Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Комментарий к ФЗ от 27 июля 2006 г. «Об информации, информационных технологиях и о защите информации»
.pdf
отсутствия возможности использования аналогичных российских систем спутниковой связи и
вещания.
Решение об использовании указанных систем, в том числе во взаимоувязанной сети
связи РФ, принимается Правительством РФ по представлению Государственной комиссии по
электросвязи при Министерстве РФ по связи и информатизации на основании заключения
межведомственной комиссии, в состав которой входят представители Министерства РФ по
делам печати, телерадиовещания и средств массовых коммуникаций, Федеральной службы
безопасности РФ, Федерального агентства правительственной связи и информации при
Президенте РФ, Государственной технической комиссии при Президенте РФ, Министерства
обороны РФ и Российского авиационно-космического агентства.
Выделение полос частот для указанных систем осуществляется в установленном порядке
Государственной комиссией по радиочастотам при Министерстве РФ по связи и
информатизации без ущерба для развития российских систем спутниковой связи и вещания.
3. На территории РФ активно стимулируется создание информационно-
телекоммуникационных сетей. Так, согласно Федеральной целевой программе «Социальное
развитие села до 2010 года», утвержденной Постановлением Правительства РФ от 3 декабря
2002 г. № 858
187
основной целью развития телекоммуникационных сетей в сельской
местности является обеспечение населения и учреждений социальной сферы телефонной
связью и другими информационными услугами.
Программа предусматривает следующие мероприятия по развитию
телекоммуникационных сетей:
разработка предложений по максимальному использованию свободных емкостей
автоматизированных телефонных станций и линейных сооружений, а также современных
технологий проектирования;
поэтапная экономически обоснованная замена морально устаревших
автоматизированных телефонных станций на электронные;
улучшение методов и форм развития и эксплуатации сетей телефонной связи;
проектирование, разработка, испытание и внедрение новых средств
телекоммуникаций и информационных услуг.
Выполнение мероприятий по развитию телекоммуникационных сетей в сельской
местности позволит улучшить условия жизнедеятельности сельского населения, повысить
уровень комфортности сельского быта.
187
СЗ РФ. 2002 г. № 49. Ст. 4887
221

Государственным заказчиком Программы в части реализации указанных мероприятий
является Федеральное агентство связи. При этом согласно Программе средства бюджетов
субъектов РФ и внебюджетных источников должны составлять не менее 70 процентов общего
объема средств, выделяемых на развитие телекоммуникационных сетей в сельской местности.
Однако использование на территории РФ информационно-телекоммуникационных сетей
в различных видах деятельности не может служить основанием для:
1) установления дополнительных требований или ограничений, касающихся
регулирования какого-либо вида деятельности, осуществляемой без использования таких сетей;
2) для несоблюдения требований, установленных федеральными законами.
4. Исходя из анализа норм действующего законодательства, в частности, норм главы 3
Федерального закона «О связи», в целях осуществления предпринимательской деятельности
используются сети связи общего пользования. Особенностями сети связи общего
пользования являются то, что:
она представляет собой комплекс взаимодействующих сетей электросвязи;
она предназначена для возмездного оказания услуг электросвязи;
услуги связи оказываются любому пользователю на территории Российской
Федерации;
она включает в себя сети электросвязи, определяемые географически в пределах
обслуживаемой территории и ресурса нумерации и не определяемые географически в пределах
территории Российской Федерации и ресурса нумерации, а также сети связи, определяемые по
технологии реализации оказания услуг связи;
она имеет присоединение к сетям связи общего пользования иностранных
государств;
она может включать в себя сети связи для распространения программ
телевизионного вещания и радиовещания
188
.
Таким образом, сеть связи общего пользования - это совокупность сетей электросвязи,
имеющих технические, организационные и иные возможности взаимодействовать друг с
другом с целью осуществления предпринимательской деятельности по оказанию услуг
электросвязи.
Для возмездного оказания услуг связи, если иное не предусмотрено законодательством
РФ, не могут использоваться сети связи специального назначения, они предназначены для нужд
188
Юстицинформ, 2005
См. подробнее Терещенко Л.К. Комментарий к Федеральному закону «О связи» (постатейный).
222

