КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Тема 1 российское Законодательство в области информационной безопасности
Вопрос 1 Основы законодательства Российской Федерации в области информационной безопасности и защиты информации Информационная сфера, или среда, — сфера деятельности, связанная с созданием, распространением, преобразованием и потреблением информации. Основным объектом правоотношений в информационной сфере является информация. «Информация» в переводе с латинского означает ознакомление, разъяснение, изложение. Сегодня существует несколько подходов к определению понятия «информация». 1-й подход, сводится к тому, что существуют разные измерения (меры) информации: техническая мера — информация, которая передается по телеграфным линиям и отображается на экранах радиолокаторов. семантическая, т.е. смысловая, мера — та информация, которая содержится, к примеру, в литературном произведении. 2-й подход состоит в том, что информация — это характеристика, такая же, как, например, энергия или масса в физике. При рассмотрении информации в качестве предмета правоотношений в правовой системе, предмета отношений государства, юридических и физических лиц, приходится возвращаться к определению информации в его исходном смысле: под информацией понимается содержание сообщений, сведений и сигналов Федеральный закон «Об информации, информационных технологиях и о защите информации» определяет информацию как «сведения (сообщения, данные) независимо от формы их представления». Закон вводит также термин документированная информация и определяет ее как «зафиксированную на материальном носителе путем документирования информацию с реквизитами, позволяющими определить такую информацию или в установленных законодательством Российской Федерации случаях ее материальный носитель». Понятие «документированная информация» основано на д в у- единстве информации — сведений и материального носителя, на котором она отражена в виде символов, знаков, букв, волн или других способов отображения. В результате документирования происходит как бы материализация и овеществление сведений. Несмотря на то что документированная информация (документ) есть по сути дела объект материальный, распространить право вещной собственности возможно только на сам носитель, но не на информацию. Гражданский кодекс Российской Федерации относит информацию к объектам гражданских прав (ст. 128), однако в перечень движимых и недвижимых вещей, содержащийся в ст. 130, информация не включена. Следовательно, гражданское законодательство Российской Федерации не рассматривает информацию как вещь, участвующую в обороте, т. е. не распространяет на нее нормы, установленные для права собственности. Обеспечение безопасности информации, в том числе и в компьютерных системах, требует сохранения следующих ее свойств: целостность информации заключается в ее существовании в неискаженном виде, неизменном по отношению к некоторому ее исходному состоянию. доступность информации — это свойство, характеризующее ее способность обеспечивать своевременный и беспрепятственный доступ пользователей к интересующим их данным. конфиденциальность информации — это свойство, указывающее на необходимость введения ограничений на доступ к ней определенного круга пользователей. Все известные на настоящий момент меры защиты информации можно разделить на следующие виды: правовые; организационные; технические. Организационно-правовое обеспечение защиты информации представляет совокупность законов и других нормативно-правовых актов, а также организационных решений, которые регламентируют как общие вопросы обеспечения защиты информации, так и организацию и функционирование защиты конкретных объектов и систем. Правовые аспекты организационно-правового обеспечения защиты информации направлены на достижение следующих целей: формирование правосознания граждан по обязательному соблюдению правил защиты конфиденциальной информации; определение мер ответственности за нарушение правил защиты информации; придание юридической силы технико-математическим решениям вопросов организационно-правового обеспечения защиты информации; придание юридической силы процессуальным процедурам разрешения ситуаций, складывающихся в процессе функционирования системы защиты. В современной юриспруденции организационный и правовой подходы не объединяют. К правовым мерам следует отнести нормы законодательства, касающиеся вопросов обеспечения безопасности информации. В эту отрасль, которая целиком посвящена вопросам информационного законодательства, включаются: законодательство об интеллектуальной собственности; законодательство о средствах массовой информации; законодательство о формировании информационных ресурсов и предоставлении информации из них; законодательство о реализации права на поиск, получение и использование информации; законодательство о создании и применении информационных технологий и средств их обеспечения. В отрасли права, акты которых включают информационно-правовые нормы, входят конституционное право, административное право, гражданское право, уголовное право, предпринимательское право. В соответствии с действующим законодательством информационные правоотношения — это отношения, возникающие при: на основе создания, сбора, обработки, накопления, хранения, поиска, распространения и предоставления потребителю документированной информации; создании и использовании информационных технологий и средств их обеспечения; защите информации, прав субъектов, участвующих в информационных процессах и информатизации. Вопрос 2 Законодательство Российской Федерации в области информации и информационной безопасности
