
- •Содержание
- •Сокращения, принятые в издании
- •1. Нормативные правовые акты
- •2. Официальные издания
- •3. Органы власти
- •4. Прочие сокращения
- •Предисловие
- •Глава 1
- •Конституционные гарантии прав граждан на информацию и механизм их реализации
- •Процесс превращения законопроекта в закон
- •Глава 2
- •Окинавская хартия глобального информационного общества и основные направления его развития
- •Электронная торговля
- •Вступление России в Болонское соглашение от 19 сентября 2003 г. И дистанционные образовательные технологии
- •Электронное правительство
- •Правовая информатизация
- •Информационная война и информационная безопасность
- •Глава 3
- •Доктрина информационной безопасности Российской Федерации
- •Глава 4
- •Международное сотрудничество в сфере информационной безопасности
- •Глава 5
- •Законодательство Российской Федерации в сфере информационной безопасности, защиты государственной тайны и конфиденциальной информации
- •Закон Российской Федерации «о безопасности»
- •Закон Российской Федерации «о государственной тайне»
- •Федеральный закон «Об информации, информационных технологиях и о защите информации»
- •Федеральный закон «о персональных данных»
- •Федеральный закон «Об электронной цифровой подписи»
- •Федеральный закон «Об электронной подписи»
- •Глава 6
- •Понятие и виды защищаемой информации по законодательству Российской Федерации
- •Глава 7
- •Нормы уголовного права в сфере информационной безопасности
- •Статья 146 «Нарушение авторских и смежных прав» Уголовного кодекса
- •Глава 28 «Преступления в сфере компьютерной информации» Уголовного кодекса
- •К видам преступных последствий следует относить:
- •1) Уничтожение информации — наиболее опасное явление, поскольку при этом собственнику информационной системы наносится максимальный реальный вред.
- •Глава 8
- •Нормы административного права в сфере информационной безопасности
- •Статья 7.12 «Нарушение авторских и смежных прав, изобретательских и патентных прав» Кодекса Российской Федерации об административных правонарушениях
- •Часть 2 ст. 7.12 КоАп предусматривает ответственность за нарушение изобретательских и патентных прав.
- •Статьи 13.12 «Нарушение правил защиты информации»,
- •13.13 «Незаконная деятельность в области защиты информации» Кодекса Российской Федерации об административных правонарушениях
- •Глава 9
- •Нормы гражданского права в сфере информационной безопасности
- •Виды интеллектуальной собственности
- •Глава 70 «Авторское право» гк покрывает практически все аспекты интеллектуального труда, и тем самым при помощи нее можно предусмотреть факторы защиты всех видов деятельности.
- •Экономические аспекты защиты информации и охраны интеллектуальной собственности
- •Методы страхования информации
- •Гражданско-правовая ответственность
- •Глава 10
- •Правовое регулирование защиты государственной тайны
- •Система защиты государственной тайны
- •Порядок отнесения сведений к государственной тайне
- •Порядок засекречивания сведений и их носителей
- •Порядок рассекречивания сведений, составляющих государственную тайну, и их носителей
- •Допуск должностных лиц и граждан к государственной тайне
- •Организация доступа должностного лица или гражданина к сведениям, составляющим государственную тайну
- •Основания для отказа должностному лицу или гражданину в допуске к государственной тайне
- •Условия прекращения допуска должностного лица или гражданина к государственной тайне
- •Ограничения прав должностного лица или гражданина, допущенных или ранее допускавшихся к государственной тайне
- •Ответственность за нарушение законодательства Российской Федерации о государственной тайне
- •Глава 11
- •Правовое регулирование защиты коммерческой тайны
- •Глава 12
- •Правовое регулирование лицензионной и сертификационной деятельности в сфере информационной безопасности
- •Глава 13
- •Правовое регулирование охранной деятельности
- •Задачи и принципы работы службы безопасности
- •Организация службы безопасности
- •Контроль за частной охранной и детективной деятельностью
- •Глава 14
- •Следственные действия и экспертиза при расследовании преступлений в сфере информационной безопасности
- •Модельные ситуации
- •Глава 15
- •Основы судебной экспертизы в сфере информационной безопасности
- •Глава 16
- •Виды судебной экспертизы в сфере информационной безопасности
- •Глава 17
- •Правовые основы электронного документооборота
- •Электронная нотаризация
- •Юридическая сила электронных данных
- •Глава 18
- •Правовые основы функционирования электронных платежных систем
- •Системы электронных денежных переводов
- •Глава 19
- •Правовые основы обеспечения информационно-психологической безопасности
- •Виды «вредной» информации. Диффамация и клевета
- •Глава 20
- •Правовое обеспечение информационной безопасности в российском сегменте сети Интернет
- •Глава 21
- •Основные направления развития электронного правительства и информационного общества Российской Федерации
- •Библиографический список
- •Специальная литература
- •1. Computer Crime Research Center : сайт. — Режим доступа : http://www.Crime-research.Org. — Загл. С экрана.
