Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ответы ГЭ 2011-0.doc
Скачиваний:
61
Добавлен:
15.02.2015
Размер:
1.89 Mб
Скачать

66. Признаки и общая характеристика правонарушений в информационной сфере.

Информационное правонарушение - противоправное общественноопасное виновное действие либо бездействие лица, за которое законодательством предусмотрена ответственность.

Информационные правонарушения:

  • Дисциплинарные проступки (нарушение трудовых прав).

  • Административные (административного кодекса).

  • Гражданские (связаны с возмещением нанесенных убытков или упущенной выгоды по гражданскому кодексу РФ).

  • Преступления (общественно опасные противоправные виновные и наказуемые деяния, совершенные в области информационных правонарушений и запрещенные уголовным законодательством).

Признаки правонарушения:

  • Общественная опасность.

  • Противоправность.

  • Виновность.

  • Наказуемость.

Виды правонарушений:

  • Неправомерный доступ.

  • Перехват.

  • Модификация.

  • Создание неправомерных устройств/программ.

Недостатки, затрудняющие расследование неправомерного доступа:

  • Сложность конструкции правовых норм.

  • Обилие и порой противоречивость нормативных актов.

  • Отсутствие обобщения следственной и судебной практики.

  • Мягкость санкций.

  • Сложность разграничения смежных составов преступлений.

«Службы информационной безопасности»

67. Задачи службы информационной безопасности предприятия.

Задачи Службы ИБ корпорации:

1) Анализ угроз

2) Разработка политики безопасности

3) Защита внешних каналов передачи информации

4) Защита удаленных пользователей

5) Защита отдельных, наиболее значимых систем

6) Обеспечение надежного централизованного управления средствами безопасности

Задачи Службы ИБ:

1) Определение круга лиц, которые прямо или косвенно имеют доступ к КИ

2) Определение участков сосредоточения конфиденциальных сведений

3) Выявление круга лиц, не допущенных к КИ, но проявляющих повышенный интерес к ней

4) Выявление круга предприятий, заинтересованных во владении охраняемыми сведениями с целью нанесения экономического ущерба

5) Разработка системы защиты документов, содержащих сведения конфиденциального характера

6) Определение на предприятии участков, уязвимых в аварийном положении, выход из стоя которых может нанести ущерб предприятию

7) Определение уязвимых мест в технологии производственного цикла, несанкционированное изменение в котором может привести к утрате качества выпускаемой продукции, нанести ущерб предприятию

8) Определение мест на предприятии, несанкционированное посещение которых может привести к краже продукции, и организация их физической защиты и охраны

9) Определение и обоснование мер правовой, организационной и инженерно-технической защиты предприятия, персонала, продукции и информации

10) Разработка необходимых мероприятий, направленных на совершенствование системы экономической, социальной и информационной безопасности

11) Внедрение в деятельности предприятия новейших достижений науки и техники и передового опыта о области обеспечения экономической и информационной безопасности

12) Организация обучения сотрудников в соответствии с их функциональными обязанностями

13) Изучение, анализ и оценка состояния экономической и информационной безопасности, обеспечение и разработка предложений и рекомендаций для их совершенствования

14) Разработка технико-экономических обоснований, направленных на приобретение технических средств, получение консультаций у специалистов и разработку необходимой документации в целях совершенствования системы мер по обеспечению экономической и информационной безопасности