BIZLEXЗаконодательство Республики Молдова
Содержание
Постановления

Постановление № 257 от 22.11.2018

об утверждении Стратегии информационной безопасности Республики Молдова на 2019-2024 годы и Плана действий по ее внедрению

Тип документа
Постановления
Дата принятия
22.11.2018

ПАРЛАМЕНТ РЕСПУБЛИКИ МОЛДОВА

ПОСТАНОВЛЕНИЕ

об утверждении Стратегии информационной безопасности

Республики  Молдова  на  2019 – 2024 годы и

Плана действий по ее внедрению

№ 257  от  22.11.2018

 (в силу 18.02.2019) 

Мониторул Офичиал ал Р. Молдова № 13-21 ст. 80 от 18.01.2019

* * *

Парламент принимает настоящее постановление.

– Стратегию информационной безопасности Республики Молдова на 2019–2024 годы, предусмотренную приложением 1;

– План действий по внедрению Стратегии информационной безопасности Республики Молдова на 2019–2024 годы, предусмотренный приложением 2.

Приложение 1

СТРАТЕГИЯ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ

РЕСПУБЛИКИ МОЛДОВА НА 2019–2024 ГОДЫ

I. ВВЕДЕНИЕ

1. Информационные технологии, информационные ресурсы и системы электронной коммуникации стали неотъемлемой частью всех сфер деятельности человека, общества и государства. Благодаря их стремительному развитию информационные технологии ведут к существенным социальным преобразованиям, являясь генератором для возникновения и укрепления информационного общества на национальном, региональном и международном уровнях, выходя за правовые рамки государственных границ или сообществ государств.

2. Информационное пространство стало жизненно важной сферой деятельности для государства, экономики, науки, общества и человека, новым пространством для регулирования прав и основных свобод человека, с прямым и косвенным вовлечением в механизмы обеспечения политик национальной безопасности и обороны в демократическом обществе.

3. На протяжении последнего десятилетия Республика Молдова реализовала множество государственных стратегий, программ и политик для развития информационного общества на национальном уровне в соответствии с рекомендациями европейских и международных форумов в области информационных технологий и электронных коммуникаций, прав и основных свобод человека в онлайн- и офлайн-среде.

4. Согласно годовому отчету о мониторинге развития информационного общества на мировом уровне «Measuring the Information Society 2017», представленному Международным союзом электросвязи, Республика Молдова находится на 59-ом месте среди 176 государств, включенных в рейтинг. На европейском уровне Республика Молдова продвинулась по отношению к средним глобальным и региональным показателям, заняв место в первой десятке государств с наиболее динамичным развитием на мировом уровне1. Внедрены или находятся в непрерывном процессе развития более 21 программы2 и онлайн-проектов инфраструктуры и цифровых государственных услуг, запущены отраслевые стратегии в области информационных технологий и политики технологической модернизации управления.

_____________________

1 www.mei.gov.md/ro/content/republica-moldova-urcat-4-pozitii-raportul-mondial-privind-evolutia-societatii

2 Согласно пункту 2.3.1 раздела 2.3 главы II Национальной стратегии развития информационного общества «Цифровая Молдова 2020», утвержденной Постановлением Правительства № 857/2013

5. Взаимодействие информационных технологий с многообразием информационного содержания, с одной стороны, и слияние сетей общественной и социальной коммуникации с правительственными электронными системами, с другой стороны, способствуют расширению и взаимодействию информационного пространства с центральными сферами национальной безопасности и обороны, ответственными за обеспечение суверенитета, независимости и территориальной целостности Республики Молдова.

6. Информационные технологии генерируют изменения измерения в информационно-коммуникационной среде, которая стремительно преобразуется в мультимедийную платформу, развивая новые компоненты и средства онлайн- и оффлайн-коммуникации, а свободный оборот информации и идей на местном, региональном и мировом уровнях становится неотъемлемым условием для создания и продвижения информированного общества в демократическом и правовом государстве.

7. Тенденции постоянного развития взаимодействия технологического измерения с информационным измерением во всех структурных и функциональных формах индивидуального, общественного, частного или государственного характера на национальном или мировом уровне приводят к возникновению новой конфигурации коммуникации и обмена данными в государственных и частных сферах, от которой зависит уровень и отраслевое либо общее состояние безопасности.

8. Наряду с неоспоримыми преимуществами современных технологий, информационное пространство подвержено ряду уязвимостей, рисков и угроз безопасности, что способствует несправедливой конкуренции, конфронтации и шпионажу, дезинформации и пропаганде, терроризму и преступности, а нарушения конфиденциальности ведут к распространению новых форм ненависти и подстрекательства к насилию, в частности, по половым, расовым, национальным, этническим, языковым, религиозным, политическим признакам или по любым иным критериям, которые остаются недооцененными, и редко удается смягчить их или противодействовать им.

9. Распространение информации без учета национальных границ, помимо очевидных преимуществ, может привести к повышению способности влияния со стороны иностранных правительственных или неправительственных субъектов с достаточными ресурсами.

10. Киберпреступность, шпионаж, пропаганда, диверсия и избыточное использование персональных данных в сетях электронной коммуникации являются основными инструментами на всех этапах зарождения гибридной угрозы безопасности и призывают к коллективному и регулируемому реагированию, основывающемуся на согласованных механизмах и действиях по внедрению политик в данной сфере, технической и правовой помощи с точки зрения императивных норм безопасности, ориентированному на создание информационной среды, благоприятной и безопасной для граждан, для деловой среды любого уровня и для государства.

11. Кампании по дезинформации направлены на усиление недоверия, неясности и дестабилизацию социально-политической ситуации в государстве, воздействие на существующие восприятия и предпочтения в различных социальных сообществах. Это может привести к контролю поведения части общества различными участниками, а также оказать влияние на внутреннюю и внешнюю политику государства.

12. Увеличение количества пользователей Интернета и развитие сопутствующих информационных технологий создают ощутимые вызовы для состояния сферы безопасности, общественного порядка и обороны, предотвращения преступности и применения закона для защиты прав в информационном пространстве.

13. Концепция информационной безопасности Республики Молдова (далее – Концепция), утвержденная Законом № 299/2017, представляет собой основополагающий документ для разработки Стратегии информационной безопасности Республики Молдова на 2019–2024 годы (далее – Стратегия) и программный документ, который охватывает центральные и смежные сферы информационного пространства, представляет понятия, определяет принципы организации на уровне государства, общества и человека и подробно описывает правовые, организационно-технические, экономические и контрразведывательные методы обеспечения информационной безопасности Республики Молдова.

14. Целью настоящей Стратегии является правовое соотношение и системная интеграция приоритетных областей с обязанностями и компетенцией по обеспечению информационной безопасности на национальном уровне, основанном на кибернетической устойчивости, мультимедийном многообразии и институциональной конвергенции в области безопасности, направленных на защиту суверенитета, независимости и территориальной целостности Республики Молдова.

15. Настоящая Стратегия описывает текущую ситуацию в области информационной безопасности с точки зрения зарегистрированных достижений и тенденций развития информационного общества на национальном уровне, существующих и возможных в будущем проблем, порождающих и создающих риски и угрозы безопасности, в том числе гибридные. Комплекс мер в соответствии с указанными целями и задачами подразделяется на четыре раздела:

1) Раздел I. Обеспечение безопасности информационно-кибернетического пространства и расследование преступлений в сфере компьютерной информации;

2) Раздел II. Обеспечение безопасности информационно-медийного пространства;

3) Раздел III. Укрепление операционного потенциала;

4) Раздел IV. Повышение эффективности процессов внутреннего координирования и международного сотрудничества в области информационной безопасности.

16. Цель настоящей Стратегии будет достигнута и задачи будут решаться на основании Плана действий по внедрению Стратегии информационной безопасности Республики Молдова на 2019–2024 годы.

II. ОПИСАНИЕ СИТУАЦИИ

17. Республика Молдова как неотъемлемая часть европейского пространства находится в процессе перехода к обществу информационного типа. В соответствии с положениями Соглашения об ассоциации между Европейским Союзом и Европейским сообществом по атомной энергии и их государствами-членами, с одной стороны, и Республикой Молдова, с другой стороны3, установлены приоритеты по стимулированию и продвижению применения инструментов информационно-коммуникационных технологий (далее – ИКТ) для лучшего управления, электронного обучения (e-learning) и исследований, государственных медицинских услуг, перевода в цифровой формат культурного наследия, развития цифрового содержания и электронной торговли, а также «повышения уровня безопасности персональных данных и защиты конфиденциальности в электронных коммуникациях».