- •Правовое обеспечение информационной безопасности
- •117638, Г. Москва, ул. Азовская, д. 2, корп. 1.
Задачи и принципы работы службы безопасности
Задачи, решаемые службой безопасности:
- прогнозирование возможных угроз безопасности;
- организация деятельности по предупреждению возможных угроз (превентивные меры);
- выявление, анализ и оценка возникших реальных угроз безопасности;
- принятие решений и организация деятельности по реагированию на возникшие угрозы;
- постоянное совершенствование системы обеспечения безопасности.
Организация и функционирование службы безопасности в целях максимальной эффективности должны основываться на следующих принципах:
1. Принцип законности. Вся деятельность фирмы, в том числе ее службы безопасности, должна носить, безусловно, законный характер. В качестве негативных последствий могут быть различного рода санкции правоохранительных органов, привлечение в качестве ответчика в суд, шантаж со стороны криминальных структур и т. п.
2. Принцип экономической целесообразности. Следует организовывать защиту только тех объектов, затраты на защиту которых меньше, чем потери от реализации угроз этим объектам. Здесь также должны учитываться финансовые возможности фирмы по организации системы безопасности.
3. Сочетание превентивных и реактивных мер. Превентивные меры — меры предупредительного характера, позволяющие не допустить возникновения или реализации угроз экономической безопасности. Реактивные меры — меры, которые предпринимаются в случае реального возникновения угроз или необходимости минимизации их негативных последствий.
4. Принцип непрерывности предполагает, что функционирование комплексной системы обеспечения безопасности должно осуществляться постоянно.
5. Принцип дифференцированности. Выбор мер по преодолению возникших угроз происходит в зависимости от характера угрозы и степени тяжести последствий ее реализации.
6. Координация. Для достижения поставленных задач необходимо постоянное согласование деятельности различных подразделений службы безопасности, самой фирмы и сочетание организационных, правовых, технических и прочих способов защиты.
7. Полная подконтрольность системы обеспечения безопасности руководству субъекта предпринимательской деятельности. Это необходимо, во-первых, для того, чтобы система безопасности не превратилась в замкнутое образование, ориентированное на решение узких задач, без учета интересов фирмы в целом, а во-вторых, для оценки эффективности деятельности системы и ее возможного совершенствования.
Организация службы безопасности
Можно выделить ряд этапов, рекомендуемых при создании службы безопасности.
1. Принятие решения о необходимости создания службы безопасности. Вопрос о создании службы безопасности должен возникать в момент принятия решения об организации фирмы, в зависимости от выбираемого вида деятельности, объема предполагаемой к производству продукции, размера годового оборота и прибыли, использования секретов производства, количества работников и т. п. Учредители должны заранее предусмотреть необходимость создания службы безопасности.
2. Определение общих задач службы безопасности. Сюда входит: предупреждение угроз, реагирование на возникшие угрозы и определение конкретных объектов защиты (персонал, информация, компьютерные системы, здания и помещения).
3. Разработка положения о службе безопасности, определение структуры и утверждение штатов. Наличие соответствующей законодательной базы позволяет создать легальную службу безопасности.
4. Набор кадров. При подборе постоянных работников в качестве важнейшего требования выступает профессиональная подготовка. В связи с этим предпочтение следует отдавать бывшим работникам правоохранительных органов с соответствующим опытом работы и подходящим по умственным и морально-деловым качествам для данной деятельности. Для службы физической защиты целесообразнее приглашать лиц, проходивших службу в спецназе, ОМОНе, которые обладают профессиональными навыками владения оружием и рукопашного боя.
5. Непосредственная организация и функционирование службы безопасности. Закон о частной детективной и охранной деятельности предусматривает, что работники службы безопасности, осуществляющие частную детективную и охранную деятельность, должны получить в законном порядке лицензии.
Предоставление лицензий на осуществление частной охранной деятельности производится органами внутренних дел. Лицензия предоставляется сроком на пять лет и действует на всей территории РФ. В лицензии указывается (указываются) вид (виды) охранных услуг, которые может оказывать лицензиат.