В приведенном далее списке указаны основные нормативные правовые акты в области информации информационной безопасности. Конституция Российской Федерации. Основы законодательства РФ от 7 июля 1993 г. № 5341-1 об архивном фонде Российской Федерации и архивах. Закон РФ от 05.03.1992 № 2446-1 «О безопасности». Закон РФ от 23.09.1992 № 3521-1 «О правовой охране программ для электронных вычислительных машин и баз данных». Закон РФ от 23.09.1992 № 3526-1 «О правовой охране топологий интегральных микросхем». Закон РФ от 09.07.1993 № 5351-1 «Об авторском праве и смежных правах». Закон РФ от 21.07.1993 № 5485-1 «О государственной тайне». Федеральный закон от 29.12.1994 № 77-ФЗ «Об обязательном экземпляре документов». Федеральный закон от 12.08.1995 № 144-ФЗ «Об оперативно- розыскной деятельности». Федеральный закон от 10.01.2002 № 1-ФЗ «Об электронной цифровой подписи». Федеральный закон от 07.07.2003 № 126-ФЗ «О связи». Федеральный закон от 29.07.2004 № 98-ФЗ «О коммерческой тайне». Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации». Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных». Закон РФ «О правовой охране программ для электронных вычислительных машин и баз данных» и принятый одновременно с ним Закон РФ «О правовой охране топологий интегральных микросхем» позволили законодательно защитить программное обеспечение компьютеров и права авторов и разработчиков программного обеспечения. До принятия этих законов по сути не существовало правовой защиты программного обеспечения и баз данных от незаконного копирования и тиражирования. В Законе «О правовой охране программ...» впервые в российской практике нашли отражение понятия, термины и правовые конструкции, касающиеся основных объектов и субъектов охраняемой сферы. Так, например, в главе 1 Закона дано определение понятий: «программа для ЭВМ», «модификация программы», «база данных» и ряда других. Программы для ЭВМ и базы данных были отнесены к объектам авторского права. (Сами определения будут приведены в гл. 4 при обсуждении вопросов правовой защиты интеллектуальной собственности.) В главе 2 Закона сформулированы понятия авторских прав разработчиков программ — личные права, исключительное право, право на регистрацию программы, принадлежность и порядок передачи исключительного права на программу для ЭВМ или базу данных. Правовые основы использования программ для ЭВМ и баз данных устанавливаются нормами главы 3 Закона. Глава 4 посвящена собственно защите прав. В ней содержится юридическое определение контрафактных экземпляров программ для ЭВМ или баз данных, устанавливаются права авторов и иных правообладателей, направленные на защиту прав на программу для ЭВМ или базу данных, а также определяются формы ответственности за нарушение авторского права. Закон РФ «Об авторском праве и смежных правах» урегулировал отношения, которые возникают в связи с созданием и использованием произведений науки, литературы и искусства (авторское право), фонограмм, исполнением постановок, передач эфирного или кабельного вещания (смежные права). Закон «Об авторском праве...» является одним из базовых в системе информационного законодательства России, уточняет и повторяет ряд формулировок, касающихся авторских и смежных прав на программы и базы данных для компьютеров (основные положения Закона будут подробно рассмотрены в гл. 4). Закон РФ «О государственной тайне» сформировал отношения в области защиты информации в случае ее отнесения к государственной тайне. Поскольку основная цель принятия Закона — обеспечение безопасности Российской Федерации в информационной сфере, в нем раскрываются основные понятия, касающиеся специальных информационных отношений. В Законе закреплено определение «носителей сведений, составляющих государственную тайну». К ним отнесены материальные объекты, в том числе и физические поля, в которых сведения, составляющие государственную тайну, находят свое отражение в виде символов, образов, сигналов, технических решений и процессов. Важным моментом следует признать приведенную в Законе классификацию средств защиты информации: технические, криптографические, программные и другие средства, а также средства контроля эффективности защиты информации. Определен в Законе и порядок доступа к сведениям, составляющим государственную тайну. (В силу особой важности защиты государственной тайны и ее особого правового режима вопросы обеспечения и организации ее защиты будут подробно рассмотрены ниже). Федеральный закон «Об обязательном экземпляре документов» впервые вводит понятие документа. Согласно определению (ст. 1), документ — «это материальный объект с зафиксированной на нем информацией в виде текста, звукозаписи (фонограммы), изображения или их сочетания, предназначенный для передачи во времени и пространстве в целях общественного использования и хранения». По сути этого определения документом является сам материальный носитель при условии фиксации на нем в установленном законодателем виде определенных сведений. В Законе впервые в России приведена также классификация документов. В соответствии с этой классификацией алгоритмы и программы для компьютеров отнесены к электронным изданиям и неопубликованным документам. Для правового регулирования электронного документооборота важным является данное в ст. 5 Федерального закона определение официального документа, под которым понимается «произведение печати, публикуемое от имени органов законодательной, исполнительной и судебной власти, носящее законодательный, нормативный, директивный или информационный характер». Федеральный закон «О связи» устанавливает правовые основы деятельности в области связи, определяет полномочия органов государственной власти, а также права и обязанности лиц, участвующих в деятельности в указанной области или пользующихся услугами связи. В Законе отмечено, что связь функционирует на территории Российской Федерации и на территориях, находящихся под юрисдикцией Российской Федерации, как взаимоувязанный производственно-хозяйственный комплекс, предназначенный для возмездного оказания услуг электросвязи и почтовой связи любому пользователю, обеспечения производственной деятельности организаций, управления технологическими процессами в производстве, а также для нужд государственного управления, обороны страны, безопасности государства. Федеральную связь образуют все организации и государственные органы, осуществляющие и обеспечивающие электросвязь и почтовую связь на территории Российской Федерации. Материально-техническую основу федеральной связи составляют: единая сеть электросвязи Российской Федерации, которая состоит из сети связи общего пользования, выделенных сетей связи, технологических сетей связи, присоединенных к сети связи общего пользования, сетей связи специального назначения и других сетей связи для передачи информации при помощи электромагнитных систем; сеть почтовой связи Российской Федерации. Сети связи и средства связи могут находиться в федеральной собственности, собственности субъектов Российской Федерации, муниципальной собственности, а также в собственности граждан и юридических лиц. Средства связи являются одним из элементов технической основы процессов сбора, обработки, накопления и распространения информации. Важными являются приведенные в тексте Закона определения: абонент — пользователь услугами связи, с которым заключен договор об оказании таких услуг при выделении для этих целей абонентского номера или уникального кода идентификации; выделенные сети связи — сети электросвязи, не имеющие присоединения к сети связи общего пользования, а также к сетям связи общего пользования иностранных государств и предназначенные для возмездного оказания услуг электросвязи ограниченному кругу пользователей или группам таких пользователей. Выделенные сети связи могут взаимодействовать между собой. Технологии и средства связи, применяемые для организации выделенных сетей связи, а также принципы их построения устанавливаются собственниками или иными владельцами этих сетей. Оказание услуг связи операторами выделенных сетей связи осуществляется на основании соответствующих лицензий; пользовательское оборудование (оконечное оборудование) — технические средства для передачи и (или) приема сигналов электросвязи по линиям связи, подключенные к абонентским линиям и находящиеся в пользовании абонентов или предназначенные для таких целей; оператор связи — юридическое лицо или индивидуальный предприниматель, оказывающий услуги связи на основании соответствующей лицензии; организация связи — юридическое лицо, осуществляющее деятельность в области связи в качестве основного вида деятельности. Положения настоящего Федерального закона, регулирующие деятельность организаций связи, применяются соответственно к индивидуальным предпринимателям, осуществляющим деятельность в области связи в качестве основного вида деятельности; пользователь услугами связи — лицо, заказывающее и (или) использующее услуги связи; сеть связи — технологическая система, включающая в себя средства и линии связи и предназначенная для электросвязи или почтовой связи; сеть связи общего пользования — комплекс взаимодействующих сетей электросвязи, в том числе сети связи для распространения программ телевизионного вещания и радиовещания. Сеть связи общего пользования предназначена для возмездного оказания услуг электросвязи любому пользователю услугами связи на территории Российской Федерации; сети связи специального назначения — предназначены для нужд государственного управления, обороны страны, безопасности государства и обеспечения правопорядка сети связи. Эти сети не могут использоваться для возмездного оказания услуг связи, если иное не предусмотрено законодательством Российской Федерации; средства связи — технические и программные средства, используемые для формирования, приема, обработки, хранения, передачи, доставки сообщений электросвязи или почтовых отправлений, а также иные технические и программные средства, используемые при оказании услуг связи или обеспечении функционирования сетей связи; технологические сети связи предназначены для обеспечения производственной деятельности организаций, управления технологическими процессами в производстве. Технологии и средства связи, применяемые для создания технологических сетей связи, а также принципы их построения устанавливаются собственниками или иными владельцами этих сетей; универсальные услуги связи — услуги связи, оказание которых любому пользователю услугами связи на всей территории Российской Федерации в заданный срок, с установленным качеством и по доступной цене является обязательным для операторов универсального обслуживания; услуга связи — деятельность по приему, обработке, хранению, передаче, доставке сообщений электросвязи или почтовых отправлений; электросвязь — любые излучение, передача или прием знаков, сигналов, голосовой информации, письменного текста, изображений, звуков или сообщений любого рода по радиосистеме, проводной, оптической и другим электромагнитным системам. В Законе прописаны и некоторые вопросы, касающиеся обеспечения информационной безопасности в области связи. В соответствии со ст. 7 сети связи и сооружения связи находятся под защитой государства. При этом обязанность защищать во время эксплуатации средства и сооружения связи от несанкционированного доступа к ним лежит на операторах связи. Конституцией Российской Федерации гарантируется тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных и иных сообщений (п. 2 ст. 23). Более детальное развитие эти положения нашли в Федеральном законе «О связи». В соответствии со ст. 63 «на территории Российской Федерации гарантируется тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных и иных сообщений, передаваемых по сетям электросвязи и сетям почтовой связи. Ограничение права на тайну переписки, телефонных переговоров, почтовых отправлений, телеграфных и иных сообщений, передаваемых по сетям электросвязи и сетям почтовой связи, допускается только в случаях, предусмотренных федеральными законами». Обязанность обеспечить соблюдение тайны связи возложена на операторов связи. Кроме этого, операторы связи обязаны соблюдать конфиденциальность сведений об абонентах и оказываемых им услугах связи, ставших известными операторам в силу выполнения профессиональных обязанностей (ст. 53). Сведения о передаваемых по сетям электросвязи и сетям почтовой связи сообщениях, о почтовых отправлениях и почтовых переводах денежных средств, а также сами эти сообщения, почтовые отправления и переводимые денежные средства могут выдаваться только отправителям и получателям или их уполномоченным представителям, если иное не предусмотрено федеральными законами. Осмотр почтовых отправлений лицами, не являющимися уполномоченными работниками оператора связи, вскрытие почтовых отправлений, осмотр вложений, ознакомление с информацией и документальной корреспонденцией, передаваемыми по сетям электросвязи и сетям почтовой связи, осуществляются только на основании решения суда, за исключением случаев," установленных федеральными законами. Ст. 64 Закона устанавливает обязанность операторов связи содействовать государственным органам, осуществляющим оператив- но-розыскную деятельность, при проведении оперативно-розыск- ных мероприятий в соответствии с требованиями законодательства, а именно: предоставлять информацию о пользователях услугами связи, оказанных им услугах связи и иную необходимую информацию; обеспечивать реализацию установленных требований к сетям и средствам связи для проведения оперативно-розыскных мероприятий; принимать меры по недопущению раскрытия организационных и тактических приемов проведения указанных мероприятий. В целях обеспечения надежности функционирования и безопасности сети связи, а значит и информационной безопасности Закон вводит положения об обязательном лицензировании деятельности в области оказания услуг связи (ст. 29) и о подтверждении соответствия средств связи и услуг связи в форме сертификации и декларации соответствия (ст. 41). Закон определяет и ответственность за нарушение законодательства РФ в области связи: «лица, нарушившие законодательство Российской Федерации в области связи, несут уголовную, административную и гражданско-правовую ответственность» (ст. 68 Федерального закона «О связи»). Федеральный закон «Об информации, информационных технологиях и о защите информации», заменивший собой Федеральный закон от 20 февраля 1995 г. № 24-ФЗ «Об информации, информатизации и защите информации», регулирует отношения, возникающие: при осуществлении права на получение, поиск, передачу, производство и распространение информации; применении информационных технологий; обеспечении защиты информации. Вновь принятый указанный закон не затрагивает отношений, регулируемых законодательством об интеллектуальной собственности (ч. 2 ст. 1). Ключевыми для данного закона и всей регулируемой им сферы являются следующие понятия: информация — сведения (сообщения, данные) независимо от формы их представления; информационные технологии — процессы, методы поиска, сбора, хранения, обработки, предоставления, распространения информации и способы осуществления таких процессов и методов; информационная система — совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств; обладатель информации — лицо, самостоятельно создавшее информацию либо получившее на основании закона или договора право разрешать или ограничивать доступ к информации, определяемой по каким-либо признакам; доступ к информации — возможность получения информации и ее использования; конфиденциальность информации — требование, обязательное для выполнения лицом, получившим доступ к определенной информации, не передавать такую информацию третьим лицам без согласия ее обладателя; предоставление информации — действия, направленные на получение информации определенным кругом лиц или на передачу информации определенному кругу лиц; распространение информации — действия, направленные на получение информации неопределенным кругом лиц или на передачу информации неопределенному кругу лиц; документированная информация — зафиксированная на материальном носителе путем документирования информация с реквизитами, позволяющими определить такую информацию или в установленных законодательством Российской Федерации случаях — ее материальный носитель; оператор информационной системы — гражданин или юридическое лицо, осуществляющие деятельность по эксплуатации информационной системы, в том числе по обработке информации, содержащейся в ее базах данных. Данный закон регулирует отношения в области информации как таковой, устанавливает права и обязанности субъектов информационных отношений, определяет ответственность за правонарушения в сфере информации, информационных технологий и защиты информации. Целью Федерального закона «Об электронной цифровой подписи» является обеспечение правовых условий использования электронной цифровой подписи в электронных документах, при соблюдении которых электронная цифровая подпись в электронном документе признается равнозначной собственноручной подписи в документе на бумажном носителе. Действие Закона распространяется на отношения, возникающие при совершении гражданско-правовых сделок и в других предусмотренных законодательством Российской Федерации случаях. В Законе определен ряд терминов, важных с точки зрения обеспечения безопасности информации: электронный документ — документ, в котором информация представлена в электронно-цифровой форме; электронная цифровая подпись — реквизит электронного документа, предназначенный для защиты данного электронного документа от подделки, полученный в результате криптографического преобразования информации с использованием закрытого ключа электронной цифровой подписи и позволяющий идентифицировать владельца сертификата ключа подписи, а также установить отсутствие искажения информации в электронном документе; владелец сертификата ключа подписи — физическое лицо, на имя которого удостоверяющим центром выдан сертификат ключа подписи и которое владеет соответствующим закрытым ключом электронной цифровой подписи, позволяющим с помощью средств электронной цифровой подписи создавать свою электронную цифровую подпись в электронных документах (подписывать электронные документы); средства электронной цифровой подписи — аппаратные и (или) программные средства, обеспечивающие реализацию хотя бы одной из следующих функции — создание, закреплении цифровой подписи в электронном документе с использованием закрытого ключа электронной цифровой подписи подтверждение с использованием открытого ключа электронной цифровой подписи подлинности электронной цифровой подписи в электронном документе создание закрытых и открытых ключей электронных цифровых подписей; сертификат средств электронной цифровой подписи — документ на бумажном носителе, выданный в соответствии с правилами системы сертификации для подтверждения соответствия средств электронной цифровой подписи установленным требованиям; закрытый ключ электронной цифровой подписи — уникальная последовательность символов, известная владельцу сертификата ключа подписи и предназначенная для создания в электронных документах электронной цифровой подписи с использованием средств электронной цифровой подписи; открытый ключ электронной цифровой подписи — уникальная последовательность символов, соответствующая закрытому ключу электронной цифровой подписи, доступная любому пользователю информационной системы и предназначенная для подтверждения с использованием средств электронной цифровой подписи подлинности электронной цифровой подписи в электронном документе; сертификат ключа подписи — документ на бумажном носителе или электронный документ с электронной цифровой подписью уполномоченного лица удостоверяющего центра, которые включают в себя открытый ключ электронной цифровой подписи и выдаются удостоверяющим центром участнику информационной системы для подтверждения подлинности электронной цифровой подписи и идентификации владельца сертификата ключа подписи; подтверждение подлинности электронной цифровой подписи в электронном документе — положительный результат проверки соответствующим сертифицированным средством электронной цифровой подписи с использованием сертификата ключа подписи принадлежности электронной цифровой подписи в электронном документе владельцу сертификата ключа подписи и отсутствия искажений в подписанном данной электронной цифровой