КАТЕГОРИИ: Архитектура-(3434)Астрономия-(809)Биология-(7483)Биотехнологии-(1457)Военное дело-(14632)Высокие технологии-(1363)География-(913)Геология-(1438)Государство-(451)Демография-(1065)Дом-(47672)Журналистика и СМИ-(912)Изобретательство-(14524)Иностранные языки-(4268)Информатика-(17799)Искусство-(1338)История-(13644)Компьютеры-(11121)Косметика-(55)Кулинария-(373)Культура-(8427)Лингвистика-(374)Литература-(1642)Маркетинг-(23702)Математика-(16968)Машиностроение-(1700)Медицина-(12668)Менеджмент-(24684)Механика-(15423)Науковедение-(506)Образование-(11852)Охрана труда-(3308)Педагогика-(5571)Полиграфия-(1312)Политика-(7869)Право-(5454)Приборостроение-(1369)Программирование-(2801)Производство-(97182)Промышленность-(8706)Психология-(18388)Религия-(3217)Связь-(10668)Сельское хозяйство-(299)Социология-(6455)Спорт-(42831)Строительство-(4793)Торговля-(5050)Транспорт-(2929)Туризм-(1568)Физика-(3942)Философия-(17015)Финансы-(26596)Химия-(22929)Экология-(12095)Экономика-(9961)Электроника-(8441)Электротехника-(4623)Энергетика-(12629)Юриспруденция-(1492)Ядерная техника-(1748) |
Категории информации
Правовая база защиты информации в РФ 1.Закон РФ "О Государственной тайне" (в ред. - Федерального закона от 06.10.97 N 131-ФЗ) 2. Закон РФ "О коммерческой тайне" (от 29 июля 2004г.) 3.Закон РФ "О техническом регулировании" (от 27 декабря 2002 г. N 184-ФЗ) 4.Закон РФ "Об информации, информационных технологиях и защите информации" (ФЗ РФ №24-ФЗ от 2006г. 5.Закон РФ "Об электронной цифровой подписи" (ФЗ РФ №1-ФЗ от 10.01.02. Принят Гос. Думой 13.12.01) 6..Закон РФ "О правовой охране программ для электронных вычислительных машин и баз данных" (Закон РФ N 3523-1. Дата введения 23.09.92) 7..Закон РФ "Об участии в международном информационном обмене" (Федеральный Закон РФ N 85-ФЗ. Принят Гос. Думой 04.07.96) 8..Закон РФ "О сертификации продукции и услуг" (Закон РФ N 5151-1. Дата введения 10.06.93. В ред. Федерального Закона N 211-ФЗ от 27.12.95) 9..Закон РФ "О банках и банковской деятельности" (Закон РФ N 395-1. Дата введения 02.12.90.В ред.Федерального закона от 03.02.96 № 17-ФЗ 10..Закон РФ «О персональных данных» 2006 г.
Ответственность за компьютерные преступления предусматривает уголовный кодекс. Статья 272: неправомерный доступ к компьютерной информации. Статья 273: создание, использование и распространение вредоносных программ для ЭВМ. Статья 274: нарушение правил эксплуатации ЭВМ, средств связи ЭВМ или их сети.
1. Информация с ограниченным доступом. 2. Информация без права ограничения: доступ не может быть ограничен (законы, положения, конституция). 3. Иная общедоступная информация. 4. Вредная информация, то есть не подлежащая распространению как ложная.
Информацию с ограниченным доступом можно разделить на два вида 1. Государственная, военная, экономическая, разведывательная тайны. Их распространение наносит ущерб безопасности страны. 2. Конфиденциальная информация. Правовое регулирование института тайн в РФ.
В перечне сведений конфиденциального характера, утвержденного президентом РФ 6 марта 1996 №188, приведены следующие виды конфиденциальной информации: · Служебная тайна · Персональные данные · Тайна следствия · Коммерческая тайна · Тайна сущности изобретения до момента опубликования · Профессиональная тайна. · Банковская тайна.
Декларировано в других законах 30 видов тайн, а с учетом подзаконных актов – 40.
Приведенный перечень тайн может потребоваться для того, чтобы поставить перед администрацией предприятия вопрос об обеспечении соответствующей защиты информации. Конфиденциальной считается такая коммерческая информация, разглашение которой может нанести ущерб интересам фирмы. Делится на два подвида: 1. Информация с ограниченным доступом: сведения, разглашения которых причиняет ущерб тактическим интересам, таким как срыв конкретного контакта, снижение % прибыли от сделки. 2. Секретная информация: ее разглашение наносит серьезный ущерб стратегическим интересам фирмы и может поставить под угрозу ее существование. Ее составляют сведения, ознакомление с которыми позволяет конкурентам, неразборчивым в средствах, подорвать репутацию фирмы в глазах партнеров, причинить ей значительный финансовый ущерб, привести к конфликту с государственными органами, поставить в зависимость от криминальных структур. Определение степени конфиденциальности служебной и коммерческой информации осуществляется руководством фирмы, как правило. Однако в любом случае к такой относится: · уставные документы фирмы; · сводные отчеты о финансовой деятельности; · кредитные договора с банками · договоры купли-продажи, начиная с определенной суммы; · сведения о перспективных рынках сбыта, источниках сырья, о выгодных партнерах; · любая информация, предоставляемая партнерами, если за ее разглашение предусмотрены штрафные санкции.
Нормативно техническая база защиты информации в России. В состав документов, определяющих нормативно-техническую базу ЗИ в России входят стандарты, отраслевые материалы, в частности материалы Гостехкомиссия России: Документы Государственной технической комиссии (Гостехкомиссия) при президенте РФ
Порядок сертификации средств защиты определяется документом «Система сертификации средств защиты информации по требованиям безопасности информации» РОСС RU.0001.01БИ00. Перечень нормативных документов постоянно расширяется с учетом новых требований к информационной безопасности и тенденций изменения информационных технологий. Федеральная служба по техническому и экспортному контролю разработала порядок проведения классификации информационных систем персональных данных Для установления единых требований по обеспечению ИБ организаций БС РФ и повышения эффективности мероприятий по поддержанию ИБ организаций банковской системы РФ был разработан и введен в действие Распоряжением Банка России от 18 ноября 2004 года № Р-609 Стандарт Банка России «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения». Данный стандарт получил учетный номер СТО БР ИБ БС-1.0-2004 и опубликован в журнале «Вестник Банка России» № 68. В настоящее время готовятся к изданию новые руководящие документы, регламентирующие требования по безопасности информации для VPN и VLAN (глобальные и локальные сети) решений. Ведутся работы по адаптации отечественной нормативной базы в области информационной безопасности к требованиям международного стандарта.
Ключевым аспектом решения проблемы безопасности информационных технологий (ИТ) является выработка системы требований, критериев и показателей для оценки уровня безопасности ИТ. Необходимо было разработать эту систему в виде международного стандарта. История создания данного стандарта. В результате этих работ появился Международный стандарт ISO/IEC 15408-99 "Критерии оценки безопасности информационных технологий" или так называемые "Общие критерии". В России аналогичный стандарт подготовлен в 2001 г. Это ГОСТ Р ИСО/МЭК 15408-1-2001 «Критерии оценки безопасности информационных технологий». Данный стандарт содержит общие критерии (ОК) оценки безопасности информационных технологий. Стандарт предназначен в качестве руководства при разработке и приобретении коммерческих продуктов или систем с функциями безопасности ИТ. ОК применимы к мерам безопасности ИТ, реализуемым аппаратными, программно-аппаратными и программными средствами. Критерии для оценки специфических качеств криптографических алгоритмов не входят в ОК ОК безопасности продуктов и систем ИТ предназначены в основном для потребителей, разработчиков и оценщиков. ОК предоставляют потребителям, независимую от реализации структуру, называемую профилем защиты (ПЗ), для выражения их специфических требований к мерам безопасности ИТ в объекте оценки. Кроме указанного выше используется также ГОСТ Р50922-96 «Защита информации. Основные термины и определения». В настоящее время разработан и действует еще один международный стандарт ISO/IEC 17799 "Безопасность информационных систем". Гармонизация российских стандартов с международными стандартами: ГОСТ Р ИСО/МЭК 15408 – « Информационная технология. Методы и средства обеспечения безопасности. Критерии оценки безопасности ИТ». Состоит из 3 частей: 1) сокращения, определения и т.п.; 2) 11 групп базовых задач обеспечения безопасности» 3) цели, методы, уровни обеспечения, гарантии качества
Дата добавления: 2014-01-06; Просмотров: 3182; Нарушение авторских прав?; Мы поможем в написании вашей работы! Нам важно ваше мнение! Был ли полезен опубликованный материал? Да | Нет |