные и вспомогательные технические средства и системы);
к субъектам (обладатели информации, субъекты персональных данных, операторы ИС и персональных данных, правообладатели, пользователи, работники налоговых органов, персонал взаимодействующих организаций, вспомогательный персонал, разработчики и поставщики средств обработки информации и программного обеспечения);
к правилам (эксплуатации и технической поддержки объектов информатизации налоговых органов, обслуживания, настройки и ремонта средств обработки информации, пользования и обмена информацией, учета и документирования событий);
к аппаратной (средства обработки информации и вспомогательные технические средства и системы) и программной платформам объектов информатизации налоговых органов (операционные системы, специальное и прикладное программное обеспечение, средства защиты информации, СКЗИ);
к телекоммуникационной инфраструктуре ФНС России (каналообразующая аппаратура, концентраторы и коммутаторы, средства VPN), в том числе выделенным и арендованным каналам связи.
В результате построения СОБИ, вокруг объектов защиты должна быть создана «оболочка», исключающая возможность модификации и любых несанкционированных действий с ними. При построении СОБИ требуется системное согласование средств и способов защиты и создание единой системы управления ИБ (далее — СУИБ). Требуемый уровень безопасности объектов защиты ФНС России достигается:
локализацией ИР ФНС России, требующих защиты;
учетом всех субъектов информационных отношений и всех объектов защиты;
доверенностью конфигурации и настроек программного обеспечения и технических средств ИС налоговых органов;
целостностью всех элементов объектов информатизации налоговых органов и их окружения;
подконтрольностью всех действий с объектами защиты;
документированностью всех событий, влияющих на безопасность информации.
Локализация ИР ФНС России, требующих защиты, достигается разделением ИС налоговых органов на сегменты. При этом, рабочие станции пользователей, имеющих доступ к защищаемой информации одного уровня защищенности, средства отображения, хранения, обработки, ввода, вывода, коммутации и маршрутизации такой информации, равно как и сами ИР, содержащие такую информацию, должны быть обособлены в отдельный сегмент.
Сегменты могут группироваться по степени конфиденциальности, по функциональной потребности, по территориальному размещению средств обработки информации и самих ИР.
Сегментирование может проводиться как на физическом, так и на логическом уровне. Все сегменты сопрягаются между собой только через специальные средства защиты, установленные в точках их сопряжения. Количество точек сопряжения одного сегмента с другими должно быть минимально необходимым (ограниченным). Границей сегмента является внешний по отношению к сегменту порт коммутирующих (маршрутизирующих) устройств или средств защиты, установленных в точке сопряжения с другими сегментами.
Для обеспечения учета субъектов информационных отношений и объектов защиты, все субъекты (рабочие станции пользователей ИС налоговых органов, средства отображения, хранения, обработки, ввода, вывода, коммутации и маршрутизации, прикладные программы и приложения), независимо от степени конфиденциальности и критичности информации, к которым они имеют доступ (возможность обработки), и объекты защиты должны иметь уникальный идентификатор.
Создаваемая СОБИ должна обеспечивать персонификацию любых действий пользователей и администраторов ИС налоговых органов, контролируемый допуск к работе в ИС только зарегистрированных субъектов, прошедших процедуру аутентификации и блокировку работы любого субъекта, не имеющего регистрации.
Всем субъектам должны быть определены роли и полномочия по использованию ИР ФНС России. Любые действия неавторизованными субъектами или субъектами, не имеющими соответствующих полномочий, должны блокироваться. Действия в ИС, не поддающиеся автоматической доверенной регистрации, должны осуществляться по правилу «двух рук», то есть должны выполняться только одновременно несколькими субъектами, предъявляющими соответствующие полномочия.
Доверенность конфигурации и настроек программного обеспечения и технических средств ИС налоговых органов обеспечивается тем, что все элементы ИС налоговых органов, задействованные в обработке защищаемой информации, оборудуются средствами, осуществляющими:
контроль целостности и неизменности программного обеспечения при его загрузке и использовании;
исключение возможности несанкционированной загрузки нештатной операционной системы, прикладных программ или утилит с внешних устройств ввода, в том числе использование командной строки и средств программирования, имеющихся в информационной системе;
авторизацию и разграничение полномочий пользователей;
блокирование несанкционированных процессов обработки защищаемых ИР ФНС России и изменений правил доступа к ним.
Средства обеспечения доверенной загрузки должны обеспечивать контроль целостности общесистемного программного обеспечения, прикладных программ (приложений) и BIOS. Состав контролируемых при загрузке файлов должен определяться в проектной документации на информационную систему.
Целостность элементов объектов информатизации налоговых органов и их окружения достигается применением средств проверки подлинности и неизменности программного обеспечения, а также средств обнаружения и блокирования воздействия вредоносных программ и вирусов. Целостность средств обработки информации и помещений, в которых они размещаются, обеспечивается на физическом уровне.
Подконтрольность действий с объектами защиты и документированность событий, влияющих на безопасность информации, достигается постоянным мониторингом, сбором и накоплением информации о событиях, которые могут повлиять на ИБ, в том числе мониторинг действий пользователей и администраторов ИС налоговых органов, фактов загрузки и инициализации операционных систем, выдачи защищаемой информации на периферийное оборудование, попыток доступа процессов (сервисов) к защищаемым ИР ФНС России или к объектам доступа (рабочие станции пользователей ИС налоговых органов, элементам телекоммуникационной инфраструктуры ФНС России, периферийному оборудованию, томам, каталогам, файлам, записям, полям записей), попытки и факты изменений полномочий субъектов и статуса объектов защиты.
6.2.2. Состав и структура СОБИ
СОБИ не является только технической системой, а объединяет три равнозначные составляющие, имеющие различные объекты воздействия:
организационная база — система организационно-распорядительных документов, определяющих Политику ИБ ФНС России, и персонал, выполняющий установленные правила защиты. Объектом воздействия этой составляющей СОБИ является персонал налоговых органов и взаимодействующих организаций;
исполнительный механизм — совокупность технических, программных и программно-аппаратных средств защиты информации, реализующих, независимо от места их установки, необходимые механизмы защиты. Объектом воздействия этой составляющей СОБИ являются технические, программные и программно-аппаратные средства, непосредственно реализующие механизмы (функции) защиты информации при ее обработке в ИС налоговых органов;
механизм поддержки — комплекс организационных и технических мер противодействия угрозам, осуществляемый различными структурными подразделениями налоговых органов, и обеспечивающий поддержку исполнения установленных правил и реализацию механизмов защиты. Объектом воздействия этой составляющей СОБИ являются организационные меры и вспомогательные средства объектов информатизации налоговых органов.
Содержание основных принципов построения СОБИ, приведено в Приложении № 6 к настоящей Концепции.
В целом, СОБИ ФНС России создается как многоуровневая, иерархическая система, при этом, каждый уровень может иметь несколько слоев. Деление на уровни обусловлено тем, что в пределах каждого уровня выделяются разные группы задач обеспечения ИБ на объектах налоговых органов, решаемые относительно самостоятельно, но при условии использования результатов, достигнутых на остальных уровнях. В составе СОБИ ФНС России выделяются 3 уровня: стратегический, оперативный, исполнительский.
Составляющие СОБИ размещаются на одном или нескольких уровнях. Такое размещение обусловлено тем, что элементы различных составляющих в совокупности могут решать одну группу задач обеспечения ИБ ФНС России (Рис. 3 и 4).
6.2.3. Организационная база СОБИ ФНС России и рекомендации по ее формированию
Организационную базу СОБИ ФНС России составляют работники налоговых органов, которые реализуют и контролируют выполнение установленной в ФНС России Политики обеспечения ИБ, применяя комплекс организационных и инженерно-технических мер противодействия угрозам в совокупности с техническими, программными и программно-аппаратными средствами защиты. В организационную базу СОБИ ФНС России включаются:
работники налоговых органов: должностные лица ФНС России, штатные специалисты отделов информационной безопасности (работники, ответственные за ИБ), информационных технологий и связи налоговых органов (системные администраторы, администраторы операционных систем, баз данных, безопасности информации), а также работники обеспечивающих подразделений (делопроизводства, кадров, жизнеобеспечения и энергоснабжения, физической и пожарной безопасности);
персонал взаимодействующих организаций: сотрудники привлекаемых подразделений физической охраны объектов налоговых органов (МВД России, ФСО России), специалисты операторов связи (провайдеров), сервисных организаций, поставщиков оборудования, а также организаций, разрабатывающих, отлаживающих и сопровождающих прикладное программное обеспечение для нужд ИС налоговых органов;
система организационно-распорядительных документов, определяющих Политику обеспечения ИБ ФНС России: настоящая Концепция, регламенты, положения, инструкции, определяющие роли и ответственность субъектов за обеспечение безопасности информации.
Общее руководство СОБИ ФНС России и принятие всех решений по вопросам ее функционирования осуществляет Руководитель Федеральной налоговой службы.
Подразделения информационной безопасности ФНС России являются ключевыми элементом организационной базы, обеспечивающим подготовку предложений по совершенствованию и реализации положений Политики информационной безопасности ФНС России, осуществляющим взаимодействие с подразделениями налоговых органов и контроль за выполнением установленных требований.
На этапе формирования организационной базы требуется уточнение функциональных обязанностей, прав и полномочий должностных лиц и работников ФНС России в части обеспечения безопасности информации.
Для повышения эффективности защиты информации, целесообразно рассмотреть вопрос введения штатных должностей специалистов по информационной безопасности и администраторов информационной безопасности в налоговых органов.
Администраторы ИС налоговых органов (системные администраторы, администраторы операционных систем, баз данных, безопасности информации) непосредственно реализуют мероприятия по защите ИР, применяют средства защиты, обеспечивают сопровождение объектов защиты, осуществляют контроль за ходом информационных процессов и разграничением доступа к объектам защиты (комплексное администрирование).
Работники налоговых органов, при координирующей роли подразделений ИБ, непосредственно реализуют комплекс организационных и технических мер противодействия угрозам, направленный на достижение требуемого уровня защищенности информации.
Пользователи ИС налоговых органов, независимо от их подчиненности, непосредственно руководствуются положениями Политики ИБ, принятой в ФНС России, соблюдают установленные режимы защиты ИР, обеспечивают строгое исполнение предписанных правил безопасности информации.
Основой для разработки системы организационно-распорядительных документов являются результаты аудита безопасности информации, особенно, в части обследования управления (менеджмента) безопасностью информации.
6.2.4. Исполнительный механизм СОБИ и рекомендации по его построению
Создание исполнительного механизма СОБИ ФНС России осуществляется методом технического проектирования системы защиты информации и системы активной защиты (при необходимости) на основе анализа имеющихся угроз безопасности информации и выбора функций безопасности из числа стандартизированных, а также выполнения рекомендаций стандартов и руководящих документов, позволяющих устранить выявленные уязвимости. При проектировании исполнительного механизма СОБИ, должна быть явно показана устранимость той или иной угрозы (уязвимости) выбранными функциями безопасности.
Исполнительным механизмом СОБИ являются системы защиты информации ИС налоговых органов и телекоммуникационной инфраструктуры ФНС России, в состав которых включаются:
встроенные в общесистемное программное обеспечение ИС налоговых органов и телекоммуникационной инфраструктуры ФНС России функции защиты информации (декларированные функции защиты ОС, СУБД, ПО средств телекоммуникационного и маршрутизирующего оборудования, прикладного ПО);
специальные программные и программно-аппаратные средства защиты, используемые в ИС налоговых органов и телекоммуникационной инфраструктуры ФНС России (средства защиты от НСД к информации, средства повышенной аутентификации, межсетевые экраны, СКЗИ, средства создания доверенных каналов связи, антивирусные средства и т.п.);
средства контроля (мониторинга) состояния ИС налоговых органов, телекоммуникационной инфраструктуры ФНС России и действий пользователей (сканеры сети, сканеры системы, средства контекстного анализа сообщений, средства контроля нежелательной активности пользователей, датчики технических средств охраны, противопожарной сигнализации и т.п.);
средства управления ИБ в ИС налоговых органов и телекоммуникационной инфраструктуре ФНС России (агенты управления, консоли администратора управления, средства регистрации и хранения данных контроля и т.п.).
СиЗИ обеспечивает реализацию практических правил ИБ в ходе процесса обработки защищаемых ИР ФНС России и может эффективно выполнять свои функции только при условии выполнения мер противодействия угрозам, реализуемых механизмом поддержки.
Исполнительный механизм размещается в пределах исполнительского уровня СОБИ и структурируется на 5 подуровней. Задачи исполнительного механизма в пределах каждого подуровня относительно самостоятельны (Рис. 5 Приложение № 1).
Создание исполнительного механизма СОБИ, в основном, сводится к техническому проектированию и построению СиЗИ, соответствующей установленному уровню защищенности ИС налоговых органов, и осуществляется в ходе эскизного и технического проектирования (модернизации) ИС налоговых органов или отдельных их элементов (подсистем, приложений, сегментов).
В ходе проектирования (модернизации) проводится разработка предварительных проектных решений, технико-экономическое обоснование эффективности выбранных вариантов, разработка, монтаж, испытания, сертификация (при необходимости) и тестирование решений и используемых средств защиты информации. При необходимости проводится проектирование помещений с учетом требований нормативных документов по обеспечению ИБ.
6.2.5. Механизм поддержки СОБИ и рекомендации по его построению
Создание механизма поддержки СОБИ осуществляется методом изучения и практического применения существующего передового опыта в области обеспечения безопасности информации, а также выбора необходимых мер защиты из числа рекомендованных, например, изложенных в РД Гостехкомиссия России «Специальные требования и рекомендации по технической защите конфиденциальной информации (СТР-К)», ГОСТ Р ИСО/МЭК 15408-2002 «Информационные технологии. Методы обеспечения безопасности. Критерии оценки безопасности информационных технологий», международном стандарте ISO/IEC FDIS 27001 «Информационные технологии. Технологии безопасности. Система управления информационной безопасностью. Требования».
Инженерно-технические меры, предусмотренные механизмом поддержки, рассматриваются в ходе проектирования строительства (реконструкции) зданий и помещений налоговых органов. При описании механизма поддержки, должна быть явно показана устранимость той или иной угрозы выбранными организационными и инженерно-техническими мероприятиями.
Механизм поддержки СОБИ составляет комплекс организационных, инженерно-технических и технических мер противодействия угрозам, осуществляемый различными подразделениями налоговых органов, действия которых координируются, управляются и контролируются. В состав механизма поддержки включают:
комплекс организационных мероприятий: система экономического стимулирования, подбора и подготовки работников ФНС России, система физической защиты объектов налоговых органов, разрешительная система допуска персонала, система учета материальных средств, система учета и реагирования на инциденты;
комплекс инженерно-технических мер: система жизнеобеспечения объектов информатизации налоговых органов, системы противопожарной защиты и охранной сигнализации;
комплекс технических мер: системы резервирования каналов связи телекоммуникационной инфраструктуры ФНС России, критического оборудования ИС налоговых органов, система резервного гарантированного и бесперебойного энергоснабжения объектов информатизации налоговых органов.
Механизм поддержки, как и исполнительный механизм, размещается в пределах исполнительного уровня СОБИ и структурируется на 5 подуровней. Однако, содержание задач механизма поддержки, при схожести решаемых задач с задачами исполнительного механизма, различается по формам (способам) реализации (Рис. 6 Приложение № 1).
Состав организационных мероприятий определяется в организационно-распорядительной документации ФНС России, а также исполнительной документацией по вопросам обеспечения ИБ, составляющей третий уровень Политики безопасности (должностные положения и инструкции, эксплуатационные документы СЗИ, таблицы разграничения прав доступа к ИР).
К моменту создания СОБИ на объектах налоговых органов, как правило, уже имеются развернутые и действующие системы пожарной и охранной сигнализаций, а также организована охрана помещений и прилегающих территорий. При создании СОБИ необходимо учитывать, что часть угроз могут быть минимизированы уже имеющимися на объектах налоговых органов техническими средствами и системами.
6.2.6. Система управления информационной безопасностью
Для координации и контроля действий налоговых органов по реализации политики ИБ, в составе СОБИ, на основе соответствующих подразделений налоговых органов, формируется система управления ИБ (далее — СУИБ), построение которой выполнено в соответствии с Концепцией построения системы управления информационной безопасностью ФНС России. Принципы управления представлены в Приложении № 1 (Рис. 8).
Основу СУИБ составляет организационная база СОБИ, которая обеспечивает единую вертикаль управления всеми механизмами СОБИ из единого центра (принцип иерархичности управления) на всех жизненных циклах создания, передачи, обработки и хранения объектов защиты и эксплуатации ИС налоговых органов (принцип непрерывности управления).
Иерархичность СОБИ предполагает создание в ФНС России, вертикальной структуры СУИБ, обеспечивающей проведение единого замысла обеспечения безопасности объектов защиты и автоматизированное документирование всех событий, влияющих на обеспечение ИБ ФНС России с возможностью их последующего анализа (принцип доказательности). Для этого создается отдельная (структурно и физически) административная база данных СУИБ (принцип выделенности).
СУИБ является глубоко интегрированной в элементы СОБИ системой и не может рассматриваться в отрыве от них. СУИБ, являясь составной частью СОБИ, повторяет структуру основной системы — СОБИ (Рис. 9 Приложение № 1). Данная Концепция определяет Политики информационной безопасности СУИБ.
СУИБ, как правило, должна комплектоваться специалистами, имеющими практический опыт работы в области защиты информации и отвечающими соответствующим квалификационным требованиям для специалистов по комплексной защите информации. Их численность должна быть достаточна для обеспечения ИБ. Зачисление работников на временную работу не допускается.
6.3. Архитектура системы обеспечения информационной безопасности ФНС России
6.3.1. Архитектура организационной базы СОБИ ФНС России
Организационная база СОБИ ФНС России строится как иерархически-матричная структура. Иерархичность предполагает создание в ФНС России многоуровневой вертикальной структуры, позволяющей своевременно довести управляющее воздействие до исполнительных механизмов СОБИ и получить оперативную информацию о реакции на эти воздействия для последующего их анализа и коррекции. Матричность предполагает создание разветвленной горизонтальной структуры взаимодействия с подразделениями налоговых органов.
Организационная база архитектурно имеет две составляющие: «Персонал» и «Политика». Первая составляющая определяется и напрямую зависит от организационно-штатной структуры ФНС России, а вторая определяется пакетом организационно-распорядительных документов, направленных на формирование и реализацию Политики безопасности ФНС России.
Элементы организационной базы размещаются на 3 уровнях СОБИ. Общая архитектура организационной базы по уровням СОБИ и их взаимосвязь представлена в Приложении № 1 (Рис. № 10).
Подразделения ИБ налоговых органов являются ядром составляющей «Персонал» организационной базы СОБИ и подчиняются непосредственно руководителю налогового органа. Обязанности, права и полномочия работников подразделений ИБ ФНС России определяются должностными регламентами. При администрировании безопасности информации в ИС налоговых органов должно обеспечиваться сопряжение функций администрирования безопасности информации с функциями системы администрирования процесса обработки информации (комплексное администрирование). Системные администраторы, администраторы операционных систем, администраторы баз данных ИС налоговых органов (подчиненные структурным подразделениям информатизации налоговых органов) непосредственно реализуют мероприятия по защите ИР ФНС России, осуществляют контроль за ходом информационных процессов, обеспечением разграничения доступа к ИР ФНС России в процессе их использования.
Администраторы безопасности информации взаимодействуют со всеми администраторами ИС, обеспечивающими формирование и сопровождение защищаемых ИР ФНС России и контроль за информационными процессами. Задачами администраторов безопасности информации являются:
формирование и контроль списка пользователей ИС налоговых органов, допущенных к работе с каждым видом ИР;
формирование параметров входа в ИС налоговых органов (идентификатора) и ключевых данных пользователей;
контроль текущего состояния ИС налоговых органов, просмотр журнала активных сеансов, контроль за работой конкретных рабочих станций (АРМ) и конкретных пользователей ИС налоговых органов;
контроль за действиями администраторов ИС налоговых органов (администраторов ИС, операционных систем, баз данных) по администрированию штатных (встроенных) для общесистемного программного обеспечения механизмов защиты;
администрирование специализированных средств защиты информации и анализа защищенности ресурсов ИС налоговых органов, поддержка функционирования средств, технологий и процессов обеспечения ИБ ФНС России;
учет наступления системных событий, связанных с инициализацией функций ИС налоговых органов, изменением их конфигурации, а также изменением прав доступа пользователей и процессов.
Численность администраторов безопасности информации и специалистов по защите информации определяется масштабом ИС налоговых органов и объемом защищаемых ИР ФНС России.
Для реализации задач обеспечения безопасности информации, в зависимости от организационно-штатной структуры ФНС России, подразделения налоговых органов в составе СОБИ наделяются следующими полномочиями (но не ограничиваясь):
управлять планами обеспечения ИБ ФНС России;
разрабатывать и вносить предложения по изменению Политики ИБ ФНС России;
изменять существующие и принимать новые организационно-распорядительные и нормативно-методические документы по обеспечению ИБ в ФНС России;
выбирать средства управления и обеспечения ИБ при эксплуатации ИС налоговых органов;
контролировать действия пользователей ИС налоговых органов, в том числе пользователей, имеющих максимальные полномочия;
контролировать активность пользователей ИС налоговых органов, связанную с доступом к ИР ФНС России и использованием средств защиты информации;
осуществлять мониторинг событий ИБ;
расследовать нарушения ИБ и, в случае необходимости, выходить с предложениями по применению санкций в отношении лиц, осуществивших противоправные действия;
участвовать в действиях по восстановлению работоспособности ИС налоговых органов после сбоев и аварий;
создавать, поддерживать и совершенствовать СУИБ ФНС России.
Конкретные полномочия подразделений налоговых органов, в том числе обеспечивающих подразделений (информатизации, делопроизводства, кадров, жизнеобеспечения и энергоснабжения, физической безопасности), по исполнению функций защиты информации определяются в организационно-распорядительном документе «Регламент обеспечения информационной безопасности ФНС России».
Совершенствование и развитие составляющей «Персонал» организационной базы СОБИ ФНС России должно быть направлено на:
создание в центральном аппарате ФНС России и территориальных налоговых органах аппарата администраторов ИБ;
увеличение штата работников подразделений ИБ центрального аппарата ФНС России и территориальных налоговых органов;
оснащение подразделений ИБ программными и программно-техническими средствами мониторинга и контроля состояния ИБ в налоговых органах;
повышение квалификации и профессионализма работников ФНС России, непосредственно задействованных в решении вопросов обеспечения ИБ.
Подготовка и переподготовка пользователей и специалистов ФНС России по защите информации требует создания системы повышения уровня технической грамотности и информированности в области ИБ, а также переподготовки специалистов по защите информации. Для этого необходимо регулярно проводить тренинги для персонала и контроль готовности новых работников по применению правил информационной защиты, а также периодически осуществлять переподготовку специалистов подразделений защиты информации. Особенно важно проводить тренинги при изменении конфигурации ИС налоговых органов (внедрении новых технологий и прикладных систем, смены оборудования, ключевых приложений, новых правил и инструкций).
Политика ИБ ФНС России является собирательным понятием, предполагающим создание совокупности взаимоувязанных нормативных и организационно-распорядительных документов, как единых для всех участников информационного обмена (Общая политика), так и специализированных, для территориальных органов и подведомственных учреждений ФНС России (Частная политика), и устанавливающих порядок обеспечения безопасности информации при осуществлении информационного обмена, управления и контроля ИБ, а также выдвигающих требования по поддержанию этого порядка.
Политика ИБ ФНС России направлена на:
нормативное урегулирование процесса обмена защищаемой информации между участниками информационного обмена;
установление организационно-правового режима использования ИР ФНС России, ответственность должностных лиц и работников ФНС России за соблюдение этого режима;
реализацию комплекса организационных, программных и аппаратно-программных мероприятий по обеспечению целостности, доступности и в необходимых случаях конфиденциальности защищаемой информации;
предоставление участникам информационного обмена необходимых сведений для сознательного поддержания установленного уровня защищенности информации;
организацию в ФНС России постоянного контроля эффективности принятых мер защиты и функционирования системы обеспечения ИБ;
создание в ФНС России и ее территориальных органах резервов и возможностей по ликвидации последствий нарушения режима защиты информации и восстановления ИБ.
Дополнительно, документы, формирующие Частные политики территориальных налоговых органов, должны определять:
роли и ответственность работников налоговых органов за обеспечение ИБ;
требования по соблюдению конфиденциальности;
порядок классификации ИР;
процедуры управления ИР налоговых органов в соответствии с установленными правилами разграничения доступа;
меры по поддержанию требуемого порядка допуска работников налоговых органов к операциям с ИР;
порядок организации физической защиты объектов информатизации налоговых органов;
порядок проведения регламентных работ и сервисного обслуживания на оборудовании ИС налоговых органов;
порядок реагирования на инциденты и другие вопросы, необходимые для обеспечения требуемого уровня безопасности ИР ФНС России.
Укрупненная структура Политики ИБ ФНС России и краткое содержание входящих в неё основных документов приведена в Приложении № 1 (Рис. 11).
На стратегическом уровне Политики ИБ ФНС России формулируются цели обеспечения безопасности информации, которые в дальнейшем определяют правила и требования по всем вопросам безопасности информации и становятся обязательными для всех участников информационного взаимодействия.
Все последующие технические решения по развитию ИС и телекоммуникационной инфраструктуры ФНС России и защите ИР, должны опираться на выводы данной Концепции.
Оперативный уровень Политики ИБ объединяет единые для ФНС России и частные для каждого налогового органа и учреждения ФНС России организационно-распорядительные документы, регламентирующие вопросы организации и проведения работ по защите информации, положений об инфраструктурных элементах системы обеспечения безопасности информации, разрешительной системе доступа исполнителей к документам и сведениям, регламентах выполнения защищенных информационных процессов, а также технические требования к составляющим элементам СиЗИ. Такими документами являются:
стандарты (Технические требования) по обеспечению ИБ в налоговых органах;
регламенты обеспечения ИБ в налоговых органах.
Регламенты являются документами, отражающими организационную составляющую процесса обеспечения безопасности информации. На основании положений Концепции разрабатывается Регламент обеспечения ИБ ФНС России, который основываясь на описании ИР, используемых при исполнении функций государственного управления и оказания государственных услуг, и требуемого уровня их безопасности, определяет общие правила разграничения доступа к ИР, основные обязанности и ответственность конкретных субъектов отношений за обеспечение безопасности информации, с учетом сложившегося делового стиля общения при исполнении государственных функций управления и оказании государственных информационных услуг.
