Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Вопросы по курсу Правовое обеспечение информаци...doc
Скачиваний:
6
Добавлен:
01.07.2025
Размер:
128 Кб
Скачать

Тема 6. Правовые режимы защиты конфиденциальной информации и интеллектуальной собственности.

  1. Основные требования, предъявляемые к организации защиты конфиденциальной информации.

  2. Законодательство РФ об интеллектуальной собственности.

  3. Понятие интеллектуальной собственности.

  4. Объекты и субъекты авторского права. Патенты. Защита прав патентообладателей.

Тема 7. Лицензирование и сертификация в информационной сфере.

  1. Правовая регламентация лицензионной и сертификационной деятельности в области информационной безопасности.

  2. Органы лицензирования и сертификации в области информационной безопасности.

  3. Объекты лицензирования в сфере защиты информации.

  4. Участники лицензионных отношений в сфере защиты информации.

  5. Контроль за соблюдением лицензиатами условий ведения деятельности.

Тема 8. Организационное обеспечение информационной безопасности.

  1. Концептуальные положения организационного обеспечения информационной безопасности.

  2. Организация службы информационной безопасности.

  3. Требования к сотрудникам, допущенным к секретной и конфиденциальной информации, основные критерии приема на работу, применение программно-аппаратных средств при проверке кандидатов.

  4. Организация и обеспечение секретного делопроизводства.

  5. Обеспечение режима секретности при проведении НИОКР по секретной и конфиденциальной тематике.

  6. Защита информации в экстремальных ситуациях.

Тема 9. Обеспечение информационной безопасности при осуществлении международного сотрудничества и в глобальном информационном пространстве.

  1. Порядок организации информационной безопасности при осуществлении международного научно-технического и экономического сотрудничества.

  2. Понятие безопасности в глобальном информационном пространстве.

Тема 10. Правовые основы обеспечения информационно - психологической безопасности.

  1. Информационно-психологическая безопасность.

  2. Виды информации, распространение которой запрещается («вредной» информации).

  3. Правовое регулирование в сфере информационно-психологической безопасности.

  4. Основы психологической устойчивости при работе в экстремальных условиях.

Тема 11. Ответственность в информационной сфере.

  1. Ответственность за правонарушения в информационной сфере.

  2. Общая характеристика и виды ответственности за правонарушения в информационной сфере: дисциплинарная, материальная, административная, уголовная.

  3. Проблемы судебного преследования за преступления в информационной сфере.

Рекомендуемая литература: Нормативные правовые акты:

  1. Окинавская Хартия глобального информационного общества от 22 июля 2000 г.

  2. Рекомендации Совета Европы № Rec (2001) 2 и 3 от 28 февраля 2001 г.

  3. Конституция Российской Федерации: принята всенародным голосованием 12 декабря 1993 г.

  4. Гражданский кодекс Российской Федерации (часть первая) от 30 ноября 1994 г. № 51-ФЗ.

  5. Гражданский кодекс Российской Федерации (часть четвертая) от 18 декабря 2006 № 230-ФЗ.

  6. Кодекс Российской Федерации об административных правонарушениях от 30 декабря 2001 г. № 195-ФЗ.

  7. Уголовный кодекс Российской Федерации от 13 июня 1996 г. № 63-ФЗ.

  8. Об информации, информационных технологиях и о защите информации: Федеральный закон от 27 июля 2006 г. № 149-ФЗ.

  9. О лицензировании отдельных видов деятельности: Федеральный закон от 04 мая 2011 г. № 99 - ФЗ.

  10. О безопасности: Закон Российской Федерации от 05.03.1992 г. № 2446-I.

  11. О связи: Федеральный закон от 04 июля 2003 г. № 126 - ФЗ.

  12. О коммерческой тайне: Федеральный закон от 29 июля 2004 г. № 98-ФЗ.

  13. О персональных данных: Федеральный закон от 27 июля 2006 г. № 152-.

  14. Об электронной подписи: Федеральный закон от 06 апреля 2011 г. № 63 - ФЗ

  15. О государственной тайне: Закон Российской Федерации от 21 июля 1993 г. № 5485-1.

  16. Доктрина информационной безопасности Российской Федерации: Утверждена Президентом РФ 09 сентября 2000 г. № Пр-1895.

