Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Правоведение лекции.docx
Скачиваний:
4
Добавлен:
23.11.2019
Размер:
520.8 Кб
Скачать

Тема 14. Правовые основы защиты государственной тайны. Законодательные нормативно-правовые акты в области защиты информации и государственной тайны (2009)

14.1. Понятие информации и законодательные нормативно-правовые акты в области защиты информации и государственной тайны

Нынешний этап развития общества характеризуется возрастающей ролью информационной сферы, представляющей собой совокупность информации, информационной инфраструктуры, субъектов, осуществляющих сбор, формирование, распространение и использование информации, а также системы регулирования возникающих при этом общественных отношений. Начато формирование базы правового обеспечения информационной безопасности. Так, например, приняты следующие правовые акты: Закон Российской Федерации «О государственной тайне», Основы законодательства Российской Федерации об Архивном фонде Российской Федерации и архивах, Федеральные законы «Об информации, информатизации и защите информации», «О коммерческой тайне», «Об участии в международном информационном обмене», Федеральный закон от 27.07.2006 N 152-ФЗ (ред. от 25.11.2009) "О персональных данных", ряд других законов48, развернута работа по созданию механизмов их реализации, подготовке законопроектов, регламентирующих общественные отношения в информационной сфере.

В соответствии с Конституцией РФ (гл. 2 «Права и свободы человека и гражданина», ст. 29) каждый имеет право свободно искать, получать, передавать, производить и распространять информацию любым законным способом, а ст. 949 Конвенции Содружества Независимых Государств Конвенция ратифицирована Федеральным законом от 04.11.95 N 163-ФЗ. прямо указывает, что каждый человек имеет право на уважение его личной и семейной жизни, на неприкосновенность жилища и тайну переписки. Не должно быть никакого вмешательства со стороны государственных органов в пользование этим правом, за исключением случаев, когда такое вмешательство предусмотрено законом и которое необходимо в демократическом обществе в интересах государственной и общественной безопасности, общественного порядка, охраны здоровья и нравственности населения или защиты прав и свобод других лиц. Таким образом, для граждан, юридических лиц закреплено право на тайну и защиту, в том числе и такие тайны как: государственная, коммерческая, банковская, тайна усыновления, служебная и другие. На сегодняшний день более чем в 190 федеральных законах упоминается термин «информация», «защита информации».

Президентом РФ 9 сентября 2000 г. N Пр-1895 утверждена Доктрина350 информационной безопасности Российской Федерации, которая представляет собой совокупность официальных взглядов на цели, задачи, принципы и основные направления обеспечения информационной безопасности Российской Федерации. Кроме этого Доктрина развивает Концепцию национальной безопасности Российской Федерации применительно к информационной сфере. Доктрина является основой:

  • для формирования государственной политики в области обеспечения информационной безопасности Российской Федерации;

  • подготовки предложений по совершенствованию правового, методического, научно-технического и организационного обеспечения информационной безопасности Российской Федерации;

  • разработки целевых программ обеспечения информационной безопасности Российской Федерации.

Информационная сфера как системообразующий фактор жизни общества активно влияет на состояние политической, экономической, оборонной и других составляющих безопасности Российской Федерации. Национальная безопасность Российской Федерации значительно зависит от обеспечения информационной безопасности, и в ходе технического прогресса эта зависимость будет возрастать.

Под информационной безопасностью Российской Федерации понимается состояние защищенности ее национальных интересов в информационной сфере, определяющихся совокупностью сбалансированных интересов личности, общества и государства.

Основные составляющие национальных интересов Российской Федерации в информационной сфере:

1) соблюдение конституционных прав и свобод человека и гражданина в области получения информации и пользования ею, обеспечение духовного обновления России, сохранение и укрепление нравственных ценностей общества, традиций патриотизма и гуманизма, культурного и научного потенциала страны;

2) информационное обеспечение государственной политики Российской Федерации, связанное с доведением до российской и международной общественности достоверной информации о государственной политике Российской Федерации, ее официальной позиции по социально значимым событиям российской и международной жизни, с обеспечением доступа граждан к открытым государственным информационным ресурсам;

3) развитие современных информационных технологий, отечественной индустрии информации, в том числе индустрии средств информатизации, телекоммуникации и связи, обеспечение потребностей внутреннего рынка ее продукцией и выход этой продукции на мировой рынок, а также обеспечение накопления, сохранности и эффективного использования отечественных информационных ресурсов;

4) защита информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных и телекоммуникационных систем, как уже развернутых, так и создаваемых на территории России.

По своей общей направленности угрозы информационной безопасности Российской Федерации подразделяются на следующие виды:

  • угрозы конституционным правам и свободам человека и гражданина в области духовной жизни и информационной деятельности, индивидуальному, групповому и общественному сознанию, духовному возрождению России;

  • угрозы информационному обеспечению государственной политики Российской Федерации;

  • угрозы развитию отечественной индустрии информации, включая индустрию средств информатизации, телекоммуникации и связи, обеспечению потребностей внутреннего рынка в ее продукции и выходу этой продукции на мировой рынок, а также обеспечению накопления, сохранности и эффективного использования отечественных информационных ресурсов;

  • угрозы безопасности информационных и телекоммуникационных средств и систем, как уже развернутых, так и создаваемых на территории России.

Правовой основой защиты информации является Федеральный закон от 20 февраля 1995 г. № 24 ФЗ (в ред. Федерального закона от 10.01.2003 N 15-ФЗ) «Об информации, информатизации и защите информации» (далее – закон об информации).

Закон об информации регулирует следующие отношения:

формирование и использование информационных ресурсов на основе создания, сбора, обработки, накопления, хранения, поиска, распространения и предоставления потребителю документированной информации

создание и использование информационных технологий и средств их обеспечения

защита информации, прав субъектов, участвующих в информационных процессах и информатизации

Закон об информации не затрагивает отношения, регулируемые Законом Российской Федерации «Об авторском праве и смежных правах».

Законом, введены следующие термины:51

информация

документированная информация (документ)

информационная система

информатизация

информационные процессы

информационные ресурсы

информация о гражданах (персональные данные)

конфиденциальная информация

средства обеспечения автоматизированных информационных систем и их технологий

собственник информационных ресурсов, информационных систем, технологий и средств их обеспечения

владелец информационных ресурсов, информационных систем, технологий и средств их обеспечения

пользователь (потребитель) информации

Например, информация – сведения о лицах, предметах, фактах, событиях, явлениях и процессах независимо от формы их представления.

Документирование информации – это зафиксированная на материальном носителе информация с реквизитами, позволяющими ее идентифицировать.

Информация о гражданах (персональные данные) – сведения о фактах, событиях и обстоятельствах жизни гражданина, позволяющие идентифицировать его личность.

Конфиденциальная информация – документированная информация, доступ к которой ограничивается в соответствии с законодательством Российской Федерации.525

Запрещено относить к информации с ограниченным доступом:

  • законодательные и другие нормативные акты, устанавливающие правовой статус органов государственной власти, органов местного самоуправления, организаций, общественных объединений, а также права, свободы и обязанности граждан, порядок их реализации;

  • документы, содержащие информацию о чрезвычайных ситуациях, экологическую, метеорологическую, демографическую, санитарно-эпидемиологическую и другую информацию, необходимую для обеспечения безопасного функционирования населенных пунктов, производственных объектов, безопасности граждан и населения в целом;

  • документы, содержащие информацию о деятельности органов государственной власти и органов местного самоуправления, об использовании бюджетных средств и других государственных и местных ресурсов, о состоянии экономики и потребностях населения, за исключением сведений, отнесенных к государственной тайне;

  • документы, накапливаемые в открытых фондах библиотек и архивов, информационных системах органов государственной власти, органов местного самоуправления, общественных объединений, организаций, представляющие общественный интерес или необходимые для реализации прав, свобод и обязанностей граждан.

По условиям правового режима документированная информация с ограниченным доступом подразделяется:

  • на информацию, отнесенную к государственной тайне;

  • на информацию, отнесенную к конфиденциальной (в том числе информация о гражданах).

Государственные информационные ресурсы являются открытыми и общедоступными53 и формируются в соответствии со сферами ведения как:

  • федеральные информационные ресурсы;

  • информационные ресурсы, находящиеся в совместном ведении Российской Федерации и субъектов Российской Федерации (далее – информационные ресурсы совместного ведения);

  • информационные ресурсы субъектов Российской Федерации.

В целях реализации на территории СПб государственной политики в сфере управления государственными информационными ресурсами СПб Правительство СПб утвердило Положение54 о порядке учета и регистрации государственных информационных ресурсов и информационных систем Санкт–Петербурга.

Особо регламентируется документированная информация, которая в соответствии с законом отнесена к категории ограниченного доступа. Например: информация из реестра юридических лиц. Постановлением Правительства РФ от 13.12.05 № 760 «О внесении изменений в некоторые постановления Правительства Российской Федерации по вопросам государственной регистрации юридических лиц и индивидуальных предпринимателей и ведения Единого государственного реестра налогоплательщиков» увеличен перечень сведений, которые не могут быть предоставлены в составе выписки из реестра. В частности, не могут быть предоставлены по запросу сведения о номере и дате выдачи документа, удостоверяющего личность физического лица, об органе, выдавшем указанный документ, сведения о банковских счетах. Для субъектов и пользователей кредитных историй, а также бюро кредитных историй актуально Указание ЦБР от 31.08.05 № 1611-У «О порядке и формах представления бюро кредитных историй информации, содержащейся в титульных частях кредитных историй, и кодов субъектов кредитных историй в Центральный каталог кредитных историй».

Отдельная глава 5 закона об информации определяет цели защиты информации и права субъектов в области информационных процессов и информатизации. Защите подлежит любая документированная информация, неправомерное обращение с которой может нанести ущерб ее собственнику, владельцу, пользователю и иному лицу.

Целями защиты информации являются:

  • предотвращение утечки, хищения, утраты, искажения, подделки информации;

  • предотвращение угроз безопасности личности, общества, государства;

  • предотвращение несанкционированных действий по уничтожению, модификации, искажению, копированию, блокированию информации; предотвращение других форм незаконного вмешательства в информационные ресурсы и информационные системы, обеспечение правового режима документированной информации как объекта собственности;

  • защита конституционных прав граждан на сохранение личной тайны и конфиденциальности персональных данных, имеющихся в информационных системах;

  • сохранение государственной тайны, конфиденциальности документированной информации в соответствии с законодательством;

  • обеспечение прав субъектов в информационных процессах и при разработке, производстве и применении информационных систем, технологий и средств их обеспечения.

Законодательством предусмотрена ответственность за нарушения международных норм и правил в области формирования и использования информационных ресурсов. Создание и использование информационных систем, технологий и средств их обеспечения возлагается на органы государственной власти, организации и граждан в соответствии с договорами, заключенными ими с зарубежными фирмами и другими партнерами, с учетом международных договоров, ратифицированных Российской Федерации.

Законом об информации предусмотрены определенные права и обязанности субъектов в области защиты информации, а также защита права на доступ к информации, защита прав субъектов в сфере информационных процессов и информатизации.

Права и обязанности субъектов в области защиты информации

Собственник документов или уполномоченные им лица:

массив документов, информационных систем

Владелец документов

устанавливают порядок предоставления пользователю информации с указанием места, времени, ответственных должностных лиц, а также необходимых процедур и обеспечивают условия доступа пользователей к информации

обеспечивает уровень защиты информации в соответствии с законодательством Российской Федерации

может обращаться в организации, осуществляющие сертификацию средств защиты информационных систем и информационных ресурсов, для проведения анализа достаточности мер защиты его ресурсов и систем и получения консультаций

Риск, связанный с использованием несертифицированных информационных систем и средств их обеспечения, лежит на собственнике (владельце) этих систем и средств.

Риск, связанный с использованием информации, полученной из несертифицированной системы, лежит на потребителе информации

обязан оповещать собственника информационных ресурсов и (или) информационных систем о всех фактах нарушения режима защиты информации

Защита права на доступ к информации

 

Защита прав субъектов в сфере информационных процессов и информатизации

Отказ в доступе к открытой информации или предоставление пользователям заведомо недостоверной информации могут быть обжалованы в судебном порядке.

Лица, которым отказано в доступе к информации, и лица, получившие недостоверную информацию, имеют право на возмещение понесенного ими ущерба.

Руководители, другие служащие органов государственной власти, организаций, виновные в незаконном ограничении доступа к информации и нарушении режима защиты информации, несут ответственность в соответствии с уголовным, гражданским законодательством и законодательством об административных558 правонарушениях.

Защита осуществляется:

а) сфера защиты

- формирование информационных ресурсов,

- пользование информационными ресурсами,

- разработка, производство, применение информационных систем, технологий и средств их обеспечения;

б) цели защиты:

- предупреждение правонарушений,

- пресечения неправомерных действий, восстановления нарушенных прав и возмещения причиненного ущерба.

Защита прав субъектов осуществляется судом, арбитражным судом, третейским судом с учетом специфики правонарушений и нанесенного ущерба.

 

За правонарушения при работе с документированной информацией органы государственной власти, организации и их должностные лица несут ответственность в соответствии с законодательством Российской Федерации и субъектов Российской Федерации

Например, ст. 30 Федерального закона от 22 апреля 1996 г. N 39-ФЗ «О рынке ценных бумаг» (с изм. 2006 г.) определяет термин «раскрытие информации» как обеспечение ее доступности всем заинтересованным в этом лицам независимо от целей получения данной информации в соответствии с процедурой, гарантирующей ее нахождение и получение.

Раскрытой информацией на рынке ценных бумаг признается информация, в отношении которой проведены действия по ее раскрытию. Общедоступной информацией на рынке ценных бумаг признается информация, не требующая привилегий для доступа к ней или подлежащая раскрытию в соответствии c законом. В случае регистрации проспекта ценных бумаг эмитент обязан осуществлять раскрытие информации в форме: ежеквартального отчета эмитента эмиссионных ценных бумаг (ежеквартальный отчет); сообщения о существенных фактах (событиях, действиях), касающихся финансово-хозяйственной деятельности эмитента эмиссионных ценных бумаг (сообщения о существенных фактах).