Регламент обеспечения ИБ ФНС России устанавливает:
правила обеспечения режима защиты конкретных ИР;
правила регистрации пользователей и назначения им прав доступа;
правила работы пользователей с защищаемыми ИР;
порядок контроля режима защиты информации и реагирования на нарушения режима защиты (разбор инцидентов);
порядок ликвидации последствий при возникновении нештатных ситуаций и нарушении установленного режима защиты.
Исполнительский уровень Политики ИБ ФНС России объединяет исполнительную документацию, включающую должностные регламенты и инструкции, а также эксплуатационные документы средств защиты информации (далее — СЗИ), обеспечивающих разграничение доступа к защищаемым ИР, средств мониторинга и контроля. Документы этого уровня основываются на эксплуатационной документации СЗИ и программных компонент.
6.3.2. Архитектура исполнительного механизма СОБИ ФНС России
Исполнительный механизм СОБИ является вспомогательной подсистемой ИС. В отличие от главной целевой функции ИС налоговых органов является — обработка (сбор, накопление, преобразование, хранение) и доставка информации пользователям, СОБИ непосредственно не участвует в процессе обработки информации и ее целевая функция состоит в обеспечении исполнения и контроля установленных правил доступа к ИР ФНС России, то есть в регулировании отношений между субъектами и защищаемыми ИР. Общая архитектура исполнительного механизма СОБИ должна формироваться на основе объединения механизмов защиты различных элементов ИС налоговых органов в функциональные контуры, реализующие те или иные функции безопасности, а не на основе основных процессов обработки информации (Рис. 12 Приложение № 1). Общая архитектура исполнительного механизма СОБИ может не повторять архитектуру ИС налоговых органов.
Исполнительный механизм, непосредственно не влияя на информацию в процессе ее обработки, реализует свои функции через механизмы защиты элементов инфраструктуры и глубоко интегрирован в элементы ИС налоговых органов.
Исполнительный механизм СОБИ ФНС России строится как матричная структура, позволяющая обеспечить надежные горизонтальные связи взаимодействия между отдельными СЗИ, встроенными функциями безопасности общесистемного и прикладного ПО, а также с элементами системы активной защиты (при необходимости). При этом должно обеспечиваться централизованное управление всеми процессами защиты информации.
Роль исполнительного механизма СОБИ исполняет СиЗИ, которая строится как территориально распределенная централизованная автоматизированная система, которая может быть структурирована по следующим функциям:
контур поддержки доверенной среды (ПДС);
контур идентификации и аутентификации субъектов (ИАС);
контур контроля и управления доступом субъектов (КДС);
контур защиты потоков информации (ЗПИ);
контур регистрации и аудита событий (РАС);
контур управления информационной безопасностью (УИБ).
Контур ПДС предназначен для поддержания целостной программно-аппаратной среды ИС налоговых органов и обеспечения гарантий доверительности пользователей при использовании предоставляемых сервисов и оказании государственных услуг. В состав контура ПДС также входят средства защиты от вредоносных программ и вирусов (антивирусные средства), которые охватывают два подуровня: пользовательский и сетевой.
Контур ИАС предназначен для проведения процедур аутентификации/идентификации субъектов доступа, пользующихся ИС налоговых органов на всех этапах обработки и обращения в ней информации. Контур ИАС должен обеспечивать поддержку процесса идентификации (аутентификации) пользователей ИС налоговых органов в случае использования субъектами доступа в качестве средств идентификации (аутентификации) цифровых сертификатов, а также в случае использования в ИС налоговых органов при межведомственном информационном обмене средств подтверждения (проверки) подлинности электронных документов (электронных подписей).
В состав контура ИАС входит Удостоверяющий центр, имеющий в своем составе Центр сертификации (хранилище и центр выдачи сертификатов), Центры регистрации, рабочие станции (АРМ) администраторов Центров регистрации, являющиеся точками регистрации пользователей ИС налоговых органов. УЦ предназначен для обеспечения юридически значимого защищенного электронного документооборота между налоговыми органами и взаимодействия с другими органами государственной власти, а также для формирования идентификаторов (цифровых сертификатов) пользователей ИС налоговых органов.
Контур КДС предназначен для управления и контроля за доступом пользователей ИС налоговых органов к объектам защиты, АРМ, серверам, а также к прикладным системам и сервисам при исполнении им государственных функций и оказании государственных услуг.
Контур ЗПИ предназначен для создания доверенных каналов связи между структурными элементами ИС налоговых органов, а также между ИС налоговых органов и другими взаимодействующими ИС.
Контур РАС предназначен для оперативного оповещения специального подразделения и уполномоченных сотрудников (администраторы безопасности) ФНС России, отвечающих за обеспечение ИБ о состоянии (изменениях) ПО и технических средств обработки информации, используемых в ИС налоговых органов, действиях администраторов и пользователей по конфигурированию ПО и технических средств обработки информации.
Контур УИБ предназначен для оперативного управления отдельными контурами СОБИ и обеспечением безопасности информации в целом на основе установленных правил (политики) ИБ. Входящие в состав контуров элементы должны реализовывать функции безопасности, предусмотренные техническими требованиями Политики ИБ ФНС России или аналогичными требованиями в объеме, необходимом для обеспечения требуемого уровня защищенности ИС налоговых органов.
Функции, которые должны быть реализованы каждым функциональным контуром исполнительного механизма СОБИ для достижения поставленной цели ИБ ФНС России, приведены в Приложении № 7 к настоящей Концепции.
Используемые в СиЗИ средства защиты информации должны пройти оценку соответствия, подтверждающую выполнение ими специальных функций по защите, в соответствии с требуемым классом защищенности, а также (в зависимости от установленного класса защищенности) отсутствие недекларированных возможностей (для программных и программно-аппаратных средств).
Архитектура СиЗИ не должна накладывать жестких ограничений на информационные технологии, используемые в ИС налоговых органов и должна обеспечивать реализацию функций безопасности на всех этапах обработки информации, в том числе при техническом обслуживании и ремонте оборудования ИС налоговых органов.
6.3.3. Архитектура механизма поддержки СОБИ ФНС России
Механизм поддержки СОБИ ФНС России реализуется различными структурными подразделениями налоговых органов, которые, как правило, не участвуют непосредственно в процессе обработки информации или обслуживании ИС налоговых органов и не имеют единого подчинения на оперативном уровне. При этом всегда существуют широкие горизонтальные связи взаимодействия. Комплекс мер, реализуемых механизмом поддержки, направлен на усиление мер, реализуемых исполнительным механизмом, поэтому механизм поддержки СОБИ строится по матричной структуре, аналогичной структуре исполнительного механизма СОБИ (Рис. 13).
Меры, реализуемые механизмом поддержки СОБИ, структурируются по трем функциональным компонентам: организационная, инженерно-техническая и техническая.
Комплекс организационных мер составляют меры, определяемые организационно-распорядительными документами ФНС России и направленные на поддержание установленного порядка обеспечения безопасности информации. Учитывая, что данные мероприятия напрямую не связаны с процессом обработки информации и, как правило, затрагивают наиболее общие для всех подразделений налоговых органов вопросы, состав определяющих их организационно-распорядительных документов не входит в Политику ИБ ФНС России. Для формирования необходимых организационных мер требуется внесения изменений в действующие организационно-распорядительные документы ФНС России.
Комплекс инженерно-технических мер составляют меры, направленные на поддержание необходимых условий работы ИС налоговых органов и обеспечение общей защиты объектов. Такие меры определяются нормативными документами, техническими условиями, конструкторской документацией на сооружения и системы жизнеобеспечения объекта информатизации налоговых органов.
Комплекс технических мер составляют меры, направленные на создание и поддержание в постоянной готовности резервных мощностей, позволяющих обеспечить при необходимости быстрое устранение нештатных ситуаций при эксплуатации ИС налоговых органов.
Основные организационные, инженерно-технические и технические меры реализуемые механизмом поддержки приведены в Приложении № 8 к настоящей Концепции.
VII. Требования обеспечения безопасности информации в ФНС России
Точкой приложения усилий по защите информации является ИС. Для создания условий (оболочки), исключающих возможность противоправных действий с объектом защиты, предъявляются требования к защищенности (уровню защиты) ИС налоговых органов и окружению, в котором функционируют объекты защиты.
Требования данного раздела должны учитываться при подготовке технических заданий на проектирование и при проектировании ИС налоговых органов.
7.1. Выбор уровня защищенности информационных систем ФНС России
7.1.1. Общие положения по выбору класса защищенности
Выбор класса защищенности элементов ИС проводится с целью реализации принципа дифференцированного подхода к обеспечению безопасности информации. Класс защищенности определяет состав исполнительного механизма СОБИ и механизма его поддержки, обеспечивающих требуемый уровень безопасности объектов защиты ФНС России.
Допускаются разные классы защищенности для разных элементов (обособленных сегментов, подсистем, объектов) ИС налоговых органов. При выборе класса защищенности необходимо ориентироваться на стандартизированные классы защищенности автоматизированных систем, определенные руководящими документами ФСТЭК России, что облегчает подбор СЗИ, имеющихся на рынке безопасности и позволяет упростить предъявление требований к организациям, участвующим в процессе межведомственного информационного обмена.
Классификация ИС (АС, отдельных АРМ), телекоммуникационных линий связи (при условии применения криптографической защиты информационного канала), обрабатывающих государственную тайну, осуществляется в соответствии с требованиями государственных регуляторов (ФСТЭК России и ФСБ России).
Классификация ИС налоговых органов, используемых для обработки персональных данных, осуществляется в соответствии с требованиями, устанавливаемыми уполномоченными федеральными органами исполнительной власти.
Классификация ИС налоговых органов, отнесенных к КСИИ, осуществляется с учетом степени важности данной ИС.
Набор функциональных компонент защиты, реализуемых исполнительным механизмом СОБИ и необходимых для обеспечения требуемого класса защищенности элементов ИС налоговых органов, может быть изменен (дополнен, сокращен относительно набора определенного руководящими документами) по результатам проведенного анализа и оценки актуальных угроз. При этом каждый факт изменения должен иметь документальное обоснование.
7.1.2. Базовый уровень защищенности ИС налоговых органов
Базовый уровень задает нижний предел требований для элементов ИС налоговых органов и определяет минимальный объем требований, обеспечивающий приемлемый уровень риска утраты конфиденциальности, целостности или доступности информации.
Сегменты ИС налоговых органов, предназначенные для обработки защищаемых ИР, не могут иметь уровень защищенности ниже базового.
В качестве базового уровня для ИС налоговых органов (обособленных сегментов), предназначенных для обработки ИР, составляющих государственную тайну, устанавливается класс защищённости 1Б, который выбирается исходя из следующих критериев:
в ИС налоговых органов одновременно обрабатывается и хранится информация разной степени секретности («совершенно секретно», «секретно»);
пользователи ИС налоговых органов имеют разные полномочия по доступу к информации, составляющей государственную тайну;
ИС налоговых органов являются многопользовательскими системами.
Базовый уровень для ИС налоговых органов, предназначенных для обработки информации, составляющей государственную тайну, подлежит обязательному уточнению на каждом объекте информатизации налоговых органов, с учетом степени секретности обрабатываемой информации и условий их расположения относительно постоянных представительств иностранных государств, обладающих правом экстерриториальности.
В качестве базового уровня для ИС налоговых органов (обособленных сегментов), предназначенных для обработки Конфиденциальных ИР и Открытых ИР устанавливается класс защищенности 1Г, который выбирается исходя из следующих критериев:
в ИС налоговых органов одновременно обрабатывается и хранится информация различных категорий конфиденциальности (налоговая, служебная, коммерческая тайна, персональные данные и др.)
пользователи ИС налоговых органов имеют разные полномочия по доступу к Конфиденциальным и Открытым ИР;
ИС налоговых органов являются многопользовательскими системами.
Для сегментов ИС налоговых органов, объединяющих хранилища (базы данных) персональных данных, в соответствии с установленным порядком проведения классификации информационных систем персональных данных (ИСПДн), устанавливается базовый уровень защищённости класса К2. Указанный уровень устанавливается с учетом следующих критериев:
в сегментах ИС налоговых органов, объединяющих хранилища персональных данных находятся персональные данные, позволяющие идентифицировать субъекта и получить о нем дополнительную информацию;
в сегментах ИС налоговых органов, объединяющих хранилища персональных данных находятся персональные данные более чем 10 000 субъектов персональных данных или персональные данные субъектов в пределах субъекта Российская Федерация или Российской Федерации в целом;
нарушение конфиденциальности и целостности персональных данных, хранимых в сегментах ИС налоговых органов, объединяющих хранилища персональных данных, может привести к негативным последствиям и ущербу для субъектов;
в сегментах ИС налоговых органов, объединяющих хранилища персональных данных, хранятся не обезличенные персональные данные субъектов.
Базовый уровень защищенности для сегментов ИС налоговых органов, объединяющих хранилища (базы данных) персональных данных может быть понижен до класса К3, в случае использования обезличенных персональных данных.
Для сегментов ИС налоговых органов, объединяющих рабочие станции пользователей, средства ввода и вывода информации, осуществляющих обработку персональных данных, базовый уровень защищенности устанавливается класса К3 и уточняется установленным порядком, с учетом способов обработки персональных данных, их объема и состава.
Применяемые в составе ИС налоговых органов средства обработки информации должны быть не ниже пятого класса защиты.
Программно-аппаратные средства межсетевого экранирования, применяемые для разграничения сегментов внутри ИС налоговых органов, должны быть не ниже четвертого класса защиты, а предназначенные для подключения к информационно-телекоммуникационным сетям международного информационного обмена (включая сеть Интернет) должны также удовлетворять требованиям ФСБ России.
Основные требования базового уровня, предъявляемые к ИС налоговых органов, приводятся в руководящих документах ФСТЭК России.
Элементы ИС налоговых органов, предназначенные для обработки объектов защиты, не могут иметь уровень защищенности ниже базового. В случае невозможности выделения элементов ИС налоговых органов, предназначенных для обработки информации различных уровней защищенности, в обособленные сегменты, класс защищенности таких сегментов (элементов) должен соответствовать высшему классу защищённости обрабатываемой информации.
В случае отнесения того или иного сегмента к КСИИ, для установления класса защищенности требуется определить степень важности информации для государства. Важность информации определяется по уровню негативных последствий в обществе в случае уничтожения (нарушитель ИБ или природные катаклизмы) консолидированных данных о финансовых поступлениях, например: может быть нарушена своевременность наполнения бюджетов и т.п.
Четвертый уровень важности КСИИ требований по защите информации не имеет.
Второй и третий уровни важности КСИИ предъявляют практически аналогичные требования к классу защищенности, как и требования к классу защищенности в системе обработки персональных данных. При этом дополнительно рассматриваются каналы утечки информации по ПЭМИН и физической защиты объекта.
Безопасность информации в КСИИ требует повышенных требований по катастрофоустойчивости и надежностным характеристикам.
Пересмотр класса защищенности элементов ИС налоговых органов производится в обязательном порядке, если произошло изменение хотя бы одного из критериев, на основании которых они были установлены.
7.2. Основные требования к СОБИ ФНС России
7.2.1. Требования к составу мероприятий, реализуемых СОБИ ФНС России
Исполнительный механизм в совокупности с механизмом поддержки СОБИ на физическом подуровне должны обеспечивать создание защищенной физической оболочки для объектов информатизации налоговых органов.
Исполнительный механизм СОБИ в совокупности с механизмом поддержки СОБИ на технологическом подуровне исполнительского уровня СОБИ должны обеспечивать создание защищенной программной и аппаратной оболочки для ИС ФНС России (защищенной платформы ИС налоговых органов). На этом подуровне обеспечивается:
защита ИР ФНС России, содержащих системное и прикладное программное обеспечение, необходимое для работы ИС налоговых органов;
защита Инфраструктурных ИР ФНС России, содержащих сведения по администрированию ИС налоговых органов.
Исполнительный механизм в совокупности с механизмом поддержки СОБИ на пользовательском подуровне должны обеспечить допуск к работе в ИС налоговых органов только авторизованных пользователей (принцип «свой — чужой») и создание защитной оболочки вокруг элементов ИС налоговых органов (рабочие станции, серверы) и индивидуальной среды деятельности каждого пользователя. На этом подуровне обеспечивается:
защита Инфраструктурных и Технологических ИР ФНС России, содержащих имена, пароли и другую идентификационную информацию пользователей ИС налоговых органов;
защита ИР, составляющих государственную тайну, Конфиденциальных и Открытых ИР ФНС России, содержащих защищаемую информацию;
защита информационных процессов программного обеспечения.
Исполнительный механизм СОБИ в совокупности с механизмом поддержки СОБИ на сетевом (локальном) подуровне исполнительского уровня СОБИ должны обеспечивать разделение ИР ФНС России и средств их обработки на сегменты, создание надежной защищенной оболочки по периметру сегментов, организацию защищенного обмена информацией между сегментами, а также ограничение числа точек взаимодействия (точек входа/выхода) сегментов между собой. На этом подуровне обеспечивается:
защита Инфраструктурных ИР, содержащих адресную информацию ИС налоговых органов (скрытие топологии ИС налоговых органов);
защита Инфраструктурных ИР ФНС России, содержащих имена узлов телекоммуникационной инфраструктуры, пользователей, пароли доступа и другую идентификационную информацию);
защита информации, обрабатываемой в выделенных сегментах ИС налоговых органов и скрытие их топологии;
защита ИР, составляющих государственную тайну, Конфиденциальных и Открытых ИР ФНС России, содержащих защищаемую информацию;
защита информационных процессов программного обеспечения.
Исполнительный механизм в совокупности с механизмом поддержки СОБИ на канальном подуровне должны обеспечивать создание надежной защитной оболочки по внешнему периметру ИС налоговых органов и организацию защищенного межведомственного обмена информацией с другими органам государственной власти, а также защищенного обмена информацией с удаленными и мобильными пользователями ИС налоговых органов и, при необходимости, с внешними пользователями. На этом подуровне обеспечивается:
защита и скрытие трафика в каждом из каналов его распространения;
защита ИР, составляющих государственную тайну, Конфиденциальных и Открытых ИР ФНС России, содержащих защищаемую информацию;
защита информации, передаваемой по каналам связи.
Конкретный состав мероприятий, подлежащих реализации на различных подуровнях исполнительского уровня СОБИ приведен в Приложении № 9 к настоящей Концепции.
7.2.2. Основные требования к СиЗИ
СиЗИ формируется на программно-аппаратной (программной) платформе, способной обеспечить функционирование всех ее подсистем. СЗИ, используемые в СиЗИ, должны быть совместимы между собой и с имеющимися программно-аппаратными средствами ИС налоговых органов.
СиЗИ должна обеспечивать круглосуточную эксплуатацию технических средств, предназначенных для реализации поставленных целей ИБ. Стойкость и надежность СиЗИ не должна зависеть от стойкости и надежности отдельно взятого СЗИ.
СиЗИ должна строиться на основе использования:
на физическом подуровне — технических средств охраны, видеонаблюдения, разграничения доступа
на технологическом подуровне — встроенных функций защиты общесистемного программного обеспечения (ОС, СУБД), в совокупности со специальными техническими средствами защиты;
на пользовательском подуровне — программных и/или программно-аппаратных средств защиты от НСД к информации в совокупности со встроенными функциями защиты общесистемного программного обеспечения (ОС, СУБД) а также средств управления потоками информации между пользователями;
на сетевом (локальном) подуровне — программно-аппаратных средств повышенной аутентификации и защиты от НСД к информации и использования между сегментами программных или программно-аппаратных средств, использующих технологии межсетевого экранирования, обеспечивающих разграничение доступа к ИР ФНС России;
на канальном уровне — программно-аппаратных средств, использующих технологии межсетевых экранов, и средств создания защищенного от несанкционированных действий виртуального канала связи (VPN-технологий) и не снижающих установленный уровень защищенности ИС налоговых органов.
Конкретный состав СЗИ и места их возможного размещения, а также основные требования к ним, позволяющие решить задачи ИБ относительно каждого подуровня исполнительского уровня СОБИ, приведены в Приложении № 10 к настоящей Концепции.
Конкретный набор функций безопасности, которые должны быть реализованы СЗИ, входящими в СиЗИ, определяется организационно-распорядительным документом второго (оперативного) уровня Политики ИБ: «Общие технические требования по обеспечению безопасности информации при разработке и внедрении прикладных систем ФНС России» (Стандарт ФНС России).
7.2.3. Дополнительные требования по локализации ИР ФНС России
Для локализации ИР ФНС России, требующих защиты, проводится сегментирование ИС налоговых органов.
При сегментировании ИС налоговых органов могут выделяться открытые, закрытые, буферные, удаленные (открытые и закрытые) сегменты. Состав элементов ИС налоговых органов, входящих в конкретные типы сегментов, и образуемые ими контуры взаимодействия приведены в Приложении № 11 к настоящей Концепции.
Сопряжение сегментов между собой осуществляется только через специальные средства защиты, размещаемые в точках их сопряжения и не снижающие наивысший установленный для сегмента ИС налогового органа класс защищенности. Количество точек сопряжения одного сегмента с другими должно быть минимально необходимым (ограниченным).
Закрытые сегменты ИС налоговых органов (сегменты более высокого класса защищенности) располагаются внутри открытых сегментов (сегментов более низкого класса защищенности). При этом, для пользователей открытого сегмента, весь закрытый сегмент должен быть воспринимаем как один пользователь (скрытие топологии закрытого сегмента). Закрытые сегменты могут сопрягаться только с открытыми сегментами и не могут быть непосредственно сопряжены с удаленными сегментами или с глобальными информационно-телекоммуникационными сетями общего пользования (включая сеть Интернет).
Удаленный сегмент сопрягается только с открытыми или буферными сегментами. Допускается сопряжение закрытого удаленного сегмента непосредственно с закрытым сегментом ИС налогового органа при наличии специально выделенного канала связи и применения средств канального шифрования информации.
Создаваемая СОБИ ФНС России должна обеспечивать формирование матрицы доступа, определяющей (и ограничивающей) конкретные полномочия пользователей различных сегментов ИС налоговых органов по обращению к конкретным ИР ФНС России и предусматривающей следующие правила:
пользователи открытого сегмента не должны иметь доступа к ИР и процессам закрытого сегмента. Пользователи открытого сегмента могут иметь доступ к ИР глобальных информационно-телекоммуникационных сетей общего пользования (включая сеть Интернет);
пользователи закрытого сегмента могут иметь доступ к ИР и процессам открытого сегмента;
пользователи закрытого сегмента не должны иметь прямого доступа к информационным ресурсам глобальных информационно-телекоммуникационных сетей общего пользования;
пользователи открытого и закрытого удаленного сегмента при осуществлении обмена информацией должны иметь доступ только к открытому или буферному сегментам ИС. При этом доступ к ИР глобальных информационно-телекоммуникационных сетей общего пользования запрещается;
пользователи открытого удаленного сегмента, при осуществлении обмена информацией, могут иметь прямой доступ к глобальным ИС через автономные средства передачи информации (модем). При этом доступ пользователей удаленного сегмента к закрытому и открытому сегментам запрещается, а доступ к буферному сегменту осуществляется на правах внешнего пользователя, не входящего в состав ИС;
пользователям закрытого удаленного сегмента запрещается иметь прямой доступ к ИР глобальных информационно-телекоммуникационных сетей общего пользования.
7.2.4. Дополнительные требования при использовании технологий виртуализации
Виртуальные технологии могут применяться только в пределах ИС налоговых органов и телекоммуникационной инфраструктуры, находящихся в ведении ФНС России. Местоположения физических серверов, доступных для запуска виртуальной машины должно быть ограничено Центрами обработки данных (ЦОД) ФНС России.
При использовании в ИС налоговых органов технологий виртуализации должна быть обеспечена сегрегация используемых, передаваемых или хранимых в виртуальной среде данных между разными виртуальными машинами, исключающая, в том числе и для администраторов ИС (администраторов виртуальной среды) налоговых органов, возможность получения внешнего доступа к оперативной памяти работающих виртуальных машин и областям виртуальной среды, предназначенным для хранения защищаемой информации.
Используемое для создания виртуальной среды программное обеспечение гипервизора (виртуализатора) должно пройти оценку соответствия (сертификацию) на отсутствие недекларированных возможностей.
Для обеспечения требуемого уровня сегрегации данных и защиты информации при использовании технологий виртуализации, в рамках существующей СиЗИ ИС налоговых органов должно быть обеспечено:
в рамках контура ПДС исполнительного механизма СОБИ — доверенный контроль целостности виртуальной среды;
в рамках контура ИАС исполнительного механизма СОБИ — аутентификация и авторизация рабочих станций (АРМ) пользователей;
в рамках контура КДС исполнительного механизма СОБИ — контролируемое пользователем прозрачное шифрование виртуальных дисков критичных серверов;
в рамках контура ЗПИ исполнительного механизма СОБИ — контролируемая пользователем защита виртуальных сетевых взаимодействий.
При обеспечении доверенного контроля целостности виртуальной среды должна осуществляться доверенная загрузка виртуальной среды. При этом должно контролироваться соответствие контрольных сумм текущего образа программного обеспечения гипервизора (виртуализатора) сертифицированному эталону. Ключи аутентификации, контрольные суммы программного обеспечения должны храниться в защищенном виде на независимом аппаратно-программном элементе, обеспечивающем защищенный канал доступа к результатам контроля.
При аутентификации и авторизации рабочих станций (АРМ) пользователей должен быть обеспечен контроль целостности программного обеспечения рабочих станций пользователей ИС налоговых органов, с которых осуществляется доступ в виртуальную среду, аутентификация пользователей и создан защищенный виртуальный канал для передачи информации между виртуальной средой и рабочей станцией пользователя ИС налоговых органов.
При обеспечении контролируемого пользователем прозрачного шифрования виртуальных дисков критичных серверов, защищаемая информация, а также ее резервные копии, должны храниться в зашифрованном виде на диске пользовательской виртуальной машины, как в выключенном, так и в работающем состоянии. При этом, доступом к ключу шифрования должен управлять владелец виртуальной машины. Решение о предоставлении доступа к ключу шифрования владелец виртуальной машины должен принимать на основании аутентификации аппаратно-программной платформы физического сервера и результатов контроля целостности виртуализатора. Загрузка ключей шифрования должна осуществляться с рабочей станции пользователя ИС налогового органа с применением съемного носителя (токена, смарт-карты).
Для обеспечения контролируемой пользователем защиты виртуальных сетевых взаимодействий, позволяющих сегрегировать передаваемую внутри виртуальной среды информацию и обеспечить защиту сетевых взаимодействий от влияния администраторов виртуальной среды, для всех серверов на которых размещаются защищаемые ИР ФНС России, в виртуальной среде должна быть обеспечена возможность создания выделенной защищенной виртуальной подсети по схеме «точка-точка».
7.2.5. Дополнительные требования использования криптографических средств
Средства криптографической защиты информации (СКЗИ) могут применяться для обеспечения конфиденциальности защищаемой информации, подтверждения подлинности передаваемых сообщений (придания юридической значимости электронным документам) или контроля целостности ИР.
Необходимость применения СКЗИ при защите ИР ФНС России определяется руководством ФНС России, как обладателем ИР.
Применяемые для защиты информации в ФНС России СКЗИ должны удовлетворять требованиям технических регламентов, оценка выполнения которых осуществляется в порядке, определяемом законодательством Российской Федерации. Применяемые СКЗИ должны поставляться разработчиками с полным комплектом эксплуатационной документации, включая описание ключевой системы, правил работы с ней, а также обоснование необходимого организационно-штатного обеспечения. А также иметь строгий регламент использования ключей, предполагающий контроль со стороны администратора ИБ за действиями пользователей ИС налоговых органов на всех этапах работы с ключевой информацией (получение ключевого носителя, ввод ключей, использование ключей и сдача ключевого носителя).
Применяемые в ФНС России СКЗИ должны обеспечивать:
встраивание в действующую в налоговых органах технологическую схему обработки электронных сообщений;
взаимодействие с прикладным программным обеспечением ИС налоговых органов на уровне обработки запросов на криптографические преобразования и выдачи результатов;
реализацию процедур сброса ключей в случаях отсутствия штатной активности пользователей в соответствии с регламентом использования ключей или при переходе ИС налоговых органов в нештатный режим работы.
При применении СКЗИ в ИС налоговых органов должны поддерживаться непрерывность процессов протоколирования работы СКЗИ и обеспечение целостности программного обеспечения для всех элементов ИС, имеющих в своем составе СКЗИ.
Все криптографические ключи должны быть защищены от несанкционированной модификации, кражи, разрушения и раскрытия. Используемое для генерации, сохранения и архивирования ключей оборудование (средства) должно быть физически защищено. Для уменьшения вероятности компрометации ключевого материала, необходимо, чтобы ключи имели определённые даты активации и деактивации, чтобы их могли использовать только ограниченный период времени.
Порядок генерации, распределения, хранения, уничтожения, учета криптографических ключей, а также порядок проведения периодических проверок выполнения пользователями требований по хранению и эксплуатации криптографических ключей определяется в соответствии с методическими рекомендациями ФСБ России.
Для хранения отчуждаемых носителей ключевой информации должны использоваться индивидуальные хранилища (сейфы, шкафы и т.п.). Ключи должны храниться в специальной упаковке, исключающей возможность несанкционированного доступа к ним.
Криптографические ключи, в отношении которых возникло подозрение в компрометации, а также действующие совместно с ними другие криптографические ключи, подлежат немедленному выводу из действия, если иной порядок не оговорен в эксплуатационной и технической документации к СКЗИ.
7.2.6. Дополнительные требования при обработке ИР, содержащих государственную тайну
При обработке ИР, содержащих государственную тайну, должны выполняться рекомендации регуляторов по их размещению, электропитанию и использованию.
Для обработки ИР, составляющих государственную тайну, должны применяться средства обработки информации, сертифицированные по требованиям безопасности информации, либо прошедшие специальные исследования и имеющие предписания на эксплуатацию, требования которых реализованы на объекте информатизации налоговых органов.
Для объектов информатизации налоговых органов, необходимые меры защиты ИР, составляющих государственную тайну, должны быть определены по результатам обследования объекта и результатам специальных исследований средств обработки информации и должны быть указаны в предписаниях на их эксплуатацию. При невозможности выполнения требований предписания, средства обработки информации должны быть доработаны по требованиям безопасности информации, либо заменены на другие, имеющие параметры, которые позволяют реализовать требования безопасности на объектах налоговых органов.
Сети и средства передачи секретной информации, включая аппаратуру обработки и передачи информации и линии передачи данных, должны располагаться в пределах контролируемой зоны объекта информатизации. Передача секретной информации по линиям, расположенным за пределами контролируемой зоны, разрешается только в случае использования защищенных линий связи, аттестованных в установленном порядке, а также сертифицированных СКЗИ.
Запрещается обработка секретной информации в ИС, имеющих непосредственный выход в международные открытые телекоммуникационные сети (включая сеть Интернет). Допускается подключение сегментов ИС налоговых органов, обрабатывающих ИР, составляющие государственную тайну, к другим сегментам ИС налоговых органов, в том числе и применяемым для обработки открытой информации, расположенным в пределах контролируемой зоны объектов информатизации налоговых органов, при следующих условиях:
между сегментами должны быть реализованы средства разграничения доступа, исключающие возможность получения доступа пользователей открытых сегментов к секретным данным;
в режиме передачи секретной информации сегменты ИС, не предназначенные для обработки ИР, составляющих государственную тайну, должны отключаться, либо блокироваться от прохождения в нее информативных сигналов, несущих секретную информацию.
При несоблюдении этих условий объединенные сегменты ИС налоговых органов должны рассматриваться как единая ИС, требования по защите информации в которой от утечки по каналам ПЭМИН должны определяться в соответствии с высшей степенью секретности информации.
Помещения, в которых размещаются средства обработки ИР, составляющих государственную тайну, должны располагаться в пределах контролируемой зоны объектов информатизации налоговых органов и должны быть оборудованы техническими средствами охраны, обеспечивающими уровень защиты, соответствующий степени секретности. В этом случае применение СКЗИ не является обязательным. При отсутствии возможности оборудования помещений техническими средствами охраны соответствующего уровня защиты, в сегментах ИС налоговых органов, обрабатывающих секретную информацию, должны использоваться сертифицированные СКЗИ.
Учет, хранение и выдача пользователям ИС налоговых органов секретных носителей информации, учтенной бумаги для распечаток (в случае отсутствия программной реализации печати учетных реквизитов и контроля за выдачей распечаток), паролей и ключей для СЗИ, осуществляется в соответствии с требованиями секретного делопроизводства. Учет, хранение, уничтожение пришедших в негодность магнитных носителей информации производится в соответствии с порядком, установленным для секретных изделий.
7.2.7. Дополнительные требования к катастрофоустойчивости объектов ФНС России
Обеспечение катастрофоустойчивости телекоммуникационной инфраструктуры ФНС России не является задачей обеспечения ИБ ФНС России и относится к сфере обеспечения безопасности критически важных объектов. Вместе с тем, катастрофоустойчивость телекоммуникационной инфраструктуры и ЦОД ФНС России может существенно снизить угрозы ИБ при обработке и передаче информации между объектами налоговых органов. Мероприятия по обеспечению катастрофоустойчивости, как правило, реализуются подразделениями налоговых органов, непосредственно не участвующих в обработке информации (службы эксплуатации объектов налоговых органов), на этапе капитального строительства объектов информатизации налоговых органов.
Создаваемые объекты информатизации налоговых органов (ЦОД ФНС России и объекты телекоммуникационной инфраструктуры ФНС России) должны проектироваться по уровню соответствующему уровню 3 стандарта TIA-ETA-942 для всех составных частей инфраструктуры, с учетом поддержания требуемого уровня на протяжении срока эксплуатации не менее 10 лет и с учётом возрастания нагрузки с течением времени. При этом должны обеспечиваться:
плановая деятельность объектов информатизации налоговых органов без нарушения нормальной работы технических средств обработки информации, размещаемых на этих объектах;
возможность обеспечения требуемой вводной мощности электроэнергии для объектов информатизации налоговых органов;
наличие нескольких путей (каналов) для распределения электропитания и охлаждения, один из которых должен находиться в активном состоянии;
достаточные мощности и распределительные возможности, позволяющие при загруженности одного пути (канала) одновременно осуществлять обслуживание или тестирование другого пути (канала);
допустимое время простоя объекта информатизации налогового органа в год не более 1,6 часа;
возможность набора квалифицированного персонала для службы эксплуатации объектов налоговых органов;
возможность размещения в непосредственной близости от объектов информатизации налоговых органов резервных электрогенераторов и топливохранилищ;
доступность телекоммуникационной инфраструктуры, близость объектов информатизации налоговых органов к местам пиринга трафика операторов телематических услуг;
удалённость объектов информатизации налоговых органов от мест возможных затоплений и других стихийных бедствий;
близость к основным транспортным магистралям (не менее 100 м) и крупным городским районам.
Для поддержания требуемого уровня катастрофоустойчивости для важнейших объектов налоговых органов необходимо:
провести инвентаризацию объектов налоговых органов и телекоммуникационной инфраструктуры ФНС России, выявить наиболее критичные с точки зрения катасрофоустойчивости объекты и определить уровень их катастрофоустойчивости;
разработать стратегию управления рисками, проводить идентификацию и анализ неблагоприятных воздействий на объекты налоговых органов и телекоммуникационную инфраструктуру ФНС России;
разработать План обеспечения катастрофоустойчивости объектов налоговых органов и телекоммуникационной инфраструктуры ФНС России;
обеспечить внедрение необходимых для поддержания катастрофоустойчивости объектов налоговых органов изменений в техническом, организационном и информационном обеспечении ФНС России, предусмотренных Планом обеспечения катастрофоустойчивости.
VIII. Особенности обеспечения безопасности информации в некоторых ситуациях
8.1. Обеспечение безопасности информации при использовании международных информационно-телекоммуникационных сетей общего пользования, включая сеть Интернет
Особенности обеспечения безопасности ИР ФНС России при сопряжении ИС ФНС России с международными информационно-телекоммуникационными сетями (сетями связи общего пользования), включая сеть Интернет (далее — ССОП) обусловлены тем, что пользователи ИС налоговых органов могут использовать ССОП в качестве:
транспортной среды при межведомственном обмене информацией между собой и с другими органами государственной власти (транспортная задача);
средства предоставления открытых общедоступных ИР ФНС России, любому внешнему пользователю, не принадлежащему к ИС налоговых органов (портальная задача);
средства получения пользователями ИС ФНС России информации, содержащейся в ИР ССОП (информационная задача).
8.1.1. Сопряжение ИС налоговых органов с ССОП
Согласно существующим требованиям, при необходимости подключения ИС налоговых органов к ССОП необходимо использовать специально предназначенные для этого средства защиты информации, в том числе СКЗИ, прошедшие в установленном законодательством Российской Федерации порядке сертификацию. Выполнение данного требования является обязательным.
ССОП могут сопрягаться только с буферным сегментом ИС налоговых органов, в пределах которого, в точках его сопряжения с коммутационным оборудованием провайдеров телематических услуг, должен быть установлен сервер, реализующий функции Proxy-сервера и NAT-технологию и обеспечивающий скрытие адресного пространства (топологии) ИС налоговых органов.
Встроенные в программное обеспечение коммуникационных серверов, коммутаторов и маршрутизаторов, межсетевых экранов, СЗИ и средства разграничения доступа к информации, установленные в точках сопряжения с ССОП, должны быть корректно настроены и исключать возможность чтения, изменения и/или разрушения управляющей информации, хранящейся в этом оборудовании (таблиц маршрутизации, полномочий пользователей, запрещения доступа по определённым портам, ограничения доступа по времени и пр.), накапливать статистику использования сетевых ресурсов и попыток НСД в периметр ИС налоговых органов.
СЗИ, используемые на серверах буферного сегмента ИС налоговых органов, должны обеспечивать контроль целостности имеющегося на них программного обеспечения и ИР ФНС России, их периодический мониторинг для устранения возможности их компрометации при реализации портальной задачи.
8.1.2 Особенности разрешения информационной задачи
При необходимости организации доступа пользователям закрытого сегмента ИС налоговых органов к ИР ССОП (информационная задача), в пределах открытого сегмента ИС налоговых органов должен быть размещен специальный сервер (обособленный сегмент открытого сервера), на котором специально уполномоченным лицом (администратором ИБ) по запросам пользователей закрытого сегмента эмулируются необходимые ИР ССОП. Количество таких ИР должно быть ограничено служебной необходимостью, а сами ИР до их эмуляции, должны быть проверены и освобождены от вредоносных программ, программ не установленного назначения и программ, не несущих информативную нагрузку (реклама, баннеры, апплеты).
Доступ пользователей открытого сегмента ИС налоговых органов к ИР ССОП должен осуществляться через специальный сервер (обособленный сегмент открытого сервера), размещённый в пределах открытого сегмента, реализующий функции Proxy-сервера и NAT-технологию и обеспечивающий сокрытие адресного пространства (топологии) ИС налоговых органов.
8.1.3. Особенности разрешения портальной задачи
Внешние пользователи ИС налоговых органов, обращающиеся через ССОП (портальная задача) к общедоступным ИР ФНС России, должны пройти процедуру предварительной регистрации, проверки их адреса и получения персонального пароля. Доступ таких пользователей в пределы буферного сегмента ИС налоговых органов должен осуществляться только по полученному паролю и после процедуры идентификации и аутентификации.
Внешние пользователи не должны иметь доступа к ИР ФНС России, процессам и пользователям открытого и закрытого сегментов ИС налоговых органов, а также права записи и модификации (изменения) открытых ИР ФНС России, хранящихся на серверах буферного сегмента.
8.1.4 Особенности разрешения транспортной задачи
При использовании пользователями ИС налоговых органов в ходе межведомственного информационного обмена, необходимого для исполнения государственных функций и оказания государственных услуг, ССОП в качестве транспортной среды (транспортная задача) необходимо создавать защищенные виртуальные каналы обмена информацией и применять СКЗИ.
Обмен информацией, между пользователями ИС налоговых органов и пользователями удаленного сегмента осуществляется с применением СКЗИ, обеспечивающих имитостойкость, соответствующую степени конфиденциальности передаваемой информации. При этом должны быть выполнены организационные меры обеспечения безопасности СКЗИ, предъявляемые ФСБ России.
При обеспечении транспортной задачи, пользователи открытого и закрытого удаленного сегментов ИС налоговых органов могут иметь доступ только к открытому или буферному сегментам. При этом, доступ к ИР ССОП (реализация информационной задачи) этих пользователей запрещается.
8.2. Обеспечение безопасности информации при привлечении налоговыми органами внешних (аутсорсинговых) организаций
Для снижения издержек на обслуживание ИС налоговых органов и телекоммуникационной инфраструктуры ФНС России могут привлекаться внешние специализированные организации — поставщики услуг (аутсорсинговое обслуживание). Вместе с тем, такой подход создаёт дополнительные риски нарушения конфиденциальности, целостности или доступности защищаемой информации.
Привлечение поставщиков услуг для обеспечения ИБ возможно только на операционном и исполнительском уровнях СОБИ.
8.2.1. Требования, учитываемые при заключении контракта с поставщиком услуг
В случае аутсорсинга регламентация вопросов ИБ носит обязательный характер, поскольку зоны полномочий и ответственности должны быть определены заранее, и в случае инцидента нужно четко идентифицировать ответственных и определить виновных.
Требования безопасности, в случае когда ФНС России передает для управления и контроля все или некоторые из элементов ИС налоговых органов, должны быть указаны в контракте, согласованном между сторонами и учитывающем:
наличие соглашения о неразглашении поставщиком услуг информации ограниченного доступа/распространения, ставшей известной ему в ходе исполнения договорных обязательств;
выполнение требований по защите информации, установленные законодательством Российской Федерации;
достижение договоренностей, обеспечивающих уверенность в том, что все стороны, включая субподрядчиков, осведомлены о своих обязанностях, касающихся безопасности;
возможность обеспечения и тестирования параметров целостности и конфиденциальности ИР ФНС России;
типы физических и логических методов по управлению ИБ, используемых при предоставлении необходимого доступа к конфиденциальной информации ФНС России сторонним пользователям аутсорсинговой организации;
обеспечение доступности сервисов в случае бедствия (наступления форс-мажорных обстоятельств);
уровни физической безопасности, которые должны быть обеспечены в отношении оборудования, используемого в рамках аутсорсинга;
соблюдение поставщиком услуг требования законодательства Российской Федерации о лицензировании, сертификации, требования трудового и налогового законодательства;
право на проведение аудита деятельности поставщика услуг со стороны ФНС России;
возможность расторжения договора с аутсорсинговой организацией в одностороннем порядке;
необходимость разработки регламента доступа ФНС России к арендуемым мощностям и каналам связи;
необходимость разработки регламента информирования ФНС России о попытках НСД при использовании арендуемого оборудования и каналов связи;
необходимость выполнения технических требований по защите информации, действующих в ФНС России.
8.2.2. Требования к поставщику услуг (аутсорсинговой организации)
Поставщик услуг (аутсорсиноговая организация) должен удовлетворять требованиям, установленными Федеральным законом от 21.07.2005 № 94-ФЗ «О размещении заказов на поставки товаров, выполнение работ, оказание услуг для государственных и муниципальных нужд», Федеральным законом от 27.12.2002 № 184-ФЗ «О техническом регулировании» и нормативными правовыми актами Российской Федерации.
8.3. Обеспечение безопасности информации в ФНС России при неавтоматизированной обработке
Обработка информации ограниченного доступа (конфиденциальной), в том числе извлеченной из ИС налоговых органов, считается осуществленной без использования средств автоматизации (неавтоматизированной), если действия с информацией (использование, уточнение, распространение, уничтожение) осуществляются сотрудниками ФНС России без помощи средств вычислительной техники (СВТ). Обработка электронных копий бумажных конфиденциальных документов (сканы, цифровые фотоизображения) с применением СВТ относится к автоматизированной обработке.
При неавтоматизированной обработке информации ограниченного доступа в ФНС России необходимо обеспечить специальные условия хранения, обработки и обращения документов, содержащих информацию ограниченного доступа, гарантирующие надежную защиту как самих документов (материальных носителей), так и содержащейся в них конфиденциальной информации. Это обеспечивается:
введением персональной ответственности сотрудников ФНС России за учет, сохранность конфиденциальных документов и порядок обращения с ними;
разработкой в ФНС России регламентированной технологии:
издания и обработки конфиденциальных документов, в том числе на стадии подготовки черновиков и проектов документов, определением состава издаваемых документов и содержащейся в них конфиденциальной информации, включающей (но не ограничиваясь):
— определением порядка работы с документами ограниченного доступа в специально выделенных помещениях налоговых органов;
— определением порядка передачи документов ограниченного доступа в случае ухода сотрудника ФНС России в отпуск, командировку, при увольнении и т.д.;
— определением порядка пересылки документов ограниченного доступа, создание реестровой системы передачи конфиденциальных документов;
— созданием архивов документов ограниченного доступа, проведением регулярной экспертизы ценности документов и оценки возможности снятия отметки грифа конфиденциальности;
— определением порядка уничтожения документов ограниченного доступа;
введением в ФНС России требований к условиям хранения документов ограниченного доступа и обращения с ними:
— организацией обязательного поэкземплярного и полистного учета всех документов, содержащих сведения ограниченного доступа, а также проектов и черновиков таких документов;
— определением полного состава регистрационных данных о каждом документе, содержащем сведения ограниченного доступа (дата создания, получения, исполнения; регистрационный номер; фамилия, имя, отчество исполнителя, адресата; права доступа; степень конфиденциальности; количество листов и т.д.);
— организацией системы фиксации движения и местонахождения документов ограниченного доступа в налоговых органах;
— организацией хранения конфиденциальных документов на рабочих местах сотрудников ФНС России;
— организацией хранения документов ограниченного доступа в архивах налоговых органов;
созданием в ФНС Росси разрешительной системы доступа к документам ограниченного доступа и делам, обеспечивающей правомерное и санкционированное ознакомление с ними:
— разделение документов по степени конфиденциальности;
— присвоение каждому документу грифа конфиденциальности;
— разграничение права работы с документами ограниченного доступа;
— запрет несанкционированного выноса документов ограниченного доступа;
— принятие организационных мер, исключающих необоснованное ознакомление с документами сотрудников ФНС России, не имеющих полномочий.
проведение руководителями подразделений налоговых органов систематических проверок наличия конфиденциальных документов у исполнителей.
Сотрудники ФНС России, осуществляющие неавтоматизированную обработку информации ограниченного доступа, должны быть проинформированы об особенностях и правилах осуществления такой обработки, установленных организационно-распорядительными документами ФНС России.
8.4. Обеспечение безопасности информации при переходе к ИС налоговых органов нового поколения
8.4.1 Факторы, влияющие на безопасность информации при модернизации систем
В период модернизации ИС налоговых органов необходимо учитывать следующее:
в существующих к моменту модернизации ИС налоговых органов и телекоммуникационной инфраструктуре ФНС России имеются средства защиты информации, позволяющие решать локальные задачи защиты ИР ФНС России;
в налоговых органах имеются организационно-распорядительные документы и проводятся мероприятия, направленные на обеспечение ИБ; сложились устоявшиеся связи взаимодействия между подразделениями налоговых органов при решении задач ИБ;
имеющиеся СЗИ и проводимые мероприятия по обеспечению ИБ составляют локальную систему обеспечения безопасности налоговых органов, однако требуемый уровень защищенности ИС налоговых органов не в полной мере обеспечивается;
в структуре ФНС России развернут Удостоверяющий центр ФНС России, обеспечивающий юридически значимый электронный документооборот между налоговыми органами и при взаимодействии с другими органами государственной власти;
размещение элементов ИС налоговых органов нового поколения осуществляется в основном на действующих объектах информатизации налоговых органов, имеющих устоявшуюся инфраструктуру обеспечения деятельности объектов;
модернизация ИС налоговых органов не затрагивает изменения состава объектов защиты и субъектов информационного обмена и, как следствие, не требует существенных изменений организационной базы и механизма поддержки СОБИ ФНС России;
основные изменения, при переходе к ИС налоговых органов нового поколения, касаются исполнительского механизма СОБИ ФНС России;
в ходе модернизации ИС налоговых органов будет произведена консолидация локальных ИР ФНС России в Центрах обработки данных (ЦОД);
при модернизации ИС налоговых органов ожидается резкое увеличение обмена конфиденциальной информацией по каналам связи телекоммуникационной инфраструктуры ФНС России.
8.4.2. Особенности обеспечения безопасности информации при модернизации систем
Положения Концепции в полном объеме применимы при организации защиты информации как для существующих ИС налоговых органов, так и для ИС нового поколения. При этом введение положений данной Концепции, отличных от существующих на момент принятия Концепции, осуществляется постепенно в ходе модернизации объектов налоговых органов.
При переходе к ИС нового поколения, мероприятия по обеспечению ИБ в налоговых органах должны являться составной частью работ по реконструкции и эксплуатации объектов информатизации налоговых органов.
На период перехода к ИС нового поколения, существующие ИС налоговых органов должны рассматриваться как локальные сегменты единой ИС ФНС России, общая архитектура СОБИ которой представляет собой совокупность самостоятельных СОБИ налоговых органов (территориальных сегментов), объединенных едиными правилами использования защищаемых ИР ФНС России.
Работы по обеспечению ИБ при модернизации объектов информатизации налоговых органов выполняются в соответствии с заданием на проектирование. Раздел задания на проектирование, содержащий требования по защите, оформляется отдельным документом и разрабатывается подразделением информационной безопасности центрального аппарата ФНС России при участии проектной организации, имеющей лицензию ФСТЭК России на соответствующий вид деятельности. Решения по обеспечению ИБ, разрабатываемые в проектах, не должны противоречить требованиям настоящей Концепции.
В период перехода к ИС нового поколения, каждая существующая самостоятельная СОБИ налогового органа, исходя из принципа детерминированности, должна иметь архитектуру СОБИ, основанную на наличии полного набора функциональных контуров СОБИ и решать поставленные задачи относительно автономно. При этом взаимодействие самостоятельных СОБИ налоговых органов различного уровня осуществляется на уровне контуров управления информационной безопасности (контуров УИБ) и установления единых регламентов защиты информации. Это предполагает так же создание в каждом территориальном сегменте (налоговом органе) собственной системы комплексного администрирования.
На завершающем этапе перехода к ИС налоговых органов нового поколения, после формирования функциональных контуров СОБИ ФНС России на федеральном уровне, включением в их состав функциональных контуров самостоятельных СОБИ налоговых органов создается единая СОБИ ФНС России и централизованная система УИБ и мониторинга событий безопасности.
СОБИ, создаваемая при переходе к ИС нового поколения, должна унаследовать правила использования защищаемых ИР ФНС России, применяемые в действующих ИС налоговых органов.
При замене технических СЗИ на средства нового поколения, вывод из действия существующих средств защиты осуществляется только после установки, настройки и оценки соответствия требованиям безопасности новых средств защиты информации.
8.4.3. Особенности обеспечения безопасности информации на стадии проектирования
Технический проект СОБИ должен содержать технические решения для исполнительного механизма СОБИ и состав организационных мер для механизма поддержки СОБИ, которые должны быть реализованы на этапе модернизации. Разработку рабочего проекта СОБИ осуществляет проектная организация, имеющая лицензии ФСТЭК России и ФСБ России на соответствующие виды деятельности.
К разработке могут также привлекаться субподрядные проектные организации при условии наличия у них соответствующих лицензий. Субподрядные проектные организации участвуют в разработке технических решений по заданиям проектной организации, которые не должны раскрывать цель, замысел обеспечения ИБ проектируемого объекта информатизации налоговых органов.
Технические решения разрабатываются и оформляются в соответствии с требованиями действующих стандартов, норм и правил. В чертежах и пояснительных записках, при оформлении проектной документации не должно раскрываться истинное назначение технических решений. Все обоснования технических решений, принятых в разделах рабочего проекта, приводятся в отдельном томе общей пояснительной записки. В остальной проектной документации, при необходимости, дается только ссылка на данный том. Структура, порядок и глубина изложения отдельного тома определяется подразделением информационной безопасности центрального аппарата ФНС России. К ознакомлению с данными материалами допускается ограниченный круг лиц с разрешения подразделения информационной безопасности центрального аппарата ФНС России.
Проектная документация по обеспечению ИБ, при необходимости, может проходить экспертизу во ФСТЭК России или ФСБ России.
IX. Мониторинг и контроль состояния безопасности информации
9.1. Мониторинг состояния обеспечения безопасности информации
Мониторинг обеспечения безопасности информации проводится с целью объективного подтверждения реального состояния защищенности ИС налоговых органов, а также с целью контроля работоспособности исполнительных механизмов СОБИ, мониторинга сетевой топологии ИС и установленных сервисов, анализа трафика информационного обмена для обнаружения и протоколирования сетевых событий, сбора критичной информации и обнаружения уязвимостей для предотвращения инцидентов, обнаружения вторжений и аномальной активности пользователей ИС налоговых органов, оценки защищенности телекоммуникационной инфраструктуры ФНС России.
