
- •Тема 1: Основы правового регулирования защиты информации. Информационное право как комплексная отрасль права.
- •Тема 2: Правовой режим информации
- •Тема 3: Правовые основы информационной безопасности.
- •Тема 4:Защита государственной тайны
- •Тема 5: Защита коммерческой и иных видов тайн
- •Тема 6: Защита персональных данных
- •Тема 7: Лицензирование и сертификация средств защиты информации
- •Тема 8: Правовой статус информационных систем.
Тема 3: Правовые основы информационной безопасности.
Правовое регулирование вопросов информационной безопасности развивается и с регионального переходит на международный уровень. РФ - инициатор разработки документов, связанных с ИБ. На сегодняшний день правовые акты, регулирующие вопросы информационной безопасности на международно-правовом уровне принимаются только в рамках отдельных международных организаций. В частности в 2009 году было заключено соглашение о сотрудничестве в области обеспечения международной ИБ государств членов Шанхайской организации сотрудничества. Данное соглашение определяет что в условиях формирования глобального инф пространства имеет место значительный рост угроз, связанных с использованием информационнно-коммуникационных технологий, как в гражданской, так и в военной сфере. это противоречит международной безопасности и стабильности. Формируется правовой институт международной ИБ как составная часть права международной безопасности.
Одним из перспективных направлений международного сотрудничества в сфере ИБ - взаимная защита секретной информации. В РФ заключен ряд соглашений о взаимной защите секретной информации, они связаны с военно-техническим сотрудничеством РФ.
На уровне российского законодательства следует отметить 1 документ: доктрина информационной безопасности, которая утверждена президентом 9 сентября 2000г.
Определяет цели, задачи, принципы и основные направления обеспечения ИБ. Доктрина определяет ИБ как состояние защищенности национальных интересов в информационной сфере, которая определяется совокупностью сбалансированных интересов личности, общества и государства.
Интересы личности в информационной сфере заключаются в реализации конституционных прав для доступа к данным, защиты данных и тд.
Интересы общества - обеспечение интересов личности, упрочение демократие, поддержание общественного согласия.
Интересы государства - создание условий для создания инф инфраструктуры, территориальная целостность, суверенитет, международное сотрудничество.
Федерального законодательства на сегодняшний день нет.
В доктрине указано направление угроз Иб, их источники, которые подразделяются на внутренние(деятельность национальных структур - экстримисты например) и внешние (деятельность иностранных политических и экономических структур). Реализация защиты от внешних угроз ограничивается указом президента о взаимодействии государственных ИС и сети интернет.
Тема 4:Защита государственной тайны
Основной нормативный документ - от 21 июля 1993 года №54-85-1. закон определяет ключевые понятия в этой сфере и режима гос тайн.
указ президента РФ от 30 ноября 1995 года №1203 об утверждении перечня сведений, отнесенных к госудаственной тайне.Всего несколько демяткой норматвных актов. Туда входят банковские тайны, тайны страхования и тд. Здесь наибольшая степень ответственности за разглашение.
понятие гос тайны, перечень сведений, составляющих госуд тайну
отнесение сведений к государственной тайне и их засекречивание
рассекречивание сведений
организация в защите государственной тайны РФ
допуск к государственной тайне
доступ к сведениям, составляющим гос тайну
Государственная тайна - это защищаемые государством сведения в области военной, внешнеполитической, экономической, разведывательной, контрразведывательной и опееративно- разыскной деятельности, распространение которых может нанести ущерб безопасности РФ. Данные сведения фиксируются на носителях - материальных объектах (физические поля) на которых отображаются сведения, составляющие гос тайну. Материальные носители должны иметь соответствующие грифы секретности - реквизиты, сведетельствующие о степени секретности тех или иных сведений. В РФ три степени секретности: секретно, совершенно секретно, особой важности.
Лица, которые имеют доступ к секретной информации
Перечень сведений составляющих госуд тайну - совокупность категорий сведений, кот относятся к гос тайне и засекречиваются в соответствующем порядке. Определен статьей 5 закона указом президента - определяет соответствующие органы власти, которые ответственны за эти данные.
отнесение сведений к гостайне и их засекречиванеи основывается на принципах обоснованности(целесообразность засекречивания этих данных), законности(не все подряд, а только те, которые указаны) и своевременности(установление определенных временных промежутков, когда даные секретны). Процесс проходит каждые 5 лет (комиссия). Засекречивают не больше, чем на 30 лет. Сама процедура отнесения к гостайне: орган власти формирует перечень сведений, направляет в межведомственную комиссию - наносят соответствующие грифы секретности на носители, так же об органах власти, которые засекретили и до какого времени.
Рассекречивание сведений - это снятие ранее введенных предусмотренных в законном порядке ограничений на распространение сведений и на доступ к их носителям. Общий срок засекречивания сведений - 30 лет, а все органы власти обязаны пересматривать соответствующие сведения и принимать решение об их возможном рассекречивании, продлевают в исключительных случаях. Сама процедура рассекречивания осуществляется путем удаления соответствующих грифов на основании решения экспертной комиссии. граждане и организации в праве обращаться с запросами о рассекречивании сведений в органы власти
Организация защиты гостайны: в систему органов по защите гостайны входит - межведомственнаяя комиссия по защите гостайны и ряд федеральных органов: ФСБ, Министерство обороны РФ, Федеральная служба по техническому экспертному контролю. Межведомственная комиссия действует по указу президента, он же и определяет состав. В организациях, деятельность которых связана с исаользованием сведений, составляющих гостайну, ответственность за защиту на руководителях, есть подразделения, защищающие гостайну.
Процедура работа с такими сведениями - необходимо прохождения допуска - процедура оформления права гражданина на доступ к сведениям, составляющим государственную тайну. Допуск предусматиривает принятие на мебя не распространение сведений, согласие на определенные ограничения(право выезда за границу, право на распространение сведений, их использование, ограничение права частной жизни при проведении проверочных мероприятий). На все это берется письменное согласие. имеются соответствующие социальные гарантии, преимущественное право на оставление на работе. Взаимные обязательсва оформляются в соответствующем договоре. устанавливаются три формы допуска - соответствуют степеням.
Ряд лиц имеею особый порядок допуска на период исполнения своих полномочий - члены совета федераций, депутаты госдумы, судьи, адвокаты по делам связанными со сведениями, составляющими гостайну. Основания для отказа в допуске - признание гражданина судом недееспособным, наличие непогашенной судимости, постоянное проживание его или близких родственников за границей, если дал не те данные. Допуск прекращен при нарушении обязательств или при расторжении трудового договора.