КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Сертификация информационных систем
Право авторства и право собственности информационной системы Электронная подпись. В 2002 году был принят Закон РФ «Об электронно-цифровой подписи», который стал законодательной основой электронного документооборота в России. По этому закону электронная цифровая подпись в электронном документе признаётся юридически равнозначной подписи в документе на бумажном носителе. При регистрации электронно-цифровой подписи в специализированных центрах корреспондент получает два ключа: секретный и открытый. Секретный ключ хранится на дискете или смарт-карте и должен быть у всех потенциальных получателей документов и обычно рассылается по электронной почте. Процесс электронного подписания документа состоит в обработке с помощью секретного ключа текста сообщения. Далее зашифрованное сообщение посылается по электронной почте абоненту. Для проверки подлинности сообщения и электронной подписи абонент использует открытый ключ. С помощью блока специальных законов регулируется информационная безопасность государства, общества и личности. Среди этих законов: · Закон «О средствах массовой информации» от 27.12.91 г. N 2124-I; · Закон «О Федеральных органах правительственной связи и информации» от 19.02.92 N 4524-1; · Закон «О правовой охране программ для электронных вычислительных машин и баз данных» от 23.09.92 года №3523-1; · Закон «О правовой охране топологий интегральных микросхем» от 23.09.92 г. N 3526-I; · Закон «О государственной тайне» от 21 июля 1993 г. N 5485-1; · Закон «Об обязательном экземпляре документов» от 29.12.94 г. N 77-ФЗ; · Закон «Об информации, информатизации и защите информации» от 20.02.95 года N 24-ФЗ; · Закон «О внешней разведке» от 10.01.96 г. N 5-ФЗ; · Закон «Об участии в международном информационном обмене» от 5.06.1996 г. N 85-ФЗ; · Закон «О Государственной автоматизированной системе Российской Федерации «Выборы» N 20-ФЗ от 10 января 2003 г.
Субъектами авторского права, то есть лицами, обладающими исключительным правом на произведение, считаются прежде всего авторы произведений. В ряде случаев это положение имеет в известной степени лишь формальный характер: правообладателями часто являются различные предприятия (издательства, радио- и телекомпании и т. д.), приобретающие монопольное право на коммерческое использование произведения; если произведение создано служащим, работающим по найму, то исключительное право на произведение возникает у нанимателя. В случае создания произведения изобразительного искусства или фотопроизведения по договору заказа субъектом исключительного права становится заказчик. Субъектами авторского права являются также наследники автора или иного обладателя авторского права. Авторское право наследников ограничено определенным сроком, который начинает течь после смерти автора, а также в ряде случаев и по объему. Еще одним, специфическим субъектом авторского права, являются организации, управляющие имущественными правами авторов на коллективной основе. В зарубежных странах данные организации получили широкое распространение. Производители правовых компьютерных систем, стремясь к возможно максимальному оперативному наполнению своих баз данных трудно доступными нормативными и правоприменительными документами, нередко "передирают" их друг у друга. Предлагаемый на рассмотрение вопрос касается исключительно правомерности таких действий и совершенно не относится к их этической (или имиджевой) стороне. Проблема поставлена следующим образом - существует ли хоть какая-то судебная перспектива оспаривания таких действий даже при наличии (в соответствии со ст. 53 Арбитражного процессуального кодекса) доказанности ущемленной в правах стороной нанесения реального ущерба (чаще - упущенной выгоды) такими действиями и доказанности собственно совершения причинившей ущерб стороной таких действий. Рассмотрим гипотетическую ситуацию, когда потенциальный клиент, совершая выбор между правовыми информационными системами А и Б, открыто контактируя с представителями с той и другой стороны, ставит условием приобретения какой-либо из систем наличие определенного документа. Организация, распространяющая систему Б, имея договор об информационном обмене с органом власти, достает этот документ и вводит его в базу. Со значительным опозданием этот документ вводится и в систему А, но он "передернут" из Б, и представители А могут это доказать. Предположим, что клиент, уже будучи извещен представителями Б о наличии в их базе документа, в силу ряда причин повременил с покупкой, за это время документ уже "засветился" в системе А, и клиент решает приобрести именно ее за счет ценовых скидок. Очевидно, что вопрос приобретения связан с ценовой конкуренцией. И не менее очевидно, что если бы А не выдернула документ из Б, этот вопрос не возникал бы, и конкуренция была бы напрямую связана с полнотой баз. Представители Б уверены, что, располагая рядом документов - факсами, письмами и т.