_____________________

3 Глава 18 «Информационное общество», Статья 98 Соглашения об ассоциации между Европейским Союзом и Европейским сообществом по атомной энергии и их государствами-членами, с одной стороны, и Республикой Молдова, с другой стороны.

18. Оценивать мощность и жизнеспособность системы национальной безопасности в информационном обществе, не принимая во внимание информационные системы и порядок управления информацией (сбор, защита, транспортировка, менеджмент и ограничение доступа к информации), представляет собой серьезный риск, поскольку центр тяжести действий смещается от материального измерения к информационному. С одной стороны, использование информационных технологий способствует значительному повышению мощности и жизнеспособности системы национальной безопасности, а с другой стороны, это представляет собой фактор риска в случае незащищенной информационной инфраструктуры.

19. Развитие информационной инфраструктуры в процессе глобализации, в которую включаются также медийные структуры, ведет к возможности все более и более комплексной коммуникации. Понятие классической войны уступает место информационной войне, которая уже проявляется в нескольких формах/измерениях: психологическая война, имагологическая война, командно-контрольная война, электронная война.

20. Политическая, экономическая, социальная и военная сферы являются целями информационной войны, направленной, в первую очередь, на оказание воздействия на процессы принятия решений. В этих условиях обеспечение информационной безопасности является существенным для укрепления социального здравомыслия, социальной сплоченности и интересов общества. Обеспечение информационной безопасности необходимо также для противодействия сверхкоммуникации и злоупотреблению информацией, которые приводят к нонкоммуникации и псевдокоммуникации, порождающим социальные расколы и разногласия в обществе.

21. Взаимодействию в кибернетическом пространстве содействуют различные участники: физические и юридические лица, государственные органы и неправительственные структуры, формальные и неформальные группы, персонализированные и анонимные пользователи. Одни из них подключают пользователей, разрешают обработку информации, размещают веб-услуги, в том числе созданное пользователями содержание, другие собирают информацию и разрешают осуществлять поиск, предоставляя доступ к содержанию, хосту, индикаторам и услугам, создаваемым или оказываемым третьими лицами. Другая категория участников кибернетического пространства содействует продаже товаров и услуг, в том числе аудиовизуальных, а также разрешает осуществлять иные коммерческие, рекламные и платежные операции.

22. Защита прав и свобод физических лиц в отношении обработки персональных данных требует принятия соответствующих технических и организационных мер. В связи с этим оператор персональных данных должен принять внутренние политики и применять меры, которые бы, в частности, соблюдали принцип защиты данных, начиная с момента создания, и принцип защиты данных по умолчанию в соответствии с законодательством о защите персональных данных.

23. Участники кибернетического пространства могут модерировать и размещать содержание, в том числе путем автоматической обработки персональных данных, могут осуществлять иные формы контроля, влияющие на онлайн-доступ пользователей к информации аналогично медиа режимам либо могут выполнять функции, подобные редакторским. Информационные онлайн-услуги предоставляются также традиционными средствами массовой информации посредством созданных для этой цели электронных платформ.

24. Осознавая важность продвижения сферы ИКТ для развития прогрессивного информационного общества в Республике Молдова, для создания и развития интегрированной и эффективной информационно-коммуникационной инфраструктуры, направленной на рост конкурентоспособности национальной экономики и обеспечение доступа всех граждан к услугам информационного общества, были приведены в соответствие, дополнены и даже разработаны нормативные акты, которые, однако, недостаточно хорошо регулируют отношения субъектов и объектов информационного пространства.

25. Основными программными документами, лежащими в основе разработки настоящей Стратегии, действительными до 2020 года, сопутствующими изменению информационной безопасности, которые должны переложить на национальный уровень европейскую модель развития информационного общества, являются: Национальная стратегия развития информационного общества «Цифровая Молдова 2020», утвержденная Постановлением Правительства № 857/2013, и Национальная программа кибербезопасности Республики Молдова на 2016–2020 годы, утвержденная Постановлением Правительства № 811/2015.

26. Согласно Плану действий по внедрению Национальной программы кибербезопасности Республики Молдова на 2016–2020 годы на соответствующий период предусмотрены 50 мер для реализации. Действия указанного Плана распределены по следующим областям, требующим вмешательства:

1) обработка, хранение и безопасный доступ к данным, в том числе представляющим общественный интерес;

2) безопасность и целостность сетей и услуг в области электронных коммуникаций;

3) развитие потенциала по предотвращению и срочному реагированию на национальном уровне (создание национальной сети CERT);

4) предотвращение и борьба с информационными преступлениями;

5) укрепление потенциала киберобороны;

6) непрерывное образование, обучение и информирование в области кибербезопасности;

7) международное сотрудничество и взаимодействие в областях, связанных с кибербезопасностью.

27. В то же время, в пункте 26 Национальной программы кибербезопасности Республики Молдова на 2016–2020 гг. отмечается, что раздел киберобороны Республики Молдова должен быть внедрен как составная часть настоящей Стратегии. В связи с этим Стратегия предлагает регулирование и решение некоторых сегментов информационной безопасности, не разъясненных ранее.

28. Следовательно, устанавливаем, что соответствующее законодательство в настоящее время не регулирует предотвращение и борьбу с попытками дезинформации и/или манипуляционного информирования, защиту частной жизни и персональных данных при размещении информации в Интернете на основании того, что действие этих законов является ограниченным и/или они преследуют другую цель регулирования.

29. В этих условиях Закон об утверждении Концепции информационной безопасности Республики Молдова № 299/2017 можно считать отправной точкой для укрепления защиты интересов лиц, общества и государства в информационной сфере, предотвращения и противодействия комплексным и постоянным угрозам информационной безопасности, жизненно и стратегически важным задачам для национальной безопасности, для обеспечения защиты информации, отнесенной к государственной тайне, предупреждения и борьбы с преступностью в сфере компьютерной информации.

30. Анализ развития явления онлайновых социальных сетей и электронной прессы выявляет недостаточное регламентирование компонента защиты медийного пространства от угроз гибридного характера и компонента безопасности. Это подтверждает важность и необходимость стратегии, которая охватывала бы всестороннее регулирование всех векторов информационной безопасности.

31. Процесс внедрения информационных технологий во все сферы жизни (экономическую, общественную и иные) Республики Молдова повлек за собой и рост преступности в сфере компьютерной информации. В результате этого в последние годы было установлено, что информационные системы, сети и данные все чаще используются в преступных целях, а материалы, которые могли бы являться доказательствами этих преступлений, хранятся и передаются злоумышленниками посредством этих же сетей.

32. Риски в киберпространстве пропорциональны степени информатизации общества, а борьба с таким явлением как киберпреступность, должна стать первостепенной задачей для всех задействованных субъектов. Виртуальная среда способствует совершению преступлений, предоставляет в распоряжение преступника как новый объект (информация, содержащаяся и обрабатываемая информационными системами), так и новый инструмент. Она предоставляет широкий диапазон техник и стратегий для совершения преступлений, создавая новые тенденции в области преступности.

33. Информационное мошенничество, информационные атаки, мошенничество с электронными средствами оплаты и детская порнография в глобальной сети Интернет – это виды преступлений, требующие специализированного расследования, соответствующей подготовки и оснащения правоохранительных органов. Информационная преступность – это преступный феномен, порождающий, в свою очередь, множество рисков и кризисов в киберпространстве, а предотвращение и борьба с информационной преступностью должны стать первоочередной задачей всех задействованных субъектов, в особенности на институциональном уровне, где концентрируется ответственность за разработку и применение последовательных политик в данной области.

34. Принятие настоящей Стратегии обусловлено необходимостью защиты интересов лиц, общества, государства в информационном пространстве, тяжестью и многочисленностью угроз для информационной безопасности в современном обществе, необходимостью поддержания равновесия между интересами лиц, общества и государства для обеспечения информационной безопасности. В то же время, глобальный характер информационных систем и сетей электронной коммуникации требует тесного сотрудничества между всеми ответственными учреждениями, как на национальном, так и на мировом уровне.

III. ОПРЕДЕЛЕНИЕ ПРОБЛЕМ

3.1. Компонент кибербезопасности и расследование преступлений в сфере компьютерной информации.

35. В настоящее время несанкционированный доступ к сетям и услугам электронных коммуникаций, несанкционированное изменение, удаление или повреждение информационных данных, неправомерное ограничение доступа к этим данным и кибершпионаж являются проблемами мирового уровня. Ежегодные доклады международных специализированных агентств устанавливают рост суммарной стоимости киберпреступлений, при этом экономический ущерб оценивается в сотни миллиардов долларов США.

36. Угрозы и риски, кибератаки и инциденты, а также иные события в киберпространстве осуществляются посредством использования человеческой, технической и процессуальной уязвимости. Таким образом, за последние годы в Республике Молдова установлен рост следующих показателей: количество информационных преступлений и правонарушений, количество кибератак на информационные ресурсы, опубликованные в глобальной сети Интернет, при этом слабые места приложений использовались в целях хищения/ изменения/ удаления информации.

37. До настоящего времени на национальном уровне не проведен ни один комплексный аудит кибербезопасности, не существует исследований или докладов4, которые бы детально отображали состояние преступности в сфере компьютерной информации (киберриски и киберугрозы, кибератаки и киберинциденты, прочие события в киберпространстве), а также количество жертв и экономический ущерб от этого.

_____________________

4 Единственными официальными источниками статистических данных о преступности в области компьютерной информации является Реестр учета преступлений, уголовных дел, совершивших преступления лиц и материалов о преступлениях, который ведется Министерством внутренних дел, и Автоматизированная информационная система «Уголовное преследование: E-судебное дело», управляемая Генеральной прокуратурой.

38. Одной из основных проблем является отсутствие на национальном уровне органа типа CERT (Центр реагирования на инциденты кибербезопасности), ответственного за предотвращение и реагирование на инциденты в области кибербезопасности.

39. Другой серьезной проблемой является отсутствие интегрированной системы менеджмента кибербезопасности, в рамках которой согласованно выполнялись бы планирование и использование доступных ресурсов, выявление уязвимостей и рисков в результате аудита кибербезопасности, необходимых вмешательств для уменьшения пагубного воздействия кибернетических преступлений, атак и инцидентов на устойчивое развитие информационного общества.

40. Отсутствие интегрированной системы менеджмента кибербезопасности на национальном уровне приводит также к отсутствию полных, достоверных, обновленных и структурированных данных, что, в свою очередь, создает препятствия при определении оптимальных решений. От результата решения этой проблемы зависит эффективность мер, которые следует принять для развития безопасного информационного общества в Республике Молдова, технологического и научного прогресса, а также динамика экономического роста страны.

41. Обеспечение предотвращения рисков и борьбы с угрозами информационной безопасности – это одна из основных задач государства, выполняемая посредством его правовых учреждений, и в данной области определены следующие проблемы, которые необходимо решать на национальном уровне:

1) нехватка квалифицированных специалистов в области информационных технологий и низкий уровень оплаты труда, в частности, в публичном секторе;

2) отсутствие специализированных учебных программ для работников, уполномоченных осуществлять расследование и уголовное преследование, прокуроров, судей, специалистов и судебных экспертов в данной области в правоприменительных структурах, а также для технического персонала государственных учреждений, осуществляющих свою деятельность в области кибербезопасности;

3) недостаточное оснащение специализированным оборудованием и программным обеспечением для расследования информационных преступлений;

4) сокращенное финансирование участия специалистов в международных проектах и событиях по укреплению потенциала и обмену передовым опытом.

42. В ходе расследования информационных преступлений было установлено, что все чаще используются технологии, способствующие совершению информационных преступлений:

1) средства обезличивания (скрывающие технические идентификационные данные пользователя), пункты беспроводного доступа с неограниченным (открытым) доступом к глобальной сети Интернет в общественных местах;

2) использование асимметричных комплексных алгоритмов для шифрования критической информации при вымогательстве финансовых средств при помощи информационных технологий;

3) использование деконцентрированных электронных платежных систем на основе криптоалгоритмов (криптовалюта);

4) сети прямого обмена данными между пользователями, где не остается никаких следов деятельности в содержании истории, зарегистрированной в информационной системе, или в лог-файлах поставщиков услуг;

5) использование веб-хостинга преступниками;

6) малые поставщики услуг не обеспечивают даже минимальный уровень кибербезопасности собственной сети и зачастую не ведут учет пользователей услуг и не регистрируют метаданные о доступе к сети Интернет;

7) услуги фиксированного доступа к Интернету, оказываемые на территории Республики Молдова, которые фактически не контролируются конституционными органами.

43. Объединение информационных систем и систем специальных электронных коммуникаций в единый механизм для их надежного и правильного функционирования не может осуществляться без наличия обновленной нормативной базы, предусматривающей продвижение развития этих систем. На данный момент нормативная база содержит некоторые положения, препятствующие нормальному функционированию информационных систем и систем специальных электронных коммуникаций, в том числе государственных, как жизненно важных информационных систем для безопасности государства путем введения определенных ограничений в их управление, развитие и обеспечение их безопасности.

44. Имеющиеся у государственных учреждений ресурсы недостаточны для подготовки и обучения квалифицированных специалистов, а также для их поощрения, что приводит к миграции специалистов в частный сектор и к негативным последствиям для внедрения кибербезопасности.

45. В то же время, система национальной обороны, равно как и прочие сферы стали зависимы от ИКТ. Некоторые компоненты ИКТ национальной системы обороны интегрированы с глобальной сетью Интернет, а информационные сети в сфере обороны созданы на стандартных коммерческих технологиях. Следовательно, они также подвержены рискам кибератак путем использования определенных уязвимостей.

46. На данном этапе технологического прогресса и процесса информатизации экономической, политической, социальной и иных сфер жизни функционирование основных механизмов государства осуществляется путем использования программных продуктов и обмена оцифрованными данными, которые в совокупности образуют критическую информационную инфраструктуру. В данном контексте важно разработать и/или оценить уже существующее законодательство сквозь призму положений Директивы 2008/114/EC об идентификации и обозначении европейских критических инфраструктур и оценке необходимости улучшения их защиты, принятой 8 декабря 2008 года, опубликованной в Официальном журнале Европейского Союза L 345/75 от 23 декабря 2008 года.

3.2. Компонент безопасности медийного пространства

47. Обеспечение информационной безопасности государства является приоритетом национальной безопасности, будучи одной из главных задач, поставленных рядом нормативных актов Республики Молдова, и требует соответствующего финансирования.

48. В соответствии с пунктом 4.7 Стратегии национальной безопасности Республики Молдова, утвержденной Постановлением Парламента № 153/2011, информационной безопасности государства касаются и провокации медийного характера, направленные против Республики Молдова, в виде дезинформации и/или манипуляционного информирования извне.

49. На протяжении своего становления, укрепления и развития как государство Республика Молдова неоднократно подвергалась информационным кампаниям по дискредитации, в основном, внешнего воздействия, что оказало существенное отрицательное влияние на население.

50. Усиление пропаганды и дезинформации происходит, в частности, во время различных событий национального уровня, в целях оказания влияния на политические решения, как государства, так и граждан. В зависимости от различных внутренних/внешних эволюций упор делается на создание состояния социального недовольства.

51. Острая необходимость защиты безопасности национального информационного пространства осознается не только на уровне органов публичного управления, но является также пожеланием гражданского общества.

52. Озабоченность относительно усиления посягательств извне на информационную безопасность была отмечена, в том числе, в Декларации Парламента Республики Молдова об осуждении посягательств со стороны Российской Федерации на национальную информационную безопасность и неправомерного вмешательства в политическую жизнь Республики Молдова, утвержденной Постановлением Парламента № 12/2018, в котором отмечается, что медиа-атаки извне направлены на дискредитацию Республики Молдова, некоторых учреждений и официальных лиц и – что хуже всего – опорочивание граждан страны.

53. Таким образом, Парламент установил, что «пропаганда превратилась в настоящий инструмент дискредитации Республики Молдова, о чем свидетельствуют многочисленные доклады, представленные общественности гражданским обществом и независимыми международными организациями, в особенности на протяжении последнего года, указывающие на угрожающий размах этого явления».