государственного управления, обороны страны, безопасности государства и обеспечения
правопорядка.
5. Ограничения передачи информации с помощью информационно-
телекоммуникационных технологий базируются на:
1) основаниях ограничения распространения информации, предусмотренных
законодательством об авторском праве;
2) основаниях ограничения распространения информации, предусмотренных
законодательством о тайнах.
Использование авторских произведений в личных целях пользователя вызывает много
вопросов. Копирование пользователем авторских документов на своем периферийном
оборудовании (т.е. запись в электронной форме в память ЭВМ, на винчестер, дискету;
распечатка на принтере) является актом воспроизведения. Некоторые из этих действий
пользователя не урегулированы действующим законодательством РФ, а некоторые
противоречат требованиям Законов «Об авторском праве и смежных правах» и «О правовой
охране программ для электронных вычислительных машин и баз данных».
Ограничение передачи информации возможно в отношении информации ограниченного
доступа: государственной тайны, конфиденциальной информации (в том числе, персональных
данных, коммерческой тайны, служебной тайны и др.)
6. За последнее время резко увеличился поток информации, как внешней, так и
внутриотраслевой. В связи с постоянной потребностью улучшения эффективности управления,
растет необходимость более качественной обработки информации. Все это вместе взятое и
заставляет искать новые пути и методы организации приема, обработки и передачи
информационных потоков.
Глобализация мирового пространства привела к трансформации пространства как
такового: наряду с географическим пространством формируется, в частности, электронное.
Традиционное противостояние между государствами осуществляется сегодня как в физическом
пространстве, так и в новом, виртуальном, или киберпространстве. Информационная
деятельность государств диктуется их внутренними интересами: интересами финансово-
промышленных групп, их потребностью в сырье, в рынках сбыта продукции, которые
невозможно удовлетворить в пределах одного государства.
Итак, говоря о государственном управлении в информационной сфере, следует сказать,
что это специфический вид социального управления посредством реализации своих властных
223

полномочий всеми органами государственной власти (в широком смысле), либо органами
исполнительной власти (в узком смысле) по регулированию отношений, возникающих по
поводу информации и в связи с ее оборотом в социальных системах.
Функции государственного управления в области информации и информатизации
реализуются в процессе управленческой деятельности Правительства РФ, федеральных органов
исполнительной власти РФ, органов государственной власти субъектов РФ, органов местного
самоуправления.
Главными целями российского государства в сфере информатизации являются
информационное обеспечение деятельности органов государства, информационное
обеспечение внешних по отношению к государственным органам субъектов, в т.ч. физических
лиц; сохранение и структурирование информационного пространства
189
.
В РФ повышение информационной открытости деятельности федеральных органов
государственной власти, доступности соответствующей информации для граждан и
организаций, а также создание механизмов общественного контроля их деятельности будет
обеспечиваться путем создания:
1) общегосударственных информационных ресурсов, а также информационных
ресурсов, содержащих информацию о деятельности федеральных органов государственной
власти, с предоставлением доступа к ним граждан и организаций, в т.ч. через сеть Интернет;
2) единой системы навигации в сети Интернет по общегосударственным
информационным ресурсам, а также информационным ресурсам федеральных органов
государственной власти;
3) инфраструктуры пунктов общественного доступа к информации о деятельности
федеральных органов государственной власти и государственным информационным ресурсам;
4) систем учета и обработки запросов граждан о предоставлении информации и контроля
их исполнения;
5) системы публикации и распространения сведений о деятельности федеральных
органов государственной власти;
6) системы подтверждения передачи информации в электронном виде, ее подлинности, а
также любых действий по ее изменению в процессе межведомственного взаимодействия, а
также взаимодействия федеральных органов государственной власти с населением и
организациями;
189
января 1994 года, № 170.
См: Указ Президента РФ «Об основах государственной политики в области информатизации» от 20
224

7) механизмов обучения граждан в области их прав и возможностей использования
информационных технологий при взаимодействии с федеральными органами государственной
власти.
Статья 16. Защита информации
1. Защита информации представляет собой принятие правовых, организационных и технических
мер, направленных на:
1) обеспечение защиты информации от неправомерного доступа, уничтожения,
модифицирования, блокирования, копирования, предоставления, распространения, а также от иных
неправомерных действий в отношении такой информации;
2) соблюдение конфиденциальности информации ограниченного доступа,
3) реализацию права на доступ к информации.
2. Государственное регулирование отношений в сфере защиты информации осуществляется
путем установления требований о защите информации, а также ответственности за нарушение
законодательства Российской Федерации об информации, информационных технологиях и о защите
информации.
3. Требования о защите общедоступной информации могут устанавливаться только для
достижения целей, указанных в пунктах 1 и 3 части 1 настоящей статьи.
4. Обладатель информации, оператор информационной системы в случаях, установленных
законодательством Российской Федерации, обязаны обеспечить:
1) предотвращение несанкционированного доступа к информации и (или) передачи ее лицам, не
имеющим права на доступ к информации;
2) своевременное обнаружение фактов несанкционированного доступа к информации;
3) предупреждение возможности неблагоприятных последствий нарушения порядка доступа к
информации;
4) недопущение воздействия на технические средства обработки информации, в результате
которого нарушается их функционирование;
5) возможность незамедлительного восстановления информации, модифицированной или
уничтоженной вследствие несанкционированного доступа к ней;
6) постоянный контроль за обеспечением уровня защищенности информации.
5.. Требования о защите информации, содержащейся в государственных информационных
системах, устанавливаются федеральным органом исполнительной власти в области обеспечения
безопасности и федеральным органом исполнительной власти, уполномоченным в области
противодействия техническим разведкам и технической защиты информации, в пределах их
полномочий. При создании и эксплуатации государственных информационных систем используемые в
225

целях защиты информации методы и способы ее защиты должны соответствовать указанным
требованиям.
6.. Федеральными законами могут быть установлены ограничения использования определенных
средств защиты информации и осуществления отдельных видов деятельности в области защиты
информации.
Комментарий к ст. 16
1. Следует отметить, что термин «защита информации», закрепляемый в ст. 16
комментируемого закона широко употребляемый. Толковый словарь «Бизнес и право»
правовой системы «Гарант» под данным понятием подразумевает: «все средства и функции,
обеспечивающие доступность, конфиденциальность или целостность информации или связи,
исключая средства и функции, предохраняющие от неисправностей. Она включает
криптографию, криптоанализ, защиту от собственного излучения и защиту компьютера».
Между тем, в ряде международных соглашений можно найти термин «защита
информации». Под ним подразумевается:
деятельность, направленная на предотвращение утечки конфиденциальной
информации, несанкционированных и непреднамеренных воздействий на конфиденциальную
информацию;190
комплекс административных, организационных и технических мероприятий по
ограничению доступа к информации и ее носителям в целях обеспечения ее сохранности и
недоступности третьим сторонам, предусмотренный законодательством РФ191
Защищаемая информация — информация, являющаяся предметом собственности и
подлежащая защите в соответствии с требованиями правовых документов или требованиями,
устанавливаемыми собственником информации.
Режим защиты информации устанавливается в отношении 3-х групп сведений:
1) сведения, относящиеся к государственной тайне: режим устанавливается
уполномоченным государственным органом на основании закона РФ от 21 июля 1993 г. №
5485-1 «О государственной тайне»192;
190
области защиты информации (Москва, 9 июля 1997 г.)
191
ограниченного доступа (Братислава, 29 апреля 1997 г.)
192
Соглашение между Правительством РФ и Правительством Республики Белоруссия о сотрудничестве в
Соглашение между Правительством РФ и Правительством Словацкой Республики о защите информации
СЗ РФ 1997 г., № 41, ст. 4673, 2004 г. № 35 ст. 3607
226

2) конфиденциальная информация. Режим защиты информации устанавливается
собственником информационных ресурсов или уполномоченным им лицом на основании
закона об информации;
3) персональные данные. Режим защиты информации устанавливается специальным
Федеральным законом № 152-ФЗ от 27 июля 2006 года «О персональных данных»193.
Контроль за соблюдением требований к защите информации, а также обеспечение
органами мер защиты информационной системы, образующих информацию с ограниченным
доступом в негосударственных структурах, возложены на государственные органы.
Собственник информации также имеет право осуществить аналогичный контроль. Законом
устанавливается только перечни сведений, которые не могут быть отнесены к конкретному
виду информации с ограниченным доступом. Исключение — перечень сведений, составляющих
государственную тайну.
Например, согласно руководящему документу РД-21-01-2006 «Положению о системе
защиты информации в компьютерных и телекоммуникационных сетях федеральной службы
по экологическому, технологическому и атомному надзору» (утв. приказом Федеральной
службы по экологическому, технологическому и атомному надзору от 26 июня 2006 г. № 624)
определены цели защиты информации, содержащей сведения, составляющие государственную
тайну и конфиденциальную информацию, организационную структуру системы защиты
информации в Федеральной службе по экологическому, технологическому и атомному надзору,
задачи и функции указанной системы, мероприятия по защите информации и контролю за ее
состоянием. Требования Положения являются обязательными для работников центрального
аппарата и территориальных органов Службы, а также находящихся в ее ведении организаций,
на которых возлагаются организация, осуществление и контроль мероприятий по защите
информации. Так, головным органом по вопросам защиты информации в Службе является
Межрегиональный территориальный округ по информатизации и защите информации
Федеральной службы по экологическому, технологическому и атомному надзору (далее МТОИЗИ).
Основные задачи МТОИЗИ:
а) обеспечение единого подхода к организации и осуществлению надзора за
соблюдением требований федеральных норм и правил при обеспечении защиты информации в
Службе;
193
СЗ РФ. 2006. № 31 (часть 1) ст. 3451.
227

б) организация и проведение работ по защите информации в компьютерных и
телекоммуникационных сетях центрального аппарата Службы;
в) организация и осуществление контроля и надзора за проведением работ по защите
информации в локальных вычислительных сетях и информационно-коммуникационной системе
Службы.
Основные функции МТОИЗИ:
а) организация работ по защите информации в центральном аппарате Службы, а также
методическое руководство и контроль за эффективностью предусмотренных мер защиты
информации в Службе;
б) разработка и периодическое уточнение Перечня используемых в Службе сведений
конфиденциального характера;
в) анализ угроз безопасности информации и оценка реальной возможности перехвата
информации техническими средствами, несанкционированного доступа, разрушения,
уничтожения, искажения, блокирования или подделки информации в процессе ее обработки,
передачи и хранения в технических средствах обработки информации;
г) предотвращение проникновения к источникам информации с целью ее уничтожения,
хищения или изменения;
д) защита носителей информации;
е) выявление возможных технических каналов утечки информации ограниченного
доступа и фактов разглашения защищаемой информации;
ж) контроль за выполнением требований законодательных, нормативно-правовых,
организационно-распорядительных и методических документов как федерального уровня, так и
принятых в Службе, в области защиты информации.
Систему защиты информации в компьютерных и телекоммуникационных сетях
Службы образуют руководитель Службы; техническая комиссия по защите информации в
компьютерных и телекоммуникационных сетях Службы; МТОИЗИ (отделы организации и
контроля за защитой информации в автоматизированных системах управления и эксплуатации
информационно-коммуникационных систем Службы); начальники управлений центрального
аппарата Службы; руководители территориальных органов и подведомственных организаций;
подразделения (штатные работники) по защите информации территориальных органов и
подведомственных организаций; пользователи (потребители) информации.
Руководитель Службы организует защиту информации в компьютерных и
телекоммуникационных сетях Службы. Непосредственное руководство работами по защите
информации осуществляет руководитель Службы или один из его заместителей.
228

