Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Правовая защита информации, информационных ресурсов и информационных систем




 

Вопросы защиты информации регулируются Главой 7 Закона «Об информации…».

 

Защите подлежит информация, неправомерные действия в отношении которой могут причинить вред ее обладателю, пользователю или иному лицу.

Целями защиты информации являются:

· Обеспечение национальной безопасности, суверенитета Республики Беларусь;

· Сохранение информации о частной жизни физических лиц и неразглашение персональных данных, содержащихся в информационных системах;

· Обеспечение прав субъектов информационных отношений при создании, использовании и эксплуатации информационных систем и информационных сетей, использовании информационных технологий, а также формировании и использовании информационных ресурсов;

· Недопущение неправомерного доступа, уничтожения, модификации (изменения), копирования, распространения и (или) предоставления информации, блокирования правомерного доступа к информации, а также иных неправомерных действий.

 

Требования по защите информации в государственных информационных системах, а также в ИС, содержащих информацию ограниченного доступа определяются законодательством РБ.

 

Защита организуется:

1. В отношении общедоступной информации – лицом, осуществляющим распространение и/или предоставление такой информации

2. В отношении информации распространение и распространение которой ограничено – собственником или оператором информационной системы, содержащей такую информацию либо обладателем информации если такая информация не содержится в информационных системах

3. Иными лицами, в случаях, определенных законодательством РБ.

 

Информация, распространение и (или) предоставление которой ограничено, а также информация, содержащаяся в государственных информационных системах, должны обрабатываться в информационных системах с применением системы защиты информации, аттестованной в порядке, установленном Советом Министров Республики Беларусь от 26.05.2009 № 675?

Аттестацию систем защиты информации проводит организация, имеющая соответствующие лицензии, которые выдает ОАЦ.

Владельцы государственных информационных систем обязаны иметь структурное подразделение по технической защите информации либо должностное лицо, ответственное за обеспечение защиты информации. Если есть структурное подразделение по технической защите информации, тогда оно производит аттестацию системы защиты информации владельцами которой они являются.

Аттестация системы защиты информации проводится до ввода системы в эксплуатацию. На основании аттестации выдается аттестат соответствия, который является основанием для использования системы защиты информации на период времени, установленный в аттестате соответствия.

Порядок зашиты информации в гос ИС, а также … -- ПСМ от 26.05.2009 № 675.

Паровые и организационные основы криптографической и технической защиты информации в РБ – Положение от 16.04.2013 года № 196 (действует с 19.10.2013).

 

Техническая защита (Смотри тему 7)

 

Криптографическая защита теперь находится в компетенции ОАЦ.

 

Криптографическая защита – это деятельность, направленная на обеспечение конфиденциальности, контроля целостности и подлинности информации с использованием технических, программных, программно-аппаратных средств защиты информации, реализующие один или несколько криптографических алгоритмов (шифрование, выработка и проверка ЭЦП и митозащита) и криптографические протоколы, а также функции управления криптографическими ключами, механизмы идентификации и аутентификации.

 

КГБ – только шифрование.

 

Техническая защита должна быть установлена на следующих объектах:

· Объекты информатизации, предназначенные для обработки информации, содержащей государственные секреты;

· Информационные системы, предназначенные для обработки информации, распространение и (или) предоставление которой ограничено, не отнесенной к государственным секретам;

· Критически важные объекты информатизации.

 

К объектам, на которых осуществляется криптографическая защита информации, относятся:

· Государственные информационные системы в части обеспечения целостности и подлинности электронных документов;

· Информационные системы, предназначенные для обработки информации, распространение и (или) предоставление которой ограничено, не отнесенной к государственным секретам;

· Критически важные объекты информатизации – объект обеспечивающий функционирование экологически опасных и или социально значимых производств и технологических процессов, нарушение штатного режима которых может привести к ЧС техногенного характера. Объект, который осуществляет функции ИС нарушение функционирования которой может привести к значительным негативным последствиям для национальной безопасности в политической, экономической, социальной, информационной и экологической сферах; объект, обеспечивающий предоставление значительного объема информационных услуг, частичное или полное прекращение обладания которых может привести к значительным негативным последствиям для национальной безопасности.

 

Следует отметить, что подключение ИС, обрабатывающих информацию ограниченного доступа к сетям общего пользования, в том числе к Интернету запрещено.

Создание, эксплуатация систем защиты информации в ИС осуществляется подразделением технической защиты информации или назначенными должностными лицами, ответственные за техническую защиту информацию.

Перечень должностей работников РОГУ и иных государственных организаций, подчиненных Правительству РБ в компетенцию которых входит обеспечение ИБ этих органов утверждено Постановлением Митркда и соцзащиты от 30.08.2004 года № 99.

· Руководитель республиканского органа государственного управления

· Первый заместитель (заместитель) руководителя республиканского органа государственного управления

· Главный инженер государственной организации, подчиненной Правительству Республики Беларусь

· Ведущие специалисты всех наименований, обеспечивающие информационную безопасность

· Главные специалисты по защите государственных секретов

 

Постановлению СМ от 31. № 646 работники РОГУ и иных госорганизаций в компетенцию которых входит обеспечение ИБ в обязательном порядке проходят повышение квалификации не реже 1 раза в 3 года.

К работам по созданию систем защиты информации могут привлекаться организации, имеющие соответствующие лицензии ОАЦ.

Ответственность за организацию защиты информации возлагается на руководителя организации.

Комплекс мероприятий по созданию систем защиты информации в ИС включает в себя:

1. Классификацию хранящихся и обрабатываемых в ИС сведений и разделение информаций по категориям

2. Анализ организационной структуры ИС

3. Присвоение ИС класса типового объекта информатизации в соответствии с нормативно-техническими актами

4. Разработка или корректировка политики ИБ под которой понимается совокупность документированных правил, процедур и требований в области защиты информации, действующих в организации.

5. Разработка задания по безопасности на информационную систему в соответствии с нормативно-техническими документами.

6. Реализация требований задания по безопасности в ИС

7. Оценка соответствия системы защиты информации требованиям НПА;

8. Ввод ИС в эксплуатацию.

 

 

Планируется создать банковское подразделение при Центре банковских технологий. Оно негосударственное!! Пока только ОАЦ.

Задача: противодействие кибер-мошенничесву.

 





Поделиться с друзьями:


Дата добавления: 2014-01-11; Просмотров: 1541; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.019 сек.