- •Введение
- •Защита от информационного психологического воздействия
- •Основные вида угроз информационной безопасности государства
- •Защита информации
- •Правовая защита информации
- •Государственная тайна рф
- •Коммерческая тайна и система её защиты
- •Персональные данные и системы их защиты
- •Биометрические персональные данные
- •Технические средства защиты информации
- •Физические средства защиты информации
- •Классификация технических средств зи
- •Акустические средства защиты
- •Защита от встроенных и узконаправленных микрофонов
- •Экранирование помещений
- •Криптографическая зи
Коммерческая тайна и система её защиты
КТ – режим конфиденциальности информации, позволяющий её обладателю при существующих или вложенных обстоятельствах увеличить доходы, уменьшить расходы, сохранить положение на рынке товаров и услуг.
Обладатель информации, составляющей КТ, на законом основании, ограничивает доступ к этой информации и устанавливает в отношении её режима КТ.
Информация, составляющая КТ, (секреты производства) – сведения любых характеристик (производственные, технические, экономические, организационные и др), в том числе о результатах интеллектуальной деятельности в научно-технической сфере и сведения о способах осуществления профессиональной деятельности, которые имеют действительную или потенциальную коммерческую ценность в силу их неизвестности их третьим лицам, к которым у третьих лиц нет свободного доступа на законном основании и в отношении которых обладателем таких сведений введен режим коммерческой тайны.
Меры, необходимые для установления режима КТ:
Определение перечня информации, составляющей КТ. К информации, составляющей КТ, нельзя относить информацию, содержащуюся в уставных документах юридического лица, документах, подтверждающих факт внесения записей о юридических лицах и ИП в соответствующих государственных реестрах, в документах, дающих право на осуществление предпринимательской деятельности, о состоянии имущества государственного/муниципального унитарного предприятия/государственного учреждения и объекта использования им в соответствующих бюджетах, о загрязнении окружающей среды, состоянии ППБ, или другом, указанном в ст.5 ФЗ «О коммерческой тайне»
Организация доступа к информации, составляющей КТ, путем организации порядка обращения к этой информации и контроля за его соблюдением.
Учет лиц, получающих доступ к информации, составляющей КТ, и/или лиц, которым такая информация была предоставлена или передана.
Регулирование отношений по информации, составляющей КТ, с работодателем на основании трудовых договоров и контрагентами на основании ГПД
Нанесение на материальные носители, содержащие информацию, составляющую КТ, или включающие в состав реквизиты документов, содержащих такую информацию, грифа «Коммерческая тайна» с указание обладателя такой информации (для юридического лица – полное наименование и место нахождения, для физического – ФИО гражданина, являющегося ИП, и место его жительства.
При соблюдении всего вышесказанного режим КТ считается установленным.
Персональные данные и системы их защиты
Основные нормативно правовые акты:
ФЗ «О персональных данных»
Постановление правительства РФ «Об утверждении требований к защите персональных данных при их обработке в ИС»
И др
ПД – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту ПД).
Распространение ПД – действие направленное на раскрытие ПД неопределенному кругу лиц
Предоставление ПД – действие направленное на раскрытие персональных данных определенному кругу лиц.
Блокирование ПД – временное прекращение обработки.
Обезличивание ПД – действие, в результате которого становится невозможно без использования дополнительной информации определить принадлежит ли ПД к конкретному субъекту
Принципы обработки ПД:
Законность
Допускается обработка ПД для достижения определенных целей (не более того)
Не допускается объединение БД, содержащих ПД, обработка которых осуществляется в несовместных целях.
Принцип достаточности, точности и актуальности по отношению к заявленным целям обработки. Необходимо удалить или уточнить избытки или неточные сведенья
Хранение ПД в форме, позволяет определить субъекта не более чем этого требуют цели обработки, если о сроках хранения ПД не установлен ФЗ, договором. ПД подлежат уничтожению или обезличиванию по достижению цели или её утрате.
Обработка ПД осуществляется с согласия субъекта ПД за исключением, когда обработка ПД необходима для осуществления правосудия, для предоставления государственных/муниципальных услуг, для исполнения договоров, одной из сторон которых является субъект ПД, для защиты жизни, здоровья или иных жизненно важных интересов субъектов ПД, другие цели ст.6 ФЗ «О ПД»
Согласие на обработку ПД включает в себя следующую информацию:
ФИО субъекта ПД
Адрес субъекта ПД
Номер основного документа удостоверяющего личность, дату и орган, выдавший это удостоверение
ФИО и адрес представителя субъекта ПД
Реквизиты доверенности и документы, удостоверяющие личность, наименование, ФИО и адрес оператора, получившего согласие субъекта ПД
Цель обработки ПД
Перечень сведений, подлежащих обработке
В случае, если обработка будет перепоручена третьим лицам, то их данные
Перечень действий с ПД
Срок действия согласия с способы его отзыва
Подпись субъекта ПД
Специальные категории ПД
ПД, касающиеся расовой, национальной принадлежности, политические взгляды, религиозные/философские убеждения
Состояние здоровья
Интеллектуальная жизнь
Обработка сведений из данной категории допускается только с письменного согласия, в случае, если они сделаны общедоступными и другими указанными в ст. 10 ФЗ «О ПД».
