Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билеты по инфе.doc
Скачиваний:
266
Добавлен:
15.03.2015
Размер:
385.54 Кб
Скачать

Вопрос 9. Основные положения законодательства о защите информации. 1. Унифицированное алгоритмическое обеспечение для средств криптографической защиты:

В связи с возрастающим числом компьютерных преступлений проблема защиты информации является приоритетной. Защита информации должна носить комплексный характер.

Комплексный характер защиты информации достигается за счёт использования унифицированного алгоритмического обеспечения для средств криптографической защиты в соответствии с российскими государственными стандартами: ГОСТ 28147-89

Системы обработки информации. Защита криптографическая. Алгоритм криптографического преобразования.

ГОСТ Р 34.10-94

Информационная технология. Криптографическая защита информации. Процедуры выработки и проверки электронной цифровой подписи на базе асимметричного криптографического алгоритма.

ГОСТ Р 34.11-94

Информационная технология. Криптографическая защита информации. Функция хэширования.

ГОСТ Р 50739-95

Средства вычислительной техники. Защита от несанкционированного доступа информации. Общие технические требования.

Данные алгоритмы реализованы в виде единого комплекса средств криптографической защиты информации (СКЗИ), сертифицированных ФАПСИ (Федеральным агентством правительственной связи и информации при Президенте РФ), а также единых ключевых систем.

2. Законодательство рф в области криптографической защиты информации:

1) ФЗ:

1. Об электронной цифровой подписи.

2. О лицензировании отдельных видов деятельности.

3. Об информации, информационных технологиях и о защите информации

4. О связи

5. Об информации, информатизации и защите информации.

6. О правовой охране программ для электронных вычислительных машин и баз данных.

7. О стандартизации.

8. О государственной тайне.

9. Об участии в международном информационном обмене.

2) Указы Президента РФ.

3) Постановления Правительства РФ.

4) Вопросы сертификации и лицензирования.

5) Приказы ФАПСИ (Федерального агентства правительственной связи и информации при Президенте РФ)

15

1. Об утверждении инструкции об организации и обеспечении безопасности хранения, обработки и передачи по каналам связи с использованием средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну.

2. Об утверждении положения о порядке разработке, производства, реализации и использования средств криптографической защиты информации с ограниченным доступом, не содержащей сведений, составляющих государственную тайну.

3. Фз «об информации, информатизации и защите информации» от 1995 года:

Согласно ст. 10 этого Закона, государственные информационные ресурсы являются общедоступными. Исключение составляет документированная информация, отнесенная Законом к категории ограниченного доступа. При этом запрещается относить к информации с ограниченным доступом:

 нормативные акты, устанавливающие правовой статус органов государственной власти, органов местного самоуправления, организаций, общественных объединений, а также права, свободы и обязанности граждан, порядок их реализации;

 документы, содержащие информацию о чрезвычайных ситуациях, экологическую, метеорологическую, санитарно-эпидемиологическую и другую информацию, необходимую для обеспечения безопасного функционирования населенных пунктов, производственных объектов, безопасности граждан и населения в целом;

 документы, содержащие информацию о деятельности органов государственной власти и органов местного самоуправления, об использовании бюджетных средств и других государственных и местных ресурсов;

 документы, накапливаемые в информационных системах органов государственной власти, органов местного самоуправления, общественных объединений, организаций, представляющие общественный интерес или необходимые для реализации прав, свобод и обязанностей граждан.

Статьей 12 того же Закона предусматривается, что перечни информации и услуг по информационному обеспечению, сведения о порядке и условиях доступа к информационным ресурсам их владельцы во всех случаях предоставляют пользователям бесплатно.

Статьей 13 Закона на органы государственной власти и органы местного самоуправления возлагаются обязанности создавать доступные для каждого информационные ресурсы по вопросам деятельности этих органов и подведомственных им организаций, а также в пределах своей компетенции осуществлять массовое информационное обеспечение пользователей по вопросам прав, свобод и обязанностей граждан, их безопасности и другим вопросам, представляющим общественный интерес.

Указанным Законом предусматриваются меры обеспечения информационных прав граждан. Согласно ст. 24, отказ в доступе к открытой информации или предоставление пользователям заведомо недостоверной информации могут быть обжалованы в судебном порядке. Во всех случаях лица, которым отказали в доступе к информации, и лица, получившие недостоверную информацию, имеют право на возмещение понесенного ими 16

ущерба. Суды призваны рассматривать споры о необоснованном отнесении информации к категории информации с ограниченным доступом, иски о возмещении ущерба в случаях необоснованного отказа в предоставлении информации пользователям или в результате других нарушений прав пользователей.

Таким образом, правовая база для обеспечения права граждан на информацию имеется. На основании указанных конституционного и иных нормативных актов прямого действия можно настойчиво добиваться предусмотренных законом прав, в том числе путем обращения в суд. Практика, однако, показывает, что и до судебного разбирательства в управленческих и иных органах можно добиваться успеха с помощью напоминания, изложения вышеуказанных требований законодательства, неуклонного отстаивания своих позиций

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]