54. В то же время, данный вопрос является актуальным как на международном, так и на региональном уровнях. В своей Резолюции от 23 ноября 2016 года о стратегических коммуникациях Европейского Союза как противодействие пропаганде третьих сторон (2016/2030 (INI) Европейский Парламент заявляет, что «ЕС, его государства-члены и граждане находятся под растущим систематическим давлением при противостоянии информационным и дезинформационным кампаниям и пропаганде со стороны некоторых стран и негосударственных объектов/субъектов, таких как соседние транснациональные террористические и криминальные организации, которые намереваются подорвать само понятие объективного информирования или этичной журналистики, распространяя всю информацию предвзято или в качестве инструмента политической власти, а также посягают на демократические ценности и интересы».

55. Технологии информационной войны используются для узаконения действий, подрывающих суверенность, независимость и территориальную целостность, в связи с чем государства-члены ЕС и их партнеры должны осуществлять «критическую оценку порядка, в котором следует относиться к источникам средств массовой информации с доказанным прошлым неоднократного вовлечения в стратегию обмана или преднамеренной дезинформации, в частности, в новых средствах информации, социальных сетях и цифровой сфере».

56. На данном этапе пропаганда, дезинформация и/или манипулятивное информирование являются чрезвычайно динамичными, а ресурсы, выделяемые для этой цели третьими лицами, намного превышают потенциал реагирования и борьбы Республики Молдова с соответствующим явлением.

57. Для того, чтобы справиться с данными вызовами, Республика Молдова пользуется поддержкой Европейского Союза, который увеличил бюджет на следующие годы для борьбы с пропагандой и дезинформацией, при этом отдельный упор сделан на государства-члены Восточного партнерства.

58. Осознание рисков, возникающих вследствие влияния пропаганды извне, влечет за собой меры по гармонизации национальных политик, а принятие настоящей Стратегии должно содействовать достижению этой цели.

3.3. Компонент контрразведывательный и по безопасности

59. Информационное оружие, выступая в качестве существенного компонента гибридных угроз, используется иностранными подрывными центрами (спецслужбы, неправительственные организации под руководством государственных и негосударственных субъектов, контролируемые средства массовой информации и т.п.) при осуществлении информационных операций или кибератак, подчиняющихся определенной стратегической цели.

60. В соответствии с Резолюцией Европейского Парламента от 23 ноября 2016 года о стратегических коммуникациях Европейского Союза как противодействие пропаганде третьих сторон (2016/2030 (INI)), «службы безопасности и информации пришли к выводу, что некоторые негосударственные субъекты способны и намерены осуществлять операции, нацеленные на дестабилизацию государств, подчеркивая, что зачастую это происходит в форме оказания поддержки политическим экстремистам и широкомасштабных кампаний массовой информации и дезинформации». Следует отметить, что подобные объединения СМИ существуют и действуют и в Республике Молдова.

61. Анализ внутренней и региональной среды безопасности отображает обширное распространение пропаганды различными объектами/субъектами и использование средств вмешательства во внутренние дела Республики Молдова путем пропаганды и медийной агрессии, а также информационно-психологического воздействия в целях дестабилизации общественно-политической ситуации и подрыва суверенитета и территориальной целостности Республики Молдова.

62. В эти мероприятия информационно-пропагандистского характера в части медийного пространства вовлечены общественные структуры, информационно-аналитические центры, информационные агентства, а также отдельные группы граждан, финансируемые подрывными центрами и спецслужбами иностранных государств, которые при помощи информационных технологий используют гибридные инструменты «мягкой силы» (soft power).

63. Опасность таких видов угроз весьма высока из-за различных тактик, действий и средств, используемых для достижения целей. Таким образом, можно говорить о специфических угрозах безопасности, знание которых позволит принять эффективные меры по предотвращению и/или ограничению нежелательных последствий.

64. С другой стороны, исламистские террористические организации активно проводят информационные кампании в целях подрыва и повышения уровня ненависти к европейским ценностям и интересам. Следует отметить широкое использование этими организациями социальных медиа-инструментов, в частности, социальных сетей для пропаганды и вербовки, особенно в кругах молодежи.

65. В связи с этим на европейском уровне уже осознана необходимость включения «стратегии борьбы против пропаганды исламистских террористических организаций» в более полную и обширную региональную стратегию, сочетающую в себе дипломатические, социально-экономические инструменты, инструменты развития и инструменты для предотвращения конфликтов.

3.4. Определение проблем правового характера

66. Некоторые государственные и негосударственные субъекты пользуются отсутствием международной правовой базы в такой области как кибербезопасность, отсутствием ответственности относительно регламентирования цифровых средств массовой информации и используют любую двусмысленность в этих вопросах.

67. Что касается кибербезопасности, Республика Молдова ратифицировала Конвенцию Совета Европы о преступности в сфере компьютерной информации на основании Закона № 6/2009. В то же время был принят Закон о предупреждении и борьбе с преступностью в сфере компьютерной информации № 20/2009, были внесены изменения в Уголовный кодекс Республики Молдова № 985/2002 в соответствии с положениями ратифицированной Конвенции. Вместе с тем, не были полностью внедрены многие положения материального и процессуального характера, а также связанные с развитием контактного пункта сети 24/7.

68. Дополнительно следует отметить, что до настоящего времени не существует нормативной базы относительно разграничения и согласования компетенций и ответственности государственных и частных учреждений в области кибербезопасности, не применяется обязательный механизм аудита кибербезопасности в государственных и частных учреждениях, посредством которого можно выявить кибернетические уязвимости, риски и угрозы с целью предотвращения или уменьшения с помощью специальных мер воздействия произошедших в киберпространстве атак, инцидентов и других событий, происхождение которых трудно определить.

69. В результате анализа национального законодательства в области предупреждения и борьбы с преступностью в сфере компьютерной информации был обнаружен ряд барьеров и пробелов нормативного характера, в том числе:

1) в Уголовном кодексе Республики Молдова № 985/2002:

a) статья 178 кодекса «Нарушение тайны переписки» не предусматривает уголовную ответственность за деяния, совершенные в отношении электронной переписки (обмена сообщениями), поскольку понятие «почтовые отправления» согласно Закону о почтовой связи № 36/2016 предусматривает только пересылаемые и получаемые предметы;

b) статья 2081 кодекса «Детская порнография» не предусматривает наказание за сознательное получение доступа посредством информационно-коммуникационных технологий к детской порнографии, хоть это и предусмотрено Конвенцией Совета Европы о защите детей от сексуальной эксплуатации и сексуального насилия, заключенной в Лансароте 25 октября 2007 года и ратифицированной Законом № 263/2011;

c) большинство преступлений, предусмотренных в главе XI Особенной части кодекса «Информационные преступления и преступления в области электросвязи» имеют материальную составляющую и признаются оконченными только в случае причинения ущерба в крупном размере;

2) В Уголовно-процессуальном кодексе Республики Молдова № 122/2003:

a) не регламентируется процедура «Информационного обыска», предусмотренная Конвенцией Совета Европы о преступности в сфере компьютерной информации, принятой в Будапеште 23 ноября 2001 года;

b) отсутствует такое специальное розыскное мероприятие, как перехват информационных данных;

c) нормативная база не позволяет осуществление необходимых специальных розыскных мероприятий при документировании преступлений в сфере компьютерной информации;

d) не предусмотрено ограничение доступа к веб-страницам, в том числе размещенным соответствующим поставщиком, которые содержат информацию, представляющую угрозу для жизни, здоровья и нормального развития детей, пропагандирующую войну или терроризм, призывающую к ненависти или национальной, расовой или религиозной дискриминации, вражде или насилию.

70. Также установлено отсутствие нормативной базы, регулирующей национальную критическую инфраструктуру, а также отсутствие четкой классификации информационных систем в зависимости от типа содержащихся в них данных, типа доступа к ним и их назначения, отсутствие определения инцидентов кибербезопасности, в том числе анализа и оценки нанесенного данными инцидентами ущерба, а также применяемых в связи с этим санкций, а также отсутствие определения действий, которые могут стать причиной инцидентов кибербезопасности. Отсутствует нормативное регулирование механизма обмена информацией об инцидентах кибербезопасности между юридическими лицами вне зависимости от их формы собственности, а также между юридическими и физическими лицами.

3.5. Определение проблем осознанности масс

71. В этом плане выделяется важность обращения внимания общественности на вопросы интернет-безопасности, обучения медийной и кибернетической грамотности в Республике Молдова, что позволит гражданам критически анализировать медийное содержание с целью распознавания пропаганды.

72. Отсутствие потенциала защиты против такого явления, как диффамация посредством онлайн-платформ, мешает осуществлению прав и основных свобод человека. В этих условиях приведение национальной законодательной базы в соответствие с европейскими стандартами в части соблюдения прав человека в информационном пространстве является безусловным приоритетом для Республики Молдова.

73. Для этого необходимо проводить мероприятия по укреплению базы знаний на всех уровнях образовательной системы, а также мотивировать/призывать граждан к активности и развитию своей осознанности в качестве потребителей средств массовой информации.

74. Другим элементом, который необходимо осознать, является основная роль предоставляемых Интернетом инструментов (в частности, социальными сетями), где распространение ложной информации и проведение дезинформационных кампаний легко осуществимы и зачастую не встречают каких-либо препятствий.

75. На протяжении 2017 года проблема ложных новостей стала темой заседаний Европейской комиссии, которая приняла решение о создании Рабочей группы на высшем уровне для разработки и представления стратегии по борьбе с ложными новостями в 2018 году, за год до европейских выборов. По ее оценкам «противодействие пропаганде пропагандой является контрпродуктивным» и государства-члены ЕС должны бороться с ней только путем изобличения дезинформации и использования позитивных сообщений и информации. В связи с этим эксперты рекомендуют «развитие эффективной стратегии, которая не будет меняться в зависимости от характера субъектов, распространяющих пропаганду»5.

_____________________

5 В соответствии с п.46 Резолюции Европейского Парламента от 23 ноября 2016 года о стратегических коммуникациях ЕС как противодействие пропаганде третьих сторон (2016/2030 (INI)).

IV. ВИДЕНИЕ И ЦЕЛИ СТРАТЕГИИ

76. Правительство, органы публичного управления, государственные учреждения и предприятия, вне зависимости от организационной формы, и гражданское общество установили следующее стратегическое видение:

Республика Молдова обеспечит безопасное информационное пространство для всех субъектов права путем гармонизации законодательной базы и ее внедрения, таким образом защищая основные права и свободы человека и продвигая демократию и правовое государство.

77. Для реализации этого стратегического видения были установлены основные задачи, действия по его внедрению и показатели результативности.

4.1. Раздел I. Обеспечение безопасности информационно-кибернетического

пространства и расследование преступлений в сфере

компьютерной информации

78. Задача 1. Создание интегрированной системы сообщения и оценки угроз информационной безопасности и разработки оперативных мер реагирования

Данная задача будет выполнена путем осуществления следующих действий:

1) создание/назначение учреждения, которое будет выполнять роль Национального центра реагирования на инциденты кибербезопасности и представлять собой единую точку отчетности по инцидентам кибербезопасности для компетентных органов публичной власти и физических и юридических лиц;

2) назначение учреждения, которое будет выполнять роль Правительственного центра реагирования на инциденты кибербезопасности и представлять собой единый пункт отчетности по инцидентам кибербезопасности Правительства и установление его взаимодействия с Национальным центром реагирования на инциденты кибербезопасности;

3) установление Национальным центром реагирования на инциденты кибербезопасности показателей в сфере кибербезопасности, систематизация, анализ и оценка статистических данных в сфере кибербезопасности;

4) разработка механизмов создания и укрепления ведомственных центров реагирования на инциденты кибернетической и информационной безопасности как публичного, так и частного права;

5) разработка нормативной базы для обеспечения высокого уровня безопасности информационных сетей и систем на национальном уровне на основе передового опыта ЕС;

6) установление политики относительно порядка отчетности, хранения и обработки информации по инцидентам и угрозам информационной безопасности.

79. Задача 2. Постоянный мониторинг и обеспечение высокого уровня кибербезопасности

Данная задача будет выполнена путем осуществления следующих действий:

1) установление и устранение источников угроз безопасности лиц, общества и государства в киберпространстве;

a) проведение аудита кибербезопасности инфраструктур информационных технологий, представляющих национальный интерес, и Системы телекоммуникаций органов публичного управления, а также других кибернетических инфраструктур, представляющих национальный интерес, в целях установления сбоев и уязвимостей; и предоставление решений/рекомендаций по их устранению;

b) внедрение результатов аудита кибербезопасности;

2) обеспечение применения Минимальных требований кибербезопасности II уровня в рамках предоставления государственных электронных услуг, определение приоритетных направлений деятельности для предотвращения и пресечения соответствующих угроз;

3) разработка механизмов и методов предупреждения и пресечения угроз в киберпространстве, вызванных информационными услугами, оказываемыми физическими и юридическими лицами;

4) установление законного механизма взаимодействия компетентных органов публичной власти и физических и юридических лиц, независимо от вида собственности, в целях предоставления ими доступа к исходному коду приложений, разработанных, реализованных и распределенных для органов публичной власти;

5) согласование с Национальным центром по защите персональных данных мер по защите персональных данных, обеспечивающих применение принципа защиты данных, с момента их создания, а также при разработке, планировании, отборе и использовании приложений, услуг и продуктов, основанных на обработке персональных данных, или обрабатывающих персональные данные в соответствии с законодательством о защите персональных данных.

80. Задача 3. Укрепление потенциала по киберобороне

Данная задача будет выполнена путем осуществления следующих действий:

1) разграничение и распределение ролей и ответственности относительно киберобороны, системы органов безопасности государства и национальной системы обороны;

2) разработка мер по киберобороне для защиты национальной критической инфраструктуры, а также других приоритетных отраслей государства;

3) разработка и внедрение мер по защите информационных систем, обрабатывающих информацию, относящуюся к государственной тайне, и компонента ИКТ национальной системы обороны.

81. Задача 4. Защита сетей специальной связи Республики Молдова и информации ограниченного доступа с целью поддержания жизненно важных функций государства

Данная задача будет выполнена путем осуществления следующих действий:

1) развитие механизмов защиты специальных систем электронных коммуникаций посредством применения средств криптографической и технической защиты информации;

2) осуществление контроля над специальными системами электронных коммуникаций и сообщение ответственному органу о технических и организационно-технических мерах, принятых для обеспечения кибербезопасности;

3) обновление нормативной базы в области специальных систем электронных коммуникаций;

4) разработка системы аттестации объектов информатизации (размещение статей в глобальной сети Интернет, информационные веб-страницы, базы данных или другие источники информационного характера) на соответствие требованиям по обеспечению защиты информации при проведении работ, связанных с обработкой и хранением информации ограниченного доступа, в особенности относящейся к государственной тайне;

5) установление мер по обеспечению безопасности персональных данных в контексте обеспечения кибербезопасности;

6) развитие нормативной базы создания подразделений, ответственных за защиту персональных данных в рамках юридических лиц публичного и частного права.

82. Задача 5. Обеспечение контроля за импортом, сертификацией и применением средств защиты информации

Данная задача будет выполнена путем осуществления следующих действий:

1) сертификация средств технической и криптографической защиты информации;

2) развитие систем мониторинга импорта средств защиты информации;

3) приведение в соответствие нормативной базы в сфере криптографической защиты информации с европейской нормативной базой;

4) создание базы данных средств технической и криптографической защиты информации;

5) осуществление контроля в области применения всех видов электронных подписей.

83. Задача 6. Борьба с преступностью в сфере компьютерной информации (расследование информационных преступлений)

Данная задача будет выполнена путем осуществления следующих действий:

1) повышение потенциала (увеличение эффективности механизма) противодействия преступности в сфере компьютерной информации;

2) предоставление методико-практической помощи территориальным подразделениям относительно расследования информационных преступлений;

3) внедрение новых механизмов на уровне учреждений, вовлеченных в борьбу с преступностью в сфере компьютерной информации (привлечение частных компаний и независимых экспертов, развитие лабораторий);

4) совершенствование законодательной базы, регламентирующей оплату труда персонала, специализирующегося на борьбе с информационной преступностью и расследовании информационных преступлений.

84. Задача 7. Защита детей от любой формы насилия в онлайн-пространстве

Данная задача будет выполнена путем осуществления следующих действий:

1) борьба с феноменом детской порнографии в Интернете;

2) борьба с феноменом груминга и сексуального домогательства в отношении детей посредством Интернета;

3) продвижение более безопасного Интернета для детей посредством онлайн-консультаций и поощрения информирования путем специальных информационных проектов.

