Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Учебное пособие 700118.doc
Скачиваний:
30
Добавлен:
01.05.2022
Размер:
667.68 Кб
Скачать

1.2. Правовое обеспечение зи

Государственное регулирование в сфере применения информационных технологий предусматривает:
1) регулирование отношений, связанных с поиском, получением, передачей, производством и распространением информации с применением информационных технологий (информатизации), на основании принципов, установленных настоящим Федеральным законом;
2) развитие информационных систем различного назначения для обеспечения граждан (физических лиц), организаций, государственных органов и органов местного самоуправления информацией, а также обеспечение взаимодействия таких систем;
3) создание условий для эффективного использования в Российской Федерации информационно-телекоммуникационных сетей, в том числе сети «Интернет» и иных подобных информационно-телекоммуникационных сетей;
4) обеспечение информационной безопасности детей.
Государственное регулирование отношений в сфере защиты информации осуществляется путем установления:
- требований о защите информации,
- ответственности за нарушение законодательства Российской Федерации об информации, информационных технологиях и о защите информации.

Правовые документы, применяемые в области ЗИ, образуют систему, структура которой соответствует общей структуре правовых актов. В эту структуру входят следующие нормативные правовые акты, различающиеся по юридической силе:

Конституция Российской Федерации;

Международные договоры Российской Федерации;

Кодексы Российской Федерации;

Федеральные законы Российской Федерации;

Подзаконные правовые акты

- указы Президента Российской Федерации;

- постановления Правительства Российской Федерации, государственных комитетов, администраций;

- ведомственные нормативные правовые акты - нормативные правовые акты федеральных органов исполнительной власти, уполномоченных в области ЗИ (издаются в виде постановлений, приказов, распоряжений, правил, инструкций и положений).

Указанные выше правовые документы реализуют различные методы и средства правового регулирования в области ЗИ.

Метод правового регулирования включает следующие компоненты:

  • порядок возникновения прав и обязанностей сторон (из закона, договора, акта применения права и т.д.);

  • степень самостоятельности субъектов при возникновении прав и обязанностей (равенство сторон или отношения власти и подчинения);

  • способы регулирования активности субъектов права (запреты, предписания, дозволения, рекомендации, поощрения);

  • способы обеспечения прав и обязанностей (судебный и иной порядок).

Различные сочетания этих компонентов образуют метод конкретной отрасли права. В теории права различают два противоположных метода правового регулирования:

  • императивный (авторитарный);

  • диспозитивный (автономии).

Императивный метод базируется на применении властных юридических предписаний, которые не допускают отступлений от четко установленного правила поведения. Иными словами, субъекты правоотношений вправе совершать только те действия, которые им разрешены.

Диспозитивный метод предоставляет возможность самим участникам правоотношений самостоятельно определять свое поведение в рамках правовых предписаний. При этом стороны выступают в качестве равных субъектов, добровольно принимают на себя обязательства по отношению друг к другу. Иначе говоря, лица вправе совершать любые действия, прямо не запрещенные законом.

Этот метод включает в себя три способа регулирования:

а) дозволение совершить известные действия, имеющие правовой характер;

б) предоставление определенных прав;

в) предоставление лицам, участвующим в определенных взаимоотношениях, право выбирать вариант своего поведения.

Средства воздействия на общественные отношения — дозволение, позитивное обязывание, запрет (основные), уполномочивание, ограничение, закрепление определенных отношений (статуса, целей и принципов деятельности), рекомендация, поощрение, предоставление льгот, государственное принуждение. Перечисленные средства используются при формировании структурных элементов нормы.

Способы определяют особенности связей участников упорядочиваемых отношений. Существуют автономный способ (равенство участников, как в имущественных отношениях, регулируемых гражданским правом), приказной (властное отношение, когда один субъект подчинен другому, как в административном праве, которое регулирует отношения в сфере государственного управления), субординационный (сочетание равенства в одних случаях и подчинение в виде контроля властных структур — в других, как в области предпринимательских отношений, когда хозяйствующие субъекты государственным органам напрямую не подчиняются, однако последние осуществляют контроль и надзор за деятельностью субъектов предпринимательской деятельности).