подписью электронном документе; пользователь сертификата ключа подписи — физическое лицо, использующее полученные в удостоверяющем центре сведения о сертификате ключа подписи для проверки принадлежности электронной цифровой подписи владельцу сертификата ключа подписи; корпоративная информационная система — информационная система, участниками которой может быть ограниченный круг лиц, определенный ее владельцем или соглашением участников этой информационной системы. В соответствии со ст. 4 Федерального закона «Об электронной цифровой подписи» электронная цифровая подпись в электронном документе равнозначна собственноручной подписи в документе на бумажном носителе при одновременном соблюдении следующих условий: сертификат ключа подписи, относящийся к этой электронной цифровой подписи, не утратил силу (действует) на момент проверки или на момент подписания электронного документа при наличии доказательств, определяющих момент подписания; подтверждена подлинность электронной цифровой подписи в электронном документе; электронная цифровая подпись используется в соответствии со сведениями, указанными в сертификате ключа подписи. Согласно ст. 5 создание ключей электронных цифровых подписей осуществляется для использования в: информационной системе общего пользования ее участником или по его обращению удостоверяющим центром; корпоративной информационной системе в порядке, установленном в этой системе. Кроме законов на первом этапе деятельности по созданию и развитию законодательства в области информационной безопасности был издан ряд указов Президента Российской Федерации. Президентом Российской Федерации утверждена Доктрина информационной безопасности Российской Федерации (от 9 сентября 2000 г. № Пр-1895), которая опубликована в «Российской газете» от 28 сентября 2000 г. № 187. Доктрина информационной безопасности Российской Федерации представляет собой совокупность официальных взглядов на цели, задачи, принципы и основные направления обеспечения информационной безопасности Российской Федерации и развивает Концепцию национальной безопасности Российской Федерации применительно к информационной сфере. Особую значимость представляют следующие положения Доктрины: Информационная безопасность Российской Федерации понимается в Доктрине как состояние защищенности национальных интересов Российской Федерации в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства. Определяется содержание интересов личности, общества и государства в информационной сфере. При этом в качестве составляющей части этих интересов называется обеспечение права на доступ к информации, на использование информации в интересах осуществления не запрещенной законом деятельности (п. 1 разд. I). В Доктрине выделяются четыре основные составляющие национальных интересов Российской Федерации в информационной сфере: соблюдение конституционных прав и свобод человека и гражданина в области получения информации и пользования ею; информационное обеспечение государственной политики Российской Федерации, связанное с доведением до российской и международной общественности достоверной информации о государственной политике Российской Федерации, ее официальной позиции по социально значимым событиям российской и международной жизни, с обеспечением доступа граждан к открытым государственным информационным ресурсам; развитие современных информационных технологий, отечественной индустрии информации и т.п.; защита информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем (п. 1 разд. I). Доктрина называет в числе угроз информационной безопасности Российской Федерации угрозы конституционным правам и свободам человека и гражданина в области духовной жизни и информационной деятельности, среди которых, в частности, выделяются: создание монополий на формирование, получение и распространение информации в Российской Федерации; нерациональное, чрезмерное ограничение доступа к общественно необходимой информации; неисполнение требований федерального законодательства, регулирующего отношения в информационной сфере; неправомерное ограничение доступа граждан к открытым информационным ресурсам органов государственной власти, органов местного самоуправления, к открытым архивным материалам, к другой открытой социально значимой информации; манипулирование информацией (дезинформация, сокрытие или искажение информации) и др. (п. 2 разд. I). Среди источников угроз информационной безопасности называется и отставание России от ведущих стран мира по уровню информатизации федеральных органов государственной власти и других органов и сфер деятельности (п. 3 разд. I). Особое место в Доктрине отводится особенностям обеспечения информационной безопасности в сфере экономики, играющей ключевую роль в обеспечении национальной безопасности Российской Федерации (п. 6 разд. II). Отмечается, что недостаточность нормативной базы, определяющей ответственность хозяйствующих субъектов за недостоверность или сокрытие сведений об их коммерческой деятельности, о потребительских свойствах производимых ими товаров и услуг, о результатах их хозяйственной деятельности, об инвестициях и тому подобном, препятствует нормальному функционированию хозяйствующих субъектов. В то же время