Мониторинг осуществляется силами и средствами СУИБ ФНС России. Процедуры мониторинга необходимы для создания гарантированной безопасной среды, в которой пользователи ИС налоговых органов, выполняют только те действия, которые они уполномочены выполнять.
Мониторинг предполагает постоянное наблюдение за состоянием ИС налоговых органов, анализа полученных данных и прогнозирования возможных критичных изменений состояния безопасности информации, возникновения инцидентов и нарушений режима защиты ИР ФНС России.
Для анализа трафика информационного обмена, обнаружения сетевых событий, сбора критичной информации, обнаружения аномальной активности пользователей ИС налоговых органов, идентификации ошибок и нарушений, установленных режимов защиты информации, должны использоваться журналы мониторинга (журналы оператора, администратора, системный журнал и журнал регистрации ошибок, лог-файлы). Контроль (обзор) журналов мониторинга позволяет собирать статистику нарушений и/или отклонений в эксплуатации ИС налоговых органов от заданного режима функционирования, определять способы локализации проблем и недопущения нарушений в дальнейшем.
Журналы мониторинга должны создаваться и сохраняться в течение установленного периода времени. Журналы мониторинга, содержащие записи пользовательских действий, регистрирующие исключения, ошибки и другие информационные событий, в том числе и сообщения от СиЗИ и СЗИ, должны использоваться в ходе проводимых расследований инцидентов, нарушений правил доступа и использования ИС налоговых органов. Данные журналов мониторинга могут содержать конфиденциальную информацию и другие защищаемые сведения, как о легальных процессах и пользователях ИС налоговых органов, так и о нарушителях. Средства регистрации событий и ведения журналов мониторинга должны быть защищены от вмешательства в их работу и возможностей получения к ним несанкционированного доступа.
Данные мониторинга, касающиеся контроля состояния критичных процессов ИС налоговых органов, должны архивироваться в соответствии с принятой в ФНС России процедурой. Сохраненные данные должны обеспечивать доказательную базу для разбора возникающих проблем и инцидентов, в том числе и связанных с нарушениями Политики ИБ.
Уровень мониторинга необходимого для контроля конкретных технических средств обработки информации определяется по результатам оценки уровня информационных рисков. Состав и степень детализации событий, происходящих в ИС налоговых органов, определяется принятым уровнем допустимого риска. Для оценки информационных рисков в ИС налоговых органов необходимо:
идентифицировать прикладные и обеспечивающие процессы, проходящие в ИС налоговых органов, влияющие на информационный риск, оценить степень их критичности;
оценить накопленный мировой опыт взлома распределенных вычислительных систем, злоупотреблений и частоты, использования имеющих место уязвимостей;
определить степень взаимодействия технических средств обработки информации ИС налоговых органов с другими менее защищенными или незащищенными ИС, особенно с внешними;
оценить уровень защищенности прикладных и обеспечивающих процессов ИС налоговых органов, на основе используемых мер и средств защиты.
9.2. Контроль состояния обеспечения безопасности информации
Контроль состояния обеспечения безопасности информации в ходе эксплуатации объектов информатизации налоговых органов проводится с определенной периодичностью, с целью подтверждения состояния обеспечения ИБ и проверки выполнения пользователями ИС налоговых органов и ответственными лицами структурных подразделений ФНС России исполнения положений Политики ИБ ФНС России и установленного режима защиты ИР ФНС России. Контроль проводится также в случаях нарушения ИБ с целью определения причин произошедших нарушений.
Контроль состояния обеспечения безопасности информации в ходе эксплуатации объектов информатизации налоговых органов проводится специалистами подразделений информационной безопасности центрального аппарата ФНС России и территориальных налоговых органов, в плановом порядке или вне плана, в случаях нарушения безопасности информации с целью определения причин произошедших нарушений.
Для проведения контроля могут привлекаться организации, имеющие лицензию ФСТЭК России на осуществление такой деятельности.
Контроль состояния обеспечения безопасности информации, содержащей сведения, составляющие государственную тайну, или в КСИИ осуществляют представители ФСТЭК России, а если при этом применяются средства криптографической защиты информации, органы ФСБ России. Проверки носят плановый характер и согласовываются центральным аппаратом ФНС России с контролирующими органами.
Основными задачами контроля являются:
проверка соответствия организации работ по обеспечению ИБ в налоговых органах требованиям установленного режима защиты ИР ФНС России;
проверка соответствия ИС налоговых органов установленному уровню защищенности;
оценка обоснованности мер ИБ, применяемых в налоговых органах и соответствия их установленным требованиям;
проверка своевременности и полноты выполнения сотрудниками ФНС России требований нормативных документов по обеспечению безопасности информации, в том числе положений настоящей Концепции.
В ходе контроля состояния обеспечения безопасности информации могут применяться специальные программные средства тестирования технических средств обработки информации. Тестовые испытания состояния безопасности информации проводятся в рабочих эксплуатационных режимах ИС налоговых органов. При проведении контроля необходимо учитывать, что использование тестирующих средств не достаточно для объективного контроля защищенности ИС налоговых органов. Перечень выявленных при тестировании уязвимостей не является исчерпывающим и не исключают присутствия иных, кроме обнаруженных уязвимостей. Результаты испытаний с помощью тестирующих средств подлежат обязательному дополнению результатами других исследований. Тестированию подвергаются:
встроенные механизмы защиты общесистемного программного обеспечения ИС налоговых органов и телекоммуникационного оборудования;
программные и программно-аппаратные средства защиты, применяемые в ИС налоговых органов;
технические СЗИ, установленные на объектах информатизации налоговых органов;
основные технические средства обработки информации ИС налоговых органов и телекоммуникационной инфраструктуры ФНС России;
вспомогательные технические средства обработки информации, установленные на объектах информатизации налоговых органов.
По результатам контроля даётся оценка эффективности, принимаемых мер обеспечения безопасности информации. Защита считается эффективной, если принимаемые меры обеспечивают реализацию заданных целей и требований, а также соответствуют установленным нормам и требованиям настоящей Концепции.
Результаты контроля, установленные причины нарушений, рекомендации по их устранению отражаются в заключениях, актах, справках или отчетах, и докладываются Руководителю Федеральной налоговой службы.
9.3. Аудит (обследование) обеспечения безопасности информации
Аудит (обследование) обеспечения безопасности информации на объектах налоговых органов проводится сторонними организациями, имеющими опыт проведения аудита безопасности информации (исполнителями аудита). Аудит проводится по инициативе руководства ФНС России. Поддержка руководством ФНС России является необходимым условием для проведения аудита.
Аудит (обследование) представляет собой комплекс мероприятий, в которых помимо аудитора, задействованы сотрудники структурных подразделений ФНС России. Действия всех участников этого процесса должны быть скоординированы.
На этапе инициирования процедуры аудита (обследования) должны быть решены следующие организационные вопросы:
права и обязанности аудитора должны быть четко определены и документально закреплены;
аудитором должен быть подготовлен и согласован с руководством ФНС России план проведения аудита;
руководством ФНС России должны быть определены общие границы объекта обследования (аудита);
аудитором совместно с руководством ФНС России должен быть произведен выбор критериев оценки состояния ИБ;
сотрудники ФНС России должны оказывать содействие аудитору и предоставлять всю необходимую для проведения аудита информацию.
Объектами аудита (обследования) в ФНС России могут быть:
организационно-распорядительная, эксплуатационная и конструкторская документация, регламентирующая организацию и порядок обеспечения ИБ в ФНС России;
ИС налоговых органов и телекоммуникационная инфраструктура ФНС России;
сотрудники ФНС России, привлекаемые к обработке защищаемых ИР ФНС России и обслуживанию технических средств обработки информации налоговых органов.
При определении границ объекта аудита (обследования) должны быть четко зафиксированы:
территориальное расположение обследуемого объекта и его частей (подразделений налоговых органов);
точки разграничения ответственности с провайдерами телематических услуг при передаче информации между удаленными элементами ИС и объектами информатизации налоговых органов;
разграничение ответственности по обслуживанию коммуникационного оборудования телекоммуникационной инфраструктуры ФНС России;
разграничение ответственности в обеспечении физической охраны объектов информатизации налоговых органов.
Для решения конкретных задач аудита (обследования) применяются специальные методики и установленные критерии. В качестве критериев оценки определяются стандарты (национальные и международные), либо требования ФНС России.
Программа аудита (обследования), должна предусматривать (не ограничиваясь):
анализ документов по использованию ИС налоговых органов и обеспечению ИБ в ФНС России;
анализ структуры, состава и принципов работы ИС налоговых органов и существующей СиЗИ;
оценка порядка и правильности классификации ИР ФНС России, определение (уточнение) требуемого уровня защищенности ИС налоговых органов;
анализ деятельности должностных лиц и сотрудников ФНС России по обеспечению ИБ;
оценка подготовки сотрудников ФНС России к поддержанию установленного режима защиты ИР ФНС России;
оценка порядка и достаточности администрирования ИС налоговых органов и управления доступом к ИР ФНС России;
оценка (тестовые испытания) эффективности существующей СиЗИ ИС налоговых органов;
оценка обеспечения безопасности сотрудников ФНС России и физической безопасности объектов информатизации налоговых органов;
оценка достаточности планирования бесперебойной работы ИС налоговых органов;
проведение проверки выполнения установленных правил (политики) ИБ, порядка применения СЗИ, порядка копирования защищаемого авторским правом программного обеспечения, порядка уведомления о случаях нарушения защиты информации.
Результатом проведения аудита (обследования) является отчёт о состоянии защищенности ИС налоговых органов, в котором на основе анализа достигнутого уровня и динамики развития информационных технологий, ожидаемых угроз, источников этих угроз и уязвимостей (факторов), даются развернутые рекомендации по повышению уровня защищенности ИС налоговых органов, на основе совершенствования механизмов (исполнительных и поддержки) СОБИ ФНС России.
В ходе аудита (обследования) анализируется возможность причинения ущерба интересам субъектов правоотношений при активизации возможных уязвимостей ИС налоговых органов.
* Р 50.1.053-2005. Рекомендации по стандартизации. Информационные технологии. Основные термины и определения в области технической защиты информации
Приложение № 1
к Концепции информационной безопасности
Федеральной налоговой службы,
утв. приказом Федеральной
налоговой службы
от 13 января 2012 г. № ММВ-7-4/6@
См. графический объект
“Рис. 1. Обобщенная структура защищаемых информационных ресурсов ФНС России”
Рис. 1. Обобщенная структура защищаемых информационных ресурсов ФНС России
См. графический объект
“Рис. 2. Модель реализации угроз безопасности”
Рис. 2. Модель реализации угроз безопасности
См. графический объект
“Рис. 3. Взаимосвязь направлений сохранения свойств информации и угроз безопасности”
Рис. 3. Взаимосвязь направлений сохранения свойств информации и угроз безопасности
См. графический объект
“Рис. 4. Структура СОБИ ФНС России”
Рис. 4. Структура СОБИ ФНС России
См. графический объект
“Рис. 5. Содержание задач на различных уровнях СОБИ ФНС России”
Рис. 5. Содержание задач на различных уровнях СОБИ ФНС России
См. графический объект
“Рис. 6. Задачи, решаемые исполнительным механизмом СОБИ ФНС России”
Рис. 6. Задачи, решаемые исполнительным механизмом СОБИ ФНС России
См. графический объект
“Рис. 7. Задачи, решаемые механизмом поддержки СОБИ ФНС России”
Рис. 7. Задачи, решаемые механизмом поддержки СОБИ ФНС России
См. графический объект
“Рис. 8. Принцип системы управления информационной безопасностью ФНС России”
Рис. 8. Принцип системы управления информационной безопасностью ФНС России
См. графический объект
“Рис. 9. Задачи СУИБ на разных уровнях СОБИ ФНС России”
Рис. 9. Задачи СУИБ на разных уровнях СОБИ ФНС России
См. графический объект
“Рис. 10. Общая архитектура организационной базы по уровням СОБИ и их взаимосвязь”
Рис. 10. Общая архитектура организационной базы по уровням СОБИ и их взаимосвязь
См. графический объект
“Рис. 11. Укрупненная структура Политики безопасности информации ФНС России”
Рис. 11. Укрупненная структура Политики безопасности информации ФНС России
См. графический объект
“Рис. 12. Взаимосвязь подуровней исполнительного механизма и функциональных контуров СиЗИ”
Рис. 12. Взаимосвязь подуровней исполнительного механизма и функциональных контуров СиЗИ
IDS — средства обнаружения вторжений
IPS — средства предотвращения вторжений
AVP — средства антивирусной защита
CF — средства контроля содержимого передаваемых данных
VPN — средства создания виртуальных частных защищенных сетей
ЭЦП — средства формирования электронной подписи
МЭ — средства межсетевого экранирования
См. графический объект
“Рис. 13. Взаимосвязь слоев и функциональных компонент механизма поддержки СОБИ”
Рис. 13. Взаимосвязь слоев и функциональных компонент механизма поддержки СОБИ
Приложение № 2
к Концепции информационной безопасности
Федеральной налоговой службы,
утв. приказом Федеральной
налоговой службы
от 13 января 2012 г. № ММВ-7-4/6@
Рекомендации
по порядку применения положений Концепции в деятельности должностных лиц и работников ФНС России
1. Разработка документов Политики информационной безопасности ФНС России
Единая Политика информационной безопасности ФНС России (см. IV.3.1) представляет собой совокупность взаимоувязанных нормативных и организационно-распорядительных документов ФНС России. Разработка организационно-распорядительных документов проводится после уяснения цели (см. I.4) и задач (см. I.5) ИБ ФНС России, сформулированных в настоящей Концепции, правомочий субъектов (см. III, IV) информационных отношений и объектов защиты (см. II), структуры политики ИБ ФНС России (см. IV.3.1), направленности деятельности налоговых органов (см. I.6), принципов построения СОБИ (см. Приложение 6). Для подготовки организационно-распорядительных документов Политики информационной безопасности ФНС России необходимо:
По-видимому, в тексте предыдущего абзаца допущена опечатка. Вместо слов “см. IV.3.1” следует читать “см. VI.3.1”
уяснить на основе стоящих целей и задач (см. I.4, I.5) какие вопросы информационной безопасности ФНС России подлежат регулированию предполагаемым к разработке организационно-распорядительным документом;
определить (см. Приложение 1 рис. 7) к какому уровню СОБИ относятся вопросы ИБ, подлежащие регулированию предполагаемым к разработке организационно-распорядительным документом, с учетом правомочий субъектов информационных отношений (см. III, IV) к чьей компетенции относится вопрос, подлежащий регулированию;
выбрать, исходя из выбранного уровня СОБИ, тип организационно-распорядительного документа (см. рис. 10), подлежащего к разработке и необходимого для регулирования предполагаемого вопроса ИБ ФНС России;
ознакомиться с «Примерным перечнем организационно-распорядительных документов, которые необходимо разработать в ФНС России» (см. Приложение 7) и уточнить какие из уже разработанных организационно-распорядительных документов могут содержать нормы, затрагивающие область регулирования отношений, предполагаемого к решению вопроса;
сформулировать с учетом принципов построения СОБИ (см. Приложение 6), состав мер (см. Приложение 10) и мероприятий (см. Приложение 10), подлежащих реализации, имеющихся организационно-распорядительных документов ФНС России, необходимые для регулирования отношений при решении вопроса нормы и составить проект организационно-распорядительного или нормативного документа;
при наличии в ФНС России организационно-распорядительного документа Политики информационной безопасности ФНС России, регулирующего аналогичные или смежные вопросы, оценить необходимость внесения изменений в действующие документы и подготовить такие изменения;
определить (при необходимости) состав дополнительных документов более низкого уровня, которые необходимо разработать в развитие положений проекта организационно-распорядительного документа по вопросу, требующему регулирования.
2. Выработка ответственными лицами взаимосвязанных и согласованных мер защиты
Выработка ответственными лицами взаимосвязанных и согласованных мер защиты предполагает предварительное изучение положений настоящей Концепции с целью уяснения цели (см. I.4) и задачи (см. I. 5) информационной безопасности ФНС России, объектов защиты (см. II), субъектов отношений (см. III), принципов построения СОБИ (см. Приложение 6), направленности деятельности налоговых органов (см. I.6), состава мер (см. Приложение 9) и мероприятий (см. Приложение 10), подлежащих исполнению, основ построения и архитектуры СОБИ (см. IV.3) и особенностей обеспечения информационной безопасности в различных ситуациях (см. VIII.). При выработке согласованных мер необходимо:
сформулировать вопрос, который необходимо решить мерами защиты, определить объекты, подлежащие защите (см. II) и оценить возможные угрозы (см. V.);
определить на основе анализа актуальных угроз (см. Приложение 4), с учетом возможных последствий, возможные объекты воздействия и актуальные источники угроз, сформулировать необходимые меры защиты;
определить исходя из архитектуры СОБИ (см. IV.3.) и задач, стоящих перед исполнительским механизмом и механизмом поддержки к каком подуровню СОБИ относятся предполагаемые к реализации меры защиты;
определить исходя из установленных подуровней исполнительского уровня СОБИ состав функций защиты (см. Приложение 8, Приложение 11), необходимых для реализации на выбранном подуровне, уяснить какие из необходимых мер уже реализованы механизмами защиты СОБИ, какими мерами, возможно, реализовать недостающие функции безопасности, уточнить формулировки мер защиты;
определить исходя из архитектуры организационной базы СОБИ (см. IV.3.1, Приложение 1 рис. 8) какие подразделения ФНС России необходимо задействовать при реализации предполагаемых мер защиты, определить границы их ответственности;
По-видимому, в тексте предыдущего абзаца допущена опечатка. Вместо слов “см. IV.3.1” следует читать “см. VI.3.1”
сформулировать на основе полученных сведений задания соответствующим подразделениям ФНС России по реализации мер защиты и оформить соответствующие распоряжения.
3. Принятие должностными лицами ФНС России управленческих решений
Принятие должностными лицами управленческих решений по реализации выработанной Политики обеспечения информационной безопасности ФНС России осуществляется на основе глубокого уяснения цели (см. I.4) и задач (см. I.5) информационной безопасности ФНС России, сформулированных в настоящей Концепции, правомочий субъектов (см. III) информационных отношений и объектов защиты (см. II), структуры политики информационной безопасности ФНС России, направленности деятельности налоговых органов, принципов построения СОБИ (см. Приложение 6), требований, предъявляемых к СОБИ (см. VII) и особенностей обеспечения информационной безопасности в различных ситуациях (см. VIII), а также детального изучения имеющихся организационно-распорядительных документов Политики информационной безопасности ФНС России. При принятии управленческих решений необходимо:
сформулировать на основе стоящих целей и задач информационной безопасности ФНС России (см. I.4, I.5) и разработанных организационно-распорядительных документов Политики информационной безопасности ФНС России, вопрос, требующий принятия управленческого решения;
уяснить (см. рис. 5), к какому уровню СОБИ относятся вопросы информационной безопасности, требующие принятия управленческого решения, определить к чьей компетенции относится принятие управленческого решения;
принять исходя из стоящих задач управленческое решение, при необходимости внести изменения в должностные инструкции сотрудников ФНС России, направленные на исполнение принятого управленческого решения;
организовать исполнение принятого управленческого решения и контроль за его исполнением (см. IX).
4. Определение ролей и ответственности должностных лиц и работников ФНС России
Определение ролей и ответственности должностных лиц и работников ФНС России в сфере обеспечения безопасности информации осуществляется на основе изучения содержания и структуры Политики информационной безопасности ФНС России (см. VI.3.1), действующих организационно-распорядительных документов Политики ФНС России (см. Приложение 7), структуры организационной базы СОБИ ФНС России (см. VI.2.3), требований к СОБИ ФНС России (см. VII). При определении ролей и ответственности должностных лиц и работников ФНС России необходимо:
установить категорию работников ФНС России, которым необходимо определить роли и ответственность в сфере обеспечения информационной безопасности;
уяснить место работника в составе организационной базы СОБИ ФНС России (см. VI.3.1) и состав организационно-распорядительных документов исполнительского уровня Политики информационной безопасности ФНС России, регулирующих ответственность данного работника (Приложение 7);
уяснить на основе изучения организационно-распорядительных документов исполнительского уровня Политики информационной безопасности ФНС России, требования к исполнительскому уровню СОБИ (см. VII), правомочия субъектов информационных отношений (см. IV.), задачи информационной безопасности ФНС России, рекомендации по формированию организационной базы (см. VI.2.3), роли работников ФНС России;
разработать на основе полученных знаний обязанности работников ФНС России в сфере информационной безопасности;
установить роль работников ФНС России в общей структуре организационной базы СОБИ ФНС России;
определить работников ФНС России, обладающих полномочиями в решении вопросов информационной безопасности;
установить ответственность сотрудников ФНС России при решении вопросов информационной безопасности;
закрепить роль, обязанности, полномочия, ответственность работников ФНС России в должностных регламентах и организационно-распорядительных документах в сфере информационной безопасности ФНС России второго и третьего (оперативного) уровня Политики информационной безопасности ФНС России.
5. Разработка технических заданий на создание (модернизацию) объектов информатизации
При разработке технических заданий на создание (модернизацию) объектов информатизации налоговых органов необходимо предъявлять требования по информационной безопасности и защите информации. Разработка технических заданий (частных технических заданий) требует глубокого изучения состава объектов защиты (см. II), угроз информационной безопасности (см. V.1) возможностей нарушителей (см. V.2), архитектуры СОБИ ФНС России (см. VI.2, VI.3), требований к исполнительному механизму СОБИ ФНС России, реализуемому СиЗИ (Приложение 8) и особенностей обеспечения ИБ в различных ситуациях (см. VIII), а также организационно-распорядительных документов Политики информационной безопасности ФНС России оперативного уровня и нормативных документов федеральных органов государственной власти, уполномоченных в обеспечении ИБ. При разработке технических заданий на создание (модернизацию) объектов информатизации налоговых органов необходимо:
уяснить требования базового уровня защищенности ИС налоговых органов (см. VII.1.2);
определить необходимость уточнения требований базового уровня и провести его уточнение с учетом требований руководящих документов ФСТЭК России и ФСБ России (при необходимости);
определить к какому функциональному контуру СиЗИ (исполнительного механизма СОБИ ФНС России) и подуровню исполнительского уровня СОБИ ФНС России (см. VII.2.2.) относятся проектируемые элементы информационной системы налоговых органов;
определить с учетом выбранного уровня защищенности информационных систем налоговых органов состав функций, которые должны быть реализованы выбранными функциональными контурами исполнительного механизма СОБИ ФНС России (см. Приложение 8);
определить с учетом выбранного уровня защищенности информационных систем налоговых органов состав мероприятий, который должен быть реализован механизмом поддержки на выбранном подуровне исполнительского уровня СОБИ ФНС России (см. Приложение 9, Приложение 10);
определить с учетом выбранного уровня защищенности информационных систем налоговых органов примерный состав средств защиты информации и места их возможного размещения, а также основные требования к ним, позволяющие решить задачи информационной безопасности (см. Приложение 12);
определить необходимость локализации информационных ресурсов ФНС России и выбрать дополнительные требования (см. Приложение 13), необходимость использования СКЗИ и выбрать дополнительные требования (см. VI.2.3, VII.2.4, VII.2.5, VII.2.6);
определить с учетом выбранного уровня защищенности информационных систем налоговых органов на основе организационно-распорядительного документа второго (оперативного) уровня Политики информационной безопасности ФНС России «Общие технические требования по обеспечению безопасности информации при разработке и внедрении прикладных систем ФНС России» и нормативных документов ФСТЭК России и ФСБ России конкретный набор функций безопасности, которые должны быть реализованы средствами защиты информации, входящими в СиЗИ.
Подготовить проект технического задания (частного технического задания на создание элементов) на создание (модернизацию) объектов информатизации налоговых органов.
