Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
arkhitektura.docx
Скачиваний:
2
Добавлен:
01.03.2025
Размер:
1.89 Mб
Скачать

51. Правовое регулирование обеспечения ин­формационной безопасности. Ком­пьютерные преступления и ответст­вен­ность за них.

Планирование и осуществление мероприятий по обеспечению информационной безопасности реализуются в рамках государственных программ, направленных на совершенствование и реализацию комплексных систем правовых, экономических, технических, иных мер и методов по обеспечению информационной безопасности.

К мероприятиям по реализации государственной политики в сфере обеспечения информационной безопасности относятся:

1) разработка и реализация механизмов повышения эффективности государственного руководства за деятельностью государственных СМИ и осуществление информационной политики

2) принятие и разработка государственных программ, предусматривающих формирование общедоступных архивов информационных ресурсов, государственных программ по повышению правовой культуры, а также компьютерной грамотности граждан

3) развитие инфраструктуры единого информационного пространства

4) комплексное противодействие угрозам информационной войны

5) пресечение компьютерных преступлений

6) повышение эффективности системы подготовки кадров

Информационная безопасность – состояние защищенности прав, свобод и законных интересов физических, юридических лиц и государства в информационной сфере от внешних и внутренних угроз.

По своей общей направленности угрозы информационной безопасности можно разделить на следующие виды:

  1. угрозы конституционным правам и свободам человека

  2. угрозы информационному обеспечению государственной политики

  3. угрозы безопасности информационных и телекоммуникационных систем и сетей, как уже созданных, так и создаваемым на территории государства

Угрозы информационному обеспечению государственной политики:

  1. монополизация информационного рынка или его отдельных секторов отечественными или зарубежными информационными структурами

  2. блокирование деятельности государственных СМИ по информированию отечественной и зарубежной аудитории

  3. низкая эффективность информационного обеспечения государственной политики вследствие дефицита квалифицированных кадров, а также отсуствие системы формирования и реализации государственной информационной политики

Источники угроз информационной безопасности подразделяются на внешние и внутренние.

Внешние:

  • деятельность иностранных политических, экономических, военных, разведывательных и информационных структур, направленные против интересов государства в информационной сфере

  • обострение международной конкуренции за обладание информационными технологиями и ресурсами

  • деятельность космических, воздушных, морских и иных средств разведки иностранных государств и т.д.

Внутренние:

  • недостаточная координированность органов госвласти

  • недостаточная экономическая мощь государства

  • недостаточная разработанность нормативной базы

  • неразвитость институтов гражданского общества и недостаточных государственный контроль за развитием информационного рынка и т.д.

.Система обеспечения информационной безопасности – совокупность госорганов, юридических лиц и физических лиц, обеспечивающих информационную безопасность.Система обеспечения информационной безопасности строится на основе разграничения полномочий органов законодательной, исполнительной и судебной власти.

Основные функции системы обеспечения информационной безопасности:

  1. оценка состояния информационной безопасности

  2. выявление и прогнозирование внутренних и внешних угроз информационной безопасности

  3. разработка комплексных прав, экономических, технических и иных мер, направленных на обеспечение информационной безопасности

  4. координация деятельности госорганов, юридических лиц в сфере информационной безопасности

  5. защита охраняемой информации

  6. лицензирование деятельности юридических лиц и ИП в сфере информационной безопасности

  7. осуществление международного сотрудничества в сфере информационной безопасности

Согласно ст.34 конституции РБ «пользование информацией может быть ограничено законодательством в целях защиты чести, достоинства, личной и семейной жизни граждан». Согласно ст.21 конституции каждый имеет право на защиту от незаконного вмешательства в его личную жизнь, в том числе от посягательства на тайну его корреспонденции и иных сообщений. Защите подлежит любая документальная информация, неправомерное обращение с которой может нанести ущерб ее собственнику, владельцу или пользователю.

Собственник документов информационных систем устанавливает порядок предоставления пользователю всей информации с указанием места, времени, ответственности должностных лиц, а также необходимых процедур и обеспечивают условия доступа пользователей информации.

Цели такой защиты:

  1. предотвращение утечки, хищения, искажения, траты, модификации, копирования, блокирования и иных форм незаконного вмешательства в информационные системы

  2. сохранение полноты, точности, целостности документированной информации

  3. защита прав субъектов в сфере информатизации

  4. сохранение секретности, конфиденциальности информации в соответствии с законодательством

  5. обеспечение прав физических и юридических лиц на сохранение конфиденциальности документированной информации, накапливаемой в информационных системах

     Преступления против информационной безопасности(согласно УК РБ)      Статья 349. Несанкционированный доступ к компьютерной  информации Наказывается штрафом или арестом от 6 мес до 7 лет.      Статья 350. Модификация компьютерной информации Наказывается штрафом или арестом от 5 до 7 лет.      Статья 351. Компьютерный саботаж Наказывается штрафом или арестом от 1 года до 10 лет.      Статья 352. Неправомерное завладение компьютерной информацией Наказывается общественными работами, штрафом или арестом до 2 лет.     Статья 353. Изготовление либо сбыт специальных средств для получения неправомерного доступа к компьютерной системе или сети Наказывается, штрафом или арестом до 2 лет.      Статья 354. Разработка, использование либо распространение                  вредоносных программ Наказывается штрафом или арестом от 2 до 10 лет.      Статья 355. Нарушение правил эксплуатации компьютерной системы                  или сети     Наказывается штрафом или арестом до 2 лет.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]