
- •Содержание
- •Глава 1. Правовые основы информационной безопасности Российской Федерации 15
- •1.1. Предмет информационного права в информационной безопасности 15
- •1.2. Общая характеристика законодательства Российской Федерации в области информационной безопасности 26
- •Глава 2. Правовое регулирование отдельных видов информации 53
- •Глава 3. Система органов обеспечения информационной безопасности 163
- •3.4. Министерство обороны Российской Федерации. Федеральная служба по техническому и экспортному контролю 217
- •Глава 4. Правовое регулирование деятельности по защите информации 369
- •Введение
- •Глава 1. Правовые основы информационной безопасности Российской Федерации
- •1.1. Предмет информационного права в информационной безопасности
- •1.1.1. Место информационного права в системе законодательства Российской Федерации
- •1.1.2. Структура правоотношений и виды юридической ответственности
- •1.1.3. Структура и состав информационного законодательства
- •1.1.4. Информация как объект права
- •1.2. Общая характеристика законодательства Российской Федерации в области информационной безопасности
- •1.2.1. Общие сведения о законодательстве Российской Федерации в области защиты информации
- •1.2.2. Федеральный закон «Об информации, информационных технологиях и о защите информации»
- •1.2.3. Доктрина информационной безопасности Российской Федерации
- •1.2.4. Федеральный закон «о техническом регулировании»
- •1.2.5 Закон Российской Федерации «о безопасности»
- •Контрольные вопросы
- •Глава 2. Правовое регулирование отдельных видов информации
- •2.1. Правовое обеспечение защиты государственной тайны
- •2.1.1. Информация ограниченного доступа в сфере государственного и муниципального управления
- •2.1.2. Система документов по защите государственной тайны
- •2.1.3. Федеральный закон «о государственной тайне»
- •2.1.4. Правовой режим защиты государственной тайны
- •2.2. Система защиты государственной тайны
- •2.2.1. Структура органов по защите государственной тайны Российской Федерации
- •2.2.2. Полномочия органов государственной власти и должностных лиц в области защиты государственной тайны
- •2.2.3. Допуск должностных лиц и граждан к государственной тайне
- •2.2.4. Контроль и надзор за обеспечением защиты государственной тайны
- •2.3. Правовое обеспечение защиты банковской, профессиональной и служебной тайны
- •2.3.1. Пользование информацией, составляющей банковскую тайну
- •2.3.2. Пользование информацией, составляющей профессиональную тайну
- •2.3.3. Пользование информацией, составляющей служебную тайну
- •2.4. Правовое обеспечение защиты коммерческой тайны
- •2.4.1. Перечень сведений конфиденциального характера
- •2.4.2. Законодательство Российской Федерации о коммерческой тайне
- •2.4.3. Федеральный закон «о коммерческой тайне»
- •2.4.4. Информация, относящаяся к коммерческой тайне
- •2.5. Правовое обеспечение защиты персональных данных
- •2.5.1. Законодательство Российской Федерации о персональных данных
- •2.5.2. Ответственность за нарушение норм защиты персональных данных
- •2.6. Правовое обеспечение защиты интеллектуальной собственности
- •2.6.1. Понятие и структура интеллектуальной собственности
- •2.6.2. Объекты интеллектуальной собственности
- •2.6.3. Правовая охрана интеллектуальной собственности
- •2.7. Правовая охрана и защита патентного и авторского права
- •2.7.1. Общие положения патентного права
- •2.7.2. Правовая охрана и защита патентных прав
- •2.7.3. Общие положения об авторских и смежных правах
- •2.7.4. Правовая охрана и защита авторских и смежных прав
- •Контрольные вопросы
- •Глава 3. Система органов обеспечения информационной безопасности
- •3.1. Структура органов. Общие функции органов государственной власти в области информационной безопасности
- •3.1.1. Структура федеральных органов исполнительной власти
- •3.1.2. Общие сведения о Министерстве связи и массовых коммуникаций Российской Федерации
- •3.1.3. Общие сведения о Министерстве образования и науки Российской Федерации
- •3.1.4. Общие сведения о Министерстве внутренних дел Российской Федерации
- •3.2. Министерство связи и массовых коммуникаций Российской Федерации. Федеральное агентство по печати и массовым коммуникациям