Приложение № 3
к Концепции информационной безопасности
Федеральной налоговой службы,
утв. приказом Федеральной
налоговой службы
от 13 января 2012 г. № ММВ-7-4/6@
Перечень
актуальных угроз для объектов ФНС России
| № п/п | Основные источники угроз | Угроза | Уровень реализации угрозы | Объект воздействия | Уязвимость | Основные последствия (ущерб) для ФНС России и субъектов |
|---|---|---|---|---|---|---|
| 1. | неблагоприятные события природного характера, в том числе пожары, стихийные бедствия, магнитные бури природные катаклизмы (стихийные) | Нарушение доступности, целостности | Физический уровень | Оборудование АИС (серверы, АРМ, сетевое оборудование) | Потенциальная подверженность района размещения объектов АИС воздействию природных катаклизмов (пожары, наводнения и др.) | Выход из строя информационно-телекоммуникационной системы (технических средств АИС: серверов, АРМ администраторов и пользователей, коммуникационного и сетевого оборудования), потеря управления, прекращение (отказ) обслуживания, утеря (уничтожение) данных вследствие физического разрушения (порчи) носителей информации |
| неблагоприятные события техногенного характера, в том числе аварии на средствах инженерных коммуникаций, средствах телекоммуникационной инфраструктуры, сбои и отказы оборудования (техногенные) | Подверженность объектов АИС воздействию техногенных факторов: катастроф, аварий, сбоев функционирования систем энергоснабжения, инженерных коммуникаций, связи и др. | |||||
| Недостаточная катастрофоустойчивость и отказоустойчивость аппаратно-программных и технических комплексов | ||||||
| 2. | иностранные технические разведки (ИТР) (антропогенные, внешние) | Нарушение доступности, целостности, конфиденциальности | Физический уровень | Оборудование АИС (серверы, АРМ, сетевое оборудование) | Побочные электромагнитные излучения (ПЭМИН) электронно-вычислительной техники, акустические и видовые разведки. Деструктивные информационные воздействия на информацию | Утечка информации, ее уничтожение и блокирование. |
| Нарушение доступности, целостности | ||||||
| Нарушение доступности, целостности, конфиденциальности | Сетевой уровень | Маршрутизаторы коммутаторы, концентраторы | Физические, моральные, психологические особенности сотрудников, их незащищенность, создающие предпосылки воздействия ИТР | Выход из строя информационно-телекоммуникационной системы, потеря управления, прекращение (отказ) обслуживания, утеря (уничтожение) данных в следствии физического разрушения (порчи) носителей информации | ||
| 3 | террористы, криминальные элементы (антропогенные, внешние) | Нарушение доступности, целостности, конфиденциальности | Физический уровень | Оборудование АИС (серверы, АРМ, сетевое оборудование) | Физические, моральные, психологические особенности сотрудников, их незащищенность, создающие предпосылки террористического или криминального воздействия | Выход из строя информационно-телекоммуникационной системы, потеря управления, прекращение (отказ) обслуживания, утеря (уничтожение) данных в следствии физического разрушения (порчи) носителей информации |
| Нарушение доступности, целостности | Недостатки в организации охраны и технической укрепленности объектов ФНС России | |||||
| Нарушение доступности, целостности, конфиденциальности | Сетевой уровень | Маршрутизаторы коммутаторы, концентраторы | Физические, моральные, психологические особенности сотрудников, их незащищенность, создающие предпосылки террористического или криминального воздействия | Реализация атак (нерегламентированное использование инструментов, позволяющих реализовать атаки) на информационно-телекоммуникационные системы ФНС России приводящие к прекращению (отказу) обслуживания, модификации настроек сетевого оборудования, неправомерному доступу к оборудованию (сегментам сети) | ||
| Нарушение доступности, целостности, конфиденциальности | Уровень сетевых приложений и сервисов | Программные компоненты передачи данных по компьютерным сетям (сетевые сервисы) | Физические, моральные, психологические особенности сотрудников, их незащищенность, создающие предпосылки террористического или криминального воздействия | Реализация атак (нерегламентированное использование инструментов позволяющих реализовать атаки) на информационно-телекоммуникационные системы ФНС России приводящие к прекращению (отказу) обслуживания отдельных сервисов, изменение (модификация) сетевого трафика, перехват информации | ||
| Нарушение доступности, целостности, конфиденциальности | Уровень операционных систем | Файлы данных с защищаемой информацией | Физические, моральные, психологические особенности сотрудников, их незащищенность, создающие предпосылки террористического или криминального воздействия | Внедрение вредоносного программного кода, позволяющего захватить управление операционными системами с целью прекращения (отказа) обслуживания отдельных хостов (групп хостов), изменение (модификация) программного окружения, перехват конфиденциальной информации | ||
| Нарушение доступности, целостности, конфиденциальности | Уровень систем управления базами данных | Базы данных с защищаемой информацией | Физические, моральные, психологические особенности сотрудников, их незащищенность, создающие предпосылки террористического или криминального воздействия | Реализация атак (нерегламентированное использование инструментов, позволяющих реализовать атаки), внедрение вредоносного программного кода, позволяющего захватить управление СУБД с целью прекращения (отказа) обслуживания, модификации информации | ||
| Нарушение доступности, целостности, конфиденциальности | Уровень технологических процессов и приложений | Прикладные программы доступа и обработки информации, АРМ АИС | Физические, моральные, психологические особенности сотрудников, их незащищенность, создающие предпосылки террористического или криминального воздействия | Нарушение непрерывности и правильности функционирования бизнес-процессов. Внедрение фиктивных (подложных) документов. Угроза деловой репутации | ||
| 4. | компьютерные злоумышленники, осуществляющие целенаправленные деструктивные воздействия, в том числе с использованием компьютерных вирусов и других типов вредоносных кодов (антропогенные, внешние) | Нарушение доступности, целостности | Сетевой уровень | Маршрутизаторы, коммутаторы, концентраторы | Восприимчивость программного обеспечения к вирусам и другим атакам | Прекращение (отказ) обслуживания, отвлечение персонала на ликвидацию последствий вирусных атак, потеря (модификация) данных. |
| Нарушение доступности, целостности | Наличие уязвимостей программного и аппаратного обеспечения | Прекращение (отказ) обслуживания, отвлечение персонала на ликвидацию последствий вирусных атак, потеря (модификация) данных | ||||
| Нарушение доступности, целостности | Несоответствующая утвержденной документации настройка конфигурации программного и аппаратного обеспечения, в том числе средств и систем защиты информации, отсутствие контроля их изменения | Прекращение (отказ) обслуживания, отвлечение персонала на ликвидацию последствий вирусных атак, потеря (модификация) данных, неправомерный доступ к информационным ресурсам (оборудованию, сегментам сети) | ||||
| Нарушение доступности, целостности | Наличие уязвимостей (слабостей) в системе защиты информации | Прекращение (отказ) обслуживания, отвлечение персонала на ликвидацию последствий вирусных атак, потеря (модификация) данных, неправомерный доступ к информационным ресурсам (оборудованию, сегментам сети) | ||||
| Нарушение доступности, целостности, конфиденциальности | Уровень сетевых приложений и сервисов | Программные компоненты передачи данных по компьютерным сетям (сетевые сервисы) | Восприимчивость программного обеспечения к вирусам и другим атакам | Прекращение (отказ) обслуживания, отвлечение персонала на ликвидацию последствий вирусных атак, потеря (модификация) данных, неправомерный доступ к информационным ресурсам (оборудованию, сегментам сети) | ||
| Нарушение доступности, целостности, конфиденциальности | Наличие уязвимостей программного и аппаратного обеспечения | Прекращение (отказа) обслуживания, отвлечение персонала на ликвидацию последствий вирусных атак, потеря (модификация) данных, неправомерный доступ к информационным ресурсам (оборудованию, сегментам сети) | ||||
| Нарушение доступности, целостности, конфиденциальности | Несоответствующая утвержденной документации настройка конфигурации программного и аппаратного обеспечения, в том числе средств и систем защиты информации, отсутствие контроля их изменения | Прекращение (отказ) обслуживания, отвлечение персонала на ликвидацию последствий вирусных атак, потеря (модификация) данных, неправомерный доступ к информационным ресурсам (оборудованию, сегментам сети) | ||||
| Нарушение доступности, целостности, конфиденциальности | Наличие уязвимостей (слабостей) в системе защиты информации | Прекращение (отказа) обслуживания, отвлечение персонала на ликвидацию последствий вирусных атак, потеря (модификация) данных, неправомерный доступ к информационным ресурсам (оборудованию, сегментам сети) | ||||
| Нарушение доступности, целостности, конфиденциальности | Уровень операционных систем | Файлы данных с защищаемой информацией (защищаемые ИР ФНС России) | Восприимчивость программного обеспечения к вирусам и другим атакам | Прекращение (отказ) обслуживания, отвлечение персонала на ликвидацию последствий вирусных атак, потеря (модификация) данных, неправомерный доступ к информационным ресурсам (оборудованию, сегментам сети) | ||
| Нарушение доступности, целостности, конфиденциальности | Наличие уязвимостей программного и аппаратного обеспечения | Прекращение (отказа) обслуживания, отвлечение персонала на ликвидацию последствий вирусных атак, потеря (модификация) данных, неправомерный доступ к информационным ресурсам (оборудованию, сегментам сети) | ||||
| Нарушение доступности, целостности, конфиденциальности | Несоответствующая утвержденной документации настройка конфигурации программного и аппаратного обеспечения, в том числе средств и систем защиты информации, отсутствие контроля их изменения |
Прекращение (отказ) обслуживания, отвлечение персонала на ликвидацию последствий вирусных атак, потеря (модификация) данных, неправомерный доступ к информационным ресурсам (оборудованию, сегментам сети) | ||||
| Нарушение доступности, целостности, конфиденциальности | Наличие уязвимостей (слабостей) в системе защиты информации | Прекращение (отказ) обслуживания, отвлечение персонала на ликвидацию последствий вирусных атак, потеря (модификация) данных, неправомерный доступ к информационным ресурсам (оборудованию, сегментам сети) | ||||
| Нарушение доступности, целостности, конфиденциальности | Уровень систем управления базами данных | Базы данных с защищаемой информацией (защищаемые ИР ФНС России) | Восприимчивость программного обеспечения к вирусам и другим атакам | Прекращение (отказа) обслуживания, отвлечение персонала на ликвидацию последствий вирусных атак, потеря (модификация) данных, неправомерный доступ к информационным ресурсам (оборудованию, сегментам сети) | ||
| Нарушение доступности, целостности, конфиденциальности | Наличие уязвимостей программного и аппаратного обеспечения | Прекращение (отказ) обслуживания, отвлечение персонала на ликвидацию последствий вирусных атак, потеря (модификация) данных, неправомерный доступ к информационным ресурсам (оборудованию, сегментам сети) | ||||
| Нарушение доступности, целостности, конфиденциальности | Несоответствующая утвержденной документации настройка конфигурации программного и аппаратного обеспечения, в том числе средств и систем защиты информации, отсутствие контроля их изменения | Прекращение (отказ) обслуживания, отвлечение персонала на ликвидацию последствий вирусных атак, потеря (модификация) данных, неправомерный доступ к информационным ресурсам (оборудованию, сегментам сети) | ||||
| Нарушение доступности, целостности, конфиденциальности | Наличие уязвимостей (слабостей) в системе защиты информации | Прекращение (отказ) обслуживания, отвлечение персонала на ликвидацию последствий вирусных атак, потеря (модификация) данных, неправомерный доступ к информационным ресурсам (оборудованию, сегментам сети) | ||||
| Нарушение доступности, целостности, конфиденциальности | Уровень технологических процессов и приложений | Прикладные программы доступа и обработки информации, рабочие станции пользователей (АРМ) информационных систем налоговых органов | Восприимчивость программного обеспечения к вирусам и другим атакам | Прекращение (отказа) обслуживания, отвлечение персонала на ликвидацию последствий вирусных атак, потеря (модификация) данных, неправомерный доступ к информационным ресурсам (оборудованию, сегментам сети) | ||
| Нарушение доступности, целостности, конфиденциальности | Наличие уязвимостей (дыр) программного и аппаратного обеспечения, в том числе наличие в нем недекларированных возможностей | Прекращение (отказ) обслуживания, отвлечение персонала на ликвидацию последствий вирусных атак, потеря (модификация) данных, неправомерный доступ к информационным ресурсам (оборудованию, сегментам сети) | ||||
| Нарушение доступности, целостности, конфиденциальности | Несоответствующая утвержденной документации настройка конфигурации программного и аппаратного обеспечения, в том числе средств и систем защиты информации, отсутствие контроля их изменения | Прекращение (отказ) обслуживания, отвлечение персонала на ликвидацию последствий вирусных атак, потеря (модификация) данных, неправомерный доступ к информационным ресурсам (оборудованию, сегментам сети) | ||||
| Нарушение доступности, целостности, конфиденциальности | Наличие уязвимостей (слабостей) в системе защиты информации | Прекращение (отказ) обслуживания, отвлечение персонала на ликвидацию последствий вирусных атак, потеря (модификация) данных, неправомерный доступ к информационным ресурсам (оборудованию, сегментам сети). | ||||
| 5. | поставщики программно-технических средств, расходных материалов, услуг, в том числе провайдеры телематических услуг (антропогенные, внешние) подрядчики, осуществляющие монтаж, пусконаладочные работы оборудования информационных систем налоговых органов и его ремонт (антропогенные, внешние) | Нарушение доступности, целостности | Физический уровень | Оборудование информационных систем налоговых органов (серверы, АРМ, сетевое оборудование) | Некачественная (неполная) регламентация в договорах вопросов взаимодействия с поставщиками и подрядчиками (обязанности, ответственность) | Отказ поставщика предоставить гарантийное (послегарантийное) сопровождение и как следствие прекращение (отказ) обслуживание в следствии выхода из строя аппаратных и/или программных средств |
| Нарушение доступности, целостности | Ориентация на монопольных поставщиков и подрядчиков | Отказ поставщика предоставить гарантийное (послегарантийное) сопровождение и как следствие прекращение (отказ) обслуживание в следствии выхода из строя аппаратных и/или программных средств | ||||
| Нарушение доступности, целостности, конфиденциальности | Сетевой уровень | Маршрутизаторы, коммутаторы, концентраторы телекоммуникационной инфраструктуры ФНС России | Некачественная (неполная) регламентация в договорах вопросов взаимодействия с поставщиками и подрядчиками (обязанности, ответственность | Отказ поставщика предоставить гарантийное (послегарантийное) сопровождение и как следствие прекращение (отказ) обслуживание в следствии выхода из строя аппаратных и/или программных средств | ||
| Нарушение доступности, целостности, конфиденциальности | Ориентация на монопольных поставщиков и подрядчиков | Отказ поставщика предоставить гарантийное (послегарантийное) сопровождение и как следствие прекращение (отказ) обслуживание в следствии выхода из строя аппаратных и/или программных средств | ||||
| Нарушение доступности, целостности, конфиденциальности | Уровень сетевых приложений и сервисов | Программные компоненты передачи данных по компьютерным сетям (сетевые сервисы) | Некачественная (неполная) регламентация в договорах вопросов взаимодействия с поставщиками и подрядчиками (обязанности, ответственность) | Отказ поставщика предоставить гарантийное (послегарантийное) сопровождение и как следствие прекращение (отказ) обслуживание в следствии выхода из строя аппаратных и/или программных средств | ||
| Нарушение доступности, целостности, конфиденциальности | Ориентация на монопольных поставщиков и подрядчиков | Отказ поставщика предоставить гарантийное (послегарантийное) сопровождение и как следствие прекращение (отказ) обслуживание в следствии выхода из строя аппаратных и/или программных средств | ||||
| Нарушение доступности, целостности, конфиденциальности | Уровень операционных систем | Файлы данных с защищаемой информацией (защищаемые ИР ФНС России) | Некачественная (неполная) регламентация в договорах вопросов взаимодействия с поставщиками и подрядчиками (обязанности, ответственность) | Отказ поставщика предоставить гарантийное (послегарантийное) сопровождение и как следствие прекращение (отказ) обслуживания в следствие выхода из строя аппаратных и/или программных средств. Внедрение вредоносного программного обеспечения. | ||
| Нарушение доступности, целостности, конфиденциальности | Ориентация на монопольных поставщиков и подрядчиков | Отказ поставщика предоставить гарантийное (послегарантийное) сопровождение и как следствие прекращение (отказ) обслуживания вследствие выхода из строя аппаратных и/или программных средств. Внедрение вредоносного программного обеспечения. | ||||
| Нарушение доступности, целостности, конфиденциальности | Уровень систем управления базами данных | Базы данных с защищаемой информацией (защищаемые ИР ФНС России) | Некачественная (неполная) регламентация в договорах вопросов взаимодействия с поставщиками и подрядчиками (обязанности, ответственность) | Отказ поставщика предоставить гарантийное (послегарантийное) сопровождение и как следствие прекращение (отказ) обслуживание в следствии выхода из строя аппаратных и/или программных средств. Внедрение вредоносного программного обеспечения. Неправомерный доступ к информации. | ||
| Нарушение доступности, целостности, конфиденциальности | Ориентация на монопольных поставщиков и подрядчиков | Отказ поставщика предоставить гарантийное (послегарантийное) сопровождение и как следствие прекращение (отказ) обслуживание вследствие выхода из строя аппаратных и/или программных средств. Внедрение вредоносного программного обеспечения. Неправомерный доступ к информации. | ||||
| Нарушение доступности, целостности, конфиденциальности | Уровень технологических процессов и приложений | Прикладные программы доступа и обработки информации, рабочие станции пользователей (АРМ) информационных систем налоговых органов | Некачественная (неполная) регламентация в договорах вопросов взаимодействия с поставщиками и подрядчиками (обязанности, ответственность) | Отказ поставщика предоставить гарантийное (послегарантийное) сопровождение и как следствие прекращение (отказ) обслуживание в следствии выхода из строя аппаратных и/или программных средств. Внедрение вредоносного программного обеспечения. Неправомерный доступ к информации. Нарушение требований конфиденциальности, утечка данных. | ||
| Нарушение доступности, целостности, конфиденциальности | Ориентация на монопольных поставщиков и подрядчиков | Отказ поставщика предоставить гарантийное (послегарантийное) сопровождение и как следствие прекращение (отказ) обслуживание вследствие выхода из строя аппаратных и/или программных средств. Внедрение вредоносного программного обеспечения. Неправомерный доступ к информации. Нарушение требований конфиденциальности, утечка данных. | ||||
| 6. | сотрудники налоговых органов, являющиеся легальными участниками процессов обработки информации и действующие вне рамок предоставленных полномочий (антропогенные, внутренние) | Нарушение доступности, целостности, конфиденциальности, нарушение регламентов технологических процессов | Физический уровень | Оборудование информационных систем налоговых органов (серверы, АРМ, сетевое оборудование) | Наличие уязвимостей (слабостей) в системе защиты информации | Прекращение (отказ) обслуживания, потеря данных вследствие физического воздействия на информационно-телекоммуникационные системы ФНС России |
| Нарушение доступности, целостности, конфиденциальности, нарушение регламентов технологических процессов | Сетевой уровень | Маршрутизаторы, коммутаторы, концентраторы телекоммуникационной инфраструктуры ФНС России | Наличие уязвимостей (слабостей) в системе защиты информации | Прекращение (отказ) обслуживания, модификация настроек сетевого оборудования, неправомерный доступ к сетевому оборудованию (сегменту сети) | ||
| Нарушение доступности, целостности, конфиденциальности, нарушение регламентов технологических процессов | Уровень сетевых приложений и сервисов | Программные компоненты передачи данных по компьютерным сетям (сетевые сервисы) | Наличие уязвимостей (слабостей) в системе защиты информации | Прекращение (отказ) обслуживания конкретных сервисов, модификация настроек сетевого оборудования, неправомерный доступ к сетевому оборудованию (сегменту сети) | ||
| Нарушение доступности, целостности, конфиденциальности, нарушение регламентов технологических процессов | Несоответствующая утвержденной документации настройка конфигурации программного и аппаратного обеспечения, в том числе средств и систем защиты информации, отсутствие контроля их изменения | Нарушение доступности, целостности, конфиденциальности, нарушение регламентов технологических процессов | ||||
| Нарушение доступности, целостности, конфиденциальности, нарушение регламентов технологических процессов | Уровень операционных систем | Файлы данных с защищаемой информацией (защищаемые ИР ФНС России) | Наличие уязвимостей (слабостей) в системе защиты информации | Прекращение (отказ) обслуживания, модификация настроек (внедрение вредоносных программ), неправомерный доступ к информационным ресурсам | ||
| Нарушение доступности, целостности, конфиденциальности, нарушение регламентов технологических процессов | Несоответствующая утвержденной документации настройка конфигурации программного и аппаратного обеспечения, в том числе средств и систем защиты информации, отсутствие контроля их изменения | Прекращение (отказ) обслуживания, модификация настроек (внедрение вредоносных программ), неправомерный доступ к информационным ресурсам | ||||
| Нарушение доступности, целостности, конфиденциальности, нарушение регламентов технологических процессов | Уровень систем управления базами данных | Базы данных с защищаемой информацией (защищаемые ИР ФНС России) | Наличие уязвимостей (слабостей) в системе защиты информации |
Прекращение (отказ) обслуживания СУБД, модификация настроек СУБД, внедрение вредоносных программ, неправомерный доступ к информационным ресурсам | ||
| Нарушение доступности, целостности, конфиденциальности, нарушение регламентов технологических процессов | Несоответствующая утвержденной документации настройка конфигурации программного и аппаратного обеспечения, в том числе средств и систем защиты информации, отсутствие контроля их изменения | Прекращение (отказ) обслуживания СУБД, модификация настроек СУБД, внедрение вредоносных программ, неправомерный доступ к информационным ресурсам | ||||
| Нарушение доступности, целостности, конфиденциальности, нарушение регламентов технологических процессов | Несоответствие регламентов деятельности текущему состоянию объекта и неконтролируемость исполнения сотрудниками ФНС России регламентов своей деятельности | Прекращение (отказ) обслуживания СУБД, модификация настроек СУБД, внедрение вредоносных программ, неправомерный доступ к информационным ресурсам | ||||
| Нарушение доступности, целостности, конфиденциальности, нарушение регламентов технологических процессов | Уровень технологических процессов и приложений | Прикладные программы доступа и обработки информации, рабочие станции пользователей (АРМ) информационных систем налоговых органов | Наличие уязвимостей (слабостей) в системе защиты информации | Прекращение (отказ) обслуживания, модификация настроек оборудования и программных комплексов, внедрение вредоносных программ, неправомерный доступ к информационным ресурсам, внедрение фиктивных (подложных) документов | ||
| Нарушение доступности, целостности, конфиденциальности, нарушение регламентов технологических процессов | Несоответствие регламентов деятельности текущему состоянию объекта и неконтролируемость исполнения сотрудниками ФНС России регламентов своей деятельности | Прекращение (отказ) обслуживания, модификация настроек оборудования и программных комплексов, внедрение вредоносных программ, неправомерный доступ к информационным ресурсам, внедрение фиктивных (подложных) документов | ||||
| 7. | сотрудники налоговых органов, являющиеся легальными участниками процессов обработки информации и действующие в рамках предоставленных полномочий (антропогенные, внутренние) | Нарушение доступности, целостности, конфиденциальности, нарушение регламентов технологических процессов | Физический уровень | Оборудование информационных систем налоговых органов (серверы, АРМ, сетевое оборудование) | Несоответствие регламентов деятельности текущему состоянию объекта и неконтролируемость исполнения сотрудниками ФНС России регламентов своей деятельности | Прекращение (отказ) обслуживания, потеря (уничтожение) информации |
| Нарушение доступности, целостности, конфиденциальности, нарушение регламентов технологических процессов | Сетевой уровень | Маршрутизаторы, коммутаторы, концентраторы телекоммуникационной инфраструктуры ФНС России | Несоответствие регламентов деятельности текущему состоянию объекта и неконтролируемость исполнения сотрудниками ФНС России регламентов своей деятельности | Прекращение (отказ) обслуживания, модификация настроек сетевого оборудования, неправомерный доступ к сетевому оборудованию (сегменту сети) | ||
| Нарушение доступности, целостности, конфиденциальности, нарушение регламентов технологических процессов | Уровень сетевых приложений и сервисов | Программные компоненты передачи данных по компьютерным сетям (сетевые сервисы) | Несоответствие регламентов деятельности текущему состоянию объекта и неконтролируемость исполнения сотрудниками ФНС России регламентов своей деятельности | Прекращение (отказ) обслуживания конкретных сервисов, модификация настроек оборудования и программных комплексов, внедрение вредоносных программ, неправомерный доступ к информационным ресурсам | ||
| Нарушение доступности, целостности, конфиденциальности, нарушение регламентов технологических процессов | Несоответствующая утвержденной документации настройка конфигурации программного и аппаратного обеспечения, в том числе средств и систем защиты информации, отсутствие контроля их изменения | Прекращение (отказ) обслуживания конкретных сервисов, модификация настроек оборудования и программных комплексов, внедрение вредоносных программ, неправомерный доступ к информационным ресурсам | ||||
| Нарушение доступности, целостности, конфиденциальности, нарушение регламентов технологических процессов | Уровень операционных систем | Файлы данных с защищаемой информацией (защищаемые ИР ФНС России) | Несоответствие регламентов деятельности текущему состоянию объекта и неконтролируемость исполнения сотрудниками ФНС России регламентов своей деятельности | Прекращение (отказ) обслуживания, модификация настроек оборудования и программных комплексов, внедрение вредоносных программ, неправомерный доступ к информационным ресурсам | ||
| Нарушение доступности, целостности, конфиденциальности, нарушение регламентов технологических процессов | Несоответствующая утвержденной документации настройка конфигурации программного и аппаратного обеспечения, в том числе средств и систем защиты информации, отсутствие контроля их изменения | Прекращение (отказ) обслуживания, модификация настроек оборудования и программных комплексов, внедрение вредоносных программ, неправомерный доступ к информационным ресурсам | ||||
| Нарушение доступности, целостности, конфиденциальности, нарушение регламентов технологических процессов | Уровень систем управления базами данных | Базы данных с защищаемой информацией (защищаемые ИР ФНС России) | Несоответствие регламентов деятельности текущему состоянию объекта и неконтролируемость исполнения сотрудниками ФНС России регламентов своей деятельности | Прекращение (отказ) обслуживания СУБД, модификация настроек СУБД и программных комплексов, внедрение вредоносных программ, неправомерный доступ к информационным ресурсам, внедрение фиктивных (подложных) документов, утечка информации | ||
| Нарушение доступности, целостности, конфиденциальности, нарушение регламентов технологических процессов | Несоответствующая утвержденной документации настройка конфигурации программного и аппаратного обеспечения, в том числе средств и систем защиты информации, отсутствие контроля их изменения | Прекращение (отказ) обслуживания СУБД, модификация настроек СУБД и программных комплексов, внедрение вредоносных программ, неправомерный доступ к информационным ресурсам, внедрение фиктивных (подложных) документов, утечка информации | ||||
| Нарушение доступности, целостности, конфиденциальности, нарушение регламентов технологических процессов | Уровень технологических процессов и приложений | Прикладные программы доступа и обработки информации, рабочие станции пользователей (АРМ) информационных систем налоговых органов | Несоответствие регламентов для проекта и неконтролируемость исполнения сотрудниками ФНС России регламентов своей деятельности | Прекращение (отказ) обслуживания, модификации программных комплексов, внедрение вредоносных программ, неправомерный доступ к информационным ресурсам, внедрение фиктивных (подложных) документов утечка информации |
Приложение № 4
к Концепции информационной безопасности
Федеральной налоговой службы,
утв. приказом Федеральной
налоговой службы
от 13 января 2012 г. № ММВ-7-4/6@
Общая классификация методов реализации угроз ИБ в ФНС России
Методы реализации делятся на группы по способам реализации. Понятие «метод», применимо только при рассмотрении реализации угроз антропогенными источниками. Для техногенных и стихийных источников, это понятие трансформируется в понятие «предпосылка»
| Методы реализации угроз | Возможные последствия реализации методов |
|---|---|
| Аналитические методы | |
| Активные аналитические методы | |
| опрос в ходе публичных мероприятий (конференции и пр.) | Нарушение конфиденциальности путем прямого получения конфиденциальной информации |
| опрос бывших (уволенных) сотрудников | Нарушение конфиденциальности путем прямого получения конфиденциальной информации. Получение информации о номерах телефонов, IP адресах пользователей и подсетей, архитектуре сети, открытых серверах, структуре организации и др. информации для дальнейшей реализации угроз |
| проведение мнимых переговоров | Нарушение конфиденциальности путем прямого получения конфиденциальной информации. Получение информации о номерах телефонов, IP адресах, архитектуре сети, открытых серверах, структуре организации и др. информации для дальнейшей реализации угроз |
| сканирование и инвентаризация ИС | Определение функций ИС, способа представления информации, типа и параметров и версий ПО, носителей информации, идентификация СВТ, СЗИ, идентификация учетных записей пользователей, используемых сервисов и служб, поиск совместно используемых ресурсов, открытых портов, незашифрованных паролей для дальнейшей реализации угроз |
| Пассивные аналитические методы | |
| анализ информации из СМИ, глобальных ИС, выступлений | Получение информации о номерах телефонов, IP адресах пользователей и подсетей, архитектуре сети, открытых серверах, структуре организации, дефектах ПО, оборудования, нарушениях при эксплуатации оборудования, инструментарии для дальнейшей реализации угроз. |
| агрегирование и инференция открытой информации | Нарушение конфиденциальности путем прямого получения конфиденциальной информации. |
| Технические методы | |
| Активные технические методы | |
| мониторинг (наблюдение) активности каналов связи | Получение информации о номерах телефонов, IP адресах пользователей и подсетей, архитектуре сети, открытых серверах, структуре организации, выявление наиболее уязвимых мест сети для дальнейшей реализации угроз. |
| радиационное и ионизирующее воздействие | Нарушение целостности и доступности информации при передаче по каналам связи, нарушение нормальной работы технических устройств, носителей информации. |
| электромагнитное воздействие | Нарушение целостности и доступности информации при передаче по каналам связи, нарушение нормальной работы технических устройств, носителей информации. |
| создание условий для сбоев и отказов оборудования и ПО | Нарушение целостности и доступности информации при передаче по каналам связи, нарушение нормальной работы технических устройств, носителей информации. |
| Пассивные технические методы | |
| визуально-оптическое наблюдение и фотографирование | Нарушение конфиденциальности путем прямого получение информации ограниченного доступа. |
| перехват акустических и виброакустических сигналов | Нарушение конфиденциальности путем прямого получение информации ограниченного доступа |
| перехват информации по каналам ПЭМИН | Нарушение конфиденциальности путем снятия информационного сигнала по каналу ПЭМИН и получение информации ограниченного доступа |
| перехват информации в кабельных линиях связи | Нарушение конфиденциальности путем прямого получение информации ограниченного доступа. |
| Программно-аппаратные методы | |
| Активные программно-аппаратные методы | |
| внедрение дезинформации | Нарушение целостности и доступности путем введения ложной информации в базы данных и информационные ресурсы, перегрузки системных ресурсов, каналов связи. |
| загрузка нештатной ОС и ПО | Создание условий для дальнейшей реализации угроз, отключение механизмов защиты. |
| изменение конфигурации ИС и используемых сервисов | Отключение механизмов защиты, изменение полномочий пользователей отключение/включение сервисов, перенаправление информации, введение запрета на использование информации для дальнейшей реализации угроз. |
| маскировка под авторизованного пользователя (маскарад) | Нарушение конфиденциальности и целостности путем использования полномочий авторизованных пользователей по чтению и изменению информации. |
| модификация информации (данных) | Нарушение целостности путем модификации информации в базах данных и информационных ресурсах. |
| модификация ПО и/или его настроек | Создание условий дальнейшей реализации угроз. |
| несанкционированное изменение полномочий | Нарушение конфиденциальности и целостности путем изменения (превышения) полномочий авторизованных пользователей по чтению и изменению информации. |
| перехват управления соединениями | Нарушение доступности и конфиденциальности путем стороннего управления активным сеансом. |
| перехват управления ИС | Нарушение конфиденциальности, целостности и доступности путем уничтожения, модификации информации, перегрузки системных ресурсов, нарушения нормальной работы |
| применение вредоносных программ | Нарушение конфиденциальности, целостности и доступности путем уничтожения, модификации информации, перезагрузки системных ресурсов, нарушения нормальной работы технических средств и ПО, физического разрушения технических средств и носителей информации, влияния на персонал ИС, накопления и перенаправления информации по скрытым каналам, введения запрета на использование информации, монопольный захват системных ресурсов. |
| применение отладочных режимов ИС | Создание предпосылок и условий дальнейшей реализации угроз, отключение механизмов защиты. |
| сканирование и модификация журналов регистрации | Сокрытие следов несанкционированных действий после реализации угроз. |
| интенсивное обращение к ИС и каналам связи | Нарушение доступности путем перегрузки сетевых ресурсов и каналов связи. |
| Пассивные программно-аппаратные методы | |
| наблюдение за активностью работы в ИС | Определение функций ИС, способа представления информации, идентификация учетных записей пользователей, используемых сервисов и служб, незашифрованных паролей для дальнейшей реализации угроз. |
| установка нештатного оборудования или ПО | Создание предпосылок и условий дальнейшей реализации угроз. |
| чтение, копирование информации | Нарушение конфиденциальности путем прямого получения конфиденциальной информации. Получение паролей доступа, списков управления доступом, таблиц маршрутизации, информации о номерах телефонов и IP адресах, архитектуре сети, структуре организации для дальнейшей реализации угроз. |
| Социальные методы | |
| Активные социальные методы | |
| вербовка, подкуп или шантаж персонала | Нарушение конфиденциальности, целостности и доступности путем прямого получения конфиденциальной информации (данных), склонения к уничтожению, модификации информации, ПО. Получение информации о номерах телефонов и IP пользователей, адресах подсетей, архитектуре сети, открытых серверах, структуре организации, дефектах ПО, оборудования, нарушениях при эксплуатации оборудования, инструментарии для дальнейшей реализации угроз. |
| вхождение в доверие | Нарушение конфиденциальности путем прямого получения конфиденциальной информации. Получение информации о номерах телефонов и IP пользователей, адресах подсетей, архитектуре сети, открытых серверах, структуре организации, дефектах ПО, оборудования, нарушениях при эксплуатации оборудования, инструментарии для дальнейшей реализации угроз. |
| разжигание вражды | Создание предпосылок и условий для дальнейшей реализации угроз. |
| террористические методы (поджег, взрыв, уничтожение) | Нарушение целостности и доступности путем уничтожения технических средств, носителей информации, ПО, каналов и линий связи. |
| Организационные методы | |
| Активные организационные методы | |
| доступ к носителям информации, техническим средствам | Нарушение конфиденциальности, целостности и доступности путем получения носителей информации, уничтожения технических средств и носителей информации, модификации информации, ПО. |
| подделка документов | Создание предпосылок и условий для дальнейшей реализации угроз. |
| разрушение коммуникаций | Нарушение целостности и доступности путем нарушения нормальной работы технических средств, каналов и линий связи. |
Приложение № 5
к Концепции информационной безопасности
Федеральной налоговой службы,
утв. приказом Федеральной
налоговой службы
от 13 января 2012 г. № ММВ-7-4/6@
1. Правовые методы
Правовые методы направлены на создание защитного иммунитета, основанного на угрозе применения репрессивных мер в случае нарушения интересов ФНС России или других субъектов и установление механизмов применения определенных санкций в отношении нарушителей. Правовые методы, в основном, ориентированы на устранение угроз, реализуемых источниками антропогенного характера и являются базисом для реализации всех остальных методов защиты. Основными правовыми методами являются:
установление условий и порядка использования и защиты информации;
вменение в обязанность сотрудников налоговых органов и сторонних организаций необходимости сохранения конфиденциальной информации, ставшей им известной в силу служебных обязанностей;
признание права обладания информацией;
введение санкций за противоправные деяния при обращении с информацией;
признание права судебной защиты интересов собственника.