  17. Стратегия развития информационного общества в Российской Федерации. Утверждена Президентом РФ 07 февраля 2008 г. № Пр-212.

  18. Вопросы Федеральной службы безопасности Российской Федерации: Указ Президента РФ от 11 августа 2003 г. № 960.

  19. Вопросы Федеральной службы по техническому и экспортному контролю: Указ Президента РФ от 16 августа 2004 г. № 1085.

  20. О дополнительных гарантиях прав граждан на информацию: Указ Президента РФ от 31 декабря 1993 г. № 2334.

  21. О дополнительных мерах по обеспечению единства правового пространства Российской Федерации: Указ Президента РФ от 10 августа 2000 г. № 1486.

  22. О Комиссии по экспортному контролю Российской Федерации: Указ Президента РФ от 25 апреля 2005 г. № 468.

  23. О концепции национальной безопасности Российской Федерации: Указ Президента РФ от 10 января 2000 г. № 24.

  24. О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена: Указ Президента РФ от 17 марта 2008 г. № 351.

  25. О мерах по соблюдению законности в области разработки, производства, реализации и эксплуатации шифровальных средств, а также предоставления услуг в области шифрования информации: Указ Президента РФ от 03 апреля 1995 г. № 334.

  26. О стратегии национальной безопасности Российской Федерации до 2020 года: Указ Президента РФ от 12 мая 2009 г. № 537

  27. Об утверждении перечня сведений конфиденциального характера: Указ Президента РФ от 06 марта 1997 г. № 188.

  28. Об утверждении перечня сведений, отнесенных к государственной тайне: Указ Президента РФ от 30 ноября 1995 г. № 1203.

  29. О перечне должностных лиц органов государственной власти и организаций, наделяемых полномочиями по отнесению сведений к государственной тайне: Распоряжение Президента РФ от 16 апреля 2005 г. № 151-рп.

  30. Об утверждении правил формирования и ведения федеральной государственной информационной системы «Мониторинг лицензирования отдельных видов деятельности»: Постановление Правительства РФ от 28 января 2013 № 52.

  31. О присоединении информационных систем организаций к инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме: Постановление Правительства РФ от 22 декабря 2012 г. № 1382.

  32. Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных: Постановление Правительства РФ от 01 ноября 2012 г. № 1119.

  33. Об утверждении правил согласования проектов решений ассоциаций, союзов и иных объединений операторов об определении дополнительных угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении определенных видов деятельности членами таких ассоциаций, союзов и иных объединений операторов, с Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю: Постановление Правительства РФ от 18 сентября 2012 г. № 940.

  34. Об утверждении Правил использования усиленной квалифицированной электронной подписи при обращении за получением государственных и муниципальных услуг и о внесении изменения в Правила разработки и утверждения административных регламентов предоставления государственных услуг: Постановление Правительства РФ от 25 августа 2012 г. № 852.

  35. О видах электронной подписи, использование которых допускается при обращении за получением государственных и муниципальных услуг: Постановление Правительства РФ от 25 июня 2012 г. № 634.

  36. Об утверждении положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя): Постановление Правительства РФ от 16 апреля 2012 г. № 313.

  37. Об утверждении Положения о лицензировании деятельности по разработке, производству, реализации и приобретению в целях продажи специальных технических средств, предназначенных для негласного получения информации: Постановление Правительства РФ от 12 апреля 2012 г. № 287.

  38. О лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации: Постановление Правительства РФ от 03 марта 2012 г. № 171.

  39. Об электронной подписи, используемой органами исполнительной власти и органами местного самоуправления при организации электронного взаимодействия между собой, о порядке ее использования, а также об установлении требований к обеспечению совместимости средств электронной подписи: Постановление Правительства РФ от 09 февраля 2012 г. № 111.

  40. О лицензировании деятельности по технической защите конфиденциальной информации: Постановление Правительства РФ от 03 февраля 2012 № 79.

  41. О мерах по обеспечению перехода федеральных органов исполнительной власти и органов государственных внебюджетных фондов на межведомственное информационное взаимодействие в электронном виде: Постановление Правительства РФ от 28 декабря 2011 г. № 1184.

  42. Об особенностях оценки соответствия продукции (работ, услуг), используемой в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа, и продукции (работ, услуг), сведения о которой составляют государственную тайну, предназначенной для эксплуатации в загранучреждениях Российской Федерации, а также процессов ее проектирования (включая изыскания), производства, строительства, монтажа, наладки, эксплуатации, хранения, перевозки, реализации, утилизации и захоронения, об особенностях аккредитации органов по сертификации и испытательных лабораторий (центров), выполняющих работы по подтверждению соответствия указанной продукции (работ, услуг), и о внесении изменения в Положение о сертификации средств защиты информации: Постановление Правительства РФ от 21 апреля 2010 г. № 266.

  43. Об утверждении Инструкции о порядке доступа должностных лиц и граждан Российской Федерации к государственной тайне: Постановление Правительства РФ от 06 февраля 2010 г. № 63.

  44. Об особенностях подключения федеральных государственных информационных систем к информационно-телекоммуникационным сетям: Постановление Правительства РФ от 18 мая 2009 г. № 424.

  45. Об утверждении Положения о лицензировании внешнеэкономических операций с товарами, информацией, работами, услугами, результатами интеллектуальной деятельности (правами на них), в отношении которых установлен экспортный контроль: Постановление Правительства РФ от 15 сентября 2008 г. № 691.

  46. Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации: Постановление Правительства РФ от 15 сентября 2008 г. № 687.

  47. Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных: Постановление Правительства РФ от 06 июля 2008 г. № 512. О  порядке проведения проверки наличия в заявках на выдачу патента на изобретение  или полезную модель, созданные в Российской Федерации, сведений, составляющих государственную тайну: Постановление Правительства РФ от 24 декабря 2007 г. № 928.

  48. О государственной аккредитации организаций, осуществляющих деятельность в области информационных технологий: Постановление Правительства РФ от 06 ноября 2007 г. № 758.

  49. Об утверждении Положения о лицензировании деятельности физических и юридических лиц, не уполномоченных на осуществление оперативно-розыскной деятельности, связанной с разработкой, производством, реализацией, приобретением в целях продажи, ввоза в Российскую Федерацию и вывоза за ее пределы специальных технических средств, предназначенных (разработанных, приспособленных, запрограммированных) для негласного получения информации и Перечня видов специальных технических средств, предназначенных (разработанных, приспособленных, запрограммированных) для негласного получения информации в процессе осуществления оперативно-розыскной деятельности: Постановление Правительства РФ от 01 июля 1996 г. № 770.

  50. Об утверждении Правил отнесения сведений, составляющих государственную тайну, к различным степеням секретности: Постановление Правительства РФ от 04 сентября 1995 г. № 870

  51. О сертификации средств защиты информации: Постановление Правительства РФ от 26 июня 1995 г. № 608.

  52. О лицензировании деятельности предприятий, учреждений и организаций по проведению работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны: Постановление Правительства РФ от 15 апреля 1995 Г. № 333

  53. Об утверждении Положения о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти: Постановление Правительства РФ от 03 ноября 1994 г. № 1233.

  54. Технические требования к организации взаимодействия системы межведомственного электронного документооборота с системами электронного документооборота федеральных органов исполнительной власти: Распоряжение Правительства РФ от 02 октября 2009 г. № 1403-р.

  55. Об утверждении Требований к средствам электронной подписи и Требований к средствам удостоверяющего центр: Приказ ФСБ России от 27 декабря 2011 г. № 796 «а».

  56. Технические требования к взаимодействию информационных систем в единой системе межведомственного электронного взаимодействия: Приказ Минкомсвязи России от 27 декабря 2010 г. № 190.

  57. Об утверждении требований о защите информации, содержащейся в информационных системах общего пользования: Приказ ФСБ России № 416, ФСТЭК России № 489 от 31.08.2010.

  58. Об утверждении Требований по обеспечению целостности, устойчивости функционирования и безопасности информационных систем общего пользования: Приказ Минкомсвязи России от 25 августа 2009 г. № 104.

  59. Об утверждении Административного регламента Федеральной службы безопасности Российской Федерации по исполнению государственной функции по лицензированию деятельности по разработке и (или) производству средств защиты конфиденциальной информации: Приказ ФСБ России от 01 апреля 2009 г. № 123.

  60. Об утверждении Порядка проведения классификации информационных систем персональных данных: Приказ ФСТЭК России № 55, ФСБ России № 86 и Мининформсвязи России № 20 от 13 февраля 2008 г.