Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Статья 21. Защита информации




Статья 20. Цели защиты

Статья 19. Сертификация информационных систем, технологий, средств их обеспечения и лицензирование деятельности по формированию и использованию информационных ресурсов

1. Информационные системы, базы и банки данных, пред­назначенные для информационного обслуживания граждан и организаций, подлежат сертификации в порядке, установлен­ном Законом Российской Федерации "О сертификации продук­ции и услуг".

2. Информационные системы органов государственной вла­сти Российской Федерации и органов государственной власти субъектов Российской Федерации, других государственных органов, организаций, которые обрабатывают документиро­ванную информацию с ограниченным доступом, а также сред­ства защиты этих систем подлежат обязательной сертифика­ции. Порядок сертификации определяется законодательством Российской Федерации.

3. Организации, выполняющие работы в области проекти­рования, производства средств защиты информации и обра­ботки персональных данных, получают лицензии на этот вид деятельности. Пйрядок лицензирования определяется законо­дательством Российской Федерации.

4. Интересы потребителя информации при использовании импортной продукции в информационных системах защища­ются таможенными органами Российской Федерации на осно­ве международной системы сертификации.

Глава 5. Защита информации и прав субъектов в области информационных процессов и информатизации

Целями защиты являются:

предотвращение утечки, хищения, утраты, искажения, подделки информации;

предотвращение угроз безопасности личности, общества, государства;

предотвращение несанкционированных действий по унич­тожению, модификации, искажению, копированию, блокиро­ванию информации; предотвращение других форм незаконно­го вмешательства в информационные ресурсы и информаци­онные системы, обеспечение правового режима документиро­ванной информации как объекта собственности;

защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в информационных системах;

сохранение государственной тайны, конфиденциальности до­кументированной информации в соответствии с законодательством;

обеспечение прав субъектов в информационных процес­сах и при разработке, производстве и применении информа­ционных систем, технологий и средств их обеспечения.

1. Защите подлежит любая документированная информа­ция, неправомерное обращение с которой может нанести ущерб ее собственнику, владельцу, пользователю и иному лицу.

Режим защиты информации устанавливается:

в отношении сведений, отнесенных к государственной тай­не, — уполномоченными органами на основании Закона Рос­сийской Федерации "О государственной тайне";

в отношении конфиденциальной документированной ин­формации — собственником информационных ресурсов или уполномоченным лицом на основании настоящего Федераль­ного закона;

в отношении персональных данных — федеральным законом.

2. Органы государственной власти и организации, ответ­ственные за формирование и использование информационных ресурсов, подлежащих защите, а также органы и организа­ции, разрабатывающие и применяющие информационные си­стемы и информационные технологии для формирования и использования информационных ресурсов с ограниченным до­ступом, руководствуются в своей деятельности законодатель­ством Российской Федерации.

3. Контроль за соблюдением требований к защите инфор­мации и эксплуатацией специальных программно-технических средств защиты, а также обеспечение организационных мер защиты информационных систем, обрабатывающих информа­цию с ограниченным доступом в негосударственных структу­рах, осуществляются органами государственной власти. Конт­роль осуществляется в порядке, определяемом Правительством Российской Федерации.

4. Организации, обрабатывающие информацию с ограни­ченным доступом, которая является собственностью государ­ства, создают специальные службы, обеспечивающие защиту информации.

5. Собственник информационных ресурсов или уполномо­ченные им лица имеют право осуществлять контроль за вы­полнением требований по защите информации и запрещать или приостанавливать обработку информации в случае невы­полнения этих требований.

6. Собственник или владелец документированной инфор­мации вправе обращаться в органы государственной власти для оценки правильности выполнения норм и требований по защи­те его информации в информационных системах. Соответству­ющие органы определяет Правительство Российской Федера­ции. Эти органы соблюдают условия конфиденциальности са­мой информации и результатов проверки.




Поделиться с друзьями:


Дата добавления: 2015-04-25; Просмотров: 264; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.008 сек.