Имеющаяся нормативная правовая база позволяет успешно применять все предусмотренные законом способы защиты гражданских прав для защиты интересов ФНС России в информационной сфере. Законодательством предусмотрена ответственность (в том числе материальная) организаций за правонарушения при использовании защищаемой информации или за несоблюдение режима её защиты. Факт совершения неправомерного действия по получению или завладению информацией, если в отношении неё установлен режим защиты, похищения документов, содержащих такую информацию, подкупа с этой целью сотрудников ФНС России или иного деяния, даже если не наступили какие-либо последствия, расценивается как преступление.
Правовые методы реализуются в ходе совершенствования существующей нормативной правовой базы и способствуют созданию структуры управления обеспечением безопасности информации, координации деятельности и взаимодействия структурных подразделений налоговых органов.
2. Экономические методы
Экономические методы воздействуют на антропогенные источники угроз. В совокупности с правовыми методами направлены на сокращение антропогенных источников угроз и введение в действие механизмов ликвидации последствий реализации угроз.
Основными экономическими методами являются:
введение системы коэффициентов и надбавок;
страхование средств обработки информации;
страхование информационных рисков;
введение механизма возмещения убытков и компенсации ущерба.
Система коэффициентов и надбавок предполагает создание особых льгот работникам ФНС России, работающим с информацией, и направленных на стабилизацию контингента. Эта система увязывается со стажем работы в ФНС России работников, имеющих доступ к ИР, в том числе причастных к организации и осуществлению мер безопасности информации.
Страхование средств обработки информации предполагает страхование ответственности их производителей, а также организаций, осуществляющих создание ИС ФНС России, монтаж оборудования, предоставление каналов связи (провайдеров) и направлено на компенсацию возможного ущерба ФНС России в результате их некомпетентных действий. Страхование информации (информационных рисков) направлено на компенсацию ущерба ФНС России в результате уничтожения (утраты) ИР ФНС России.
3. Организационные методы
Организационные методы в основном ориентированы на работу с персоналом, выбор местоположения и размещения объектов защиты, организацию систем физической, противопожарной защиты, контроля выполнения принятых мер, возложения персональной ответственности за выполнение мер защиты. Методы применяются для уменьшения числа внутренних антропогенных, техногенных и стихийных источников угроз, а также уменьшения влияния уязвимостей. Как правило, эти методы уже частично реализованы на действующих объектах налоговых органов. Основными организационными методами являются:
выбор местоположения и размещения объекта информатизации;
физическая защита и организация охраны;
ограничение доступа в помещения, в которых установлены технические средства обработки информации;
подбор и работа с персоналом;
организация инструктажа персонала;
организация учета оборудования и носителей;
контроль выполнения требований по защите;
обеспечение надежного сервисного обслуживания;
организация взаимодействия с компетентными органами.
Организационные методы направлены на формирование организационного базиса СОБИ, комплектование налоговых органов специалистами по защите информации, организацию системы общей подготовки кадров, обучение работе с защищаемой информацией и ознакомление персонала с мерами ответственности за неправомерные действия, исключение возможности несанкционированного проникновения на территорию объектов налоговых органов посторонних лиц, обеспечение удобства контроля прохода и перемещения работников ФНС России, создание отдельных зон с самостоятельной системой доступа, контроль за действиями персонала, проведение расследований нарушений установленных правил. Устранение угроз организационными методами является наименее затратным мероприятием по защите информации.
4. Инженерно-технические методы
Инженерно-технические методы ориентированы на оптимальное построение зданий, сооружений, инженерных сетей и транспортных коммуникаций налоговых органов с учетом требований обеспечения безопасности ИР. Эти методы, как правило, реализуются на этапе строительства или реконструкции объектов, способствуют повышению их общей живучести и устраняют источники угроз, обусловленные стихийными бедствиями и факторами техногенного характера, не устранимыми другими методами. Они направлены на ослабление влияния большого количества объективных и случайных уязвимостей. К инженерно-техническим методам относятся:
обеспечение электрозащиты оборудования и зданий;
защита помещений от разрушений;
оптимальное размещение оборудования;
оптимальное размещение инженерных коммуникаций;
применение средств визуальной защиты;
акустическая обработка помещений;
применение систем кондиционирования.
5. Технические методы
Технические методы основаны на применении специальных технических средств защиты информации, контроля обстановки и ориентированы на устранение угроз, связанных с действиями внешних антропогенных источников угроз по воздействию на информацию техническими средствами. Некоторые из этих методов позволяют устранить воздействие техногенных источников угроз и ослабляют влияние объективных, субъективных и случайных уязвимостей. К техническим методам относятся:
резервирование технических средств обработки;
резервирование каналов связи;
использование выделенных каналов связи;
создание резервной копии (дублирование) информационных ресурсов;
создание системы пространственного зашумления;
создание системы акустического и вибрационного зашумления;
экранирование узлов и оборудования;
использование доработанного оборудования;
использование источников гарантированного питания;
контроль каналов связи для передачи информации;
контроль отсутствия электронных устройств перехвата информации на объектах.
6. Программно-аппаратные методы
Программно-аппаратные методы нацелены на устранение проявления угроз, непосредственно связанных с процессом обработки и передачи информации в ИС ФНС России. Без этих методов невозможно построение целостной СОБИ. Содержание программно-аппаратных методов соответствует классам функциональных компонент, приведенных в ГОСТ ИСО/МЭК 15408-2002. Реализация программно-аппаратных методов существенно снижает влияние внутренних антропогенных источников угроз. В этой группе объединяются такие методы, как:
ограничение доступа к средствам обработки (ПО, техническим средствам);
ограничение доступа к объектам защиты (защищаемым информационным ресурсам);
разграничение доступа субъектов (пользователей);
управление внешними потоками информации;
управление внутренними потоками информации;
скрытие структуры и назначения;
подтверждение подлинности информации;
преобразование (шифрование, кодирование) информации при её передаче;
преобразование (шифрование, кодирование) информации при её хранении;
блокирование не используемых сервисов;
мониторинг целостности ПО, конфигурации ПО и аппаратных средств;
мониторинг атак и разрушающих воздействий;
мониторинг действий субъектов.
Приложение № 6
к Концепции информационной безопасности
Федеральной налоговой службы,
утв. приказом Федеральной
налоговой службы
от 13 января 2012 г. № ММВ-7-4/6@
Основные принципы построения СОБИ ФНС России
1. Принцип законности
Проведение защитных мероприятий, реализуемых СОБИ, должно быть согласовано с требованиями законодательства Российской Федерации в области информации, информационных технологий и защиты информации, с применением всех дозволенных методов обнаружения и пресечения нарушений при работе с информацией. Принятые меры защиты не должны препятствовать законному доступу граждан и организаций к информации о деятельности ФНС России.
2. Принцип системности и комплексности
Системный подход к построению СОБИ предполагает учет всех взаимосвязанных, взаимодействующих и изменяющихся во времени элементов, условий и факторов, значимых для понимания и решения задач обеспечения безопасности информационных ресурсов ФНС России. При создании СОБИ должны учитываться все слабые и наиболее уязвимые места объектов информатизации налоговых органов. Комплексное использование методов и средств защиты предполагает их согласованное применение, перекрывающее все существенные (значимые) атаки при реализации актуальных угроз.
3. Принцип максимальной дружественности и прозрачности
Противодействие угрозам информационной безопасности всегда носит недружественный характер по отношению к пользователям и обслуживающему персоналу объекта информатизации, так как всегда налагает ограничения организационного и технического характера. СОБИ должна быть максимально совместима с используемыми программной и аппаратной платформами информационных систем налоговых органов и, по возможности, учитывать сложившиеся в них традиции в обмене информационными потоками. Основным назначением информационных систем налоговых органов является обеспечение потребностей пользователей в необходимой информации. Поэтому СОБИ должна работать в «фоновом» режиме и не мешать пользователям в основной работе, но при этом выполнять все возложенные на неё задачи.
4. Принцип превентивности
СОБИ должна быть нацелена прежде всего на недопущение реализации угроз информационной безопасности, а не на устранение последствий их проявления, которое может потребовать значительных финансовых и временных затрат, гораздо больших, чем затрат на создание и поддержание СОБИ.
5. Принцип оптимальности и разумной разнородности
При создании СОБИ должен осуществляться оптимальный выбор соотношения между различными методами и способами противодействия угрозам информационной безопасности. Согласованное применение разнородных средств при построении целостной системы защиты позволяет устранить слабые места на стыках отдельных компонентов. Средства защиты, используемые СОБИ, должны дублировать основные функции защиты и быть разных производителей, что позволяет существенно затруднить процесс преодоления защиты за счет различной логики построения средств защиты.
6. Принцип адекватности и непрерывности
Методы защиты должны быть дифференцированы в зависимости от важности, частоты и вероятности возникновения угроз информационной безопасности и степени конфиденциальности информации. СОБИ должна реализовывать процесс защиты информации непрерывно и целенаправленно, начиная от стадии проектирования, и на протяжении всего жизненного цикла объектов информатизации налоговых органов.
7. Принцип системного подхода и рациональной этапности
При построении СОБИ должен быть заложен комплекс мероприятий по противодействию угрозам информационной безопасности уже на стадии проектирования (модернизации) объектов информатизации налоговых органов, обеспечивающий оптимальное сочетание комплекса организационных и технических мер защиты информации. При построении СОБИ должно предполагаться первоочередное решение задач создания общей для ФНС России инфраструктуры СОБИ.
8. Принцип адаптивности
СОБИ должна строиться с учетом возможного изменения конфигурации информационных систем налоговых органов, числа пользователей, степени конфиденциальности и ценности информации. При этом введение каждого нового элемента информационной системы или изменение действующих условий не должно снижать достигнутый уровень защищенности в целом.
9. Принцип доказательности и обязательности контроля
При создании СОБИ должны соблюдаться организационные меры защиты, и применение специальных аппаратно-программных средств идентификации, аутентификации и подтверждения подлинности информации. СОБИ должна обеспечивать обязательность и своевременность выявления, сигнализации и пресечения попыток нарушения установленных правил защиты.
10. Принцип самозащиты и конфиденциальности
При построении СОБИ должна соблюдаться конфиденциальность реализованных механизмов защиты информации. Указанный принцип требует реализацию контроля целостности информационных систем налоговых органов, управления безопасностью через администратора безопасности, реализации возможности восстановления СОБИ при ее компрометации и отказах оборудования.
11. Принцип многоуровневости и равнопрочности
СОБИ должна реализовывать защиту информации на всех уровнях реализации угроз. Защита должна строиться эшелонировано, и иметь несколько последовательных, взаимно перекрывающихся рубежей так, чтобы наиболее важная зона безопасности находилась внутри других зон. Все рубежи защиты должны быть равнопрочными к реализации угрозы. СОБИ должна обеспечивать возможность сохранения своих защитных функций при изменении конфигурации информационных систем налоговых органов, обеспечивать контроль эффективности принимаемых мер, а так же обеспечивать резервирование функций защиты на наиболее критичных участках.
12. Принцип простоты применения и апробированности защиты
СОБИ должна строиться на использовании простых элементарных защитных средств, для которых формально или неформально возможно доказать корректность исполнения защитных функций, проверить согласованность конфигурации различных компонентов и осуществить централизованное администрирование. Механизмы защиты, используемые СОБИ, должны быть интуитивно понятны и просты в использовании. Применение средств защиты не должно быть связано с выполнением действий, требующих значительных трудозатрат или малопонятных для пользователя действий (операций).
13. Принцип преемственности и совершенствования
СОБИ должна постоянно совершенствоваться на основе преемственности принятых ранее решений, анализа функционирования информационных систем и самой СОБИ с учётом лучшего опыта в области защиты информации.
14. Принцип персональной ответственности и минимизации привилегий
СОБИ должна предусматривать определение прав и ответственности каждого пользователя (в пределах полномочий) за обеспечение информационной безопасности. Распределение прав и ответственности должно в случае любого нарушения позволять определить круг виновных. Средства защиты, используемые в СОБИ, должны иметь возможность выделять пользователям и администраторам те права доступа, которые необходимы им для выполнения служебных обязанностей.
15. Принцип разделения обязанностей
СОБИ должна обеспечивать разделение прав и ответственности между сотрудниками налоговых органов, исключающее возможность нарушения критически важных для ФНС России процессов или создания бреши в защите одним пользователем.
16. Принцип разумной достаточности
При построении и использовании СОБИ необходимо соблюсти соответствие требуемого уровня затрат на обеспечение информационной безопасности, ценности информационных ресурсов и величины возможного ущерба субъектам, интересы которых затрагиваются в результате нарушения конфиденциальности, целостности и доступности информации. Используемые меры и средства обеспечения безопасности информационных ресурсов не должны заметно ухудшать показатели работы информационных систем налоговых органов. Необходимо правильно выбрать тот достаточный уровень защиты, при котором затраты, риск и размер возможного ущерба были бы приемлемыми.
Приложение № 7
к Концепции информационной безопасности
Федеральной налоговой службы,
утв. приказом Федеральной
налоговой службы
от 13 января 2012 г. № ММВ-7-4/6@
Функции, которые должны быть реализованы функциональными контурами исполнительного механизма СОБИ ФНС России
1. Контур поддержки доверенной среды
Контур поддержки доверенной среды (далее — контур ПДС) основывается на применении специальных программно-аппаратных средств. В состав подсистемы ПДС также входят средства защиты от вредоносных программ и вирусов (антивирусные средства). При построении контура ПДС необходимо учитывать, что входящие в него элементы должны реализовывать функции безопасности в объеме, необходимом для обеспечения требуемого уровня защищенности информационных систем налоговых органов.
Как правило (но, не ограничиваясь), элементы контура ПДС должны обеспечить:
неизменность применяемого в информационных системах налоговых органов общесистемного, прикладного и специального программного обеспечения;
проверку целостности программных средств защиты, а также общесистемного, прикладного и специального программного обеспечения информационных систем налоговых органов;
возможность проведения периодического тестирования функций безопасности информации, реализуемых СиЗИ;
возможность ведения, контроля и периодического обновления копий используемого в информационных системах налоговых органов общесистемного, прикладного и специального программного обеспечения;
предотвращение воздействия вредоносных программ на различные информационные узлы информационных систем налоговых органов и телекоммуникационной инфраструктуры ФНС России;
обнаружение атак на информационные системы налоговых органов со стороны внешних по отношению к ней сетей, в том числе глобальных информационных сетей (Internet);
контроль загрузки BIOS, операционной системы, компонент операционной системы, приложений, используемых в информационных системах налоговых органов;
регистрацию попыток несанкционированных действий с объектами защиты в информационных системах налоговых органов.
Входящие в состав ПДС средства защиты от вредоносных программ и вирусов (антивирусные средства) должны обеспечивать защиту отдельных рабочих станций (как стационарных, так и мобильных удаленных), серверов (веб-, почтовых, файловых хранилищ и различных серверов приложений) и всей информационной системы в целом. Средства защиты от вредоносных программ и вирусов (антивирусные средства) не должны значительно понижать производительность информационных систем налоговых органов и дополнительно обеспечивать:
обнаружение деструктивных воздействий на элементы информационных систем налоговых органов, в том числе обнаружение неизвестных кодов вирусов и вредоносных программ;
блокирование возможного распространения вирусов и уничтожение обнаруженных вредоносных программ;
восстановление информационных систем налоговых органов после возможных деструктивных воздействий;
централизованное автоматическое получение обновлений версий антивирусного программного обеспечения;
централизованное автоматическое получение обновлений баз данных вирусов от производителя и доведение их до субъектов;
управление и определение порядка антивирусной защиты рабочих станций (АРМ) пользователей и сетевых узлов информационных систем налоговых органов, управление процессом обновлений;
возможность удаленного управления и администрирования с рабочей станции (АРМ) администратора безопасности
ведение отчетов в удобной форме с возможностью настройки форм отчетов;
наличие действенных форм оповещения о происходящих событиях;
регистрации всех значимых для безопасности событий.
2. Контур идентификации и аутентификации субъектов
Контур идентификации и аутентификации субъектов (далее — контур ИАС) основывается на применении механизмов аутентификации, встроенных в средства защиты: средства защиты информационных узлов от несанкционированного доступа к информации; средства усиленной (многофакторной) аутентификации.
При построении контура ИАС необходимо учитывать, что входящие в него элементы должны реализовывать функции безопасности, предусмотренные техническими требованиями Политики безопасности ФНС России или аналогичными требованиями* в объеме, необходимом для обеспечения требуемого уровня защищенности информационных систем налоговых органов. В состав контура ИАС входит удостоверяющий центр.
Как правило (но, не ограничиваясь), элементы контура ИАС должны обеспечить:
идентификацию и аутентификацию субъектов доступа до разрешения любых, связанных с обработкой защищаемых информационных ресурсов действий, персонификацию действий пользователей и администраторов информационных систем налоговых органов;
защиту пользователей информационных систем налоговых органов от раскрытия их идентификаторов и злоупотребления этим другими пользователями;
контроль присутствия пользователей в информационных системах налоговых органов, запрет работы пользователей после изъятия средства аутентификации из рабочих станций, серверов;
поддержку процесса идентификации (аутентификации) пользователей в случае использования субъектами доступа в качестве средств идентификации (аутентификации) цифровых сертификатов, а также средств подтверждения (проверки) подлинности электронных документов (электронной подписи) при исполнении функций и оказании государственных услуг.
Входящий в состав ИАС удостоверяющий центр должен дополнительно обеспечивать:
возможность хранения резервных копий программного обеспечения, необходимого для поддержания полного жизненного цикла цифровых ключей и цифровых сертификатов электронной подписи (генерация открытого и закрытого ключей ЭП, формирование цифрового сертификата ЭП, распределение ключей и сертификатов по протоколам CDP, LDAP данных аутентификации, отзыв сертификатов ЭП, проверка сертификатов ЭП, подтверждение сертификата ЭП);
размещение цифровых ключей и цифровых сертификатов ЭП на отчуждаемых носителях (USB ключи, Smart карты, ТМ токены) пользователей информационных систем налоговых органов, размещение списков цифровых сертификатов ЭП и списков отозванных сертификатов ЭП пользователей информационных систем налоговых органов на специальном сервере сертификатов;
взаимодействие при межведомственном информационном обмене и оказании государственных информационных услуг с внешними удостоверяющими центрами взаимодействующих органов государственной власти, кросс-сертификацию цифровых сертификатов, выданных удостоверяющими центрами взаимодействующих органов государственной власти, единую структуру сертификата ключа проверки электронной подписи;
ведение архива удостоверяющего центра, включающего документы, предоставляемые уполномоченным лицам при регистрации, изготовлении и выдаче, приостановлении, возобновлении действия и аннулировании сертификатов, получении информации о статусе сертификата ключа подписи, подтверждении подлинности электронной подписи в электронном документе, иную информацию, связанную с деятельностью удостоверяющего центра;
возможность восстановления работоспособности удостоверяющего центра после аварийных сбоев с минимальными информационными потерями и в короткие сроки.
Рабочая станция (АРМ) Удостоверяющего центра, предназначенная для формирования закрытых ключей и сертификатов пользователей информационных систем налоговых органов, должна размещается на автономной платформе, обеспечивать работу в автономном режиме и исключать возможность несанкционированного физического соединения с информационными системами налоговых органов. Формируемые цифровые сертификаты должны соответствовать формату, определенному рекомендациями и стандартами (RFC 5280 «Internet X.509 Public Key Infrastructure Certificate and Certificate Revocation List (CRL) Profile», RFC 4491 «Using the GOST R 34.10-94, GOST R.