д., могут доказать, что клиент обязательно приобрел бы именно их систему. Представители Б намерены через суд добиться возмещения убытков. Возникает ряд непростых правовых проблем. При сертификации в Системе используют следующие нормативные документы: национальные, международные и межгосударственные стандарты; стандарты организаций; технические условия; отраслевые нормы; методические рекомендации и другие документы, заявленные организацией, проходящей сертификацию. Порядок проведения сертификации информационных систем Для проведения сертификации информационных систем разработчик или потребитель, использующий информационные системы (далее - заявитель) должен направить письменно заявку на ее проведение в Орган по сертификации Системы. Заявка на сертификацию должна включать в себя основную информацию о заявителе, разработчике информационной системы, информационной системе. В случае указания в заявке неточных, неполных или недостоверных данных Орган по сертификации имеет право отклонить заявку. Вместе с заявкой необходимо предоставить в орган по сертификации следующие обязательные документы и материалы; • письменное подтверждение согласия с Процедурой сертификации, подписанное • Перечень заявленных показателей информационных систем, подлежащих • «Программа и методика испытаний» в соответствии с РД 50-34.698-90 для проверки • акт проведения испытаний. При оформлении заявки на сертификацию информационных систем, которые обрабатывают документированную информацию с ограниченным доступом (в том числе персональные данные), дополнительно представляются документы, подтверждающие использование в информационных системах сертифицированных средств защиты информации. Документы и материалы, предоставленные организацией-заявителем на сертификацию, не возвращаются. После начала процесса сертификации исправления и дополнение представленных документов и материалов не допускаются. Для проведения сертификации программных продуктов разработчик или потребитель, использующий программные продукты (далее - заявитель) должен направить письменно заявку на ее проведение в Орган по сертификации Системы. Заявка на сертификацию должна включать в себя основную информацию о заявителе, разработчике программного продукта, программном продукте. Если заявителем является юридическое лицо, заявка оформляется на бланке организации-заявителя. В случае указания в заявке неточных, неполных или недостоверных данных Орган по сертификации имеет право отклонить заявку. На сертификацию принимаются только рабочие версии программных продуктов (т.е., версии не содержащие ограничений по времени работы и других параметров). Вместе с заявкой необходимо предоставить в орган по сертификации следующие обязательные документы и материалы: • письменное подтверждение согласия с процедурой сертификации, подписанное • письменное согласие от организации, разработавшей программный продукт (в случае, • «Техническое задание» по ГОСТ 19.201-78; • «Спецификация» по ГОСТ 19.202-78; • «Описание программы» по ГОСТ 19.402-78; • «Описание применения» по ГОСТ 19.502-78; • «Руководство пользователя» по РД 50-34.698-90; • «Программа и методика испытаний» по ГОСТ 19.301-79; • акт проведения испытаний; • две дистрибутивные копии программного средства на дискетах 3,5" или компакт дисках. • копия документа (лицензии), подтверждающего легальность покупки фирмой- При оформлении заявки на сертификацию программных продуктов, предназначенных для обработки и хранения персональных данных, дополнительно представляются: • руководство по использованию защитных механизмов; • руководство по управлению средствами защиты; • исходные тексты программ (ГОСТ 19.401-78); .... • тестовая документация, содержащая описание тестов и испытаний, ко подвергались программные продукты, а также результаты тестирования. Документы и материалы, предоставленные организацией-заявителем на сертификацию, не возвращаются. После начала работ по сертификации исправления к программному продукту и/или документации не принимаются.
Дата добавления: 2014-01-05; Просмотров: 1684; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |