- •Вопросы и методические указания для подготовки к зачету по курсу «Правовое обеспечение информационной безопасности»
- •2014-2015 Учебный год
- •Вопросы для подготовки к зачету:
- •Тема 1. Информация как объект правового регулирования. Виды защищаемой информации.
- •Тема 2. Информационная безопасность в системе национальной безопасности рф. Основные понятия теории информационной безопасности. Информационная безопасность личности, общества, государства.
- •Тема 3. Законодательство рф в области информационной безопасности. Международное законодательство в области защиты информации.
- •Тема 4. Анализ и оценка угроз информационной безопасности.
- •Тема 5. Правовой режим защиты государственной тайны.
- •Тема 6. Правовые режимы защиты конфиденциальной информации и интеллектуальной собственности.
- •Тема 7. Лицензирование и сертификация в информационной сфере.
- •Тема 8. Организационное обеспечение информационной безопасности.
- •Тема 9. Обеспечение информационной безопасности при осуществлении международного сотрудничества и в глобальном информационном пространстве.
- •Тема 10. Правовые основы обеспечения информационно - психологической безопасности.
- •Тема 11. Ответственность в информационной сфере.
- •Рекомендуемая литература: Нормативные правовые акты:
- •Основная литература:
- •Дополнительная литература:
- •Интернет-ресурсы:
- •Http://www.Infotecs.Ru – сайт компании оао «ИнфоТеКс»
Тема 6. Правовые режимы защиты конфиденциальной информации и интеллектуальной собственности.
Основные требования, предъявляемые к организации защиты конфиденциальной информации.
Законодательство РФ об интеллектуальной собственности.
Понятие интеллектуальной собственности.
Объекты и субъекты авторского права. Патенты. Защита прав патентообладателей.
Тема 7. Лицензирование и сертификация в информационной сфере.
Правовая регламентация лицензионной и сертификационной деятельности в области информационной безопасности.
Органы лицензирования и сертификации в области информационной безопасности.
Объекты лицензирования в сфере защиты информации.
Участники лицензионных отношений в сфере защиты информации.
Контроль за соблюдением лицензиатами условий ведения деятельности.
Тема 8. Организационное обеспечение информационной безопасности.
Концептуальные положения организационного обеспечения информационной безопасности.
Организация службы информационной безопасности.
Требования к сотрудникам, допущенным к секретной и конфиденциальной информации, основные критерии приема на работу, применение программно-аппаратных средств при проверке кандидатов.
Организация и обеспечение секретного делопроизводства.
Обеспечение режима секретности при проведении НИОКР по секретной и конфиденциальной тематике.
Защита информации в экстремальных ситуациях.
Тема 9. Обеспечение информационной безопасности при осуществлении международного сотрудничества и в глобальном информационном пространстве.
Порядок организации информационной безопасности при осуществлении международного научно-технического и экономического сотрудничества.
Понятие безопасности в глобальном информационном пространстве.
Тема 10. Правовые основы обеспечения информационно - психологической безопасности.
Информационно-психологическая безопасность.
Виды информации, распространение которой запрещается («вредной» информации).
Правовое регулирование в сфере информационно-психологической безопасности.
Основы психологической устойчивости при работе в экстремальных условиях.
Тема 11. Ответственность в информационной сфере.
Ответственность за правонарушения в информационной сфере.
Общая характеристика и виды ответственности за правонарушения в информационной сфере: дисциплинарная, материальная, административная, уголовная.
Проблемы судебного преследования за преступления в информационной сфере.
Рекомендуемая литература: Нормативные правовые акты:
Окинавская Хартия глобального информационного общества от 22 июля 2000 г.
Рекомендации Совета Европы № Rec (2001) 2 и 3 от 28 февраля 2001 г.
Конституция Российской Федерации: принята всенародным голосованием 12 декабря 1993 г.
Гражданский кодекс Российской Федерации (часть первая) от 30 ноября 1994 г. № 51-ФЗ.
Гражданский кодекс Российской Федерации (часть четвертая) от 18 декабря 2006 № 230-ФЗ.
Кодекс Российской Федерации об административных правонарушениях от 30 декабря 2001 г. № 195-ФЗ.
Уголовный кодекс Российской Федерации от 13 июня 1996 г. № 63-ФЗ.
Об информации, информационных технологиях и о защите информации: Федеральный закон от 27 июля 2006 г. № 149-ФЗ.
О лицензировании отдельных видов деятельности: Федеральный закон от 04 мая 2011 г. № 99 - ФЗ.
О безопасности: Закон Российской Федерации от 05.03.1992 г. № 2446-I.
О связи: Федеральный закон от 04 июля 2003 г. № 126 - ФЗ.
О коммерческой тайне: Федеральный закон от 29 июля 2004 г. № 98-ФЗ.
О персональных данных: Федеральный закон от 27 июля 2006 г. № 152-.