3. Контур контроля и управления доступом субъектов
Контур контроля и управления доступом субъектов (далее — контур КДС) объединяет специализированные средства защиты от несанкционированного доступа к информации, встроенные (штатные) средства разграничения доступа общесистемного программного обеспечения и средств защиты информации (типовые настройки ОС, СУБД, телекоммуникационного оборудования). При построении контура КДС необходимо учитывать, что входящие в него элементы должны реализовывать функции безопасности, предусмотренные техническими требованиями Политики безопасности ФНС России или аналогичными требованиями в объеме, необходимом для обеспечения требуемого уровня защищенности информационных систем налоговых органов.
Как правило (но, не ограничиваясь), элементы контура КДС должны обеспечить:
предоставление полномочий и разграничение прав доступа на основе данных идентификации и аутентификации пользователей, рабочих станций и серверов информационных систем, определение полномочий пользователей, разграничение доступа к прикладному программному обеспечению, информационным ресурсам и каналам связи телекоммуникационной инфраструктуры ФНС России;
определение единого набора правил (функций) защиты информации, реализуемых совокупностью средств защиты, контроля их выполнения и оперативного изменения;
формирование, исходя из единого набора правил защиты, индивидуальных правил (функций) защиты, реализуемых средствами защиты и телекоммуникационным оборудованием, исключение возможности их самостоятельного изменения пользователями;
запрет доступа в информационные системы налоговых органов не идентифицированных субъектов доступа, подлинность которых при аутентификации не подтвердилась;
доступность вычислительных возможностей информационных систем налоговых органов и/или потребных объемов памяти, предотвращение монополизации вычислительных возможностей каким-либо одним процессом (субъектом доступа).
4. Контур защиты потоков информации (ЗПИ)
Контур объединяет средства, реализующие криптографические преобразования данных (СКЗИ), средства подтверждения подлинности (целостности) информации (ЭП), средства создания виртуальных защищенных каналов (VPN-технологии). При построении контура ЗПИ необходимо учитывать, что входящие в него элементы должны реализовывать функции безопасности, предусмотренные техническим требованиями Политики информационной безопасности ФНС России или аналогичными требованиями** в объеме, необходимом для обеспечения требуемого уровня защищенности информационных систем налоговых органов.
Как правило (но, не ограничиваясь), элементы контура ЗПИ должны обеспечить:
организацию защищенных соединений (VPN каналов) между точками информационного взаимодействия налоговых органов и при осуществлении межведомственного взаимодействия;
защиту от несанкционированного доступа к информации, передаваемой по внешним открытым каналам при осуществлении межведомственного взаимодействия и оказании государственных услуг, а также по каналам внутри ФНС России;
управление потоками информации на основе меток конфиденциальности (мандатный принцип);
возможность реализации криптографических алгоритмов, рекомендованных уполномоченным федеральным органом исполнительной власти (определенных государственными стандартами) или разработанных (согласованных) уполномоченным федеральным органом исполнительной власти;
криптографическое преобразование защищаемой информации в процессе межведомственного информационного обмена, подтверждение подлинности передаваемой информации;
своевременную доставку пользователям информационных систем налоговых органов актуальной технологической информации (пароли, ключи, цифровые сертификаты электронной подписи), необходимой для исполнения функций и оказания (получения) государственных услуг;
формирование и поддержку полного жизненного цикла цифровых ключей и цифровых сертификатов (генерация, отзыв, распределение, проверка, подтверждение), используемых для аутентификации пользователей при исполнении государственных функций и оказании (получении) государственных услуг.
5. Контур регистрации и аудита событий
Контур регистрации и аудита событий (далее — контур РАС) основывается на применении встроенных в операционные системы и СУБД, прикладное и специальное программное обеспечение средств логирования действий и процессов, специализированных программных средств аудита и контроля за действиями пользователей информационных систем налоговых органов, средств регистрации, средств анализа защищенности и средства обнаружения и предупреждения атак (IDS/IPS). При построении контура РАС необходимо учитывать, что входящие в него элементы должны реализовывать функции безопасности, предусмотренные техническими требованиями Политики информационной безопасности ФНС России в объеме, необходимом для обеспечения требуемого уровня защищенности информационных систем налоговых органов. Элементы контура должны обеспечить:
сбор и анализ данных об активности пользователей информационных систем налоговых органов, в том числе внешних, состоянии системного и прикладного программного обеспечения, всех действиях пользователей и администраторов информационных систем налоговых органов;
обнаружение атак на информационные системы налоговых органов со стороны внешних по отношению к ней сетей, в том числе глобальных информационных сетей (Internet);
оперативное оповещение подразделения ФНС России, отвечающего за обеспечение информационной безопасности о выявленных нарушениях правил (функций) защиты информации, потенциально опасных для безопасности информации действиях и ситуациях;
моделирование попыток несанкционированного доступа к ресурсам ФНС России, определение наиболее уязвимых мест в средствах защиты хранилищ информации (серверы), точках потенциального доступа извне к информации (межсетевые экраны), на рабочих станциях пользователей информационных систем налоговых органов;
анализ прав доступа к информационным ресурсам ФНС России пользователей, в том числе внешних по отношению к информационным системам налоговых органов;
выдачу отчета (оповещения) о найденных уязвимых местах и перечне мер, необходимых для их устранения;
регистрацию событий безопасности по параметрам для установленного класса защищенности и фильтрацию потока первичных событий с применением технических средств корреляции событий, оптимизирующих записи в журналах инцидентов информационной безопасности;
возможность резервного копирования и архивирования данных, образующихся в результате выполнения функций мониторинга, сбора и накопления информации о событиях безопасности и проведения операций над архивами;
возможность организации учёта отчуждаемых носителей, предназначенных для работы с защищаемыми информационными ресурсами.
Входящие в состав контура РАС средства анализа защищенности информационных систем налоговых органов должны обеспечивать возможность выявления уязвимостей, связанных с ошибками в конфигурации программного обеспечения информационных систем налоговых органов.
Входящие в состав контура РАС системы обнаружения и предупреждения атак (IDS/IPS) должны иметь возможность регулярного обновления баз сигнатур и должны осуществлять выборочную контекстную проверку трафика в реальном масштабе времени, принимаемого от внешних пользователей информационных систем налоговых органов и взаимодействующих органов государственной власти.
6. Контур управления информационной безопасностью
При построении контура управления информационной безопасностью (далее — контур УИБ) необходимо учитывать, что входящие в него элементы должны реализовывать функции безопасности, предусмотренные техническим требованиями Политики информационной безопасности ФНС России в объеме, необходимом для обеспечения требуемого уровня защищенности информационных систем налоговых органов.
Как правило (но, не ограничиваясь), элементы контура УИБ должны обеспечить:
централизованное и децентрализованное (в случае нарушения функционирования каналов связи) управление элементами СиЗИ и отдельными подсистемами СОБИ;
администрирование безопасности информации информационных систем налоговых органов и телекоммуникационной инфраструктуры ФНС России;
контроль за безопасностью информации в информационных системах налоговых органов;
централизованное конфигурирование средств защиты информации и возможность изменения конфигурации СиЗИ при появлении новых рабочих мест пользователей, изменении телекоммуникационной инфраструктуры ФНС России, реконфигурации программного обеспечения;
передачу с применением технических средств (в гарантированно защищенном режиме) или при помощи защищенных носителей информации, индивидуальных правил (функций) защиты пользователю, их активизацию по запросу средства защиты информации либо уполномоченного лица;
возможность блокирования деятельности пользователей информационных систем налоговых органов, в том числе и внешних пользователей;
управление механизмами ликвидации нештатных (аварийных) ситуаций;
регистрацию всех значимых для безопасности событий для передачи в РАС;
доступ администратора безопасности к полным данным о работе каждого субъекта доступа.
* Функциональные требования ГОСТ ИСО/МЭК 15408-2002 для класса FIA («Идентификация и аутентификация»), FPR («Приватность»)
** Функциональные требования ГОСТ ИСО/МЭК 15408-2002 для классов FCO («Связь»), FTP («Доверенный маршрут/канал»), FCS («Криптографическая поддержка»)
Приложение № 8
к Концепции информационной безопасности
Федеральной налоговой службы,
утв. приказом Федеральной
налоговой службы
от 13 января 2012 г. № ММВ-7-4/6@
Комплекс основных организационных, инженерно-технических и технических мер, реализуемых механизмом поддержки СОБИ ФНС России
1. Превентивные организационные меры
Превентивные меры должны найти отражение в организационно-распорядительных документах, определяющих положения о подразделениях налоговых органов, должностных регламентах (инструкциях) работников ФНС России и определять:
обязанности работников ФНС России о неразглашении и сохранении сведений ограниченного доступа (распространения);
порядок участия работников подразделений информационной безопасности налоговых органов в организации оценки соответствия оборудования и программного обеспечения требованиям информационной безопасности;
порядок участия работников подразделений информационной безопасности налоговых органов в организации аттестации объектов информатизации налоговых органов;
порядок проведения подразделениями центрального аппарата ФНС России и территориальных налоговых органов экспертизы проектов инженерных коммуникаций, размещения оборудования на предмет соответствия требованиям информационной безопасности, а также объем и содержание такой экспертизы;
состав подразделений налоговых органов, участвующих в категорировании объектов информатизации налоговых органов, а также порядок проведения такого категорирования;
порядок ведения учета ознакомления работников ФНС России с правилами работы с конфиденциальными информационными ресурсами ФНС России;
порядок участия администраторов информационных систем и администраторов информационной безопасности в проведении контроля и мониторинга состояния информационной безопасности;
порядок соблюдения мер информационной безопасности на рабочих местах работников ФНС России.
2. Ограничительные организационные меры
Ограничительные меры должны найти отражение в организационно-распорядительных документах, определяющих пропускной режим и порядок доступа на объекты и в помещения налоговых органов; состав объектов физической защиты, порядок их охраны; порядок учета, обеспечения сохранности и использования материальных средств и имущества; порядок транспортировки, доставки, разгрузки оборудования; внутренний распорядок. Ограничительные меры предполагают:
определение перечней критически важных объектов налоговых органов и объектов телекоммуникационной инфраструктуры ФНС России, защищаемых информационных ресурсов ФНС России, критически важных информационных систем ФНС России;
введение ограничений при доступе на объекты налоговых органов и в помещения, в которых размещаются критически важные технические средства обработки информации и элементы телекоммуникационной инфраструктуры ФНС России;
применение для идентификации и аутентификации работников ФНС России, посетителей и персонала обслуживающих организаций магнитных и электронных идентификаторов;
введением запрета неавторизованного доступа или доступа с паролем по умолчанию (принятым производителем оборудования или программного обеспечения) к управляющим портам, консольным портам, управляющим или административным аккаунтам любого коммуникационного оборудования и программного обеспечения;
введение ограничений на использование работниками ФНС России технических средств обработки информации на рабочих местах для обработки конфиденциальной информации, при присутствии сторонних работников, посетителей и персонала обслуживающих организаций;
введением запрета на использование в информационных системах налоговых органов оборудования и программного обеспечения в режимах, нарушающих условия лицензионного соглашения, определяемого изготовителем оборудования и программного обеспечения;
запрет на использование в информационных системах налоговых органов неучтенного оборудования и программного обеспечения;
введением запрета на использование фотографической, звукозаписывающей и видео аппаратуры в помещениях налоговых органов, за исключением санкционированных случаев.
3. Профилактические организационные меры
Профилактические меры должны найти отражение в организационно-распорядительных документах, определяющих планы и порядок повышения квалификации и переподготовки работников ФНС России; в положениях о подразделениях налоговых органов и должностных инструкциях руководителей подразделений ФНС России. Профилактические меры предполагают:
создание в ФНС России системы повышения уровня технической грамотности и информированности сотрудников ФНС России в области информационной безопасности, проведение инструктажей, семинаров, обучения сотрудников ФНС России;
организацию подготовки и переподготовки специалистов в области обеспечения информационной безопасности;
организацию контроля знаний работниками ФНС России основных положений Политики информационной безопасности ФНС России, должностных инструкций, в части обеспечения информационной безопасности и готовности работников налоговых органов к применению правил информационной безопасности;
организацию взаимодействия подразделений информационной безопасности налоговых органов с уполномоченными федеральными органами государственной власти (ФСТЭК России, ФСБ России) по вопросам правоприменения нормативных документов в области информационной безопасности и специальных средств защиты информации.
4. Стимулирующие организационные меры
Стимулирующие меры должны найти отражение в организационно-распорядительных документах, определяющих взаимоотношения между руководством и работниками ФНС России. Стимулирующие меры предполагают:
введение для работников ФНС России системы надбавок за работу с конфиденциальной информацией;
введение для работников ФНС России системы моральных поощрений, льгот и привилегий за работу без нарушений с конфиденциальной информацией.
5. Контрольные организационные меры
Контрольные меры должны найти отражение в организационно-распорядительных документах и:
определение состава подразделений, осуществляющих контроль физического доступа работников ФНС России и персонала обслуживающих организаций к техническим средствам обработки информации, на контролируемую территорию и в помещения налоговых органов, а также порядка такого контроля;
определение порядка организации уничтожения в подразделениях налоговых органов информационных отходов (бумажных, магнитных и т.д.) и утилизации технических средств обработки информации;
определение порядка и организация ведения в подразделениях налоговых органов учета материальных средств (технических средств обработки информации, отчуждаемых носителей информации, средств криптографической защиты информации), а также нематериальных активов (программного обеспечения);
определение порядка учета, хранения, эксплуатации и уничтожения в подразделениях налоговых органов ключей шифрования и электронных подписей;
определение порядка сервисного обслуживания технических средств обработки информации, информационных систем налоговых органов и оборудования телекоммуникационной инфраструктуры ФНС России, в том числе с привлечением сторонних организаций;
определение порядка осуществления контроля со стороны администраторов информационных систем налоговых органов за условиями эксплуатации средств обработки информации и объектов информатизации налоговых органов.
6. Дисциплинарные организационные меры
Дисциплинарные меры предполагают:
определение порядка разбора инцидентов информационной безопасности и проведения расследований по фактам нарушения правил обработки и защиты информации работниками налоговых органов;
определение порядка привлечения работников налоговых органов к ответственности за нарушение правил обработки и защиты информации.
7. Юридические организационные меры
Юридические меры должны найти отражение в контрактах и трудовых договорах с работниками ФНС России, в договорах (контрактах) с третьими лицами и предполагают:
заключение соглашений о неразглашении конфиденциальной информации с организациями, привлекаемыми для проектирования информационных систем, создания объектов информатизации налоговых органов, разработки прикладного программного обеспечения, сервисного обслуживания технических средств обработки информации и элементов телекоммуникационной инфраструктуры ФНС России, провайдерами телематических услуг;
включение в трудовые договоры (контракты) с работниками ФНС России положений о согласии субъекта на обработку своих персональных данных и обязательств о неразглашении персональных данных других субъектов, ставших известными в ходе исполнения служебных обязанностей;
включение в договоры с провайдерами телематических услуг, организаций, осуществляющих обработку информации по поручению ФНС России, положений о разделении полномочий в организации защиты информационных ресурсов ФНС России, наличию у провайдеров специально выделенных лиц, ответственных за информационную безопасность, круглосуточной службы реагирования на инциденты безопасности;
оформление и выдачу поручений организациям, осуществляющим обработку информации в интересах ФНС России, в которых определены: перечень действий (операций) с информацией, которые будут совершаться этой организацией; цели обработки; обязанности по соблюдению конфиденциальности и обеспечению безопасности информации при ее обработке; требования к защите обрабатываемой информации;
заключение с взаимодействующими организациями, с которыми осуществляется юридически значимый документооборот, Соглашений о взаимном признании электронных подписей;
приобретение для использования в информационных системах налоговых органов лицензионного программного обеспечения.
8. Обеспечивающие инженерно-технические меры
Обеспечивающие меры должны найти отражение в конструкторской и эксплуатационной документации, определяющей порядок размещения и эксплуатации систем жизнеобеспечения объекта, обеспечивающих устойчивую работу технических средств обработки информации или могущих повлиять на их работоспособность, в том числе эти документы должны содержать мероприятия и решения, направленные на обеспечение информационной безопасности при эксплуатации:
систем и средств электроснабжения критически важных объектов ФНС России;
систем и средств тепло- водоснабжения и канализации критически важных объектов ФНС России;
систем и средств вентиляции и кондиционирования критически важных объектов ФНС России;
зданий и сооружений критически важных объектов ФНС России в части пожароустойчивости;
зданий и сооружений критически важных объектов ФНС России в части сейсмоустойчивости.
9. Защитные инженерно-технические меры
Защитные меры должны найти отражение в конструкторской и эксплуатационной документации, определяющей порядок размещения и эксплуатации систем общей защиты объектов налоговых органов и систем общего обеспечения деятельности сотрудников ФНС России, в том числе эти документы должны содержать мероприятия и решения, направленные на обеспечение информационной безопасности при эксплуатации:
систем и средств противопожарной охраны объектов ФНС России;
средств грозозащиты объектов ФНС России;
систем и средств охранной сигнализации объектов ФНС России;
системы и средства телефонной связи ФНС России;
систем и средств оповещения сотрудников ФНС России;
экранированных помещений объектов ФНС России (при необходимости).
10. Комплекс технических мер
Комплекс технических мер объединяет меры, направленные на создание и поддержание в постоянной готовности резервных мощностей, позволяющих обеспечить при необходимости быстрое устранение нештатных ситуаций при эксплуатации информационных систем налоговых органов. Как правило (но, не ограничиваясь) технические меры должны предусматривать:
создание системы резервирования каналов связи телекоммуникационной инфраструктуры ФНС России;
создание резерва критического оборудования информационных систем налоговых органов;
создание системы резервного энергоснабжения критически важных объектов ФНС России.
Приложение № 9
к Концепции информационной безопасности
Федеральной налоговой службы,
утв. приказом Федеральной
налоговой службы
от 13 января 2012 г. № ММВ-7-4/6@
Состав
мероприятий, подлежащих реализации на исполнительском уровне СОБИ ФНС России
Все мероприятия, направленные на обеспечение ИБ ФНС России и реализуемые исполнительным механизмом и механизмом поддержки СОБИ ФНС России структурируются по слоям исполнительского уровня СОБИ. Выполнение данных мероприятий, в совокупности с применением специальных и встроенных в общесистемное ПО СЗИ, позволит обеспечить требуемый уровень защищенности ИР ФНС России.
1. Мероприятия, реализуемые СОБИ на физическом подуровне
Поставленные задачи защиты информации на физическом подуровне исполнительского уровня СОБИ достигаются:
выделением контролируемой зоны для объектов налоговых органов, в которой исключено бесконтрольное пребывание посторонних лиц и транспортных средств, обеспечением соблюдения пропускного режима и физической защиты объектов налоговых органов;
применением искусственных препятствий, затрудняющих проникновение на объекты налоговых органов (ворота, шлагбаумы, тамбуры и т.д.);
ознакомлением работников ФНС России с процедурой уведомления о различных нарушениях ИБ, вменением им в обязанности без промедления сообщать обо всех наблюдаемых или подозрительных случаях такого рода, установлением процедуры реагирования на нарушения информационной безопасности;
оборудованием объектов налоговых органов средствами противопожарной защиты, а особо ответственных помещений, предназначенных для хранения носителей защищаемых информационных ресурсов ФНС России — средствами пожаротушения, исключающими возможность физического уничтожения носителей в результате пожара;
обеспечением электрозащиты и грозозащиты объектов налоговых органов;
оборудованием помещений, где размещаются критичные элементы информационных систем налоговых органов многоконтурными техническими средствами охраны, а также созданием нескольких рубежей контроля входов в отдельные важнейшие помещения;
использованием для круглосуточного контроля электронных средств сигнализации, передающих на пульты службы охраны информацию о состоянии дверей, окон, стен, оград зданий, перемещении транспорта и людей по территории объектов налоговых органов;
ограничением доступа в конкретные помещения лиц, не имеющих специального разрешения, на основе применения устройств аутентификации (магнитные карты, коды, индукционные карточки и т.п.);
опечатыванием (пломбированием) уполномоченными лицами узлов и блоков информационных систем налоговых органов, участвующих в обработке защищаемых информационных ресурсов ФНС России, и к которым имеется доступ обслуживающего персонала при осуществлении ремонтных, наладочных и иных работ; осуществлением периодического контроля за опечатыванием данных устройств;
организацией учета технических средств обработки информации, носителей информации (в том числе дистрибутивов программного обеспечения), оборудованием помещений объектов налоговых органов специальными хранилищами для носителей информации, в том числе несгораемыми сейфами, металлическими шкафами, созданием стабильных климатических условий для хранения носителей информации;
проверкой перед утилизацией элементов информационных систем налоговых органов всех компонент, включая носители информации (жесткие диски, дискеты, CD-диски и др.) на отсутствие защищаемой информации и лицензионного программного обеспечения;
страхованием технических средств обработки информации от физического разрушения технических средств и носителей информации от стихийных бедствий и форс-мажорных обстоятельств, недобросовестных действий работников налоговых органов, приводящих к полной или частичной утрате (уничтожению) защищаемых информационных ресурсов ФНС России;
организацией взаимодействия ФНС России с федеральными уполномоченными органами исполнительной власти по вопросам обеспечения защиты объектов налоговых органов, осуществлением контроля выполнения установленных требований по обеспечению режима защиты информационных ресурсов ФНС России.
2. Мероприятия, реализуемые СОБИ на технологическом подуровне
Поставленные задачи защиты информации на технологическом подуровне исполнительского уровня СОБИ достигаются:
использованием в информационных системах налоговых органов лицензионного программного обеспечения, принятием мер по соблюдению авторских прав на программное обеспечение, запретом исследования и копирования программного обеспечения;
созданием фонда алгоритмов и программ; проведением тестирования, учета и хранения копии всего программного обеспечения (разработанного или приобретенного), применяемого в информационных системах налоговых органов; запретом использования в информационных системах налоговых органов неучтенных копий программного обеспечения;
использованием в информационных системах налоговых органов общесистемного, специального и прикладного программного обеспечения (в том числе программного обеспечения средств защиты информации), потребительские и специальные функции которых подтверждены сертификационными испытаниями;
использованием в информационных системах налоговых органов общесистемного, прикладного и специального программного обеспечения (в том числе средств защиты информации), не содержащих технологических ошибок и недекларированных возможностей;
использованием специальных технологий программирования прикладного программного обеспечения, минимизирующих вероятность наличия дополнительных функциональных возможностей, используемых в дальнейшем для несанкционированного доступа к информации;
предупреждением внесения несанкционированных изменений в прикладное программное обеспечение в процессе разработки и эксплуатации; периодической сверкой программного обеспечения с эталонными копиями, хранимыми отдельно в фонде алгоритмов и программ;
применением специальных сертифицированных антивирусных средств тестирования и восстановления программного обеспечения, программ контроля и обеспечения целостности и неизменности программного обеспечения при его загрузке и использовании, алгоритмов самотестирования и самовосстановления исполняемого кода программного обеспечения;
применением в информационных системах налоговых органов и телекоммуникационной инфраструктуре ФНС России защищенных средств обработки информации, исключающих возможность несанкционированного съема информации за счет побочных электромагнитных излучений и наводок (имеющих сертификат соответствия требованиям электромагнитной совместимости или документ, подтверждающий соответствие технических средств отечественным стандартам по ЭМС — по классу не ниже Б по ГОСТ Р 51318.22-99);
выполнением на объектах налоговых органов установленных требований по размещению технических средств обработки информации, организации их бесперебойного и гарантированного электропитания, заземления;
размещением технических средств обработки информации (средств отображения и изготовления документов) в местах, исключающих возможность визуального просмотра выводимой на них информации лицами, не имеющими к ней доступа;
резервированием технических средств обработки информации информационных систем налоговых органов, используемых на наиболее ответственных участках информационных систем налоговых органов или для обработки оперативной информации;
применением защищенных (в том числе сертифицированных) вспомогательных технических средств и систем, не создающих технических каналов утечки защищаемой информации;
обеспечением надежного сервисного обслуживания технических средств обработки информации информационных систем налоговых органов с привлечением (по необходимости) организаций, имеющих соответствующие лицензии.
3. Мероприятия, реализуемые СОБИ на пользовательском подуровне
Поставленные задачи защиты информации на пользовательском подуровне исполнительского уровня СОБИ достигаются:
созданием в налоговых органах разрешительной системы допуска сотрудников ФНС России к обработке защищаемой информации, установлением персональной ответственности сотрудников ФНС России за нарушения установленного порядка применения информационных технологий при обработке информации, правил хранения и передачи защищаемой информации, организацией инструктажа сотрудников ФНС России;
присвоением пользователям идентификационных меток (идентификаторов) и применением средств идентификации; проверкой принадлежности идентификаторов к пользователю и подтверждению его подлинности (аутентификация); ограничения прав пользователей информационных систем налоговых органов по доступу к средствам обработки информации;
разграничением полномочий пользователей информационных систем налоговых органов по доступу к защищаемым информационным ресурсам ФНС России и сервисам, использованием средств адресации по полномочиям, проверкой полномочий с помощью программно-аппаратных средств защиты информации;
изоляцией пользователей информационных систем налоговых органов от возможности управления и изменения параметров программно-аппаратных средств защиты информации, в том числе средств криптографической защиты информации;
организацией управления потоками информации между пользователями информационных систем налоговых органов, исключением возможности несанкционированного перенаправления потоков информации и изменения правил доступа к информационным ресурсам ФНС России и сервисам;
регистрацией попыток несанкционированного обращения к информационным ресурсам ФНС России, сервисам информационных систем налоговых органов и последующим анализом попыток и аномальной активности пользователей по обращению к информационным ресурсам ФНС России;
применением специальных средств блокировки клавиатуры, диска или каталога без выключения технических средств обработки информации в случае временного оставления рабочего места пользователем;
уничтожением фрагментов данных в оперативном запоминающем устройстве, регистрах процессора и запоминающего устройства принтера по окончании работы с данными, применением защиты данных на файловом уровне, на жестком диске, съемных носителях;
локализацией в отдельном автономном сегменте технологических рабочих станций, предназначенных для разработки и отладки прикладного программного обеспечения;
разнесением возможности использования (запуска) программных средств разработки и рабочих программ (запретом совместного хранения компиляторов, редакторов и других системных утилит с рабочими системами), использованием разных процедур входа в рабочие и тестируемые системы.
