Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Билеты_Обеспечение_информационной_безопасности_ВСЕ.docx
Скачиваний:
0
Добавлен:
24.01.2026
Размер:
192.79 Кб
Скачать
  1. Кто несет ответственность за нарушение режима защиты информации?

За нарушение режима защиты информации несут ответственность как физические лица, так и организации.

Уголовная ответственность:

1) Статья 272 УК РФ («Неправомерный доступ к компьютерной информации»): предусматривает наказание за неправомерный доступ к охраняемой законом компьютерной информации, повлекший уничтожение, блокирование, модификацию либо копирование такой информации.

2) Статья 273 УК РФ («Создание, использование и распространение вредоносных программ для ЭВМ»): устанавливает ответственность за разработку, использование или распространение программ, предназначенных для несанкционированного воздействия на компьютеры и автоматизированные системы.

3) Статья 274 УК РФ («Нарушение правил эксплуатации средств хранения, обработки или передачи компьютерной информации и информационно-телекоммуникационных сетей»): наказывается нарушением установленных правил эксплуатации компьютеров, систем или сетей, повлекшим за собой утрату, изменение или повреждение охраняемой информации.

4) Статья 283 УК РФ («Разглашение государственной тайны»): карается разглашением сведений, содержащих государственную тайну, лицом, получившим доступ к таким сведениям.

Административная ответственность:

1) Статья 13.12 КоАП РФ («Нарушение установленного порядка учета, хранения, передачи и использования специальных материалов и устройств, предназначенных для защиты информации»): влечет наложение штрафа на должностных лиц и юридических лиц.

2) Статья 13.13 КоАП РФ («Незаконное использование специального технического средства, предназначенного для негласного получения информации»): также предусматривает штрафные санкции.

3) Статья 13.14 КоАП РФ («Разглашение информации с ограниченным доступом»): применяется в случаях умышленного раскрытия информации, доступ к которой ограничен федеральным законом.

  1. Каковы функции руководителей предприятий при организации защиты информации?

1) Определение целей и задач защиты информации: Руководитель должен установить четкие цели и задачи в области информационной безопасности, исходя из специфики деятельности предприятия и потребностей бизнеса.

2) Организация структуры службы безопасности: Необходимо создать подразделения, занимающиеся защитой информации, определить их полномочия и обязанности, назначить ответственных лиц.

3) Утверждение регламентов и инструкций: Важно разработать и утвердить внутренние документы, регламентирующие порядок обращения с информацией, правила пользования корпоративными информационными системами и технологиями.

4) Проведение регулярного аудита: Руководитель обязан инициировать проверки эффективности существующих мер защиты, своевременно устранять выявленные недостатки и улучшать систему безопасности.

5) Осуществление кадровой политики: Следует организовать подбор персонала, обладающего необходимыми квалификациями и опытом работы в области защиты информации, обеспечивать регулярное обучение сотрудников новым технологиям и стандартам безопасности.

6) Контроль исполнения обязанностей сотрудниками: Руководитель контролирует выполнение подчиненными возложенных на них функций по охране информации, следит за выполнением предписаний внутренних документов и стандартов отрасли.

7) Предоставление отчетности вышестоящим органам: Если предприятие обязано соблюдать требования контролирующих ведомств, руководитель готовит соответствующую отчетность и направляет её в компетентные инстанции.