Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лекції ІЕБ.doc
Скачиваний:
0
Добавлен:
01.07.2025
Размер:
610.3 Кб
Скачать

6.5. Особливості захисту інформації в різних сферах діяльності

Захисту підлягає будь-яка документаційна інформація, оскільки неправомірне її використання може завдати збитків її власникові, користувачеві та іншим особам. Неправомірний доступ до інформаційних ресурсів може завдати втрат громадянам, організаціям (юридичним особам) та державі загалом, а також базі нормативно-технічних документів з ТЗІ.

Метою захисту інформації має бути:

  • запобігання відтоку, розкраданню, втраті, перекручуванню, підробці інформації;

  • запобігання загрозам державної безпеки, безпеки особистості, суспільства загалом;

  • запобігання несанкціонованим діям зі знищення, модифікації, копіювання, блокування інформації; запобігання іншим формам незаконного втручання в інформаційні ресурси та інформаційні бази даних і системи, забезпечення правового режиму документованої інформації як об’єкта власності;

  • захист конституційних прав громадян на збереження особистої таємниці та конфіденційності персональних даних, що є в інформаційних системах і ресурсах суб’єктів і об’єктів різних форм власності;

  • збереження державної таємниці, конфіденційності документованої інформації згідно з чинним законодавством;

  • забезпечення прав суб’єктів в інформаційних процесах під час розроблення, виробництва та застосування інформаційних систем, технологій і засобів їх забезпечення.

Режим захисту інформації має передбачати поділ інформаційних ресурсів за такими критеріями:

  • відносне віднесення відомостей до державної таємниці уповноваженими органами на основі Закону України “Про державну таємницю”;

  • конфіденційність документування інформації власником інформаційних ресурсів чи уповноваженою особою на основі Закону України “Про захист інформації”;

  • збереження персональних даних на основі Закону України “Про захист інформації”.

Органи державної влади та організації, що несуть відповідальність за формування й використання інформаційних ресурсів, що підлягають захисту, а також органи та організації, що розробляють і застосовують інформаційні системи й технології для формування та використання інформаційних ресурсів з обмеженим доступом, керуються у своїй діяльності законодавством України.

Органи державної влади здійснюють контроль за дотриманням вимог щодо захисту інформації та експлуатації спеціальних програмно-технічних засобів захисту, вживають організаційних заходів захисту інформаційних систем, що опрацьовують інформацію, з обмеженим доступом в недержавних структурах. Організації, які опрацьовують інформацію з обмеженим доступом, що є власністю держави, створюють спеціальні служби для захисту інформації. Однак є й приватні структури, які займаються наданням послуг щодо захисту інформації.

Власник інформаційних ресурсів або уповноважені ним особи мають право здійснювати контроль за виконанням вимог до захисту інформації та забороняти чи призупиняти оброблення інформації у разі невиконання цих вимог, а також може звертатися в органи державної влади з приводу оцінювання правильності виконання та дотримання вимог захисту його інформації в інформаційних системах. Ці органи дотримуються вимог конфіденційності інформації та результатів перевірки.