Добавил:
ivanov666
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз:
Предмет:
Файл:Правовые основы информатики. Учебное пособие для студентов вузов, обучающихся по направлению «Прикладная информатика»
.pdf
кную деятельность или обеспечение безопасности Российской Федерации, устанавливается Правительством Российской Федерации.
При проведении уполномоченными государственными органами
следственных действий операторы связи обязаны оказывать этим
органам содействие в соответствии с требованиями уголовно-процессуального законодательства.
Аудиторская тайна
Аудиторскую тайна установлена Федеральным законом «Об аудиторской деятельности»
В соответствии с положениями статьи 9 Закона «Об аудиторской деятельности» аудиторскую тайну составляют любые сведения
и документы, полученные и (или) составленные аудиторской организацией и ее работниками, а также индивидуальным аудитором и
работниками, с которыми им заключены трудовые договоры, при
оказании услуг, предусмотренных законом, за исключением:
1) сведений, разглашенных самим лицом, которому оказывались
услуги, предусмотренные законом, либо с его согласия;
2) сведений о заключении с аудируемым лицом договора о про-
ведении обязательного аудита;
3) сведений о величине оплаты аудиторских услуг.
Аудиторская организация и ее работники, индивидуальный аудитор и работники, с которыми им заключены трудовые договоры,
обязаны соблюдать требование об обеспечении конфиденциальности информации, составляющей аудиторскую тайну.
Аудиторская организация, индивидуальный аудитор не вправе
передавать сведения и документы, составляющие аудиторскую тайну, третьим лицам либо разглашать эти сведения и содержание документов без предварительного письменного согласия лица, которому оказывались услуги, предусмотренные законом, за исключением случаев, предусмотренных настоящим Федеральным законом
и другими федеральными законами.
Передача сведений и документов, составляющих аудиторскую
тайну, третьим лицам в случаях и порядке, которые предусмотрены
законом, не является нарушением аудиторской тайны.
Федеральный орган исполнительной власти, осуществляющий
функции по выработке государственной политики и нормативноправовому регулированию в сфере аудиторской деятельности, федеральный орган исполнительной власти, осуществляющий функции
по контролю и надзору в финансово-бюджетной сфере, и их работники, саморегулируемые организации аудиторов, их члены
и работники, а также иные лица, получившие доступ к сведениям
1
Федеральный закон от 30.12.2008 ¹ 307-ФЗ (ред. от 04.03.2014) «Об аудитор-
ской деятельности» // Собрание законодательства РФ. 2009. ¹ 1. Ст. 15.
1
.
231

и документам, составляющим аудиторскую тайну, обязаны соблюдать требование об обеспечении конфиденциальности таких сведений и документов.
В случае разглашения аудиторской тайны аудиторской организацией, индивидуальным аудитором, уполномоченным федеральным органом, уполномоченным федеральным органом по контролю
и надзору, саморегулируемой организацией аудиторов, а также
иными лицами, получившими на основании закона доступ к аудиторской тайне, аудиторская организация, индивидуальный аудитор,
а также лицо, которому оказывались услуги, предусмотренные законом, вправе потребовать от виновного лица возмещения причиненных убытков в порядке, установленном законодательством Российской Федерации.
Ответственность за разглашение информации с ограниченным
доступом установлена подпунктом «в» части первой статьи 81 Трудового кодекса РФ, статьей 13.14 Кодекса РФ об административных
правонарушениях, статьей 183 Уголовного кодекса РФ.
7.4. Правовые основы защиты
объектов информационных отношений от угроз
в информационной сфере
Доктрина информационной безопасности Российской Федерации
содержит концептуальные идеи обеспечения правовыми, организационно-техническими и экономическими методами защиты интересов личности, общества и государства в информационной сфере, в
сбалансированной совокупности образующих национальные интересы Российской Федерации в данной сфере, состояние защищенности
которых должно означать ее информационную безопасность.
В Доктрине выделены четыре основных составляющих элемента
национальных интересов России в информационной сфере: соблюдение информационных прав и свобод человека; информационное
обеспечение российской государственной политики; развитие современной отечественной технико-технологической и системно-сетевой
коммуникативной инфраструктуры информационной сферы; защита
информационных ресурсов от несанкционированного доступа, обеспечение безопасности информационных сетей и систем.
Виды угроз информационной безопасности Российской Федерации согласованы с указанными основными составляющими национальных интересов с подвидовой детализацией соответствующей угрозы, например, противоправное применение специальных средств
воздействия на индивидуальное, групповое и общественное сознание, неправомерное ограничение доступа граждан к открытой информации и т.д.
232

Общими методами обеспечения информационной безопасности
Российской Федерации в Доктрине предусмотрены правовые, организационно-технические и экономические.
К правовым методам обеспечения информационной безопасности Российской Федерации относится разработка нормативных
правовых актов, регламентирующих отношения в информационной
сфере, и нормативных методических документов по вопросам обеспечения информационной безопасности Российской Федерации.
Наиболее важными направлениями этой деятельности согласно
Доктрине являются:
внесение изменений и дополнений в законодательство Рос-
сийской Федерации, регулирующее отношения в области
обеспечения информационной безопасности, в целях создания и совершенствования системы обеспечения информационной безопасности Российской Федерации, устранения
внутренних противоречий в федеральном законодательстве,
противоречий, связанных с международными соглашениями,
к которым присоединилась Российская Федерация, и противоречий между федеральными законодательными актами и
законодательными актами субъектов Российской Федерации,
а также в целях конкретизации правовых норм, устанавливающих ответственность за правонарушения в области обеспечения информационной безопасности Российской Федерации;
законодательное разграничение полномочий в области обеспе-
чения информационной безопасности Российской Федерации
между федеральными органами государственной власти и органами государственной власти субъектов Российской Федерации,
определение целей, задач и механизмов участия в этой деятельности общественных объединений, организаций и граждан;
разработка и принятие нормативных правовых актов Россий-
ской Федерации, устанавливающих ответственность юридических и физических лиц за несанкционированный доступ к
информации, ее противоправное копирование, искажение и
противозаконное использование, преднамеренное распространение недостоверной информации, противоправное раскрытие конфиденциальной информации, использование в
преступных и корыстных целях служебной информации или
информации, содержащей коммерческую тайну;
уточнение статуса иностранных информационных агентств,
средств массовой информации и журналистов, а также инвесторов при привлечении иностранных инвестиций для развития информационной инфраструктуры России;
законодательное закрепление приоритета развития нацио-
нальных сетей связи и отечественного производства космических спутников связи;
233

определение статуса организаций, предоставляющих услуги
глобальных информационно-телекоммуникационных сетей на
территории Российской Федерации, и правовое регулирование деятельности этих организаций;
создание правовой базы для формирования в Российской Фе-
дерации региональных структур обеспечения информационной безопасности.
Организационно-техническими методами обеспечения информационной безопасности Российской Федерации являются:
создание и совершенствование системы обеспечения инфор-
мационной безопасности Российской Федерации;
усиление правоприменительной деятельности федеральных ор-
ганов исполнительной власти, органов исполнительной власти
субъектов Российской Федерации, включая предупреждение и
пресечение правонарушений в информационной сфере, а также выявление, изобличение и привлечение к ответственности
лиц, совершивших преступления и другие правонарушения в
этой сфере;
разработка, использование и совершенствование средств защиты
информации и методов контроля эффективности этих средств,
развитие защищенных телекоммуникационных систем, повышение надежности специального программного обеспечения;
создание систем и средств предотвращения несанкциониро-
ванного доступа к обрабатываемой информации и специальных воздействий, вызывающих разрушение, уничтожение, искажение информации, а также изменение штатных режимов
функционирования систем и средств информатизации и связи;
выявление технических устройств и программ, представляющих
опасность для нормального функционирования информационно-телекоммуникационных систем, предотвращение перехвата
информации по техническим каналам, применение криптографических средств защиты информации при ее хранении, обработке и передаче по каналам связи, контроль за выполнением
специальных требований по защите информации;
сертификация средств защиты информации, лицензирование
деятельности в области защиты государственной тайны, стандартизация способов и средств защиты информации;
совершенствование системы сертификации телекоммуника-
ционного оборудования и программного обеспечения автоматизированных систем обработки информации по требованиям
информационной безопасности;
контроль за действиями персонала в защищенных информа-
ционныхсистемах, подготовка кадров в области обеспечения
информационной безопасности Российской Федерации;
234

формирование системы мониторинга показателей и характе-
ристик информационной безопасности Российской Федерации в наиболее важных сферах жизни и деятельности общества и государства.
Экономические методы обеспечения информационной безопасности Российской Федерации включают в себя:
разработку программ обеспечения информационной безопас-
ности Российской Федерации и определение порядка их финансирования;
совершенствование системы финансирования работ, связан-
ных с реализацией правовых и организационно-технических
методов защиты информации, создание системы страхования
информационных рисков физических и юридических лиц.
Организационно-технические и экономические методы обеспечения информационной безопасности полностью базируются на
действующем российском законодательстве. Например, создание и
совершенствование системы обеспечения информационной безопасности, усиление правоприменительной деятельности, сертификация средств защиты информации, контроль за действием персонала в защищенных информационных системах, подготовка кадров,
мониторинг в области информационной безопасности и другие организационно-технические мероприятия не могут осуществляться
без правовых предписаний, равно как и экономические методы
обеспечения информационной безопасности в виде разработки соответствующих программ, создание систем финансирования и т.д.
Заключительные разделы Доктрины, посвященные основным
положениям государственной политики обеспечения информационной безопасности РФ и первоочередных мероприятиях по ее реализации, системе и полномочиях государственных органов в сфере
информационной безопасности, содержат аннотации или (и) научно-формализованные изложения многих правовых принципов,
норм и положений нормативно-правовых актов разных отраслей
действующего законодательства.
Таким образом, в Доктрине информационной безопасности РФ
содержатся важные и социально значимые юридические положения, направленные на обеспечение информационной безопасности
России.
Вопросы по теме
1. Каковы основные принципы обеспечения информационной безопасности РФ?
2. Какую деятельность осуществляет государство в процессе реализации своих функций по обеспечению информационной безопасности РФ?
235

3. Каковы первоочередные мероприятия по реализации государственной политики обеспечения информационной безопасности РФ?
4. Что вы знаете об организационной основе обеспечения информационной безопасности РФ?
5. Какие государственные органы осуществляют полномочия в сфере защиты государственной тайны?
6. Какие права граждан ограничиваются при получении ими допуска к государственной тайне?
7. Кто наделен правом отнесения информации государственной
тайне?
8. Применение каких мер предусматривается на предприятии в целях защиты государственной тайны?
9. Раскройте круг субъектов и порядок предоставления доступа к
информации, составляющей государственную тайну.
10. Раскройте понятия «коммерческая тайна» и «объекты коммерческой тайны».
11. Каков статус субъектов правоотношений коммерческой тайны?
В чем заключаются их права и обязанности?
12. Какой установлен порядок предоставления информации, составляющей коммерческую тайну?
13. Охарактеризуйте режим коммерческой тайны.
14. Какие права и обязанности имеют работники организаций в связи с защитой коммерческой тайны?
15. Определите понятие «служебная тайна».
16. Какие обязанности возлагаются на государственных служащих по
обеспечению служебной тайны?
17. Каковы правовые основы обеспечения налоговой тайны?
18. В чем состоит правовой режим защиты врачебной тайны?
19. Каковы специфические черты банковской тайны?
236

Глава 8
Правовая защита частной жизни
при автоматизированной обработке
персональных данных. Защита детей
в информационной сфере
8.1. Правовые основы защиты частной жизни
при автоматизированной обработке
персональных данных
Современное развитие информационных технологий привело
расширение сферы их применения. Это обусловило использование
информационных технологий в сфере хранения персональных данных и появлению информации, содержащей данные о конкретном
лице. Сбор, обработка, использование и хранение таких данных
осуществляются в различных областях человеческой деятельности,
например в таких как, финансовая и налоговая сфера, пенсионное,
социальное и медицинское страхование, в оперативно-розыскной
деятельности, в медицине, в трудовой деятельности и ряде других
областей общественной жизни.
Персональные данные собираются и обрабатываются практически на всех уровнях государственного и муниципального управления. Системы автоматизированной обработки персональных данных создаются и финансируются в соответствии с федеральными
законами, актами органов государственной власти и местного самоуправления, распоряжениями руководителей коммерческих и некоммерческих организаций, общественных объединений и по инициативе частных лиц. Широкое использование автоматизированных
систем обработки персональных данных обусловило формирование
правового института персональных данных, являющегося правовым
институтом информационного права России.
Конституционной основой регулирования отношений в сфере
персональных данных являются положения статьи 24 Конституции
РФ, согласно которой без согласия лица не допускаются сбор, хранение, использование и распространение информации о его частной
жизни. В этой связи конституционной обязанностью органов государственной власти и местного самоуправления, их должностных
237

лиц является обеспечение каждому возможности ознакомиться с
документами и материалами, непосредственно затрагивающими его
права и свободы, если иное не предусмотрено законом.
К числу международно-правовых норм, регулирующих данную
сферу общественных отношений, относятся Европейская конвенция о защите физических лиц в отношении автоматизированной
обработки персональных данных
Конвенции по защите прав человека и основных свобод
1
(ETS ¹ 108), а также статья 8
2
(ETS
¹ 5), допускающая необходимое в демократическом обществе
вмешательство в частную жизнь лица только в интересах национальной безопасности и общественного порядка, экономического
благосостояния страны, в целях предотвращения беспорядков или
преступлений, для охраны здоровья или нравственности или защиты прав и свобод других лиц.
Базовым законодательным актом в сфере правового регулирования защиты персональных данных является Федеральный закон от
27 июля 2006 г. ¹ 152-ФЗ «О персональных данных»
3
. Данным законом регулируются отношения в сфере обработки персональных
данных, осуществляемой федеральными органами государственной
власти, органами государственной власти субъектов Российской
Федерации, иными государственными органами (далее государственные органы), органами местного самоуправления, юридическими лицами, физическими лицами с использованием средств автоматизации или без использования таких средств, если обработка
персональных данных без использования таких средств соответствует характеру действий (операций), совершаемых с персональными
данными с использованием средств автоматизации.
Целью Федерального закона «О персональных данных» является
обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
В Федеральном законе «О персональных данных» определены
основные понятия:
персональные данные — любая информация, относящаяся к
определенному или определяемому на основании такой информации физическому лицу (субъекту персональных данных), в том числе его фамилия, имя, отчество, год, месяц, да-
1
Европейская конвенция о защите физических лиц в отношении автоматизиро-
ванной обработки персональных данных // Собрание законодательства РФ.
2014. ¹ 5. Ñò. 419.
2
Конвенции по защите прав человека и основных свобод // Собрание законода-
тельства РФ. 2001. ¹ 2. Ст. 163.
3
Федеральный закон от 27 июля 2006 г. ¹ 152-ФЗ «О персональных данных» //
Собрание законодательства РФ. 2006. ¹ 31 (1 ч.). Ст. 3451.
238

та и место рождения, адрес, семейное, социальное, имущественное положение, образование, профессия, доходы, другая
информация;
оператор — государственный орган, муниципальный орган,
юридическое или физическое лицо, организующие и (или)
осуществляющие обработку персональных данных, а также
определяющие цели и содержание обработки персональных
данных;
обработка персональных данных — действия (операции) с
персональными данными, включая сбор, систематизацию,
накопление, хранение, уточнение (обновление, изменение),
использование, распространение (в том числе передачу),
обезличивание, блокирование, уничтожение персональных
данных;
распространение персональных данных — действия, направ-
ленные на передачу персональных данных определенному
кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц,
в том числе обнародование персональных данных в средствах
массовой информации, размещение в информационнотелекоммуникационных сетях или предоставление доступа к
персональным данным каким-либо иным способом;
использование персональных данных — действия (операции)
с персональными данными, совершаемые оператором в целях
принятия решений или совершения иных действий, порождающих юридические последствия в отношении субъекта
персональных данных или других лиц либо иным образом затрагивающих права и свободы субъекта персональных данных
или других лиц;
блокирование персональных данных — временное прекраще-
ние сбора, систематизации, накопления, использования, распространения персональных данных, в том числе их передачи;
уничтожение персональных данных — действия, в результате
которых невозможно восстановить содержание персональных
данных в информационной системе персональных данных
или в результате которых уничтожаются материальные носители персональных данных;
обезличивание персональных данных — действия, в результа-
те которых невозможно определить принадлежность персональных данных конкретному субъекту персональных данных;
информационная система персональных данных — информа-
ционная система, представляющая собой совокупность персональных данных, содержащихся в базе данных, а также информационных технологий и технических средств, позво-
239

ляющих осуществлять обработку таких персональных данных
с использованием средств автоматизации или без использования таких средств;
конфиденциальность персональных данных — обязательное
для соблюдения оператором или иным получившим доступ к
персональным данным лицом требование не допускать их
распространение без согласия субъекта персональных данных
или наличия иного законного основания;
трансграничная передача персональных данных — передача
персональных данных оператором через Государственную
границу Российской Федерации органу власти иностранного
государства, физическому или юридическому лицу иностранного государства;
общедоступные персональные данные — персональные дан-
ные, доступ неограниченного круга лиц к которым предоставлен с согласия субъекта персональных данных или на которые в соответствии с федеральными законами не распространяется требование соблюдения конфиденциальности.
Принципы обработки персональных данных
Обработка персональных данных должна осуществляться на основе принципов:
законности целей и способов обработки персональных дан-
ных и добросовестности;
соответствия целей обработки персональных данных целям,
заранее определенным и заявленным при сборе персональных
данных, а также полномочиям оператора;
соответствия объема и характера обрабатываемых персональ-
ных данных, способов обработки персональных данных целям обработки персональных данных;
достоверности персональных данных, их достаточности для
целей обработки, недопустимости обработки персональных
данных, избыточных по отношению к целям, заявленным при
сборе персональных данных;
недопустимости объединения созданных для несовместимых
между собой целей баз данных информационных систем персональных данных.
Принцип законности целей и способов обработки персональных данных и добросовестности означает, что обработка персональных данных должна осуществляться в соответствии с законом и
не должна преследовать противоправные цели и осуществляться
противозаконными способами.
Принцип соответствия целей обработки персональных данных целям, заранее определенным и заявленным при сборе персональных
240
Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]