существенный экономический ущерб хозяйствующим субъектам может быть нанесен вследствие разглашения информации, содержащей коммерческую тайну. В Доктрине определяются и некоторые особенности обеспечения информационной безопасности в судебной сфере (п. 6 разд. II). К наиболее важным объектам обеспечения такой безопасности относятся информационные ресурсы судебных органов, содержащие специальные сведения и оперативные данные служебного характера. При этом среди специфических методов и средств обеспечения информационной безопасности в судебной сфере называются в качестве главных создание защищенной многоуровневой системы интегрированных банков данных справочного и статистического характера, а также повышение уровня профессиональной и специальной подготовки пользователей информационных систем. В Доктрине сформулированы основные положения государственной политики обеспечения информационной безопасности Российской Федерации (п. 8 разд. III). В качестве приоритетного направления такой политики называется правовое обеспечение информационной безопасности, которое должно базироваться прежде всего на соблюдении принципов законности и баланса интересов граждан, общества и государства в информационной сфере. Органы судебной власти, как это предусмотрено в Доктрине, являются одним из основных элементов организационной основы системы обеспечения информационной безопасности Российской Федерации. В их задачи входит осуществление правосудия и обеспечение судебной защиты граждан и общественных объединений, чьи права были нарушены в связи с деятельностью по обеспечению информационной безопасности Российской Федерации (п. 11 разд. III). В настоящее время законодательная база обеспечения защиты информации в стране находится в состоянии становления. Продолжается процесс ее создания и совершенствования. Вопрос 3 Понятие и виды информации, защищаемой законодательством Российской Федерации
Федеральный закон «Об информации, информационных технологиях и о защите информации» классифицирует информацию в зависимости от категории доступа к ней и от порядка ее предоставления или распространения. В соответствии со ст. 5 указанного закона по категориям доступа информация подразделяется на общедоступную информацию и информацию ограниченного доступа, т.е. такую информацию, доступ к которой ограничен федеральными законами. По порядку предоставления или распространения информация подразделяется: на свободно распространяемую; предоставляемую по соглашению лиц, участвующих в соответствующих отношениях; подлежащую предоставлению или распространению в соответствии с федеральными законами (например, сведения об имущественном положении кандидатов в депутаты); распространение которой в Российской Федерации ограничивается или запрещается (например, разжигающую национальную, расовую или религиозную ненависть и вражду). Право разрешать или ограничивать доступ к информации и определять условия такого доступа принадлежит обладателю информации. Ограничение доступа к информации возможно только в целях защиты основ конституционного строя, нравственности, здоровья, прав и законных интересов других лиц, обеспечения обороны страны и безопасности государства и устанавливается федеральными законами. Информация ограниченного доступа подразделяется на сведения, представляющие собой: государственную тайну; коммерческую тайну; служебную тайну; профессиональную тайну — сведения, полученные гражданами (физическими лицами) при исполнении ими профессиональных обязанностей или организациями при осуществлении ими определенных видов деятельности; персональные данные граждан (физических лиц). Использованный в схеме термин «конфиденциальная информация» носит обобщающий характер для всех видов информации ограниченного доступа, не являющихся государственной тайной.
В Указе Президента РФ от 6 марта 1997 г. № 188 «Об утверждении перечня сведений конфиденциального характера» предпринята попытка упорядочить состав конфиденциальной информации. Указом утвержден перечень сведений конфиденциального характера, в котором перечислены шесть видов информации: сведения о фактах, событиях и обстоятельствах частной жизни гражданина, позволяющие идентифицировать его личность (персональные данные), за исключением сведений, подлежащих распространению в средствах массовой информации в установленных федеральными законами случаях; сведения, составляющие тайну следствия и судопроизводства; служебные сведения, доступ к которым ограничен органами государственной власти в соответствии с Гражданским кодексом Российской Федерации и федеральными законами (служебная тайна); сведения, связанные с профессиональной деятельностью, доступ к которым ограничен в соответствии с Конституцией Российской Федерации и федеральными законами (врачебная, нотариальная, адвокатская тайна, тайна переписки, телефонных переговоров, почтовых отправлений, телеграфных или иных сообщений и так далее); сведения, связанные с коммерческой деятельностью, доступ к которым ограничен в соответствии с Гражданским кодексом Российской Федерации и федеральными законами (коммерческая тайна); сведения о сущности изобретения полезной модели или промышленного образца до официальной публикации информации о них.
