Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
prav_kib_lektsii.doc
Скачиваний:
10
Добавлен:
17.11.2018
Размер:
615.42 Кб
Скачать

Информационная безопасность и регламентация деятельности в информационной сфере

Информация может являться материальной ценностью и материальной силой, если выступает в виде идей, и может овладевать массами.

Информация может быть подвержена уничтожению, порче, хищению, что вызывает необходимость в создании эффективного механизма ее правовой защиты.

Для защиты информации ее нужно создать.

Информация возникает в результате создания и обработки

(термины «создание» и «обработка» появляются в ФЗ ОБ ИНФОРМАЦИИ, ИНФОРМАЦИОННЫХ ТЕХНОЛОГИЯХ И О ЗАЩИТЕ ИНФОРМАЦИИ от 27 июля 2006 года № 149-ФЗ, не определены)

Те же термины используются и в УК.

Создание и обработка информации с точки зрения информатики можно понимать как вербализацию (объективное выражение) результатов анализа природы получения сигналов и подготовку этой информации к дальнейшей передаче.

Процесс создания информации - сложное действие.

Значение вербализации в том, что она может сделать информацию объективной.

Каждая из операций может оставлять идеальные и материальные следы.

Идеальные – только в сознании человека.

Процесс создания программ – создание алгоритма. Алгоритм – это только 10% создания программы.

Создание программы – результат деятельности, выразившийся в представлении в объективной форме совокупности данных и команд.

Неточности при описании термина могут существенно отразиться на создании и распространении вредоносносных программ:

  1. постановка задачи (уничтожение информационных массивов, вывод из строя железа);

  2. определение среды существования ( определение операционной системы - Windows, Linux, MacOS);

  3. цели программы;

  4. выбор средств и языков;

  5. непосредственно написание программы;

  6. отладка программы (проверка соответствия содержания программы поставленной задаче);

  7. запуск и непосредственное действие программы (выпуск в свет; предоставление информации).

Следы деятельности по созданию вредоносных программ:

  1. свидетельские показания;

  2. изучение библиотек (следы);

  3. переписка (e-mail переписка).

Сами действия по написанию текста и отладке могут отразиться:

- черновые записи;

- показания очевидцев.

- показания наблюдателей

Запуск

– показания очевидцев и само вредоносное действие. Каждое из действий порождает определенные следы, которые могут быть предметом криминалистического исследования, компьютерно-технической экспертизы и уголовно-правовой оценки.

Этот алгоритм может распространяться на любой процесс создания и распределения информации.

Создание и распространение общественно опасной информации.

Этапы создания и обработки информации:

  1. Сбор и поиск – целенаправленная активная деятельность, обеспечивающая получение необходимых индивиду сведений; порядок сбора может быть регламентирован законом

– при осуществлении отдельных социально значимых профессиональных обязанностей (осуществление правосудия, врачебная деятельность и т.д.).

Фактические действия:

Проведение расспросов, сбор образцов, предметов, изучаемых литературных источников, проведение экспериментальных действий, получение мнения специалистов.

Методы сбора и поиска могут быть обычными и приборными.

Приборные - способы сбора и поиска, осуществляемые с помощью специальных технических средств, позволяющих повысить уровень восприятия примечаний или сведений. Применяется, если:

1) если информация не доступна психофизическим качествам человека (текст на расстоянии 100 м);

2) когда информация специально скрыта от обычных возможностей (письмо в конверте);

3) когда информация находится в специальных устройствах, не позволяющих осуществлять восприятие и обработку обычными методами (например, компьютерная информация).

Виды приборов, используемых для осуществления приборных методов:

  • приборы, обеспечивающие визуальное наблюдение и документирование его результатов (видеозапись), увеличение/уменьшение изображения, наблюдение в условиях плохой видимости;

  • приборы, обеспечивающие получение и фиксацию информации в виде акустических сигналов (диктофоны, прослушивающие устройства – усиление, фильтрация, фоноскопическая экспертиза, пример с двойными рамами);

  • приборы, обеспечивающие перехват и регистрацию информации с технических каналов связи (радиопеленгаторы; функеншпиль (радио-игра); волны могут распределяться по остронаправленному лучу – их надо засекать); Радиопеленгатор – это антенна, ловящая волны необходимой длины.

  • приборы, позволяющие осуществлять контроль почтовых сообщений и отправлений;

  • приборы, позволяющие осуществлять исследование предметов и документов (микроскоп, генерация ультрафиолетового света);

  • приборы, осуществляющие радиотехнический контроль за движущимися предметами, транспортными средствами и другими объектами;

  • приборы, позволяющие осуществлять получение, изменение и уничтожение информации с технических средств хранения, обработки и передачи (снаряды радиоэлектронной борьбы).

Защита:

- экранирование

- дополнительные предохранители от электромагнитных волн

Результаты этих исследований находят отражение в показаниях проводивших их лиц, фиксирующих результаты таких исследований, и в документах.

Уже сам сбор информации может быть преступлением.

Преступления на стадии сбора информации:

  • неправомерный доступ к компьютерной информации;

  • создание вредоносных программ для организации доступа к компьютерной информации;

  • собирание сведений о частной жизни лица, прослушивание его переговоров, собирание сведений, составляющих коммерческую/государственную тайну (ст. 183 УК).

  1. Накопление и хранение информации: как при обычной деятельности, так и в сложных информационных системах (библиотеки, архивы, базы данных).

Основы законодательства от 07.08.93 №5341-1 «Об архивном фонде РФ и архивах» (не действует);

Закон №78-ФЗ «О библиотечном деле»;

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]