Venäjän federaation "Cyber" -opetus, yksinkertainen mutta tehokas

(kirjoittanut Alessandro Rugolo) 5 joulukuu 2016, jossa asetus n. Venäjän federaation presidentin allekirjoittama 646, Venäjän Cyber-oppi uusitaan. Aiemmin 2011issa Venäjä oli noudattanut Yhdistyneiden Kansakuntien kansainvälistä tietoturvallisuutta koskevaa yleissopimusta, mutta sillä ei ollut omaa oppia. Asiakirjan lukeminen on melko yksinkertaista, sillä se on vain 38-artikkeleiden teksti, joka perustuu yleensä yhteen kappaleeseen.
Yleisessä osassa, erityisesti 1 artiklassa, asiakirjan tarkoitus on ilmaistu selkeästi: "Venäjän federaation kansallisen turvallisuuden varmistamiseksi tiedottamisen alalla", jossa viimeisellä tarkoitetaan joukkoa "tiedot, tavoitteet" tietojärjestelmät, tietojärjestelmät ja tietokone- ja tietoliikenneverkkojen verkkosivustot, joita kutsutaan Internetiksi, viestintäverkkoiksi, tietotekniikoiksi, tietoyhteiskunnan luomiseen ja käsittelyyn, kehittämiseen tai käyttöön osallistuvat yksiköt, tietoturvalaitokset ja mekanismit, jotka sääntelevät aiheeseen liittyvää suhdetta. "
Asetuksen 2 artiklassa määritellään edelleen asiakirjassa käytettävät käsitteet, alkaen kansallisten etujen määrittelystä, uhasta kansalliselle tietoturvalle, tietoturvalle, tietoturvallisuudessa käytettäville voimille, keinoille ja järjestelmille, järjestelmälle Venäjän federaation tietoinfrastruktuureihin asti.
Artiklan 3 mukaan turvallisuuden tilan ja tärkeimpien tietoon kohdistuvien uhkien analyysin ja federaation strategisten prioriteettien perusteella doktriini määrittelee saavutettavat strategiset tavoitteet.
Artiklan 4 sanelee oikeusperustan, jolle oppi perustuu, nimittäin Venäjän perustuslain, kansainvälisen oikeuden ja kansainvälisten sopimusten normit, liittovaltion perustuslailliset lait, liittovaltion lait sekä presidentin ja hallituksen toimet.
Asetuksen 5 artiklassa määritellään asetus 646 Venäjän federaation turvallisuusstrategiaan perustuvaksi strategiseksi suunnitteludokumentiksi, joka annettiin 683. joulukuuta 31 annetulla asetuksella nro 2015.
Toisessa osassa, erityisesti 8 artiklassa, määritellään kansalliset edut tiedottamisen alalla.
Ensimmäisessä kohdassa todetaan, että Venäjän federaation on varmistettava ja suojeltava perustuslailliset ihmisoikeudet ja kansalaisoikeudet sekä tiedon vastaanottoon ja käyttöön liittyvä vapaus; yksityisyyden suoja tietotekniikan käytössä, tiedotustuen tarjoaminen demokraattisille instituutioille ja valtion ja kansalaisyhteiskunnan vuorovaikutusmekanismeille; käyttää tietotekniikkaa Venäjän federaation monietnisen väestön kulttuurin, historian, hengellisyyden ja moraalin arvojen säilyttämiseksi.
Toisessa kappaleessa käsitellään Venäjän federaation elintärkeiden infrastruktuurien ja integroidun tietoliikenneverkon toiminnan tärkeyttä. Sitten tulee tarve tukea tietotekniikan ja tietoturvan kehittämistä. Artikkelin lopuksi mainitaan, että Venäjän federaatio haluaa tehdä yhteistyötä turvallisen kansainvälisen tietoympäristön ylläpitämiseksi yhdessä kaikkien kansainvälisten kumppaneiden kanssa.
11- ja 12-artikkeleissa esitellään yksi tärkeimmistä ongelmista, sillä monet ulkomaiset maat kehittävät tietotekniikkaansa ja tiedustelutoimintojaan sotilaallisiin tarkoituksiin, joita käytetään maailman vaikuttamiseen.
14 artiklassa otetaan käyttöön tietoverkkorikollisuuden käsite.
17 artiklassa puhutaan sen sijaan, että Venäjän federaatio olisi riippuvainen ulkomaisista voimista tietotekniikan ja korkean teknologian komponenttien tuotannon alalla.
Asetuksen IV luku alkaa 20 artiklasta, jossa luetellaan ja analysoidaan strategiset tavoitteet ja keskeiset alueet, jotka liittyvät tarpeeseen varmistaa tietoturva maanpuolustuksen alalla.
21 artiklassa määritetään viisi avainaluetta:

- varmistettava strateginen pelottelu ja estettävä sotilaalliset konfliktit, jotka voitaisiin johtaa tietotekniikan avulla;

- Parannetaan Venäjän federaation asevoimien tietoturvajärjestelmää;

- tietojen uhkien korjaaminen, tunnistaminen ja sensurointi, mukaan lukien uhkat, jotka kohdistuvat liittovaltion puolustusvoimiin tietoyhteiskunnassa;

- edistää Venäjän federaation liittolaisten etuja informaation alalla;
torjua tietoja ja psykologisia toimia, jotka heikentävät kotiseudun puolustamiseen liittyviä historiallisia perustoja ja isänmaallisia perinteitä.

Asetuksen 22 artiklassa esitetään edelleen strategiset tavoitteet valtion tietoturvan ja yleisen turvallisuuden varmistamiseksi, nimittäin: suvereniteetin suojelu, sosiaalisen ja poliittisen vakauden ylläpitäminen, federaation alueellisen koskemattomuuden ylläpitäminen, ihmisoikeudet ja kansalaisoikeudet sekä vapaudet sekä elintärkeiden infrastruktuurien suojelu.

En jatka IV luvun jäljellä olevien yksittäisten artikkeleiden tutkimista, koska ne ovat erittäin helposti luettavia. 26 ja 27 artikla ansaitsevat vain erillisen maininnan, joissa viitataan nimenomaisesti strategiseen tavoitteeseen taata tietoturva tieteen, teknologian ja koulutuksen aloilla myös tukemalla tietojärjestelmien turvallisuuden innovatiivista ja nopeaa kehitystä, tieto- ja elektroniikkasektorilla.
Tavoitteita ovat tutkimuksen ja henkilöstön osaamisen kehittäminen tietoturvan ja tietotekniikan käytön alalla.
Asiakirjan yksityiskohtainen tarkastelu osoittaa, kuinka paljon Venäjän federaatio on kiinnostunut aiheesta.
Yksityiskohtaiset tavoitteet, jotka on saavutettava analysoimalla yksittäisiä kiinnostuksen kohteena olevia aloja, ja itse asiakirjan määritteleminen "strategisen suunnittelun" asiakirjaksi eikä pelkäksi toiveluetteloksi yhdistettynä siihen, että 38 artiklassa määritetään tarve toimittaa seuraamalla vuosittain saavutettuja tuloksia se selvästi ehdottaa, että asiaan liittyviä säännöksiä on noudatettava päättäväisesti.
Olisi mielenkiintoista tarkistaa, mikä ja kuinka paljon taloudellisia resursseja suunnitellaan strategisen suunnitelman toteuttamiseksi, mutta asiakirjassa, josta emme puhu siitä.

Venäjän federaation "Cyber" -opetus, yksinkertainen mutta tehokas

| LAUSUNNOT, PRP-kanava |