Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Тех.средства_и_методы_ЗИ_Лекции.docx
Скачиваний:
0
Добавлен:
01.03.2025
Размер:
3.36 Mб
Скачать

Правовые режимы защиты информации, не составляющие гос. Тайну

  1. Виды информации, не составляющей гос. тайну

  2. Правовое регулирование отношений в области коммерческой тайны

Виды информации, не составляющей гос. Тайну

(уже рассмотрено выше)

Правовое регулирование отношений в области коммерческой тайны

Основными видами конфиденциальной информации являются:

  1. Персональные данные.

  2. Информация, составляющая коммерческую тайну.

  3. Информация, составляющая служебную тайну.

  4. Информация, составляющая профессиональную тайну.

  5. Информация, составляющая банковскую тайну.

  6. Информация, составляющая судебно-следственную тайну.

  7. Прочие виды конфиденциальной информации.

Основным правовым документом, регламентирующим отношения в сфере коммерческой тайны является федеральный закон РФ: «О коммерческой тайне» (ФЗ №98 от 29.07.2004).

Коммерческую тайну составляет: научно-техническая, технологическая, производственная, финансово-экономическая или иная информация (в том числе составляющая секреты производства), которая имеет действительную или потенциальную коммерческую ценность в…(ХХХХ) ….не доступность третьим лицам, к которой нет свободного доступа на законном основании и в отношении к которой обладатель такой информации введет режим коммерческой тайны.

К коммерческой тайне не может быть отнесена информация:

  1. Содержащаяся в учредительных документах.

  2. Информация о составе имуществе государственных и муниципальных предприятий.

  3. О загрязнении окружающей среды, состоянии противопожарной безопасности, санитарно-эпидемиологической и радиационной обстановки, безопасности пищевых продуктов и т.п.

Обладатель информации, составляющей коммерческую тайну в праве устанавливать, изменять и отменять в письменной форме режим коммерческой тайны, а также разрешать или запрещать доступ к информации.

Защита информации, составляющей коммерческую тайну, осуществляется в соответствии с требованиями нормативно-методических документов ФСТЭК РФ (федеральная служба по техническому и экспортному контролю).

Правовое регулирование отношений в области персональных данных

  1. Правовые основы защиты персональных данных (ПДн).

  2. Понятие и классификация информационных систем персональных данных (ИСПДн).

  3. Основные мероприятия по обеспечению безопасности персональных данных.

Правовые основы защиты персональных данных (пДн).

Основным правовым документом, регламентирующим отношения в области персональных данных является ФЗ РФ «О персональных данных» .

ПДн – это любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе, его ФИО, Г/М/дата и место рождения, адрес, семейное положение, социальное положение, имущественное положение, образование, доходы и др.

Обработка ПДн – это действия с ПДн включая сбор, систематизацию, накопление, хранение, уточнение (обновление/изменение), использование, распространение, обезличивание, блокирование и уничтожение.

Обработка ПДн может осуществляться с письменного согласия субъекта. Согласие не требуется в следующих случаях:

  1. Обработка осуществляется на основании ФЗ.

  2. Обработка осуществляется в целях исполнения договора одной из сторон которого является субъект персональных данных.

  3. Обработка осуществляется для статистических, научных или иных целей, при условии обезличивания ПДн.

  4. Обработка, необходимая для защиты жизни и здоровья субъектов, при условии, что получение этих данных невозможно.

  5. Обработка, необходимая для доставки почтовых отправлений, расчетов.

  6. Обработка осуществляется в целях научной, литературной и другой творческой деятельности, при условии, что не нарушаются права и свободы субъекта персональных данных.

  7. Обработка ПДн, подлежащих опубликованию в соответствии с законом.

Обладатель ПДн несет ответственность за сохранность ПДн. Операторами и третьими лицами, получающими доступ к ПДн должна обеспечиваться конфиденциальность таких данных, за исключением двух случаев: в отношении общедоступных данных и в случае обезличивания ПДн. В целях информационного обеспечения могут создаваться общедоступные источники ПДн. В общедоступные источники ПДн с письменного согласия субъекта ПДн могут включаться ФИО и другие данные. Эти данные могут быть в любое время исключены из общедоступных источников по требованию субъекта ПДн.