- •3.2.1. Общие сведения о Федеральном агентстве по печати и массовым коммуникациям
- •3.2.2. Полномочия Федерального агентства по печати и массовым коммуникациям
- •3.2.3. Организация деятельности Федерального агентства по печати и массовым коммуникациям
- •3.3. Министерство образования и науки Российской Федерации. Федеральная служба по интеллектуальной собственности, патентам и товарным знакам
- •3.3.1. Общие сведения о Федеральной службе по интеллектуальной собственности, патентам и товарным знакам (Роспатент)
- •3.3.2. Нормативные документы, руководящие деятельностью Федеральной службы по интеллектуальной собственности, патентам и товарным знакам
- •3.3.3. Полномочия Федеральной службы по интеллектуальной собственности, патентам и товарным знакам
- •3.3.4. Организация деятельности Федеральной службы по интеллектуальной собственности, патентам и товарным знакам
- •3.3.5. Реформы и стратегия развития системы Федеральной службы по интеллектуальной собственности, патентам и товарным знакам
- •3.4. Министерство обороны Российской Федерации. Федеральная служба по техническому и экспортному контролю
- •3.4.1. Общие сведения о Федеральной службе по техническому и экспортному контролю России
- •3.4.2. Деятельность Федеральной службы по техническому и экспортному контролю
- •3.4.3. Основные функции, задачи и полномочия Федеральной службы по техническому и экспортному контролю
- •3.4.4. Организация деятельности Федеральной службы по техническому и экспортному контролю
- •3.4.5. Структура Системы сертификации средств защиты информации по требованиям безопасности информации
- •3.5. Министерство связи и массовых коммуникаций Российской Федерации. Федеральное агентство связи
- •3.5.1. Общие сведения о Федеральном агентстве связи
- •3.5.2. Полномочия Федерального агентства связи
- •3.5.3. Организация деятельности Федерального агентства связи
- •3.6. Министерство связи и массовых коммуникаций Российской Федерации. Федеральное агентство по информационным технологиям
- •3.6.1. Общие сведения о Федеральном агентстве по информационным технологиям
- •3.6.2. Полномочия Федерального агентства по информационным технологиям
- •3.6.3. Организация деятельности Федерального агентства по информационным технологиям
- •3.7. Министерство связи и массовых коммуникаций Российской Федерации. Федеральная служба по надзору в сфере связи и массовых коммуникаций
- •3.7.1. Общие сведения о Федеральной службе по надзору в сфере связи и массовых коммуникаций
- •3.7.2. Полномочия Федеральной службы по надзору в сфере связи и массовых коммуникаций
- •3.7.3. Организация деятельности Федеральной службы по надзору в сфере связи и массовых коммуникаций
- •3.8. Федеральные службы и федеральные агентства, руководство деятельностью которых осуществляет президент. Федеральная служба безопасности
- •3.8.1. Общие сведения о Федеральной службе безопасности
- •3.8.2. Структура Федеральной службы безопасности
- •3.8.3. Задачи и функции Федеральной службы безопасности
- •3.8.4. Основные направления деятельности органов фсб
- •3.8.5. Полномочия органов Федеральной службы безопасности
- •3.8.6. Силы и средства органов Федеральной службы безопасности
- •3.8.7. Организация деятельности фсб России
- •3.9. Федеральные службы и федеральные агентства, руководство деятельностью которых осуществляет президент. Федеральная служба охраны
- •3.9.1. Общие сведения о Федеральной службе охраны
- •3.9.2. Полномочия и права Федеральной службы охраны
- •3.9.3. Организация деятельности Федеральной службы охраны
- •3.9.4. Государственная система распространения правовых актов (гсрпа)
- •3.9.5. Информационно-правовое взаимодействие с органами государственной власти
- •Контрольные вопросы
- •Глава 4. Правовое регулирование деятельности по защите информации
- •4.1. Документы Гостехкомиссии России. Единые критерии, стандарты
- •4.1.1. Общая характеристика «Руководящих документов Гостехкомиссии России»
- •Часть 2 стандарта включает универсальный систематизированный каталог функциональных требований безопасности и предусматривает возможность их детализации и расширения по определенным правилам.
