Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Информационное право в терминах и понятиях. Учебное пособие для студентов вузов, обучающихся по специальности 030501 «Юриспруденция»

.pdf
Скачиваний:
0
Добавлен:
12.08.2026
Размер:
742 Кб
Скачать

Современные проблемы информационного права

Наука информационного права находится на стадии своего становления, и нам хотелось бы обозначить некоторые проблемы, которые требуют своей оценки и теоретического уточнения. Это в первую очередь проблема предмета отношений в информационной сфере. Федеральный закон «Об информации, информационных технологиях и защите информации» от 27 июля 2006 г. ¹ 149-ФЗ1 предмет отношений, регулируемых правом, обозна- чен следующим образом. Это отношения, возникающие при:

осуществлении права на поиск, получение, передачу, производство и распространение информации;

применении информационных технологий;

обеспечении защиты информации.

Однако вопросы, связанные с информацией, затрагиваются в законодательстве об архивах, культурных и музейных ценностях, законодательстве о средствах массовой информации. Здесь речь идет об институте интеллектуальной собственности в системе информационного права, о правовом регулировании информационных отношений при создании и распространении массовой информации (т.е. о правовых гарантиях и ограничении прав на свободу массовой информации), а также о праве на доступ к информации, об информационно-правовых отношениях в области государственной и коммерческой тайны, персональных (конфиденциальных) данных, тайны частной жизни.

Еще одним важным направлением в сфере информационного права является вопрос относительно правовых методов и средств обеспечения информационной безопасности. Правовые аспекты обеспечения информационной безопасности уже можно считать выделенной подотраслью информационного права.

Одной из проблем, ждущей своего разрешения в информационном праве, которой авторы и посвятили данную работу, является формирование понятийного аппарата: разработка и использования терминологии в информационном праве.

1 ÑÇ ÐÔ. 2006. ¹ 31 (÷. 1). Ñò. 3448.

11

Словарь терминов и понятий

À

Абонент (Subscriber) — пользователь услугами связи, с которым заключен договор об оказании таких услуг при выделении для этих целей абонентского номера или уникального кода идентификации (ст. 2 Федерального закона от 7 июля 2003 г. ¹ 126-ФЗ «О связи»).

Абонентская линия (Subscriber line) — линия связи, соединяющая пользовательское (оконечное) оборудование с узлом связи сети передачи данных (Постановление Правительства РФ от 23 января 2006 г. ¹ 32 «Об утверждении Правил оказания услуг связи по передаче данных»).

Абонентский интерфейс (Subscriber interface) — технико-техно- логические параметры физических цепей, соединяющих средства связи с пользовательским (оконечным) оборудованием (Постановление Правительства РФ от 23 января 2006 г. ¹ 32 «Об утверждении Правил оказания услуг связи по передаче данных»).

Абонентский терминал (Subscriber terminal) — пользовательское (оконечное) оборудование, используемое абонентом и (или) пользователем для подключения к узлу связи сети передачи данных с помощью абонентской линии (Постановление Правительства РФ от 23 января 2006 г. ¹ 32 «Об утверждении Правил оказания услуг связи по передаче данных»).

Автоматизированная информационная система — АИС (Automated information system) — система для организации информационных процессов сбора, хранения, обработки и передачи информации в интересах достижения поставленной цели с использованием компьютерных информационных технологий. В основе современных АИС лежит совокупность структурированных данных (базы данных, базы знаний) и информационных технологий, реализующих информационные процессы.

12

Автоматизированная информационно-поисковая система — АИПС (Automated information retrieval system) — АИС, предназначенная для сбора, систематизации, хранения и поиска информации по запросам пользователей.

Автоматизированная обработка (Automated processing) — операции, выполняемые в полном объеме или частично с помощью автоматизированных процессов.

Автоматизированная обучающая система — АОС (Automated training system) — компьютерная система, предназначенная для управления учебным процессом в диалоговом режиме сбора и обработки результатов обучения.

Автоматизированная система — АС (Automated system) — система, состоящая из персонала и комплекса средств автоматизации его деятельности, реализующая информационную технологию выполнения установленных функций (Государственная техниче- ская комиссия при Президенте РФ. Специальные требования и рекомендации по технической защите конфиденциальной информации — СТР-К).

Автоматизированная система управления АСУ (Automated control system) — комплекс программных и технических средств, предназначенных для автоматизации управления различными объектами. АСУ обеспечивает автоматизированный сбор и передачу информации об управляемом объекте, обработку информации и выдачу управляющих воздействий на объект управления.

Автоматизированное рабочее место — АРМ (Workstation) —

индивидуальный комплекс технических и программных средств, предназначенный для автоматизации профессионального труда специалиста.

Автор результата интеллектуальной деятельности (Author of the result of intellectual activity) — гражданин, творческим трудом которого создан такой результат. Не признаются авторами результата интеллектуальной деятельности граждане, не внесшие лич- ного творческого вклада в создание такого результата, в том числе оказавшие его автору только техническое, консультационное, организационное или материальное содействие или помощь либо только способствовавшие оформлению прав на такой результат или его использованию, а также граждане, осуществлявшие контроль за выполнением соответствующих работ. Исключи- тельное право на результат интеллектуальной деятельности, созданный творческим трудом, первоначально возникает у его автора. Это право может быть передано автором другому лицу по

13

договору, а также может перейти к другим лицам по иным основаниям, установленным законом. Права на результат интеллектуальной деятельности, созданный совместным творческим трудом двух и более граждан (соавторство), принадлежат соавторам совместно (ст. 1228 части четвертой ГК РФ).

Авторизация (Authorization) — 1) разрешение, передаваемое владельцем, с определенной целью; 2) передача прав, включая передачу доступа, основанную на правах доступа; 3) свойство, посредством которого устанавливаются и реализуются права доступа к ресурсам.

Авторские права (Statutory copyright) — интеллектуальные права на произведения науки, литературы и искусства. Автору произведения принадлежат следующие права: 1) исключительное право на произведение; 2) право авторства; 3) право автора на имя; 4) право на неприкосновенность произведения; 5) право на обнародование произведения. В случаях, предусмотренных ГК РФ, автору произведения принадлежат и другие права, в том числе: на вознаграждение за использование служебного произведения; на отзыв, право следования; доступа к произведениям изобразительного искусства (ст. 1255 части четвертой ГК РФ).

Авторское свидетельство (Authorship certificate) — документ, удостоверяющий право на изобретение и закрепляющий за автором права на авторство, вознаграждение и другие права и льготы. А.с. — одна из двух ныне существующих форм охраны прав автора изобретения, который может по своему выбору требовать либо признания за ним только авторства и предоставления ему прав и льгот с передачей государству исключительного права на изобретение (в этом случае выдается А.с.), либо признания за ним авторства и предоставления ему исключительного права на изобретение (в этом случае выдается патент).

Адаптация программы для ЭВМ или базы данных (Adaptation of computer programme and data base) — внесение изменений, осуществляемых исключительно в целях функционирования программы для ЭВМ или базы данных на конкретных технических средствах пользователя или под управлением конкретных программ пользователя (ч. 9 ст. 1270 части четвертой ГК РФ).

Адвокатская тайна (Solicitor’s/ barrister’s secrets) — любые сведения, связанные с оказанием адвокатом юридической помощи своему доверителю. Адвокат не может быть вызван и допрошен в качестве свидетеля об обстоятельствах, ставших ему известными в связи с обращением к нему за юридической помощью или в связи с ее оказанием (ст. 8 Федерального закона от 31 мая

14

2002 г. ¹ 63-Ф3 «Об адвокатской деятельности и адвокатуре в Российской Федерации»).

Административное правонарушение в области связи и информации (Administrative offence in the field of communication and information) — противоправное виновное действие (бездействие) физиче- ского или юридического лица, за которое главой 13 КоАП РФ установлена административная ответственность.

Администратор защиты (Security administrator) — субъект доступа, ответственный за защиту автоматизированной системы от несанкционированного доступа к информации (Государственная техническая комиссия при Президенте Российской Федерации. Руководящий документ: «Защита от несанкционированного доступа к информации. Термины и определения»).

Администратор информационной системы (Administrator of information system) — лицо, ответственное за функционирование автоматизированной системы в установленном штатном режиме работы (Государственная техническая комиссия при Президенте РФ. Специальные требования и рекомендации по технической защите конфиденциальной информации СТР-К).

Адресные данные пользователей услуг почтовой связи (Address details of postal communication service users) — информация о гражданах, т.е. фамилия, имя, отчество, почтовый адрес, а также о других пользователях услуг почтовой связи, т.е. наименование и почтовый адрес (ст. 2 Федерального закона от 17 июля 1999 г. ¹ 176-ФЗ «О почтовой связи»).

Аккредитация (Accreditation) — официальное признание органом по аккредитации компетентности физического или юриди- ческого лица выполнять работы в определенной области оценки соответствия (ст. 2 Федерального закона от 27 декабря 2002 г. ¹ 184-ФЗ «О техническом регулировании»).

Активная атака (Active attack) — форма воздействия на ИС, в результате которого изменяются или уничтожаются хранимые или обрабатываемые в ней данные или другие ее элементы.

Активная угроза информационной безопасности (Active threat of information security) — угроза намеренного несанкционированного изменения состояния системы.

Анализ информационной безопасности (Information security analysis) — анализ и расчет опасностей, связанных с осуществлением предполагаемой информационной деятельности юридического или физического лица.

15

Анализ опасностей (Danger analysis) — выявление нежелательных событий, влекущих за собой реализацию опасностей, анализ механизмов возникновения подобных событий и оценка масштаба, величины и вероятности любого события, способного оказать поражающее действие.

Анализ рисков (Risk analysis) — 1) процесс определения угроз, уязвимостей, возможного ущерба, а также контрмер; 2) анализ ресурсов и уязвимости системы для установления ожидаемых потерь в случае неопределенных событий, основанный на оценках вероятностей наступления этих событий.

Анализ трафика (Traffic analysis) — получение информации из наблюдения за потоками трафика (наличие, отсутствие, объем, направление, частота).

Антропогенная зона (Anthropogenous zone) — территории и зоны местности, где ранее проводились массовые уничтожения и(или) захоронения людей, скотобойни и т.п., оказывающие деструктивное воздействие на человека.

Антивирусная программа (Anti-virus program) — программа, выявляющая вирусную программу на диске или в оперативной памяти компьютера и обезвреживающая ее.

Аппаратный ключ (Hardware key) — физическое приспособление, используемое для защиты компьютерной системы от несанкционированного доступа.

Аппаратура съема информации (Equipment of interception of the information) — специальные технические средства, предназна- ченные для получения информации посредством приема акустических, электромагнитных, световых, тепловых и иных сигналов (излучений), несущих оперативно значимые данные.

Архив (Archive) — учреждение или структурное подразделение организации, осуществляющие хранение, комплектование, учет и использование архивных документов (ст. 3 Федерального закона от 22 октября 2004 г. ¹ 125-ФЗ «Об архивном деле в Российской Федерации»)

Архив государственный (State archive) — см.: Государственный архив.

Архивное дело в Российской Федерации (Archive business in the Russian Federation) — деятельность государственных органов, органов местного самоуправления, организаций и граждан в сфере организации хранения, комплектования, учета и использования документов Архивного фонда РФ и других архивных документов

16

(ст. 3 Федерального закона от 22 октября 2004 г. ¹ 125-ФЗ «Об архивном деле в Российской Федерации»)

Архивный документ (Archive document) — материальный носитель с зафиксированной на нем информацией, который имеет реквизиты, позволяющие его идентифицировать, и подлежит хранению в силу значимости указанных носителя и информации для граждан, общества и государства (ст. 3 Федерального закона от 22 октября 2004 г. ¹ 125-ФЗ «Об архивном деле в Российской Федерации»)

Архивный каталог (Archive catalogue) — справочник, содержащий систематизированные сведения из документов, расположенные в соответствии с принятой в нем логической или алфавитной структурой построения (ГОСТ 16487-83 «Делопроизводство и архивное дело. Термины и определения»).

Архивный справочник (Archive directory) — информационнопоисковая система, в которой поиск информации об архивных документах производится вручную (ГОСТ 16487-83 «Делопроизводство и архивное дело. Термины и определения»).

Архивный фонд (Archive fund) — совокупность архивных документов, исторически или логически связанных между собой (ст. 3 Федерального закона от 22 октября 2004 г. ¹ 125-ФЗ «Об архивном деле в Российской Федерации»; ГОСТ 16487-83 «Делопроизводство и архивное дело. Термины и определения»).

Архивный фонд Российской Федерации (Archive fund of the Russian Federation) — исторически сложившаяся и постоянно пополняющаяся совокупность архивных документов, отражающих материальную и духовную жизнь общества, имеющих историче- ское, научное, социальное, экономическое, политическое и культурное значение, являющихся неотъемлемой частью историкокультурного наследия народов Российской Федерации, относящихся к информационным ресурсам и подлежащих постоянному хранению (ст. 3 Федерального закона от 22 октября 2004 г. ¹ 125-ФЗ «Об архивном деле в Российской Федерации»)

Аудиовизуальное произведение (Audio-visual work) — произведение, состоящее из зафиксированной серии связанных между собой изображений (с сопровождением или без сопровождения звуком) и предназначенное для зрительного и слухового (в слу- чае сопровождения звуком) восприятия с помощью соответствующих технических устройств. А.п. включают кинематографи- ческие произведения, а также все произведения, выраженные средствами, аналогичными кинематографическим (теле- и видеофильмы и другие подобные произведения), независимо от

17

способа их первоначальной или последующей фиксации (ст. 1263 части четвертой ГК РФ).

Аудит безопасности информации (Information security audit) —

системный процесс получения и оценки по определенному критерию объективных данных о текущем состоянии обеспечения безопасности информации применительно к объектам, действиям и событиям в информационной системе. Целью А.б.и. является обследование процессов обеспечения безопасности информации при выполнении информационной системой своего главного назначения — информационного обеспечения пользователей. Используется как средство предотвращения повреждения или утеч- ки данных. Выделяют несколько видов А.б.и.: первоначальное обследование (первичный аудит); предпроектное обследование (технический аудит); аттестация объекта; сюрвей; контрольное обследование.

Аудит биометрической информации (Biometric information audit) —

регистрация, хранение и обработка результатов биометрической аутентификации за достаточно длинный интервал времени с целью выявления попыток атак на биометрические фрагменты системы защиты.

Аудит информационной безопасности организации банковской системы Российской Федерации (Information security of banking system of the Russian Federation organization audit) — периодиче- ский, независимый и документированный процесс получения свидетельств аудита и объективной их оценки с целью установления степени выполнения в организациях БС РФ установленных требований по обеспечению информационной безопасности (Стандарт ЦБР СТО БР ИББС-1.0-2006 «Обеспечение информационной безопасности организаций банковской системы Российской Федерации. Общие положения»).

Аудиторская тайна (Auditor secret) — аудиторские организации и индивидуальные аудиторы обязаны хранить тайну об операциях аудируемых лиц и лиц, которым оказывались сопутствующие аудиту услуги. Аудиторские организации и индивидуальные аудиторы обязаны обеспечивать сохранность сведений и документов, получаемых и (или) составляемых ими при осуществлении аудиторской деятельности, и не вправе передавать указанные сведения и документы или их копии третьим лицам либо разглашать их без письменного согласия организаций и (или) индивидуальных предпринимателей, в отношении которых осуществлялся аудит и оказывались сопутствующие аудиту услуги, за исключением случаев, предусмотренных настоящим Федераль-

18

ным законом и другими федеральными законами. Федеральный орган исполнительной власти, осуществляющий государственное регулирование аудиторской деятельности, и иные лица, полу- чившие доступ к сведениям, составляющим А.т., обязаны сохранять конфиденциальность в отношении таких сведений (ст. 8 Федерального закона от 7 августа 2001 г. ¹ 119-ФЗ «Об аудиторской деятельности»).

Аутентификация (Authentication) — 1) проверка принадлежности субъекту доступа предъявленного им идентификатора; подтверждение подлинности (Государственная техническая комиссия при Президенте Российской Федерации. Руководящий документ. Защита от несанкционированного доступа к информации. Термины и определения); 2) установление законным получателем (арбитром) того факта, что данная полученная информация наиболее вероятно была передана законным отправителем (источником) и что при этом она не заменена и не искажена. Любые преднамеренные и случайные искажения информации обнаруживаются в соответствии с заданной вероятностью. Установление подлинности информации производится исключительно на основе внутренней структуры самой информации, независимо от источника этой информации.

Аффилированные лица (Affiliated persons) — лица, имеющие возможность получить инсайдерскую информацию о деятельности другого лица (предприятия или предпринимателя). К А.л. обыч- но относят сотрудников администрации, собственников, крупных кредиторов, аудиторов предприятия, администрацию и собственников материнского или преобладающего предприятия, а также родственников аффилированных с предприятием лиц.

Á

База данных (Database) — базой данных является представленная в объективной форме совокупность самостоятельных материалов (статей, расчетов, нормативных актов, судебных решений и иных подобных материалов), систематизированных таким образом, чтобы эти материалы могли быть найдены и обработаны с помощью электронной вычислительной машины (п. 2 ст. 1260 части четвертой ГК РФ).

Базовый анализ рисков (Baseline analysis of risks) — анализ рисков, проводимый в соответствии с требованиями базового уровня защищенности.

19

Базовый уровень защищенности (Baseline security) — обязательный минимальный уровень защищенности для информационных систем.

Базы данных об абонентах операторов связи (Data bases on subscribers of communication operators) — сведения об абонентах и оказываемых им услугах связи, ставшие известными операторам связи в силу исполнения договора об оказании услуг связи, являются конфиденциальной информацией и подлежат защите в соответствии с законодательством Российской Федерации. К сведениям об абонентах относятся фамилия, имя, отчество или псевдоним абонента-гражданина, наименование (фирменное наименование) абонента — юридического лица, фамилия, имя, отчество руководителя и работников этого юридического лица, а также адрес абонента или адрес установки оконечного оборудования, абонентские номера и другие данные, позволяющие идентифицировать абонента или его оконечное оборудование, сведения баз данных систем расчета за оказанные услуги связи, в том числе о соединениях, трафике и платежах абонента. Операторы связи вправе использовать созданные ими базы данных об абонентах для осуществления информационно-справочного обслуживания,

âтом числе для подготовки и распространения информации различными способами, в частности на магнитных носителях и с использованием средств телекоммуникаций. При подготовке данных для информационно-справочного обслуживания могут быть использованы фамилия, имя, отчество абонента-гражданина и его абонентский номер, наименование (фирменное наименование) абонента — юридического лица, указанные им абонентские номера и адреса установки оконечного оборудования. Сведения об абонентах-гражданах без их согласия в письменной форме не могут быть включены в данные для информационно-справоч- ного обслуживания и не могут использоваться для оказания справочных и иных информационных услуг оператором связи или третьими лицами. Предоставление третьим лицам сведений об абонентах-гражданах может осуществляться только с согласия

âписьменной форме абонентов, за исключением случаев, предусмотренных федеральными законами (ст. 58 Федерального закона от 7 июля 2003 г. ¹ 126-ФЗ «О связи»).

Банк данных (Data bank) — совокупность специальным образом организованных данных (программных, технических, языковых и методических средств), предназначенных для обеспечения, накопления и использования этих данных.

20

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]