6. Проблемы информационной безопасности в сфере государственного и муниципального управления

6.1. Информационные процессы в сфере государственного и муниципального управления

Обеспечение информационной безопасности в сфере государственного и муниципального управления (ГМУ) основывается на подробном анализе структуры и содержания ГМУ, а также информационных процессов и используемых при управлении технологий.

Государственное (муниципальное) управление - это процесс выполнения комплекса мероприятий, ориентированных на достижение государственных (муниципальных) целей, которые описываются на языке, отображающем желаемые состояния государства, отраслей, регионов и муниципальных образований. Мероприятия при этом должны соответствовать стратегическим целям и тактическим задачам, быть упорядоченными по времени выполнения и составу участников, а также быть обеспеченными необходимыми ресурсами.

Учитывая большое количество и разнообразие управляющих систем в сфере ГМУ, возьмем за основу рассмотрения региональный уровень органов ГМУ (субъекта РФ и его муниципальных образований) и воспользуемся результатами работы.

Систему органов власти и управления составляют:

  • законодательный орган государственной (муниципальной) власти субъекта РФ и представительные органы его муниципальных образований;
  • исполнительный орган государственной власти субъекта РФ и органы муниципального управления;
  • иные органы государственной власти субъекта РФ, образуемые в соответствии с конституцией субъекта РФ.

Законодательный и исполнительный органы государственной власти субъекта РФ, а также органы муниципального управления взаимодействуют в целях эффективного управления процессами экономического и социального развития субъекта Федерации и в интересах его населения.

Территориальные органы федеральных органов исполнительной власти осуществляют свою деятельность под руководством соответствующих центральных органов, а по вопросам, входящим в компетенцию субъектов РФ, - во взаимодействии с региональными органами исполнительной власти и управления. Основные задачи и функции территориальных органов определяются исходя из задач и функций соответствующих министерств и ведомств РФ с учетом конкретных особенностей регионов, в которых они осуществляют свою деятельность. Территориальные органы принимают участие в выработке мер и способов государственного регулирования социально-экономического развития субъектов Федерации, информируют министерства и ведомства, органы исполнительной власти субъектов Федерации о проводимой ими работе в регионах.

Территориальные органы имеют право запрашивать и получать:

  • от органов исполнительной власти субъектов РФ и местного самоуправления - необходимую для осуществления своей деятельности информацию;
  • от предприятий, организаций и учреждений независимо от форм собственности - сведения, необходимые для выполнения возложенных на них задач;
  • от органов статистики - информационно-аналитические материалы, экономико-статистические данные в установленном порядке.

Информационная сфера субъектов РФ и муниципальных образований представляет собой совокупность субъектов, осуществляющих деятельность в этой информационной сфере, региональных (муниципальных) информационных систем и сетей связи, включая телекоммуникационные системы, информационные ресурсы и общественные отношения в информационной сфере, правовое регулирование которых Конституцией РФ отнесено к предметам совместного ведения РФ, ее субъектов и муниципальных образований.

По своей природе и целям подавляющее число процессов в сфере ГМУ являются информационными и составляют замкнутый цикл. К этим процессам относятся:

  • получение управляющими субъектами информации;
  • переработка и анализ полученной информации;
  • принятие управленческих решений;
  • доведение их до исполнителей;
  • контроль исполнения;
  • получение информации о результатах управления.

Применительно к сфере ГМУ информационные процессы можно определить как процессы получения, использования или преобразования информации в ходе выполнения органом ГМУ или его должностным лицом нормативно закрепленной за ним функции или задачи.

Типовыми информационными процессами в сфере ГМУ являются:

  • ведение документооборота;
  • накопление информации;
  • анализ информации;
  • прогноз и планирование;
  • принятие управленческих решений;
  • информирование населения.

Перечисленные процессы в работе рассматриваются только в контексте их реализации с помощью компьютерных систем.

Компьютерная система (КС) - это организационно-техническая система, представляющая собой совокупность следующих взаимосвязанных элементов:

  • технических средств обработки и передачи данных (средств вычислительной техники и связи);
  • методов и алгоритмов обработки в виде соответствующего программного обеспечения;
  • информации (массивов, наборов, баз данных) на различных носителях;
  • персонала и пользователей системы, объединенных по организационно-структурному, тематическому, технологическому или другим признакам для выполнения автоматизированной обработки информации с целью удовлетворения информационных потребностей субъектов информационных отношений.

По терминологии в области защиты информации от несанкционированного доступа КС относится к автоматизированным системам.

Основными носителями и средствами передачи информации в КС являются:

  • средства хранения информации (магнитные диски, оптические диски, ОЗУ, ПЗУ и т. д.);
  • средства отображения информации (терминалы, принтеры, бумажные носители, графопостроители и т. д.);
  • средства передачи информации (аппаратура передачи и приема информации, линии связи, модемы и т. д.).