- •4.1.3. Характеристика основных положений «Единых критериев»
- •4.1.4. Анализ требований безопасности компонентов автоматизированных систем в рамках «Единых критериев»
- •4.2. Перечень видов деятельности предприятий в области защиты информации, подлежащих лицензированию фсб и фстэк
- •4.2.1. Общие принципы лицензирования деятельности в области защиты информации
- •4.2.2. Порядок лицензирования деятельности предприятий в области защиты информации, подлежащих лицензированию фсб России
- •4.2.3. Порядок лицензирования деятельности предприятий в области защиты информации, подлежащих лицензированию фстэк России
- •4.3. Порядок сертификации средств защиты информации
- •4.3.1. Общие сведения о сертификации средств защиты информации
- •4.3.2. Положение о сертификации средств защиты информации
- •4.3.3. Порядок проведения сертификации средств защиты информации по требованиям безопасности информации
- •4.4. Аттестация объектов информатизации в области защиты информации
- •4.4.1. Положение по аттестации объектов информатизации по требованиям безопасности информации
- •4.4.2. Требования к нормативным и методическим документам по аттестации объектов информатизации
- •4.5. Борьба с компьютерными преступлениями
- •4.5.1. Классификация компьютерных преступлений
- •4.5.2. Административная ответственность за правонарушения в сфере информации
- •4.5.3. Уголовная ответственность за правонарушения в сфере информации
- •4.5.4. Выявление компьютерных преступлений
- •4.5.5. Методики проведения следственных действий по расследованию компьютерных преступлений
- •Контрольные вопросы
- •Список Рекомендуемой литературы Нормативно-правовые акты
- •Учебно-методическая литература
- •Правовое обеспечение информационной безопасности
- •3 55028, Г. Ставрополь, пр. Кулакова, 2
2.1.3. Федеральный закон «о государственной тайне»
Положения федерального закона «О государственной тайне» от 21 июля 1993 года № 5485-1 обязательны для исполнения на территории Российской Федерации и за ее пределами органами законодательной, исполнительной и судебной властей, местного самоуправления, предприятиями, учреждениями и организациями, независимо от их организационно-правовой формы и формы собственности, должностными лицами и гражданами Российской Федерации, взявшими на себя обязательства либо обязанными по своему статусу исполнять требования законодательства Российской Федерации о государственной тайне.
Термины, используемые в законе, их определения
Государственная тайна – защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации.
Носители сведений, составляющих государственную тайну – материальные объекты, в том числе физические поля, в которых сведения, составляющие государственную тайну, находят свое отображение в виде символов, образов сигналов, технических решений и процессов.
Система защиты государственной тайны – совокупность органов защиты государственной тайны, используемых ими средств и методов защиты сведений, составляющих государственную тайну, и их носителей, а также мероприятий, проводимых в этих целях.
Допуск к государственной тайне – процедура оформления права граждан на доступ к сведениям, составляющим государственную тайну, а также предприятий, учреждений и организаций – на проведение работ с использованием таких сведений.
Доступ к сведениям, составляющим государственную тайну – санкционированное полномочным должностным лицом ознакомление конкретного лица со сведениями, составляющими государственную тайну.
Гриф секретности – реквизиты, свидетельствующие о степени секретности сведений, содержащихся в их носителе, проставляемые на самом носителе и (или) в сопроводительной документации на него.
Средства защиты информации – технические, криптографические, программные и другие средства, предназначенные для защиты сведений, составляющих государственную тайну, средства, в которых они реализованы, а также средства контроля эффективности защиты информации.
Перечень сведений, составляющих государственную тайну, совокупность категорий сведений, в соответствии с которыми сведения относятся к государственной тайне и засекречиваются на основаниях и в порядке, установленных федеральным законодательством.
2.1.4. Правовой режим защиты государственной тайны
Перечневый подход к организации защиты государственной тайны
В настоящее время в России существуют как открытые, так и закрытые перечни сведений. Открытыми перечнями являются приведенный в Законе «О государственной тайне» перечень сведений, составляющих государственную тайну, а также утверждаемый Указом Президента РФ перечень сведений, отнесенных к государственной тайне. Кроме того, существуют ведомственные перечни сведений, подлежащих засекречиванию, которые могут быть как открытыми, так и закрытыми.
С их помощью реализуется подход к организации защиты государственной тайны в виде системы перечней, включающей:
перечень сведений, составляющих государственную тайну (определен в Законе «О государственной тайне»);
перечень сведений, отнесенных к государственной тайне (утверждается Указом Президента РФ);
развернутый перечень сведений, подлежащих засекречиванию в органе государственной власти (утверждается руководителями органов власти, руководители которых наделены полномочиями по отнесению сведений к государственной тайне);
перечни сведений, подлежащих засекречиванию, на предприятии, в учреждении и организации (представляют собой выписки из развернутых перечней сведений, подлежащих засекречиванию).
Перечень сведений, составляющих государственную тайну – совокупность категорий сведений, в соответствии с которыми сведения относятся к государственной тайне и засекречиваются на основаниях и в порядке, установленных федеральным законодательством.
Необходимость Перечня сведений, составляющих государственную тайну, определяется требованием Конституции РФ: «Каждый имеет право свободно искать, получать, передавать, производить и распространять информацию любым законным способом». Содержание Перечня сведений, составляющих государственную тайну, определяется Федеральным законом «О государственной тайне». Очевидно, что невозможно заранее на все случаи жизни установить такой перечень, который содержал бы всевозможные конкретные сведения. В соответствии с жизненным циклом любой информации такие сведения возникают, используются, а затем теряют свою актуальность. Поэтому законом могут быть установлены только категории (классы) сведений, содержащих обобщенные признаки конкретных сведений, подлежащих засекречиванию.
Отнесение сведений к государственной тайне осуществляется в соответствии с Перечнем сведений, составляющих государственную тайну, определяемым Законом «О государственной тайне», руководителями органов государственной власти в соответствии с Перечнем должностных лиц, наделяемых полномочиями по отнесению сведений к государственной тайне, утверждаемым Президентом РФ. Указанные лица несут персональную ответственность за принятые ими решения о целесообразности отнесения конкретных сведений к государственной тайне.
Перечень не закрепощает набор конкретных сведений путем прямого отнесения их к государственной тайне, а лишь создает законодательную базу для отнесения конкретных сведений к государственной тайне, если для этого имеется соответствующее обоснование. Такой подход должен позволить системе засекречивания адаптироваться к динамичному развитию нашего общества, ослабить искусственную секретность, наносящую ущерб экономическим интересам РФ.
Установлена персональная ответственность конкретных должностных лиц за принятие решения по отнесению сведений к государственной тайне. Именно за ними сохраняется ответственность за обоснованность, в том числе экономическую, установленной степени секретности конкретных сведений. Именно на них возложена функция гибкого и своевременного реагирования на внешние условия изменения режима секретности, чтобы последний не превращался в фактор, тормозящий развитие экономики, науки и межгосударственных отношений.
Сведения, не подлежащие отнесению к государственной тайне и засекречиванию
Не подлежат отнесению к государственной тайне и засекречиванию сведения:
о чрезвычайных происшествиях и катастрофах, угрожающих безопасности и здоровью граждан, и их последствиях, а также о стихийных бедствиях, их официальных прогнозах и последствиях;
о состоянии экологии, здравоохранения, санитарии, демографии, образования, культуры, сельского хозяйства, а также о состоянии преступности;
о привилегиях, компенсациях и льготах, предоставляемых государством гражданам, должностным лицам, предприятиям, учреждениям и организациям;
о фактах нарушения прав и свобод человека и гражданина;
о размерах золотого запаса и государственных валютных резервах РФ;
о состоянии здоровья высших должностных лиц РФ;
о фактах нарушения законности органами государственной власти и их должностными лицами.
Должностные лица, принявшие решение о засекречивании перечисленных сведений либо о включении их в этих целях в носители сведений, составляющих государственную тайну, несут уголовную, административную или дисциплинарную ответственность в зависимости от причиненного обществу, государству и гражданам материального и морального ущерба.