Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Правовая защита информации - Конспект (Общий).docx
Скачиваний:
13
Добавлен:
13.05.2015
Размер:
27.96 Кб
Скачать

Информация ограниченного доступа – утвержденный перечень:

  1. Государственная тайна – основным нормативно правовым аргументом который устанавливает государственная тайна является закон от 21.07.91 «О государственной тайне».

Государственная тайна – это защищенные государственные сведения в области распространения таких как – а) военная; б) внешнеполитическая; в) экономическая; г) разведывательная; д) контрразведывательная; е) оперативно-розыскная деятельность – распространение которых может нанести ущерб безопасности РФ.

  1. Коммерческая тайна

  2. Профессиональная тайна – сведения, полученные физическими лицами при осуществлении определенной профессиональной деятельности организации при предоставлении услуг в таких сферах деятельности, если на данное лицо федеральным законом возложена обязанность по сохранении конфиденциальности таких сведений. Профессиональная тайна не связанна с государственной, муниципальной деятельностью.

Профессиональная тайна: а) врачебная (медицинская разновидность); б) тайна связи; г) тайна страхования; д) банковская тайна; е) аудиторская тайна; ж) журналистская; з) религиозные тайны исповеди; и) адвокатская; к) нотариальная; л) кредитные истории; м) тайна усыновления; н) медиальная тайна; и т.д.

  1. Служебная тайна – указ президента РФ N 188 – является конфиденциальная несекретные сведения, полученные государственными органами и органами местного самоуправления, ограничение доступа к которой установлено ФЗ.

Служебная тайна: а) Налоговая тайна; б) Данные предварительного расследования; в) Тайна совещания судей; г) Сведения, обсуждаемые в закрытых судах; д) конфиденциальные сведения которым _____ охрана и т.д.

Постановление правительства РФ от 03.11.1994 N 1233 утверждено положение о порядке отрешения со служебной информации, ограничение распространения в федеральных органах исполнительной власти.

Служебная тайна состоит из: 1) Сведения, полученные государственными органами; 2) сведения полученные от физических лиц; 3) сведения полученные от юридических лиц ограниченного доступа осуществляющимся с целью сохранения «чужих тайн». 4) Защита конфиденциальных сведений разработанных самими государственными органами и органами местного самоуправления.

  1. Конфиденциальная информация о гражданах: – личная; – семейная; – персональные данные.

Персональные данные – европейская конвенция «о защите прав физических лиц при автоматизированной обработке персональных данных» 1981г издана, Российской Федерацией подписана в Декабре 2005 года.

Федеральный закон о персональных данных от 27.07.2006 N 152 ФЗ.

Персональные данные – сведения прямо или косвенно относящиеся к определенному или определяемому физическому лицу.

Персональные данные: а) Конфиденциальные – общедоступные в случаях (1. Если они получены из общедоступных источников персональных данных, куда они попали с полным согласием субъектов персональных данных; 2. Ограниченные персональные данные – т.е. персональные данные, в отношении которых производится действия, в результате которых установить личность невозможно.

Специфические разновидности: 1). Персональные данные специальной категории; 2). Биометрические.

  1. Персональные данные специальной категории – данные о национальной и расовой принадлежности лица, о философических и религиозных убеждениях, состоянии здоровья и сексуальной жизни лица, сведения о судимости лица (при автоматизации работодателем данных).

  2. Биометрические персональные данные – это сведения, характеризующие физиологические и биологические особенности человека, позволяющие установить его личность. Сюда может относиться дактилоскопическая информация, антропологическая (информация об изменении тела человека), геномная, о внешнем облике человека. Могут обрабатываться либо с письменного соглашения, либо как основа законодательства об обороне, о безопасности, транспортной безопасности, об определенного рода деятельности в связи с осуществлением правосудия, уголовно-исполнительным законодательством, законодательством о государственной службе, и законодательством о порядке въезда и выезда из РФ.

Субъект персональных данных – физическое лицо, к которому относятся персональные данные.

Права Субъекта персональных данных:

  1. Субъект в праве использовать персональные данные по незапрещенным законом деятельности и разрешающий и запрещающий доступ исходя из интересов.

  2. Право получения от оператора следующей информации: об именах и местах нахождения оператора; составе, цели, и правовом основании обработки данных; способах обработки данных и способах обеспечения безопасности данных; сроках обработки или условиями с которыми связан конец обработки; третьи лица которым эти данные представляются.

  3. Право знакомиться с дополнительным содержанием, его персональных данных, на основании ч. 8 ст. 14 Закон может быть ограничен.

  4. Право требовать от оператора уничтожения, блокирования, уточнения персональных данных, если они получены незаконно и обрабатываются не для достижения.

  5. Право рассчитывать, что на основании исключения автоматизации обработки данных не будут приниматься решения, имеющие юридически значимые последствия.

  6. Право жаловать на действия и бездействия оператора нарушившего законодательство о персональных данных.

Операторы персональных данных – субъекты, лица, обрабатывающие персональные данные, а также определяющие состав обработки персональных данных и требований к такой обработке.

Операторы – государственные органы и органы местного самоуправления; юридические лица; возможно физические лица; индивидуальные предприниматели; и т.д.

Обязанности оператора:

  1. Обязанность оператора по информированию субъекта персональных данных, предоставлении ответа на запрос субъекта в течении 30 дней.

  2. Оператор обязан производить обработку персональных данных.

  3. Обязан выполнять законное требование по предоставлению, блокировке, уничтожению, и т.д. к персональным данным. Финансовые расходы на субъекта не распространяются, не возлагаются, (есть исключения).

  4. Обязан обеспечить безопасность персональных данных, принимать организационно технические меры.

Ответственность:

Ст. 13.11 КоАП РФ ответственность за нарушение правил обработки персональных данных.

Ст. 13.14 КоАП РФ разглашение охраняемой законом тайны в случае когда не предусмотрена уголовная ответственность.

Ст. 5.33 КоАП РФ не предоставление информации, персональных данных.

Возмещение морального вреда – дисциплинарная ответственность.

Уголовная ответственность – ст. 137 УК РФ , ст. 140 УК РФ.

4