85. Задача 8. Борьба с мошенничеством посредством использования электронных средств оплаты

Данная задача будет выполнена путем осуществления следующих действий:

1) обмен информацией между Центром по борьбе с информационными преступлениями Министерства внутренних дел и департаментами безопасности финансовых учреждений;

2) реализация мер повышенной безопасности в отношении банкоматов (АТМ) на уровне аппаратного и программного обеспечения;

3) установление общих механизмов борьбы с мошенничеством в операциях с присутствием и без присутствия карт (card-present и card not-present).

86. Задача 9. Развитие институционального потенциала в борьбе с преступностью в сфере компьютерной информации

Данная задача будет выполнена путем осуществления следующих действий:

1) развитие специализированных подразделений в Генеральном инспекторате полиции Министерства внутренних дел, Генеральной прокуратуре, Службе информации и безопасности с целью выявления и противодействия попыткам совершения преступлений в данной области;

2) создание национальной базы данных относительно развития феномена преступности в сфере компьютерной информации;

3) корректировка деятельности, осуществляемой в области преступности в сфере компьютерной информации в центральном банке данных Автоматизированной информационной системы «Реестр криминалистической и криминологической информации»;

4) разработка нормативной базы, регламентирующей создание Автоматизированной информационной системы «e-Дело» в органах, вовлеченных в осуществление уголовного преследования и судебного рассмотрения дела, а также ее внедрение, развитие и подключение.

87. Задача 10. Осуществление научно-прикладных исследований в области информационной безопасности

Данная задача будет выполнена путем осуществления следующих действий:

1) планирование и развитие научно-исследовательской деятельности в области информационно-коммуникационных технологий;

2) создание/укрепление лабораторий кибербезопасности в учреждениях высшего образования и научно-исследовательских учреждениях.

88. Задача 11. Развитие потенциала кибернетической устойчивости и повышение уровня культуры в области ИКТ

Данная задача будет выполнена путем осуществления следующих действий:

1) проведение действий по привлечению внимания и информированию общества относительно угроз, уязвимостей и рисков кибербезопасности;

2) проведение Национальным центром реагирования на инциденты кибербезопасности стратегического анализа инцидентов кибербезопасности и согласование ответных действий на такие инциденты, в том числе посредством проведения специальных курсов квалифицированными экспертами;

3) проведение общих учений и тренировок по укреплению потенциала реагирования на кибератаки, в том числе по блокировке учебных кибератак;

4) организация и проведение тренингов в области кибербезопасности для персонала публичного и частного секторов, владельцев элементов критической инфраструктуры;

5) сертификация специалистов в области кибербезопасности специализированными организациями/компаниями, исходя из применяемых стандартов и утвержденных минимальных обязательных требований кибербезопасности;

6) организация кампаний по привлечению внимания и информированию относительно угроз в киберпространстве и мер защиты, которые могут быть приняты физическими и юридическими лицами;

7) введение и продвижение куррикулумного содержания об информационной безопасности в национальных учебных программах;

8) организация, в том числе совместно с иностранными партнерами, тематических учебных курсов в области кибербезопасности для работников публичных учреждений;

4.2. Раздел II. Обеспечение безопасности информационно-медийного пространства

89. Задача 1. Развитие механизмов стратегической коммуникации для реализации национальных интересов Республики Молдова

Данная задача будет выполнена путем осуществления следующих действий:

1) оценка уязвимых секторов медийного компонента системы информационной безопасности;

2) развитие политик стратегической коммуникации на внутреннем плане и подключение к внешним платформам стратегической коммуникации структур системы безопасности, обороны и общественного порядка для обеспечения информационной безопасности и продвижение национальных интересов Республики Молдова;

3) создание в Республике Молдова информационного ресурса/платформы стратегической коммуникации, содержащей информацию:

a) об инцидентах информационной безопасности;

b) о руководствах по стратегической коммуникации по темам, представляющим национальный интерес;

c) о попытках и действиях дезинформации и/или манипулятивной подачи информации, подрывающих информационную безопасность и общее состояние безопасности.

90. Задача 2. Гражданский контроль и укрепление сотрудничества гражданского общества с органами публичной власти с функциями обеспечения информационной безопасности

Данная задача будет выполнена путем осуществления следующих действий:

1) создание механизма привлечения в область информационной безопасности экспертов из рядов гражданского общества, неправительственных организаций и средств массовой информации путем:

a) назначения существующего совета или создание коллективного органа из рядов гражданского общества, наделенного полномочиями по оценке экспертов, неправительственных организаций и средств массовой информации с точки зрения их привлечения к процессу обеспечения информационной и национальной безопасности – Совет гражданского общества;

b) сертификация Советом гражданского общества экспертов и представителей гражданского общества и средств массовой информации, осуществляющих мониторинг степени обеспечения информационной безопасности на национальном уровне;

2) привлечение представителей гражданского общества, сертифицированных Советом гражданского общества, к деятельности Координационного совета по обеспечению информационной безопасности;

3) улучшение или создание механизмов привлечения гражданского общества к процессам определения, разработки, мониторинга и оценки политик обеспечения информационной безопасности, проводимых компетентными в области обеспечения информационной безопасности органами;

4) разработка и организация тематических учебных курсов для радиовещателей, распространителей услуг, субъектов, формирующих общественное мнение, журналистов и профильных неправительственных организаций о техниках дезинформации и/или манипулятивной подачи информации, используемых для подрыва информационной безопасности государства.

91. Задача 3. Определение правового статуса периодических изданий, информационных агентств и иных субъектов, осуществляющих свою деятельность в медийном пространстве Интернета

Данная задача будет выполнена путем осуществления следующих действий:

1) оценка Интернет-пространства с точки зрения определения субъектов, вовлеченных в производство и распространение сетевого медиаконтента онлайн, и других посредников и дополнительных услуг, оказывающих отрицательное влияние на информационную безопасность;

2) разработка и корректировка функциональной законодательной базы в целях правового регламентирования отношений между представителями средств массовой информации, собирающими и распространяющими информацию в Интернете, обществом и органами с функциями обеспечения информационной безопасности, в соответствии с рекомендациями Европейской комиссии и передовым европейским опытом;

3) внедрение нормативной базы, предусматривающей общие действия по вмешательству и управлению медиапространством онлайн и офлайн.

92. Задача 4. Обеспечение финансовой прозрачности в деятельности органов публичного управления, общественных объединений и коммерческих обществ в контексте обеспечения информационной безопасности

Данная задача будет выполнена путем осуществления следующих действий:

1) разработка под руководством Координационного совета по обеспечению информационной безопасности критериев квалификации информации как продукта дезинформации, манипуляции или пропаганды, направленного на подрыв информационной безопасности, с целью выявления заказчиков, источников финансирования и исполнителей;

2) изменение законодательной базы в целях повышения эффективности сбора данных для установления происхождения финансовых средств и собственности субъектов, вовлеченных в деятельность по дезинформации, манипулированию и пропаганде, подрывающую информационную безопасность;

3) взаимодействие с правовыми учреждениями в сфере анализа рисков и угроз в области масс-медиа, в целях мониторинга развития обнаруженных угроз, расследования подрывной или уголовной деятельности в информационном пространстве, установления источников финансирования факторов риска.

4.3. Раздел III. Укрепление операционного потенциала

93. Задача 1. Развитие механизмов предупреждения, выявления, смягчения последствий и реагирования на национальном уровне для обеспечения информационной безопасности

Данная задача будет выполнена путем осуществления следующих действий:

1) создание на национальном уровне субъекта с полномочиями по продвижению и согласованию политик информационной безопасности в демократическом обществе, в зависимости от развития технологий, правовых и других отношений в информационном секторе, как на национальном, так и международном уровнях (Координационный совет по обеспечению информационной безопасности):

a) установление и интеграция существующих компонентов с функциями и полномочиями в кибернетической и медийной областях, органов местного публичного управления, а также компонентов, которые будут созданы в процессе;

b) определение направления деятельности для каждого компонента, включенного в Координационный совет по обеспечению информационной безопасности, в зависимости от выполняемых функций и полномочий с точки зрения обеспечения информационной безопасности;

c) разработка и утверждение нормативной базы взаимодействия для решения задач по обнаружению, предупреждению и пресечению рисков и угроз информационной безопасности;

2) разработка, продвижение и согласование политик информационной безопасности согласно Концепции, настоящей Стратегии и другим программным документам национального и международного уровня относительно информационной безопасности;

3) информирование общественности относительно способов предупреждения и пресечения рисков и угроз системных компонентов информационной безопасности, в том числе в отношении вновь возникших явлений на национальном уровне.

94. Задача 2. Развитие потенциала реагирования в случае гибридных угроз безопасности

Данная задача будет выполнена путем осуществления следующих действий:

1) создание специализированного аналитико-информационного компонента по гибридным угрозам безопасности в рамках Службы информации и безопасности;

2) создание национальной сети органов, ответственных за борьбу с гибридными угрозами безопасности;

3) разработка операционных протоколов взаимодействия ответственных органов и руководящих органов в случае некоторых гибридных угроз безопасности;

4) углубление знаний и понимания концепции гибридных угроз безопасности на уровне органов, уполномоченных в области обеспечения информационной безопасности и общей среды безопасности;

5) проведение учений для развития потенциала органов, специализирующихся на борьбе с гибридными угрозами безопасности;

6) присоединение Республики Молдова к Европейскому центру по борьбе с гибридными угрозами и к Передовому Центру стратегических коммуникаций НАТО.

95. Задача 3. Развитие операционного потенциала по киберобороне

Данная задача будет выполнена путем осуществления следующих действий:

1) создание структуры в Вооруженных силах, ответственной за кибероборону на национальном уровне;

2) укрепление потенциала по кибернетическому обучению и подготовке посредством участия в межгосударственных и международных учениях по киберобороне;

3) обнаружение, предупреждение и устранение факторов риска с информативно-подрывным потенциалом киберобороны Республики Молдова посредством внедрения интегрированного менеджмента виртуального пространства и развития системы раннего предупреждения относительно элементов риска для объектов инфраструктуры.

96. Задача 4. Мониторинг информационного пространства и выявление внутренних и внешних действий по дезинформации и/или манипулятивной подачи информации

Данная задача будет выполнена путем осуществления следующих действий:

1) пересмотр существующей законодательной базы в части определения и унификации понятий относительно дезинформации, ложных новостей и/или манипулятивной подачи информации, а также предупреждение их распространения посредством медиаплатформ. Определение секторов национальной безопасности, подрыв которых (посредством дезинформации) создает высокие риски для функциональности государства;

2) установление полномочий компетентных органов по обнаружению и пресечению манипулятивных и дезинформационных сообщений в информационной сети Интернет;

3) установление определенных фильтров для обнаружения и/или блокирования информационных ресурсов/продуктов, содержащих элементы риска для национальной безопасности, а также разработка и принятие соответствующей нормативной базы.

97. Задача 5. Повышение потенциала защиты национальных критических инфраструктур

Данная задача будет выполнена путем осуществления следующих действий:

1) разработка и утверждение законодательной базы относительно установления и обозначения национальных критических инфраструктур, в том числе относительно жизненно важных информационных систем;

2) оценка и отчетность относительно состояния и уровня безопасности объектов критической инфраструктуры с точки зрения информационной безопасности.

98. Задача 6. Развитие потенциала по предупреждению, выявлению и противодействию экстремистским, террористическим и иного рода действиям, представляющим угрозу для информационной безопасности

Данная задача будет выполнена путем осуществления следующих действий:

1) синхронизация и рациональное распределение сил национальных учреждений для предварительного выявления действий, совершаемых внутри страны или извне, разработанных как комплексные диверсии против информационной безопасности;

2) предоставление Службе информации и безопасности отчетов о ситуации риска для информационной безопасности государственными учреждениями, компетентными в данной области.

4.4. Раздел IV. Повышение эффективности процессов внутреннего

согласования и международного сотрудничества

в области информационной безопасности

99. Задача 1. Развитие системы подготовки кадров в области информационной безопасности

Данная задача будет выполнена путем осуществления следующих действий:

1) оценка текущего уровня подготовки кадров в области информационной безопасности по каждому разделу в отдельности: средства массовой информации, информационные технологии, оборона, общественный порядок и контрразведка;

2) установление категорий бенефициаров, подлежащих включению в приоритетном порядке в новые программы обучения кадров в указанной области;

3) разработка новых программ по подготовке кадров в области информационной безопасности;

4) разработка и внедрение учебных программ для работников с полномочиями по расследованию и уголовному преследованию, прокуроров, судей, специалистов и судебных экспертов в данной области в правоприменительных структурах, а также для технического персонала публичных учреждений.

100. Задача 2. Координация деятельности органов публичного управления, публичных и частных учреждений, выполняющих полномочия по обеспечению информационной безопасности

Данная задача будет выполнена путем осуществления следующих действий:

1) установление соответствующей нормативной базы, регламентирующей полномочия органов публичного управления, публичных и частных учреждений относительно обеспечения информационной безопасности и внесение в нее изменений, для исключения недочетов и дублирования компетенций;

2) прямое регламентирование в законодательстве полномочия по координации деятельности органов публичного управления, публичных и частных учреждений в части выполнения полномочий по обеспечению информационной безопасности, а также механизма реализации данной деятельности назначенным органом публичной власти;

3) разработка и заключение соглашений о многостороннем межведомственном сотрудничестве, устанавливающих порядок координирования деятельности в части исполнения полномочий по обеспечению информационной безопасности.

101. Задача 3. Обеспечение международного сотрудничества в области информационной безопасности

Данная задача будет выполнена путем осуществления следующих действий:

1) оценка нынешнего уровня сотрудничества Республики Молдова с международными организациями, осуществляющими свою деятельность в области обеспечения информационной безопасности, и разработка действий по усилению соответствующего сотрудничества;

2) установление сотрудничества Республики Молдова с государствами-партнерами, в частности, из Европейского Союза, относительно обмена информацией, опытом и исследованиями в целях предупреждения, обнаружения и пресечения гибридных угроз безопасности в информационном пространстве;

3) продвижение на международном уровне, в том числе в двустороннем режиме, необходимости заключения соглашений для унификации понятия «информационное оружие» и запрещения его разработки, распространения и применения в отношениях между государствами;

4) согласование и внедрение существующих международных инструментов, обеспечивающих предупреждение, выявление и пресечение несанкционированного доступа к информации ограниченного доступа в сетях банковской электронной коммуникации и в системах электронной торговли, к информации международных правоохранительных органов.

102. Задача 4. Развитие национального и международного сотрудничества в области киберобороны

Данная задача будет выполнена путем осуществления следующих действий:

1) создание/внедрение основы для межведомственного сотрудничества в области киберобороны;

2) укрепление сотрудничества с внешними партнерами по развитию для обмена информацией и опытом в области киберобороны;

3) подписание соглашений о сотрудничестве (взаимопомощи) в области киберобороны.

103. Задача 5. Укрепление международного сотрудничества в области предотвращения преступности в сфере компьютерной информации и борьбы с ней

Данная задача будет выполнена путем осуществления следующих действий:

1) укрепление механизмов международного сотрудничества между государственными органами с полномочиями по борьбе с преступностью в сфере компьютерной информации и специализированной международной службой EMAS (Europol Malware Analysis Solution) ЕВРОПОЛА;

2) использование на национальном уровне инструментов и методов идентификации жертв, в том числе путем использования Автоматизированной информационной системы «Защита детей» и базы данных о сексуальном насилии в отношении детей (ICSL) МОУП (ИНТЕРПОЛ);

3) сотрудничество в рамках национальных контактных пунктов 24/7 на основании Конвенции Совета Европы о преступности в сфере компьютерной информации (Будапешт, 2001 г.) и G7 24/7;

4) развитие существующих партнерств NCMEC (Национальный центр США поиска пропавших и эксплуатируемых детей) и присоединение к другим подобным инициативам;

5) развитие партнерств в целях выявления, замораживания, ареста и конфискации продуктов и инструментов, добытых в результате трансграничных преступлений;

6) участие в международных событиях в области предупреждения и борьбы с информационной преступностью в целях подготовки специализированного персонала.

V. ОЦЕНКА ВОЗДЕЙСТВИЯ И СТОИМОСТИ

ВНЕДРЕНИЯ СТРАТЕГИИ

104. Качественное внедрение положений настоящей Стратегии повысит степень защиты и безопасности в информационном пространстве.

105. Воздействие внедрения Стратегии проявляются в:

1) обеспечении конституционных прав и свобод граждан при обработке их данных;

2) защите и продвижении партиципативной и плюралистической демократии;

3) развитии всех структурно-функциональных аспектов национального информационного общества индивидуального, публичного, частного или государственного характера;

4) обеспечении эффективного предотвращения и расследования преступлений в сфере компьютерной информации;

5) защите общества от деструктивного информационного и психологического воздействия;

6) защите общества от деструктивной дезинформации, нацеленной на подстрекательство к национальной и религиозной ненависти, смену конституционного строя;

7) развитии механизмов коллективной борьбы с гибридными угрозами безопасности, подрывающими информационную безопасность и общую среду безопасности;

8) обеспечении защиты предприятий, учреждений и организаций при доступе к достоверной и объективной информации;

9) обеспечении свободного оборота информации, медийного плюрализма и информационных онлайн- и оффлайн-платформ, за исключением предусмотренных законом случаев;

10) развитии и защите национальной информационной инфраструктуры;

11) укреплении принципов информирования диаспоры о ситуации в Республике Молдова;

12) надежном функционировании и развитии национального информационного пространства, его интеграции в европейское и мировое информационное пространство;

13) развитии системы стратегической коммуникации Республики Молдова;

14) эффективном взаимодействии органов публичной власти и гражданского общества в процессе формирования и внедрения государственной политики в области информации;

15) обеспечении развития информационно-коммуникационных технологий и информационных ресурсов Республики Молдова;

16) защите информации ограниченного доступа и иной информации, требования по защите которой установлены законом;

17) повышении ответственности операторов персональных данных за порядок обработки персональных данных;

18) защите лиц, особенно детей, а также персональных данных в онлайн-среде;

19) определении правового статуса субъектов информационного пространства в Интернете.

106. Для достижения изложенных в п.105 результатов необходимо, в первую очередь, направить в единое русло функциональную ответственность органов публичного управления, государственных учреждений и предприятий вне зависимости от их организационной формы и деятельности.

107. Настоящая стратегия предусматривает выделение финансовых средств на весь период ее реализации.

108. Финансирование настоящей Стратегии осуществляется из государственного бюджета (общие ресурсы, собираемые доходы и ресурсы проектов, финансируемых из внешних источников) и из иных источников финансирования согласно закону.

109. Будут использованы возможности поддержки и поощрения деятельности в области информационных технологий, предоставляемые международными и региональными организациями.

110. Оценка финансовых ассигнований, необходимых для решения определенных задач и выполнения ключевых мероприятий, изложенных в Плане действий по внедрению настоящей Стратегии, порождает риск раскрытия закрытой информации, что требует определения в индивидуальном порядке на уровне органов/учреждений сумм по каждому бюджетному году, и их регулирования нормативными актами, которые будут разработаны в контексте Стратегии.

VI. ОЖИДАЕМЫЕ РЕЗУЛЬТАТЫ И ПОКАЗАТЕЛИ РЕЗУЛЬТАТИВНОСТИ

111. Внедрение настоящей Стратегии способствует выявлению инновационных подходов к созданию системы защиты и развития информационного пространства в условиях глобализации и свободного оборота информации, а именно:

1) будут разработаны специальные технические решения для повышения надежности коммуникационных сетей в критических ситуациях;

2) будут созданы архивы и фонды электронных документов в целях безопасного хранения баз данных национального значения в соответствии с установленным законодательством режимом накопления, хранения и учета;

3) будут укреплены механизмы защиты персональных данных во избежание их использования в незаконных целях;

4) будет развит национальный потенциал для осуществления безопасного обмена и накопления информации, быстрой и эффективной передачи потока информации, в том числе закрытой, на внутреннем и внешнем уровне, в случае различных кризисов или чрезвычайных ситуаций;

5) будет создан механизм расширения участия гражданского общества в приоритетных областях обеспечения информационной безопасности;

6) будут созданы эффективные механизмы мониторинга, контроля и внедрения Стратегии с целью сокращения существующих различий и вызовов, с целью защиты общества от возможных попыток дезинформации и/или манипулятивной подачи информации извне;

7) будут установлены специфические гарантии для наиболее эффективной защиты персональных данных, личной, семейной и частной жизни человека, в частности, в онлайн-среде;

8) будут обеспечены меры по предупреждению и борьбе с преступностью в сфере компьютерной информации.

112. Центральным элементом настоящей Стратегии является создание Координационного совета по обеспечению информационной безопасности, коллективного органа с консультативными и операционными полномочиями, который будет нести ответственность и обеспечивать системную интеграцию компонентов информационного пространства и поддержание высокого уровня информационной безопасности.

1) В соответствии с настоящей Стратегией предлагается, чтобы Координационный совет по обеспечению информационной безопасности состоял из следующих четырех основных секторов:

a) Кибернетический сектор, включающий в себя представителей Национального центра реагирования на инциденты кибербезопасности, Правительственного центра реагирования на инциденты кибербезопасности и Частного центра реагирования на инциденты кибербезопасности, а также экспертов подразделений кибербезопасности иных учреждений публичного и частного права, осуществляющих свою деятельность в сфере информационных технологий, которые могут содействовать обеспечению информационной безопасности Республики Молдова;

b) Медийный сектор, состоящий из представителей национального медийного пространства, в частности, традиционных средств массовой информации (радиостанции, телеканалы и печать), а также Интернет-изданий, включенных в зависимости от характера редакционной политики, которые будут заниматься процессами, связанными с обеспечением безопасности медийного пространства;

c) Операционный сектор будет создан, в частности, из представителей органов публичной власти с полномочиями и компетенциями в области обороны, информации, контрразведки, расследования и процессуальной деятельности согласно их прерогативам по обеспечению безопасности информационного пространства;

d) Частно-общественный сектор будет состоять из представителей гражданского общества согласно рекомендациям Совета гражданского общества, объединений, представляющих национальную сферу ИТ, компаний частного права в области ИТ, а также из международных экспертов из числа нынешних и будущих стратегических партнеров Республики Молдова, специализирующихся в области укрепления кибернетической и информационной безопасности на региональном, европейском и международном уровнях.

2) Координационный совет по обеспечению информационной безопасности будет осуществлять свою деятельность на основании устава, который будет разработан вследствие принятия настоящей Стратегии, в его основную структуру будут входить вышеуказанные компоненты (возможны изменения для улучшения).

3) Порядок назначения руководящих органов Координационного совета по обеспечению информационной безопасности будет предусмотрен в уставе и основываться на принципе последовательной ротации.

4) Вышеуказанные секторы будут осуществлять свою деятельность отдельно, смешанно, путем привлечения экспертов из других секторов или совместно на уровне всего Координационного совета по обеспечению информационной безопасности, с назначением руководящего органа из числа компонентов с приоритетными полномочиями и компетенциями, исходя из рассматриваемой проблематики.

5) Приоритетной деятельностью Совета будет рассмотрение инцидентов информационной безопасности, решение которых требует интегрированного подхода, с упором на оперативность при рассмотрении дел, определение мер быстрого реагирования, предупреждение, противодействие или устранение последствий.

6) Служба информации и безопасности выступит в качестве координатора деятельности Координационного совета по обеспечению информационной безопасности и будет ответственной за получение уведомлений об инцидентах информационной безопасности и их представление руководителям секторов.

VII. ПРОЦЕДУРЫ МОНИТОРИНГА И ОЦЕНКИ

113. Мониторинг настоящей Стратегии имеет целью:

1) наблюдение за порядком внедрения настоящей Стратегии, ходом выполнения поставленных задач и мер, а также за необходимостью ее корректировки в зависимости от развития определенных внутренних или внешних факторов;

2) обеспечение прозрачности и распространение информации о проведенных мероприятиях и полученных результатах.

114. Процесс внедрения настоящей Стратегии сопровождается постоянным мониторингом выполнения намеченных действий и полученных результатов, с внесением, в случае необходимости, соответствующих изменений в проводимые Правительством публичные политики в отношении данной Стратегии.

115. Мониторинг и координирование процесса внедрения настоящей Стратегии и реализации Плана действий по ее внедрению возлагается на Службу информации и безопасности.

116. Министерства, учреждения и прочие органы центрального управления обеспечат, в пределах возложенных компетенций, проведение необходимых мероприятий в целях полного и своевременного выполнения действий, включенных в План действий по внедрению настоящей Стратегии.

Приложение 2

ПЛАН ДЕЙСТВИЙ

по внедрению Стратегии информационной безопасности

Республики Молдова на 2019–2024 годы