Федеральный закон «Об информации, информационных технологиях и о защите информации» в ч. 4 ст. 8 определяет перечень сведений, доступ к которым не может быть ограничен: нормативные правовые акты, затрагивающие права, свободы и обязанности человека и гражданина, а также устанавливающие правовое положение организаций и полномочия государственных органов, органов местного самоуправления; информацию о состоянии окружающей среды; информацию о деятельности государственных органов и органов местного самоуправления, а также об использовании бюджетных средств (за исключением сведений, составляющих государственную или служебную тайну); информацию, накапливаемую в открытых фондах библиотек, музеев и архивов, а также в государственных, муниципальных и иных информационных системах, созданных или предназначенных для обеспечения граждан (физических лиц) и организаций такой информацией; иную информацию, недопустимость ограничения доступа к которой установлена федеральными законами.
Таким образом, анализ законодательства показывает, что: информацией является совокупность предназначенных для передачи формализованных знаний и сведений о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления (Федеральный закон «Об информации, информационных технологиях и о защите информации»); правовой защите подлежит не только документированная информация; информация может быть конфиденциальной, ознакомление с которой ограничивается ее собственником или в соответствии с законодательством, и массовой, предназначенной для неограниченного круга лиц (Федеральный закон «Об информации, информационных технологиях и о защите информации»); ограничения (установление режима) использования информации устанавливаются законом или собственником информации, которые объявляют степень (уровень) ее конфиденциальности. Конфиденциальными в соответствии с законом являются, в частности, такие виды информации, как: содержащая государственную тайну; передаваемая путем переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений; касающаяся тайны усыновления; содержащая служебную тайну (ст. 139 ГК РФ), коммерческую тайну, банковскую тайну, личную тайну, семейную тайну, являющаяся объектом авторских и смежных прав; - информация, непосредственно затрагивающая права и свободы гражданина или персональные данные, и др.; любая форма завладения и пользования конфиденциальной документированной информацией без прямо выраженного согласия ее собственника (за исключением случаев, прямо указанных в законе) является нарушением его прав, т.е. неправомерной; неправомерное использование документированной информации наказуемо. Уголовный кодекс Российской Федерации, вступивший в силу с 1997 г., установил нормы, объявляющие общественно опасными деяниями действия в сфере компьютерной информации и устанавливающие ответственность за их совершение. Такие нормы появились в российском законодательстве впервые. К уголовно наказуемым отнесены неправомерный доступ к компьютерной информации (ст. 272), создание, использование и распространение вредоносных программ для ЭВМ (ст. 273) и нарушение правил эксплуатации ЭВМ, системы ЭВМ или их сети (ст. 274). В тех случаях, когда общественно опасные действия в области информационных отношений совершаются без применения компьютерных средств, законодатель нередко относит их к другим соответствующим родовым объектам. Так, клевета или оскорбление (ст. 129, 130), нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений (ст. 138), отказ в предоставлении гражданину информации (ст. 140), нарушение авторских, смежных изобретательских и патентных прав (ст. 146, 147), разглашение тайны усыновления (удочерения) (ст. 155) находятся в разделе «Преступления против личности». Кража, мошенничество, хищение предметов, имеющих особую ценность, умышленное уничтожение или повреждение имущества, заведомо ложная реклама, изготовление и сбыт поддельных кредитных карт, незаконный экспорт технологий, на- учно-технической информации (ст. 158, 159, 164, 167, 182, 187, 189) — в разделе «Преступления в сфере экономики» и т.д. Таким образом, мы видим, что информационные отношения получили и уголовно-правовую защиту. Из этого следует, что безопасность информации стала новым объектом преступления, а информация вообще и охраняемая законом в частности — предметом преступления.
Дата добавления: 2014-01-04; Просмотров: 4870; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |