Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Lektsia_-_Informatsionnaya_bezopasnost.docx
Скачиваний:
3
Добавлен:
01.04.2025
Размер:
81.71 Кб
Скачать

Электронная подпись юридического лица или государственного органа

Новый закон допускает получение электронной подписи юридическими лицами или госорганами, использование ключа по доверенности, а также при оказании гос. услуг.

Использование подписи юридического лица осуществляется физическим лицом (должностным), которое указывается в сертификате. Исключения составляют подписи, используемые в автоматизированных системах в автоматическом режиме.

При использовании гос.услуг планируется вести особый порядок использования простых электронных подписей (предусмотрена федеральным законом 210 ФЗ об организации представления государственных и муниципальных услуг).

Подтверждение принадлежности ключа эп ее владельцу

Для простой электронной подписи не требуется выдачи какого либо удостоверяющего документа не в бумажном, не в электронном виде.

Для усиленной неквалифицированной подписи необходимо получить сертификат ключа проверки ЭП

Для квалифицированной ЭП, получение квалифицированное сертификата ключа во всех случаях.

Под квалифицированном сертификатом ключа проверки ЭП в законе об ЭП понимается особый сертификат ключа, выданный аккредитованным удостоверяющим центром, его доверенным лицом, либо федеральным органом исполнительной власти, уполномоченным в сфере использования ЭП.

Удостоверяющий центр – это юридическое лицо или индивидуальный предприниматель. Аккредитацию проводит уполномоченный федеральный орган на добровольной основе на 5 лет.

Дополнительные требования:

  1. Наличие чистых активов не менее 1 млн.р.

  2. Наличие финансового обеспечения, ответственности за убытки, принесенные 3им лицам в размере не менее 1.5 млн.р.

  3. Наличие средств ЭП и средств удостоверяющего центра, соответствующего требованиям ФСБ.

  4. Наличие в штате не менее 2 специалистов в области криптографии ИТ.

Федеральный закон о персональных данных 152 фз

Целью закона являются обеспечение защиты прав и работ человека и гражданина при обработки его персональных данных, в том числе защиты прав и свободы частной жизни, личной и семейную тайну.

Законом регулируются отношения, связанные с обработкой персональных данных, осуществляемых государственными органами (федеральные органы гос.власти и другие гос.органы), муниципальными органами (органы местного самоуправления и т.д.), юридическими лицами, физическими лицами, как с использованием средств автоматизации, так и без их использования.

Действие закона не распространяется на:

  1. Обработку персональных данных физическими лицами для личных или семейных нужд, если не нарушаются права субъекта персональных данных

  2. При использовании в соответствии с законодательством об архивном деле

  3. Обработки по включению в единый государственный реестр индивидуальных предпринимателей

  4. Обработка персональных данных, связанных с государственной тайной

Определение:

  1. Персональные данные – любая информация, относящаяся к определенному или определяемому на основании такой информации физическому лицу субъекта персональных данных, в том числе его фамилия, имя, отчество, год, месяц, дата и место рождения, адрес, семейной, социальное, имущественное положение, образование, профессия, доходы, другая информация.

  2. Оператор –участник, осуществляющий или организующий обработку персональных данных, а также определяющий цели и содержание обработки персональных данных

  3. Обработка персональных данных – действие с персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение, использование, распространение, обезличивание, блокирование, уничтожение персональных данных.

Целостность, актуальность персональных данных не рассматриваются в ФЗ.

Принципы обработки персональных данных:

  1. Законности целей и способов обработки персональных данных и добросовестности

  2. Соответствие целям обработки данным целям заранее определенным и заявленным при сборе персональных данных, а также полномочиям оператора

  3. Соответствие объема и характера обрабатываемых данных, способы обработки персональных данных целям обработки

  4. Достоверности персональных данных, из достаточности, недопустимости обработки данных избыточных по отношению к целям

  5. Недопустимость объединения созданных для несовместимых между собой целей, БД, ИС, персональных данных

Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требует цели обработки и они подлежат уничтожению по достижению цели обработки или в случае утраты необходимости в их достижении.

Закон декларирует право субъекта персональных данных на доступ к своим персональным данным:

  1. Получение сведений об операторе

  2. О наличии у него своих персональных данных

  3. В праве требовать уточнения, блокирования, уничтожения

  4. Защита своих прав

Субъект имеет право:

  1. Подтверждение факта обработки персональных данных и цель обработки

  2. Получение информации о лицах, имеющих доступ

  3. Перечень обрабатываемых персональных данных и источник их получения

  4. Сроки обработки персональных данных

  5. Сведения о юридических последствиях обработки персональных данных

Запрещается принятие на основании исключительно автоматизированной обработки персональных данных решения порождающих юридические последствия. Решения порождающие последствия в таких системах может быть принято исключительно на основании письменного согласия субъекта персональных данных. Оператор обязан разъяснить субъекту порядок, связанный с принятием такого решения.

Субъект персональных данных имеет право обжаловать действия или бездействие оператора.

Законом предусмотрены меры по обеспечению безопасности персональных данных:

  1. Оператор обязан защищать данные от неправомерного или случайного доступа, уничтожение, изменение, блокирования, копирование, распространение и другое

  2. Государством установлены требования по обеспечению безопасности обработки ПД в ИС. Требование к материальным носителям и технологиям хранения вне информационных систем

  3. Государство назначает орган для контроля и надзора

  4. Использование и хранение биометрических персональных данных вне ИС только на носителях информации, обеспечивающих защиту данных.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]