Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

ответы Челноков

.docx
Скачиваний:
13
Добавлен:
22.02.2015
Размер:
76.2 Кб
Скачать

1

Формы правового регулирования в сфере информационных технологий и защиты информации:

  • Разделение информации на категории доступа

  • Правовые режимы защиты информации

  • Правовой статус участников правоотношений в сфере защиты информации

  • Противоправные действия и ответственность за их выполнение

  • Лицензирование, сертификация и аттестация в сфере защиты информации

О коммерч. Тайне, гос тайне, УК, персональных данных, об обеспечении доступа к инф-ии о деят-ти госорганов и органом местного самоуправления, об инф-ии инф-ых технологиях и о защите инф-ии.

2

Нормативная трактовка понятия информации - сведения независимо от формы предоставления.

форма - хранения и восприяятия

Информация как объект правового регулирования

2взгляда:

1. норм права интеллектуальной собственности и вещного права(Бачило)

2. специальных норм права, учитывающих специфику объекта(Дозорцев)

Правовое регулирование:это

-форма регулирования общественных отношений

-посредством которой поведение их участников проводится в сообтветствие

-с требованиями и дозволениями, содержащимися в нормах права.

3.

Информационная система - это:

-совокупность содержащейся в базах данных информации

-и обеспечивающих ее обработку инф-ых технологй и технических средсв.

Информационные технологии - процессы, методы поиска, сбора, хранения, обработки, предоставления, распространения информации и способы осуществления таких процессов и методов.

Не допускается эксплуатация государственной информационной системы без надлежащего оформления прав на использование ее компонентов, являющихся объектами интеллектуальной собственности.

Информация в зависимости от категории доступа к ней подразделяется на общедоступную информацию, а также на информацию, доступ к которой ограничен федеральными законами (информация ограниченного доступа).

Информация в зависимости от порядка ее предоставления или распространения подразделяется на:

1) Информацию, свободно распространяемую

2) Информацию, предоставляемую по соглашению лиц, участвующих в соответствующих отношениях.

3) Информацию, которая в соответствии с федеральными законами подлежит предоставлению или распространению.

4) Информацию, распространение которой в РФ ограничивается или запрещается.

Доступ к информации - возможность получения информации и ее использования.

Предоставление информации - действия, направленные на получение информации определенным кругом лиц или передачу информации определенному кругу лиц.

Распространение информации - действия, направленные на получение информации неопределенным кругом лиц или передачу информации неопределенному кругу лиц.

Общедоступная информация - общеизвестные сведения и иная информация, доступ к которой не ограничен.

Обладатель информации, ставшей общедоступной по его решению вправе требовать от лиц, распространяющих такую информацию, указывать себя в качестве источника информации.

Не может быть ограничен доступ к информации:

1) Нормативным правовым актам, затрагивающим права, свободы и обязанности человека и гражданинаЮ а также устанавливающим правовое положение организаций и полномочия государственных органов, органов местного самоуправления.

2) О состоянии окружающей среды.

3) Информации о деятельности гос органов и органов местного самоуправления.

4) Информации, накапливаемой в открытых фондах библиотек, музеев, архивов итп

5) Иной информации, недопустимость ограничения которой установлена ФЗ.

4.

Информационно-телекоммуникационная сеть - технологическая система предназначенная для передачи по линиям связи информации, доступ к которой осуществляется с использованием ЭВМ

Федеральными законами может быть предусмотрена обязательная идентификация личности и организаций.

Указ Президенти РФ от 19 марта 2008г. №351

"О мерах по обеспечению информационной безопасности РФ при использовании информационно-телекоммуникационных сетей международного информационного обмена"

Подключение ИС, ИТС и СВТ, применяемых для обработки гос тайны к ИТС, позволяющим осуществлять передачу информации за границу РФ не допускается.

Однако при необходимости это допускается при использовании соответствующих средств защиты информации, в том числе шифровальных средств, сертифицированных ФСБ и(или) ФСТЭК.

Требования о защите информации, содержащейся в информационных системах общего пользования.