Для создания собственной службы безопасности предприятие (фирма) представляет в органы внутренних дел по месту своего нахождения следующие документы: заявление о согласовании устава службы безопасности; устав службы безопасности; лицензии руководителя и персонала службы безопасности на право осуществления охранно-сыскной деятельности; сведения о характере и направлениях деятельности службы безопасности, составе и предполагаемой численности персонала, наличии специальных, технических и иных средств, потребности в оружии.
Собственное подразделение безопасности предприятия имеет право открытия текущих и расчетных счетов. Службе безопасности запрещается оказывать услуги, не связанные с обеспечением безопасности своего предприятия.
Особое внимание следует уделять постоянному взаимодействию службы экономической безопасности с правоохранительными органами.
Такое взаимодействие может осуществляться по следующим направлениям:
1. Кадры. Проверка правоохранительными органами кандидатов на работу, сообщений предпринимателей о нарушениях, допущенных конкретными лицами, подготовка с помощью правоохранительных органов работников служб безопасности.
2. Информация. Обмен взаимной информацией о способах совершения противоправных действий, потенциально опасных лицах, лицах, находящихся в розыске и пр.
3. Организационное взаимодействие. Создание системы совместного противодействия незаконной деятельности со стороны физических и юридических лиц (организация охраны, установка сигнализации, системы быстрого оповещения правоохранительных органов).
Большое значение для минимизации негативных последствий возникших угроз играет своевременное и оперативное информирование правоохранительных органов об обнаружении правонарушений вообще и преступлений в частности.
Работники службы безопасности должны знать, что правонарушение, которое они обнаружили со стороны других лиц, может повлечь наступление как гражданско-правовой, так и уголовной ответственности.
При обнаружении правонарушения лицо, имеющее соответствующие полномочия, обращается в правоохранительные органы с заявлением. При наличии признаков состава преступления, предусмотренного особенной частью УК, возбуждается уголовное дело. Если в ходе его расследования будет установлено, что действиями обвиняемого был причинен ущерб, то следователем решается вопрос о признании лица, права которого были нарушены, гражданским истцом (ст. 29 УПК). При наличии доказательств ущерба суд признает права гражданского истца на возмещение его ущерба с виновной стороны.
Структура службы безопасности зависит от размера фирмы, количества лиц, занятых на ней, характера деятельности, роли конфиденциальной информации (коммерческой тайны) и т. п.
Служба безопасности является важнейшим элементом комплексной системы безопасности. Если фирма небольшая, то целесообразнее не создавать собственную службу безопасности, а использовать услуги соответствующих охранных и детективных агентств. В том случае если предприятие крупное и использует в своей деятельности значительные массивы конфиденциальной информации, то объективно необходимо создание своей службы безопасности.
Особое положение в структуре службы безопасности занимает группа чрезвычайных ситуаций. Предварительно следует сказать, что фирма, а значит, и служба безопасности, могут работать в двух режимах — обычном и чрезвычайном. При обычном режиме не возникает серьезных угроз безопасности фирмы, идет профилактическая работа по их предупреждению и деятельность всех подразделений проходит в повседневном ритме. Возникающие проблемы и угрозы носят локальный характер и преодолеваются текущей работой подразделений фирмы, в том числе службой безопасности. При чрезвычайном режиме возникают неожиданные угрозы с высокой или значительной тяжестью последствий. В этом случае руководитель службы безопасности или руководитель фирмы собирает группу чрезвычайных ситуаций (кризисную группу), включающую наиболее квалифицированных в данной проблеме специалистов фирмы, для ее решения. Эта группа работает не постоянно, а лишь по мере необходимости.
Данная структура предусматривает организацию подразделений, занимающихся непосредственной защитой основных объектов угроз, и одновременно взаимодействие с другими структурными подразделениями фирмы, от деятельности которых в той или иной степени зависит обеспечение безопасности.
Практическая деятельность службы безопасности должна основываться на использовании типовых схем, процедур и действий. Общий алгоритм действий, на котором основана работа службы безопасности, включает следующую последовательность операций:
Система предупредительных мер включает деятельность по изучению контрагентов, анализ условий договоров, соблюдение правил работы с конфиденциальной информацией, защиту компьютерных систем и т. д. Эта деятельность осуществляется регулярно и непрерывно. Она обеспечивает защиту на основе постоянно действующей системы организационных мероприятий.