Правовое регулирование отношений в сфере информации, информационных технологий и защиты информации осуществляется в соответствии со следующими принципами:

1) свобода поиска, получения, передачи, производства и распространения информации любым законным способом;
2) установление ограничений доступа к информации только федеральными законами;
3) открытость информации о деятельности государственных органов и органов местного самоуправления и свободный доступ к такой информации, кроме случаев, установленных федеральными законами;
4) равноправие языков народов Российской Федерации при создании информационных систем и их эксплуатации;
5) обеспечение безопасности Российской Федерации при создании информационных систем, их эксплуатации и защите содержащейся в них информации;
6) достоверность информации и своевременность ее предоставления;
7) неприкосновенность частной жизни, недопустимость сбора, хранения, использования и распространения информации о частной жизни лица без его согласия;
8) недопустимость установления нормативными правовыми актами каких-либо преимуществ применения одних информационных технологий перед другими, если только обязательность применения определенных информационных технологий для создания и эксплуатации государственных информационных систем не установлена федеральными законами.
Реализация указанных принципов достигается путем сочетания различных методов правового регулирования в документах, виды которых различающихся по области действия и включают:

- общие документы, содержащие конкретные положения в области защиты информации;

- специальные, целиком относящиеся к защите информации;

- отдельные, распространяющиеся на определенную область и содержащие конкретные положения в области защиты информации

К общим документам относятся: Конституция Российской Федерации, гражданский, уголовный, трудовой кодексы, кодекс об административных правонарушениях и другие.

К специальным относятся ФЗ «Об информации, информационных технологиях и о защите информации», «О государственной тайне», «О персональных данных», «О коммерческой тайне», «Об электронной цифровой подписи» и другие документы.

К отдельным документам относятся ФЗ «О техническом регулировании», ФЗ «О лицензировании отдельных видов деятельности» и другие.

Документы различных видов устанавливают различные требования по защите информации:

  • для разных организаций;

  • для разных видов информации;

  • для разных целей защиты информации;

  • для информационных систем различной принадлежности.

При этом используются следующие основные понятия:

1) информация - сведения (сообщения, данные) независимо от формы их представления;
2) информационные технологии - процессы, методы поиска, сбора, хранения, обработки, предоставления, распространения информации и способы осуществления таких процессов и методов;
3) информационная система - совокупность содержащейся в базах данных информации и обеспечивающих ее обработку информационных технологий и технических средств;
4) информационно-телекоммуникационная сеть - технологическая система, предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использованием средств вычислительной техники;
Информация в зависимости от категории доступа к ней подразделяется на:
- общедоступную информацию, 
- информацию, доступ к которой ограничен федеральными законами (информация ограниченного доступа).
Информация в зависимости от порядка ее предоставления или распространения подразделяется на:
1) информацию, свободно распространяемую;
2) информацию, предоставляемую по соглашению лиц, участвующих в соответствующих отношениях;
3) информацию, которая в соответствии с федеральными законами подлежит предоставлению или распространению;
4) информацию, распространение которой в Российской Федерации ограничивается или запрещается.
Информационные системы включают в себя:
1) государственные информационные системы - федеральные информационные системы и региональные информационные системы, созданные на основании соответственно федеральных законов, законов субъектов Российской Федерации, на основании правовых актов государственных органов;
2) муниципальные информационные системы, созданные на основании решения органа местного самоуправления;
3) иные информационные системы.
Общими целями защиты информации являются:
1) обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении такой информации;
2) соблюдение конфиденциальности информации ограниченного доступа,
3) реализацию права на доступ к информации.
Требования о защите общедоступной информации могут устанавливаться только для достижения целей, указанных в пунктах 1 и 3.

Правовые документы издаются различными регуляторами, которые составляют организационную основу системы защиты информации.