Техническая комиссия по защите информации в компьютерных и
телекоммуникационных сетях Службы является постоянно действующим органом при
руководителе Службы и осуществляет координацию работ по вопросам обеспечения защиты
информации. Полномочия и порядок работы технической комиссии по защите информации в
компьютерных и телекоммуникационных сетях Службы определяются Положением,
разрабатываемым МТОИЗИ и утверждаемым руководителем Службы.
МТОИЗИ организует работу по защите информации, а также осуществляет
методическое руководство и контроль за эффективностью предусмотренных мер защиты
информации в Службе. МТОИЗИ по вопросам защиты информации подчиняется руководителю
Службы или, по его решению, одному из заместителей.
При этом согласно Положению в целях предотвращения и нейтрализации угроз
безопасности информации должны применяться правовые, аппаратно-программные методы и
организационно-технические мероприятия.
Правовые методы предусматривают разработку организационно-распорядительных и
руководящих документов Службы в области защиты информации.
Аппаратно-программные методы включают:
а) аппаратные методы защиты:
предотвращение утечки обрабатываемой информации за счет побочных
электромагнитных излучений и наводок, создаваемых функционирующими средствами, а также
за счет электроакустических преобразований;
исключение или существенное затруднение несанкционированного доступа к
обрабатываемой или хранящейся в технических средствах информации за счет применения
реквизитов защиты (паролей, идентифицирующих кодов), устройств измерения
индивидуальных характеристик человека (голоса, отпечатков) с целью его идентификации;
применение устройств для шифрования информации;
выявление возможно внедренных в импортные технические средства
специальных устройств съема (ретрансляции) или разрушения информации (закладных
устройств);
б) программные методы защиты:
предотвращение специальных программно-математических воздействий,
вызывающих разрушение, уничтожение, искажение информации или сбои в работе средств
вычислительной техники (далее - СВТ);
идентификацию технических средств (терминалов, устройств группового
управления вводом-выводом, ЭВМ, носителей информации), задач и пользователей;
229

определение прав пользователей (потребителей) информации (дни и время
работы, разрешенные к использованию задачи и технические средства обработки информации);
контроль работы технических средств и пользователей;
регистрацию работы технических средств и пользователей при обработке
информации ограниченного доступа;
уничтожение информации в записывающем устройстве после использования;
сигнализацию при несанкционированных действиях;
вспомогательные программы различного назначения: контроля работы механизма
защиты, проставления грифа секретности (конфиденциальности) на выдаваемых документах;
в) резервное копирование (хранение копий информации на различных носителях);
г) криптографическое шифрование информации.
Организационно-технические мероприятия предусматривают:
а) осуществление мероприятий защиты информации при оборудовании и создании
вычислительных центров, автоматизированных сетей (далее - АС) и автоматизированных
рабочих мест;
б) подбор и подготовку персонала для обслуживания СВТ и АС;
в) разработку и утверждение функциональных обязанностей должностных лиц,
отвечающих за защиту информации;
г) контроль за действиями персонала в защищенных автоматизированных системах;
д) создание и обеспечение функционирования систем защиты информации
ограниченного доступа;
е) сертификацию этих систем по требованиям безопасности информации;
ж) аттестацию СВТ, автоматизированных систем и помещений;
з) привлечение на договорной основе для проведения работ по защите информации
специализированных организаций, имеющих лицензии на право проведения работ в области
защиты информации;
и) стандартизацию способов и средств защиты информации;
к) организацию хранения и использования документов и носителей;
л) физическую защиту от внешних воздействующих факторов, вызванных явлениями
природы;
м) физические меры защиты (изоляция помещений с СВТ, установка контролируемых
зон, пропускной режим, охранная сигнализация).
230
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
