Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

Правовые основы информатики. Учебное пособие для студентов вузов, обучающихся по направлению «Прикладная информатика»

.pdf
Скачиваний:
0
Добавлен:
08.09.2026
Размер:
2 Мб
Скачать
☆
кную деятельность или обеспечение безопасности Российской Феде­рации, устанавливается Правительством Российской Федерации.
При проведении уполномоченными государственными органами следственных действий операторы связи обязаны оказывать этим органам содействие в соответствии с требованиями уголовно-процес­суального законодательства.
Аудиторская тайна
Аудиторскую тайна установлена Федеральным законом «Об ау­диторской деятельности»
В соответствии с положениями статьи 9 Закона «Об аудитор­ской деятельности» аудиторскую тайну составляют любые сведения и документы, полученные и (или) составленные аудиторской орга­низацией и ее работниками, а также индивидуальным аудитором и работниками, с которыми им заключены трудовые договоры, при оказании услуг, предусмотренных законом, за исключением:
1) сведений, разглашенных самим лицом, которому оказывались
услуги, предусмотренные законом, либо с его согласия;
2) сведений о заключении с аудируемым лицом договора о про-
ведении обязательного аудита;
3) сведений о величине оплаты аудиторских услуг.
Аудиторская организация и ее работники, индивидуальный ау­дитор и работники, с которыми им заключены трудовые договоры, обязаны соблюдать требование об обеспечении конфиденциально­сти информации, составляющей аудиторскую тайну.
Аудиторская организация, индивидуальный аудитор не вправе передавать сведения и документы, составляющие аудиторскую тай­ну, третьим лицам либо разглашать эти сведения и содержание до­кументов без предварительного письменного согласия лица, кото­рому оказывались услуги, предусмотренные законом, за исключе­нием случаев, предусмотренных настоящим Федеральным законом и другими федеральными законами.
Передача сведений и документов, составляющих аудиторскую тайну, третьим лицам в случаях и порядке, которые предусмотрены законом, не является нарушением аудиторской тайны.
Федеральный орган исполнительной власти, осуществляющий функции по выработке государственной политики и нормативно­правовому регулированию в сфере аудиторской деятельности, феде­ральный орган исполнительной власти, осуществляющий функции по контролю и надзору в финансово-бюджетной сфере, и их ра­ботники, саморегулируемые организации аудиторов, их члены и работники, а также иные лица, получившие доступ к сведениям
1
Федеральный закон от 30.12.2008 ¹ 307-ФЗ (ред. от 04.03.2014) «Об аудитор-
ской деятельности» // Собрание законодательства РФ. 2009. ¹ 1. Ст. 15.
1
.
231
и документам, составляющим аудиторскую тайну, обязаны соблю­дать требование об обеспечении конфиденциальности таких сведе­ний и документов.
В случае разглашения аудиторской тайны аудиторской органи­зацией, индивидуальным аудитором, уполномоченным федераль­ным органом, уполномоченным федеральным органом по контролю и надзору, саморегулируемой организацией аудиторов, а также иными лицами, получившими на основании закона доступ к ауди­торской тайне, аудиторская организация, индивидуальный аудитор, а также лицо, которому оказывались услуги, предусмотренные за­коном, вправе потребовать от виновного лица возмещения причи­ненных убытков в порядке, установленном законодательством Рос­сийской Федерации.
Ответственность за разглашение информации с ограниченным доступом установлена подпунктом «в» части первой статьи 81 Тру­дового кодекса РФ, статьей 13.14 Кодекса РФ об административных правонарушениях, статьей 183 Уголовного кодекса РФ.
7.4. Правовые основы защиты
объектов информационных отношений от угроз
в информационной сфере
Доктрина информационной безопасности Российской Федерации содержит концептуальные идеи обеспечения правовыми, организа­ционно-техническими и экономическими методами защиты интере­сов личности, общества и государства в информационной сфере, в сбалансированной совокупности образующих национальные интере­сы Российской Федерации в данной сфере, состояние защищенности которых должно означать ее информационную безопасность.
В Доктрине выделены четыре основных составляющих элемента национальных интересов России в информационной сфере: соблю­дение информационных прав и свобод человека; информационное обеспечение российской государственной политики; развитие совре­менной отечественной технико-технологической и системно-сетевой коммуникативной инфраструктуры информационной сферы; защита информационных ресурсов от несанкционированного доступа, обес­печение безопасности информационных сетей и систем.
Виды угроз информационной безопасности Российской Федера­ции согласованы с указанными основными составляющими нацио­нальных интересов с подвидовой детализацией соответствующей уг­розы, например, противоправное применение специальных средств воздействия на индивидуальное, групповое и общественное созна­ние, неправомерное ограничение доступа граждан к открытой ин­формации и т.д.
232
Общими методами обеспечения информационной безопасности Российской Федерации в Доктрине предусмотрены правовые, орга­низационно-технические и экономические.
К правовым методам обеспечения информационной безопасно­сти Российской Федерации относится разработка нормативных правовых актов, регламентирующих отношения в информационной сфере, и нормативных методических документов по вопросам обес­печения информационной безопасности Российской Федерации. Наиболее важными направлениями этой деятельности согласно Доктрине являются:
внесение изменений и дополнений в законодательство Рос-
сийской Федерации, регулирующее отношения в области обеспечения информационной безопасности, в целях созда­ния и совершенствования системы обеспечения информаци­онной безопасности Российской Федерации, устранения внутренних противоречий в федеральном законодательстве, противоречий, связанных с международными соглашениями, к которым присоединилась Российская Федерация, и проти­воречий между федеральными законодательными актами и законодательными актами субъектов Российской Федерации, а также в целях конкретизации правовых норм, устанавливаю­щих ответственность за правонарушения в области обеспече­ния информационной безопасности Российской Федерации;
законодательное разграничение полномочий в области обеспе-
чения информационной безопасности Российской Федерации между федеральными органами государственной власти и орга­нами государственной власти субъектов Российской Федерации, определение целей, задач и механизмов участия в этой деятель­ности общественных объединений, организаций и граждан;
разработка и принятие нормативных правовых актов Россий-
ской Федерации, устанавливающих ответственность юридиче­ских и физических лиц за несанкционированный доступ к информации, ее противоправное копирование, искажение и противозаконное использование, преднамеренное распро­странение недостоверной информации, противоправное рас­крытие конфиденциальной информации, использование в преступных и корыстных целях служебной информации или информации, содержащей коммерческую тайну;
уточнение статуса иностранных информационных агентств,
средств массовой информации и журналистов, а также инве­сторов при привлечении иностранных инвестиций для разви­тия информационной инфраструктуры России;
законодательное закрепление приоритета развития нацио-
нальных сетей связи и отечественного производства космиче­ских спутников связи;
233
определение статуса организаций, предоставляющих услуги
глобальных информационно-телекоммуникационных сетей на территории Российской Федерации, и правовое регулирова­ние деятельности этих организаций;
создание правовой базы для формирования в Российской Фе-
дерации региональных структур обеспечения информацион­ной безопасности.
Организационно-техническими методами обеспечения инфор­мационной безопасности Российской Федерации являются:
создание и совершенствование системы обеспечения инфор-
мационной безопасности Российской Федерации;
усиление правоприменительной деятельности федеральных ор-
ганов исполнительной власти, органов исполнительной власти субъектов Российской Федерации, включая предупреждение и пресечение правонарушений в информационной сфере, а так­же выявление, изобличение и привлечение к ответственности лиц, совершивших преступления и другие правонарушения в этой сфере;
разработка, использование и совершенствование средств защиты
информации и методов контроля эффективности этих средств, развитие защищенных телекоммуникационных систем, повы­шение надежности специального программного обеспечения;
создание систем и средств предотвращения несанкциониро-
ванного доступа к обрабатываемой информации и специаль­ных воздействий, вызывающих разрушение, уничтожение, ис­кажение информации, а также изменение штатных режимов функционирования систем и средств информатизации и связи;
выявление технических устройств и программ, представляющих
опасность для нормального функционирования информацион­но-телекоммуникационных систем, предотвращение перехвата информации по техническим каналам, применение криптогра­фических средств защиты информации при ее хранении, обра­ботке и передаче по каналам связи, контроль за выполнением специальных требований по защите информации;
сертификация средств защиты информации, лицензирование
деятельности в области защиты государственной тайны, стан­дартизация способов и средств защиты информации;
совершенствование системы сертификации телекоммуника-
ционного оборудования и программного обеспечения автома­тизированных систем обработки информации по требованиям информационной безопасности;
контроль за действиями персонала в защищенных информа-
ционныхсистемах, подготовка кадров в области обеспечения информационной безопасности Российской Федерации;
234
формирование системы мониторинга показателей и характе-
ристик информационной безопасности Российской Федера­ции в наиболее важных сферах жизни и деятельности обще­ства и государства.
Экономические методы обеспечения информационной безопас­ности Российской Федерации включают в себя:
разработку программ обеспечения информационной безопас-
ности Российской Федерации и определение порядка их фи­нансирования;
совершенствование системы финансирования работ, связан-
ных с реализацией правовых и организационно-технических методов защиты информации, создание системы страхования информационных рисков физических и юридических лиц.
Организационно-технические и экономические методы обеспе­чения информационной безопасности полностью базируются на действующем российском законодательстве. Например, создание и совершенствование системы обеспечения информационной безо­пасности, усиление правоприменительной деятельности, сертифи­кация средств защиты информации, контроль за действием персо­нала в защищенных информационных системах, подготовка кадров, мониторинг в области информационной безопасности и другие ор­ганизационно-технические мероприятия не могут осуществляться без правовых предписаний, равно как и экономические методы обеспечения информационной безопасности в виде разработки со­ответствующих программ, создание систем финансирования и т.д.
Заключительные разделы Доктрины, посвященные основным положениям государственной политики обеспечения информаци­онной безопасности РФ и первоочередных мероприятиях по ее реа­лизации, системе и полномочиях государственных органов в сфере информационной безопасности, содержат аннотации или (и) науч­но-формализованные изложения многих правовых принципов, норм и положений нормативно-правовых актов разных отраслей действующего законодательства.
Таким образом, в Доктрине информационной безопасности РФ содержатся важные и социально значимые юридические положе­ния, направленные на обеспечение информационной безопасности России.
Вопросы по теме
1. Каковы основные принципы обеспечения информационной безо­пасности РФ?
2. Какую деятельность осуществляет государство в процессе реали­зации своих функций по обеспечению информационной безо­пасности РФ?
235
3. Каковы первоочередные мероприятия по реализации государствен­ной политики обеспечения информационной безопасности РФ?
4. Что вы знаете об организационной основе обеспечения инфор­мационной безопасности РФ?
5. Какие государственные органы осуществляют полномочия в сфе­ре защиты государственной тайны?
6. Какие права граждан ограничиваются при получении ими допус­ка к государственной тайне?
7. Кто наделен правом отнесения информации государственной тайне?
8. Применение каких мер предусматривается на предприятии в це­лях защиты государственной тайны?
9. Раскройте круг субъектов и порядок предоставления доступа к информации, составляющей государственную тайну.
10. Раскройте понятия «коммерческая тайна» и «объекты коммерче­ской тайны».
11. Каков статус субъектов правоотношений коммерческой тайны? В чем заключаются их права и обязанности?
12. Какой установлен порядок предоставления информации, состав­ляющей коммерческую тайну?
13. Охарактеризуйте режим коммерческой тайны.
14. Какие права и обязанности имеют работники организаций в свя­зи с защитой коммерческой тайны?
15. Определите понятие «служебная тайна».
16. Какие обязанности возлагаются на государственных служащих по обеспечению служебной тайны?
17. Каковы правовые основы обеспечения налоговой тайны?
18. В чем состоит правовой режим защиты врачебной тайны?
19. Каковы специфические черты банковской тайны?
236
Глава 8
Правовая защита частной жизни
при автоматизированной обработке
персональных данных. Защита детей
в информационной сфере
8.1. Правовые основы защиты частной жизни при автоматизированной обработке
персональных данных
Современное развитие информационных технологий привело расширение сферы их применения. Это обусловило использование информационных технологий в сфере хранения персональных дан­ных и появлению информации, содержащей данные о конкретном лице. Сбор, обработка, использование и хранение таких данных осуществляются в различных областях человеческой деятельности, например в таких как, финансовая и налоговая сфера, пенсионное, социальное и медицинское страхование, в оперативно-розыскной деятельности, в медицине, в трудовой деятельности и ряде других областей общественной жизни.
Персональные данные собираются и обрабатываются практиче­ски на всех уровнях государственного и муниципального управле­ния. Системы автоматизированной обработки персональных дан­ных создаются и финансируются в соответствии с федеральными законами, актами органов государственной власти и местного само­управления, распоряжениями руководителей коммерческих и не­коммерческих организаций, общественных объединений и по ини­циативе частных лиц. Широкое использование автоматизированных систем обработки персональных данных обусловило формирование правового института персональных данных, являющегося правовым институтом информационного права России.
Конституционной основой регулирования отношений в сфере персональных данных являются положения статьи 24 Конституции РФ, согласно которой без согласия лица не допускаются сбор, хра­нение, использование и распространение информации о его частной жизни. В этой связи конституционной обязанностью органов госу­дарственной власти и местного самоуправления, их должностных
237
лиц является обеспечение каждому возможности ознакомиться с документами и материалами, непосредственно затрагивающими его права и свободы, если иное не предусмотрено законом.
К числу международно-правовых норм, регулирующих данную сферу общественных отношений, относятся Европейская конвен­ция о защите физических лиц в отношении автоматизированной обработки персональных данных Конвенции по защите прав человека и основных свобод
1
(ETS ¹ 108), а также статья 8
2
(ETS ¹ 5), допускающая необходимое в демократическом обществе вмешательство в частную жизнь лица только в интересах нацио­нальной безопасности и общественного порядка, экономического благосостояния страны, в целях предотвращения беспорядков или преступлений, для охраны здоровья или нравственности или защи­ты прав и свобод других лиц.
Базовым законодательным актом в сфере правового регулирова­ния защиты персональных данных является Федеральный закон от 27 июля 2006 г. ¹ 152-ФЗ «О персональных данных»
3
. Данным за­коном регулируются отношения в сфере обработки персональных данных, осуществляемой федеральными органами государственной власти, органами государственной власти субъектов Российской Федерации, иными государственными органами (далее государст­венные органы), органами местного самоуправления, юридически­ми лицами, физическими лицами с использованием средств авто­матизации или без использования таких средств, если обработка персональных данных без использования таких средств соответству­ет характеру действий (операций), совершаемых с персональными данными с использованием средств автоматизации.
Целью Федерального закона «О персональных данных» является обеспечение защиты прав и свобод человека и гражданина при об­работке его персональных данных, в том числе защиты прав на не­прикосновенность частной жизни, личную и семейную тайну.
В Федеральном законе «О персональных данных» определены основные понятия:
персональные данные — любая информация, относящаяся к
определенному или определяемому на основании такой ин­формации физическому лицу (субъекту персональных дан­ных), в том числе его фамилия, имя, отчество, год, месяц, да-
1
Европейская конвенция о защите физических лиц в отношении автоматизиро-
ванной обработки персональных данных // Собрание законодательства РФ.
2014. ¹ 5. Ñò. 419.
2
Конвенции по защите прав человека и основных свобод // Собрание законода-
тельства РФ. 2001. ¹ 2. Ст. 163.
3
Федеральный закон от 27 июля 2006 г. ¹ 152-ФЗ «О персональных данных» //
Собрание законодательства РФ. 2006. ¹ 31 (1 ч.). Ст. 3451.
238
та и место рождения, адрес, семейное, социальное, имущест­венное положение, образование, профессия, доходы, другая информация;
оператор — государственный орган, муниципальный орган,
юридическое или физическое лицо, организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели и содержание обработки персональных данных;
обработка персональных данных — действия (операции) с
персональными данными, включая сбор, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, распространение (в том числе передачу), обезличивание, блокирование, уничтожение персональных данных;
распространение персональных данных — действия, направ-
ленные на передачу персональных данных определенному кругу лиц (передача персональных данных) или на ознаком­ление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно­телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
использование персональных данных — действия (операции)
с персональными данными, совершаемые оператором в целях принятия решений или совершения иных действий, порож­дающих юридические последствия в отношении субъекта персональных данных или других лиц либо иным образом за­трагивающих права и свободы субъекта персональных данных или других лиц;
блокирование персональных данных — временное прекраще-
ние сбора, систематизации, накопления, использования, рас­пространения персональных данных, в том числе их передачи;
уничтожение персональных данных — действия, в результате
которых невозможно восстановить содержание персональных данных в информационной системе персональных данных или в результате которых уничтожаются материальные носи­тели персональных данных;
обезличивание персональных данных — действия, в результа-
те которых невозможно определить принадлежность персо­нальных данных конкретному субъекту персональных данных;
информационная система персональных данных — информа-
ционная система, представляющая собой совокупность пер­сональных данных, содержащихся в базе данных, а также ин­формационных технологий и технических средств, позво-
239
ляющих осуществлять обработку таких персональных данных с использованием средств автоматизации или без использова­ния таких средств;
конфиденциальность персональных данных — обязательное
для соблюдения оператором или иным получившим доступ к персональным данным лицом требование не допускать их распространение без согласия субъекта персональных данных или наличия иного законного основания;
трансграничная передача персональных данных — передача
персональных данных оператором через Государственную границу Российской Федерации органу власти иностранного государства, физическому или юридическому лицу иностран­ного государства;
общедоступные персональные данные — персональные дан-
ные, доступ неограниченного круга лиц к которым предос­тавлен с согласия субъекта персональных данных или на ко­торые в соответствии с федеральными законами не распро­страняется требование соблюдения конфиденциальности.
Принципы обработки персональных данных
Обработка персональных данных должна осуществляться на ос­нове принципов:
законности целей и способов обработки персональных дан-
ных и добросовестности;
соответствия целей обработки персональных данных целям,
заранее определенным и заявленным при сборе персональных данных, а также полномочиям оператора;
соответствия объема и характера обрабатываемых персональ-
ных данных, способов обработки персональных данных це­лям обработки персональных данных;
достоверности персональных данных, их достаточности для
целей обработки, недопустимости обработки персональных данных, избыточных по отношению к целям, заявленным при сборе персональных данных;
недопустимости объединения созданных для несовместимых
между собой целей баз данных информационных систем пер­сональных данных.
Принцип законности целей и способов обработки персональ­ных данных и добросовестности означает, что обработка персо­нальных данных должна осуществляться в соответствии с законом и не должна преследовать противоправные цели и осуществляться противозаконными способами.
Принцип соответствия целей обработки персональных данных це­лям, заранее определенным и заявленным при сборе персональных
240
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]