Утв. приказом ФСБ России и ФСТЭК от 31 августа 2010г №416\489

Распространяется на государственные ИС, обязательные для размещения в ИТС Интернет.

Обеспечивается сохранность и неизменность, доступность.

ИСОП в зависимости от значимости разделяются на 2 класса:

1 класс: ИСОП, если нарушение целостности и доступности может привести к возникновению угроз безопасности РФ.

2 класс: все остальные.

В ИСОП должна быть обеспечена возможность записи и хранения сетевого трафика.

Все запросы в ИСОП должны регистрироваться.

Время восстановления процесса предоставления информации пользователям не должно превышать 8 часов.

Для 1 класса - сертификация средств ЗИ в ФСБ, для второго - и(или) в ФСТЭК.

Трафик записывается для 1 класса за 10 дней, для 2 класса - за сутки.

Кроме того использование ИБП, видеонаблюдения для 1 класса.

5.

Конфиденциальность информации.

Обязательное для выполнения лицом, получившим доступ к определенной информации, требование не передавать такую информации третьим лицам без согласия обладателя.

Защита информации представляет собой принятие правовых, организационных и технических мер, направленных на:

1) Обеспечение защиты информации от неправомерного доступа, уничтожения, модифицирования, блокирования, копирования, предоставления, распространения, итд

2) Соблюдене конфиденциальности информации ограниченного доступа и реализация права на доступ к информации.

6.

7.

Пострадавшие от разглашения информации вправе обратиться с исками о:

- О возмещении убытков

- Компенсации морального вреда

- Защите чести, достоинства и деловой репутации

Требование о возмещении убытков не может быть удовлетворено, если оно было предъявлено лицом, не принимавшим мер по соблюдению конфиденциальности информации или нарушившим установленные законодательством РФ требования о защите информации, если принятие этих мер и соблюдение таких требований являлись обязанностями данного лица

В случае, если распространение опред информации ограничевается ФЗ, ответственность за нее не несет лицо:

1) оказывающее услуги либо по передаче информации, предоставленной другим лицом, при условии ее передачи без изменений и исправлений

2) либо по хранению информации и обеспечении доступа к ней при условии, что это лицо не могло знать о незаконности распространения информации.

8.

Оператор информационной системы - гражданин или юридическое лицо, осуществляющие деятельность по эксплуатации информационной системы, в том числе по обработке информации, содержащейся в ее базах данных.

Если иное не установленно федеральными законами, оператором информационной системы является собственник используемых для обработки содержащейся в базах данных информации технических средств или лицо, с которым собственник заключил соответствующий договор.

Обладатель информации - лицо, самостоятельно создавшее информацию, либо получившее на основании закона или договора право разрешать или ограничивать доступ к информации, определяемой по каким-либо признакам.

Обладателем информации может быть гражданин(физ лицо), юридическое лицо, РФ, субьект РФ, муниципальное образование.

Обладатель информации при осуществлении своих прав обязан:

1) Соблюдать права и законные интересы других лиц.

2) Принимать меры по защите информации.

3) Ограничивать доступ информации, если такая обязанность установлена федеральными законами.

9.

Персональные данные.

-это любая инф-я относящаяся прямо или косвенно определенному или определяемрму на основании такой инф-и физическому лицу(субъекту персональных данных).

  • фамилия, имя, отчество;

  • дата и место рождения;

  • пол;

  • адрес места жительства;

  • данные паспорта или иного документа, удостоверяющего личность налогоплательщика;

  • гражданство.

Персональные данные работника (Ч.1 ст.85 Трудового кодекса РФ)- информация, необходимая работодателю в связи с трудовыми отношениями и касающаяся конкретного работника.

Оператор -

-гос. орган, муницип. орган, юр или физ лицо

- самостоятельно или совсместно с другими лицами организующие и осуществляющие обработку ПД

-а также определяющие цели и содержание обработки ПД

-состав ПД, подлежащих обработке

-действия, совершаемые с ПД

Обработка ПД-

любое действие или совокупнность действий, совершаемых с использованием средств автоматизации или без использования таких средств с ПД.

Автоматизированная обработка ПД - обработка ПД с помощью средств вычислительной техники.

Принципы обработки ПД:

1. Обработка ПД должна осущ на законной справедливой основе, законными способами.

2 Обработка ПД должна ограничиваться достижением конкретных, заранее зопределенных и законных целей. Не допускается обработка персональных данных, несовместимая с целями, для которых собирались ПД.

3. Не допускается объединение баз данных, содержащих ПД, обработка которых осущ в несовместимых между собой целях.

4. Обработке подлежат только ПД, которые отвечают целям их обработке.

5. Содержание и объем ПД должен соотв заявленным целям и не быть избыточным.

6. При обработке ПО должны быть обеспечены точность ПД, их достаточность и актуальность. Оператор должен принимать необх меры для удаления или уточнения неполных или неточных данных.

Хранение ПД должно осущ в форме, позвол. определить субъекта ПД, не дольше, чем этого требуют цели обработки ПД.

Обработка ПД допускается в следующих случаях:

1) Обработка ПД осущ с согласия субьекта ПД на обработку его ПД.

2) Обработка ПД необходима для дост целей, предусм междунар договором РФ или законом, для осущ и выполн возложенных законод. РФ на оператора функция, полномочий и обязанностей.

3) ОбработкаПД необх для осущ правосудия, исполнения судебного актаЮ акта другого органа или должностного лица, подлеж исполнению в соотв с законод РФ об исполнит производстве.

4) Обработка ПД необх для предост госуд или муницип услуги. (Льготы, субсидии)

5) Обработка ПД необходима для исполнения договораЮ стороной которого либо выгодоприобретателем или поручителем по которому является субъект ПД, а также для заключения договора по инициативе субъекта ПД.

6) Обработка ПД необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта ПД, если получение согласия субъекта ПД невозможно.

7) Обработка ПД необходима для осуществления прав и законных интересов оператора или третьих лиц, либо для достиж бощественно значимых целей при условииЮ что при этом не нарушаются права и свободы субъекта ПД.

8) Обработка ПД необходима для осуществления проф деятельности журналиста и(или) законной деятельности средства массовой информации либо научной, литературной или иной творческой деятельности при условии, что при этом не нарушаются права и законные интересы субъекта ПД.

9) ВВ статистических или иных исследовательских целях, за исключением целей, указанных в ст15(продвижение товаров, услуг, полит агитации) настоящего ФЗ, при условии обязательного обезличивания ПД.

10) Осуществляется обработка ПД, доступ неограниченного круга лиц к которым предоставлени субъектом ПД, либо по его просьбе.

11) Осуществляется обработка ПД, подлежащих опубликованию или обязательному раскрытию в соотв с ФЗ.10.

10.

Субъект ПД вправе требовать от оператора уточнения своих ПД, их блокирования или уничтожения в случае, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.

П.1 ч.8 ст. 14 ФЗ «О персональных данных» Право субъекта ПД на доступ к его ПД может быть ограничено в соответствии с ФЗ, в том числе если:

  • обработка ПД, включая ПД, полученные в результате оперативно-разыскной,

  • контрразведывательной и разведывательной деятельности,

  • осуществляется в целях обороны страны, безопасности государства

  • и охраны правопорядка;

  • обработка ПД осуществляется органами, осуществившими задержание субъекта ПД по подозрению в совершении преступления,

  • либо предъявившими субъекту ПД обвинение по уголовному делу, либо применившими к субъекту ПД меру пресечения до предъявления обвинения,

  • за исключением предусмотренных уголовно-процессуальным законодательством РФ случаев, если допускается ознакомление подозреваемого или обвиняемого с такими ПД;

  • 3) обработка ПД осуществляется в соответствии с законодательством о противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма;

  • 4) доступ субъекта ПД к его ПД нарушает права и законные интересы третьих лиц;

  • обработка ПД осуществляется в случаях, предусмотренных законодательством РФ о транспортной безопасности,

  • в целях обеспечения устойчивого и безопасного функционирования транспортного комплекса, защиты интересов личности, общества и государства в сфере транспортного комплекса от актов незаконного вмешательства.

11.

Обработка персональных данных работника (ПДР) (Ст.85, 87 Трудового кодекса РФ)

  • получение, хранение, комбинирование, передача или любое другое использование ПДР.

  • Порядок хранения и использования ПДР устанавливается работодателем с соблюдением требований настоящего Кодекса и иных ФЗ.

При передаче ПДР работодатель должен соблюдать следующие требования: (Ст.88, Трудового кодекса РФ)

  • не сообщать ПДР третьей стороне без письменного согласия работника, за исключением случаев, когда это необходимо в целях предупреждения угрозы жизни и здоровью работника, а также в других случаях, предусмотренных настоящим Кодексом или иными ФЗ;

  • не сообщать ПДР в коммерческих целях без его письменного согласия;

  • предупредить лиц, получающих ПДР, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, и требовать от этих лиц подтверждения того, что это правило соблюдено.

  • Лица, получающие ПДР, обязаны соблюдать режим секретности (конфиденциальности). Данное положение не распространяется на обмен персональными данными работников в порядке, установленном настоящим Кодексом и иными ФЗ;

  • осуществлять передачу ПДР в пределах одной организации, у одного индивидуального предпринимателя в соответствии с локальным нормативным актом, с которым работник должен быть ознакомлен под роспись;

  • разрешать доступ к ПДР только специально уполномоченным лицам, при этом указанные лица должны иметь право получать только те персональные данные работника, которые необходимы для выполнения конкретных функций;

  • не запрашивать информацию о состоянии здоровья работника, за исключением тех сведений, которые относятся к вопросу о возможности выполнения работником трудовой функции;

  • передавать ПДР представителям работников в порядке, установленном настоящим Кодексом и иными ФЗ, и ограничивать эту информацию только теми ПДР, которые необходимы для выполнения указанными представителями их функций.

12.

В целях обеспечения защиты ПД, хранящихся у работодателя, работники имеют право на: (Ст.89, Трудового кодекса РФ)

  • полную информацию об их ПД и обработке этих данных;

  • свободный бесплатный доступ к своим ПД, включая право на получение копий любой записи, содержащей ПДР, за исключением случаев, предусмотренных ФЗ;

  • определение своих представителей для защиты своих персональных данных;

  • доступ к относящимся к ним медицинским данным с помощью медицинского специалиста по их выбору;

  • требование об исключении или исправлении неверных или неполных ПД, а также данных, обработанных с нарушением требований настоящего Кодекса или иного ПД.

  • При отказе работодателя исключить или исправить ПДР он имеет право заявить в письменной форме работодателю о своем несогласии с соответствующим обоснованием такого несогласия.

  • ПД оценочного характера работник имеет право дополнить заявлением, выражающим его собственную точку зрения;

  • требование об извещении работодателем всех лиц, которым ранее были сообщены неверные или неполные ПДР, обо всех произведенных в них исключениях, исправлениях или дополнениях;

  • обжалование в суд любых неправомерных действий или бездействия работодателя при обработке и защите его ПД.

13.

Специальные категории ПД.

Обработка специальных категорий ПД, касающихся расовой, национальной принадлежности, полит взглядов, религиозных или филосовских убеждений, состоянии здоровья, интимной жизни не допускаются, за исключением случаев, предусмотренныз частью 2 настоящей статьи.

Обработка специальных категорий ПД допускается, если:

1) субъект ПД дал согласие в письменной форме

2) ПД сделаны общедоступными субъектом ПД

2.1) обработка ПД необходима в связи с реализацией договоров о реадмиссии

2.2) обработка осущ в соотв с ФЗ "О всеросийской переписи населения"

2.3) Обработка ПД осущ в соотв с трудовым или пенсионным законодательством.

3) Для защиты жизни, здоровья или иных жизненно важных интересов, если получение согласия субъекта невозможно.

4) В медико-профилактических целях, в целях установления мед диагноза, оказании мед и медико-соц услуг, при условии, что обработка ПД осуз лицом, профессионально занимающимся мед деятельностью и обязанным в соотв с законодательством РФ сохранять врачебную тайну.

5) Обработка ПД членов общественного объединения или религ организации, при условии, что ПД не будут распространяться без согласия в письменной форме субъектов ПД.

6) Обработка ПД необходима в связи с осуществлением правосудия.

7) Обработка осущ в соотв с законод об обороне, противод терроризму итп

8) В соотв с законод об обязательных видах страхования.

9) С целью устройства детей, оставшихся без попечения родителей, на воспитание в семьи граждан.

14.

18.

Статья 13.11. Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных)

  • Нарушение установленного законом порядка сбора, хранения, использования или распространения информации о гражданах (персональных данных) - влечет предупреждение или наложение административного штрафа

на граждан в размере от 300 до 500 рублей;

на должностных лиц - от 500 до 1000 рублей;

на юридических лиц - от 5000 до 10000 рублей.

19.

20.

Конфиденциальность информации, которая позволяет получить коммерческую выгоду.

Коммерческая тайна - любая информация, неизвестность которой третьим лицам имее действительную или потенциальную коммерческую ценность, и в отношении которой введен режим коммерческой тайны.

Режим коммерческой тайны - принимаемые ее обладателем меры по охране ее конфиденциальности.

Обладатель информации, составл. коммерческую тайну - лицо, которое владеет информацией, сост. коммерч тайну, на законном основании, ограничило доступ к этой информации и установило режим коммерческой тайны.

Доступ к информации, сост. коммерч тайнуу - ознакомление определенных лиц с информацией, сост. комм. тайну, с согласия ее обладателя или на ином законном основании при условии сохранения конфид. этой информации.

21.

Меры по охране конфид. информации, принимаемые ее обладателем, должны включать в себя:

1) Определение перечня информации, сост. комм. тайну.

2) Ограничение доступа к информации, составляющей комм. тайну, путем установления порядка обращения с этой информацикй и контроля за соблюдением такого порядка.

3) Учет лиц, получивших доступ к информации, сост комм тайну и(или) лиц, которым такая информация была предоставлена или передана.

4) Регулирование отношений по использованию информации, сост комм тайну, работниками на основании трудовых договоров и контрагентами на основании гражданско-правовых договоров.

5) Нанесение на материальные носители, содерж информацию, сост комм тайнуЮ грифа "коммерческая тайна" с указанием обладателя этой информации.

меры признаваемые разумно достаточными

- исключить доступ к информации составляющие коммерческую тайну любых лиц без согласия ее обладателя

- обеспечить возможность: использование информации составляющие коммереческую тайну работниками и передачи контрагентам без нарушения режима коммерчекой тайны

22.

23.

Банковская тайна! Ст. 857 ГК РФ и ст. 26 ФЗ "О банках и банковской деят-ти"

- сущ-ет тольео в кредитной организации, Банке Росии, организации, осуществляющей фун-ии по обязательному страхованию вкладов.

- состовляет тайну об операциях, о счетах и вкладах своих клиентов и корреспондентов.

-служащие кредитной организации обязаны хранить банковскую тайну, а также об иных сведениях, устанавливаемых кредитной организацией.

Налоговая тайна - ст.102 НК РФ - любые полученные налоговым органом, органами внутренних дел, органом гос-го внебюджетного фонда и таможенным органом сведения о налогоплательщике, за исключением сведений:

-разглашенных налогоплателдьщиком

-об инн

-о нарушениях законодательства о налогах и сборах и мерах ответственности за эти нарушения

-предоставлемых налоговым правоохранительным органам других гос-в в соответствии с международными договорами

24.

СТ.183 УК РФ незаконные получение и разглашение сведений составляющих ком.тайну налоговую либо банковскую.

ч.1: Собирание данных сведений путем:

  • похищения документов;

  • подкупа;

  • угроз;

  • иным незаконным способом.

  • наказывается штрафом в размере до 80000 рублей или в размере ЗП или иного дохода осужденного за период от 1 до 6 месяцев либо лишением свободы на срок до 2 лет.

ч. 2: Незаконное разглашение или использование данных сведений

  • без согласия их владельца;

  • лицом, которому она была доверена

  • или стала известна по службе или работе.

  • наказываются штрафом в размере до 120000 рублей или в размере ЗП или иного дохода осужденного за период до 1 года с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до 3 лет либо лишением свободы на срок до 3 лет.

деяния

  • причинившие крупный ущерб;

  • или совершенные из корыстной заинтересованности.

  • наказываются штрафом в размере до 200000 или в размере ЗП или иного дохода осужденного за период до 18 месяцев с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до 3 лет либо лишением свободы на срок до 5 лет.

  • Деяния, предусмотренные частями 2-й или 3-й настоящей статьи, повлекшие тяжкие последствия,

  • наказываются лишением свободы на срок до 10 лет.

25.

Статья 63 Тайна связи. ФЗ "О связи" 2003г.

Сведения об абонентах-гражданах без их согласия в письменной форме не могут быть включены в данные для информационно-справочного обслуживания и не могут использоваться для оказания справочных услуг оператором связи или третьими лицами.

Статья 138 УК РФ. Нарушение тайны переписки, телефонных переговоровЮ почтовых, телеграфных или иных сообщений.

Штраф до 80к рублей, или исправительные работы 120-180 суток.

26.

Ч.1 Ст. 53. ФЗ «О связи» Базы данных об абонентах операторов связи

  • Сведения об абонентах и оказываемых им услугах связи, ставшие известными операторам связи в силу исполнения договора об оказании услуг связи, являются конфиденциальной информацией и подлежат защите в соответствии с законодательством РФ.

  • К сведениям об абонентах относятся фамилия, имя, отчество или псевдоним абонента-гражданина, наименование (фирменное наименование) абонента - юридического лица, фамилия, имя, отчество руководителя и работников этого юридического лица, а также адрес абонента или адрес установки оконечного оборудования, абонентские номера и другие данные, позволяющие идентифицировать абонента или его оконечное оборудование, сведения баз данных систем расчета за оказанные услуги связи, в том числе о соединениях, трафике и платежах абонента.

  • Операторы связи вправе использовать созданные ими базы данных об абонентах для осуществления информационно-справочного обслуживания, в том числе для подготовки и распространения информации различными способами, в частности на магнитных носителях и с использованием средств телекоммуникаций.

  • При подготовке данных для информационно-справочного обслуживания могут быть использованы фамилия, имя, отчество абонента-гражданина и его абонентский номер, наименование (фирменное наименование) абонента - юридического лица, указанные им абонентские номера и адреса установки оконечного оборудования.

  • Сведения об абонентах-гражданах без их согласия в письменной форме не могут быть включены в данные для информационно-справочного обслуживания и не могут использоваться для оказания справочных и иных информационных услуг оператором связи или третьими лицами.

  • Предоставление третьим лицам сведений об абонентах-гражданах может осуществляться только с согласия в письменной форме абонентов, за исключением случаев, предусмотренных федеральными законами.

1. Нарушение тайны переписки, телефонных переговоров, почтовых, телеграфных или иных сообщений граждан -

  • наказывается штрафом в размере до 80000 рублей или в размере заработной платы или иного дохода осужденного за период до 6 месяцев, либо обязательными работами на срок от 120 до 180 часов, либо исправительными работами на срок до 1 года.

  • 2. То же деяние, совершенное лицом с использованием своего служебного положения или специальных технических средств, предназначенных для негласного получения информации, -

  • наказывается штрафом в размере от 100000 до 300000 рублей или в размере заработной платы или иного дохода осужденного за период от 1 года до 2 лет, либо лишением права занимать определенные должности или заниматься определенной деятельностью на срок от 2 до 5 лет, либо обязательными работами на срок от 180 до 240 часов, либо арестом на срок от 2 до 4 месяцев.

  • 3. Незаконные производство, сбыт или приобретение в целях сбыта специальных технических средств, предназначенных для негласного получения информации, -

  • наказываются штрафом в размере до 200000 тысяч рублей или в размере заработной платы или иного дохода осужденного за период до 18 месяцев, либо ограничением свободы на срок до 3 лет, либо лишением свободы на срок до 3 лет с лишением права занимать определенные должности или заниматься определенной деятельностью на срок до 3 лет.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]