Рассмотрим более подробно типовые информационные процессы в органах ГМУ.

1. Ведение документооборота. Этот процесс осуществляется в целях:

  • обеспечения внутреннего цикла движения организационно-распорядительной и другой требуемой в повседневной работе информации;
  • взаимодействия с вышестоящими и подчиненными органами;
  • реализации установленных нормативными документами функций в отношении юридических и физических лиц.

Ведение документооборота включает следующие операции:

  • прием, подготовку, оформление, учет, согласование, рассылку документов;
  • организацию и контроль исполнения принимаемых решений.

2. Накопление информации. Этот процесс осуществляется в целях:

  • облегчения поиска требуемой информации;
  • сохранения циркулирующей информации. Накопление информации включает следующие операции:
  • ввод информации в базы данных;
  • создание и копирование файлов документов.

3. Анализ информации и на его основе прогноз и планирование. Этот процесс осуществляется в целях:

  • подготовки отчетности для вышестоящих органов;
  • обеспечения принятия оперативных решений;
  • прогнозирования будущих состояний объекта управления;
  • планирования дальнейших управленческих действий.

Данный процесс включает следующие операции:

  • выборку требуемой информации по признакам из баз данных или электронных архивов;
  • систематизацию и агрегирование отобранных данных;
  • визуализацию числовой информации;
  • выявление закономерностей, тенденций и т. д.;
  • формулирование выводов, прогнозов, планов;
  • изготовление аналитических и плановых документов.

Уровни агрегирования информационно-аналитических материалов:

  • на муниципальном (городском) уровне информация, как правило, агрегируется в масштабе предприятий и районов;
  • на региональном уровне - информация агрегируется по отраслям, городам и районам.

4. Принятие управленческих решений. Этот процесс осуществляется в целях:

  • выполнения функций и задач управления;
  • регулирования состояния (деятельности) объекта управления. Принятие управленческих решений включает следующие операции:
  • сопоставление и обобщение полученной информации;
  • выбор наиболее приемлемого для конкретной ситуации варианта возможных действий;
  • доведение управленческой информации до исполнителей.

5. Информирование населения. Этот процесс осуществляется в целях:

  • отчетности о принятых решениях и результатах работы органов ГМУ;
  • повышения уровня информированности населения. Он включает следующие операции:
  • публикацию материалов в СМИ;
  • ведение сайта в Интернете;
  • подготовку ответов на запросы и обращения юридических и физических лиц.

Участвующие в информационных процессах субъекты и объекты вступают между собой в различные информационные отношения.

Информационные отношения - это вид общественных отношений, связанных с информационными процессами - процессами сбора, обработки, накопления, хранения, поиска и распространения информации с использованием ЭВМ, их систем и сетей.

В качестве субъектов информационных отношений в сфере ГМУ выступают:

  • органы ГМУ всех уровней и направлений;
  • госслужащие (чиновники, персонал КС);
  • юридические лица (коммерческие и общественные организации);
  • граждане.

Различные субъекты в процессе информационных отношений могут выступать в качестве:

  • источников (поставщиков) информации;
  • пользователей (потребителей) информации;
  • собственников (владельцев, распорядителей) информации;
  • участников процессов обработки и передачи информации.

6.2. Виды информации и информационных ресурсов в сфере ГМУ

С тематической и функциональной точки зрения информация бывает организационно-распорядительной, нормативно-правовой, планово-финансовой, социально-экономической, индикативной и т. д. По уровню агрегирования - первичной, структурированной, статистической, аналитической и др..

По правовому режиму доступа информация может быть открытой и ограниченного доступа.

Документированная информация ограниченного доступа подразделяется на информацию, отнесенную к государственной тайне, и конфиденциальную.

Конфиденциальная информация - это документированная информация, доступ к которой ограничивается в соответствии с законодательством РФ.

Персональные данные - это сведения о фактах, событиях и обстоятельствах жизни гражданина, позволяющие идентифицировать его личность. Персональные данные о гражданах, включаемые в состав федеральных информационных ресурсов, информационных ресурсов совместного ведения, информационных ресурсов субъектов РФ, информационных ресурсов местного самоуправления, а также получаемые и собираемые негосударственными организациями, отнесены к категории конфиденциальной информации.

В действующей нормативно-правовой базе РФ существует более 30 видов тайн (видов конфиденциальной информации). Между ними подчас имеются противоречия, нестыковки, пересечения, что объективно требует совершенствования законодательства в данной сфере.

Фиксируемая (накапливаемая) каким-либо способом информация образует информационные ресурсы.

Информационные ресурсы - это отдельные документы и отдельные массивы документов в информационных системах (библиотеках, архивах, фондах, банках данных и других ИС).

