КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Вопрос 2 Лицензирование и сертификация в области обеспечения безопасности информации
Электронный документ как доказательство С точки зрения правового режима важным является вопрос о возможности использования электронного документа в качестве доказательства. При возникновении вопроса об авторстве и подлинности подписи назначается судебная экспертиза. Обычно, когда документ существует в бумажном виде, для установления авторства подписи назначается графологическая экспертиза. В случае, если документ представлен в электронном виде, проводится техническая экспертиза. Юридическая сила электронной цифровой подписи признается при наличии программно-технических средств, обеспечивающих идентификацию подписи и при соблюдении установленного режима их использования. ГК РФ и ФЗ «Об информации, информационных технологиях и о защите информации» признается возможность использования электронно-цифровой подписи для удостоверения электронных документов и существует процедура создания бумажных копий, которые имеют одинаковую юридическую силу с подлинником, то электронные документы подпадают под традиционное понятие «письменные доказательства».
Действенными инструментами государственного регулирования отношений в области защиты информации в условиях рыночных отношений являются процедуры лицензирования и сертификации. Лицензирование — процедура выдачи на определенный срок специальных разрешений на ведение соответствующих видов деятельности — лицензий. Правовые основы деятельности в области лицензирования определены Федеральным законом от 8 августа 2001 г. № 128 «О лицензировании отдельных видов деятельности». В соответствии со ст. 4 данного закона к лицензируемым видам деятельности относятся такие виды деятельности, «осуществление которых может повлечь за собой нанесение ущерба правам, законным интересам, здоровью граждан, обороне и безопасности государства». Суть лицензирования заключается в разрешении юридическим лицам или индивидуальным предпринимателям (лицензиатам) заниматься определенными видами деятельности только при соблюдении обязательных требований и условий. Перечень лицензирующих органов утвержден постановлением Правительства Российской Федерации от 26 января 2006 г. № 45. Лицензии выдаются на определенный срок на каждый конкретный вид деятельности. В случае выявления неоднократных или грубых нарушений лицензионных требований и условий лицензирующие органы вправе наложить административное взыскание и приостановить действие лицензии, установив срок устранения лицензиатом нарушений. Если в установленный срок лицензиат не устранил указанные нарушения, лицензирующий орган обязан обратиться в суд с заявлением об аннулировании лицензии. Согласно ст. 17 Федерального закона «О лицензировании отдельных видов деятельности» в области защиты информации обязательному лицензированию подлежат следующие виды деятельности: деятельность по распространению шифровальных (криптографических) средств; деятельность по техническому обслуживанию шифровальных (криптографических) средств; предоставление услуг в области шифрования информации; разработка, производство шифровальных (криптографических) средств, защищенных с использованием шифровальных (криптографических) средств информационных систем, телекоммуникационных систем; деятельность по выявлению электронных устройств, предназначенных для негласного получения информации, в помещениях и технических средствах (за исключением случая, если указанная деятельность осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя); деятельность по разработке и (или) производству средств защиты конфиденциальной информации; деятельность по технической защите конфиденциальной информации; разработка, производство, реализация и приобретение в целях продажи специальных технических средств, предназначенных для негласного получения информации, индивидуальными предпринимателями и юридическими лицами, осуществляющими предпринимательскую деятельность. Федеральная служба по техническому и экспертному контролю (ФСТЭК России) лицензирует деятельность по технической защите конфиденциальной информации. Федеральная служба безопасности (ФСБ России) лицензирует деятельность: по разработке, производству, реализации и приобретению в целях продажи специальных технических средств, предназначенных для негласного получения информации, индивидуальными предпринимателями и юридическими лицами, осуществляющими предпринимательскую деятельность; выявлению электронных устройств, предназначенных для негласного получения информации, в помещениях и технических средствах (за исключением случая, когда указанная деятельность осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя); распространению шифровальных (криптографических) средств; техническому обслуживанию шифровальных (криптографических) средств; предоставлению услуг в области шифрования информации; разработке и производству шифровальных (криптографических) средств, защищенных с использованием шифровальных (криптографических) средств информационных систем, телекоммуникационных систем. Лицензированием деятельности по разработке и (или) производству средств защиты конфиденциальной информации занимается ФСТЭК России, а в части разработки и (или) производства таких средств, устанавливаемых на объектах высших органов государственной власти — ФСБ России. Еще один вид деятельности, подлежащий обязательному лицензированию, это деятельность, связанная с использованием и защитой сведений, составляющих государственную тайну. Лицензия на осуществление указанных выше видов деятельности выдается после обязательного проведения следующих предварительных мероприятий. Специальная экспертиза предприятия, организации или учреждения, целью которой является проверка выполнения ряда условий, таких как: соблюдение требований нормативно-методических документов по режиму секретности, противодействию иностранным техническим разведкам и защите информации от утечки по техническим каналам; наличие в структуре предприятия подразделения по защите государственной тайны и необходимого числа специально подготовленных сотрудников для работы по защите информации, уровень квалификации которых достаточен для обеспечения защиты государственной тайны; наличие на предприятии средств защиты информации, имеющих сертификат, удостоверяющий их соответствие требованиям по защите сведений соответствующей степени секретности. Государственная аттестация руководителей, ответственных за защиту сведений, составляющих государственную тайну. Органами, уполномоченными на ведение лицензионной работы по допуску предприятий к проведению работ, связанных с использованием сведений, составляющих государственную тайну, являются: ФСБ России — в части работ, осуществляемых на территории Российской Федерации, и Служба внешней разведки Российской Федерации (СВР России) — в части работ, осуществляемых за рубежом. В соответствии со ст. 29 Федерального закона «О связи» «деятельность юридических лиц и индивидуальных предпринимателей по возмездному оказанию услуг связи осуществляется только на основании лицензии». Лицензирующим органом в области услуг связи является Министерство информационных технологий и связи Российской Федерации (Мининформсвязи России). Согласно положениям федеральных законов «Об электронной цифровой подписи» и «О лицензировании отдельных видов деятельности» лицензированию подлежит деятельность по предоставлению услуг в области электронной цифровой подписи. Лицензирующим органом является Федеральное агентство по информационным технологиям, подчиненное Мининформсвязи России.
Еще одним высокоэффективным средством государственного контроля является подтверждение соответствия продукции, процессов производства, эксплуатации, работ, услуг или иных объектов установленным требованиям (техническим регламентам, стандартам или условиям договора). Основным нормативным правовым актом в области подтверждения соответствия вообще и сертификации в частности является Федеральный закон от 27 декабря 2002 г. № 184-ФЗ «О техническом регулировании». Законодательно установлены два вида подтверждения соответствия — добровольное и обязательное. Добровольное подтверждение соответствия осуществляется по инициативе заявителя на условиях договора между заявителем и органом по сертификации (ст. 21 Федерального закона «О техническом регулировании»). Обязательное подтверждение соответствия осуществляется в формах декларирования соответствия и обязательной сертификации. Применительно к рассматриваемым проблемам в настоящее время осуществляется только обязательная сертификация. В соответствии со ст. 2 Федерального закона «О техническом регулировании» процедуру сертификации осуществляет независимая от изготовителя (продавца, исполнителя) и потребителя (покупателя) организация — орган по сертификации, т.е. юридическое лицо или индивидуальный предприниматель, аккредитованные в установленном порядке для выполнения работ по сертификации. Документом, подтверждающим соответствие продукции установленным требованиям (техническим требованиям, стандартам) или условиям договора является сертификат соответствия, выдаваемый на срок, установленный соответствующим техническим регламентом. Технические средства, предназначенные для обработки информации, содержащейся в государственных информационных системах, в том числе программно-технические средства и средства защиты информации, должны соответствовать требованиям законодательства Российской Федерации о техническом регулировании. Одним из условий получения лицензии для осуществления работ со сведениями, составляющими государственную тайну, является наличие на предприятии сертифицированных средств защиты информации. К средствам защиты информации относятся технические, криптографические, программные и другие средства, а также средства, в которых они реализованы, и средства контроля эффективности защиты информации. Устанавливается обязательность сертификации средств электронной цифровой подписи, используемых в открытых информационных системах, которую осуществляет Федеральная служба технического и экспертного контроля. Кодекс Российской Федерации об административных правонарушениях содержит ряд соответствующих статей, устанавливающих ответственность за нарушения в области сертификации и лицензирования: ст. 13.6 устанавливает ответственность за использование не- сертифицированных средств связи либо предоставление несертифицированных услуг связи, если законом предусмотрена их обязательная сертификация; ст. 13.11 — за нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных); ст. 13.12 — за нарушение правил защиты информации, а именно: нарушение условий, предусмотренных лицензией на осуществление деятельности в области защиты информации; использование несертифицированных информационных систем, баз и банков данных, а также несертифицированных средств защиты информации, подлежащих обязательной сертификации (за исключением средств защиты информации, составляющей государственную тайну); нарушение условий, предусмотренных лицензией на проведение работ, связанных с использованием и защитой информации, составляющей государственную тайну, созданием средств, предназначенных для защиты информации, составляющей государственную тайну, и осуществлением мероприятий и (или) оказанием услуг по защите информации, составляющей государственную тайну; ст. 13.13 — за незаконную деятельность в области защшТы информации, проявившуюся в виде: занятия видами деятельности в области защиты информации (за исключением информации, составляющей государственную тайну) без получения в установленном порядке обязательной лицензии; занятия видами деятельности, связанной с использованием и защитой информации, составляющей государственную тайну, созданием средств, предназначенных для защиты информации, представляющей государственную тайну, и осуществлением мероприятий и (или) оказанием услуг по защите информации, составляющей государственную тайну, без лицензии; ст. 19.19 — за нарушение обязательных требований государственных стандартов, правил обязательной сертификации, нарушение требований нормативных документов по обеспечению единства измерений.
Дата добавления: 2014-01-04; Просмотров: 3894; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |