К вопросу о методологических основаниях исследования информационной безопасности

Анализ методологии исследования информационной безопасности. Использование разработанной американским исследователем Г. Кроном тензорной теории сложных систем. Возможность разработки различных методов решения сложных системных задач с помощью компьютера.

Рубрика Программирование, компьютеры и кибернетика
Вид статья
Язык русский
Дата добавления 15.09.2018
Размер файла 22,6 K

Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже

Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.

Размещено на http://www.allbest.ru/

К вопросу о методологических основаниях исследования информационной безопасности

Дементьев Сергей Александрович

Понятие «информационной безопасности» рассматривается современными исследователями с точки зрения различных подходов. В идеологическом отношении в основе всех подходов находится государственная концепция информационной безопасности. Согласно концепции «под информационной безопасностью Российской Федерации понимается состояние защищенности ее национальных интересов в информационной сфере» [1].

Федеральный закон РФ «Об информации, информационных технологиях и о защите информации» дает следующее определение: «информация - сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления» [2]. В подавляющем большинстве исследовательских подходов «информационная безопасность» рассматривается под углом зрения национальной, государственной информационной безопасности.

Для разработки методологического инструментария анализа информационной безопасности необходимо учесть сложившиеся дисциплинарные исследовательские подходы в этой предметной области.

Анализ методологии исследования информационной безопасности является достаточно новым научным направлением, которое формируется на стыке различных научных дисциплин и направлений методологического анализа. С одной стороны - это сложившиеся теории и концепции постиндустриального и информационного общества, основы которых заложили Д. Белл, М. Порат, Й. Масуда, М. Маклюэн, О. Тоффлер, Т. Стоуньер, Р. Катц, П. Дракер, М. Кастельс. Среди отечественных исследователей следует выделить таких, как Р.Ф. Абдеев, В.Б. Гухман, В.С. Игнатов, В.Л. Иноземцев, И.С. Мелюхин, Т.А. Ожерельева, Д.В. Пименова, А.И. Ракитов, А.Д. Урсул, В.Б. Устьянцев и др. Реализация данного подхода связана с рассмотрением перспектив постиндустриальной теории в информационную эпоху. В этом плане нужно, прежде всего, выделить работы И.С. Мелюхина, О.Н. Вертинской, Т.В. Ершовой, Ю.Е. Хохлова, А.В. Чугунова, А.Е. Шадрина, И.Ю. Алексеевой, Л.В. Сморгунова и В.Л. Иноземцева, в которых осуществляется методологический анализ проблем и перспектив реализации тех или иных теоретических моделей информационного общества на практике.

Другое направление связано с работами, которые посвящены анализу проблем становления и развития систем общественной, национальной, государственной и международной безопасности в информационную эпоху. Это, прежде всего, подход, связанный с трактовкой таких процессов, как «информационное противоборство», «информационная борьба» и «информационная война», как выражения наиболее существенных угроз информационной безопасности общества и государства.

В практике исследовательской работы рассмотрение угроз информационной безопасности в виде «информационного противоборства», «информационной борьбы» и «информационной войны», осуществляется посредством социотехнического подхода. В этом плане предпосылкой анализа является использование разработанной американским исследователем Г. Кроном тензорной теории сложных систем, представляющей собою тензорную методологию. Указанная тензорная методология Г. Крона дает возможность эффективной разработки различных методов решения методов решения сложных системных задач с помощью компьютера. С точки зрения тензорной методологии информационные процессы в обществе рассматриваются под углом зрения структур и функций элементов сложно организованных систем.

Другой дисциплинарный подход - социологический. Социологический подход к исследованию информационной безопасности предполагает изучение информационного противоборства, имеющего ценностный и идеологический характер, выражающегося в действиях масс-медийных средств массовой коммуникации, электронных массовой информации. Результаты этого противоборства выражаются показателями общественного мнения и могут быть зафиксированы с помощью социологических методов.

Следующий методологический подход в изучении проблем информационной безопасности - социально-психологический подход. Он реализован в работах А.Е. Войскунского, Ю. Бабаевой, Е.П. Белинской, А. Жичкиной и других авторов. С точки зрения данного подхода изучается эффективность информационного воздействия на человека, которая зависит от его установок, от меры принятой в обществе степени доверия к информации, распространяемой СМИ. В данном подходе выявляются угрозы личности в виде тенденциозного отбора и селекции предоставляемой информации, что часто связано с манипулятивными намерениями тех или иных субъектов или инстанций, которые осуществляют этот отбор, с некритическим выбором информационных источников, с односторонней информацией, с частными мнениями, слузами и откровенной дезинформацией, со злоумышленной подменой информационных блоков, необоснованной атрибуцией информационного источника, с дискредитацией, ложью, откровенным замалчивание или нарочитым преувеличением тех или иных оценок фактов и событий.

Социокультурный подход в методологическом анализе информационной безопасности реализован в работах таких исследователей, как Н.В. Аникина, С.В. Гордина, И.А. Иванова, М.А. Недосекина, К.В. Сельчёнок, Л.В. Скворцов и др. Согласно этому подходу, под информационной культурой понимается информационная компонента общечеловеческой культуры в целом, которая характеризует уровень всех реализуемых в обществе информационных процессов и существующих информационных отношений. Информационная культура, как и всякая другая культура, определяется совокупностью различных ценностей, способами их получения, сохранения, преумножения и трансляции. Согласно этому, основный акцент в социокультурном аспекте информационной безопасности делается на противодействии разрушения социальных ценностей и противодействии подмене реальных ценностей мнимыми, иллюзорными.

Ценностный подход к информационной безопасности связан с рассмотрением ценностей как результата человеческого творчества, человеческой созидательной и преобразовательной деятельности. И творчество, и деятельность связаны с саморазвитием личности, созданием соответствующих материальных и духовных условия для этого. Соответственно этому главный принцип социокультурного аспекта информационной безопасности - суть обоснование безопасности развития личности в информационном мире, к утверждению системы ценностных смыслоориентирующих координат информационного взаимодействия. Аксиологическая безопасность в информационном мире предполагает различные ценностные системы защиты от негативной и деструктивной информации.

Дисциплинарные методологические подходы исследования информационной безопасности, как нам представляется, рассмотренные выше, дают локальные (дисциплинарные) проекции форматов исследования. Это обусловлено спецификой дисциплинарного понятийного строя и особенностями специальных дисциплинарных методов. Данные подходы дают приращение нового знания в конкретной области исследования, но, имея в виду то, что информатизация как глобальное явление развертывается на фоне создания общества нового типа - информационного общества, они не в состоянии выйти на тот уровень концептуализации и обобщения, который характеризовал бы системное качество этого нового общества и поэтому не могут достаточно адекватно служить методологической основой исследования информационной безопасности в информационную эпоху.

Междисциплинарный подход в этом отношении казался бы более предпочтительным, имея в виду, что он формируется на стыке различных дисциплин. Однако он содержит в себе некое методологическое ограничение, обусловленное именно этим пресловутым «стыком дисциплин», поскольку наследует в себе дисциплинарные принципы, что является, конечно, его достоинством, но одновременно и ограничением. С одной стороны, это касается применения дисциплинарных методов для решения междисциплинарных задач, а, с другой стороны, сам статус стыковых задач предполагает выход за пределы компетентности дисциплинарных методов.

В этом плане подходящим методологическим инструментарием мог бы быть мультидисциплинарный подход, или полидисциплинарный подход. Они, как известно, основываются на обобщенной картине предмета и задают такие его форматы исследования, которые выходят за пределы дисциплинарных и междисциплинарных подходов. Нужно отметить, что спецификой данных подходов является перенос методов исследования из одной дисциплины в другую или в другие дисциплины. Однако, если опять отталкиваться от приведенного выше примера, то нет таких методов, которые можно было бы перенести из конкретных дисциплинарных отраслей знания для цельного, всестороннего и полнообъемного методологического анализа информационного взаимодействия (во всей конкретике его форм, в том числе виртуальных, сетевых, имитационных, фрактальных, взаимодействия сетевых сообществ и т.д.). Поэтому можно сказать, что мультидисциплинарный подход и полидисциплинарный подход имеют свои ограничения в анализе таких феноменов, как информационное взаимодействие в информационную эпоху, ибо суть мультидисциплинарности и полидисциплинарности заключается в целом как выражение синтеза научного знания, синтеза дисциплинарных методов. Однако здесь мы имеем дело с той ситуацией, когда количественный синтез не способен обеспечить новое качество.

Предпринимаемые в рамках междисциплинарных направлений исследовательские подходы, такие как средовый подход (выделение в качестве основой понятия - понятия среды, в данном случае - информационной среды), системный подход (представление системности социума нового типа), интегративный подход (синтез различных представлений об информационном взаимодействии и интеграция данного понятия в теорию информационной безопасности) и уровневое представление научного знания, такое, как выявление содержательного уровня (процессуальная и фактуальная презентации объекта исследования), концептуальный уровень (обобщение презентаций объекта исследования в предмете исследования), социотехнический и технологический уровни не порождают единого поля исследования и диверсифицируют его на различные направления.

Проведенный анализ показал, что информатизация представляет собой глобальный мировой процесс. Воздействие информатизации на общество имеет смысло- и системообразующий характер; она формирует новое состояние общества, порождает общество нового типа - информационное общество. При этом глобальная информация стала не только социальным ресурсом, форматирующим все стороны общественной жизни, но регулятором нового общественного порядка, в частности, процесс информатизации виртуализирует все социальные связи и отношения. Указанные глобальные проблемы ставят задачу рассмотрения информационной безопасности с учетом глобальности этих проблем.

В методологическом подходе, который мы обосновываем в данной статье, требуется не синтез дисциплинарных принципов, методов и понятий, а принципы, методы и понятия, которые не только идут через границы конкретных дисциплин, а и выходят за пределы этих конкретных дисциплин. Такая методология исследования называется трансдисциплинарной методологией, и именно она обеспечивает системное единство, гносеологическую эвристичность и методологическую целостность [4].

Трансдисциплинарность, как методологическая матрица исследования информационной безопасности в обществе нового типа, не ограничивается рамками какой-либо одной дисциплины и осуществляет расширение представления о предмете исследования посредством обобщенного представления о нем [5].

Таким образом, рассмотрение вопросов трансдисциплинарной методологии исследования информационной безопасности личности в информационную эпоху ставит задачи применения указанной методологической матрицы для анализа компонентов информационной безопасности - изучения информационных процессов, информационных продуктов, информационных услуг и информационных ресурсов.

Литература

информационный безопасность тензорный компьютер

1. Доктрина информационной безопасности Российской Федерации. Утверждена Президентом РФ 9 сентября 2000 г., № Пр-1895. Российская газета. 2000. 28 сент.

2. Российская Федерация. Законы. Об информации, информационных технологиях и о защите информации: федер. Закон РФ. Российская газета. 2006. 29 июля.

3. Юрьев А.И. Глобализация как новая форма политической власти, изменяющая человека и миропорядок. - [Электронный ресурс] - Режим доступа: http://www.spbup.ru/index.php?option=com_content&task=view&id=55&Itemid 4. Владимирова Т.В. О едином ключе в понимании обеспечения информационной безопасности . NB: Национальная безопасность. 2014. № 2. С.111-127.

4. Гребенщикова Е.Г. Трансдисциплинарная парадигма: наука-инновации-общество. М. «Либроком», 2011. С. 34-43.

Размещено на Allbest.ru

...

Подобные документы

  • Процесс создания комплексной системы информационной безопасности, предназначенной для обеспечения безопасности всех важных данных сети аптек "Таблэтка". Исследования практики функционирования систем обработки данных и вычислительных систем. Оценка риска.

    курсовая работа [38,8 K], добавлен 17.06.2013

  • Сущность информации, ее классификация. Основные проблемы обеспечения и угрозы информационной безопасности предприятия. Анализ рисков и принципы информационной безопасности предприятия. Разработка комплекса мер по обеспечению информационной безопасности.

    курсовая работа [28,2 K], добавлен 17.05.2016

  • Обеспечение информационной безопасности в современной России. Анализ методов защиты информации от случайного или преднамеренного вмешательства, наносящего ущерб ее владельцам или пользователям. Изучение правового обеспечения информационной безопасности.

    контрольная работа [27,8 K], добавлен 26.02.2016

  • Сущность и основное предназначение Доктрины информационной безопасности Российской Федерации (РФ). Виды и источники угроз информационной безопасности РФ. Основные положения государственной политики обеспечения информационной безопасности России.

    статья [15,9 K], добавлен 24.09.2010

  • Понятие, значение и направления информационной безопасности. Системный подход к организации информационной безопасности, защита информации от несанкционированного доступа. Средства защиты информации. Методы и системы информационной безопасности.

    реферат [30,0 K], добавлен 15.11.2011

  • Изучение профессиональных и должностных обязанностей специалистов отдела информационной безопасности. Характеристика процесса внедрения новой информационной системы предприятия. Создание плановых, диспозитивных и исполнительных информационных систем.

    отчет по практике [180,7 K], добавлен 08.06.2015

  • Анализ инфраструктуры ООО магазин "Стиль". Создание системы информационной безопасности отдела бухгалтерии предприятия на основе ее предпроектного обследования. Разработка концепции, политики информационной безопасности и выбор решений по ее обеспечению.

    курсовая работа [2,2 M], добавлен 17.09.2010

  • Система формирования режима информационной безопасности. Задачи информационной безопасности общества. Средства защиты информации: основные методы и системы. Защита информации в компьютерных сетях. Положения важнейших законодательных актов России.

    реферат [51,5 K], добавлен 20.01.2014

  • Анализ рисков информационной безопасности. Оценка существующих и планируемых средств защиты. Комплекс организационных мер обеспечения информационной безопасности и защиты информации предприятия. Контрольный пример реализации проекта и его описание.

    дипломная работа [4,5 M], добавлен 19.12.2012

  • Модель обеспечения информационной безопасности в сфере обороны РФ. Оценка состояния систем защиты информации в правоохранительной и судебной сферах, рекомендации по их обеспечению. Анализ угроз информационной безопасности России и рисков от их реализации.

    курсовая работа [57,4 K], добавлен 13.11.2009

  • Предпосылки создания системы безопасности персональных данных. Угрозы информационной безопасности. Источники несанкционированного доступа в ИСПДн. Устройство информационных систем персональных данных. Средства защиты информации. Политика безопасности.

    курсовая работа [319,1 K], добавлен 07.10.2016

  • Стратегия информационной безопасности предприятия в виде системы эффективных политик, которые определяли бы эффективный и достаточный набор требований безопасности. Выявление угроз информационной безопасности. Внутренний контроль и управление рисками.

    курсовая работа [351,0 K], добавлен 14.06.2015

  • Сущность информации, ее классификации и виды. Анализ информационной безопасности в эпоху постиндустриального общества. Исследование проблем и угроз обеспечения информационной безопасности современного предприятия. Задачи обеспечения защиты от вирусов.

    курсовая работа [269,0 K], добавлен 24.04.2015

  • Категории действий, способных нанести вред информационной безопасности, методы её обеспечения. Сфера деятельности фирмы и анализ финансовых показателей. Система информационной безопасности фирмы и разработка комплекса мероприятий по её модернизации.

    дипломная работа [1,1 M], добавлен 15.09.2012

  • Постоянный рост темпов развития и распространения информационных технологий. Концепции информационной безопасности. Объектами защиты на предприятии. Структура, состав и принципы обеспечения информационной безопасности. Постоянный визуальный мониторинг.

    реферат [78,4 K], добавлен 23.07.2013

  • Понятие и сущность информационной безопасности, существующие угрозы для школьников в интернете. Этапы разработки системы информационной безопасности и ее организация в школе, структура и компоненты, а также анализ и оценка практической эффективности.

    дипломная работа [1,0 M], добавлен 27.10.2017

  • Анализ существующих решений по автоматизации предметной области. Выбор методологии проектирования информационной системы. Сбор и спецификация, анализ, моделирование и аттестация требований. Возможные неисправности и сопровождение информационной системы.

    курсовая работа [645,2 K], добавлен 26.05.2015

  • Критерии определения безопасности компьютерных систем и механизмы их реализации. Содержание международного стандарта управления информационной безопасностью ISO 17799. Критерии оценки защищенности информационных систем и практика прохождения аудита.

    реферат [336,8 K], добавлен 03.11.2010

  • Понятие и состав научно-методологических основ обеспечения информационной безопасности. Основные положения теории систем. Содержание принципов организации комплексной системы защиты информации, предъявляемые к ней требования и порядок работ при создании.

    реферат [158,8 K], добавлен 05.11.2011

  • Информационная безопасность. Угроза информационной безопасности. Классификация компьютерных вирусов. Загрузочные вирусы. Файловые вирусы. Сетевые вирусы. Макро-вирусы. Резидентные вирусы. Методы обеспечения информационной безопасности.

    реферат [19,8 K], добавлен 06.04.2007

Работы в архивах красиво оформлены согласно требованиям ВУЗов и содержат рисунки, диаграммы, формулы и т.д.
PPT, PPTX и PDF-файлы представлены только в архивах.
Рекомендуем скачать работу.