Студопедия

КАТЕГОРИИ:


Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748)

Правовые основы защиты информации




Статья 21 Закона «Об информации, информатизации и защите информации» (№24-ФЗ от 25.01.95г.), гласит, что «защите подлежит любая документированная информация, неправомерное обращение с которой может нанести ущерб ее собственнику, владельцу, пользователю и иному лицу».

Понятие информации с правовой точки зрения, как сведений о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления, дается в ст. 2 данного закона. Важнейшее условие защиты информации – ее документированность (первая норма ст.4.2.).Документированная информация (документ) – это зафиксированная на материальном носителе информация с реквизитами, позволяющими ее идентифицировать (ст. 2.).

Цели защиты информации:

- предотвращение утечки, хищения, утраты, искажения, подделки информации;

- предотвращение угроз безопасности личности, общества, государства;

- предотвращение несанкционированных действий по уничтожению, модификации, искажению, копированию, блокированию информации;

- предотвращение других форм незаконного вмешательства в информационные ресурсы и информационные системы;

- обеспечение правового режима документированной информации как объекта собственности;

- защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в информационных системах;

- сохранение государственной тайны, конфиденциальности документированной информации в соответствии с законодательством;

- гарантия прав субъектов в информационных процессах и при разработке, производстве и применении информационных систем, технологий и средств их обеспечения.

Контроль за соблюдением требований к защите информации и эксплуатацией специальных программно-технических средств защиты, а также обеспечение организационных мер защиты информационных систем, обрабатывающих информацию с ограниченным доступом в негосударственных структурах, осуществляются органами государственной власти.

Организации, обрабатывающие информацию с ограниченным доступом, которая является собственностью государства, создают специальные службы, обеспечивающие защиту информации.

Собственник информационных ресурсов или уполномоченные им лица имеют право осуществлять контроль за выполнением требований по защите информации и запрещать или приостанавливать обработку информации в случае невыполнения этих требований. Собственник или владелец документированной информации вправе обращаться в органы государственной власти для оценки правильности выполнения норм и требований по защите его информации в информационных системах. Собственник документа, массива документов, информационных систем или уполномоченные им лица в соответствии с законом устанавливают порядок предоставления пользователю информации с указанием места, времени, ответственных должностных лиц, а также необходимых процедур и обеспечивают условия доступа пользователей к информации. Владелец документа, массива документов, информационных систем обеспечивает уровень защиты информации в соответствии с законодательством.

Риск, связанный с использованием не сертифицированных информационных систем и средств их обеспечения, лежит на собственнике (владельце) этих систем и средств. Риск, связанный с использованием информации, полученной из не сертифицированной системы, лежит на потребителе информации.

Ответственность за нарушения международных норм и правил в области формирования и использования информационных ресурсов, создания и использования информационных систем, технологий и средств их обеспечения возлагается на органы государственной власти, организации и на граждан в соответствии с договорами, заключенными ими с зарубежными фирмами и другими партнерами с учетом международных договоров.

Отказ в доступе к открытой информации или предоставление пользователям заведомо недостоверной информации могут быть обжалованы в судебном порядке.

Руководители и другие служащие органов государственной власти, организаций, виновные в незаконном ограничении доступа к информации и нарушении режима защиты информации, несут ответственность в соответствии с уголовным, гражданским законодательством и законодательством об административных правонарушениях.

Круг носителей информации определяется возможными Формами ее существования (представления):

- традиционная текстовая или графическая формы – в виде описаний и чертежей (рисунков);

- вещественная (предметная) форма – в виде образцов всевозможных изделий,

- машинная форма – в виде комбинаций, символов двоичной системы счисления,

- сигнальные формы – в виде параметра или комбинации параметров колебаний какого-либо физического процесса: электрического тока или напряжения, магнитного, электромагнитного, гравитационного, акустического и др. полей.

Следовательно, материальными носителями информации могут выступать:

- материалы и вещества (в т.ч. газообразные - запахи),

- физические процессы и поля (электрическое, магнитное, гравитационное, электромагнитное и др.).

Другим важным условием защиты информации является наличие реквизитов у документа. Реквизиты служат для обеспечения (подтверждения) подлинности документов, т.е. придают документам юридическую силу. Государственный стандарт РФ ГОСТ Р 6.30-2003 «Унифицированный системы документации. Унифицированная система организационно-распорядительной документации. Требования к оформлению документов» определяет состав и порядок применения реквизитов документов. Всего в стандарте описаны 30 реквизитов. Примерами могут быть: Государственный герб РФ; Герб субъекта РФ; Эмблема организации или товарный знак и т.д. При этом не обязательно, чтобы при документации были использованы все реквизиты. Набор реквизитов в различных документах может быть различным. Следует иметь в виду, что текст документа – это главный реквизит.

Таким образом, определение документа, данное в ст. 2 Закона позволяет считать документом информацию в виде текста без каких – либо иных реквизитов типа подписей, дат и т.п. Такой документ (только в виде текста) подлежит защите по закону без проведения каких бы то ни было дополнительных процедур.