Об электронной подписи: Федеральный закон от 06 апреля 2011 г. № 63 - ФЗ
О государственной тайне: Закон Российской Федерации от 21 июля 1993 г. № 5485-1.
Доктрина информационной безопасности Российской Федерации: Утверждена Президентом РФ 09 сентября 2000 г. № Пр-1895.
Стратегия развития информационного общества в Российской Федерации. Утверждена Президентом РФ 07 февраля 2008 г. № Пр-212.
Вопросы Федеральной службы безопасности Российской Федерации: Указ Президента РФ от 11 августа 2003 г. № 960.
Вопросы Федеральной службы по техническому и экспортному контролю: Указ Президента РФ от 16 августа 2004 г. № 1085.
О дополнительных гарантиях прав граждан на информацию: Указ Президента РФ от 31 декабря 1993 г. № 2334.
О дополнительных мерах по обеспечению единства правового пространства Российской Федерации: Указ Президента РФ от 10 августа 2000 г. № 1486.
О Комиссии по экспортному контролю Российской Федерации: Указ Президента РФ от 25 апреля 2005 г. № 468.
О концепции национальной безопасности Российской Федерации: Указ Президента РФ от 10 января 2000 г. № 24.
О мерах по обеспечению информационной безопасности Российской Федерации при использовании информационно-телекоммуникационных сетей международного информационного обмена: Указ Президента РФ от 17 марта 2008 г. № 351.
О мерах по соблюдению законности в области разработки, производства, реализации и эксплуатации шифровальных средств, а также предоставления услуг в области шифрования информации: Указ Президента РФ от 03 апреля 1995 г. № 334.
О стратегии национальной безопасности Российской Федерации до 2020 года: Указ Президента РФ от 12 мая 2009 г. № 537
Об утверждении перечня сведений конфиденциального характера: Указ Президента РФ от 06 марта 1997 г. № 188.
Об утверждении перечня сведений, отнесенных к государственной тайне: Указ Президента РФ от 30 ноября 1995 г. № 1203.
О перечне должностных лиц органов государственной власти и организаций, наделяемых полномочиями по отнесению сведений к государственной тайне: Распоряжение Президента РФ от 16 апреля 2005 г. № 151-рп.
Об утверждении правил формирования и ведения федеральной государственной информационной системы «Мониторинг лицензирования отдельных видов деятельности»: Постановление Правительства РФ от 28 января 2013 № 52.
О присоединении информационных систем организаций к инфраструктуре, обеспечивающей информационно-технологическое взаимодействие информационных систем, используемых для предоставления государственных и муниципальных услуг в электронной форме: Постановление Правительства РФ от 22 декабря 2012 г. № 1382.
Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных: Постановление Правительства РФ от 01 ноября 2012 г. № 1119.
Об утверждении правил согласования проектов решений ассоциаций, союзов и иных объединений операторов об определении дополнительных угроз безопасности персональных данных, актуальных при обработке персональных данных в информационных системах персональных данных, эксплуатируемых при осуществлении определенных видов деятельности членами таких ассоциаций, союзов и иных объединений операторов, с Федеральной службой безопасности Российской Федерации и Федеральной службой по техническому и экспортному контролю: Постановление Правительства РФ от 18 сентября 2012 г. № 940.
Об утверждении Правил использования усиленной квалифицированной электронной подписи при обращении за получением государственных и муниципальных услуг и о внесении изменения в Правила разработки и утверждения административных регламентов предоставления государственных услуг: Постановление Правительства РФ от 25 августа 2012 г. № 852.
О видах электронной подписи, использование которых допускается при обращении за получением государственных и муниципальных услуг: Постановление Правительства РФ от 25 июня 2012 г. № 634.
Об утверждении положения о лицензировании деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживанию шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя): Постановление Правительства РФ от 16 апреля 2012 г. № 313.
Об утверждении Положения о лицензировании деятельности по разработке, производству, реализации и приобретению в целях продажи специальных технических средств, предназначенных для негласного получения информации: Постановление Правительства РФ от 12 апреля 2012 г. № 287.
О лицензировании деятельности по разработке и производству средств защиты конфиденциальной информации: Постановление Правительства РФ от 03 марта 2012 г. № 171.
Об электронной подписи, используемой органами исполнительной власти и органами местного самоуправления при организации электронного взаимодействия между собой, о порядке ее использования, а также об установлении требований к обеспечению совместимости средств электронной подписи: Постановление Правительства РФ от 09 февраля 2012 г. № 111.
О лицензировании деятельности по технической защите конфиденциальной информации: Постановление Правительства РФ от 03 февраля 2012 № 79.
О мерах по обеспечению перехода федеральных органов исполнительной власти и органов государственных внебюджетных фондов на межведомственное информационное взаимодействие в электронном виде: Постановление Правительства РФ от 28 декабря 2011 г. № 1184.
Об особенностях оценки соответствия продукции (работ, услуг), используемой в целях защиты сведений, составляющих государственную тайну или относимых к охраняемой в соответствии с законодательством Российской Федерации иной информации ограниченного доступа, и продукции (работ, услуг), сведения о которой составляют государственную тайну, предназначенной для эксплуатации в загранучреждениях Российской Федерации, а также процессов ее проектирования (включая изыскания), производства, строительства, монтажа, наладки, эксплуатации, хранения, перевозки, реализации, утилизации и захоронения, об особенностях аккредитации органов по сертификации и испытательных лабораторий (центров), выполняющих работы по подтверждению соответствия указанной продукции (работ, услуг), и о внесении изменения в Положение о сертификации средств защиты информации: Постановление Правительства РФ от 21 апреля 2010 г. № 266.
Об утверждении Инструкции о порядке доступа должностных лиц и граждан Российской Федерации к государственной тайне: Постановление Правительства РФ от 06 февраля 2010 г. № 63.
Об особенностях подключения федеральных государственных информационных систем к информационно-телекоммуникационным сетям: Постановление Правительства РФ от 18 мая 2009 г. № 424.
Об утверждении Положения о лицензировании внешнеэкономических операций с товарами, информацией, работами, услугами, результатами интеллектуальной деятельности (правами на них), в отношении которых установлен экспортный контроль: Постановление Правительства РФ от 15 сентября 2008 г. № 691.
Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации: Постановление Правительства РФ от 15 сентября 2008 г. № 687.
Об утверждении требований к материальным носителям биометрических персональных данных и технологиям хранения таких данных вне информационных систем персональных данных: Постановление Правительства РФ от 06 июля 2008 г. № 512. О порядке проведения проверки наличия в заявках на выдачу патента на изобретение или полезную модель, созданные в Российской Федерации, сведений, составляющих государственную тайну: Постановление Правительства РФ от 24 декабря 2007 г. № 928.
О государственной аккредитации организаций, осуществляющих деятельность в области информационных технологий: Постановление Правительства РФ от 06 ноября 2007 г. № 758.
Об утверждении Положения о лицензировании деятельности физических и юридических лиц, не уполномоченных на осуществление оперативно-розыскной деятельности, связанной с разработкой, производством, реализацией, приобретением в целях продажи, ввоза в Российскую Федерацию и вывоза за ее пределы специальных технических средств, предназначенных (разработанных, приспособленных, запрограммированных) для негласного получения информации и Перечня видов специальных технических средств, предназначенных (разработанных, приспособленных, запрограммированных) для негласного получения информации в процессе осуществления оперативно-розыскной деятельности: Постановление Правительства РФ от 01 июля 1996 г. № 770.
Об утверждении Правил отнесения сведений, составляющих государственную тайну, к различным степеням секретности: Постановление Правительства РФ от 04 сентября 1995 г. № 870
О сертификации средств защиты информации: Постановление Правительства РФ от 26 июня 1995 г. № 608.
О лицензировании деятельности предприятий, учреждений и организаций по проведению работ, связанных с использованием сведений, составляющих государственную тайну, созданием средств защиты информации, а также с осуществлением мероприятий и (или) оказанием услуг по защите государственной тайны: Постановление Правительства РФ от 15 апреля 1995 Г. № 333
Об утверждении Положения о порядке обращения со служебной информацией ограниченного распространения в федеральных органах исполнительной власти: Постановление Правительства РФ от 03 ноября 1994 г. № 1233.
Технические требования к организации взаимодействия системы межведомственного электронного документооборота с системами электронного документооборота федеральных органов исполнительной власти: Распоряжение Правительства РФ от 02 октября 2009 г. № 1403-р.
Об утверждении Требований к средствам электронной подписи и Требований к средствам удостоверяющего центр: Приказ ФСБ России от 27 декабря 2011 г. № 796 «а».
Технические требования к взаимодействию информационных систем в единой системе межведомственного электронного взаимодействия: Приказ Минкомсвязи России от 27 декабря 2010 г. № 190.
Об утверждении требований о защите информации, содержащейся в информационных системах общего пользования: Приказ ФСБ России № 416, ФСТЭК России № 489 от 31.08.2010.
Об утверждении Требований по обеспечению целостности, устойчивости функционирования и безопасности информационных систем общего пользования: Приказ Минкомсвязи России от 25 августа 2009 г. № 104.
Об утверждении Административного регламента Федеральной службы безопасности Российской Федерации по исполнению государственной функции по лицензированию деятельности по разработке и (или) производству средств защиты конфиденциальной информации: Приказ ФСБ России от 01 апреля 2009 г. № 123.
Об утверждении Порядка проведения классификации информационных систем персональных данных: Приказ ФСТЭК России № 55, ФСБ России № 86 и Мининформсвязи России № 20 от 13 февраля 2008 г.