4. Мероприятия, реализуемые СОБИ на сетевом (локальном) подуровне
Поставленные задачи защиты информации на сетевом (локальном) подуровне исполнительского уровня СОБИ достигаются:
созданием защищенной оболочки (периметра) вокруг информационных систем налоговых органов в целом, и отдельных их сегментов с применением средств защиты информации от несанкционированных действий со стороны пользователей открытых сетей общего пользования, в том числе глобальной информационной сети Интернет;
созданием сегментов обработки и хранения информационных ресурсов ФНС России, объединенных функциональной необходимостью, степенью конфиденциальности информации и местоположением рабочих станций пользователей, специальных технологических сегментов, выделением в обособленный сегмент средств и Инфраструктурных ИР, обеспечением взаимной устойчивости защиты одних сегментов к компрометации средств защиты других сегментов;
созданием зон повышенной безопасности для информационных ресурсов ФНС России, имеющих более высокий уровень защищенности;
разграничением полномочий групп пользователей информационных систем налоговых органов (в том числе внешних) по доступу к информационным ресурсам ФНС России по степени конфиденциальности и по функциональной необходимости обращения к защищаемым информационным ресурсам;
исключением возможности несанкционированного перенаправления потоков информации и изменения правил доступа к информационным ресурсам ФНС России;
исключение возможности несанкционированного перенаправления потоков информации, циркулирующих во вспомогательных средствах и системах (информация системы охраны, видеонаблюдения, телефонии, управления и пр.) и изменения правил доступа к ним;
регистрацией аномальной активности пользователей информационных систем налоговых органов при обращении к информационным ресурсам ФНС России;
реализацией заданной дисциплины взаимодействия (аутентификация и/или защита канала) для каждого защищенного соединения, доступом в заданном защищенном режиме только для зарегистрированных (в том числе и для мобильных и внешних) пользователей информационных систем налоговых органов;
резервированием основных хранилищ информационных ресурсов ФНС России и Инфраструктурных ИР вспомогательных средств и систем (системы охраны, видеонаблюдения, управления, диспетчерской связи), использованием средств архивации данных;
организацией буферного сегмента для размещения общедоступных информационных ресурсов ФНС России.
5. Мероприятия, реализуемые СОБИ на канальном подуровне
Поставленные задачи защиты информации на канальном подуровне исполнительского уровня СОБИ достигаются:
созданием защищенного от несанкционированных действий виртуального канала для обращения удаленных (мобильных) пользователей (сегментов) информационных систем налоговых органов к информационным ресурсам ФНС России через внешние телекоммуникационные сети, в том числе глобальную информационную сеть Интернет, контролем списка партнеров по защищенному/незащищенному взаимодействию независимо на каждом физическом интерфейсе;
применением специальных выделенных каналов обмена информацией для связи с удаленными пользователями (сегментами) информационных систем налоговых органов;
реализацией заданной дисциплины взаимодействия (аутентификация и/или защита канала) для каждого защищенного соединения, доступом в заданном защищенном режиме только зарегистрированных (в том числе и мобильных и внешних) пользователей информационных систем налоговых органов;
созданием системы администрирования безопасности информационных систем налоговых органов и управления информационной безопасностью ФНС России с рабочих станций администраторов безопасности информационных систем налоговых органов;
поддержкой защищенных сетевых соединений только с зарегистрированными пользователями информационных систем налоговых органов (в том числе внешних) и с установленными параметрами (атрибутами) защиты соединения для каждого конкретного пользователя;
применением средств криптографической защиты информации, регулированием стойкости защиты путем одновременного применения криптографических библиотек разных производителей, созданием инфраструктуры управления открытыми ключами пользователей информационных систем налоговых органов.
Приложение № 10
к Концепции информационной безопасности
Федеральной налоговой службы,
утв. приказом Федеральной
налоговой службы
от 13 января 2012 г. № ММВ-7-4/6@
Состав
средств защиты информации и требования по их размещению на элементах информационных систем налоговых органов
1. Требования к СиЗИ, обеспечивающим физический подуровень защиты СОБИ
Технические средства охраны, видеонаблюдения, разграничения доступа, входящие в состав СиЗИ на физическом подуровне должны, как минимум, обеспечивать выделение особых зон внутри объектов ФНС России для размещения критически важных технических средств обработки информации информационных систем налоговых органов, имеющих особый режим допуска, контроль за пожарной безопасностью и контроль за отсутствием посторонних лиц в пределах контролируемой зоны объектов информатизации. С этой целью должны использоваться следующие средства защиты:
специальные технические средства идентификации и аутентификации сотрудников ФНС России, посетителей, работников сервисных организаций — на входах в выделенные особые зоны внутри объектов налоговых органов, имеющих особый режим допуска (серверные комнаты, машинные залы ЦОД, хранилища информационных ресурсов ФНС России, помещения для размещения коммутационного оборудования телекоммуникационной инфраструктуры ФНС России, помещения для ведения конфиденциальных переговоров);
системы охранной и пожарной сигнализации с оповещением на центральный пост охраны — помещения налоговых органов, в которых размещены элементы информационных систем налоговых органов;
средства видеонаблюдения и документирования изображений — периметр охраняемой территории объектов налоговых органов, помещения охранных структур.
2. Требования к СиЗИ, обеспечивающим технологический подуровень защиты СОБИ
Встроенные функции защиты общесистемного программного обеспечения (ОС, СУБД), и специальные технические СЗИ, используемые в информационных системах налоговых органов и входящие в состав СиЗИ на технологическом подуровне должны, как минимум, обеспечивать:
контролируемый допуск зарегистрированных пользователей к работе в информационных системах налоговых органов;
создание защитного периметра вокруг элементов информационных систем налоговых органов;
создание индивидуальной среды деятельности каждого зарегистрированного пользователя информационных систем налоговых органов;
запрет доступа пользователей информационных систем налоговых органов к неиспользуемым сервисам общесистемного программного обеспечения (ОС, СУБД);
ограничение использования пользователями информационных систем налоговых органов сервисов операционных систем, осуществляющих мониторинг сети;
исключение несанкционированной загрузки пользователями информационных систем налоговых органов операционных систем с внешних дисководов (FDD, CD и др.);
исключение несанкционированного использования пользователями информационных систем налоговых органов внешних накопителей;
блокирование гостевых входов (учетных записей типа «guest») на серверах всех типов;
блокирование доступа извне к неиспользуемым портам информационных систем налоговых органов;
ограничение числа пользователей информационных систем налоговых органов с правом локальной регистрации;
ограничение числа пользователей информационных систем налоговых органов с правом доступа к системному реестру;
изоляцию пользователей информационных систем налоговых органов от возможности управления и изменения параметров средств защиты информации.
3. Требования к СиЗИ, обеспечивающим пользовательский подуровень защиты СОБИ
СиЗИ на пользовательском подуровне должна предусматривать оборудование технических средств обработки информации информационных систем налоговых органов (как минимум) следующими средствами защиты информации:
программно-аппаратными средствами обеспечения доверенной загрузки (как правило, входят в состав средств защиты от несанкционированного доступа к информации) — все технические средства обработки информации информационных систем налоговых органов, использующие общесистемное программное обеспечение;
средствами авторизации и разграничения полномочий пользователей (средства защиты от несанкционированного доступа к информации) — рабочие станции (АРМ) внутренних пользователей информационных систем налоговых органов, имеющих доступ к защищаемым информационным ресурсам ФНС России и участвующих в процессе их обработки, АРМ администраторов информационных систем, администраторов информационной безопасности, технологические АРМ программистов и обслуживающего персонала информационных систем налоговых органов;
средствами блокирования процессов обработки защищаемой информации и изменений правил доступа к информационным ресурсам ФНС России пользователями информационных систем налоговых органов, не имеющими соответствующих прав (серверы и устройства хранения информационных ресурсов ФНС России);
средствами управления потоками информации между пользователями информационных систем налоговых органов, исключающими возможность несанкционированного перенаправления потоков информации и изменения правил доступа к информационным ресурсам ФНС России (все АРМ пользователей информационных систем налоговых органов, серверы и устройства хранения информационных ресурсов ФНС России);
средствами регистрации неправомерных действий с информацией и системных событий (как правило, осуществляется средствами защиты от несанкционированного доступа к информации, средствами логирования операционных систем и систем управления базами данных (АРМ администраторов информационной безопасности, серверы и устройства хранения информационных ресурсов в информационных системах налоговых органов);
средствами защиты от вредоносных программ — все серверы, АРМ и устройства хранения информационных ресурсов, участвующие в процессе обработки защищаемых информационных ресурсов ФНС России.
4. Требования к СиЗИ, обеспечивающие сетевой (локальный) подуровень защиты СОБИ
Реализация требований настоящего раздела направлена на создание защитной оболочки по периметру информационных систем налоговых органов и их отдельных сегментов, обеспечивающей исключение возможности утечки информации ограниченного доступа в другие сегменты, скрытие топологии сегмента (адресная информация) и служебной информации о нём (имена пользователей, пароли), предотвращающей несанкционированное проникновение пользователей информационных систем налоговых органов в пределы сегмента, а также обеспечивающей санкционированный обмен информацией между сегментами информационных систем налоговых органов и межведомственный информационный обмен. СиЗИ на сетевом (локальном) подуровне должна предусматривать оборудование элементов информационных систем налоговых органов (как минимум) следующими средствами защиты информации:
межсетевыми экранами — элементы информационных систем налоговых органов, расположенные в точках входа/выхода в информационные системы налоговых органов и их обособленные сегменты (серверы, маршрутизаторы, коммутаторы, шлюзы, мосты), удаленные и мобильные рабочие станции (АРМ) пользователей информационных систем налоговых органов;
средствами защиты от несанкционированного доступа из внешних сетей и организации защищенных соединений с удаленными и мобильными АРМ пользователей информационных систем налоговых органов (могут входить в состав межсетевых экранов) — все АРМ пользователей информационных систем налоговых органов, в том числе удаленные и мобильные, все серверы, устройства хранения и отображения защищаемой информации;
средствами повышенной аутентификации пользователей и защиты от несанкционированного доступа к информации (как правило, осуществляется средствами межсетевых экранов) — удаленные и мобильные АРМ пользователей информационных систем налоговых органов, предназначенные для обработки защищаемых информационных ресурсов ФНС России;
средствами защиты от вредоносных программ, обеспечивающие предварительную фильтрацию известных вирусов, вредоносных программ, а также любого подозрительного кода (сканирующие программы фильтрации проходящего трафика FTP, HTTP, SMTP и т.д.), и блокирование трафика в случае обнаружения кода вредоносной программы — элементы информационных систем налоговых органов, расположенные в точках входа/выхода в информационные системы налоговых органов (шлюзы сопряжения, серверы);
специальными программными фильтрами, обеспечивающими возможность перекодировки содержимого электронной корреспонденции (различающие вложенные файлы формата MIME, UUENCODE и архивные файлы), антивирусными средствами, а также применением встроенных в общесистемное ПО функции защиты от записи в каталоги, в которых хранятся программные файлы — элементы информационных систем налоговых органов, расположенные в точках размещения файловых, почтовых серверов информационных систем налоговых органов;
средствами обнаружения и регистрации неправомерных действий с информацией и внешних атак на периметр сегмента — элементы информационных систем налоговых органов, расположенные в точках входа/выхода в информационные системы налоговых органов и их обособленные сегменты (серверы, маршрутизаторы, коммутаторы, шлюзы, мосты), АРМ администраторов информационной безопасности;
средствами аудита, обнаружения и предупреждения о вторжениях (атаках) — элементы информационных систем налоговых органов, расположенные в точках входа/выхода в информационные системы налоговых органов (серверы, маршрутизаторы, коммутаторы, шлюзы, мосты).
5. Требования к СиЗИ, обеспечивающие канальный уровень защиты СОБИ
Реализация требований настоящего раздела направлена на обеспечение защиты информационных ресурсов ФНС России при передаче данных по каналам связи при информационном взаимодействии отдельных сегментов и/или пользователей информационных систем налоговых органов, а также при межведомственном информационном обмене. Количество точек входа/выхода в информационные системы налоговых органов, через которые осуществляется межведомственный информационный обмен, а также взаимодействие с внешними пользователями информационных систем налоговых органов, должно быть ограниченным и минимально необходимым. Адресное пространство информационных систем налоговых органов должно быть самостоятельным и не может являться подмножеством адресного пространства информационно-телекоммуникационных сетей общего пользования. СиЗИ на канальном подуровне должна предусматривать оборудование элементов информационных систем налоговых органов, как минимум, следующими средствами защиты информации:
средствами защиты от несанкционированного доступа из внешних сетей к существующим соединениям и организации защищенных соединений информационных систем налоговых органов с информационными системами других органов государственной власти на основе применения программных или программно-аппаратных средств, использующих технологии межсетевых экранов и средств создания защищенного от несанкционированных действий виртуального канала связи (VPN- технологий) (могут входить в состав средств защиты предыдущего подуровня) — все АРМ пользователей, все серверы и устройства хранения и отображения защищаемой информации информационных систем налоговых органов;
специальными средствами формирования и поддержания доверенных каналов обмена информацией между обособленными сегментами информационных систем налоговых органов и информационными системами других органов государственной власти с которыми осуществляется межведомственное взаимодействие (средства формирования виртуальных защищенных каналов — VPN-технологии) (точки входа/выхода в информационную систему органа государственной власти (серверы, маршрутизаторы, коммутаторы);
средствами регистрации неправомерных действий с информацией и внешних атак на периметр информационной системы органа государственной власти — элементы информационных систем налоговых органов, расположенные в точках входа/выхода в информационные системы налоговых органов и их обособленные сегменты (серверы, маршрутизаторы, коммутаторы, шлюзы, мосты), АРМ администраторов информационной безопасности;
средствами криптографической защиты информации (могут реализовываться средствами VPN-технологий) и средствами распределения сертификатов ключей по открытым сетям — все АРМ, подключаемые к информационным системам налоговых органов не через выделенные каналы связи, все средства обмена информацией с территориально разнесенными сегментами информационных систем налоговых органов;
специальными программными средствами обнаружения вторжений в информационные системы налоговых органов, аудита информационной безопасности информационных систем налоговых органов и выявления уязвимых мест в средствах защиты веб-серверов, межсетевых экранов, серверов и АРМ — АРМ администраторов информационной безопасности информационных систем налоговых органов;
специальными программными и программно-аппаратными средствами, обеспечивающими скрытие адресного пространства (топологии) информационных систем налоговых органов (NAT-технологии) — элементы информационных систем налоговых органов, расположенные в точках входа/выхода в информационные системы налоговых органов и их обособленные сегменты (серверы, маршрутизаторы, коммутаторы, шлюзы, мосты).
Дополнительно к специальным функциям защиты информации, определенных с установленным классом защищенности для межсетевых экранов, средства создания защищенного от несанкционированных действий виртуального канала связи (применение VPN-технологий) должны обеспечивать:
идентификацию и аутентификацию пользователей информационных систем налоговых органов, получающих доступ к защищенным от несанкционированных действий виртуальным каналам по идентификатору;
поддержку внешних устройств усиленной аутентификации пользователей информационных систем налоговых органов, контроль их присутствия в информационной системе и отключение пользователей после извлечения ими средства аутентификации;
аутентификацию пользователей информационных систем налоговых органов и средств создания защищенных виртуальных каналов удаленных сегментов с заранее неизвестным сетевым адресом;
аутентификацию входящих/исходящих сообщений (пакетов) отдельных пользователей информационных систем налоговых органов;
запрет доступа не идентифицированного субъекта (в том числе пользователя), подлинность идентификации которого при аутентификации не подтвердилась;
скрытие топологии информационной системы органа государственной власти с использованием туннелирования и векторизации входящих/исходящих сообщений (пакетов);
контроль входящих/исходящих сообщений (пакетов) и регистрацию попыток несанкционированных обращений и действий в информационной системе органа государственной власти;
расширенную фильтрацию входящих/исходящих пакетов на основе сетевых адресов;
регистрацию и учёт фильтруемых пакетов;
возможность подключения внешних сертифицированных криптографических модулей;
одновременную поддержку открытых и закрытых соединений;
централизованное управление конфигурированием и настройку средств создания защищенных от несанкционированных действий виртуальных каналов для удаленных сегментов информационных систем налоговых органов;
формирование и хранение ключей пользователей всех сегментов информационных систем налоговых органов на автономном защищенном носителе.
При передаче защищаемой информации по открытым каналам связи должны обеспечиваться:
применение средств криптографической защиты информации соответствующего уровня защищенности;
возможность формирования и распределения криптографических ключей, паролей пользователей информационных систем налоговых органов;
контроль и регистрация изменений режимов работы технических средств обработки информации, нарушений безопасности
персонификация действий пользователей информационных систем налоговых органов;
выдача инструкций пользователям при нештатных (аварийных) ситуациях;
управление механизмами ликвидации нештатных (аварийных) ситуаций.
Приложение № 11
к Концепции информационной безопасности
Федеральной налоговой службы,
утв. приказом Федеральной
налоговой службы
от 13 января 2012 г. № ММВ-7-4/6@
Типы сегментов информационных систем налоговых органов
Сегментирование информационных систем налоговых органов может проводиться либо по функциональному признаку, то есть по степени необходимости той или иной группе пользователей обращаться к определенным информационным ресурсам, либо по признаку ограничения доступа, то есть по степени конфиденциальности информации.
Деятельность ФНС России связана с необходимостью одновременной обработки информации разной степени конфиденциальности в пределах одного функционального признака (функциональной задачи, государственной информационной услуги), поэтому сегменты информационных систем налоговых органов, формируемых по функциональному признаку, могут и должны включать в себя разные по степени разграничения доступа сегменты информационных систем. Взаимодействие этих сегментов не должно снижать установленного уровня безопасности для информационных ресурсов ФНС России.
Границей сегментов информационных систем налоговых органов является внешний по отношению к сегменту порт коммутирующих (маршрутизирующих) устройств или средства защиты информации, установленных в точке сопряжения с другими сегментами.
Выделяются следующие типы сегментов информационных систем налоговых органов:
1) Закрытые сегменты, предназначены для обработки информационных ресурсов ФНС России, содержащих конфиденциальную информацию (Конфиденциальные налоговые ИР, ИР персональных данных, частично Служебные ИР, Технологические ИР). Данные сегменты объединяют рабочие станции (АРМ) пользователей информационных систем налоговых органов, имеющих доступ к такой информации, средства отображения, хранения, обработки, ввода, вывода, коммутации и маршрутизации такой информации, а также собственно конфиденциальные ИР. Закрытых сегментов может быть несколько, исходя из степени ограничения доступа к информации. Закрытые сегменты формируют:
внутриведомственные контуры взаимодействия налоговых органов, доступные только сотрудникам ФНС России в пределах одного отдельного (самостоятельного) объекта налоговых органов;
ведомственный контур взаимодействия налоговых органов, доступный всем сотрудникам ФНС России независимо от объектовой принадлежности;
межведомственный контур взаимодействия, предназначенный для межведомственного обмена конфиденциальной информацией с другими федеральными органами власти.
2) Открытые сегменты, предназначены для обработки открытых, но не общедоступных информационных ресурсов ФНС России (Служебные ИР, Коммерческие ИР, Открытые налоговые ИР, Открытые регистрационные ИР, частично Служебные ИР, Инфраструктурные ИР). Данные сегменты объединяют рабочие станции (АРМ) пользователей информационных систем налоговых органов, не имеющих полного доступа к информационным ресурсам ФНС России ограниченного доступа, средства отображения, хранения, обработки, ввода, вывода, коммутации и маршрутизации такой информации, а также информационные ресурсы ФНС России содержащие такую информацию. Открытые сегменты входят в состав:
межведомственного контура взаимодействия, предназначенного для межведомственного обмена открытой, но не общедоступной информацией с другими федеральными органами власти;
внешнего контура взаимодействия с зарегистрированными и прошедшими верификацию внешними пользователями информационных систем налоговых органов (налогоплательщики), которые наделены определенными правами доступа к информационным ресурсам ФНС России.
3) Буферные сегменты, предназначены для обработки открытых общедоступных информационных ресурсов ФНС России (Общедоступные ИР). Данные сегменты объединяют средства обработки и хранения информации, предназначенной для внешних пользователей (открытые порталы, открытые почтовые и публичные серверы и пр.), а также средства обеспечения доступа к такой информации самих внешних пользователей. Буферные сегменты формируют:
открытый контур взаимодействия, предназначенный для обмена информацией в внешними пользователями информационных систем налоговых органов, не имеющих регистрацию и не входящих в состав информационных систем налоговых органов.
Открытые общедоступные информационные ресурсы ФНС России, хранящиеся в буферном сегменте должны иметь актуализируемый дубликат на средствах хранения информации открытого сегмента.
4) Удаленные сегменты (открытые или закрытые), объединяют рабочие станции (АРМ) удаленных (или мобильных) пользователей информационных систем налоговых органов, средства отображения, хранения, ввода, вывода, передачи информации.
Приложение № 12
к Концепции информационной безопасности
Федеральной налоговой службы,
утв. приказом Федеральной
налоговой службы
от 13 января 2012 г. № ММВ-7-4/6@
Нормативно-методические документы и Стандарты по обеспечению безопасности информации
Приказ Директора ФСБ России от 09.02.2005 № 66, (зарегистрирован в Минюсте России 03.03.2005, № 6382) «Положение о разработке, производстве, реализации и эксплуатации шифровальных (криптографических) средств защиты информации (Положение ПКЗ-2005)».
Приказ Директора ФСТЭК России от 05.02.2010 № 58 (зарегистрирован в Минюсте России 19.02.2010, № 16456) «Положение о методах и способах защиты информации в информационных системах персональных данных».
Приказ Директора ФСТЭК России № 74 от 14.03.2009 «Положение о Реестре ключевых систем информационной инфраструктуры»
Совместный приказ ФСТЭК России, ФСБ России и Минкомсвязи России от 13.02.2008 № 55/86/20 (зарегистрирован в Минюсте России 03.04.2008, регистрационный № 11462.) «Порядок проведения классификации информационных систем персональных данных».
РД. ФСТЭК России «Автоматизированные системы. Защита от НСД к информации. Классификация АС и требования по защите информации», Москва, 1998 г.
РД. ФСТЭК России «Средства вычислительной техники. Защита от НСД к информации. Показатели защищенности от НСД к информации», Москва, 1998 г.
РД. ФСТЭК России. «Специальные требования и рекомендации по защите информации, составляющей государственную тайну, от утечки по техническим каналам (СТР)», Москва, 1997 г. (с изменениями от 2005, 2006, 2008 годов).
РД. ФСТЭК России. «Специальные требования и рекомендации по технической защите конфиденциальной информации (СТР-К)», Москва, 2002 г.
РД. ФСТЭК России. «Методика определения актуальных угроз безопасности информации в ключевых системах информационной инфраструктуры», 2007 г.
РД. ФСТЭК России. «Рекомендации по обеспечению безопасности информации в ключевых системах информационной инфраструктуры», 2007 г.
«Временные требования к устройствам типа межсетевые экраны», ФСБ России, 2004 г.
«Общие требования по обеспечению безопасности информации в ключевых системах информационной инфраструктуры», ФСТЭК России 2007 г.
«Типовые требования по организации и обеспечению функционирования шифровальных (криптографических) средств, предназначенных для защиты информации, не содержащей сведений, составляющих государственную тайну в случае их использования для обеспечения безопасности персональных данных при их обработке в информационных системах персональных данных», ФСБ России, 2008 г.
«Базовая модель угроз безопасности персональных данных при их обработке в информационных системах персональных данных», ФСТЭК России, 2008 г.
Методика определения актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных», ФСТЭК России, 2008 г.
«Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации», письмо ФСБ России, 2008 г., № 149/54-144.
ГОСТ Р 50922-1996 «Защита информации. Основные термины и определения».
ГОСТ Р 51583-2000 «Защита информации. Порядок создания автоматизированных систем в защищенном исполнении. Общие положения».
ГОСТ ИСО/МЭК 15408-2-2002 «Методы и средства обеспечения безопасности. Критерии оценки безопасности информационных технологий. Часть 2. Функциональные требования безопасности».
ГОСТ Р ИСО/МЭК 17799-2005. «Информационная технология. Практические правила управления информационной безопасностью».
ГОСТ Р 51275-2006 «Защита информации. Объект информатизации. Факторы, влияющие на информацию. Общие положения».
ГОСТ Р ИСО/МЭК 27001-2006. «Информационная технология. Методы и средства обеспечения безопасности. Системы менеджмента информационной безопасности. Требования».
Р 50.1.053-2005. «Рекомендации по стандартизации. Информационные технологии. Основные термины и определения в области технической защиты информации».
Р 50.1.056-2005 «Рекомендации по стандартизации. Техническая защита информации. Основные термины и определения».
ISO/IEC 17799 «Информационные технологии. Технологии безопасности. Практика управления информационной безопасностью».
ISO/IEC FDIS 27001 «Информационные технологии. Технологии безопасности. Система управления информационной безопасностью. Требования».
Приказ Федеральной налоговой службы от 13 января 2012 г. № ММВ-7-4/6@ “Об утверждении Концепции информационной безопасности Федеральной налоговой службы”
Текст приказа официально опубликован не был
Обзор документа
Утверждена новая Концепция информбезопасности ФНС России. Она определяет систему взглядов на обеспечение безопасности информации при ее обработке в Службе, территориальных органах и подведомственных организациях, а также в рамках взаимодействия налоговых органов между собой, с федеральными органами госвласти, при оказании госуслуг.
Концепция представляет собой систематизированное изложение целей, задач, принципов построения, организационных и технических аспектов обеспечения безопасности. Она устанавливает требования и практические правила управления обеспечением безопасности, базовый уровень и режим защиты информации, обязательный к исполнению налоговыми органами, а также взаимодействующими организациями и налогоплательщиками, пользующимися информресурсами Службы.
Ряд субъектов должен использовать положения концепции в практической деятельности. Это, в частности, должностные лица, ответственные за создание и применение информсистем ФНС России и развитие телекоммуникационной инфраструктуры.
Начальникам подразделений центрального аппарата Службы, руководителям территориальных органов и подведомственных организаций поручено организовать ознакомление всех работников с концепцией и обеспечить соблюдение ее требований на практике.
Приказ 2006 г. об утверждении прежней концепции признан утратившим силу.
Для просмотра актуального текста документа и получения полной информации о вступлении в силу, изменениях и порядке применения документа, воспользуйтесь поиском в Интернет-версии системы ГАРАНТ: