Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
все шпоры информац. безоп..docx
Скачиваний:
23
Добавлен:
06.02.2015
Размер:
114.36 Кб
Скачать

8.Нормативные документы в области информационной безопасности

В Российской Федерации к нормативно-правовым актам в области информационной безопасности относятся[13]:

Акты федерального законодательства:

Международные договоры РФ;Конституция РФ;

Законы федерального уровня (включая федеральные конституционные законы, кодексы);Указы Президента РФ;Постановления правительства РФ;Нормативные правовые акты федеральных министерств и ведомств;

Нормативные правовые акты субъектов РФ, органов местного самоуправления и т. д.Подробнее списки и содержание указанных нормативных документов в области информационной безопасности обсуждаются в разделе Информационное право.К нормативно-методическим документам можно отнести

Методические документы государственных органов России: Доктрина информационной безопасности РФ;

Руководящие документы ФСТЭК (Гостехкомиссии России);Приказы ФСБ;Стандарты информационной безопасности, из которых выделяют: Международные стандарты;Государственные (национальные) стандарты РФ;Рекомендации по стандартизации;Методические указания.Органы (подразделения), обеспечивающие информационную безопасностьВ зависимости от приложения деятельности в области защиты информации (в рамках государственных органов власти или коммерческих организаций), сама деятельностьорганизуется специальными государственными органами (подразделениями), либо отделами (службами) предприятия.Государственные органы РФ, контролирующие деятельность в области защиты информации:Комитет Государственной думы по безопасности;Совет безопасности России;Федеральная служба по техническому и экспортному контролю (ФСТЭК);Федеральная служба безопасности Российской Федерации (ФСБ России);Министерство внутренних дел Российской Федерации (МВД России);Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).

Службы, организующие защиту информации на уровне предприятияСлужба экономической безопасности;

Служба безопасности персонала (Режимный отдел);

Отдел кадров;Служба информационной безопасности.

13.Коммерческая тайна

Коммерческая тайна — режим конфиденциальности информации, позволяющий её обладателю при существующих или возможных обстоятельствах увеличить доходы, избежать неоправданных расходов, сохранить положение на рынке товаров, работ, услуг или получить иную коммерческую выгоду (из закона РФ «О коммерческой тайне»).Также коммерческой тайной именуют саму информацию, которая составляет коммерческую тайну, то есть, научно-техническую, технологическую, производственную, финансово-экономическую или иную информацию, в том числе составляющую секреты производства (ноу-хау), которая имеет действительную или потенциальную коммерческую ценность в силу неизвестности её третьим лицам, к которой нет свободного доступа на законном основании и в отношении которой обладателем такой информации введён режим коммерческой тайны.Обладатель информации имеет право отнести её к коммерческой тайне, если эта информация отвечает вышеуказанным критериям и не входит в перечень информации, которая не может составлять коммерческую тайну (ст.5 закона «О коммерческой тайне»). Чтобы информация получила статус коммерческой тайны, её обладатель должен исполнить установленные процедуры (составление перечня, нанесение грифа и некоторые другие). После получения статуса коммерческой тайны информация начинает охраняться законом.

За разглашение (умышленное или неосторожное), а также за незаконное использование информации, составляющей коммерческую тайну, предусмотрена ответственность — дисциплинарная, гражданско-правовая, административная и уголовная.