Информационные ресурсы делятся на государственные и негосударственные. Государственные информационные ресурсы РФ формируются в соответствии со сферами ведения (федеральные информационные ресурсы; информационные ресурсы, находящиеся в совместном ведении РФ и субъектов Федерации; информационные ресурсы субъектов РФ). Государственные информационные ресурсы являются открытыми и общедоступными. Исключение составляют ресурсы, включающие документированную информацию, отнесенную законом к категории ограниченного доступа.

6.3. Состояние и перспективы информатизации сферы ГМУ

Согласно Закону "Об информации, информатизации и защите информации", информация - это организационный социально-экономический и научно-технический процесс создания оптимальных условий для удовлетворения информационных потребностей и реализации прав граждан, органов государственной власти, органов местного самоуправления, организаций, общественных объединений на основе формирования и использования информационных ресурсов.

К сожалению, информатизация сферы ГМУ в России происходит в целом весьма хаотично и со значительным отставанием от требований времени. Так, например, по результатам исследований, проведенных в Санкт-Петербурге, уровень эффективности использования информации в системе управления городом характеризуется следующими данными:

  • только 10-15 % информации используется для обоснования и принятия решений;
  • соотношение между входной и выходной информацией в различных системах управления составляет от 4:1 до 40:1;
  • объем дублирующей информации в системах управления достигает 30 % от ее общего объема.

Такому положению дел способствовало отсутствие системной государственной политики в информационной сфере. Тем не менее определенные положительные сдвиги в этом направлении начинают происходить. Так, в начале 2002 г. правительством РФ утверждена федеральная целевая программа "Электронная Россия" на период 2002-2010 гг. Основной целью программы является повышение эффективности функционирования экономики, государственного управления и местного самоуправления за счет внедрения и массового распространения информационных технологий, создание технологических предпосылок для развития гражданского общества за счет обеспечения прав на свободный доступ к информации, расширение подготовки специалистов по информационным технологиям и квалифицированных пользователей.

Для достижения целей программы в сфере ГМУ планируется [18]:

На первом этапе:

  • проведение полномасштабного аудита всех информационных активов и ресурсов федеральных органов государственной власти, анализ зарубежного опыта реализации подобных программ;
  • будет сформирована система межведомственной координации деятельности органов государственной власти всех уровней в целях развития и массового распространения информационных технологий, разработаны критерии эффективности бюджетных расходов этой области и создан механизм, обеспечивающий их достижение;
  • будут созданы предпосылки для законодательного обеспечения прав граждан на доступ к открытой информации государственных органов власти и местного самоуправления на основе использования информационных технологий;
  • начнут реализовываться первые пилотные проекты по переходу к электронному документообороту в государственных и муниципальных органах власти, по развитию инфраструктуры доступа к телекоммуникационным сетям для органов государственной власти и местного самоуправления.

На втором этапе:

  • будут реализованы организационные мероприятия по расширению и развитию проектов по интерактивному взаимодействию органов государственной власти и местного самоуправления с гражданами и хозяйствующими субъектами;
  • будут разработаны и приняты изменения и дополнения к действующим нормативным актам, уравнивающие в правах электронную и бумажную форму представления информации в государственные органы и органы местного самоуправления (в частности, в налоговые и статистические органы, органы регистрации имущественных и других прав и т. п.);
  • будет в основном сформирована единая телекоммуникационная инфраструктура для органов государственной власти и местного самоуправления;
  • будут разработаны меры, регламентирующие права граждан и обязанности государственных и муниципальных учреждений по принятию к рассмотрению заявок, жалоб и других запросов граждан в электронной форме;
  • предполагается расширение сферы обязательного для государственных органов применения информационных технологий в сфере взаимодействия государства и общества, позволяющее гражданам реализовать свои конституционные права на получение информации по нормотворческой деятельности, бюджетному процессу, проведению закупок для государственных нужд, процесса управления государственной собственностью и т. д.;
  • будут развиваться системы внутриведомственного и межведомственного электронного документооборота, включая развитие локальных информационных сетей и интранет, в том числе с использованием открытых международных стандартов;
  • будет осуществлена разработка и начата реализация мер по оцифровке и ускоренному переводу в открытый доступ всей не запрещенной к открытому распространению, имеющейся у государственных органов информации;
  • будут разработаны и введены в действие необходимые поправки в процессуальное законодательство, позволяющие осуществлять ряд процессуальных действий с использованием информационных технологий;
  • будет сформирована основная конфигурация "электронного правительства".

На третьем этапе по результатам предыдущих этапов:

  • будет обеспечено комплексное внедрение стандартизированных систем документооборота;
  • будет реализовываться концепция представительства органов власти в сети Интернет.

Таким образом, при условии выполнения программы компьютерные технологии к концу первого десятилетия XXI в. станут основой повседневной деятельности органов ГМУ, а компьютерные системы - ее главными инструментами.

Основы информационной безопасности в телекоммуникациях


*****
Новосибирск © 2009-2017 Банк лекций siblec.ru
Лекции для преподавателей и студентов. Формальные, технические, естественные, общественные, гуманитарные, и другие науки.