
- •Информационная безопасность государства
- •Понятие и виды иб
- •Виды и классификация
- •Виды и источники угроз безопасности
- •Состояние иб рф
- •Информация как объект правового регулирования
- •Понятие, виды и классификация информации
- •Юридические особенности и свойства информации
- •Правовая основа иб
- •Правовые аспекты защиты гос. Тайны
- •Органы защиты и их полномочия
- •Порядок допуска к гос. Тайне и доступа к сведениям, составляющих гос. Тайну
- •Система контроля над состоянием защиты и юридическая ответственность за нарушение правового режима защиты
- •Правовые режимы защиты информации, не составляющие гос. Тайну
- •Виды информации, не составляющей гос. Тайну
- •Правовое регулирование отношений в области коммерческой тайны
- •Правовое регулирование отношений в области персональных данных
- •Правовые основы защиты персональных данных (пДн).
- •Понятие и классификация информационных систем персональных данных (испДн).
- •Основные мероприятия по обеспечению безопасности персональных данных.
- •Правовые аспекты защиты интеллектуальной собственности
- •Классификация законодательства об интеллектуальной собственности.
- •Лицензирование и сертификация в сфере защиты информации
- •Правовая регламентация лицензионной деятельности в области зи
- •Сертификация продукции и услуг в области зи
- •Организация службы безопасности объекта и работы с кадрами Основы организации службы безопасности объекта
- •Цели, задачи и функции сб объекта.
- •Типовая структура сб объекта и ее особенности.
- •Права, обязанности и ответственность сотрудников сб объекта.
- •Подбор сотрудников и работа с кадрами
- •Персонал как источник угрозы иб
- •Особенности приема сотрудников на работу с информацией ограниченного доступа
- •Работа с персоналом, владеющим информацией ограниченного доступа
- •Создание или получение конфиденциальных документов.
Понятие, виды и классификация информации
В соответствии с федеральным законом «Об информации и информационных технологиях и о защите информации», под понятием информация понимаются сведения (сообщения, данные), независимо от формы их представления.
В законодательных актах РФ понятие «информация» встречается в различных ее видах:
Массовая информация (информация, предназначенная для неограниченного круга лиц).
Персональные данные (любая информация об определяющем ее лице).
Произведения науки, литературы и искусства, являющиеся результатом творческой деятельности независимо от назначения и достоинства произведения.
Официальные документы.
Гос. тайна.
Реклама (информация, распространенная любым способом в любой форме, направленная на привлечение внимания неопределенного круга лиц к объекту рекламирования и поддержание интереса).
Электронное сообщение (информация, переданная или полученная пользователем телекоммуникационной сети).
В законах и других правовых документах определены различные организационные формы предоставления информации:
Документированная информация (информация, зафиксированная на материальном носителе с определенными реквизитами).
Документ (носитель, с зафиксированной на нем информацией и соответствующими реквизитами).
Информационные ресурсы - отдельные документы и массивы документов, документы и массивы документы в информационных системах.
Информационные продукты – документированная информация, подготовленная в соответствии с потребностями пользователя и предназначенная для удовлетворения его потребностей.
Информационные услуги – действия субъектов по обеспечению пользователей информационными продуктами.
Базы данных – объективная форма представления и организации совокупности данных, систематизированных таким образом, чтобы эти данные могли быть найдены и обработаны с помощью ЭВМ.
Информация в правовой системе может быть классифицирована по трем основным признакам:
По видам правовых актов.
По степени доступа к информации.
По порядку распространения информации.
Классификация информации по степени доступа к ней приведена в федеральном законе «Об информации…»
Информация ограниченного доступа – составляющая какие-либо виды тайн.
Классификация по степени распространения информации:
Свободно распространяемая.
Предоставляемая по соглашению лиц, участвующих в соответствующих отношениях.
Информация, предназначенная для предоставления или распространению в соответствии с федеральным законом (ФЗ).
Информация, распространение которой ограничено или запрещено в РФ.
Юридические особенности и свойства информации
К основным свойствам (юридическим) информации можно отнести:
Свойство физической не отчуждаемости информации (информация не отчуждаема от носителя (человека), т.е. должны быть юридически закреплены процессы передачи прав на информацию)
Свойство обособляемости
Свойства информационной вещи
Свойство тиражируемости информации
Свойство организационной формы
Свойство экземплярности информации (связано с п.4, учет распространения информации)
Правовая основа иб
Нормативно-правовую основу ИБ составляет комплекс законодательных и нормативных правовых документов, разрабатываемых на двух иерархических уровнях: государственном и ведомственном.
Основные законы РФ, касающиеся информации:
Конституция.
Федеральный закон «О безопасности …».
Федеральный закон «Об информации и информационных технологиях и о защите информации».
Федеральный закон «О государственной тайне».
Федеральный закон «О коммерческой тайне».
Федеральный закон «О персональных данных».
Федеральный закон «Об электронной цифровой подписи».
Федеральный закон «О техническом регулировании».
Федеральный закон «О лицензировании отдельных видов деятельности».
Основными кодексами являются:
Гражданский кодекс.
Кодекс РФ «Об административно-правовых нарушениях».
Уголовный кодекс.
Указы президента РФ:
Указ «Об утверждении сведений, отнесенных к государственной тайне»
Указ «Об утверждении перечня сведений конфиденциального характера»
Указ «О мерах по обеспечению информационной безопасности при использовании информационно-телекоммуникационных сетей международного информационного обмена»
Постановления правительства РФ:
«Об организации лицензирования отдельных видов деятельности»
«О сертификации средств защиты информации»
«Об утверждении инструкции о порядке допуска должностных лиц и граждан РФ к государственной тайне»
Основными межведомственными документами являются:
Положение «Об аттестации объектов информатизации по требованиям безопасности информации»
«Специальные требования и рекомендации по защите информации от ее утечки по техническим каналам» (СТР-97)
«Специальные требования и рекомендации по защите конфиденциальной информации» (СТР-К)
Руководящие документы ФСТЭК России (Федеральная Служба по Техническому Экспортному Контролю, ранее Гос.тех.коммиссия) по защите информации от не санкционированного доступа.
Правовой режим защиты государственной тайны
Информационные правоотношения при работе с информацией, составляющей гос. тайну.
Понятие правового режима гос. тайны.
Полномочия госорганов и гос. лиц по отнесению сведений к гос. тайне.
Принципы и механизм отнесения сведений к гос. тайне.
Понятие правового режима гос. тайны.
Основным документом, регулирующим правоотношения в сфере гос. тайны является федеральный закон РФ «О государственной тайне». В соответствии с законом, гос. тайна – это защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности РФ.
Полномочия гос. органов и гос. лиц по отнесению сведений к гос. тайне
В соответствии с законом («О ГТ») к должностными лицам и органам полномочным решать вопросы отнесения сведений к гос. тайне являются:
Палаты федерального собрания.
Президент РФ. Утверждение и развитие гос. программ в области …
Правительство РФ. Осуществляет выполнение законов, планов, программ и представляет президенту.
Органы гос. власти РФ, субъектов РФ и органы местного самоуправления.
Органы судебной власти (рассмотрение уголовных и гражданских дел в сфере гос. тайны, защита граждан)
Отнесение сведений к гос. тайне и их засекречивание – это введение, в предусмотренном законом порядке для сведений, составляющих гос. тайну, ограничений на их распространение и на доступ к их носителям. Внесение сведений, составляющих гос. тайну, происходит в соответствии с тремя основными принципами: законности, обоснованности и своевременности.
Для государственной тайны устанавливается особый правовой режим, суть которого заключается в жестком ограничении доступа к такой информации, надежной ее защите и четким определением круга лиц, которым предоставляется доступ к такой информации. Режим гос. тайны должен определять и устанавливать:
Информацию, которая относится к гос. тайне и которая не может быть отнесена к гос. тайне.
Порядок отнесения информации к гос. тайне (порядок засекречивания).
Порядок рассекречивания.
Особый порядок допуска к гос. тайне.
Порядок передачи сведений, составляющих гос. тайну.
Порядок обеспечения защиты гос. тайны.
Определить ответственность за нарушение режима гос. тайны.
Для выполнения процедуры отнесения сведений к гос. тайне необходимо определить перечень сведений, составляющих гос. тайну. Исходный перечень сведений, составляется гос. тайну разрабатывается межведомственной комиссией гос. тайны.