В делопроизводстве и архивном деле существует уточняющее для этих сфер деятельности понятие официального документа (по ГОСТ Р 51141-98). Официальным, т.е. имеющим право на использование в организации, считается только документ, «созданный юридическим или физическим лицом, оформленный и удостоверенный в установленном порядке». Для таких документов определены требования к минимальному составу реквизитов стандартами ГОСТ 6.10.4-84 и ГОСТ 6.10.5-87. Оба норматива устанавливают состав реквизитов, придающих документной записи юридическую силу документа с точки зрения делопроизводства и поэтому называемых обязательными. Таковыми являются: наименование организации, наименование документа, дата документа, индекс документа, код организации (ОКПО), код формы документа (ОКУД), подпись, местонахождение организации.

Понятие «реквизит документа» необходимо для определения момента наступления юридической ответственности за несанкционированные действия с документированной информацией. Важнейшим реквизитом, подтверждающим подлинность электронных документов (ЭД), является электронная цифровая подпись (ЭЦП) – продукт высоких технологий, получаемы в результате криптографического преобразования защищаемого документа с использованием секретного (закрытого) ключа шифрования информации и проставляемы в ЭД. Впервые норма о возможности применения ЭЦП в качестве реквизита подтверждающего подлинность ЭД появилась в ст. 5 Закона №24-ФЗ-95г., впоследствии был принят специальный закон №1-ФЗ-2002 г. «Об электронной цифровой подписи», по которому ЭЦП признается равнозначной собственноручной подписи в документе на бумажном носителе.

Понимание порядка и правил документирования информации может уберечь ее собственника от лишних проблем. Одна из них касается информации в электронном виде. В любой организации для внутреннего использования или на домашнем компьютере частного лица, естественно, ЭЦП не пользуются. Отсюда вытекает, что потенциальный нарушитель может безбоязненно пользоваться такой информацией в электронном виде, не неся за это ответственности.

Право собственности на документы вводится в соответствии со второй нормой ст. 4.2. Закона № 24-ФЗ-95г. Вторая норма касается понятия имущественной собственности на информацию.

Законом «Об информации…» и Гражданским кодексом РФ определено, что информационные ресурсы, системы, технологии и средства их обеспечения могут быть объектами собственности физических, юридических лиц и государства.

Собственник – субъект, в полном объеме реализующий полномочия владения, пользования и распоряжения.

Владелец – субъект, осуществляющий владение и пользование, реализующий полномочия распоряжения.

Пользователь – субъект, обращающийся к информационной системе или посреднику за получением необходимой ему информации и пользующийся ею.

Определены так же права и обязанности субъектов.

Собственник информационных ресурсов пользуется всеми правами, предусмотренными законодательством, в том числе:

- устанавливать в пределах своей компетенции режим и правила обработки, защиты информационных ресурсов и доступа к ним;

- определять условия распоряжения документами при их копировании и распространении.

- устанавливать порядок предоставления информации пользователю,

- осуществлять контроль за выполнением требований по защите информации и запрещать обработку информации в случае невыполнения этих требований.

Владелец документов, информационных систем:

- обеспечивает пользователей информацией на основе законодательства, а также договоров на услуги по информационному обеспечению.

- обеспечивает уровень защиты информации в соответствии с законодательством РФ;

- обеспечивает соблюдение режима обработки и правил предоставления информации пользователю, установленных законодательством или собственником этих информационных ресурсов.

- несет юридическую ответственность за нарушение правил работы с информацией.

Пользователи обладают равными правами на доступ к государственным информационным ресурсам, не обязаны обосновывать необходимость получения запрашиваемой информации. Исключение составляет информация с ограниченным доступом.

Закон «Об информации…» поясняет: «Физические и юридические лица являются собственниками тех документов, массивов документов, которые созданы за счет их средств, приобретены ими на законных основаниях, получены в порядке дарения или наследования».

Информационные ресурсы, являющиеся собственностью государства, находятся в ведении органов государственной власти и организации в соответствии с компетенцией, подлежат учету и защите в составе государственного имущества.

Информационные ресурсы физических и юридических лиц, созданные или приобретенные на законных основаниях за счет средств собственных бюджетов, являются их собственностью, учитываются на праве материального имущества и могут быть переданы на возмездной или безвозмездной основе другим физическим и юридическим лицам или государству на праве собственности, владения или пользования.

Государство встало на защиту информационных имущественных прав собственника. В этом отношении представляют интерес для рассмотрения также информационные ресурсы открытого доступа, представляющие чисто материальную ценность. Примером такой информации может служить системное и прикладное программное обеспечение, базы и банки данных, архивные и библиотечные фонды.

Уничтожение, несанкционированная модификация или копирование такой информации может нанести существенный ущерб ее собственнику или владельцу. Однако, определение ответчика и адекватное возмещение ущерба возможно только в случае выполнения определенных требований по защите, таких как признание ее имущественной ценностью с определением ее стоимости, организации надлежащего учета и контроля, оформление передачи в пользование материально ответственному, умение определить ущерб.




Поделиться с друзьями:


Дата добавления: 2015-05-31; Просмотров: 500; Нарушение авторских прав?; Мы поможем в написании вашей работы!


Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет



studopedia.su - Студопедия (2013 - 2024) год. Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав! Последнее добавление




Генерация страницы за: 0.025 сек.